Authentification unique DNN OAuth (SSO)
Le fournisseur d'authentification donne la possibilité d'activer l'authentification unique OAuth pour votre site DotNetNuke. Grâce à l'authentification unique, vous ne pouvez utiliser qu'un seul mot de passe pour accéder à votre site et à vos services DotNetNuke. Notre fournisseur d'authentification est compatible avec tous les systèmes compatibles OAuth
fournisseurs d'identité. Ici, nous allons passer en revue un guide étape par étape pour configurer l'authentification unique (SSO) entre DNN et Cognito en considérant Cognito comme fournisseur OAuth. Pour en savoir plus sur les autres fonctionnalités que nous proposons pour l'authentification unique (SSO) DNN OAuth, cliquez sur
ici.
Pré-requis : téléchargement et installation
Télécharger
le fournisseur d'authentification DNN Oauth Single Sign On avec le lien ci-dessus.
Téléchargez le package d'installation dnn-oauth-single-sign-on_xxx_Install en accédant à Paramètres > Extension > Installer l'extension.
Maintenant sous la Onglet Extensions installées Sélectionner Systèmes d'authentification. Ici vous pouvez voir le Fournisseur d'authentification miniOrange DNN OAuth.
Cliquez simplement sur l'icône en forme de crayon comme mentionné dans l'image ci-dessous pour configurer le fournisseur d'authentification DNN OAuth.
Accédez maintenant à l'onglet Paramètres du site. Vous pouvez y voir le tableau de bord du fournisseur d'authentification DNN OAuth.
Vous avez terminé l'installation du fournisseur d'authentification sur votre site DNN.
Étapes pour configurer l'authentification unique (SSO) DNN à l'aide d'AWS Cognito comme IDP
1. Configurer le fournisseur d'authentification pour configurer l'authentification unique (SSO) OAuth
Pour configurer l'application dans le fournisseur d'authentification, cliquez sur le bouton Ajouter un nouveau fournisseur dans l'onglet Paramètres du fournisseur d'identité.
Sélectionnez votre fournisseur d'identité
Sélectionner AWS Cognito en tant que fournisseur d'identité de la liste. Vous pouvez également rechercher votre fournisseur d'identité à l'aide du champ de recherche.
2. Configurez AWS Cognito en tant que fournisseur OAuth
Tout d'abord, allez à Console Amazon et inscrivez-vous/connectez-vous à votre compte pour configurer AWS Cognito.
Recherchez Cognito dans le Services AWS barre de recherche comme indiqué ci-dessous.
Cliquez sur Créer un pool d'utilisateurs pour créer un nouveau pool d'utilisateurs.
Choisissez les attributs de votre pool d'utilisateurs à utiliser lors du processus de connexion
Configurez un mot de passe fort pour configurer vos exigences de sécurité. Allez-y avec le "Pas d'AMF" si vous souhaitez que les utilisateurs se connectent uniquement avec un seul facteur d'authentification. Si vous souhaitez activer MFA (authentification multifacteur) cela nécessitera des messages SMS facturés séparément par Amazon SNS. En savoir plus à ce sujet ici. Cliquez sur Suivant.
Configurer les attributs qui serait nécessaire pendant la flux d’inscription des utilisateurs.
Choisissez des attributs supplémentaires si vous le souhaitez. Cliquez sur Suivant.
Configurez la manière dont votre groupe d'utilisateurs envoie des e-mails aux utilisateurs.
Entrez un nom pour votre groupe d'utilisateurs, également sous Pages d'authentification hébergées, vérifier "Utiliser l'interface utilisateur hébergée de Cognito".
Maintenant, dans la section Domaine, choisissez le type de domaine comme "Utiliser un domaine Cognito". Saisissez un nom de domaine pour votre application Cognito.
En vertu des Normes sur l’information et les communications, les organismes doivent rendre leurs sites et applications Web accessibles. Ils y parviennent en conformant leurs sites Web au niveau AA des Web Content Accessibility Guidelines (WCAG). Client d'application initial section, entrez un nom pour votre client d'application et cochez Générez un secret client.
Entrez maintenant votre URL de rappel/redirection que vous obtiendrez de votre plugin miniOrange présent côté Client et collez-le sous le URL de rappel autorisées champ de texte. Reportez-vous également à l'image suivante pour choisir le flux d'authentification pour votre application
Maintenant, sous Paramètres avancés du client d'application. Sélectionner le Fournisseur d'identité as Groupe d'utilisateurs Cognito & Sélectionnez Octroi du code d'autorisation sous le Types d'octroi OAuth 2.0 et sélectionnez également openid, email et profil cases à cocher sous le Portées OpenID Connect (Veuillez vous référer à l'image ci-dessous). Clique sur le Bouton Suivant à enregistrer vos configurations.
Maintenant, passez en revue votre sélection d’exigences. Cliquez sur Créer un pool d'utilisateurs pour confirmer la sélection et créer un pool d'utilisateurs.
Après avoir créé avec succès votre pool d'utilisateurs, Sélectionnez le nom de votre piscine dans la liste des pools pour commencer la création d'utilisateurs.
Rendez-vous dans la section onglet UtilisateursEt cliquez Créer un utilisateur.
Entrez des détails tels que nom d'utilisateur, adresse e-mail et mot de passe. Cliquez sur Créer un utilisateur à enregistrer les détails.
Après la création réussie de l'utilisateur, vous aurez besoin d'une copie du Domaine Cognito, identité du client et Secret client. Allez dans le 'Intégration d'applications' et copiez le texte complet nom de domaine {votre nom de domaine}.auth.{nom de la région}.amazoncognito.com. Cela doit être entré dans le champ des points finaux sous
dans le plugin miniOrange OAuth Single Sign-On (SSO).
Pour obtenir le identité du client et Secret client, reste sur le même 'Intégration d'applications' et faites défiler jusqu'à l'onglet 'Clients d'application et analyses' section. Cliquez sur le nom de votre client d'application pour voir le identité du client et Secret client.
Vous avez configuré avec succès AWS Cognito en tant que fournisseur OAuth pour obtenir l'authentification unique (SSO) AWS Cognito avec DNN.
3. Configuration du fournisseur OAuth
Copiez l'URL de redirection/rappel et fournissez-la à votre fournisseur OAuth.
4. Configuration du client OAuth
Configurer identité du client, Secret client, mettez à jour le critères si nécessaire et enregistrez les paramètres.
5. Configuration des tests
Maintenant, allez à la Paramètres du fournisseur d'identité languette.
Sous les actions sélectionnées, cliquez sur le Configuration du test pour vérifier si vous avez correctement configuré le fournisseur d'authentification.
En cas de configuration réussie, vous obtiendrez le nom de l'attribut et les valeurs de l'attribut dans la fenêtre Configuration du test.
6. Cartographie des attributs
Pour le mappage d'attributs, sélectionnez le Modifier la configuration dans la liste déroulante de sélection des actions.
Mapper l'e-mail et le nom d'utilisateur avec Nom d'attribut vous pouvez voir dans la fenêtre Test Configuration et enregistrer les paramètres.
Vous pouvez configurer le
Authentification unique ASP.NET SAML (SSO)
module avec n’importe quel fournisseur d’identité tel que
ADFS, Azure AD, Bitium, Centrify, G Suite, JBoss Keycloak, Okta, OneLogin, Salesforce, AWS Cognito, OpenAM, Oracle, PingFederate, PingOne, RSA SecureID, Shibboleth-2, Shibboleth-3, SimpleSAML, WSO2
ou même avec le vôtre fournisseur d'identité personnalisé. Pour vérifier d'autres fournisseurs d'identité, cliquez sur
ici.
Vous ne parvenez pas à trouver votre fournisseur d'identité ? Envoyez-nous un mail à
dnnsupport@xecurify.com
et nous vous aiderons à configurer le SSO avec votre IDP et pour des conseils rapides (par e-mail/réunion) sur vos besoins et notre équipe vous aidera à sélectionner la solution/le plan le mieux adapté à vos besoins.
×
×
Bonjour!
Besoin d'aide? Nous sommes ici !
Contacter l'assistance miniOrange
Merci pour votre demande.
Si vous n'avez pas de nouvelles de nous dans les 24 heures, n'hésitez pas à envoyer un e-mail de suivi à info@xecurify.com