Résultats de recherche :

×

S'inscrire Contactez-Nous

Authentification unique (SSO) ASP.NET SAML utilisant Keycloak comme IDP


Le module ASP.NET SAML SP Single Sign-On (SSO) permet d'activer l'authentification unique SAML pour vos applications ASP.NET. Grâce à l'authentification unique, vous ne pouvez utiliser qu'un seul mot de passe pour accéder à votre application et à vos services ASP.NET. Notre module est compatible avec tous les fournisseurs d'identité conformes à SAML. Ici, nous allons passer en revue un guide étape par étape pour configurer l'authentification unique (SSO) entre ASP.NET et Keycloak en considérant Keycloak comme IdP.

Pré-requis : Téléchargement Et Installation

  • Télécharger Module miniOrange ASP.NET SAML 2.0.
  • Pour configurer le module, extrayez le fichier asp.net-saml-sso-module-xxx.zip. Vous trouverez une DLL nommée miniorange-saml-sso.dll, un fichier de configuration nommé saml.config et le intégration.md fichier qui contient les étapes pour ajouter le module dans votre application.
  • Ajouter miniorange-saml-sso.dll dans votre dossier bin (où existent d'autres fichiers DLL pour votre application).
  • S'enregistrer minorangesamlsso module dans votre application selon les étapes fournies dans le fichier nommé intégration.md.
  • Ajoutez le fichier de configuration fourni saml.config dans le répertoire racine de votre application.
  • Après l'intégration, ouvrez votre navigateur et parcourez le tableau de bord du connecteur avec l'URL ci-dessous :
    https://<your-application-base-url>/?ssoaction=config
  • Si la page d'inscription ou la page de connexion apparaît, vous avez ajouté avec succès le connecteur miniOrange SAML SSO à votre application.
  • registre saml dll
  • Inscrivez-vous ou connectez-vous avec votre compte en cliquant sur le S'enregistrer bouton pour configurer le module.

Étapes pour configurer la connexion Keycloak Single Sign-On (SSO) à ASP.NET

1. Ajoutez Keycloak dans le module ASP.NET SAML

  • Allez dans Paramètres du plugin section et Choisir Cape de clé de la liste.
  • Authentification unique ASP.NET SAML à l'aide de Keycloak - recherche d'IDP
  • Vous verrez le Paramètres du fournisseur de services option, où vous obtiendrez les métadonnées du fournisseur de services. Vous pouvez disposer de trois options pour fournir les métadonnées à votre IDP. Conservez les métadonnées à portée de main car elles seront nécessaires plus tard pour configurer l'étape 2.
  • Authentification unique ASP.NET utilisant Keycloak comme IDP - SAML SSO recherche des métadonnées

2. Configurez Keycloak en tant que fournisseur d'identité

  • Dans votre Keycloak Administrateur console, sélectionnez le domaine que vous souhaitez utiliser.
  • Cliquez sur ANNONCEURS dans le menu de gauche puis cliquez sur Créer bouton pour créer un nouveau client/application.
  • Authentification unique ASP.NET utilisant Keycloak comme IDP - Création d'une application
  • Entrer SP-EntityID / Émetteur car identité du client dans l'onglet « Paramètres du fournisseur de services » et sélectionnez SAML car Protocole client.
  • Authentification unique ASP.NET utilisant Keycloak comme IDP - Ajouter un client
  • Maintenant, cliquez sur Enregistrer.
  • Configurez Keycloak en fournissant les détails requis :
  • identité du client Le SP-EntityID / Émetteur depuis l'onglet Métadonnées du fournisseur de services du plugin
    Nom Donnez un nom à ce client
    Description Fournir une description
    Signature du client requise de remise
    Forcer la liaison POST de remise
    Forcer le format de l'ID du nom de remise
    Format d'identification du nom Email
    URL racine Laissez vide ou fournissez l'URL de base dans l'onglet Paramètres du fournisseur de services.
    URI de redirection valides Le URL ACS (Assertion Consumer Service) depuis l'onglet Paramètres du fournisseur de services du plugin
    Authentification unique ASP.NET utilisant Keycloak comme IDP - Paramètres Authentification unique ASP.NET utilisant Keycloak comme IDP - Paramètres
  • Sous Configuration du point de terminaison SAML à grain fin, Saisissez les informations suivantes :
  • URL de liaison POST du service consommateur d’assertions Le URL ACS (Assertion Consumer Service) depuis l'onglet Paramètres du fournisseur de services du plugin
    URL de liaison de redirection du service de déconnexion (Facultatif) Le URL de déconnexion unique depuis l'onglet Métadonnées du fournisseur de services du plugin
    Authentification unique ASP.NET utilisant Keycloak comme IDP - Configuration du point de terminaison SAML
  • Cliquez sur Enregistrer.
  • Dans votre Keycloak Administrateur console, sélectionnez le domaine que vous souhaitez utiliser.
  • Cliquez sur ANNONCEURS dans le menu de gauche puis cliquez sur Créer un client bouton pour créer un nouveau client/application.
  • Authentification unique ASP.NET utilisant Keycloak comme IDP - Création d'une application
  • Sélectionner SAML as Type de client, Entrer SP-EntityID / Émetteur car identité du client dans l'onglet « Métadonnées du fournisseur de services », saisissez le nom de votre application et saisissez la description.
  • Authentification unique ASP.NET utilisant Keycloak comme IDP - Ajouter un client
  • Maintenant, cliquez sur Enregistrer.
  • Configurez Keycloak en fournissant les détails requis :
  • identité du client Le SP-EntityID / Émetteur depuis l'onglet Métadonnées du fournisseur de services du plugin
    Nom Donnez un nom à ce client
    Description Fournir une description
    Signature du client requise de remise
    Forcer la liaison POST de remise
    Forcer le format de l'ID du nom de remise
    Format d'identification du nom Email
    URL racine Laissez vide ou fournissez l'URL de base dans l'onglet Paramètres du fournisseur de services.
    URI de redirection valides Le URL ACS (Assertion Consumer Service)depuis l'onglet Paramètres du fournisseur de services du plugin
    Authentification unique ASP.NET utilisant Keycloak comme IDP - Connexion Keycloak - Paramètres Authentification unique ASP.NET utilisant Keycloak comme IDP - Connexion Keycloak - Paramètres Authentification unique ASP.NET utilisant Keycloak comme IDP - Connexion Keycloak - Paramètres
  • Maintenant, cliquez sur Enregistrer.
  • In Avancé onglet,sous Configuration du point de terminaison SAML à grain fin, Saisissez les informations suivantes :
  • URL de liaison POST du service consommateur d’assertions Le URL ACS (Assertion Consumer Service) depuis l'onglet Paramètres du fournisseur de services du plugin
    URL de liaison de redirection du service de déconnexion (Facultatif) Le URL de déconnexion unique depuis l'onglet Métadonnées du fournisseur de services du plugin
    Authentification unique ASP.NET utilisant Keycloak comme IDP - Configuration du point de terminaison SAML de connexion
  • Cliquez sur Enregistrer.

3. Configurez le module ASP.NET SAML en tant que fournisseur de services

  • Rendez-vous dans la section miniOrange ASP.NET SAML 2.0 SSO module et cliquez sur Télécharger les métadonnées IDP .
  • ASP.NET SAML SSO avec Keycloak comme IDP, accédez au module
  • Dans l' URL de métadonnées option, collez l'URL des métadonnées que vous avez copiée depuis votre IDP et cliquez sur Récupérer les métadonnées .
  • ASP.NET SAML SSO avec Keycloak comme IDP, : URL des métadonnées
  • Cliquez à nouveau Enregistrer pour enregistrer vos informations IDP.
  • Keycloak SAML SSO avec Office 365 comme IDP, : bouton Enregistrer

4. Mappage des attributs utilisateur

Le mappage des attributs utilisateur est obligatoire pour permettre aux utilisateurs de se connecter avec succès à l'application ASP.NET. Nous allons configurer les attributs de profil utilisateur pour les applications ASP.NET en utilisant les paramètres ci-dessous.

  • Cliquez sur le Configuration du test pour tester si la configuration SAML que vous avez effectuée est correcte. En cas de configuration de test réussie, vous obtiendrez les différents attributs utilisateur renvoyés par votre fournisseur d'identité dans un tableau de configuration de test.
  • asp.net saml sso Keycloak : tester les paramètres de configuration
    asp.net saml sso Keycloak : tester les paramètres de configuration
  • Une fois que vous voyez toutes les valeurs dans le tableau de configuration de test, cliquez sur Configurer le mappage d'attributs .
  • asp.net saml sso Keycloak : mappage d'attributs
  • Vous allez être redirigé vers Section Mappage d'attributs où vous pouvez voir que l'attribut utilisateur est un champ automatique.
  • Remarque : Tous les attributs mappés seront stockés dans la session afin que vous puissiez y accéder dans votre application..
  • Cliquez sur Enregistrer le mappage d'attributs .
  • asp.net saml sso Keycloak : mappage d'attributs

6. Code d'intégration

  • Vous pouvez également trouver le Code d'intégration dans l'onglet Code d'intégration du module. Copiez-collez simplement cet extrait de code là où vous souhaitez accéder aux attributs utilisateur.
  • Remarque : Tous les attributs mappés seront stockés dans la session afin que vous puissiez y accéder dans votre application..
  • asp.net saml sso Keycloak : code d'intégration

7. Paramètres de connexion

  • Utilisez l'URL suivante comme lien dans votre application à partir de laquelle vous souhaitez effectuer le SSO :
  • https://<your-application-base-url>/?ssoaction=login
  • Par exemple, vous pouvez l'utiliser comme :
  • <a href="https://<your-application-base-url>/?ssoaction=login">Login</a>

8. Paramètres de déconnexion

  • Utilisez l'URL suivante comme lien dans votre application à partir de laquelle vous souhaitez effectuer un SLO :
  • https://<your-application-base-url>/?ssoaction=logout
  • Par exemple, vous pouvez l'utiliser comme :
  • <a href="https://<your-application-base-url>/?ssoaction=logout">Logout</a>

Vous pouvez configurer le module d'authentification unique (SSO) SAML 2.0 de DotNetNuke avec n'importe quel fournisseur d'identité tel que ADFS, Azure AD, Bitium, Centrify, G Suite, JBoss Keycloak, Okta, OneLogin, Salesforce, AWS Cognito, OpenAM, Oracle, PingFederate, PingOne, RSA SecureID, Shibboleth-2, Shibboleth-3, SimpleSAML, WSO2 ou même avec votre propre fournisseur d'identité personnalisé.


Si vous envisagez une authentification unique sur vos sites avec un fournisseur d'identité compatible SAML, nous avons une solution distincte pour cela. Nous fournissons des solutions SSO pour les éléments suivants :

Application LINK
SAML SSO dans le site DotNetNuke (DNN) Cliquez ici
SAML SSO dans le site SiteFinity Cliquez ici
SAML SSO sur le site Umbraco Cliquez ici

Ressources supplémentaires

Bonjour!

Besoin d'aide? Nous sommes ici !

soutenez