Resultados de la búsqueda :

×

Inicio de sesión único (SSO) SAML de DNN con PingFederate como proveedor de identidad (IDP).

DNN SAML Inicio de sesión único (SSO) El proveedor de autenticación brinda la posibilidad de habilitar Inicio de sesión único de SAML para sus aplicaciones DotNetNuke. Usando Inicio de sesión único Solo puede usar una contraseña para acceder a su aplicación y servicios DotNetNuke. Nuestro proveedor de autenticación es compatible con todos los Proveedores de identidad compatibles con SAMLAquí repasaremos una guía paso a paso para configurar Inicio de sesión único (SSO) entre DotNetNuke y Federación de ping en vista de Federación de ping como desplazado interno.

Paso 1: descargue el complemento

Descarga de la versión de prueba, Premium y Enterprise de DNN SAML SSO

Nota: : Descargue el proveedor de autenticación DNN SAML SSO según su plan — Ici: del menú Tienda DNN, o Premium / Empresa del menú Portal miniOrange (Descarga pestaña → Descargar Plugin).


Planes Premium y Empresariales — Consulte la captura de pantalla a continuación para descargar el complemento desde el portal de miniOrange.

Descarga del plugin DNN SAML SSO Premium y Enterprise

Paso 2: Instalar el complemento en DNN
  • Cargue el paquete de instalación dnn-saml-single-sign-on_xxx_Install al entrar Configuración > Extensión > Instalar extensión.
  • Navegue a la pestaña Extensiones instaladas pestaña y seleccione Sistemas de autenticación. Encontraras el Proveedor de autenticación SAML DNN de miniOrange enumerados allí.
  • Haga clic en el icono del lápiz (como se muestra en la imagen a continuación) para comenzar a configurar el Proveedor de autenticación SAML de DNN.
Proveedor de autenticación SAML de DNN - Icono de lápiz

  • Navegue a la pestaña Configuración del sitio pestaña para configurar DNN SAML SSO.
  • Para activar DNN SAML SSO, siga los pasos flujo de licencia.

Guía paso a paso para el inicio de sesión único (SSO) SAML de DNN utilizando PingFederate como proveedor de identidad.

  • Tras la activación correcta de la licencia, se abrirá el panel de control del plugin como se muestra a continuación.
Panel de control del plugin DNN SAML SSO

  • En el panel de control del plugin, haga clic en el Metadatos del proveedor de servicios Botón del menú superior. Esto abrirá la página de metadatos del proveedor de servicios.
Botón de metadatos del proveedor de servicios DNN SAML SSO

  • Desplácese hacia abajo hasta la sección Compartir metadatos SAML .
DNN SAML SSO - Compartir metadatos SAML

Puede obtener los metadatos del proveedor de servicios SAML utilizando cualquiera de los dos métodos que se describen a continuación para configurarlos en su proveedor de identidad.

A] Uso de URL de metadatos SAML o archivo de metadatos
  • En esta página encontrará la URL de los metadatos, así como la opción para descargar el archivo XML de metadatos SAML.
  • Copie la URL de metadatos o descargue el archivo de metadatos para configurarlo en su proveedor de identidad.
  • Puede consultar la captura de pantalla a continuación:
DNN SAML SSO - URL de metadatos y opción de descarga

B] Carga manual de metadatos
  • En esta página, puede copiar manualmente los metadatos del proveedor de servicios, como por ejemplo: ID de entidad del proveedor de servicios, URL de ACS, URL de cierre de sesión del proveedor de servicios y compártelo con tu proveedor de identidad para su configuración.
  • Puede consultar la captura de pantalla a continuación:
DNN SAML SSO - Copiar metadatos manualmente

Pasos para configurar PingFederate IdP
  • Inicie sesión en su panel de administración de usuarios de Ping Federate.
  • Haga clic en el elemento Proveedor de identidad en el menú de navegación izquierdo.
  • En CONEXIÓN SP, haga clic en Crear nuevo formulario .
Panel de administración de usuarios de Ping Federate

  • Seleccione el elemento Perfiles SSO del navegador plantilla de conexión en el Tipo de conexión y haga clic en Siguiente.
Perfiles SSO del navegador

  • Seleccione SSO del navegador en la Opciones de conexión y haga clic en Siguiente.
PingFederate - Opciones de conexión

  • Seleccione Archivo como método para importar metadatos y haga clic en Elegir archivo para elegir los metadatos del complemento SSO miniOrange en el Importar metadatos lengüeta. Hacer clic Siguiente.
PingFederate - Importar metadatos

  • Revisa la información sobre el Resumen de metadatos y haga clic en Siguiente.
  • En la sección Información General pestaña asegúrese de que ID de entidad del proveedor de servicios, Nombre de la conexión y URL base Los campos se rellenan previamente en función de los metadatos. Hacer clic Siguiente.
  • Navegue a la pestaña SSO del navegador pestaña y haga clic en el Configurar SSO del navegador. Serás redirigido al asistente de configuración de SSO del navegador.
    • Seleccione el elemento SSO iniciado por IdP y SSO iniciado por SP opciones en el Perfiles SAML y haga clic en Siguiente.
    SSO iniciado por SP e IDP

    • Ingrese el tiempo de validez de su afirmación deseada desde el Vida útil de la aserción y haga clic en Siguiente. De forma predeterminada, el tiempo de espera es de 5 minutos para ambos.
    • Navegue hasta Creación de aserción y haga clic en Configurar creación de aserción. Serás redirigido al asistente de configuración de creación de afirmaciones.
      • En la pestaña Mapeo de identidad, seleccione ESTÁNDAR y haga clic en Siguiente.
      • Seleccione un formato de nombre de sujeto para SAML_SUBJECT en la página Contrato de atributos y haga clic en Siguiente.
      • Haga clic en Asignar nueva instancia de adaptador en el Asignación de fuentes de autenticación.
      Asignar nueva instancia de adaptador

      • Seleccione un Instancia de adaptador y hacer clic en Siguiente. El adaptador debe incluir la dirección de correo electrónico del usuario.
      Instancia de adaptador

      • Seleccione el elemento Utilice solo los valores del contrato del adaptador en la aserción SAML opción en el Método de mapeo y haga clic en Siguiente.
      • Seleccione su instancia de adaptador como Fuente y el correo electrónico como Valor en el Cumplimiento del contrato de atributos y haga clic en Siguiente.
      Cumplimiento del contrato de atributos

      • (Opcional) Seleccione las condiciones de autorización que desee en la página Criterios de emisión y haga clic en Siguiente.
      • Haga clic en Terminado en el Resumen.
      • Haga clic en Siguiente en el Asignación de fuentes de autenticación .
      • Haga clic en Terminado en la pestaña Resumen.
      • Haga clic en Siguiente en el Creación de afirmaciones.
  • Navegue a la pestaña Configuración de protocolo del asistente SSO del navegador y haga clic en Configurar configuración de protocolo.
    • Seleccione PUBLICAR para Encuadernación y especifique el inicio de sesión único URL del punto final en el campo URL del punto final en la URL del servicio al consumidor de aserciones Haga clic en Siguiente.
    URL del servicio al consumidor de aserciones

    • Seleccione PUBLICAR en el Enlaces SAML permitidos y haga clic en Siguiente.
    • Seleccione las políticas de firma que desee para las afirmaciones en el Política de firma y haga clic en Siguiente.
    Política de firma

    • Seleccione la política de cifrado que desee para las afirmaciones en el Política de cifrado y haga clic en Siguiente.
    • Haga clic en Terminado en el Resumen de configuración de protocolo .
  • Navegue a la pestaña Credenciales y haga clic en el ícono de Configurar credenciales. Será redirigido a la Credenciales asistente de configuración.
    • Seleccione el Certificado de firma que se utilizará con el servicio de inicio de sesión único y seleccione Incluir el certificado en el elemento de firma en el Configuración de firma digital pestaña. Haga clic en Listo.
    Configuración de firma digital

    • Haga clic en Terminado en el Resumen.
    • Haga clic en Siguiente en el Credenciales.
  • Seleccione Activo para la Estado de la conexión en el Activación y resumen y haga clic en Guardar.
  • Ahora, navegue hasta el panel de administración de usuarios de Ping Federate y Proveedor de identidad.
  • Haga clic en Gestionar todo bajo Conexiones SP.
  • Haga clic en Exportar metadatos para la conexión del proveedor de servicios deseado.
  • Haga clic en Exportar en el Exportación y resumen pestaña y haga clic en Listo.
  • Tras la activación correcta de la licencia, se abrirá el panel de control del plugin como se muestra a continuación.
Panel de control del plugin DNN SAML SSO

  • En el panel de control del plugin, haga clic en el Metadatos del proveedor de servicios Botón del menú superior. Esto abrirá la página de metadatos del proveedor de servicios.
  • Seleccione el requerido Formato de ID de nombre del menú desplegable (por ejemplo, Dirección de correo electrónico o Sin especificar) según la configuración de su proveedor de identidad, y haga clic en el Guardar Botón para actualizar la configuración.
  • El formato NameID define qué identificador de usuario (como el correo electrónico o el nombre de usuario) se enviará durante el proceso de inicio de sesión SAML.
Botón de metadatos del proveedor de servicios DNN SAML SSO

  • Desplácese hacia abajo hasta la sección Compartir metadatos SAML .
DNN SAML SSO - Compartir metadatos SAML

Puede obtener los metadatos del proveedor de servicios SAML utilizando cualquiera de los dos métodos que se describen a continuación para configurarlos en su proveedor de identidad.

A] Uso de URL de metadatos SAML o archivo de metadatos
  • En esta página encontrará la URL de los metadatos, así como la opción para descargar el archivo XML de metadatos SAML.
  • Copie la URL de metadatos o descargue el archivo de metadatos para configurarlo en su proveedor de identidad.
  • Puede consultar la captura de pantalla a continuación:
DNN SAML SSO - URL de metadatos y opción de descarga

B] Carga manual de metadatos
  • En esta página, puede copiar manualmente los metadatos del proveedor de servicios, como por ejemplo: ID de entidad del proveedor de servicios, URL de ACS, URL de cierre de sesión del proveedor de servicios y compártelo con tu proveedor de identidad para su configuración.
  • Puede consultar la captura de pantalla a continuación:
DNN SAML SSO - Copiar metadatos manualmente

Pasos para configurar PingFederate IdP
  • Inicie sesión en su panel de administración de usuarios de Ping Federate.
  • Haga clic en el elemento Proveedor de identidad en el menú de navegación izquierdo.
  • En CONEXIÓN SP, haga clic en Crear nuevo formulario .
Panel de administración de usuarios de Ping Federate

  • Seleccione el elemento Perfiles SSO del navegador plantilla de conexión en el Tipo de conexión y haga clic en Siguiente.
Perfiles SSO del navegador

  • Seleccione SSO del navegador en la Opciones de conexión y haga clic en Siguiente.
PingFederate - Opciones de conexión

  • Seleccione Archivo como método para importar metadatos y haga clic en Elegir archivo para elegir los metadatos del complemento SSO miniOrange en el Importar metadatos lengüeta. Hacer clic Siguiente.
PingFederate - Importar metadatos

  • Revisa la información sobre el Resumen de metadatos y haga clic en Siguiente.
  • En la sección Información General pestaña asegúrese de que ID de entidad del proveedor de servicios, Nombre de la conexión y URL base Los campos se rellenan previamente en función de los metadatos. Hacer clic Siguiente.
  • Navegue a la pestaña SSO del navegador pestaña y haga clic en el Configurar SSO del navegador. Serás redirigido al asistente de configuración de SSO del navegador.
    • Seleccione el elemento SSO iniciado por IdP y SSO iniciado por SP opciones en el Perfiles SAML y haga clic en Siguiente.
    SSO iniciado por SP e IDP

    • Ingrese el tiempo de validez de su afirmación deseada desde el Vida útil de la aserción y haga clic en Siguiente. De forma predeterminada, el tiempo de espera es de 5 minutos para ambos.
    • Navegue hasta Creación de aserción y haga clic en Configurar creación de aserción. Serás redirigido al asistente de configuración de creación de afirmaciones.
      • En la pestaña Mapeo de identidad, seleccione ESTÁNDAR y haga clic en Siguiente.
      • Seleccione un formato de nombre de sujeto para SAML_SUBJECT en la página Contrato de atributos y haga clic en Siguiente.
      • Haga clic en Asignar nueva instancia de adaptador en el Asignación de fuentes de autenticación.
      Asignar nueva instancia de adaptador

      • Seleccione un Instancia de adaptador y hacer clic en Siguiente. El adaptador debe incluir la dirección de correo electrónico del usuario.
      Instancia de adaptador

      • Seleccione el elemento Utilice solo los valores del contrato del adaptador en la aserción SAML opción en el Método de mapeo y haga clic en Siguiente.
      • Seleccione su instancia de adaptador como Fuente y el correo electrónico como Valor en el Cumplimiento del contrato de atributos y haga clic en Siguiente.
      Cumplimiento del contrato de atributos

      • (Opcional) Seleccione las condiciones de autorización que desee en la página Criterios de emisión y haga clic en Siguiente.
      • Haga clic en Terminado en el Resumen.
      • Haga clic en Siguiente en el Asignación de fuentes de autenticación .
      • Haga clic en Terminado en la pestaña Resumen.
      • Haga clic en Siguiente en el Creación de afirmaciones.
  • Navegue a la pestaña Configuración de protocolo del asistente SSO del navegador y haga clic en Configurar configuración de protocolo.
    • Seleccione PUBLICAR para Encuadernación y especifique el inicio de sesión único URL del punto final en el campo URL del punto final en la URL del servicio al consumidor de aserciones Haga clic en Siguiente.
    URL del servicio al consumidor de aserciones

    • Seleccione PUBLICAR en el Enlaces SAML permitidos y haga clic en Siguiente.
    • Seleccione las políticas de firma que desee para las afirmaciones en el Política de firma y haga clic en Siguiente.
    Política de firma

    • Seleccione la política de cifrado que desee para las afirmaciones en el Política de cifrado y haga clic en Siguiente.
    • Haga clic en Terminado en el Resumen de configuración de protocolo .
  • Navegue a la pestaña Credenciales y haga clic en el ícono de Configurar credenciales. Será redirigido a la Credenciales asistente de configuración.
    • Seleccione el Certificado de firma que se utilizará con el servicio de inicio de sesión único y seleccione Incluir el certificado en el elemento de firma en el Configuración de firma digital pestaña. Haga clic en Listo.
    Configuración de firma digital

    • Haga clic en Terminado en el Resumen.
    • Haga clic en Siguiente en el Credenciales.
  • Seleccione Activo para la Estado de la conexión en el Activación y resumen y haga clic en Guardar.
  • Ahora, navegue hasta el panel de administración de usuarios de Ping Federate y Proveedor de identidad.
  • Haga clic en Gestionar todo bajo Conexiones SP.
  • Haga clic en Exportar metadatos para la conexión del proveedor de servicios deseado.
  • Haga clic en Exportar en el Exportación y resumen pestaña y haga clic en Listo.
  • Tras la activación correcta de la licencia, se abrirá el panel de control del plugin como se muestra a continuación.
Panel de control del plugin DNN SAML SSO

  • En el panel de control del plugin, haga clic en el Metadatos del proveedor de servicios Botón del menú superior. Esto abrirá la página de metadatos del proveedor de servicios.
  • Seleccione el requerido Formato de ID de nombre del menú desplegable (por ejemplo, Dirección de correo electrónico o Sin especificar) según la configuración de su proveedor de identidad, y haga clic en el Guardar Botón para actualizar la configuración.
  • El formato NameID define qué identificador de usuario (como el correo electrónico o el nombre de usuario) se enviará durante el proceso de inicio de sesión SAML.
Botón de metadatos del proveedor de servicios DNN SAML SSO

  • Desplácese hacia abajo hasta la sección Compartir metadatos SAML .
DNN SAML SSO - Compartir metadatos SAML

Puede obtener los metadatos del proveedor de servicios SAML utilizando cualquiera de los dos métodos que se describen a continuación para configurarlos en su proveedor de identidad.

A] Uso de URL de metadatos SAML o archivo de metadatos
  • En esta página encontrará la URL de los metadatos, así como la opción para descargar el archivo XML de metadatos SAML.
  • Copie la URL de metadatos o descargue el archivo de metadatos para configurarlo en su proveedor de identidad.
  • Puede consultar la captura de pantalla a continuación:
DNN SAML SSO - URL de metadatos y opción de descarga

B] Carga manual de metadatos
  • En esta página, puede copiar manualmente los metadatos del proveedor de servicios, como por ejemplo: ID de entidad del proveedor de servicios, URL de ACS, URL de cierre de sesión del proveedor de servicios y compártelo con tu proveedor de identidad para su configuración.
  • Puede consultar la captura de pantalla a continuación:
DNN SAML SSO - Copiar metadatos manualmente

Pasos para configurar PingFederate IdP
  • Inicie sesión en su panel de administración de usuarios de Ping Federate.
  • Haga clic en el elemento Proveedor de identidad en el menú de navegación izquierdo.
  • En CONEXIÓN SP, haga clic en Crear nuevo formulario .
Panel de administración de usuarios de Ping Federate

  • Seleccione el elemento Perfiles SSO del navegador plantilla de conexión en el Tipo de conexión y haga clic en Siguiente.
Perfiles SSO del navegador

  • Seleccione SSO del navegador en la Opciones de conexión y haga clic en Siguiente.
PingFederate - Opciones de conexión

  • Seleccione Archivo como método para importar metadatos y haga clic en Elegir archivo para elegir los metadatos del complemento SSO miniOrange en el Importar metadatos lengüeta. Hacer clic Siguiente.
PingFederate - Importar metadatos

  • Revisa la información sobre el Resumen de metadatos y haga clic en Siguiente.
  • En la sección Información General pestaña asegúrese de que ID de entidad del proveedor de servicios, Nombre de la conexión y URL base Los campos se rellenan previamente en función de los metadatos. Hacer clic Siguiente.
  • Navegue a la pestaña SSO del navegador pestaña y haga clic en el Configurar SSO del navegador. Serás redirigido al asistente de configuración de SSO del navegador.
    • Seleccione el elemento SSO iniciado por IdP y SSO iniciado por SP opciones en el Perfiles SAML y haga clic en Siguiente.
    SSO iniciado por SP e IDP

    • Ingrese el tiempo de validez de su afirmación deseada desde el Vida útil de la aserción y haga clic en Siguiente. De forma predeterminada, el tiempo de espera es de 5 minutos para ambos.
    • Navegue hasta Creación de aserción y haga clic en Configurar creación de aserción. Serás redirigido al asistente de configuración de creación de afirmaciones.
      • En la pestaña Mapeo de identidad, seleccione ESTÁNDAR y haga clic en Siguiente.
      • Seleccione un formato de nombre de sujeto para SAML_SUBJECT en la página Contrato de atributos y haga clic en Siguiente.
      • Haga clic en Asignar nueva instancia de adaptador en el Asignación de fuentes de autenticación.
      Asignar nueva instancia de adaptador

      • Seleccione un Instancia de adaptador y hacer clic en Siguiente. El adaptador debe incluir la dirección de correo electrónico del usuario.
      Instancia de adaptador

      • Seleccione el elemento Utilice solo los valores del contrato del adaptador en la aserción SAML opción en el Método de mapeo y haga clic en Siguiente.
      • Seleccione su instancia de adaptador como Fuente y el correo electrónico como Valor en el Cumplimiento del contrato de atributos y haga clic en Siguiente.
      Cumplimiento del contrato de atributos

      • (Opcional) Seleccione las condiciones de autorización que desee en la página Criterios de emisión y haga clic en Siguiente.
      • Haga clic en Terminado en el Resumen.
      • Haga clic en Siguiente en el Asignación de fuentes de autenticación .
      • Haga clic en Terminado en la pestaña Resumen.
      • Haga clic en Siguiente en el Creación de afirmaciones.
  • Navegue a la pestaña Configuración de protocolo del asistente SSO del navegador y haga clic en Configurar configuración de protocolo.
    • Seleccione PUBLICAR para Encuadernación y especifique el inicio de sesión único URL del punto final en el campo URL del punto final en la URL del servicio al consumidor de aserciones Haga clic en Siguiente.
    URL del servicio al consumidor de aserciones

    • Seleccione PUBLICAR en el Enlaces SAML permitidos y haga clic en Siguiente.
    • Seleccione las políticas de firma que desee para las afirmaciones en el Política de firma y haga clic en Siguiente.
    Política de firma

    • Seleccione la política de cifrado que desee para las afirmaciones en el Política de cifrado y haga clic en Siguiente.
    • Haga clic en Terminado en el Resumen de configuración de protocolo .
  • Navegue a la pestaña Credenciales y haga clic en el ícono de Configurar credenciales. Será redirigido a la Credenciales asistente de configuración.
    • Seleccione el Certificado de firma que se utilizará con el servicio de inicio de sesión único y seleccione Incluir el certificado en el elemento de firma en el Configuración de firma digital pestaña. Haga clic en Listo.
    Configuración de firma digital

    • Haga clic en Terminado en el Resumen.
    • Haga clic en Siguiente en el Credenciales.
  • Seleccione Activo para la Estado de la conexión en el Activación y resumen y haga clic en Guardar.
  • Ahora, navegue hasta el panel de administración de usuarios de Ping Federate y Proveedor de identidad.
  • Haga clic en Gestionar todo bajo Conexiones SP.
  • Haga clic en Exportar metadatos para la conexión del proveedor de servicios deseado.
  • Haga clic en Exportar en el Exportación y resumen pestaña y haga clic en Listo.
  • Haga clic en el elemento Agregar nuevo IDP Botón para configurar un nuevo proveedor de identidad.
DNN SAML SSO - Agregar nuevo IdP

  • En la pestaña Configuración del complemento, seleccione Federación de ping como su proveedor de identidad de la lista que se muestra.
Lista de proveedores de identidad (IdP) para DNN SAML SSO

  • Después de seleccionar su IdP de la lista, se abrirá la página de Configuración del proveedor de identidad. Aquí, puede hacer clic en el Cargar metadatos de IdP botón para configurar automáticamente el proveedor de identidades mediante metadatos, o introduzca manualmente los detalles necesarios del proveedor de identidades en el siguiente apartado Configuración del proveedor de identidad.
DNN SAML SSO - Cargar metadatos del Idp

A continuación se detallan dos maneras de configurar los metadatos de su proveedor de identidad SAML en el complemento.

A] Cargue metadatos usando el botón Cargar metadatos IDP:
  • Haga clic en Elija El Archivo para cargar el archivo XML de metadatos usando el Cargar archivo XML opción, luego haga clic Cargar . Alternativamente, proporcione el URL de metadatos en el Introduzca la URL de metadatos sección y clic Obtener metadatos para recuperar automáticamente la configuración del proveedor de identidad.
  • Puede consultar la captura de pantalla a continuación:
 DNN SAML SSO - URL de metadatos o archivo de metadatos

B] Configure los metadatos del proveedor de identidad manualmente:
  • Alternativamente, en la pestaña Configuración del proveedor de identidad, puede completar manualmente los campos obligatorios como Nombre del IDP, ID de entidad del IDP y URL de inicio de sesión único y hacer clic en Guardar configuración.
DNN SAML SSO - ID de entidad, URL de SSO, certificado SAML

DNN SAML SSO - ID de entidad, URL de SSO, certificado SAML
  • Haga clic en el elemento Agregar nuevo IDP Botón para configurar un nuevo proveedor de identidad.
DNN SAML SSO - Agregar nuevo IdP

  • En la pestaña Configuración del complemento, seleccione Federación de ping como su proveedor de identidad de la lista que se muestra.
Lista de proveedores de identidad (IdP) para DNN SAML SSO

  • Después de seleccionar su IdP de la lista, se abrirá la página de Configuración del proveedor de identidad. Aquí, puede hacer clic en el Cargar metadatos de IdP botón para configurar automáticamente el proveedor de identidades mediante metadatos, o introduzca manualmente los detalles necesarios del proveedor de identidades en el siguiente apartado Configuración del proveedor de identidad.
DNN SAML SSO - Cargar metadatos del Idp

A continuación se detallan dos maneras de configurar los metadatos de su proveedor de identidad SAML en el complemento.

A] Cargue metadatos usando el botón Cargar metadatos IDP:
  • Haga clic en Elija El Archivo para cargar el archivo XML de metadatos usando el Cargar archivo XML opción, luego haga clic Cargar . Alternativamente, proporcione el URL de metadatos en el Introduzca la URL de metadatos sección y clic Obtener metadatos para recuperar automáticamente la configuración del proveedor de identidad.
  • Puede consultar la captura de pantalla a continuación:
 DNN SAML SSO - URL de metadatos o archivo de metadatos

B] Configure los metadatos del proveedor de identidad manualmente:
  • Alternativamente, en la pestaña Configuración del proveedor de identidad, puede completar manualmente los campos obligatorios como Nombre del IDP, ID de entidad del IDP y URL de inicio de sesión único y hacer clic en Guardar configuración.
DNN SAML SSO - ID de entidad, URL de SSO, certificado SAML

DNN SAML SSO - ID de entidad, URL de SSO, certificado SAML
  • Haga clic en el elemento Agregar nuevo IDP Botón para configurar un nuevo proveedor de identidad.
DNN SAML SSO - Agregar nuevo IdP

  • En la pestaña Configuración del complemento, seleccione Federación de ping como su proveedor de identidad de la lista que se muestra.
Lista de proveedores de identidad (IdP) para DNN SAML SSO

  • Después de seleccionar su IdP de la lista, se abrirá la página de Configuración del proveedor de identidad. Aquí, puede hacer clic en el Cargar metadatos de IdP botón para configurar automáticamente el proveedor de identidades mediante metadatos, o introduzca manualmente los detalles necesarios del proveedor de identidades en el siguiente apartado Configuración del proveedor de identidad.
DNN SAML SSO - Cargar metadatos del Idp

A continuación se detallan dos maneras de configurar los metadatos de su proveedor de identidad SAML en el complemento.

A] Cargue metadatos usando el botón Cargar metadatos IDP:
  • Haga clic en Elija El Archivo para cargar el archivo XML de metadatos usando el Cargar archivo XML opción, luego haga clic Cargar . Alternativamente, proporcione el URL de metadatos en el Introduzca la URL de metadatos sección y clic Obtener metadatos para recuperar automáticamente la configuración del proveedor de identidad.
  • Puede consultar la captura de pantalla a continuación:
 DNN SAML SSO - URL de metadatos o archivo de metadatos

B] Configure los metadatos del proveedor de identidad manualmente:
  • Alternativamente, en la pestaña Configuración del proveedor de identidad, puede completar manualmente los campos obligatorios como Nombre del IDP, ID de entidad del IDP y URL de inicio de sesión único y hacer clic en Guardar configuración.
DNN SAML SSO - ID de entidad, URL de SSO, certificado SAML

DNN SAML SSO - ID de entidad, URL de SSO, certificado SAML
  • Después de cargar los detalles de los metadatos, vuelva al Panel de control. Pase el cursor sobre el Seleccionar acciones Despliegue junto al proveedor de identidad configurado y haga clic. Configuración de prueba.
Configuración de prueba para DNN SAML SSO

  • Tras una configuración exitosa, verá el nombre y los valores de los atributos en la ventana de configuración de prueba.
DNN SAML SSO - Configuración de prueba exitosa
  • Después de cargar los detalles de los metadatos, vuelva al Panel de control. Pase el cursor sobre el Seleccionar acciones Despliegue junto al proveedor de identidad configurado y haga clic. Configuración de prueba.
Configuración de prueba para DNN SAML SSO

  • Tras una configuración exitosa, verá el nombre y los valores de los atributos en la ventana de configuración de prueba.
DNN SAML SSO - Configuración de prueba exitosa

Asignación de atributos
  • Después de probar la configuración, asigne los atributos de su aplicación con los atributos del proveedor de identidad (IdP).
  • En el campo Seleccionar acciones menú desplegable, elija Editar configuración para abrir la configuración de Asignación de atributos.
  • Mapee lo requerido Atributos de IdP (como nombre de usuario, correo electrónico, nombre y apellido) recibidos en la respuesta SAML en sus campos correspondientes.
DNN SAML SSO Premium - Mapeo de atributos

  • Una vez asignados los atributos, haga clic en Guardar para aplicar cambios
Asignación de roles predeterminada
  • Navegue a la pestaña Asignación de roles predeterminada sección y seleccione el rol que desea asignar a los usuarios después de un inicio de sesión SSO exitoso desde el Rol predeterminado desplegable.
  • Seleccione el rol apropiado (por ejemplo, Usuarios registrados, Suscriptores o Administradores) y haga clic en el botón. Guardar botón para aplicar los cambios.
DNN SAML SSO Enterprise - Mapeo de atributos

Configuración avanzada de IDP

Si desea configurar ajustes avanzados adicionales, desplácese hacia arriba y haga clic en el Configuración avanzada del proveedor de identidad en el menú superior.

Mapeo de atributos personalizados
  • Si desea pasar atributos adicionales de su IdP, ingrese el nombre del atributo y el valor del atributo correspondiente en Mapeo de atributos personalizados.
  • En el campo Valor de atributo En el menú desplegable, seleccione uno de los atributos recibidos en los resultados de la configuración de prueba, por ejemplo: NameID.
  • Estos atributos corresponden a los valores enviados por su proveedor de identidad (IdP).
DNN SAML SSO Enterprise - Mapeo de atributos personalizados DNN SAML SSO Enterprise - Mapeo de atributos personalizados

  • En la sección Nombre del Atributo En este campo, introduzca el nombre del atributo de usuario de DNN; este se asignará al valor de los atributos de IDP durante el inicio de sesión SSO.
  • Puede agregar múltiples asignaciones si su aplicación requiere múltiples atributos haciendo clic en el + .
  • Después de definir todas las asignaciones necesarias, haga clic en Guardar asignación de atributos para almacenar la configuración.
DNN SAML SSO Enterprise - Guardar asignación de atributos

  • El complemento traducirá los atributos SAML entrantes de su proveedor de identidad (IdP) a los nombres de atributos personalizados configurados aquí para su sitio DNN.
Redirecciones después de SSO y SLO
  • En la sección Redirección de inicio de sesión En esta sección, introduzca la URL del punto final al que se debe redirigir a los usuarios después de un inicio de sesión SSO exitoso.
  • En la sección Redirección de cierre de sesión En esta sección, especifique la URL del punto final al que se debe redirigir a los usuarios después de un cierre de sesión exitoso (SLO) y haga clic en el botón correspondiente. Guardar para actualizar la configuración.
DNN SAML SSO Enterprise: redirecciones después de SSO y SLO

Ajustes adicionales
  • Activar Usuario de registro automático para crear automáticamente una nueva cuenta de usuario en DNN si el usuario no existe durante el inicio de sesión SSO.
  • Activar Anular atributo de correo electrónico Actualizar la dirección de correo electrónico del usuario en DNN con el atributo de correo electrónico recibido del proveedor de identidad (IdP).
  • Activar Buscar usuario por correo electrónico para permitir que el complemento identifique y compare a los usuarios existentes en DNN utilizando su dirección de correo electrónico.
  • Activar Inicio de sesión único multiportal Si desea permitir el inicio de sesión único en varios portales DNN que utilicen el mismo proveedor de identidad (IdP), haga clic aquí. Guardar para actualizar la configuración.
DNN SAML SSO Enterprise - Configuración adicional y modificación de la solicitud SAML

  • Después de cargar los detalles de los metadatos, vuelva al Panel de control. Pase el cursor sobre el Seleccionar acciones Despliegue junto al proveedor de identidad configurado y haga clic. Configuración de prueba.
Configuración de prueba para DNN SAML SSO

  • Tras una configuración exitosa, verá el nombre y los valores de los atributos en la ventana de configuración de prueba.
DNN SAML SSO - Configuración de prueba exitosa
Asignación de atributos
  • Después de probar la configuración, asigne los atributos de su aplicación con los atributos del proveedor de identidad (IdP).
  • En el campo Seleccionar acciones menú desplegable, elija Editar configuración para abrir la configuración de Asignación de atributos.
  • Mapee lo requerido Atributos de IdP (como nombre de usuario, correo electrónico, nombre y apellido) recibidos en la respuesta SAML en sus campos correspondientes.
DNN SAML SSO Enterprise - Mapeo de atributos

  • Una vez asignados los atributos, haga clic en Guardar para aplicar cambios
Asignación de roles predeterminada
  • Navegue a la pestaña Asignación de roles predeterminada sección y seleccione el rol que desea asignar a los usuarios después de un inicio de sesión SSO exitoso desde el Rol predeterminado desplegable.
  • Seleccione el rol apropiado (por ejemplo, Usuarios registrados, Suscriptores o Administradores) y haga clic en el botón. Guardar botón para aplicar los cambios.
DNN SAML SSO Enterprise - Mapeo de atributos

Configuración avanzada de IDP

Si desea configurar ajustes avanzados adicionales, desplácese hacia arriba y haga clic en el Configuración avanzada del proveedor de identidad en el menú superior.

Mapeo de atributos personalizados
  • Si desea pasar atributos adicionales de su IdP, ingrese el nombre del atributo y el valor del atributo correspondiente en Mapeo de atributos personalizados.
  • En el campo Valor de atributo En el menú desplegable, seleccione uno de los atributos recibidos en los resultados de la configuración de prueba, por ejemplo: NameID.
  • Estos atributos corresponden a los valores enviados por su proveedor de identidad (IdP).
DNN SAML SSO Enterprise - Mapeo de atributos personalizados DNN SAML SSO Enterprise - Mapeo de atributos personalizados

  • En la sección Nombre del Atributo En este campo, introduzca el nombre del atributo de usuario de DNN; este se asignará al valor de los atributos de IDP durante el inicio de sesión SSO.
  • Puede agregar múltiples asignaciones si su aplicación requiere múltiples atributos haciendo clic en el + .
  • Después de definir todas las asignaciones necesarias, haga clic en Guardar asignación de atributos para almacenar la configuración.
DNN SAML SSO Enterprise - Guardar asignación de atributos

  • El complemento traducirá los atributos SAML entrantes de su proveedor de identidad (IdP) a los nombres de atributos personalizados configurados aquí para su sitio DNN.
Mapeo avanzado de roles
  • En la sección Mapeo avanzado de roles sección, ingrese el Nombre del atributo de grupo exactamente como está configurado en su proveedor de identidad para obtener la información del grupo de usuarios.
  • Escriba el Nombre de rol Recibido del proveedor de identidad y asignarlo al proveedor de identidad apropiado. Valor del rol En el campo Valor del rol, ingrese los roles definidos en su sitio DNN.
  • Por ejemplo: Asigne el grupo IdP Group1 o Group10 recibido bajo el atributo UserGroups al rol correspondiente configurado en su sitio DNN.
  • Después de agregar las asignaciones necesarias, haga clic en Guardar asignación de roles para guardar la configuración exitosamente.
DNN SAML SSO Enterprise - Mapeo avanzado de roles

Restricción de dominio
  • Esta función se puede utilizar para restringir el acceso del usuario al sitio en función del dominio de su atributo “Correo electrónico” asignado.
  • En la sección Atributo de correo electrónico En este campo, ingrese el nombre del atributo que contiene la dirección de correo electrónico del usuario tal como la recibió de su proveedor de identidad (IdP).
DNN SAML SSO Enterprise - Restricción de dominio

  • En la sección Nombre de dominio En este campo, ingrese el(los) dominio(s) que desea permitir o restringir, separados por comas si agrega varios dominios.
  • Active la característica de Restringir alternar según sus necesidades para configurar el acceso a la lista negra o lista blanca.
  • Después de completar la configuración, haga clic en Guardar para guardar la configuración correctamente.
DNN SAML SSO Enterprise - Restricción de dominio

Redirecciones después de SSO y SLO
  • En la sección Redirección de inicio de sesión En esta sección, introduzca la URL del punto final al que se debe redirigir a los usuarios después de un inicio de sesión SSO exitoso.
  • En la sección Redirección de cierre de sesión En esta sección, especifique la URL del punto final al que se debe redirigir a los usuarios después de un cierre de sesión exitoso (SLO) y haga clic en el botón correspondiente. Guardar para actualizar la configuración.
DNN SAML SSO Enterprise: redirecciones después de SSO y SLO

Modificar solicitud SAML
  • En la sección Modificar solicitud SAML Sección, ingrese los datos requeridos Nombre del parámetro y Valor del parámetro, haga clic en el botón + botón para agregar el parámetro y luego haga clic Guardar para aplicar los cambios.
Ajustes adicionales
  • Activar Usuario de registro automático para crear automáticamente una nueva cuenta de usuario en DNN si el usuario no existe durante el inicio de sesión SSO.
  • Activar Anular atributo de correo electrónico Actualizar la dirección de correo electrónico del usuario en DNN con el atributo de correo electrónico recibido del proveedor de identidad (IdP).
  • Activar Buscar usuario por correo electrónico para permitir que el complemento identifique y compare a los usuarios existentes en DNN utilizando su dirección de correo electrónico.
  • Activar Inicio de sesión único multiportal Si desea permitir el inicio de sesión único en varios portales DNN que utilicen el mismo proveedor de identidad (IdP), haga clic aquí. Guardar para actualizar la configuración.
DNN SAML SSO Enterprise - Configuración adicional y modificación de la solicitud SAML

  • Pase el cursor sobre la columna Seleccionar acciones Despliegue junto al proveedor de identidad configurado y haga clic. Copiar enlace SSO.
  • Utilice este enlace SSO para iniciar el inicio de sesión único (SSO) para los usuarios que inicien sesión en su portal DNN.
DNN SAML SSO - Copiar enlace SSO

  • El usuario inicia sesión en el sitio de DNN introduciendo las credenciales de PingFederate.
  • Pase el cursor sobre la columna Seleccionar acciones Despliegue junto al proveedor de identidad configurado y haga clic. Copiar enlace SSO.
  • Utilice este enlace SSO para iniciar el inicio de sesión único (SSO) para los usuarios que inicien sesión en su portal DNN.
DNN SAML SSO - Copiar enlace SSO

  • El usuario inicia sesión en el sitio de DNN introduciendo las credenciales de PingFederate.
  • Pase el cursor sobre la columna Seleccionar acciones Despliegue junto al proveedor de identidad configurado y haga clic. Copiar enlace SSO.
  • Utilice este enlace SSO para iniciar el inicio de sesión único (SSO) para los usuarios que inicien sesión en su portal DNN.
DNN SAML SSO - Copiar enlace SSO

  • El usuario inicia sesión en el sitio de DNN introduciendo las credenciales de PingFederate.

 Gracias por su respuesta. Nos pondremos en contacto con usted en breve.

Algo salió mal. Por favor envíe su consulta nuevamente

¡Nos pondremos en contacto con usted lo antes posible!


ADFS_sso ×
¡Hola!

¿Necesitas ayuda? ¡Estamos aquí!

múltiples proveedores