Resultados de la búsqueda :

×

Inicio de sesión único (SSO) de SAML en el CMS de octubre mediante Ping One

Inicio de sesión único (SSO) de SAML en el CMS de octubre mediante Ping One


El complemento de inicio de sesión único (SSO) de CMS de octubre brinda la posibilidad de habilitar el inicio de sesión único (SSO) de SAML para sus sitios CMS de octubre. Nuestro complemento SSO de CMS de octubre es compatible con todos los proveedores de identidad compatibles con SAML. Aquí repasaremos una guía paso a paso para configurar SAML SSO entre el sitio CMS de octubre y su proveedor de identidad.

Pre-requisitos

Para integrar su proveedor de identidad (IDP) con October CMS, necesita los siguientes elementos:

  • El CMS de octubre debe estar instalado y configurado.
  • Descargue cualquier complemento de administración de usuarios de front-end: RainLab/Buddies.

Descarga e instalación

  • Inicie sesión en el backend de su sitio CMS de octubre: https://example.com/backend.
  • Desde el panel de administración, vaya a Ajustes desde la barra de navegación principal y seleccione Actualizaciones y complementos.
  • Haga clic en Instalar complementos y en la barra de búsqueda escribe “SSO SAML”.
  • Haga clic en el Inicio de sesión único de SAML SP: SSO resultado de la búsqueda y el complemento comenzará a instalarse.
  • Octubre CMS SAML SSO, octubre como SP

Paso 1: configurar Ping One como proveedor de identidad

    Toda la información necesaria para configurar Ping One como IDP, es decir, metadatos del complemento, se proporciona en la Información del proveedor de servicios pestaña del complemento miniOrange SAML.

  • Inicie sesión en su entorno Ping One como administrador. Haga clic en su Mi PerfilAdministración.
  • Ve a AplicacionesAgregar aplicaciónNueva aplicación SAML.
  • Ingrese los detalles de la solicitud y haga clic Continúar. Nombre de la aplicación, Descripción de la aplicacióny Categoría son campos obligatorios. Para logotipos e íconos, PNG es el único formato de gráficos compatible.
  • Inicio de sesión único (SSO) de SAML mediante Ping One Identity Provider, complete los detalles de la solicitud

Inicio de sesión único (SSO) de SAML mediante el proveedor de identidad Ping One, inicio de sesión SSO de Ping One Proporcione los detalles de configuración de SAML para la aplicación.


    1.Firma. En la lista desplegable, seleccione el certificado de firma que desea utilizar.

    2.Metadatos SAML. Hacer clic Descargar para recuperar los metadatos SAML para Ping One. Esto proporciona la información de conexión de Ping One a la aplicación.

    3.Versión del protocolo. Seleccione la versión del protocolo SAML adecuada para su aplicación.

    4.Cargar metadatos. Hacer clic Elija El Archivo para cargar el archivo de metadatos de la aplicación. las entradas para URL de ACS    y ID de entidad Luego se le entregará. Si no carga los metadatos de la aplicación, deberá ingresar esta información manualmente. Cuando asigna manualmente un ID de entidad valor, el ID de entidad    debe ser único, a menos que esté asignando el ID de entidad valor para una aplicación privada administrada (una aplicación proporcionada y configurada por PingOne para Administrador empresarial, en lugar de por un SP.

    5.Punto final de cierre de sesión único. La URL a la que nuestro servicio enviará el Cierre de sesión único de SAML (SLO) solicitar utilizando el Tipo de enlace de cierre de sesión único que selecciones.

    6.Punto final de respuesta de cierre de sesión único. La URL a la que su servicio enviará el Respuesta SLO.

    7.Tipo de enlace de cierre de sesión único. Seleccione el tipo de enlace (Redireccionamiento o POST) que se utilizará para SLO.

    8.Certificado de verificación primaria. Hacer clic Elija El Archivo para cargar el certificado de verificación pública principal que se utilizará para verificar las firmas del SP en las solicitudes y respuestas de SLO.

    9.Algoritmo de firma. Utilice el valor predeterminado o seleccione el algoritmo a utilizar en la lista desplegable.

       Opcional:

        I.Cifrar afirmación. Si se selecciona, las afirmaciones que PingOne envía al SP para la aplicación se cifrarán.

        II.Certificado de cifrado: Cargue el certificado del complemento miniOrange para utilizarlo para cifrar las afirmaciones.

        III.Algoritmo de cifrado: Elija el algoritmo que se utilizará para cifrar las afirmaciones. Recomendamos AES_256 (el valor predeterminado), pero puede seleccionar AES_128 en su lugar.

        IV.Algoritmo de transporte: El algoritmo utilizado para transportar de forma segura la clave de cifrado. Actualmente, RSA-OAEP es el único algoritmo de transporte compatible.

        V.Forzar reautenticación. Si se selecciona, los usuarios que tengan una sesión SSO activa actual serán autenticados nuevamente por el puente de identidad para establecer una conexión con esta aplicación.

  • Haga Clic en Continúar al siguiente paso. El Página de asignación de atributos de SSO se visualiza.
  • Inicio de sesión único (SSO) de SAML mediante Ping One Identity Provider, configuración de la aplicación
  • En Asignación de atributos, Modifique o agregue cualquier asignación de atributos según sea necesario para la aplicación.
  • Inicio de sesión único (SSO) de SAML mediante el proveedor de identidad Ping One y asignación de atributos
  • La información resumida para la configuración de la aplicación se muestra en una nueva página y la nueva aplicación SAML se agrega a su mis aplicaciónes lista.

Pasos 2: Octubre CMS como SP


  • Haga clic en Single Sign On opción de menú desde la barra de navegación principal en la parte superior de su página.
  • Usted verá el Ajustes Plugin página. Primero configuraremos los ajustes de IdP.
  • Complete los campos requeridos de acuerdo con la información proporcionada por su Proveedor de Identidad. Puede consultar el ejemplo que se proporciona a continuación.
  • Por Ejemplo:
  • Nombre del proveedor de identidad:miIDP
    ID de entidad del proveedor de identidad:https://login.xecurify.com/moas/
    URL de inicio de sesión de SAML:https://login.xecurify.com/moas/idp/samlsso
    Certificado SAML x509:Certificado proporcionado por su IdP.
  • Haga clic en Guardar del botón.
  • Octubre CMS SAML SSO, octubre como SP
  • El Configuración del SP La pestaña tiene los datos que deberá proporcionar a su IdP.
  • Octubre CMS SAML SSO, octubre como SP
  • Haga clic en el botón Probar configuración y se obtendrán los detalles del usuario. La configuración de prueba mostrará los atributos que se reciben y se asignan mediante asignación de atributos.
  • Octubre CMS SAML SSO, octubre como SP

Paso 3: Mapeo de atributos

  • Asignación de atributos La función le permite asignar los atributos de usuario enviados por el IDP durante el SSO a los atributos de usuario en el CMS de octubre.
  • Ve a Asignación de atributos opción de menú desde la barra de navegación principal en la parte superior de su página.
  • Proporciona la función de asignación de atributos personalizados en el complemento Premium.
  • Octubre CMS SAML SSO, octubre como SP

  • Haga clic en Single Sign On opción de menú desde la barra de navegación principal en la parte superior de su página.
  • Usted verá el Ajustes Plugin página. Primero configuraremos los ajustes de IdP.
  • Complete los campos requeridos de acuerdo con la información proporcionada por su Proveedor de Identidad. Puede consultar el ejemplo que se proporciona a continuación.
  • Por Ejemplo:
  • Nombre del proveedor de identidad:miIDP
    ID de entidad del proveedor de identidad:https://login.xecurify.com/moas/
    URL de inicio de sesión de SAML:https://login.xecurify.com/moas/idp/samlsso
    URL de cierre de sesión de SAML:https://login.xecurify.com/moas/idp/samllogout/
    Certificado SAML x509:Certificado proporcionado por su IdP.
  • Haga clic en Guardar del botón.
  • Octubre CMS SAML SSO, octubre como SP
  • El Configuración del SP La pestaña tiene los datos que deberá proporcionar a su IdP.
  • Octubre CMS SAML SSO, octubre como SP
  • Haga clic en el botón Probar configuración y se obtendrán los detalles del usuario. La configuración de prueba mostrará los atributos que se reciben y se asignan mediante asignación de atributos.
  • Octubre CMS SAML SSO, octubre como SP

Paso 3: Mapeo de atributos

  • Asignación de atributos La función le permite asignar los atributos de usuario enviados por el IDP durante el SSO a los atributos de usuario en el CMS de octubre.
  • Ve a Asignación de atributos opción de menú desde la barra de navegación principal en la parte superior de su página.
  • También proporciona Mapeo de atributos personalizados característica, que le permite asignar cualquier atributo enviado por el IDP al CMS de octubre.
  • Puede asignar los nombres de atributos recibidos en Configuración de prueba a las credenciales de usuario de sus usuarios de CMS de octubre.
  • Octubre CMS SAML SSO, octubre como SP

Paso 4: Componente del botón SSO

  • Haga clic en CMS desde la navegación principal y seleccione la página en la que desea colocar el botón en el menú Páginas en el lado izquierdo.
  • Haga clic en Componentes y haga clic en SAML 2.0 SP para revelar el botón SSO componente.
  • Arrastre y suelte el componente en la página seleccionada. Presiona guardar y obtener una vista previa.
  • Haga clic en el botón Inicio de sesión único (SSO) para iniciar el flujo de autenticación para los usuarios frontend.
  • Octubre CMS SAML SSO, octubre como SP
  • El botón para la pantalla de inicio de sesión de Backend se genera automáticamente.

Paso 5: Opciones de SSO

  • En la pestaña Configuración de IDP, puede configurar Forzar autenticación para forzar la pantalla de inicio de sesión en el IdP cada vez que sus usuarios sean redirigidos para SSO.
  • Puedes configurar el Enlace de inicio de sesión escriba para elegir el método de envío de la solicitud SAML.
  • Puedes configurar el URL de cierre de sesión único para enviar una solicitud de cierre de sesión al IdP cuando un usuario cierra sesión en su sitio OctoberCMS.
  • Octubre CMS SAML SSO, octubre como SP
  • En Configuración del SP pestaña, puede configurar Redirección automática para redirigir a los usuarios al IdP cuando llegan a su sitio.
  • Puedes configurar el Después del inicio de sesión y URL posteriores al cierre de sesión para redirigir a los usuarios después de realizar SSO y cierre de sesión único.
  • Octubre CMS SAML SSO, octubre como SP
  • Puede acceder a la documentación para más detalles yendo a Configuración > Actualizaciones y complementos > SAML 2.0 SP.
¡Hola!

¿Necesitas ayuda? ¡Estamos aquí!

SOPORTE
Póngase en contacto con el soporte técnico de miniOrange
comercial

Gracias por su consulta.

Si no recibe noticias nuestras dentro de las 24 horas, no dude en enviar un correo electrónico de seguimiento a info@xecurify.com