Resultados de la búsqueda :

×

Inicio de sesión único (SSO) de SAML en el CMS de octubre mediante RSA SecurID

Inicio de sesión único (SSO) de SAML en el CMS de octubre mediante RSA SecurID


El complemento de inicio de sesión único (SSO) de CMS de octubre brinda la posibilidad de habilitar el inicio de sesión único (SSO) de SAML para sus sitios CMS de octubre. Nuestro complemento SSO de CMS de octubre es compatible con todos los proveedores de identidad compatibles con SAML. Aquí repasaremos una guía paso a paso para configurar SAML SSO entre el sitio CMS de octubre y su proveedor de identidad.

Pre-requisitos

Para integrar su proveedor de identidad (IDP) con October CMS, necesita los siguientes elementos:

  • El CMS de octubre debe estar instalado y configurado.
  • Descargue cualquier complemento de administración de usuarios de front-end: RainLab/Buddies.

Descarga e instalación

  • Inicie sesión en el backend de su sitio CMS de octubre: https://example.com/backend.
  • Desde el panel de administración, vaya a Ajustes desde la barra de navegación principal y seleccione Actualizaciones y complementos.
  • Haga clic en Instalar complementos y en la barra de búsqueda escribe “SSO SAML”.
  • Haga clic en el Inicio de sesión único de SAML SP: SSO resultado de la búsqueda y el complemento comenzará a instalarse.
  • Octubre CMS SAML SSO, octubre como SP

Paso 1: configurar RSA SecurID como proveedor de identidad

Toda la información necesaria para configurar RSA como proveedor de identidad, es decir, los metadatos del complemento, se proporciona en la Información del proveedor de servicios pestaña del complemento miniOrange SAML.


  • Inicie sesión en RSA Secure ID como Súper Administrador.
  • En Consola de Administracion, haga clic Aplicaciones → Catálogo de aplicaciones.
  • Haga Clic en Crear desde plantilla botón en la esquina superior derecha.

    Inicio de sesión único (SSO) de SAML mediante el proveedor de identidad RSA SecureID, creación de aplicación desde plantilla
  • Al lado de SAML directo, haga clic en el Elija la plantilla del conector La página Asistente para agregar conector aparece.

    Inicio de sesión único (SSO) de SAML mediante el proveedor de identidad RSA SecureID, elija la plantilla para el conector
  • Llene la información requerida en el Información básica en la página Asistente para agregar conector.

    • Nombre:- Nombre de la aplicación, por ejemplo. Complemento miniOrange.
    • Descripción (Opcional):- Descripción de su aplicación.
    • Discapacitado [una casilla de verificación] (opcional): seleccione esta opción solo si desea que esta aplicación no esté disponible para los usuarios. Cuando está deshabilitada, la aplicación aparece en Mi aplicación pero no aparece en el portal de aplicaciones RSA.
    • Haga Clic en Siguiente Paso del botón.

      Inicio de sesión único (SSO) de SAML mediante el proveedor de identidad RSA SecureID, complete la información básica
  • Llene la información requerida en el Perfil de conexión .
  •   Perfil de conexión

    • Cargue el archivo de metadatos del complemento miniOrange y haga clic en el Importar metadatos botón. Puede obtener metadatos del complemento en Información del proveedor de servicios pestaña del complemento.
    • Verifique las URL configuradas y haga clic en el Guardar en la esquina superior derecha de la ventana emergente.

      Inicio de sesión único (SSO) de SAML mediante el proveedor de identidad RSA SecureID, elija el perfil de conexión

      Iniciar el flujo de trabajo SAML

    • Seleccione Iniciado por SP, si desea que el SSO se invoque desde la aplicación o seleccione iniciado por desplazados internos, si lo desea, el usuario debe iniciar sesión en RSA primero y luego acceder a la aplicación desde su Panel de control RSA.
    • Configure la URL base de su aplicación como URL de conexión o puedes dejarlo en blanco si iniciado por desplazados internos se selecciona.
    • Seleccione el tipo de enlace: PUBLICAR y firmado opción como comprobado.

      Inicio de sesión único (SSO) de SAML mediante el proveedor de identidad RSA SecureID, inicie la configuración del flujo de trabajo de SAML

      Proveedor de identidad SAML (emisor)

    • Cargue la clave pública y privada que se utilizará para la respuesta SAML firmada o puede generar un nuevo par de claves haciendo clic en Generar paquete de certificados del botón.
    • (Opcional) Habilite la casilla de verificación para Incluir certificado en la afirmación saliente.

      Inicio de sesión único (SSO) de SAML mediante el proveedor de identidad RSA SecureID, proveedor de identidad SAML

      Proveedor de servicios

    • URL del servicio al consumidor de aserciones y URL de audiencia debe estar preconfigurado si ha subido los metadatos del complemento en el Perfil de conexión sección. De lo contrario, puede encontrar las URL requeridas en Información del proveedor de servicios pestaña del complemento miniOrange SAML y actualice la URL aquí.

      Inicio de sesión único (SSO) de SAML mediante el proveedor de identidad RSA SecureID, configurar el proveedor de servicios

      Identidad de usuario

    • Configurar ID de nombre información que identifica al usuario en cuyo nombre se genera la aserción SAML.

      Inicio de sesión único (SSO) de SAML mediante el proveedor de identidad RSA SecureID, configuración de identidad de usuario

      Configuración avanzada: extensión de atributos

    • Configure información de usuario adicional que se enviará a la aplicación en la respuesta SAML, por ejemplo, nombre de usuario, correo electrónico, nombre para mostrar, grupos, etc.

      Inicio de sesión único (SSO) de SAML mediante el proveedor de identidad RSA SecureID, configuración de extensión de atributos

      Configuración avanzada: respuesta SAML de formato poco común

    • Firmar aserción saliente:- Afirmación dentro de Respuesta.
    • Cifrar afirmación (Opcional): Si está marcado, debe cargar el certificado público del complemento miniOrange y puede descargarlo desde el Información del proveedor de servicios pestaña del complemento.
    • Desenfrenado Enviar URL codificada saliente en afirmación .
    • comprobado incluir el formato NameID del emisor y seleccionar Formato de ID de nombre as Sin especificar.
    • Guarde la configuración y pase a la página siguiente, es decir Página de acceso de usuario.

      Inicio de sesión único (SSO) de SAML mediante el proveedor de identidad RSA SecureID, respuesta SAML de formato poco común
  • Definir el acceso a la aplicación en el Página de acceso de usuario.
  • Configurar configuración de visualización de la aplicación para usuarios finales de RSA como el ícono de la aplicación, etc. y guarde la configuración.
  • Ahora, en el Consola de Administracion, haga clic Aplicación Mi aplicación.
  • Encuentra la aplicación que has configurado y haz clic en Editar Exportar metadatos. Mantenga los metadatos a mano, será necesario configurar el complemento miniOrange.

    Inicio de sesión único (SSO) de SAML mediante el proveedor de identidad RSA SecureID y exportación de metadatos
  • Haga clic en Publicar cambios en la esquina superior izquierda de la Consola de administración RSA para publicar esta configuración e inmediatamente activar él.

    Inicio de sesión único (SSO) de SAML mediante el proveedor de identidad RSA SecureID, publicación de cambios

Pasos 2: Octubre CMS como SP


  • Haga clic en Single Sign On opción de menú desde la barra de navegación principal en la parte superior de su página.
  • Usted verá el Ajustes Plugin página. Primero configuraremos los ajustes de IdP.
  • Complete los campos requeridos de acuerdo con la información proporcionada por su Proveedor de Identidad. Puede consultar el ejemplo que se proporciona a continuación.
  • Por Ejemplo:
  • Nombre del proveedor de identidad:miIDP
    ID de entidad del proveedor de identidad:https://login.xecurify.com/moas/
    URL de inicio de sesión de SAML:https://login.xecurify.com/moas/idp/samlsso
    Certificado SAML x509:Certificado proporcionado por su IdP.
  • Haga clic en Guardar del botón.
  • Octubre CMS SAML SSO, octubre como SP
  • El Configuración del SP La pestaña tiene los datos que deberá proporcionar a su IdP.
  • Octubre CMS SAML SSO, octubre como SP
  • Haga clic en el botón Probar configuración y se obtendrán los detalles del usuario. La configuración de prueba mostrará los atributos que se reciben y se asignan mediante asignación de atributos.
  • Octubre CMS SAML SSO, octubre como SP

Paso 3: Mapeo de atributos

  • Asignación de atributos La función le permite asignar los atributos de usuario enviados por el IDP durante el SSO a los atributos de usuario en el CMS de octubre.
  • Ve a Asignación de atributos opción de menú desde la barra de navegación principal en la parte superior de su página.
  • Proporciona la función de asignación de atributos personalizados en el complemento Premium.
  • Octubre CMS SAML SSO, octubre como SP

  • Haga clic en Single Sign On opción de menú desde la barra de navegación principal en la parte superior de su página.
  • Usted verá el Ajustes Plugin página. Primero configuraremos los ajustes de IdP.
  • Complete los campos requeridos de acuerdo con la información proporcionada por su Proveedor de Identidad. Puede consultar el ejemplo que se proporciona a continuación.
  • Por Ejemplo:
  • Nombre del proveedor de identidad:miIDP
    ID de entidad del proveedor de identidad:https://login.xecurify.com/moas/
    URL de inicio de sesión de SAML:https://login.xecurify.com/moas/idp/samlsso
    URL de cierre de sesión de SAML:https://login.xecurify.com/moas/idp/samllogout/
    Certificado SAML x509:Certificado proporcionado por su IdP.
  • Haga clic en Guardar del botón.
  • Octubre CMS SAML SSO, octubre como SP
  • El Configuración del SP La pestaña tiene los datos que deberá proporcionar a su IdP.
  • Octubre CMS SAML SSO, octubre como SP
  • Haga clic en el botón Probar configuración y se obtendrán los detalles del usuario. La configuración de prueba mostrará los atributos que se reciben y se asignan mediante asignación de atributos.
  • Octubre CMS SAML SSO, octubre como SP

Paso 3: Mapeo de atributos

  • Asignación de atributos La función le permite asignar los atributos de usuario enviados por el IDP durante el SSO a los atributos de usuario en el CMS de octubre.
  • Ve a Asignación de atributos opción de menú desde la barra de navegación principal en la parte superior de su página.
  • También proporciona Mapeo de atributos personalizados característica, que le permite asignar cualquier atributo enviado por el IDP al CMS de octubre.
  • Puede asignar los nombres de atributos recibidos en Configuración de prueba a las credenciales de usuario de sus usuarios de CMS de octubre.
  • Octubre CMS SAML SSO, octubre como SP

Paso 4: Componente del botón SSO

  • Haga clic en CMS desde la navegación principal y seleccione la página en la que desea colocar el botón en el menú Páginas en el lado izquierdo.
  • Haga clic en Componentes y haga clic en SAML 2.0 SP para revelar el botón SSO componente.
  • Arrastre y suelte el componente en la página seleccionada. Presiona guardar y obtener una vista previa.
  • Haga clic en el botón Inicio de sesión único (SSO) para iniciar el flujo de autenticación para los usuarios frontend.
  • Octubre CMS SAML SSO, octubre como SP
  • El botón para la pantalla de inicio de sesión de Backend se genera automáticamente.

Paso 5: Opciones de SSO

  • En la pestaña Configuración de IDP, puede configurar Forzar autenticación para forzar la pantalla de inicio de sesión en el IdP cada vez que sus usuarios sean redirigidos para SSO.
  • Puedes configurar el Enlace de inicio de sesión escriba para elegir el método de envío de la solicitud SAML.
  • Puedes configurar el URL de cierre de sesión único para enviar una solicitud de cierre de sesión al IdP cuando un usuario cierra sesión en su sitio OctoberCMS.
  • Octubre CMS SAML SSO, octubre como SP
  • En Configuración del SP pestaña, puede configurar Redirección automática para redirigir a los usuarios al IdP cuando llegan a su sitio.
  • Puedes configurar el Después del inicio de sesión y URL posteriores al cierre de sesión para redirigir a los usuarios después de realizar SSO y cierre de sesión único.
  • Octubre CMS SAML SSO, octubre como SP
  • Puede acceder a la documentación para más detalles yendo a Configuración > Actualizaciones y complementos > SAML 2.0 SP.
¡Hola!

¿Necesitas ayuda? ¡Estamos aquí!

SOPORTE
Póngase en contacto con el soporte técnico de miniOrange
comercial

Gracias por su consulta.

Si no recibe noticias nuestras dentro de las 24 horas, no dude en enviar un correo electrónico de seguimiento a info@xecurify.com