Authentification unique Cognito SAML utilisant DNN SAML comme IDP
Marché
DotNetNuke (DNN) SAML IDP le module agit comme un Fournisseur d'identité SAML 2.0 qui peut être configuré pour établir la confiance entre le module et divers fournisseurs de services compatibles SAML afin d'authentifier l'utilisateur de manière sécurisée. DotNetNuke (DNN) Identifiants du site. Voici un guide étape par étape pour les configurer. Single Sign-On (SSO) jusqu'à XNUMX fois DotNetNuke (DNN) et Cognito considérer DotNetNuke (DNN) comme IDP.
Pré-requis : Téléchargement Et Installation
- Télécharger Module de fournisseur d'identité (IDP) DNN SAML.
- Téléchargez le package d'installation xxx_dnn-saml-single-sign-on-sso-idp_xxx_Install en entrant Paramètres > Extension > Installer l'extension.
- Ouvrez n'importe quelle page de votre site DNN (mode édition) et cliquez sur Ajouter un module.
- Recherchez moDNNSAMLIDP et cliquez sur le moDNNSAMLIDPFaites glisser le module et déposez-le à l'endroit souhaité sur la page.
- Après avoir installé le module sur votre site DNN, cliquez sur l'icône d'engrenage du module et sélectionnez Paramètres Dans le menu déroulant.
- Accédez à la Paramètres de moDNNSAMLIDP onglet pour configurer le module.
- Pour activer le module, saisissez le clé de licence reçu par e-mail dans le champ de saisie prévu.
- Si vous n'avez pas reçu la clé de licence, cliquez sur le Cliquez ici lien pour le télécharger, puis téléchargez le fichier de licence en utilisant le Choisissez le fichier .
- Ensuite, acceptez les conditions générales en cochant la case, puis cliquez sur le bouton. Activer la licence bouton pour activer le module.
Étape 1 : configurer Cognito en tant que SP
- Accédez à la Configurations IDP onglet dans l' IDP SAML DNN module.
-
Vous pouvez partager vos métadonnées DNN SAML IDP avec le fournisseur de services de l'une des manières suivantes :
- URL de métadonnées Partagez l'URL des métadonnées avec votre fournisseur de services.
- Télécharger les métadonnées XML Téléchargez le fichier XML de métadonnées et chargez-le sur votre fournisseur de services.
OR
- Vous pouvez également partager manuellement les métadonnées DNN SAML IDP en copiant le ID d'entité IdP, URL d'authentification unique, URL SAML SLO, format NameID et Certificat x.509.
- Tout d'abord, allez à Console Amazon et inscrivez-vous/connectez-vous à votre compte pour configurer AWS Cognito.
- Recherchez Cognito dans le Services AWS barre de recherche comme indiqué ci-dessous.
- Cliquez sur Créer un pool d'identités pour créer un nouveau pool d'identités.
- Dans la section Authentification, sélectionnez Accès authentifié comme accès utilisateur et sélectionnez SAML comme source d'identité authentifiée.
- Cliquez sur Suivant .
- Dans Configurer les autorisations, cochez maintenant la case créer un nouvel IAM Dans la zone de rôle, saisissez un nom pour le nouveau rôle IAM.
- Cliquez sur Suivant bouton (dans la fenêtre de contrôle qui apparaît maintenant)
- Pour créer un nouveau pool d'utilisateurs. Entrer Nom du pool et sélectionnez Vérifier les valeurs par défaut.
- Dans la barre de navigation sur le côté gauche de la page, choisissez Clients d'application sous Paramètres généraux.
- Choisissez Ajouter un client d'application et donnez à votre application un Nom.
- Effacer le Générer le secret client Cette option est préférable pour cet exercice d'initiation, car il ne serait pas sécurisé de l'envoyer dans l'URL en utilisant JavaScript côté client.
- Choisissez Créer un client d'application.
- Noter la ID client de l'application et choisissez Retour aux détails de la piscine.
- Cliquez sur le Nom de domaine onglet du Console Amazon Cognito et ajoutez le préfixe de domaine.
- Dans la barre de navigation de gauche, choisissez Fournisseurs d'identité puis choisissez SAML pour ouvrir la boîte de dialogue SAML.
- Dans le champ « Document de métadonnées », téléchargez un document de métadonnées depuis votre fournisseur d'identité SAML DNN. Vous pouvez également saisir une URL pointant vers ce document.
NoteAmazon Cognito vous recommande de fournir les URL du point de terminaison s'il s'agit d'un point de terminaison public, plutôt que de télécharger un fichier car cela permet à Amazon Cognito de rafraîchir automatiquement les métadonnées. En règle générale, l'actualisation des métadonnées a lieu toutes les 6 heures ou avant l'expiration des métadonnées, selon la première éventualité.
- Saisissez les valeurs en vous référant au tableau ci-dessous.
| Nom du fournisseur | Entrez le nom de votre fournisseur d'identité SAML. |
| Identifiants (facultatif) | Saisissez les identifiants SAML facultatifs que vous souhaitez utiliser. |
| Activer le flux de déconnexion du fournisseur d'identité | Sélectionnez « Activer le flux de déconnexion IdP » si vous souhaitez que votre utilisateur soit déconnecté du fournisseur d'identité SAML lorsqu'il se déconnecte d'Amazon Cognito. |
- Cliquez sur Créer un fournisseur.
- Sur le Mappage d'attributs Si vous choisissez cet onglet, ajoutez au moins les correspondances pour les attributs requis, généralement. en nous envoyant un mail.
- Choisissez Enregistrer.
Étape 2 : Configurer DNN comme fournisseur d’identité SAML
- Accédez à la Configurations SP onglet et cliquez sur le Ajouter une application .
- Dans la liste des prestataires de services ci-dessous, sélectionnez AWSCognito.
Il existe deux options pour ajouter une application pour votre fournisseur de services dans le module IDP
A] Téléchargez les métadonnées à l'aide de l'option « Télécharger les métadonnées ».
- Vous pouvez télécharger directement les métadonnées du fournisseur de services en utilisant Télécharger des métadonnées .
- Le module IDP nécessite le ID d'entité SP et URL ACS valeurs de votre fournisseur de services.
- Vous pouvez recevoir ces valeurs soit par l'intermédiaire d'un fichier de métadonnées (.xml) URL des métadonnées de votre SP.
- Téléchargez les métadonnées en sélectionnant l'option appropriée — via un fichier XML ou une URL — comme le montre la capture d'écran ci-dessous.
B] Configurer manuellement les métadonnées du fournisseur de services
- Si vous préférez configurer le fournisseur de services manuellement, copiez le ID d'entité SP et URL ACS Copiez les métadonnées de votre fournisseur de services et collez-les dans les champs correspondants.
- Une fois que vous avez saisi toutes les informations requises, cliquez sur Enregistrer les paramètres pour enregistrer la configuration.
Étape 3 : Mappage des attributs
- Dans ces étapes, vous associerez l'attribut utilisateur DotNetNuke à envoyer dans la réponse au fournisseur de services.
- NomID Définit ce que le fournisseur de services (SP) attend dans l'élément Subject de l'assertion SAML. Généralement, NameID correspond au nom d'utilisateur ou à l'adresse e-mail. Vous pouvez choisir l'attribut utilisateur à envoyer dans NameID.
- Vous pouvez ajouter d'autres attributs à envoyer au fournisseur de services (SP) dans l'assertion SAML. Ces attributs incluent les attributs du profil utilisateur tels que le prénom, le nom, le nom complet, le nom d'utilisateur, l'adresse e-mail, les attributs de profil personnalisés, etc.
- Une fois le mappage des attributs terminé, cliquez sur le Enregistrer les paramètres bouton pour enregistrer vos configurations.
Étape 4 : Test de l'authentification unique
- Dans l' Groupe d'utilisateurs, en dessous de Intégration de l'application.
- Accédez à votre configuration Client d'application, et faites défiler jusqu'au Interface utilisateur hébergée .
- Cliquez sur Afficher l'interface utilisateur hébergée.
- Cliquez sur le bouton ci-dessous Connectez-vous avec votre identifiant d'entreprise.
- Vous seriez redirigé vers le DNN Écran de connexion. Entrez les informations d'identification et cliquez sur Connexion.
- Si vous avez pu rediriger vers le site sélectionné URL de rappel, alors votre configuration est correcte.
Étape 5 : Authentification unique initiée par le fournisseur d’identité
- Une fois la connexion SSO testée avec succès, vous pouvez procéder à la copie du lien SSO initié par le fournisseur d'identité DNN.
- Après avoir ajouté votre fournisseur de services, cliquez sur Sélectionnez Actions → Copier le lien SSO.
Pour DNN (IdP) a initié l'authentification unique (SSO)., vous pouvez utiliser le lien SSO fourni par le IDP SAML DNN module.
Dépannage
- Si vous rencontrez des problèmes ou des erreurs lors de l'installation, cliquez sur le bouton de dépannage et Activer les journaux.
- Reproduisez le problème et partagez les journaux avec nous à l'adresse suivante : dnnsupport@xecurify.com.
Articles Relatifs
Contactez-nous
Veuillez nous contacter à dnnsupport@xecurify.comNotre équipe vous accompagnera dans la mise en place de l'authentification unique SAML (SSO) pour Cognito, en utilisant DNN comme fournisseur d'identité (IdP). Nous vous aiderons également à choisir la solution ou le forfait le plus adapté à vos besoins.
