Resultados de la búsqueda :

×

Inicio de sesión único (SSO) de ASP.NET SAML utilizando Keycloak como IDP


El módulo ASP.NET SAML SP Single Sign-On (SSO) brinda la posibilidad de habilitar SAML Single Sign-On para sus aplicaciones ASP.NET. Al utilizar el inicio de sesión único, puede utilizar solo una contraseña para acceder a su aplicación y servicios ASP.NET. Nuestro módulo es compatible con todos los proveedores de identidad compatibles con SAML. Aquí repasaremos una guía paso a paso para configurar el inicio de sesión único (SSO) entre ASP.NET y Keycloak considerando a Keycloak como IdP.

Requisitos previos: descarga e instalación

  • Descargar Módulo miniOrange ASP.NET SAML 2.0.
  • Para configurar el módulo, extraiga el archivo asp.net-saml-sso-module-xxx.zip. Encontrará una DLL llamada miniorange-saml-sso.dll, un archivo de configuración llamado saml.config y una integración.md archivo que contiene los pasos para agregar el módulo a su aplicación.
  • Agregar miniorange-saml-sso.dll en su carpeta bin (donde existen otros archivos DLL para su aplicación).
  • Registrarse menorangesamlsso módulo en su aplicación de acuerdo con los pasos proporcionados en el archivo llamado integración.md.
  • Agregue el archivo de configuración proporcionado saml.config en el directorio raíz de su aplicación.
  • Después de la integración, abra su navegador y explore el panel del conector con la siguiente URL:
    https://<your-application-base-url>/?ssoaction=config
  • Si aparece la página de registro o la página de inicio de sesión, ha agregado exitosamente el conector SSO miniOrange SAML a su aplicación.
  • registro saml dll
  • Regístrese o inicie sesión con su cuenta haciendo clic en Registrarse Botón para configurar el módulo.

Pasos para configurar el inicio de sesión único (SSO) de Keycloak en ASP.NET

1. Agregar capa de claves en el módulo SAML de ASP.NET

  • Vaya al Configuraciones de complementos sección y elegir Capa clave de la lista.
  • Inicio de sesión único ASP.NET SAML usando Keycloak - buscar idp
  • Usted verá el Configuración del proveedor de servicios opción, donde obtendrá los metadatos del proveedor de servicios. Puede tener tres opciones para proporcionar los metadatos a su IDP. Mantenga los metadatos a mano, ya que los necesitará más adelante para configurar el paso 2.
  • Inicio de sesión único ASP.NET utilizando Keycloak como IDP: SAML SSO busca metadatos

2. Configurar Keycloak como proveedor de identidad

  • En tu capa de llaves Administración consola, seleccione el reino que desea utilizar.
  • Haga clic en Nuestros Clientes en el menú de la izquierda y luego haga clic en Crear para crear un nuevo cliente/aplicación.
  • Inicio de sesión único ASP.NET utilizando Keycloak como IDP: creación de una aplicación
  • entrar: SP-EntityID / Emisor como el ID de cliente desde la pestaña "Configuración del proveedor de servicios" y seleccione SAML como el Protocolo de cliente.
  • Inicio de sesión único ASP.NET usando Keycloak como IDP - Agregar cliente
  • Ahora haga clic en Guardar.
  • Configure Keycloak proporcionando los detalles requeridos:
  • ID de cliente El SP-EntityID / Emisor desde la pestaña Metadatos del proveedor de servicios del complemento
    Nombre Proporcione un nombre para este cliente
    Mareas Ideales para Lecciones Proporcionar una descripción
    Se requiere firma del cliente OFF
    Forzar enlace POST OFF
    Forzar formato de ID de nombre OFF
    Formato de identificación de nombre Correo electrónico
    URL raíz Déjelo vacío o proporcione la URL base desde la pestaña Configuración del proveedor de servicios
    URI de redireccionamiento válidos El URL de ACS (servicio al consumidor de afirmaciones) desde la pestaña Configuración del proveedor de servicios del complemento
    Inicio de sesión único ASP.NET usando Keycloak como IDP - Configuración Inicio de sesión único ASP.NET usando Keycloak como IDP - Configuración
  • En Configuración de punto final SAML de grano fino, Ingrese los siguientes detalles:
  • URL de enlace POST del servicio al consumidor de aserciones El URL de ACS (servicio al consumidor de afirmaciones) desde la pestaña Configuración del proveedor de servicios del complemento
    URL de enlace de redireccionamiento del servicio de cierre de sesión (Opcional) El URL de cierre de sesión único desde la pestaña Metadatos del proveedor de servicios del complemento
    Inicio de sesión único de ASP.NET utilizando Keycloak como IDP: configuración de punto final SAML
  • Haga clic en Guardar.
  • En tu capa de llaves Administración consola, seleccione el reino que desea utilizar.
  • Haga clic en Nuestros Clientes en el menú de la izquierda y luego haga clic en Crear cliente para crear un nuevo cliente/aplicación.
  • Inicio de sesión único ASP.NET utilizando Keycloak como IDP: creación de una aplicación
  • Seleccionar SAML as Tipo de cliente, Ingresar SP-EntityID / Emisor como el ID de cliente En la pestaña "Metadatos del proveedor de servicios", ingrese el nombre de su aplicación e ingrese la Descripción.
  • Inicio de sesión único ASP.NET usando Keycloak como IDP - Agregar cliente
  • Ahora haga clic en Guardar.
  • Configure Keycloak proporcionando los detalles requeridos:
  • ID de cliente El SP-EntityID / Emisor desde la pestaña Metadatos del proveedor de servicios del complemento
    Nombre Proporcione un nombre para este cliente
    Mareas Ideales para Lecciones Proporcionar una descripción
    Se requiere firma del cliente OFF
    Forzar enlace POST OFF
    Forzar formato de ID de nombre OFF
    Formato de identificación de nombre Correo electrónico
    URL raíz Déjelo vacío o proporcione la URL base desde la pestaña Configuración del proveedor de servicios
    URI de redireccionamiento válidos El URL de ACS (servicio al consumidor de afirmaciones)desde la pestaña Configuración del proveedor de servicios del complemento
    Inicio de sesión único de ASP.NET usando Keycloak como IDP - Inicio de sesión de Keycloak - Configuración Inicio de sesión único de ASP.NET usando Keycloak como IDP - Inicio de sesión de Keycloak - Configuración Inicio de sesión único de ASP.NET usando Keycloak como IDP - Inicio de sesión de Keycloak - Configuración
  • Ahora haga clic en Guardar.
  • In Avanzado pestaña, debajo Configuración de punto final SAML de grano fino, Ingrese los siguientes detalles:
  • URL de enlace POST del servicio al consumidor de aserciones El URL de ACS (servicio al consumidor de afirmaciones) desde la pestaña Configuración del proveedor de servicios del complemento
    URL de enlace de redireccionamiento del servicio de cierre de sesión (Opcional) El URL de cierre de sesión único desde la pestaña Metadatos del proveedor de servicios del complemento
    Inicio de sesión único de ASP.NET usando Keycloak como IDP - Iniciar sesión Configuración de punto final SAML
  • Haga clic en Guardar.

3. Configurar el módulo ASP.NET SAML como proveedor de servicios

  • Vaya a la miniOrange ASP.NET SAML 2.0 SSO módulo y haga clic en Cargar metadatos de IDP .
  • ASP.NET SAML SSO con Keycloak como IDP, vaya al módulo
  • En la sección URL de metadatos opción, pegue la URL de metadatos que ha copiado de su IDP y haga clic en Obtener metadatos .
  • ASP.NET SAML SSO con Keycloak como IDP: URL de metadatos
  • Haga clic en Guardar para guardar los datos de su IDP.
  • Keycloak SAML SSO con Office 365 como IDP: botón guardar

4. Mapeo de atributos de usuario

La asignación de atributos de usuario es obligatoria para permitir que los usuarios inicien sesión correctamente en la aplicación ASP.NET. Configuraremos atributos de perfil de usuario para aplicaciones ASP.NET utilizando la siguiente configuración.

  • Haga clic en el elemento Configuración de prueba para probar si la configuración SAML que ha realizado es correcta. Tras una configuración de prueba exitosa, obtendrá los diferentes atributos de usuario devueltos por su proveedor de identidad en una tabla de configuración de prueba.
  • asp.net saml sso Keycloak: configuración de prueba
    asp.net saml sso Keycloak: configuración de prueba
  • Una vez que vea todos los valores en la tabla de configuración de prueba, haga clic en Configurar la asignación de atributos .
  • asp.net saml sso Keycloak: mapeo de atributos
  • Usted será redirigido a la Sección de asignación de atributos donde puede ver que el atributo de usuario es un campo automático.
  • Nota: Todos los atributos asignados se almacenarán en la sesión para que pueda acceder a ellos en su aplicación..
  • Haga clic en Guardar asignación de atributos .
  • asp.net saml sso Keycloak: mapeo de atributos

6. Código de integración

  • También puede encontrar el Código de integración en la pestaña Código de integración del módulo. Simplemente copie y pegue ese fragmento de código donde quiera acceder a los atributos del usuario.
  • Nota: Todos los atributos asignados se almacenarán en la sesión para que pueda acceder a ellos en su aplicación..
  • asp.net saml sso Keycloak: código de integración

7. Configuración de inicio de sesión

  • Utilice la siguiente URL como enlace en su aplicación desde donde desea realizar SSO:
  • https://<your-application-base-url>/?ssoaction=login
  • Por ejemplo puedes usarlo como:
  • <a href="https://<your-application-base-url>/?ssoaction=login">Login</a>

8. Configuración de cierre de sesión

  • Utilice la siguiente URL como enlace en su aplicación desde donde desea realizar SLO:
  • https://<your-application-base-url>/?ssoaction=logout
  • Por ejemplo puedes usarlo como:
  • <a href="https://<your-application-base-url>/?ssoaction=logout">Logout</a>

Puede configurar el módulo de inicio de sesión único (SSO) DotNetNuke SAML 2.0 con cualquier proveedor de identidad, como ADFS, Azure AD, Bitium, centrify, G Suite, JBoss Keycloak, Okta, OneLogin, Salesforce, AWS Cognito, OpenAM, Oracle, PingFederate, PingOne, RSA SecureID, Shibboleth-2, Shibboleth-3, SimpleSAML, WSO2 o incluso con tu propio proveedor de identidad personalizado.


Si desea realizar un inicio de sesión único en sus sitios con cualquier proveedor de identidad compatible con SAML, tenemos una solución independiente para ello. Proporcionamos soluciones SSO para lo siguiente:

Aplicación LINK
SAML SSO en el sitio DotNetNuke (DNN) Haga clic aquí
SAML SSO en el sitio SiteFinity Haga clic aquí
SAML SSO en el sitio de Umbraco Haga clic aquí

Más Recursos

¡Hola!

¿Necesitas ayuda? ¡Estamos aquí!

múltiples proveedores