Résultats de recherche :

×

S'inscrire Contactez-Nous

Authentification unique Cognito SAML utilisant DNN SAML comme IDP

DotNetNuke (DNN) SAML IDP le module agit comme un Fournisseur d'identité SAML 2.0 qui peut être configuré pour établir la confiance entre le module et divers fournisseurs de services compatibles SAML afin d'authentifier l'utilisateur de manière sécurisée. DotNetNuke (DNN) Identifiants du site. Voici un guide étape par étape pour les configurer. Single Sign-On (SSO) jusqu'à XNUMX fois DotNetNuke (DNN) et Cognito considérer DotNetNuke (DNN) comme IDP.

  • Télécharger Module de fournisseur d'identité (IDP) DNN SAML.
  • Téléchargez le package d'installation xxx_dnn-saml-single-sign-on-sso-idp_xxx_Install en entrant Paramètres > Extension > Installer l'extension.
DNN SAML IDP - Extension d'installation

  • Ouvrez n'importe quelle page de votre site DNN (mode édition) et cliquez sur Ajouter un module.
DNN SAML IDP - Ajouter un module

  • Recherchez moDNNSAMLIDP et cliquez sur le moDNNSAMLIDPFaites glisser le module et déposez-le à l'endroit souhaité sur la page.
Module DNN SAML IDP - moDNNSAMLIDP

  • Après avoir installé le module sur votre site DNN, cliquez sur l'icône d'engrenage du module et sélectionnez Paramètres Dans le menu déroulant.
DNN SAML IDP - Paramètres

  • Accédez à la Paramètres de moDNNSAMLIDP onglet pour configurer le module.
Onglet Paramètres DNN SAML IDP - moDNNSAMLIDP

  • Pour activer le module, saisissez le clé de licence reçu par e-mail dans le champ de saisie prévu.
  • Si vous n'avez pas reçu la clé de licence, cliquez sur le Cliquez ici lien pour le télécharger, puis téléchargez le fichier de licence en utilisant le Choisissez le fichier .
Clé de licence DNN SAML IDP

  • Ensuite, acceptez les conditions générales en cochant la case, puis cliquez sur le bouton. Activer la licence bouton pour activer le module.
DNN SAML IDP - Activer la licence

  • Accédez à la Configurations IDP onglet dans l' IDP SAML DNN module.
  • Vous pouvez partager vos métadonnées DNN SAML IDP avec le fournisseur de services de l'une des manières suivantes :
    • URL de métadonnées Partagez l'URL des métadonnées avec votre fournisseur de services.
    • OR

    • Télécharger les métadonnées XML Téléchargez le fichier XML de métadonnées et chargez-le sur votre fournisseur de services.
Métadonnées DNN SAML IDP

  • Vous pouvez également partager manuellement les métadonnées DNN SAML IDP en copiant le ID d'entité IdP, URL d'authentification unique, URL SAML SLO, format NameID et Certificat x.509.
Configuration manuelle du fournisseur d'identité SAML DNN

  • Tout d'abord, allez à Console Amazon et inscrivez-vous/connectez-vous à votre compte pour configurer AWS Cognito.
Console Amazon

  • Recherchez Cognito dans le Services AWS barre de recherche comme indiqué ci-dessous.
Console Amazon - Cognito

  • Cliquez sur Créer un pool d'identités pour créer un nouveau pool d'identités.
Console Amazon - groupe d'identités

  • Dans la section Authentification, sélectionnez Accès authentifié comme accès utilisateur et sélectionnez SAML comme source d'identité authentifiée.
  • Cliquez sur Suivant .
Console Amazon - Accès authentifié

  • Dans Configurer les autorisations, cochez maintenant la case créer un nouvel IAM Dans la zone de rôle, saisissez un nom pour le nouveau rôle IAM.
  • Cliquez sur Suivant bouton (dans la fenêtre de contrôle qui apparaît maintenant)
Console Amazon - Accès authentifié

  • Pour créer un nouveau pool d'utilisateurs. Entrer Nom du pool et sélectionnez Vérifier les valeurs par défaut.
Groupe d'utilisateurs

  • Dans la barre de navigation sur le côté gauche de la page, choisissez Clients d'application sous Paramètres généraux.
  • Choisissez Ajouter un client d'application et donnez à votre application un Nom.
  • Effacer le Générer le secret client Cette option est préférable pour cet exercice d'initiation, car il ne serait pas sécurisé de l'envoyer dans l'URL en utilisant JavaScript côté client.
Paramètres généraux - Générer un secret client

  • Choisissez Créer un client d'application.
  • Noter la ID client de l'application et choisissez Retour aux détails de la piscine.
Paramètres généraux - Générer un secret client

  • Cliquez sur le Nom de domaine onglet du Console Amazon Cognito et ajoutez le préfixe de domaine.
Console Amazon Cognito - Nom de domaine

  • Dans la barre de navigation de gauche, choisissez Fournisseurs d'identité puis choisissez SAML pour ouvrir la boîte de dialogue SAML.
Fournisseurs d'identité - SAML

  • Dans le champ « Document de métadonnées », téléchargez un document de métadonnées depuis votre fournisseur d'identité SAML DNN. Vous pouvez également saisir une URL pointant vers ce document.
Remarque et contactez-nous - Azure B2C SAML SSO avec WordPress

NoteAmazon Cognito vous recommande de fournir les URL du point de terminaison s'il s'agit d'un point de terminaison public, plutôt que de télécharger un fichier car cela permet à Amazon Cognito de rafraîchir automatiquement les métadonnées. En règle générale, l'actualisation des métadonnées a lieu toutes les 6 heures ou avant l'expiration des métadonnées, selon la première éventualité.


  • Saisissez les valeurs en vous référant au tableau ci-dessous.
Nom du fournisseur Entrez le nom de votre fournisseur d'identité SAML.
Identifiants (facultatif) Saisissez les identifiants SAML facultatifs que vous souhaitez utiliser.
Activer le flux de déconnexion du fournisseur d'identité Sélectionnez « Activer le flux de déconnexion IdP » si vous souhaitez que votre utilisateur soit déconnecté du fournisseur d'identité SAML lorsqu'il se déconnecte d'Amazon Cognito.
  • Cliquez sur Créer un fournisseur.
  • Sur le Mappage d'attributs Si vous choisissez cet onglet, ajoutez au moins les correspondances pour les attributs requis, généralement. en nous envoyant un mail.
  • Choisissez Enregistrer.
  • Accédez à la Configurations SP onglet et cliquez sur le Ajouter une application .
DNN SAML IDP Ajouter une application

  • Dans la liste des prestataires de services ci-dessous, sélectionnez AWSCognito.
DNN SAML IDP - AWS Cognito

Il existe deux options pour ajouter une application pour votre fournisseur de services dans le module IDP

A] Téléchargez les métadonnées à l'aide de l'option « Télécharger les métadonnées ».

  • Vous pouvez télécharger directement les métadonnées du fournisseur de services en utilisant Télécharger des métadonnées .
Métadonnées de téléchargement DNN SAML IDP

  • Le module IDP nécessite le ID d'entité SP et URL ACS valeurs de votre fournisseur de services.
  • Vous pouvez recevoir ces valeurs soit par l'intermédiaire d'un fichier de métadonnées (.xml) URL des métadonnées de votre SP.
  • Téléchargez les métadonnées en sélectionnant l'option appropriée — via un fichier XML ou une URL — comme le montre la capture d'écran ci-dessous.
Métadonnées de téléchargement DNN SAML IDP

B] Configurer manuellement les métadonnées du fournisseur de services

  • Si vous préférez configurer le fournisseur de services manuellement, copiez le ID d'entité SP et URL ACS Copiez les métadonnées de votre fournisseur de services et collez-les dans les champs correspondants.
Métadonnées de téléchargement DNN SAML IDP

  • Une fois que vous avez saisi toutes les informations requises, cliquez sur Enregistrer les paramètres pour enregistrer la configuration.
Paramètres d'enregistrement DNN SAML IDP

  • Dans ces étapes, vous associerez l'attribut utilisateur DotNetNuke à envoyer dans la réponse au fournisseur de services.
  • NomID Définit ce que le fournisseur de services (SP) attend dans l'élément Subject de l'assertion SAML. Généralement, NameID correspond au nom d'utilisateur ou à l'adresse e-mail. Vous pouvez choisir l'attribut utilisateur à envoyer dans NameID.
  • Vous pouvez ajouter d'autres attributs à envoyer au fournisseur de services (SP) dans l'assertion SAML. Ces attributs incluent les attributs du profil utilisateur tels que le prénom, le nom, le nom complet, le nom d'utilisateur, l'adresse e-mail, les attributs de profil personnalisés, etc.
  • Une fois le mappage des attributs terminé, cliquez sur le Enregistrer les paramètres bouton pour enregistrer vos configurations.
Mappage des attributs DNN SAML IDP

  • Dans l' Groupe d'utilisateurs, en dessous de Intégration de l'application.
  • Accédez à votre configuration Client d'application, et faites défiler jusqu'au Interface utilisateur hébergée .
  • Cliquez sur Afficher l'interface utilisateur hébergée.
Afficher l'interface utilisateur hébergée

  • Cliquez sur le bouton ci-dessous Connectez-vous avec votre identifiant d'entreprise.
Afficher l'interface utilisateur hébergée

  • Vous seriez redirigé vers le DNN Écran de connexion. Entrez les informations d'identification et cliquez sur Connexion.
  • Si vous avez pu rediriger vers le site sélectionné URL de rappel, alors votre configuration est correcte.
  • Une fois la connexion SSO testée avec succès, vous pouvez procéder à la copie du lien SSO initié par le fournisseur d'identité DNN.
  • Après avoir ajouté votre fournisseur de services, cliquez sur Sélectionnez Actions → Copier le lien SSO.
    Pour DNN (IdP) a initié l'authentification unique (SSO)., vous pouvez utiliser le lien SSO fourni par le IDP SAML DNN module.
  • Si vous rencontrez des problèmes ou des erreurs lors de l'installation, cliquez sur le bouton de dépannage et Activer les journaux.
Dépannage DNN SAML IDP

Dépannage DNN SAML IDP



Veuillez nous contacter à dnnsupport@xecurify.comNotre équipe vous accompagnera dans la mise en place de l'authentification unique SAML (SSO) pour Cognito, en utilisant DNN comme fournisseur d'identité (IdP). Nous vous aiderons également à choisir la solution ou le forfait le plus adapté à vos besoins.

ADFS_sso ×
Bonjour!

Besoin d'aide? Nous sommes ici !

soutenez