Résultats de recherche :

×

S'inscrire Contactez-Nous

Authentification unique SAML DNN (SSO) avec ADFS comme fournisseur d'identité (IdP)

Authentification unique DNN SAML (SSO) Le fournisseur d'authentification donne la possibilité d'activer Authentification unique SAML pour vos applications DotNetNuke. En utilisant Authentification unique Vous n'utilisez qu'un seul mot de passe pour accéder à votre application et à vos services DotNetNuke. Notre fournisseur d'authentification est compatible avec tous les systèmes d'authentification. Fournisseurs d'identité compatibles SAML. Ici, nous allons parcourir un guide étape par étape pour configurer Single Sign-On (SSO) entre DotNetNuke et ADFS considérant ADFS en tant qu'IdP.

Étape 1 : Téléchargez le plugin

Téléchargement de la version d'essai, de la version Premium et de la version Entreprise de DNN SAML SSO

NoteTéléchargez le fournisseur d'authentification DNN SAML SSO correspondant à votre forfait. Procès du DNN Store, ou Premium / Entreprise du portail miniOrange (Télécharger onglet → Télécharger le plugin).


Forfaits Premium et Entreprise — Reportez-vous à la capture d'écran ci-dessous pour télécharger le plugin depuis le portail miniOrange.

Téléchargement du plugin DNN SAML SSO Premium et Enterprise

Étape 2 : Installez le plugin dans DNN
  • Téléchargez le package d'installation dnn-saml-single-sign-on_xxx_Install en entrant Paramètres > Extension > Installer l'extension.
  • Accédez à la Extensions installées onglet et sélectionnez Systèmes d'authentification. Vous trouverez le miniOrange DNN Fournisseur d'authentification SAML y est inscrit.
  • Cliquez sur l'icône en forme de crayon (comme indiqué dans l'image ci-dessous) pour commencer à configurer le Fournisseur d'authentification SAML DNN.
Fournisseur d'authentification SAML DNN - Icône en forme de crayon

  • Accédez à la Paramètres des sites Onglet permettant de configurer l'authentification unique SAML DNN.
  • Pour activer l'authentification unique SAML DNN, suivez les instructions. flux de licences.

Guide étape par étape pour l'authentification unique SAML DNN utilisant ADFS comme fournisseur d'identité.

  • Une fois la licence activée, le tableau de bord du plugin s'ouvrira comme indiqué ci-dessous.
Tableau de bord du plugin DNN SAML SSO

  • Dans le tableau de bord du plugin, cliquez sur le Métadonnées du fournisseur de services Cliquez sur le bouton du menu supérieur. Cela ouvrira la page Métadonnées du fournisseur de services.
Bouton de métadonnées du fournisseur de services DNN SAML SSO

  • Faites défiler jusqu'à la Partager les métadonnées SAML .
DNN SAML SSO - Partage des métadonnées SAML

Vous pouvez obtenir les métadonnées du fournisseur de services SAML en utilisant l'une des deux méthodes décrites ci-dessous pour les configurer côté fournisseur d'identité.

A] Utilisation de l'URL de métadonnées SAML ou du fichier de métadonnées
  • Sur cette page, vous trouverez l'URL des métadonnées ainsi que l'option permettant de télécharger le fichier XML des métadonnées SAML.
  • Copiez l'URL des métadonnées ou téléchargez le fichier de métadonnées pour configurer la même chose côté fournisseur d'identité.
  • Vous pouvez vous référer à la capture d'écran ci-dessous :
Authentification unique SAML DNN - URL des métadonnées et option de téléchargement

B] Téléchargement manuel des métadonnées
  • Sur cette page, vous pouvez copier manuellement les métadonnées du fournisseur de services, telles que : ID d'entité SP, URL ACS, URL de déconnexion SP et partagez-le avec votre fournisseur d'identité pour la configuration.
  • Vous pouvez vous référer à la capture d'écran ci-dessous :
Authentification unique SAML DNN - Copier les métadonnées manuellement

Étapes de configuration du fournisseur d'identité ADFS
  • Tout d'abord, recherchez Gestion ADFS application sur votre serveur ADFS.
Gestion ADFS

  • Dans Gestion ADFS, sélectionnez Confiance de la partie de confiance et cliquez sur Ajouter une approbation de partie de confiance.
Gestion ADFS - Confiance des parties utilisatrices

  • Sélectionner Revendications conscientes à partir de l'assistant de confiance de partie de confiance et cliquez sur Commencer .
Gestion ADFS - Prise en compte des réclamations

Sélectionnez la source de données

  • Dans Sélectionner une source de données, sélectionnez la source de données pour ajouter une approbation de partie de confiance.
  • Accédez à Métadonnées du fournisseur de services section du plugin DNN permettant d'obtenir les points de terminaison pour configurer manuellement le fournisseur de services, que vous obtiendrez à partir de Étape 2B.
  • In Assistant d'ajout d'approbation de partie de confiance sélectionner une option Saisir manuellement les données sur la partie utilisatrice et cliquez sur Suivant.
Métadonnées du fournisseur de services

Spécifiez le nom d'affichage

  • Entrer Nom du profil et cliquez sur Suivant.
Spécifiez le nom d'affichage

Configurer le certificat (fonctionnalité Premium)

  • Téléchargez le certificat sur Onglet Métadonnées du fournisseur de services, que vous obtiendrez de Étape 2A.
  • Téléchargez le certificat et cliquez sur Suivant.
Configurer le certificat

Configurer l'URL

  • Sélectionner Activer la prise en charge du protocole SAML 2.0 WebSSO option et entrez URL ACS du plugin Métadonnées du fournisseur de services Onglet, que vous obtiendrez de Étape 2B.
  • Cliquez sur Suivant.
Configurer l'URL

Configurer les identifiants

  • Dans l' Identifiant de confiance de la partie de confiance, ajouter le SP-EntityID / Émetteur du plugin Métadonnées du fournisseur de services onglet, que vous obtiendrez de Étape 2B.
Configurer les identifiants

Choisissez la politique de contrôle d'accès

  • Sélectionner Autoriser tout le monde comme politique de contrôle d'accès et cliquez sur Suivant.
Choisissez la politique de contrôle d'accès

Prêt à ajouter de la confiance

  • In Prêt à ajouter de la confiance cliquez sur Suivant et alors Fermer.
Prêt à ajouter de la confiance

Modifier la politique d'émission de réclamation

  • Dans la liste des Confiance de la partie de confiance, sélectionnez l'application que vous avez créée et cliquez sur Modifier la politique d'émission de réclamation.
Modifier la politique d'émission de réclamation

  • Dans l'onglet Règle de transformation d'émission, cliquez sur Ajouter une règle .
Modifier la politique d'émission de réclamation

Choisissez le type de règle

  • Sélectionner Envoyer des attributs LDAP en tant que revendications et cliquez sur Suivant.
Choisissez le type de règle

Configurer la règle de réclamation

  • Ajouter un Nom de la règle de revendication et sélectionnez le Magasin d'attributs comme requis dans la liste déroulante.
  • Sous Mappage des attributs LDAP aux types de réclamations sortantes, Sélectionnez Attribut LDAP comme Adresses mail et type de réclamation sortante comme Nom ID.
Configurer la règle de réclamation

  • Une fois les attributs configurés, cliquez sur Finition.
  • Après avoir configuré ADFS en tant qu'IDP, vous aurez besoin du Métadonnées de la Fédération pour configurer votre fournisseur de services.
  • Pour obtenir les métadonnées de la fédération ADFS, vous pouvez utiliser cette URL
    https://< ADFS_Server_Name >/federationmetadata/2007-06/federationmetadata.xml
  • Vous avez configuré avec succès ADFS en tant qu'IdP SAML (fournisseur d'identité) pour réaliser la connexion à authentification unique (SSO) ADFS.

SSO Windows (facultatif)

Suivez les étapes ci-dessous pour configurer Windows SSO

  • Étapes pour configurer ADFS pour l'authentification Windows
    • Ouvrez l'invite de commande élevée sur le serveur ADFS et exécutez la commande suivante :
      setspn -a HTTP/##FQDN du serveur ADFS## ##Compte de service de domaine##
    • Le FQDN est un nom de domaine complet (Exemple : adfs4.example.com)
    • Le compte de service de domaine est le nom d'utilisateur du compte dans AD.
    • Exemple : setspn -a HTTP/adfs.example.com nom d'utilisateur/domaine.
  • Ouvrez la console de gestion AD FS, cliquez sur Services et aller à la Méthodes d'authentification section. A droite, cliquez sur Modifier les méthodes d'authentification principales. Vérifiez l'authentification Windows dans la zone Intranet.
Console de gestion ADFS Console de gestion ADFS
  • Ouvrez Internet Explorer. Accédez à l'onglet Sécurité dans les Options Internet.
  • Ajoutez le nom de domaine complet d'AD FS à la liste des sites dans l'intranet local et redémarrez le navigateur.
  • Sélectionnez Niveau personnalisé pour la zone de sécurité. Dans la liste des options, sélectionnez Connexion automatique uniquement dans la zone Intranet.
Paramètres de sécurité - Zone intranet locale

  • Ouvrez le PowerShell et exécutez les deux commandes suivantes pour activer l'authentification Windows dans le navigateur Chrome.
 Set-AdfsProperties -WIASupportedUserAgents ((Get-ADFSProperties | Select -ExpandProperty  WIASupportedUserAgents) + "Chrome")
 Get-AdfsProperties | Select -ExpandProperty WIASupportedUserAgents;
  • Vous avez configuré avec succès ADFS pour l’authentification Windows.
  • Une fois la licence activée, le tableau de bord du plugin s'ouvrira comme indiqué ci-dessous.
Tableau de bord du plugin DNN SAML SSO

  • Dans le tableau de bord du plugin, cliquez sur le Métadonnées du fournisseur de services Cliquez sur le bouton du menu supérieur. Cela ouvrira la page Métadonnées du fournisseur de services.
  • Sélectionnez le requis Format d'ID de nom Sélectionnez une option dans le menu déroulant (par exemple, Adresse e-mail ou Non spécifié) en fonction de la configuration de votre fournisseur d'identité, puis cliquez sur le bouton. Enregistrer bouton pour mettre à jour les paramètres.
  • Le format NameID définit quel identifiant utilisateur (tel qu'une adresse e-mail ou un nom d'utilisateur) sera envoyé lors du processus de connexion SAML.
Bouton de métadonnées du fournisseur de services DNN SAML SSO

  • Faites défiler jusqu'à la Partager les métadonnées SAML .
DNN SAML SSO - Partage des métadonnées SAML

Vous pouvez obtenir les métadonnées du fournisseur de services SAML en utilisant l'une des deux méthodes décrites ci-dessous pour les configurer côté fournisseur d'identité.

A] Utilisation de l'URL de métadonnées SAML ou du fichier de métadonnées
  • Sur cette page, vous trouverez l'URL des métadonnées ainsi que l'option permettant de télécharger le fichier XML des métadonnées SAML.
  • Copiez l'URL des métadonnées ou téléchargez le fichier de métadonnées pour configurer la même chose côté fournisseur d'identité.
  • Vous pouvez vous référer à la capture d'écran ci-dessous :
Authentification unique SAML DNN - URL des métadonnées et option de téléchargement

B] Téléchargement manuel des métadonnées
  • Sur cette page, vous pouvez copier manuellement les métadonnées du fournisseur de services, telles que : ID d'entité SP, URL ACS, URL de déconnexion SP et partagez-le avec votre fournisseur d'identité pour la configuration.
  • Vous pouvez vous référer à la capture d'écran ci-dessous :
Authentification unique SAML DNN - Copier les métadonnées manuellement

Étapes de configuration du fournisseur d'identité ADFS
  • Tout d'abord, recherchez Gestion ADFS application sur votre serveur ADFS.
Gestion ADFS

  • Dans Gestion ADFS, sélectionnez Confiance de la partie de confiance et cliquez sur Ajouter une approbation de partie de confiance.
Gestion ADFS - Confiance des parties utilisatrices

  • Sélectionner Revendications conscientes à partir de l'assistant de confiance de partie de confiance et cliquez sur Commencer .
Gestion ADFS - Prise en compte des réclamations

Sélectionnez la source de données

  • Dans Sélectionner une source de données, sélectionnez la source de données pour ajouter une approbation de partie de confiance.
  • Accédez à Métadonnées du fournisseur de services section du plugin DNN permettant d'obtenir les points de terminaison pour configurer manuellement le fournisseur de services, que vous obtiendrez à partir de Étape 2B.
  • In Assistant d'ajout d'approbation de partie de confiance sélectionner une option Saisir manuellement les données sur la partie utilisatrice et cliquez sur Suivant.
Métadonnées du fournisseur de services

Spécifiez le nom d'affichage

  • Entrer Nom du profil et cliquez sur Suivant.
Spécifiez le nom d'affichage

Configurer le certificat (fonctionnalité Premium)

  • Téléchargez le certificat sur Onglet Métadonnées du fournisseur de services, que vous obtiendrez de Étape 2A.
  • Téléchargez le certificat et cliquez sur Suivant.
Configurer le certificat

Configurer l'URL

  • Sélectionner Activer la prise en charge du protocole SAML 2.0 WebSSO option et entrez URL ACS du plugin Métadonnées du fournisseur de services Onglet, que vous obtiendrez de Étape 2B.
  • Cliquez sur Suivant.
Configurer l'URL

Configurer les identifiants

  • Dans l' Identifiant de confiance de la partie de confiance, ajouter le SP-EntityID / Émetteur du plugin Métadonnées du fournisseur de services onglet, que vous obtiendrez de Étape 2B.
Configurer les identifiants

Choisissez la politique de contrôle d'accès

  • Sélectionner Autoriser tout le monde comme politique de contrôle d'accès et cliquez sur Suivant.
Choisissez la politique de contrôle d'accès

Prêt à ajouter de la confiance

  • In Prêt à ajouter de la confiance cliquez sur Suivant et alors Fermer.
Prêt à ajouter de la confiance

Modifier la politique d'émission de réclamation

  • Dans la liste des Confiance de la partie de confiance, sélectionnez l'application que vous avez créée et cliquez sur Modifier la politique d'émission de réclamation.
Modifier la politique d'émission de réclamation

  • Dans l'onglet Règle de transformation d'émission, cliquez sur Ajouter une règle .
Modifier la politique d'émission de réclamation

Choisissez le type de règle

  • Sélectionner Envoyer des attributs LDAP en tant que revendications et cliquez sur Suivant.
Choisissez le type de règle

Configurer la règle de réclamation

  • Ajouter un Nom de la règle de revendication et sélectionnez le Magasin d'attributs comme requis dans la liste déroulante.
  • Sous Mappage des attributs LDAP aux types de réclamations sortantes, Sélectionnez Attribut LDAP comme Adresses mail et type de réclamation sortante comme Nom ID.
Configurer la règle de réclamation

  • Une fois les attributs configurés, cliquez sur Finition.
  • Après avoir configuré ADFS en tant qu'IDP, vous aurez besoin du Métadonnées de la Fédération pour configurer votre fournisseur de services.
  • Pour obtenir les métadonnées de la fédération ADFS, vous pouvez utiliser cette URL
    https://< ADFS_Server_Name >/federationmetadata/2007-06/federationmetadata.xml
  • Vous avez configuré avec succès ADFS en tant qu'IdP SAML (fournisseur d'identité) pour réaliser la connexion à authentification unique (SSO) ADFS.

SSO Windows (facultatif)

Suivez les étapes ci-dessous pour configurer Windows SSO

  • Étapes pour configurer ADFS pour l'authentification Windows
    • Ouvrez l'invite de commande élevée sur le serveur ADFS et exécutez la commande suivante :
      setspn -a HTTP/##FQDN du serveur ADFS## ##Compte de service de domaine##
    • Le FQDN est un nom de domaine complet (Exemple : adfs4.example.com)
    • Le compte de service de domaine est le nom d'utilisateur du compte dans AD.
    • Exemple : setspn -a HTTP/adfs.example.com nom d'utilisateur/domaine.
  • Ouvrez la console de gestion AD FS, cliquez sur Services et aller à la Méthodes d'authentification section. A droite, cliquez sur Modifier les méthodes d'authentification principales. Vérifiez l'authentification Windows dans la zone Intranet.
Console de gestion ADFS Console de gestion ADFS
  • Ouvrez Internet Explorer. Accédez à l'onglet Sécurité dans les Options Internet.
  • Ajoutez le nom de domaine complet d'AD FS à la liste des sites dans l'intranet local et redémarrez le navigateur.
  • Sélectionnez Niveau personnalisé pour la zone de sécurité. Dans la liste des options, sélectionnez Connexion automatique uniquement dans la zone Intranet.
Paramètres de sécurité - Zone intranet locale

  • Ouvrez le PowerShell et exécutez les deux commandes suivantes pour activer l'authentification Windows dans le navigateur Chrome.
 Set-AdfsProperties -WIASupportedUserAgents ((Get-ADFSProperties | Select -ExpandProperty  WIASupportedUserAgents) + "Chrome")
 Get-AdfsProperties | Select -ExpandProperty WIASupportedUserAgents;
  • Vous avez configuré avec succès ADFS pour l’authentification Windows.
  • Une fois la licence activée, le tableau de bord du plugin s'ouvrira comme indiqué ci-dessous.
Tableau de bord du plugin DNN SAML SSO

  • Dans le tableau de bord du plugin, cliquez sur le Métadonnées du fournisseur de services Cliquez sur le bouton du menu supérieur. Cela ouvrira la page Métadonnées du fournisseur de services.
  • Sélectionnez le requis Format d'ID de nom Sélectionnez une option dans le menu déroulant (par exemple, Adresse e-mail ou Non spécifié) en fonction de la configuration de votre fournisseur d'identité, puis cliquez sur le bouton. Enregistrer bouton pour mettre à jour les paramètres.
  • Le format NameID définit quel identifiant utilisateur (tel qu'une adresse e-mail ou un nom d'utilisateur) sera envoyé lors du processus de connexion SAML.
Bouton de métadonnées du fournisseur de services DNN SAML SSO

  • Faites défiler jusqu'à la Partager les métadonnées SAML .
DNN SAML SSO - Partage des métadonnées SAML

Vous pouvez obtenir les métadonnées du fournisseur de services SAML en utilisant l'une des deux méthodes décrites ci-dessous pour les configurer côté fournisseur d'identité.

A] Utilisation de l'URL de métadonnées SAML ou du fichier de métadonnées
  • Sur cette page, vous trouverez l'URL des métadonnées ainsi que l'option permettant de télécharger le fichier XML des métadonnées SAML.
  • Copiez l'URL des métadonnées ou téléchargez le fichier de métadonnées pour configurer la même chose côté fournisseur d'identité.
  • Vous pouvez vous référer à la capture d'écran ci-dessous :
Authentification unique SAML DNN - URL des métadonnées et option de téléchargement

B] Téléchargement manuel des métadonnées
  • Sur cette page, vous pouvez copier manuellement les métadonnées du fournisseur de services, telles que : ID d'entité SP, URL ACS, URL de déconnexion SP et partagez-le avec votre fournisseur d'identité pour la configuration.
  • Vous pouvez vous référer à la capture d'écran ci-dessous :
Authentification unique SAML DNN - Copier les métadonnées manuellement

Étapes de configuration du fournisseur d'identité ADFS
  • Tout d'abord, recherchez Gestion ADFS application sur votre serveur ADFS.
Gestion ADFS

  • Dans Gestion ADFS, sélectionnez Confiance de la partie de confiance et cliquez sur Ajouter une approbation de partie de confiance.
Gestion ADFS - Confiance des parties utilisatrices

  • Sélectionner Revendications conscientes à partir de l'assistant de confiance de partie de confiance et cliquez sur Commencer .
Gestion ADFS - Prise en compte des réclamations

Sélectionnez la source de données

  • Dans Sélectionner une source de données, sélectionnez la source de données pour ajouter une approbation de partie de confiance.
  • Accédez à Métadonnées du fournisseur de services section du plugin DNN permettant d'obtenir les points de terminaison pour configurer manuellement le fournisseur de services, que vous obtiendrez à partir de Étape 2B.
  • In Assistant d'ajout d'approbation de partie de confiance sélectionner une option Saisir manuellement les données sur la partie utilisatrice et cliquez sur Suivant.
Métadonnées du fournisseur de services

Spécifiez le nom d'affichage

  • Entrer Nom du profil et cliquez sur Suivant.
Spécifiez le nom d'affichage

Configurer le certificat (fonctionnalité Premium)

  • Téléchargez le certificat sur Onglet Métadonnées du fournisseur de services, que vous obtiendrez de Étape 2A.
  • Téléchargez le certificat et cliquez sur Suivant.
Configurer le certificat

Configurer l'URL

  • Sélectionner Activer la prise en charge du protocole SAML 2.0 WebSSO option et entrez URL ACS du plugin Métadonnées du fournisseur de services Onglet, que vous obtiendrez de Étape 2B.
  • Cliquez sur Suivant.
Configurer l'URL

Configurer les identifiants

  • Dans l' Identifiant de confiance de la partie de confiance, ajouter le SP-EntityID / Émetteur du plugin Métadonnées du fournisseur de services onglet, que vous obtiendrez de Étape 2B.
Configurer les identifiants

Choisissez la politique de contrôle d'accès

  • Sélectionner Autoriser tout le monde comme politique de contrôle d'accès et cliquez sur Suivant.
Choisissez la politique de contrôle d'accès

Prêt à ajouter de la confiance

  • In Prêt à ajouter de la confiance cliquez sur Suivant et alors Fermer.
Prêt à ajouter de la confiance

Modifier la politique d'émission de réclamation

  • Dans la liste des Confiance de la partie de confiance, sélectionnez l'application que vous avez créée et cliquez sur Modifier la politique d'émission de réclamation.
Modifier la politique d'émission de réclamation

  • Dans l'onglet Règle de transformation d'émission, cliquez sur Ajouter une règle .
Modifier la politique d'émission de réclamation

Choisissez le type de règle

  • Sélectionner Envoyer des attributs LDAP en tant que revendications et cliquez sur Suivant.
Choisissez le type de règle

Configurer la règle de réclamation

  • Ajouter un Nom de la règle de revendication et sélectionnez le Magasin d'attributs comme requis dans la liste déroulante.
  • Sous Mappage des attributs LDAP aux types de réclamations sortantes, Sélectionnez Attribut LDAP comme Adresses mail et type de réclamation sortante comme Nom ID.
Configurer la règle de réclamation

  • Une fois les attributs configurés, cliquez sur Finition.
  • Après avoir configuré ADFS en tant qu'IDP, vous aurez besoin du Métadonnées de la Fédération pour configurer votre fournisseur de services.
  • Pour obtenir les métadonnées de la fédération ADFS, vous pouvez utiliser cette URL
    https://< ADFS_Server_Name >/federationmetadata/2007-06/federationmetadata.xml
  • Vous avez configuré avec succès ADFS en tant qu'IdP SAML (fournisseur d'identité) pour réaliser la connexion à authentification unique (SSO) ADFS.

SSO Windows (facultatif)

Suivez les étapes ci-dessous pour configurer Windows SSO

  • Étapes pour configurer ADFS pour l'authentification Windows
    • Ouvrez l'invite de commande élevée sur le serveur ADFS et exécutez la commande suivante :
      setspn -a HTTP/##FQDN du serveur ADFS## ##Compte de service de domaine##
    • Le FQDN est un nom de domaine complet (Exemple : adfs4.example.com)
    • Le compte de service de domaine est le nom d'utilisateur du compte dans AD.
    • Exemple : setspn -a HTTP/adfs.example.com nom d'utilisateur/domaine.
  • Ouvrez la console de gestion AD FS, cliquez sur Services et aller à la Méthodes d'authentification section. A droite, cliquez sur Modifier les méthodes d'authentification principales. Vérifiez l'authentification Windows dans la zone Intranet.
Console de gestion ADFS Console de gestion ADFS
  • Ouvrez Internet Explorer. Accédez à l'onglet Sécurité dans les Options Internet.
  • Ajoutez le nom de domaine complet d'AD FS à la liste des sites dans l'intranet local et redémarrez le navigateur.
  • Sélectionnez Niveau personnalisé pour la zone de sécurité. Dans la liste des options, sélectionnez Connexion automatique uniquement dans la zone Intranet.
Paramètres de sécurité - Zone intranet locale

  • Ouvrez le PowerShell et exécutez les deux commandes suivantes pour activer l'authentification Windows dans le navigateur Chrome.
 Set-AdfsProperties -WIASupportedUserAgents ((Get-ADFSProperties | Select -ExpandProperty  WIASupportedUserAgents) + "Chrome")
 Get-AdfsProperties | Select -ExpandProperty WIASupportedUserAgents;
  • Vous avez configuré avec succès ADFS pour l’authentification Windows.
  • Cliquez sur le Ajouter un nouveau fournisseur d'identité bouton pour configurer un nouveau fournisseur d'identité.
DNN SAML SSO - Ajouter un nouveau fournisseur d'identité

  • Sous l'onglet Paramètres du plugin, sélectionnez ADFS comme fournisseur d'identité parmi la liste affichée.
Liste des fournisseurs d'identité (IdP) DNN SAML SSO

  • Après avoir sélectionné votre fournisseur d'identité dans la liste, la page Paramètres du fournisseur d'identité s'ouvrira. Ici, vous pouvez cliquer sur Télécharger les métadonnées du fournisseur d'identité bouton pour configurer automatiquement le fournisseur d'identité à l'aide des métadonnées, ou saisissez manuellement les informations requises concernant le fournisseur d'identité sous le Paramètres du fournisseur d'identité.
DNN SAML SSO - Téléchargement des métadonnées du fournisseur d'identité

Vous trouverez ci-dessous deux méthodes détaillées pour configurer les métadonnées de votre fournisseur d'identité SAML dans le plugin.

A] Téléchargez les métadonnées à l'aide du bouton Télécharger les métadonnées IDP :
  • Cliquez à nouveau Choisissez le fichier pour télécharger le fichier XML de métadonnées à l'aide de Téléverser un fichier XML option, puis cliquez sur Télécharger une présentation . Sinon, fournissez le URL des métadonnées dans le Saisissez l'URL des métadonnées section et cliquez Récupérer les métadonnées pour récupérer automatiquement la configuration du fournisseur d'identité.
  • Vous pouvez vous référer à la capture d'écran ci-dessous :
 Authentification unique SAML DNN - URL ou fichier de métadonnées

B] Configurez manuellement les métadonnées du fournisseur d'identité :
  • Sinon, sous l'onglet Paramètres du fournisseur d'identité, vous pouvez remplir manuellement les champs obligatoires comme Nom du fournisseur d'identité, ID de l'entité du fournisseur d'identité et URL d'authentification unique et cliquez sur Enregistrer les paramètres.
Authentification unique SAML DNN - ID d'entité, URL d'authentification unique, certificat SAML

Authentification unique SAML DNN - ID d'entité, URL d'authentification unique, certificat SAML
  • Cliquez sur le Ajouter un nouveau fournisseur d'identité bouton pour configurer un nouveau fournisseur d'identité.
DNN SAML SSO - Ajouter un nouveau fournisseur d'identité

  • Sous l'onglet Paramètres du plugin, sélectionnez ADFS comme fournisseur d'identité parmi la liste affichée.
Liste des fournisseurs d'identité (IdP) DNN SAML SSO

  • Après avoir sélectionné votre fournisseur d'identité dans la liste, la page Paramètres du fournisseur d'identité s'ouvrira. Ici, vous pouvez cliquer sur Télécharger les métadonnées du fournisseur d'identité bouton pour configurer automatiquement le fournisseur d'identité à l'aide des métadonnées, ou saisissez manuellement les informations requises concernant le fournisseur d'identité sous le Paramètres du fournisseur d'identité.
DNN SAML SSO - Téléchargement des métadonnées du fournisseur d'identité

Vous trouverez ci-dessous deux méthodes détaillées pour configurer les métadonnées de votre fournisseur d'identité SAML dans le plugin.

A] Téléchargez les métadonnées à l'aide du bouton Télécharger les métadonnées IDP :
  • Cliquez à nouveau Choisissez le fichier pour télécharger le fichier XML de métadonnées à l'aide de Téléverser un fichier XML option, puis cliquez sur Télécharger une présentation . Sinon, fournissez le URL des métadonnées dans le Saisissez l'URL des métadonnées section et cliquez Récupérer les métadonnées pour récupérer automatiquement la configuration du fournisseur d'identité.
  • Vous pouvez vous référer à la capture d'écran ci-dessous :
 Authentification unique SAML DNN - URL ou fichier de métadonnées

B] Configurez manuellement les métadonnées du fournisseur d'identité :
  • Sinon, sous l'onglet Paramètres du fournisseur d'identité, vous pouvez remplir manuellement les champs obligatoires comme Nom du fournisseur d'identité, ID de l'entité du fournisseur d'identité et URL d'authentification unique et cliquez sur Enregistrer les paramètres.
Authentification unique SAML DNN - ID d'entité, URL d'authentification unique, certificat SAML

Authentification unique SAML DNN - ID d'entité, URL d'authentification unique, certificat SAML
  • Cliquez sur le Ajouter un nouveau fournisseur d'identité bouton pour configurer un nouveau fournisseur d'identité.
DNN SAML SSO - Ajouter un nouveau fournisseur d'identité

  • Sous l'onglet Paramètres du plugin, sélectionnez ADFS comme fournisseur d'identité parmi la liste affichée.
Liste des fournisseurs d'identité (IdP) DNN SAML SSO

  • Après avoir sélectionné votre fournisseur d'identité dans la liste, la page Paramètres du fournisseur d'identité s'ouvrira. Ici, vous pouvez cliquer sur Télécharger les métadonnées du fournisseur d'identité bouton pour configurer automatiquement le fournisseur d'identité à l'aide des métadonnées, ou saisissez manuellement les informations requises concernant le fournisseur d'identité sous le Paramètres du fournisseur d'identité.
DNN SAML SSO - Téléchargement des métadonnées du fournisseur d'identité

Vous trouverez ci-dessous deux méthodes détaillées pour configurer les métadonnées de votre fournisseur d'identité SAML dans le plugin.

A] Téléchargez les métadonnées à l'aide du bouton Télécharger les métadonnées IDP :
  • Cliquez à nouveau Choisissez le fichier pour télécharger le fichier XML de métadonnées à l'aide de Téléverser un fichier XML option, puis cliquez sur Télécharger une présentation . Sinon, fournissez le URL des métadonnées dans le Saisissez l'URL des métadonnées section et cliquez Récupérer les métadonnées pour récupérer automatiquement la configuration du fournisseur d'identité.
  • Vous pouvez vous référer à la capture d'écran ci-dessous :
 Authentification unique SAML DNN - URL ou fichier de métadonnées

B] Configurez manuellement les métadonnées du fournisseur d'identité :
  • Sinon, sous l'onglet Paramètres du fournisseur d'identité, vous pouvez remplir manuellement les champs obligatoires comme Nom du fournisseur d'identité, ID de l'entité du fournisseur d'identité et URL d'authentification unique et cliquez sur Enregistrer les paramètres.
Authentification unique SAML DNN - ID d'entité, URL d'authentification unique, certificat SAML

Authentification unique SAML DNN - ID d'entité, URL d'authentification unique, certificat SAML
  • Après avoir téléchargé les métadonnées, retournez au tableau de bord. Survolez l'élément suivant : Sélectionner des actions Dans le menu déroulant situé à côté du fournisseur d'identité configuré, cliquez sur Configuration du test.
DNN SAML SSO - Configuration de test

  • Une fois la configuration réussie, vous obtiendrez le nom et les valeurs des attributs dans la fenêtre de configuration de test.
DNN SAML SSO - Configuration de test réussie
  • Après avoir téléchargé les métadonnées, retournez au tableau de bord. Survolez l'élément suivant : Sélectionner des actions Dans le menu déroulant situé à côté du fournisseur d'identité configuré, cliquez sur Configuration du test.
DNN SAML SSO - Configuration de test

  • Une fois la configuration réussie, vous obtiendrez le nom et les valeurs des attributs dans la fenêtre de configuration de test.
DNN SAML SSO - Configuration de test réussie

Cartographie d'attributs
  • Après avoir testé la configuration, faites correspondre les attributs de votre application avec les attributs du fournisseur d'identité (IdP).
  • Extrait du Sélectionner des actions menu déroulant, choisissez Modifier la configuration pour ouvrir les paramètres de mappage des attributs.
  • Cartographiez les éléments requis attributs du fournisseur d'identité (tels que le nom d'utilisateur, l'adresse e-mail, le prénom et le nom de famille) reçus dans la réponse SAML à leurs champs correspondants.
DNN SAML SSO Premium - Mappage des attributs

  • Une fois les attributs mappés, cliquez sur Enregistrer appliquer des modifications.
Mappage des rôles par défaut
  • Accédez à la Mappage des rôles par défaut Dans cette section, sélectionnez le rôle que vous souhaitez attribuer aux utilisateurs après une connexion SSO réussie. Rôle par défaut menu déroulant.
  • Choisissez le rôle approprié (par exemple, Utilisateurs enregistrés, Abonnés ou Administrateurs) et cliquez sur le Enregistrer bouton pour appliquer les modifications.
DNN SAML SSO Enterprise - Mappage des attributs

Paramètres IDP avancés

Si vous souhaitez configurer des paramètres avancés supplémentaires, faites défiler vers le haut et cliquez sur Paramètres IdP avancés bouton du menu supérieur.

Mappage d'attributs personnalisés
  • Si vous souhaitez transmettre des attributs supplémentaires de votre IdP, saisissez le nom de l'attribut et la valeur de l'attribut correspondant sous Mappage d'attributs personnalisés.
  • Extrait du Valeur d'attribut Dans la liste déroulante, sélectionnez l'un des attributs reçus dans les résultats de la configuration de test, par exemple : NameID.
  • Ces attributs correspondent aux valeurs envoyées par votre fournisseur d'identité (IdP).
DNN SAML SSO Enterprise - Mappage d'attributs personnalisés DNN SAML SSO Enterprise - Mappage d'attributs personnalisés

  • Dans l' Nom d'attribut Dans ce champ, saisissez le nom de l'attribut utilisateur DNN ; il sera associé à la valeur des attributs IDP lors de la connexion SSO.
  • Vous pouvez ajouter plusieurs mappages si votre application nécessite plusieurs attributs en cliquant sur le + .
  • Après avoir défini tous les mappages requis, cliquez sur Enregistrer le mappage d'attributs pour enregistrer la configuration.
DNN SAML SSO Enterprise - Enregistrement du mappage des attributs

  • Le plugin traduira les attributs SAML entrants de votre fournisseur d'identité (IdP) en noms d'attributs personnalisés configurés ici pour votre site DNN.
Redirections après l'authentification unique (SSO) et l'objectif de niveau de service (SLO)
  • Dans l' Redirection de connexion Dans cette section, saisissez l'URL du point de terminaison vers lequel les utilisateurs doivent être redirigés après une connexion SSO réussie.
  • Dans l' Redirection de déconnexion Dans cette section, spécifiez l'URL du point de terminaison vers lequel les utilisateurs doivent être redirigés après une déconnexion réussie (SLO), puis cliquez sur Enregistrer mettre à jour la configuration.
DNN SAML SSO Enterprise - Redirections après SSO et SLO

Paramètres additionnels
  • Permettre Enregistrement automatique de l'utilisateur créer automatiquement un nouveau compte utilisateur dans DNN si l'utilisateur n'existe pas déjà lors de la connexion SSO.
  • Permettre Remplacer l'attribut d'adresse e-mail mettre à jour l'adresse e-mail de l'utilisateur dans DNN avec l'attribut e-mail reçu du fournisseur d'identité (IdP).
  • Permettre Rechercher un utilisateur par e-mail pour permettre au plugin d'identifier et de faire correspondre les utilisateurs existants dans DNN à l'aide de leur adresse électronique.
  • Permettre Authentification unique multiportail Si vous souhaitez autoriser l'authentification unique sur plusieurs portails DNN utilisant le même fournisseur d'identité (IdP), cliquez ici. Enregistrer pour mettre à jour les paramètres.
DNN SAML SSO Enterprise - Paramètres supplémentaires et modification de la requête SAML

  • Après avoir téléchargé les métadonnées, retournez au tableau de bord. Survolez l'élément suivant : Sélectionner des actions Dans le menu déroulant situé à côté du fournisseur d'identité configuré, cliquez sur Configuration du test.
DNN SAML SSO - Configuration de test

  • Une fois la configuration réussie, vous obtiendrez le nom et les valeurs des attributs dans la fenêtre de configuration de test.
DNN SAML SSO - Configuration de test réussie
Cartographie d'attributs
  • Après avoir testé la configuration, faites correspondre les attributs de votre application avec les attributs du fournisseur d'identité (IdP).
  • Extrait du Sélectionner des actions menu déroulant, choisissez Modifier la configuration pour ouvrir les paramètres de mappage des attributs.
  • Cartographiez les éléments requis attributs du fournisseur d'identité (tels que le nom d'utilisateur, l'adresse e-mail, le prénom et le nom de famille) reçus dans la réponse SAML à leurs champs correspondants.
DNN SAML SSO Enterprise - Mappage des attributs

  • Une fois les attributs mappés, cliquez sur Enregistrer appliquer des modifications.
Mappage des rôles par défaut
  • Accédez à la Mappage des rôles par défaut Dans cette section, sélectionnez le rôle que vous souhaitez attribuer aux utilisateurs après une connexion SSO réussie. Rôle par défaut menu déroulant.
  • Choisissez le rôle approprié (par exemple, Utilisateurs enregistrés, Abonnés ou Administrateurs) et cliquez sur le Enregistrer bouton pour appliquer les modifications.
DNN SAML SSO Enterprise - Mappage des attributs

Paramètres IDP avancés

Si vous souhaitez configurer des paramètres avancés supplémentaires, faites défiler vers le haut et cliquez sur Paramètres IdP avancés bouton du menu supérieur.

Mappage d'attributs personnalisés
  • Si vous souhaitez transmettre des attributs supplémentaires de votre IdP, saisissez le nom de l'attribut et la valeur de l'attribut correspondant sous Mappage d'attributs personnalisés.
  • Extrait du Valeur d'attribut Dans la liste déroulante, sélectionnez l'un des attributs reçus dans les résultats de la configuration de test, par exemple : NameID.
  • Ces attributs correspondent aux valeurs envoyées par votre fournisseur d'identité (IdP).
DNN SAML SSO Enterprise - Mappage d'attributs personnalisés DNN SAML SSO Enterprise - Mappage d'attributs personnalisés

  • Dans l' Nom d'attribut Dans ce champ, saisissez le nom de l'attribut utilisateur DNN ; il sera associé à la valeur des attributs IDP lors de la connexion SSO.
  • Vous pouvez ajouter plusieurs mappages si votre application nécessite plusieurs attributs en cliquant sur le + .
  • Après avoir défini tous les mappages requis, cliquez sur Enregistrer le mappage d'attributs pour enregistrer la configuration.
DNN SAML SSO Enterprise - Enregistrement du mappage des attributs

  • Le plugin traduira les attributs SAML entrants de votre fournisseur d'identité (IdP) en noms d'attributs personnalisés configurés ici pour votre site DNN.
Cartographie avancée des rôles
  • Dans l' Cartographie avancée des rôles section , entrez le Nom de l'attribut du groupe exactement comme configuré dans votre fournisseur d'identité pour récupérer les informations sur le groupe d'utilisateurs.
  • Entrer le Nom de rôle reçu du fournisseur d'identité et l'associer à l'élément approprié Valeur du rôle Dans le champ Valeur du rôle, saisissez les rôles définis dans votre site DNN.
  • Par exemple : associez le groupe IdP Group1 ou Group10 reçu sous l’attribut UserGroups au rôle correspondant configuré dans votre site DNN.
  • Après avoir ajouté les correspondances requises, cliquez sur Sauvegarder la cartographie des rôles pour enregistrer la configuration avec succès.
DNN SAML SSO Entreprise - Cartographie avancée des rôles

Restriction de domaine
  • Cette fonctionnalité peut être utilisée pour restreindre l'accès des utilisateurs au site en fonction du domaine de leur attribut « Email » associé.
  • Dans l' Attribut d'e-mail Dans ce champ, saisissez le nom de l'attribut qui contient l'adresse électronique de l'utilisateur telle que reçue de votre fournisseur d'identité (IdP).
DNN SAML SSO Entreprise - Restriction de domaine

  • Dans l' Services Dans ce champ, saisissez le ou les domaines que vous souhaitez autoriser ou restreindre, séparés par des virgules si vous ajoutez plusieurs domaines.
  • Activez la Basculement de restriction en fonction de votre besoin de configurer l'accès par liste noire ou liste blanche.
  • Une fois la configuration terminée, cliquez sur Enregistrer pour enregistrer les paramètres avec succès.
DNN SAML SSO Entreprise - Restriction de domaine

Redirections après l'authentification unique (SSO) et l'objectif de niveau de service (SLO)
  • Dans l' Redirection de connexion Dans cette section, saisissez l'URL du point de terminaison vers lequel les utilisateurs doivent être redirigés après une connexion SSO réussie.
  • Dans l' Redirection de déconnexion Dans cette section, spécifiez l'URL du point de terminaison vers lequel les utilisateurs doivent être redirigés après une déconnexion réussie (SLO), puis cliquez sur Enregistrer mettre à jour la configuration.
DNN SAML SSO Enterprise - Redirections après SSO et SLO

Modifier la requête SAML
  • Dans l' Modifier la requête SAML section, entrez les informations requises Le nom du paramètre et Valeur du paramètre, clique le + bouton pour ajouter le paramètre, puis cliquez Enregistrer appliquer les changements.
Paramètres additionnels
  • Permettre Enregistrement automatique de l'utilisateur créer automatiquement un nouveau compte utilisateur dans DNN si l'utilisateur n'existe pas déjà lors de la connexion SSO.
  • Permettre Remplacer l'attribut d'adresse e-mail mettre à jour l'adresse e-mail de l'utilisateur dans DNN avec l'attribut e-mail reçu du fournisseur d'identité (IdP).
  • Permettre Rechercher un utilisateur par e-mail pour permettre au plugin d'identifier et de faire correspondre les utilisateurs existants dans DNN à l'aide de leur adresse électronique.
  • Permettre Authentification unique multiportail Si vous souhaitez autoriser l'authentification unique sur plusieurs portails DNN utilisant le même fournisseur d'identité (IdP), cliquez ici. Enregistrer pour mettre à jour les paramètres.
DNN SAML SSO Enterprise - Paramètres supplémentaires et modification de la requête SAML

  • Survolez le Sélectionner des actions Dans le menu déroulant situé à côté du fournisseur d'identité configuré, cliquez sur Copier le lien SSO.
  • Utilisez ce lien SSO pour lancer l'authentification unique (SSO) pour les utilisateurs se connectant à votre portail DNN.
Authentification unique SAML DNN - Copier le lien d'authentification unique

  • L'utilisateur se connecte au site DNN en saisissant les informations d'identification d'ADFS.
  • Survolez le Sélectionner des actions Dans le menu déroulant situé à côté du fournisseur d'identité configuré, cliquez sur Copier le lien SSO.
  • Utilisez ce lien SSO pour lancer l'authentification unique (SSO) pour les utilisateurs se connectant à votre portail DNN.
Authentification unique SAML DNN - Copier le lien d'authentification unique

  • L'utilisateur se connecte au site DNN en saisissant les informations d'identification d'ADFS.
  • Survolez le Sélectionner des actions Dans le menu déroulant situé à côté du fournisseur d'identité configuré, cliquez sur Copier le lien SSO.
  • Utilisez ce lien SSO pour lancer l'authentification unique (SSO) pour les utilisateurs se connectant à votre portail DNN.
Authentification unique SAML DNN - Copier le lien d'authentification unique

  • L'utilisateur se connecte au site DNN en saisissant les informations d'identification d'ADFS.

 Merci pour votre réponse. Nous vous recontacterons prochainement.

Quelque chose s'est mal passé. Veuillez soumettre à nouveau votre requête

Nous vous contacterons dans les plus brefs délais !


ADFS_sso ×
Bonjour!

Besoin d'aide? Nous sommes ici !

soutenez