Resultados de la búsqueda :

×

Inicio de sesión único (SSO) de Umbraco SAML con título como IDP


Inicio de sesión único (SSO) de Umbraco SAML El complemento brinda la posibilidad de habilitar el inicio de sesión único SAML para sus aplicaciones Umbraco. Al utilizar el inicio de sesión único, puede utilizar solo una contraseña para acceder a su aplicación y servicios de Umbraco. Nuestro complemento es compatible con todos los proveedores de identidad compatibles con SAML. Aquí repasaremos una guía paso a paso para configurar el inicio de sesión único (SSO) entre Umbraco y Degreed considerando a Degreed como IdP. Para saber más sobre las funciones que ofrecemos para Umbraco SSO, haga clic en esta página.

Seleccione su versión de umbraco para configurar SSO con:

Requisitos previos: descarga e instalación

  • Descargar Módulo de inicio de sesión único (SSO) SAML de Umbraco.
  • Para configurar el módulo, extraiga el umbraco-saml-sso-conector.zip, encontrará un archivo DLL miniorange-saml-sso.dll, un archivo de configuración saml.config y un integración.md archivo que contiene los pasos para agregar el módulo a su aplicación.

1. Agregar módulo en la aplicación Umbraco

  • Añada miniorange-saml-sso.dll en la carpeta bin (donde existen sus otros archivos DLL) de su sitio Umbraco.
  • Registro mininaranjasamlsso módulo para su umbraco SSO de acuerdo con los pasos proporcionados en el integración.md archivo.
  • Agregue el archivo de configuración proporcionado saml.config en el directorio raíz de su sitio umbraco.
  • Después de la integración, abra el navegador y explore el panel del módulo con la siguiente URL:
    https://<umbraco-base-url>/?ssoaction=config
  • Si aparece la página de registro o la página de inicio de sesión, ha agregado con éxito el módulo miniOrange saml sso para su aplicación.
  • Inicio de sesión único (SSO) de Umbraco utilizando Degreed como IDP - Página de inicio de sesión
  • Registro or Acceder para configurar el módulo.
  • Agrega la referencia miniorange-saml-sso.dll archivo en su aplicación Umbraco:
  • Inicio de sesión único (SSO) de Umbraco utilizando Degreed como IDP: agregue el archivo DLL miniOrange
  • Agregue la configuración-miniOrange-sso archivo en su aplicación Umbraco.
  • En Inicio.cs archivo:
    • Agregar el espacio de nombres miniOrange.samlusing miniOrange.saml;
    • Actualice las líneas de fragmentos del middleware Umbraco en el método Startup.Configure como se muestra a continuación:
    • app.UseUmbraco()
          .WithMiddleware(u => {
              u.UseBackOffice();
              u.UseWebsite();
              u.AppBuilder.UseminiOrangeSAMLSSOMiddleware();
          })
          .WithEndpoints(u => {
              u.UseInstallerEndpoints();
              u.UseBackOfficeEndpoints();
              u.UseWebsiteEndpoints();
          });
  • Ejecute la aplicación cuando finalice la configuración.
  • Después de la integración, abra su navegador y explore el panel del complemento con la siguiente URL:
  • https://<umbraco-application-base-url>/?ssoaction=config
  • Si aparece la página de registro o la página de inicio de sesión, ha agregado exitosamente el middleware SAML miniOrange Umbraco en su aplicación Umbraco.
  • Inicio de sesión único (SSO) de Umbraco utilizando Degreed como IDP: página de inicio de sesión ASP.NET
  • Regístrese o inicie sesión con su cuenta haciendo clic en Registro botón para configurar el complemento

2. Configurar Degreed como IDP

A continuación se detallan dos formas de configurar los metadatos de SAML SP en el extremo de su proveedor de identidad.

A] Usando la URL de metadatos SAML o el archivo de metadatos:
  • En la sección Configuración del proveedor de servicios, puede encontrar la URL de los metadatos, así como la opción para descargar los metadatos SAML.
  • Copie la URL de metadatos o descargue el archivo de metadatos para configurarlo en el extremo de su proveedor de identidad.
  • Puede consultar la siguiente captura de pantalla:

    Inicio de sesión único (SSO) de Umbraco utilizando Degreed como IDP: metadatos del proveedor de servicios
B] Cargar metadatos manualmente:
  • Desde la sección Configuración del proveedor de servicios, puede copiar los metadatos del proveedor de servicios manualmente, como el ID de entidad del SP, la URL de ACS y la URL de cierre de sesión única, y proporcionárselos a su proveedor de identidad para su configuración.
  • Puede consultar la siguiente captura de pantalla:
  • Inicio de sesión único (SSO) de Umbraco utilizando Degreed como IDP: metadatos del proveedor de servicios
  • Envíe el archivo de metadatos descargado a su representante titulado.
  • El equipo de Degreed habilitará el SSO para usted y le proporcionará los metadatos del IDP de Degreed.
  • Bajo la Ajustes Plugin seleccione Titulado como su proveedor de identidad de la lista que se muestra a continuación:
  • Inicio de sesión único (SSO) de Umbraco utilizando Degreed como IDP: seleccione su IDP
  • Hay dos formas que se detallan a continuación con las que puede obtener los metadatos de SAML SP para configurarlos en su extremo Degreed.
  • A] Usando la URL de metadatos SAML o el archivo de metadatos:
  • En el menú Configuración del complemento, busque Proveedor de servicios ajustes. Debajo, puede encontrar la URL de los metadatos, así como la opción para descargar los metadatos SAML.
  • Copie la URL de metadatos o descargue el archivo de metadatos para configurarlo en su extremo Degreed. Puede consultar la captura de pantalla a continuación:
  • Inicio de sesión único (SSO) de Umbraco utilizando Degreed como IDP: descargar metadatos de SP
    B] Cargar metadatos manualmente:
  • Desde el Proveedor de servicios sección de configuración, puede copiar manualmente los metadatos del proveedor de servicios como Id. de entidad del proveedor de servicios, URL de ACS, URL de cierre de sesión único y compártalo con su proveedor de identidad para su configuración. Puede consultar la captura de pantalla a continuación:
  • Inicio de sesión único (SSO) de Umbraco utilizando Degreed como IDP: copiar metadatos de SP
  • Envíe el archivo de metadatos descargado a su representante titulado.
  • El equipo de Degreed habilitará el SSO para usted y le proporcionará metadatos de IDP de Degreed.

Ha configurado correctamente el inicio de sesión único (SSO) de Umbraco utilizando Degreed como IdP (proveedor de identidad) para garantizar la seguridad del SSO SAML de Degreed.

3. Configurar Umbraco como SP

A continuación se detallan dos formas de configurar los metadatos de su proveedor de identidad SAML en el módulo.

A] Cargue metadatos usando el botón Cargar metadatos IDP:
  • Si su proveedor de identidad le ha proporcionado la URL de metadatos o el archivo de metadatos (solo formato .xml), simplemente configure los metadatos del proveedor de identidad en el módulo utilizando el Cargar metadatos de IdP .
  • Puede consultar la siguiente captura de pantalla.

    Inicio de sesión único (SSO) de Umbraco utilizando Degreed como IDP: carga de metadatos
  • Puede elegir cualquiera de las opciones según el formato de metadatos con el que esté disponible.
B] Configure los metadatos del proveedor de identidad manualmente:
  • Después de configurar su Proveedor de identidad, te proporcionará ID de entidad de IDP, URL de inicio de sesión único de IDP y Certificado x.509. Configure estos valores en ID de entidad de IDP, URL de inicio de sesión único y Certificado SAML X509 campos respectivamente.
  • Haga Clic en Guardar para guardar los datos de su IDP.
  • Inicio de sesión único (SSO) de Umbraco utilizando Degreed como IDP: configuración de prueba
  • Hay dos formas que se detallan a continuación con las que puede configurar los metadatos de su proveedor de identidad SAML en el complemento.
  • A] Cargue metadatos usando el botón Cargar metadatos IDP:
  • Si su proveedor de identidad le ha proporcionado la URL de metadatos o el archivo de metadatos (solo en formato .xml), simplemente puede configurar los metadatos del proveedor de identidad en el complemento utilizando el Cargar metadatos de IDP opción. Puede consultar la captura de pantalla a continuación:
  • Inicio de sesión único (SSO) de Umbraco utilizando Degreed como IDP: cargar metadatos de IDP
  • Puedes elegir cualquiera de las opciones según el formato de metadatos que tengas disponible.
  • B] Configure los metadatos del proveedor de identidad manualmente:
  • Después de configurar su proveedor de identidad, le proporcionará ID de entidad de IDP, URL de inicio de sesión único de IDP y Certificado SAML X509 campos respectivamente.
  • Inicio de sesión único (SSO) de Umbraco utilizando Degreed como IDP: ingrese los metadatos de IDP manualmente
  • Haga Clic en Guardar para guardar sus datos de IDP

4. Configuración de prueba

  • Haga clic en Configuración de prueba para probar si la configuración SAML que ha realizado es correcta o no.
  • La siguiente captura de pantalla muestra un resultado exitoso.
  • Inicio de sesión único (SSO) de Umbraco utilizando Degreed como IDP - saml dll testconfig
  • Haga clic en el Configuración de prueba para probar si la configuración SAML que ha realizado es correcta.
  • La siguiente captura de pantalla muestra un resultado exitoso. Haga clic en Integración SSO para continuar con la integración SSO.
  • Inicio de sesión único (SSO) de Umbraco utilizando Degreed como IDP: configuración de prueba exitosa
  • Si experimenta algún error al final del complemento, se le mostrará una ventana similar a la siguiente.
  • Para solucionar el error, puede seguir los pasos a continuación:
    • Bajo la Solucionar problemas pestaña, habilite la opción para recibir los registros del complemento.
    • Inicio de sesión único (SSO) de Umbraco utilizando Degreed como IDP: solución de problemas
    • Una vez habilitado, podrá recuperar los registros del complemento navegando a la página Ajustes Plugin pestaña y haciendo clic en Configuración de prueba.
    • Descargue el archivo de registro de la pestaña Solucionar problemas para ver qué salió mal.
    • Puede compartir el archivo de registro con nosotros en umbracosupport@xecurify.com y nuestro equipo se comunicará con usted para resolver su problema.

5. Mapeo de atributos

  • Asigne sus atributos de umbraco con los atributos del proveedor de identidad (IdP).
  • Inicio de sesión único (SSO) de Umbraco utilizando Degreed como IDP: mapeo de atributos
  • Haga clic en Guardar asignación de atributos para guardar la configuración

6. Tipo de inicio de sesión

La plataforma Umbraco admite dos formas diferentes de iniciar sesión:



  • Bajo la Configuración de inicio de sesión seleccione Acceso de usuario como su forma preferida de inicio de sesión y luego haga clic en Guardar.
  • Inicio de sesión único (SSO) de Umbraco utilizando Degreed como IDP - Inicio de sesión de miembro de Umbraco

7. Configuración de inicio de sesión

  • Utilice la siguiente URL como enlace en su sitio de Umbraco desde donde desea iniciar SSO:
  • https://umbraco-base-url/?ssoaction=login
  • Por ejemplo puedes usarlo como:
  • <a href="https://umbraco-base-url/?ssoaction=login”>Login</a>"
  • Utilice la siguiente URL como enlace en la aplicación desde donde desea realizar SSO:
  • https://<umbraco-application-base-url>/?ssoaction=login

8. Configuración de cierre de sesión

  • Utilice la siguiente URL como enlace en su Umbraco desde donde desea realizar SLO:
    https://umbraco-base-url/?ssoaction=logout
  • Por ejemplo puedes usarlo como:
    <a href="https://umbraco-base-url/?ssoaction=logout”>Logout</a>"

Puede configurar el módulo de inicio de sesión único (SSO) de Umbraco SAML 2.0 con cualquier proveedor de identidad, como ADFS, Okta, Bitium, Centrify, G Suite, JBoss Keycloak, OneLogin, Salesforce, AWS Cognito, OpenAM, Oracle, PingFederate, PingOne, RSA SecureID, Shibboleth-2, Shibboleth-3, SimpleSAML, WSO2 o incluso con su propio proveedor de identidad personalizado. Consulte la lista de proveedores de identidad esta página.

Recursos adicionales

¿Necesitas ayuda?

¿No puedes encontrar tu proveedor de identidad? Envíenos un correo electrónico a umbracosupport@xecurify.com y lo ayudaremos a configurar SSO con su IDP y para obtener orientación rápida (por correo electrónico/reunión) sobre sus requisitos y nuestro equipo lo ayudará a seleccionar la mejor solución/plan adecuado según sus requisitos.

¡Hola!

¿Necesitas ayuda? ¡Estamos aquí!

SOPORTE
Póngase en contacto con el soporte técnico de miniOrange
comercial

Gracias por su consulta.

Si no recibe noticias nuestras dentro de las 24 horas, no dude en enviar un correo electrónico de seguimiento a info@xecurify.com