Inicio de sesión único de Cognito SAML utilizando DNN SAML como IDP
Resumen
IDP SAML de DotNetNuke (DNN) El módulo actúa como un Proveedor de identidad SAML 2.0 que se puede configurar para establecer la confianza entre el módulo y varios proveedores de servicios compatibles con SAML para autenticar de forma segura al usuario mediante el DotNetNuke (DNN) credenciales del sitio. Aquí repasaremos paso a paso la configuración. Inicio de sesión único (SSO) entre DotNetNuke (DNN) y Cognito considerando DotNetNuke(DNN) como IDP.
Requisitos previos: descarga e instalación
- Descargar Módulo de proveedor de identidad (IDP) DNN SAML.
- Cargue el paquete de instalación xxx_dnn-saml-single-sign-on-sso-idp_xxx_Install al entrar Configuración > Extensión > Instalar extensión.
- Abra cualquiera de las páginas de su sitio DNN (modo de edición) y haga clic en Agregar módulo.
- Busque moDNNSAMLIDP y haga clic en el ícono de moDNNSAMLIDP. Arrastre y suelte el módulo en la página donde desee.
- Después de instalar exitosamente el módulo en su sitio DNN, haga clic en el ícono de engranaje del módulo y seleccione Configuración en el menú desplegable.
- Navegue a la pestaña Configuración de moDNNSAMLIDP Pestaña para configurar el módulo.
- Para activar el módulo, ingrese el clave de licencia Recibido por correo electrónico en el campo de entrada provisto.
- Si no ha recibido la clave de licencia, haga clic en el Haga clic aquí enlace para descargarlo y luego cargar el archivo de licencia usando el Elija El Archivo .
- Luego, acepta los términos y condiciones marcando la casilla y haz clic en el botón Activar licencia Botón para activar el módulo.
Paso 1: configurar Cognito como SP
- Navegue a la pestaña Configuraciones de IDP ficha en el Identificador de dominio público SAML DNN .
-
Puede compartir sus metadatos de IDP SAML de DNN con el proveedor de servicios de cualquiera de las siguientes maneras:
- URL de metadatos :Comparte la URL de metadatos con tu proveedor de servicios.
- Descargar metadatos XML :Descargue el archivo XML de metadatos y cárguelo en su proveedor de servicios.
OR
- También puede compartir manualmente los metadatos del IDP SAML de DNN copiando el ID de entidad de IdP, URL de inicio de sesión único, URL de SLO SAML, formato de NameID, y Certificado x.509.
- En primer lugar, ve a Consola de Amazon y regístrese/inicie sesión en su cuenta para configurar AWS Cognito.
- Busque Cognito en el Servicios de AWS barra de búsqueda como se muestra a continuación.
- Haga clic en Crear un grupo de identidades para crear un nuevo grupo de identidades.
- Ahora, en la sección Autenticación, seleccione Acceso autenticado como Acceso de Usuario y seleccione SAML como fuente de identidad autenticada.
- Haga clic en Siguiente .
- Ahora en Configurar permisos marque la casilla crear un nuevo IAM cuadro de rol e ingrese un nombre para el nuevo rol de IAM.
- Haga clic en Siguiente en la
- Para crear un nuevo grupo de usuarios. Ingresar Nombre del grupo y seleccione Revisar valores predeterminados.
- En la barra de navegación en el lado izquierdo de la página, elija Clientes de aplicaciones bajo Configuración general.
- Elija Agregar un cliente de aplicación y dale a tu aplicación un Nombre.
- Limpiar el Generar secreto de cliente opción para este ejercicio de introducción, ya que no sería seguro enviarlo en la URL usando JavaScript del lado del cliente.
- Elija Crear cliente de aplicación.
- Nota la ID de cliente de la aplicación y elija Volver a los detalles de la piscina.
- Haga clic en el elemento Nombre de dominio y certificado SSL pestaña del Consola de Amazon Cognito y agregue el prefijo de dominio.
- En la barra de navegación izquierda, elija Proveedores de identidad y luego elige SAML para abrir el cuadro de diálogo SAML.
- En "Documento de metadatos", cargue un documento de metadatos desde su IDP SAML de DNN. También puede introducir una URL que apunte al documento de metadatos.
Nota: :Amazon Cognito recomienda que proporciones la URL del punto final Si se trata de un punto final público, en lugar de cargar un archivo, ya que esto permite que Amazon Cognito refrescar Los metadatos se actualizan automáticamente. Normalmente, la actualización de los metadatos se produce cada 6 horas o antes de que caduquen, lo que ocurra primero.
- Introduzca los valores consultando la siguiente tabla.
| Nombre del Proveedor | Ingrese el nombre de su proveedor de identidad SAML. |
| Identificadores (opcional) | Ingrese cualquier identificador SAML opcional que desee utilizar. |
| Habilitar el flujo de cierre de sesión del IdP | Seleccione Habilitar flujo de cierre de sesión de IdP si desea que su usuario cierre sesión en el IdP SAML cuando cierre sesión en Amazon Cognito. |
- Haga clic en Crear proveedor.
- En la Mapeo de atributos pestaña, si opta por ello, agregue asignaciones al menos para los atributos requeridos, normalmente o enviar un email..
- Elija Guardar los cambios.
Paso 2: Configurar DNN como IDP SAML
- Navegue a la pestaña Configuraciones de SP pestaña y haga clic en el Agregar aplicación .
- De la lista de proveedores de servicios que figura a continuación, seleccione Cognito de AWS.
Hay dos opciones para agregar una aplicación para su Proveedor de Servicios en el módulo IDP
A] Cargar metadatos utilizando la opción “Cargar metadatos”
- Puede cargar los metadatos del proveedor de servicios directamente utilizando el Cargar metadatos .
- El módulo IDP requiere que Id. de entidad del proveedor de servicios y URL de ACS valores de su proveedor de servicios.
- Puede recibir estos valores a través de un archivo de metadatos (.xml) URL de metadatos de tu SP.
- Sube los metadatos seleccionando la opción adecuada — a través de archivo XML o URL —como se muestra en la captura de pantalla a continuación.
B] Configure los metadatos del proveedor de servicios manualmente
- Si prefiere configurar el proveedor de servicios manualmente, copie el Id. de entidad del proveedor de servicios y URL de ACS de los metadatos de su proveedor de servicios y péguelos en los campos correspondientes.
- Una vez que haya ingresado todos los detalles requeridos, haga clic en Guardar configuración para guardar la configuración.
Paso 3: Mapeo de atributos
- En estos pasos, asignará el atributo de usuario DotNetNuke que se enviará en la respuesta al proveedor de servicios.
- ID de nombre Define lo que el SP espera en el elemento de asunto de la aserción SAML. Generalmente, NameID es el nombre de usuario de la dirección de correo electrónico. Puede seleccionar el atributo de usuario que desea enviar en NameID.
- Puede agregar otros atributos para enviarlos en la aserción SAML al SP. Estos atributos incluyen los atributos del perfil del usuario, como nombre, apellidos, nombre completo, nombre de usuario, correo electrónico, atributos de perfil personalizados, etc.
- Después de completar la asignación de atributos, haga clic en el Guardar configuración botón para guardar sus configuraciones.
Paso 4: Prueba de SSO
- En la sección Grupo de usuarios, bajo Integración de la aplicación.
- Ve a tu configurado Cliente de aplicación, y desplácese hacia abajo a la IU alojada .
- Haga clic en Ver la interfaz de usuario alojada.
- Haga clic en el botón de abajo Inicia sesión con tu ID corporativo.
- Serás redirigido al DNN Pantalla de ingreso al sistema. Ingrese las Credenciales y haga clic Iniciar sesión.
- Si pudiste redirigir al seleccionado URL de devolución de llamada, entonces tu configuración es correcta.
Paso 5: SSO iniciado por el IdP
- Una vez que se haya probado con éxito la conexión SSO, puede proceder a copiar el enlace SSO iniciado por el IdP de DNN.
- Después de agregar su proveedor de servicios, haga clic en Seleccione Acciones → Copiar enlace SSO.
Para SSO iniciado por DNN (IdP), puede utilizar el enlace SSO proporcionado por el Identificador de dominio público SAML DNN .
Localización de averías
- Si tiene algún problema o se produce algún error durante la configuración, haga clic en el Botón de solución de problemas y Habilitar registros.
- Reproduzca el problema y comparta los registros con nosotros en dnnsupport@xecurify.com.
Artículos Relacionados
Ponte en contacto
Comuníquese con nosotros en dnnsupport@xecurify.comNuestro equipo le ayudará a configurar el inicio de sesión único (SSO) SAML para Cognito utilizando DNN como proveedor de identidad (IDP). También le ayudaremos a elegir la solución o el plan más adecuado según sus necesidades.
