Resultados de la búsqueda :

×

DNN SAML Inicio de sesión único (SSO) con ADFS como IDP


DNN SAML Inicio de sesión único (SSO) El proveedor de autenticación brinda la posibilidad de habilitar el inicio de sesión único SAML para sus aplicaciones DotNetNuke. Al utilizar el inicio de sesión único, puede utilizar solo una contraseña para acceder a su aplicación y servicios DotNetNuke. Nuestro proveedor de autenticación es compatible con todos los sistemas compatibles con SAML. proveedores de identidad. Aquí repasaremos una guía paso a paso para configurar el inicio de sesión único (SSO) entre DotNetNuke y ADFS considerando ADFS como IdP.

Descargue e instale el proveedor de autenticación en DotNetNuke

  • Descargar el paquete para el proveedor de autenticación de inicio de sesión único (SSO) DNN SAML.
  • Cargue el paquete de instalación dnn-saml-single-sign-on_xxx_Install al entrar Configuración > Extensión > Instalar extensión.

Pasos para configurar el inicio de sesión único (SSO) de ADFS en DotNetNuke

1. Agregar proveedor de autenticación en la página DNN

  • Ahora bajo el Pestaña de extensiones instaladas selecciona Sistemas de autenticación.Aquí puedes ver el Complemento de autenticación SAML miniOrange DNN.
  • DNN SAML SSO - Módulo de búsqueda en DNN
  • Simplemente haga clic en el ícono de lápiz como se menciona en la imagen a continuación para configurar el proveedor de autenticación DNN SAML.
  • DNN SAML SSO - Módulo de búsqueda en DNN
  • Ha terminado con la instalación del proveedor de autenticación en su sitio DNN.

2. Configurar ADFS como proveedor de identidad

  • Primero, busca Administración de ADFS aplicación en su servidor ADFS.
  • DNN SAML Inicio de sesión único (SSO) utilizando ADFS como IDP - servidor adfs
  • En Administración de AD FS, seleccione Confianza del partido que confía y haga clic en Agregar confianza de parte dependiente.
  • Inicio de sesión único (SSO) de DNN SAML utilizando ADFS como IDP: agregar confianza de usuario de confianza
  • Seleccione Reclamos conscientes desde el Asistente de confianza para la parte que confía y haga clic en Inicio del botón.
  • Inicio de sesión único (SSO) de DNN SAML utilizando ADFS como IDP - Claims Aware
DNN SAML Inicio de sesión único (SSO) usando ADFS como IDP img Seleccionar fuente de datos
  • En Seleccionar fuente de datos, seleccione la fuente de datos para agregar una confianza de parte de confianza.

  • Navegue hasta Metadatos del proveedor de servicios sección del módulo ASP.NET SAML y copie el URL de metadatos.
  • Seleccione Importar datos sobre la parte de confianza publicados en línea o en la red local opción y agregue la URL de metadatos en la dirección de metadatos de la Federación.
  • Haga clic en Siguiente.
  • DNN SAML Inicio de sesión único (SSO) utilizando ADFS como IDP: compatibilidad con los metadatos del asistente SAML 2.0

    Nota: En el siguiente paso ingrese el deseado Nombre que se ve en la pagina y haga clic Siguiente.

DNN SAML Inicio de sesión único (SSO) usando ADFS como IDP img Elija la política de control de acceso
  • Seleccione Permitir a todos como Política de Control de Acceso y haga clic en Siguiente.
  • DNN SAML Inicio de sesión único (SSO) usando ADFS como IDP - para SAML 2.0 Wizard Multi-Factor
DNN SAML Inicio de sesión único (SSO) usando ADFS como IDP img Listo para agregar confianza
  • In Listo para agregar confianza hacer clic en Siguiente y luego Cerrar.
  • DNN SAML Inicio de sesión único (SSO) usando ADFS como IDP - Asistente de SAML 2.0 Editar reclamo
DNN SAML Inicio de sesión único (SSO) usando ADFS como IDP img Editar política de emisión de reclamos
  • En la lista de Confianza del partido que confía, seleccione la aplicación que creó y haga clic en Editar política de emisión de reclamos.
  • DNN SAML Inicio de sesión único (SSO) usando ADFS como IDP - Asistente de SAML 2.0 Editar reclamo
  • En la pestaña Regla de transformación de emisión, haga clic en Agregar regla del botón.
  • DNN SAML Inicio de sesión único (SSO) usando ADFS como IDP - para la regla de reclamo del asistente SAML 2.0
DNN SAML Inicio de sesión único (SSO) usando ADFS como IDP img Elija el tipo de regla
  • Seleccione Enviar atributos LDAP como reclamos y haga clic en Siguiente.
  • DNN SAML Inicio de sesión único (SSO) usando ADFS como IDP - para atributos SAML 2.0 Configure_LDAP
DNN SAML Inicio de sesión único (SSO) usando ADFS como IDP img Configurar regla de reclamo
  • Agrega una Nombre de la regla de reclamo y seleccione el Tienda de atributos según sea necesario en el menú desplegable.
  • under Asignación de atributos LDAP a tipos de reclamos salientes, Seleccione el atributo LDAP como Correos electrónicos y tipo de reclamación saliente como ID de nombre.
  • DNN SAML Inicio de sesión único (SSO) usando ADFS como IDP - para la regla de notificación de transformación adicional de SAML 2.0
  • Una vez que haya configurado los atributos, haga clic en Acabado.
  • Después de configurar ADFS como IDP, necesitará el Metadatos de federación para configurar su proveedor de servicios.
  • Para obtener los metadatos de la federación de ADFS, puede utilizar esta URL
    https://< ADFS_Server_Name >/federationmetadata/2007-06/federationmetadata.xml
  • Ha configurado ADFS correctamente como IdP (proveedor de identidad) de SAML para lograr el inicio de sesión de inicio de sesión único (SSO) de ADFS.

SSO de Windows (opcional)

Siga los pasos a continuación para configurar Windows SSO

DNN SAML Inicio de sesión único (SSO) usando ADFS como IDP img Pasos para configurar ADFS para la autenticación de Windows
  • Abra el símbolo del sistema elevado en el servidor ADFS y ejecute el siguiente comando en él:
    • DNN SAML Inicio de sesión único (SSO) usando ADFS como IDP img setspn -a HTTP/##FQDN del servidor ADFS## ##Cuenta de servicio de dominio##
    • DNN SAML Inicio de sesión único (SSO) usando ADFS como IDP img FQDN es un nombre de dominio completo (Ejemplo: adfs4.example.com)
    • DNN SAML Inicio de sesión único (SSO) usando ADFS como IDP img La cuenta de servicio de dominio es el nombre de usuario de la cuenta en AD.
    • DNN SAML Inicio de sesión único (SSO) usando ADFS como IDP img Ejemplo: setspn -a HTTP/adfs.example.com nombre de usuario/dominio
  • Abra la Consola de administración de AD FS, haga clic en Servicios y ve al Métodos de autenticación sección. A la derecha, haga clic en Editar métodos de autenticación principales. Verifique la autenticación de Windows en la zona de Intranet.
  • Inicio de sesión único (SSO) de DNN SAML utilizando ADFS como IDP: autenticación primaria DNN SAML Inicio de sesión único (SSO) utilizando ADFS como IDP - Aplicación de gestión
  • Abra Internet Explorer. Navegue a la pestaña Seguridad en Opciones de Internet.
  • Agregue el FQDN de AD FS a la lista de sitios en la intranet local y reinicie el navegador.
  • Seleccione Nivel personalizado para la zona de seguridad. En la lista de opciones, seleccione Inicio de sesión automático solo en la Zona de Intranet.
  • DNN SAML Inicio de sesión único (SSO) usando ADFS como IDP - para SAML 2.0 Wizard_Enable SAML
  • Abra PowerShell y ejecute los siguientes dos comandos para habilitar la autenticación de Windows en el navegador Chrome.
    •   Set-AdfsProperties -WIASupportedUserAgents ((Get-ADFSProperties | Select -ExpandProperty WIASupportedUserAgents) + "Chrome")
        Get-AdfsProperties | Select -ExpandProperty WIASupportedUserAgents;
  • Ha configurado ADFS correctamente para la autenticación de Windows.

3. Configure el proveedor de autenticación SAML DotNetNuke como proveedor de servicios

  • Para configurar la aplicación en el proveedor de autenticación, haga clic en el Agregar nuevo proveedor de identidad botón en el Pestaña Configuración del proveedor de identidad.
  • DNN SAML SSO: seleccione el proveedor de identidad
  • Después de configurar su Proveedor de identidad, te proporcionará ID de entidad de IDP, URL de inicio de sesión único de IDP y Certificado x.509. Configure estos valores en ID de entidad IDP, URL de inicio de sesión único y certificado SAML X509 campos respectivamente. (Consulte los metadatos proporcionados por el proveedor de identidad)
  • Haga Clic en Actualizar para guardar los datos de su IDP.

  • Inicio de sesión único (SSO) de DNN SAML usando ADFS como IDP - inicio de sesión SSO de adfs - configuración de idp

4. Prueba de SSO de SAML

  • Haga clic en el Configuración de prueba para verificar si ha configurado el complemento correctamente.
  • Si la configuración es exitosa, obtendrá el nombre del atributo y los valores del atributo en la ventana Configuración de prueba.
  • Inicio de sesión único (SSO) de DNN SAML utilizando ADFS como IDP - Inicio de sesión SSO de ADFS - resultado de la prueba

Incluso puedes configurar el Inicio de sesión único (SSO) de ASP.NET SAML módulo con cualquier proveedor de identidad como ADFS, Azure AD, Bitium, centrify, G Suite, JBoss Keycloak, Okta, OneLogin, Salesforce, AWS Cognito, OpenAM, Oracle, PingFederate, PingOne, RSA SecureID, Shibboleth-2, Shibboleth-3, SimpleSAML, WSO2 o incluso con el tuyo propio proveedor de identidad personalizado. Para consultar otros proveedores de identidad, haga clic en esta página.

5. Recursos adicionales


¿Necesitas ayuda?

¿No puedes encontrar tu proveedor de identidad? Envíenos un correo electrónico a dnnsupport@xecurify.com y lo ayudaremos a configurar SSO con su IDP y para obtener orientación rápida (por correo electrónico/reunión) sobre sus requisitos y nuestro equipo lo ayudará a seleccionar la mejor solución/plan adecuado según sus requisitos.


¡Hola!

¿Necesitas ayuda? ¡Estamos aquí!

SOPORTE
Póngase en contacto con el soporte técnico de miniOrange
comercial

Gracias por su consulta.

Si no recibe noticias nuestras dentro de las 24 horas, no dude en enviar un correo electrónico de seguimiento a info@xecurify.com