Resultados de la búsqueda :

×

Inicio de sesión único (SSO) SAML de Umbraco con Ping Federate como IDP


Inicio de sesión único (SSO) de Umbraco SAML El complemento brinda la posibilidad de habilitar el inicio de sesión único SAML para sus aplicaciones Umbraco. Con el inicio de sesión único, puede usar solo una contraseña para acceder a su aplicación y servicios Umbraco. Nuestro complemento es compatible con todos los proveedores de identidad compatibles con SAML. Aquí repasaremos una guía paso a paso para configurar el inicio de sesión único (SSO) entre Umbraco y Ping Federate considerando a Ping Federate como IdP. Para obtener más información sobre las funciones que ofrecemos para el inicio de sesión único de Umbraco, haga clic en aquí.

Seleccione su versión de umbraco para configurar SSO con:

Requisitos previos: descarga e instalación

PM> NuGet\Install-Package miniOrange.Umbraco8.SAML.SSO -Versión 5.4.2
  • Agregar miniorange-saml-sso.dll en la carpeta bin (donde se encuentran sus otros archivos DLL) de su sitio Umbraco.
  • Registrarse mininaranjasamlsso módulo para su SSO de Umbraco de acuerdo con los pasos proporcionados en el integración.md .
  • Agregue el archivo de configuración proporcionado saml.config en el directorio raíz de su sitio umbraco.
PM> NuGet\Install-Package miniOrange.Umbraco.SAML.SSO.Login --versión 9.2.0
  • Descargar Middleware de inicio de sesión único (SSO) SAML de Umbraco.
  • Para configurar el middleware, deberá agregar los siguientes espacios de nombres, servicios y middleware en su archivo startup.cs (marcado en verde); a continuación se muestra un ejemplo de muestra.
  •                         
    using miniorange.saml; using System.Reflection; namespace Application { public class Startup {   // Add services to the container.   public void ConfigureServices(IServiceCollection services)   {   services.AddUmbraco(_env, _config)   .AddBackOffice()   .AddWebsite()   .AddComposers()   .Build();   services.AddminiOrangeServices(Assembly.GetExecutingAssembly());   }   public void Configure(IApplicationBuilder app, IWebHostEnvironment env)   {   if (env.IsDevelopment())    {    app.UseDeveloperExceptionPage();    }    app.UseUmbraco()     .WithMiddleware(u =>     {     u.UseBackOffice();     u.UseWebsite();     u.AppBuilder.UseminiOrangeSAMLSSOMiddleware();     })     .WithEndpoints(u =>     {     u.UseInstallerEndpoints();     u.UseBackOfficeEndpoints();     u.UseWebsiteEndpoints();     });     }     }    }
    • Ejecute la aplicación cuando finalice la configuración.
    • Después de la integración, abra su navegador y navegue hasta el panel de complementos con la siguiente URL: https://<umbraco-middleware-base-url>/?ssoaction=config
    • Si aparece la página de registro o la página de inicio de sesión, habrá agregado exitosamente el middleware SAML miniOrange Umbraco en su aplicación Umbraco.
    • Inicio de sesión único (SSO) SAML de Umbraco utilizando ADFS como IDP - Página de inicio de sesión de Umbraco
    • Regístrese o inicie sesión con su cuenta haciendo clic en Registrarse botón para configurar el complemento
PM> NuGet\Install-Package miniOrange.Umbraco.SAML.SSO.Login --versión 10.2.0
  • Descargar Middleware de inicio de sesión único (SSO) SAML de Umbraco.
  • Para configurar el middleware, deberá agregar los siguientes espacios de nombres, servicios y middleware en su archivo startup.cs (marcado en verde); a continuación se muestra un ejemplo de muestra.
  •                         
    using miniorange.saml; using System.Reflection; namespace Application { public class Startup {   // Add services to the container.   public void ConfigureServices(IServiceCollection services)   {   services.AddUmbraco(_env, _config)   .AddBackOffice()   .AddWebsite()   .AddComposers()   .Build();   services.AddminiOrangeServices(Assembly.GetExecutingAssembly());   }   public void Configure(IApplicationBuilder app, IWebHostEnvironment env)   {   if (env.IsDevelopment())    {    app.UseDeveloperExceptionPage();    }    app.UseUmbraco()     .WithMiddleware(u =>     {     u.UseBackOffice();     u.UseWebsite();     u.AppBuilder.UseminiOrangeSAMLSSOMiddleware();     })     .WithEndpoints(u =>     {     u.UseInstallerEndpoints();     u.UseBackOfficeEndpoints();     u.UseWebsiteEndpoints();     });     }     }    }
    • Ejecute la aplicación cuando finalice la configuración.
    • Después de la integración, abra su navegador y navegue hasta el panel de complementos con la siguiente URL: https://<umbraco-middleware-base-url>/?ssoaction=config
    • Si aparece la página de registro o la página de inicio de sesión, habrá agregado exitosamente el middleware SAML miniOrange Umbraco en su aplicación Umbraco.
    • Inicio de sesión único (SSO) SAML de Umbraco utilizando ADFS como IDP - Página de inicio de sesión de Umbraco
    • Regístrese o inicie sesión con su cuenta haciendo clic en Registrarse botón para configurar el complemento
PM> NuGet\Install-Package miniOrange.Umbraco.SAML.SSO.Login --versión 11.2.0
  • Descargar Middleware de inicio de sesión único (SSO) SAML de Umbraco.
  • Para configurar el middleware, deberá agregar los siguientes espacios de nombres, servicios y middleware en su archivo program.cs (marcado en verde); a continuación se muestra un ejemplo de muestra.
  •                         
    using miniorange.saml; using System.Reflection; WebApplicationBuilder builder = WebApplication.CreateBuilder(args); builder.CreateUmbracoBuilder() .AddBackOffice() .AddWebsite() .AddDeliveryApi() .AddComposers() .Build();   // Add services to the container.   builder.Services.AddminiOrangeServices(Assembly.GetExecutingAssembly());   WebApplication app = builder.Build();   await app.BootUmbracoAsync();   app.UseUmbraco()   .WithMiddleware(u =>    {     u.UseBackOffice();     u.UseWebsite();     u.AppBuilder.UseminiOrangeSAMLSSOMiddleware();     })     .WithEndpoints(u =>     {     u.UseBackOfficeEndpoints();     u.UseWebsiteEndpoints();     });    await app.RunAsync();
    • Ejecute la aplicación cuando finalice la configuración.
    • Después de la integración, abra su navegador y navegue hasta el panel de complementos con la siguiente URL: https://<umbraco-middleware-base-url>/?ssoaction=config
    • Si aparece la página de registro o la página de inicio de sesión, habrá agregado exitosamente el middleware SAML miniOrange Umbraco en su aplicación Umbraco.
    • Inicio de sesión único (SSO) SAML de Umbraco utilizando ADFS como IDP - Página de inicio de sesión de Umbraco
    • Regístrese o inicie sesión con su cuenta haciendo clic en Registrarse botón para configurar el complemento
PM> NuGet\Install-Package miniOrange.Umbraco.SAML.SSO.Login --versión 12.2.0
  • Descargar Middleware de inicio de sesión único (SSO) SAML de Umbraco.
  • Para configurar el middleware, deberá agregar los siguientes espacios de nombres, servicios y middleware en su archivo program.cs (marcado en verde); a continuación se muestra un ejemplo de muestra.
  •                 
    using miniorange.saml; using System.Reflection; WebApplicationBuilder builder = WebApplication.CreateBuilder(args); builder.CreateUmbracoBuilder() .AddBackOffice() .AddWebsite() .AddDeliveryApi() .AddComposers() .Build();   // Add services to the container.   builder.Services.AddminiOrangeServices(Assembly.GetExecutingAssembly());   WebApplication app = builder.Build();   await app.BootUmbracoAsync();   app.UseUmbraco()   .WithMiddleware(u =>    {     u.UseBackOffice();     u.UseWebsite();     u.AppBuilder.UseminiOrangeSAMLSSOMiddleware();     })     .WithEndpoints(u =>     {     u.UseBackOfficeEndpoints();     u.UseWebsiteEndpoints();     });    await app.RunAsync();
    • Ejecute la aplicación cuando finalice la configuración.
    • Después de la integración, abra su navegador y explore el panel de complementos. con la siguiente URL: https://<umbraco-middleware-base-url>/?ssoaction=config
    • Si aparece la página de registro o la página de inicio de sesión, ha realizado correctamente agregó el middleware SAML miniOrange Umbraco en su Umbraco solicitud.
    • Inicio de sesión único (SSO) SAML de Umbraco utilizando ADFS como IDP - Página de inicio de sesión de Umbraco
    • Regístrese o inicie sesión con su cuenta haciendo clic en Registrarse botón para configurar el complemento
PM> NuGet\Install-Package miniOrange.Umbraco.SAML.SSO.Login --versión 13.2.0
  • Descargar Middleware de inicio de sesión único (SSO) SAML de Umbraco.
  • Para configurar el middleware, deberá agregar los siguientes espacios de nombres, servicios y middleware en su archivo program.cs (marcado en verde); a continuación se muestra un ejemplo de muestra.
  •                 
    using miniorange.saml; using System.Reflection; WebApplicationBuilder builder = WebApplication.CreateBuilder(args); builder.CreateUmbracoBuilder() .AddBackOffice() .AddWebsite() .AddDeliveryApi() .AddComposers() .Build();   // Add services to the container.   builder.Services.AddminiOrangeServices(Assembly.GetExecutingAssembly());   WebApplication app = builder.Build();   await app.BootUmbracoAsync();   app.UseUmbraco()   .WithMiddleware(u =>    {     u.UseBackOffice();     u.UseWebsite();     u.AppBuilder.UseminiOrangeSAMLSSOMiddleware();     })     .WithEndpoints(u =>     {     u.UseBackOfficeEndpoints();     u.UseWebsiteEndpoints();     });    await app.RunAsync();
    • Ejecute la aplicación cuando finalice la configuración.
    • Después de la integración, abra su navegador y explore el panel de complementos. con la siguiente URL: https://<umbraco-middleware-base-url>/?ssoaction=config
    • Si aparece la página de registro o la página de inicio de sesión, ha realizado correctamente agregó el middleware SAML miniOrange Umbraco en su Umbraco solicitud.
    • Inicio de sesión único (SSO) SAML de Umbraco utilizando ADFS como IDP - Página de inicio de sesión de Umbraco
    • Regístrese o inicie sesión con su cuenta haciendo clic en Registrarse botón para configurar el complemento
PM> NuGet\Install-Package miniOrange.Umbraco.SAML.SSO.Login --versión 14.2.0
  • Descargar Middleware de inicio de sesión único (SSO) SAML de Umbraco.
  • Para configurar el middleware, deberá agregar los siguientes espacios de nombres, servicios y middleware en su archivo program.cs (marcado en verde); a continuación se muestra un ejemplo de muestra.
  •                 
    using miniorange.saml; using System.Reflection; WebApplicationBuilder builder = WebApplication.CreateBuilder(args); builder.CreateUmbracoBuilder() .AddBackOffice() .AddWebsite() .AddDeliveryApi() .AddComposers() .Build();   // Add services to the container.   builder.Services.AddminiOrangeServices(Assembly.GetExecutingAssembly());   WebApplication app = builder.Build();   await app.BootUmbracoAsync();   app.UseUmbraco()   .WithMiddleware(u =>    {     u.UseBackOffice();     u.UseWebsite();     u.AppBuilder.UseminiOrangeSAMLSSOMiddleware();     })     .WithEndpoints(u =>     {     u.UseBackOfficeEndpoints();     u.UseWebsiteEndpoints();     });    await app.RunAsync();
    • Ejecute la aplicación cuando finalice la configuración.
    • Después de la integración, abra su navegador y explore el panel de complementos. con la siguiente URL: https://<umbraco-middleware-base-url>/?ssoaction=config
    • Si aparece la página de registro o la página de inicio de sesión, ha realizado correctamente agregó el middleware SAML miniOrange Umbraco en su Umbraco solicitud.
    • Inicio de sesión único (SSO) SAML de Umbraco utilizando ADFS como IDP - Página de inicio de sesión de Umbraco
    • Regístrese o inicie sesión con su cuenta haciendo clic en Registrarse botón para configurar el complemento
  • Después de la integración, abra su navegador y navegue hasta el panel del conector con la siguiente URL:
    https://<your-application-base-url>/?ssoaction=config
  • Si aparece la página de registro o la página de inicio de sesión, habrá agregado correctamente el conector miniOrange Umbraco SAML SSO a su aplicación.
  • Inicio de sesión único (SSO) SAML de Umbraco con ADFS como IDP - Registro SAML de Umbraco
  • Regístrese o inicie sesión con su cuenta haciendo clic en Registrarse Botón para configurar el módulo.

Configure el inicio de sesión único (SSO) de Umbraco usando PingFederate como IDP

1. Configurar PingFederate como IDP

A continuación se muestran dos formas con las que puede obtener los metadatos SAML SP para configurar en su extremo PingFederate.

A] Usando la URL de metadatos SAML o el archivo de metadatos:
  • En la sección Configuración del proveedor de servicios sección, puede encontrar el URL de metadatos, así como la opción de descargar los metadatos SAML
  • Copie la URL de metadatos o descargue el archivo de metadatos para configurarlo en su extremo PingFederate.
  • Puede consultar la siguiente captura de pantalla.
  • Inicio de sesión único (SSO) SAML de Umbraco utilizando PingFederate como IDP: metadatos del proveedor de servicios
B] Cargar metadatos manualmente:
  • Desde la sección Configuración del proveedor de servicios, puede copiar el servicio metadatos del proveedor manualmente como ID de entidad SP, URL ACS, URL de cierre de sesión único, y entréguelo a su proveedor de identidad para su configuración.
  • Puede consultar la siguiente captura de pantalla.
  • Inicio de sesión único (SSO) SAML de Umbraco utilizando PingFederate como IDP: metadatos del proveedor de servicios
  • En la sección Ajustes Plugin seleccione el módulo Federación de ping como tu proveedor de identidad de la lista que se muestra a continuación:
  • Inicio de sesión único (SSO) de Umbraco usando WordPress como IDP: seleccione su IDP
  • Hay dos formas que se detallan a continuación con las que puede obtener los metadatos de SAML SP para configurarlos en el extremo de su proveedor de identidad.
  • A] Usando la URL de metadatos SAML o el archivo de metadatos:
  • En el menú Configuración del complemento, busque Proveedor de servicios ajustes. Debajo de eso, puede encontrar la URL de metadatos, así como la opción para descargue los metadatos SAML.
  • Copie la URL de metadatos o descargue el archivo de metadatos para configurarlo en el extremo de su proveedor de identidad. Puede consultar la captura de pantalla a continuación:
  • Inicio de sesión único (SSO) de Umbraco usando WordPress como IDP - Descargar metadatos de SP
    B] Cargar metadatos manualmente:
  • En el campo Proveedor de servicios sección de configuración, puede copiar manualmente los metadatos del proveedor de servicios como Id. de entidad del proveedor de servicios, URL de ACS, URL de cierre de sesión único y compártelo con tu proveedor de identidad para configuración. Puede consultar la captura de pantalla a continuación:
  • Inicio de sesión único (SSO) de Umbraco usando WordPress como IDP: copiar metadatos de SP
  • En la sección Ajustes Plugin seleccione el módulo Federación de ping como tu proveedor de identidad de la lista que se muestra a continuación:
  • Inicio de sesión único (SSO) de Umbraco usando WordPress como IDP: seleccione su IDP
  • Hay dos formas que se detallan a continuación con las que puede obtener los metadatos de SAML SP para configurarlos en el extremo de su proveedor de identidad.
  • A] Usando la URL de metadatos SAML o el archivo de metadatos:
  • En el menú Configuración del complemento, busque Proveedor de servicios ajustes. Debajo de eso, puede encontrar la URL de metadatos, así como la opción para descargue los metadatos SAML.
  • Copie la URL de metadatos o descargue el archivo de metadatos para configurarlo en el extremo de su proveedor de identidad. Puede consultar la captura de pantalla a continuación:
  • Inicio de sesión único (SSO) de Umbraco usando WordPress como IDP - Descargar metadatos de SP
    B] Cargar metadatos manualmente:
  • En el campo Proveedor de servicios sección de configuración, puede copiar manualmente los metadatos del proveedor de servicios como Id. de entidad del proveedor de servicios, URL de ACS, URL de cierre de sesión único y compártelo con tu proveedor de identidad para configuración. Puede consultar la captura de pantalla a continuación:
  • Inicio de sesión único (SSO) de Umbraco usando WordPress como IDP: copiar metadatos de SP
  • Inicie sesión en su panel de administración de usuarios de Ping Federate.
  • Haga clic en el elemento Proveedor de identidad en el menú de navegación izquierdo.
  • En CONEXIÓN SP, haga clic en Crear nuevo formulario .
  • Inicio de sesión único (SSO) de Umbraco utilizando PingFederate como IDP: nueva conexión SP
  • Seleccione el elemento Perfiles SSO del navegador plantilla de conexión en el Tipo de conexión y haga clic en Siguiente.
  • Inicio de sesión único (SSO) de Umbraco utilizando PingFederate como IDP - Tipo de conexión PingFederate
  • Seleccione SSO del navegador en la Opciones de conexión y haga clic en Siguiente.
  • Inicio de sesión único (SSO) de Umbraco utilizando PingFederate como IDP - Opciones de conexión
  • Seleccionar Archivo como método para importar metadatos y haga clic Elija archivo para elegir los metadatos del complemento miniOrange SSO en el Importar metadatos lengüeta. Hacer clic Siguiente.
  • Inicio de sesión único (SSO) de Umbraco utilizando PingFederate como IDP: importar metadatos
  • Revisa la información sobre el Resumen de metadatos pestaña y haga clic Siguiente.
  • En la sección Pestaña Información general asegurar que el ID de entidad del proveedor de servicios, nombre de conexión, y URL base Los campos se rellenan previamente en función de los metadatos. Hacer clic Siguiente.
  • Navegue a la pestaña SSO del navegador pestaña y haga clic en el Configurar SSO del navegador. Serás redirigido al asistente de configuración de SSO del navegador.
    • Seleccione el elemento SSO iniciado por IdP y SSO iniciado por SP opciones en el Perfiles SAML y haga clic en Siguiente.
    • Inicio de sesión único (SSO) de Umbraco utilizando PingFederate como IDP - perfil SAML
    • Ingrese el tiempo de validez de su afirmación deseada desde el Vida útil de la aserción y haga clic en Siguiente. Por defecto viene configurado 5 minutos para ambos.
    • Vaya a Creación de aserciones y haga clic en Configurar creación de aserciones. Será redirigido al asistente de configuración de creación de aserciones.
      • En la pestaña Mapeo de identidad, seleccione ESTÁNDAR y haga clic en Siguiente.
      • Seleccione un formato de nombre de sujeto para SAML_SUBJECT en la página Contrato de atributos y haga clic en Siguiente.
      • Haga clic en Asignar nueva instancia de adaptador en la asignación de origen de autenticación.
      • Inicio de sesión único (SSO) de Umbraco utilizando PingFederate como IDP: mapeo de origen de afirmación
      • Seleccione un Instancia de adaptador y hacer clic en Siguiente. El adaptador debe incluir la dirección de correo electrónico del usuario.
      • Inicio de sesión único (SSO) de Umbraco utilizando PingFederate como IDP - Instancia de adaptador
      • Seleccione el elemento Utilice solo los valores del contrato del adaptador en la aserción SAML opción en el Método de mapeo y haga clic en Siguiente.
      • Seleccione su instancia de adaptador como Fuente y el correo electrónico como el Valor en el Cumplimiento del contrato de atributos y haga clic en Siguiente.
      • Inicio de sesión único (SSO) de Umbraco utilizando PingFederate como IDP - Cumplimiento de contactos
      • (Opcional): Seleccione las condiciones de autorización que desee en el Criterios de emisión y haga clic en Siguiente.
      • Haga clic en Terminado en el Resumen.
      • Haga clic en Siguiente en el Asignación de fuentes de autenticación .
      • Haga clic en Terminado en la pestaña Resumen.
      • Haga clic en Siguiente en el Creación de afirmaciones.
    • Vaya a la pestaña Configuración de protocolo del asistente de SSO del navegador y haga clic en la configuración de Configurar protocolo.
      • Seleccione PUBLICAR para Encuadernación y especifique el inicio de sesión único URL del punto final en el campo URL del punto final en la URL del servicio al consumidor de aserciones Haga clic en Siguiente.
      • Inicio de sesión único (SSO) de Umbraco utilizando PingFederate como IDP - Configuración del protocolo
      • Seleccionar PUBLICAR en el Enlaces SAML permitidos y haga clic en Siguiente.
      • Seleccione las políticas de firma que desee para las afirmaciones en el Política de firma y haga clic en Siguiente.
      • Inicio de sesión único (SSO) de Umbraco utilizando PingFederate como IDP - Política de firma
      • Seleccione la política de cifrado que desee para las afirmaciones en el Política de cifrado y haga clic en Siguiente.
      • Haga clic en Terminado en el Resumen de configuración de protocolo .
      • Haga clic en Terminado en el Resumen de SSO del navegador.
  • Navegue a la pestaña Credenciales y haga clic en el ícono de Configurar credenciales. Será redirigido a la Credenciales asistente de configuración.
    • Seleccione el certificado de firma que desea utilizar con el servicio de inicio de sesión único y seleccione Incluir el certificado en el elemento de firma en la pestaña Configuración de firma digital. Haga clic en Listo.
    • Inicio de sesión único (SSO) de Umbraco usando PingFederate como IDP - Configuración de firma digital
    • Haga clic en Terminado en el Resumen.
    • Haga clic en Siguiente en el Credenciales.
  • Seleccionar Activo para la Estado de la conexión sobre el Activación y resumen y haga clic en Guardar.
  • Ahora, navegue hasta el panel de administración de usuarios de Ping Federate, proveedor de identidad.
  • Haga clic en Gestionar todo bajo Conexiones SP.
  • Haga clic en Exportar metadatos para la conexión del proveedor de servicios deseado.
  • Haga clic en Exportar en el Exportación y resumen y haga clic en Hecho.

Ha configurado exitosamente PingFederate como IdP (proveedor de identidad) SAML para lograr el inicio de sesión único (SSO) de Umbraco.

2. Configurar Umbraco como proveedor de servicios

A continuación se muestran dos formas con las que puede configurar los metadatos de su proveedor de identidad SAML en el módulo.

A] Cargue metadatos usando el botón Cargar metadatos IDP:
  • Si su proveedor de identidad le ha proporcionado la URL de metadatos o el archivo de metadatos (solo en formato .xml), simplemente configure los metadatos del proveedor de identidad en el módulo utilizando el Cargar metadatos de IdP .
  • Puede consultar la siguiente captura de pantalla.
  • Inicio de sesión único (SSO) SAML de Umbraco utilizando Azure AD como IDP: carga de metadatos
  • Puede elegir cualquiera de las opciones según el formato de metadatos que tenga disponible.
B] Configure los metadatos del proveedor de identidad manualmente:
  • Después de configurar su Proveedor de identidad, te proporcionará ID de entidad de IDP, URL de inicio de sesión único de IDP y Certificado x.509Configure estos valores en ID de entidad IDP, URL de inicio de sesión único y Certificado SAML X509 campos respectivamente.
  • Haga clic en Guardar para guardar los datos de su IDP.
  • Inicio de sesión único (SSO) de Umbraco SAML utilizando Azure AD como IDP: ingrese metadatos de IDP

Ha configurado correctamente su aplicación Umbraco como proveedor de servicios.

  • A continuación se detallan dos formas con las que puede obtener los metadatos de SAML SP para configurar en el extremo de su proveedor de identidad.
  • A] Cargue metadatos usando el botón Cargar metadatos IDP:
  • Si su proveedor de identidad le ha proporcionado la URL de metadatos o el archivo de metadatos (solo en formato .xml), entonces puede simplemente configurar los metadatos del proveedor de identidad en el complemento usando el Cargar metadatos de IDP opción. Puede consultar la captura de pantalla a continuación:
  • Inicio de sesión único (SSO) SAML de Umbraco utilizando Azure AD como IDP: carga de metadatos de IDP
  • Puedes elegir cualquiera de las opciones según el formato de metadatos que tengas disponible.
  • B] Configure los metadatos del proveedor de identidad manualmente:
  • Después de configurar su proveedor de identidad, le proporcionará ID de entidad de IDP, URL de inicio de sesión único de IDP y Certificado SAML X509 campos respectivamente.
  • Inicio de sesión único (SSO) de Umbraco SAML usando Azure AD como IDP: ingrese los metadatos de IDP manualmente
  • Haga clic en Guardar para guardar sus datos de IDP
  • A continuación se detallan dos formas con las que puede obtener los metadatos de SAML SP para configurar en el extremo de su proveedor de identidad.
  • A] Cargue metadatos usando el botón Cargar metadatos IDP:
  • Si su proveedor de identidad le ha proporcionado la URL de metadatos o el archivo de metadatos (solo en formato .xml), entonces puede simplemente configurar los metadatos del proveedor de identidad en el complemento usando el Cargar metadatos de IDP opción. Puede consultar la captura de pantalla a continuación:
  • Inicio de sesión único (SSO) SAML de Umbraco utilizando Azure AD como IDP: carga de metadatos de IDP
  • Puedes elegir cualquiera de las opciones según el formato de metadatos que tengas disponible.
  • B] Configure los metadatos del proveedor de identidad manualmente:
  • Después de configurar su proveedor de identidad, le proporcionará ID de entidad de IDP, URL de inicio de sesión único de IDP y Certificado SAML X509 campos respectivamente.
  • Inicio de sesión único (SSO) de Umbraco SAML usando Azure AD como IDP: ingrese los metadatos de IDP manualmente
  • Haga clic en Guardar para guardar sus datos de IDP
  • A continuación se detallan dos formas con las que puede configurar los metadatos de su proveedor de identidad SAML en el complemento.
  • A] Cargue metadatos usando el botón Cargar metadatos IDP:
  • Si su proveedor de identidad le ha proporcionado la URL de metadatos o el archivo de metadatos (solo en formato .xml), entonces puede simplemente configurar los metadatos del proveedor de identidad en el complemento usando el Cargar metadatos de IDP opción. Puede consultar la captura de pantalla a continuación:
  • Inicio de sesión único (SSO) SAML de Umbraco utilizando Azure AD como IDP: carga de metadatos de IDP
  • Puedes elegir cualquiera de las opciones según el formato de metadatos que tengas disponible.
  • B] Configure los metadatos del proveedor de identidad manualmente:
  • Después de configurar su proveedor de identidad, le proporcionará ID de entidad de IDP, URL de inicio de sesión único de IDP y Certificado SAML X509 campos respectivamente.
  • Inicio de sesión único (SSO) de Umbraco SAML usando Azure AD como IDP: ingrese los metadatos de IDP manualmente
  • Haga clic en Guardar para guardar sus datos de IDP
  • A continuación se detallan dos formas con las que puede configurar los metadatos de su proveedor de identidad SAML en el complemento.
  • A] Cargue metadatos usando el botón Cargar metadatos IDP:
  • Si su proveedor de identidad le ha proporcionado la URL de metadatos o el archivo de metadatos (solo en formato .xml), entonces puede simplemente configurar los metadatos del proveedor de identidad en el complemento usando el Cargar metadatos de IDP opción. Puede consultar la captura de pantalla a continuación:
  • Inicio de sesión único (SSO) SAML de Umbraco utilizando Azure AD como IDP: carga de metadatos de IDP
  • Puedes elegir cualquiera de las opciones según el formato de metadatos que tengas disponible.
  • B] Configure los metadatos del proveedor de identidad manualmente:
  • Después de configurar su proveedor de identidad, le proporcionará ID de entidad de IDP, URL de inicio de sesión único de IDP y Certificado SAML X509 campos respectivamente.
  • Inicio de sesión único (SSO) de Umbraco SAML usando Azure AD como IDP: ingrese los metadatos de IDP manualmente
  • Haga clic en Guardar para guardar sus datos de IDP
  • A continuación se detallan dos formas con las que puede configurar los metadatos de su proveedor de identidad SAML en el complemento.
  • A] Cargue metadatos usando el botón Cargar metadatos IDP:
  • Si su proveedor de identidad le ha proporcionado la URL de metadatos o el archivo de metadatos (solo en formato .xml), entonces puede simplemente configurar los metadatos del proveedor de identidad en el complemento usando el Cargar metadatos de IDP opción. Puede consultar la captura de pantalla a continuación:
  • Inicio de sesión único (SSO) SAML de Umbraco utilizando Azure AD como IDP: carga de metadatos de IDP
  • Puedes elegir cualquiera de las opciones según el formato de metadatos que tengas disponible.
  • B] Configure los metadatos del proveedor de identidad manualmente:
  • Después de configurar su proveedor de identidad, le proporcionará ID de entidad de IDP, URL de inicio de sesión único de IDP y Certificado SAML X509 campos respectivamente.
  • Inicio de sesión único (SSO) de Umbraco SAML usando Azure AD como IDP: ingrese los metadatos de IDP manualmente
  • Haga clic en Guardar para guardar sus datos de IDP
  • A continuación se detallan dos formas con las que puede configurar los metadatos de su proveedor de identidad SAML en el complemento.
  • A] Cargue metadatos usando el botón Cargar metadatos IDP:
  • Si su proveedor de identidad le ha proporcionado la URL de metadatos o el archivo de metadatos (solo en formato .xml), entonces puede simplemente configurar los metadatos del proveedor de identidad en el complemento usando el Cargar metadatos de IDP opción. Puede consultar la captura de pantalla a continuación:
  • Inicio de sesión único (SSO) SAML de Umbraco utilizando Azure AD como IDP: carga de metadatos de IDP
  • Puedes elegir cualquiera de las opciones según el formato de metadatos que tengas disponible.
  • B] Configure los metadatos del proveedor de identidad manualmente:
  • Después de configurar su proveedor de identidad, le proporcionará ID de entidad de IDP, URL de inicio de sesión único de IDP y Certificado SAML X509 campos respectivamente.
  • Inicio de sesión único (SSO) de Umbraco SAML usando Azure AD como IDP: ingrese los metadatos de IDP manualmente
  • Haga clic en Guardar para guardar sus datos de IDP

3. Seleccione el tipo de inicio de sesión de usuario

  • Ahora bajo configuración del proveedor de identidad Pestaña Pestaña, vaya a la configuración del Tipo de inicio de sesión de Umbraco.
  • Seleccione el tipo de inicio de sesión de SSO del usuario según sus requisitos, es decir, qué tipo de usuario realizará el inicio de sesión único. Puede seleccionar Iniciar sesión en el back office or Iniciar Sesión para Miembros y haga clic en Guardar.
  • Middleware Umbraco OAuth/OpenID Connect (OIDC): elija el tipo de inicio de sesión sso del usuario

4. Prueba de SSO de SAML

  • Haga clic en el elemento Configuración de prueba Botón para probar si la configuración SAML que ha realizado es correcta.
  • La siguiente captura de pantalla muestra un resultado exitoso. Haga clic en Integración SSO para continuar con la integración SSO.
  • Inicio de sesión único (SSO) de Umbraco SAML utilizando Azure AD como IDP: pruebe SAML SSO
  • Si experimenta algún error en el extremo del módulo, se le mostrará una ventana similar a la que se muestra a continuación.
  • Inicio de sesión único (SSO) de Umbraco SAML utilizando Azure AD como IDP: ventana de error
  • Para solucionar el error, puede seguir los pasos a continuación:
    • En Localización de averías pestaña, habilite la opción para recibir los registros del complemento.
    • Inicio de sesión único (SSO) SAML de Umbraco utilizando Azure AD como IDP: habilitar registros de depuración
    • Una vez habilitado, podrá recuperar los registros del complemento navegando a Configuración del proveedor de identidad pestaña y haciendo clic en Configuración de prueba.
    • Descargue nuestra archivo de registro del menú Solucionar problemas pestaña para ver qué salió mal.
    • Puedes compartir el archivo de registro con nosotros en umbracosupport@xecurify.com y nuestro equipo se comunicará con usted para resolver su problema.
  • Haga clic en el elemento Configuración de prueba Botón para probar si la configuración SAML que ha realizado es correcta.
  • La siguiente captura de pantalla muestra un resultado exitoso. Haga clic en Integración SSO para continuar con la integración SSO.
  • Inicio de sesión único (SSO) de Umbraco SAML utilizando Azure AD como IDP: pruebe SAML SSO
  • Si experimenta algún error en el extremo del módulo, se le mostrará una ventana similar a la que se muestra a continuación.
  • Inicio de sesión único (SSO) de Umbraco SAML utilizando Azure AD como IDP: ventana de error
  • Para solucionar el error, puede seguir los pasos a continuación:
    • En Localización de averías pestaña, habilite la opción para recibir los registros del complemento.
    • Inicio de sesión único (SSO) SAML de Umbraco utilizando Azure AD como IDP: habilitar registros de depuración
    • Una vez habilitado, podrá recuperar los registros del complemento navegando a Configuración del proveedor de identidad pestaña y haciendo clic en Configuración de prueba.
    • Descargue nuestra archivo de registro del menú Solucionar problemas pestaña para ver qué salió mal.
    • Puedes compartir el archivo de registro con nosotros en umbracosupport@xecurify.com y nuestro equipo se comunicará con usted para resolver su problema.
  • Haga clic en el elemento Configuración de prueba Botón para probar si la configuración SAML que ha realizado es correcta.
  • La siguiente captura de pantalla muestra un resultado exitoso. Haga clic en Integración SSO para continuar con la integración SSO.
  • Inicio de sesión único (SSO) de Umbraco SAML utilizando Azure AD como IDP: pruebe SAML SSO
  • Si experimenta algún error en el extremo del módulo, se le mostrará una ventana similar a la que se muestra a continuación.
  • Inicio de sesión único (SSO) de Umbraco SAML utilizando Azure AD como IDP: ventana de error
  • Para solucionar el error, puede seguir los pasos a continuación:
    • En Localización de averías pestaña, habilite la opción para recibir los registros del complemento.
    • Inicio de sesión único (SSO) SAML de Umbraco utilizando Azure AD como IDP: habilitar registros de depuración
    • Una vez habilitado, podrá recuperar los registros del complemento navegando a Configuración del proveedor de identidad pestaña y haciendo clic en Configuración de prueba.
    • Descargue nuestra archivo de registro del menú Solucionar problemas pestaña para ver qué salió mal.
    • Puedes compartir el archivo de registro con nosotros en umbracosupport@xecurify.com y nuestro equipo se comunicará con usted para resolver su problema.
  • Haga clic en el elemento Configuración de prueba Botón para probar si la configuración SAML que ha realizado es correcta.
  • La siguiente captura de pantalla muestra un resultado exitoso. Haga clic en Integración SSO para continuar con la integración SSO.
  • Inicio de sesión único (SSO) de Umbraco SAML utilizando Azure AD como IDP: pruebe SAML SSO
  • Si experimenta algún error en el extremo del módulo, se le mostrará una ventana similar a la que se muestra a continuación.
  • Inicio de sesión único (SSO) de Umbraco SAML utilizando Azure AD como IDP: ventana de error
  • Para solucionar el error, puede seguir los pasos a continuación:
    • En Localización de averías pestaña, habilite la opción para recibir los registros del complemento.
    • Inicio de sesión único (SSO) SAML de Umbraco utilizando Azure AD como IDP: habilitar registros de depuración
    • Una vez habilitado, podrá recuperar los registros del complemento navegando a Configuración del proveedor de identidad pestaña y haciendo clic en Configuración de prueba.
    • Descargue nuestra archivo de registro del menú Solucionar problemas pestaña para ver qué salió mal.
    • Puedes compartir el archivo de registro con nosotros en umbracosupport@xecurify.com y nuestro equipo se comunicará con usted para resolver su problema.
  • Haga clic en el elemento Configuración de prueba Botón para probar si la configuración SAML que ha realizado es correcta.
  • La siguiente captura de pantalla muestra un resultado exitoso. Haga clic en Integración SSO para continuar con la integración SSO.
  • Inicio de sesión único (SSO) de Umbraco SAML utilizando Azure AD como IDP: pruebe SAML SSO
  • Si experimenta algún error en el extremo del módulo, se le mostrará una ventana similar a la que se muestra a continuación.
  • Inicio de sesión único (SSO) de Umbraco SAML utilizando Azure AD como IDP: ventana de error
  • Para solucionar el error, puede seguir los pasos a continuación:
    • En Localización de averías pestaña, habilite la opción para recibir los registros del complemento.
    • Inicio de sesión único (SSO) SAML de Umbraco utilizando Azure AD como IDP: habilitar registros de depuración
    • Una vez habilitado, podrá recuperar los registros del complemento navegando a Configuración del proveedor de identidad pestaña y haciendo clic en Configuración de prueba.
    • Descargue nuestra archivo de registro del menú Solucionar problemas pestaña para ver qué salió mal.
    • Puedes compartir el archivo de registro con nosotros en umbracosupport@xecurify.com y nuestro equipo se comunicará con usted para resolver su problema.
  • Haga clic en el elemento Configuración de prueba Botón para probar si la configuración SAML que ha realizado es correcta.
  • La siguiente captura de pantalla muestra un resultado exitoso. Haga clic en Integración SSO para continuar con la integración SSO.
  • Inicio de sesión único (SSO) de Umbraco SAML utilizando Azure AD como IDP: pruebe SAML SSO
  • Si experimenta algún error en el extremo del módulo, se le mostrará una ventana similar a la que se muestra a continuación.
  • Inicio de sesión único (SSO) de Umbraco SAML utilizando Azure AD como IDP: ventana de error
  • Para solucionar el error, puede seguir los pasos a continuación:
    • En Localización de averías pestaña, habilite la opción para recibir los registros del complemento.
    • Inicio de sesión único (SSO) SAML de Umbraco utilizando Azure AD como IDP: habilitar registros de depuración
    • Una vez habilitado, podrá recuperar los registros del complemento navegando a Configuración del proveedor de identidad pestaña y haciendo clic en Configuración de prueba.
    • Descargue nuestra archivo de registro del menú Solucionar problemas pestaña para ver qué salió mal.
    • Puedes compartir el archivo de registro con nosotros en umbracosupport@xecurify.com y nuestro equipo se comunicará con usted para resolver su problema.
  • Haga clic en el elemento Configuración de prueba Botón para probar si la configuración SAML que ha realizado es correcta.
  • La siguiente captura de pantalla muestra un resultado exitoso. Haga clic en Integración SSO para continuar con la integración SSO.
  • Inicio de sesión único (SSO) de Umbraco SAML utilizando Azure AD como IDP: pruebe SAML SSO
  • Si experimenta algún error en el extremo del módulo, se le mostrará una ventana similar a la que se muestra a continuación.
  • Inicio de sesión único (SSO) de Umbraco SAML utilizando Azure AD como IDP: ventana de error
  • Para solucionar el error, puede seguir los pasos a continuación:
    • En Localización de averías pestaña, habilite la opción para recibir los registros del complemento.
    • Inicio de sesión único (SSO) SAML de Umbraco utilizando Azure AD como IDP: habilitar registros de depuración
    • Una vez habilitado, podrá recuperar los registros del complemento navegando a Configuración del proveedor de identidad pestaña y haciendo clic en Configuración de prueba.
    • Descargue nuestra archivo de registro del menú Solucionar problemas pestaña para ver qué salió mal.
    • Puedes compartir el archivo de registro con nosotros en umbracosupport@xecurify.com y nuestro equipo se comunicará con usted para resolver su problema.

5. Configuración de inicio de sesión

  • Vaya al Seleccionar acciones y haga clic en Copiar enlace SSO.
  • Inicio de sesión único (SSO) SAML de Umbraco utilizando Azure AD como IDP: copiar enlace SSO
  • Utilice el enlace copiado en la aplicación desde donde desea realizar SSO
  • Por ejemplo puedes usarlo como:
    <a href="copied-sso-link”>Login</a>"
  • Utilice la siguiente URL como enlace en la aplicación desde donde desea realizar el SSO: https://<umbraco-middleware-base-url>/?ssoaction=login
  • Utilice la siguiente URL como enlace en la aplicación desde donde desea realizar el SSO: https://<umbraco-middleware-base-url>/?ssoaction=login
  • Utilice la siguiente URL como enlace en la aplicación desde donde desea realizar el SSO: https://<umbraco-middleware-base-url>/?ssoaction=login
  • Utilice la siguiente URL como enlace en la aplicación desde donde desea realizar el SSO: https://<umbraco-middleware-base-url>/?ssoaction=login
  • Utilice la siguiente URL como enlace en la aplicación desde donde desea realizar el SSO: https://<umbraco-middleware-base-url>/?ssoaction=login
  • Utilice la siguiente URL como enlace en la aplicación desde donde desea realizar el SSO: https://<umbraco-middleware-base-url>/?ssoaction=login

6. Configuración de cierre de sesión

  • Utilice la siguiente URL como enlace en su Umbraco desde donde desea realizar SLO:
    https://umbraco-middleware-base-url/?ssoaction=logout
  • Por ejemplo puedes usarlo como:
    <a href="https://umbraco-middleware-base-url/?ssoaction=logout”>Logout</a>"

Incluso puedes configurar el Inicio de sesión único (SSO) SAML de nopCommerce módulo con cualquier proveedor de identidad como ADFS, Azure AD, Bitium, Centrify, G Suite, JBoss Keycloak, Okta, OneLogin, Salesforce, AWS Cognito, OpenAM, Oracle, PingFederate, PingOne, RSA SecureID, Shibboleth-2, Shibboleth-3, SimpleSAML, WSO2 o incluso con su propio proveedor de identidad personalizado. Consulta la lista de identidad proveedores aquí.

Más Recursos


¿Necesitas ayuda?

¿No puedes encontrar tu proveedor de identidad? Envíenos un correo electrónico a umbracosupport@xecurify.com y lo ayudaremos a configurar SSO con su IDP y para obtener orientación rápida (por correo electrónico/reunión) sobre sus requisitos y nuestro equipo lo ayudará a seleccionar la mejor solución/plan adecuado según sus requisitos.

¡Hola!

¿Necesitas ayuda? ¡Estamos aquí!

múltiples proveedores