Authentification unique SAML DNN (SSO) avec PingFederate comme fournisseur d'identité (IdP).
Marché
Le fournisseur d' authentification unique (SSO) SAML de DNN permet d'activer l' authentification unique SAML pour vos applications DotNetNuke. Grâce à l'authentification unique, un seul mot de passe suffit pour accéder à vos applications et services DotNetNuke. Notre fournisseur d'authentification est compatible avec tous les fournisseurs d'identité conformes à SAML . Ce guide vous explique étape par étape comment configurer l'authentification unique (SSO) entre DotNetNuke et PingFederate , ce dernier étant utilisé comme fournisseur d'identité.
Pré-requis : Téléchargement Et Installation
Étape 1 : Téléchargez le plugin
Remarque : Téléchargez le fournisseur d'authentification SSO SAML DNN en fonction de votre forfait — Essai depuis le DNN Store , ou Premium / Entreprise depuis le portail miniOrange ( onglet Téléchargements → Télécharger le plugin ).
Abonnements Premium et Entreprise — Consultez la capture d'écran ci-dessous pour télécharger le plugin depuis le portail miniOrange.
Étape 2 : Installez le plugin dans DNN
- Téléchargez le package d'installation dnn-saml-single-sign-on_xxx_Install en entrant Paramètres > Extension > Installer l'extension.
- Accédez à la Extensions installées onglet et sélectionnez Systèmes d'authentification. Vous trouverez le miniOrange DNN Fournisseur d'authentification SAML y est inscrit.
- Cliquez sur l'icône en forme de crayon (comme indiqué dans l'image ci-dessous) pour commencer à configurer le Fournisseur d'authentification SAML DNN.
- Accédez à la Paramètres des sites Onglet permettant de configurer l'authentification unique SAML DNN.
- Pour activer l'authentification unique SAML DNN, suivez les instructions. flux de licences.
Étapes de configuration
Guide étape par étape pour l'authentification unique SAML DNN utilisant PingFederate comme fournisseur d'identité.
- Procès
- Devenez membre Premium
- Entreprise
1. Fournir les métadonnées SAML DNN au fournisseur d'identité PingFederate
- Une fois la licence activée, le tableau de bord du plugin s'ouvrira comme indiqué ci-dessous.
- Dans le tableau de bord du plugin, cliquez sur le Métadonnées du fournisseur de services Cliquez sur le bouton du menu supérieur. Cela ouvrira la page Métadonnées du fournisseur de services.
- Faites défiler jusqu'à la Partager les métadonnées SAML .
Vous pouvez obtenir les métadonnées du fournisseur de services SAML en utilisant l'une des deux méthodes décrites ci-dessous pour les configurer côté fournisseur d'identité.
A] Utilisation de l'URL de métadonnées SAML ou du fichier de métadonnées
- Sur cette page, vous trouverez l'URL des métadonnées ainsi que l'option permettant de télécharger le fichier XML des métadonnées SAML.
- Copiez l'URL des métadonnées ou téléchargez le fichier de métadonnées pour configurer la même chose côté fournisseur d'identité.
- Vous pouvez vous référer à la capture d'écran ci-dessous :
B] Téléchargement manuel des métadonnées
- Sur cette page, vous pouvez copier manuellement les métadonnées du fournisseur de services, telles que : ID d'entité SP, URL ACS, URL de déconnexion SP et partagez-le avec votre fournisseur d'identité pour la configuration.
- Vous pouvez vous référer à la capture d'écran ci-dessous :
Étapes de configuration du fournisseur d'identité PingFederate
- Connectez-vous à votre tableau de bord d'administration des utilisateurs Ping Federate.
- Cliquez sur le Fournisseur d'identité dans le menu de navigation de gauche.
- Sous CONNEXION SP, cliquer sur CRÉER UN NOUVEAU DOSSIER .
- Sélectionnez le Profils SSO du navigateur modèle de connexion sur le Type de connexion onglet et cliquez Suivant.
- Sélectionnez SSO du navigateur sur le Options de connexion et cliquez sur Suivant.
- Sélectionner Fichier comme méthode d'importation de métadonnées et cliquez sur Choisir un fichier pour choisir les métadonnées du plugin miniOrange SSO sur le Importer des métadonnées languette. Cliquez sur Suivant.
- Consultez les informations sur le Résumé des métadonnées onglet et cliquez Suivant.
- Dans l' Renseignements généraux onglet assurez-vous que le ID d'entité du fournisseur de services, Nom de la connexion et URL de base les champs sont pré-remplis en fonction des métadonnées. Cliquez sur Suivant.
-
Accédez à la SSO du navigateur onglet et cliquez sur le Configurer l'authentification unique du navigateur. Vous serez redirigé vers l’assistant de configuration SSO du navigateur.
- Sélectionnez le SSO initié par le fournisseur d'identité et SSO initié par le SP options sur le Profils SAML onglet et cliquez Suivant.
- Entrez la durée de validité de votre assertion souhaitée à partir du Durée de vie des assertions Cliquez sur Suivant. Par défaut, la durée est de 5 minutes pour les deux.
-
Accédez à la création d'assertion et cliquez sur Configurer la création d'assertion. Vous serez redirigé vers l'assistant de configuration de création d'assertion.
- Dans l'onglet Mappage d'identité, sélectionnez STANDARD et cliquez sur Suivant.
- Sélectionnez un format de nom de sujet pour SAML_SUBJECT sur le Contrat d'attribut et cliquez sur Suivant.
- Cliquez à nouveau Mapper une nouvelle instance d’adaptateur sur le Mappage des sources d'authentification.
- Sélectionnez un Instance d'adaptateur et cliquez sur Suivant. L'adaptateur doit inclure l'adresse e-mail de l'utilisateur.
- Sélectionnez le Utilisez uniquement les valeurs du contrat de l'adaptateur dans l'assertion SAML option sur le Méthode de cartographie onglet et cliquez Suivant.
- Sélectionnez votre instance d'adaptateur comme Matériau et l'e-mail comme Valeur sur le Exécution du contrat d’attribut onglet et cliquez Suivant.
- (Facultatif) Sélectionnez les conditions d'autorisation que vous souhaitez sur la page Critères de délivrance onglet et cliquez Suivant.
- Cliquez à nouveau OK sur le Résumé.
- Cliquez à nouveau Suivant sur le Mappage des sources d'authentification languette.
- Cliquez à nouveau OK dans l'onglet Résumé.
- Cliquez à nouveau Suivant sur le Création d'assertions.
-
Accédez à l’onglet Paramètres du protocole de l’assistant SSO du navigateur et cliquez sur les paramètres Configurer le protocole.
- Sélectionnez POST pour Fixations et spécifiez l'authentification unique URL du point de terminaison dans le champ URL du point de terminaison sur le URL du service consommateur d'assertions Cliquez à nouveau Suivant.
- Sélectionner POSTEZ sur le Liaisons SAML autorisées onglet et cliquez Suivant.
- Sélectionnez les politiques de signature souhaitées pour les assertions sur le Politique de signature onglet et cliquez Suivant.
- Sélectionnez la politique de chiffrement souhaitée pour les assertions sur le Politique de cryptage onglet et cliquez Suivant.
- Cliquez à nouveau OK sur le Résumé des paramètres de protocole languette.
-
Accédez à la Titres de compétences et cliquez sur le Configurer les informations d'identification. Vous serez redirigé vers le Titres de compétences Assistant de configuration.
- Sélectionnez le certificat de signature à utiliser avec le service d'authentification unique et sélectionnez Inclure le certificat dans l'élément de signature dans le Paramètres de signature numérique onglet. Cliquez sur Terminé.
- Cliquez à nouveau OK sur le Résumé.
- Cliquez à nouveau Suivant sur le Titres de compétences.
- Sélectionner Active pour État de la connexion sur le Activation et résumé onglet et cliquez Enregistrer.
- Accédez maintenant au tableau de bord d’administration des utilisateurs de Ping Federate et au fournisseur d’identité.
- Cliquez à nouveau Gérer tout sous Connexions SP.
- Cliquez à nouveau Exporter les métadonnées pour la connexion du fournisseur de services souhaité.
- Cliquez à nouveau Télécharger sur le Exportation et résumé onglet et cliquez sur Terminé.
- Une fois la licence activée, le tableau de bord du plugin s'ouvrira comme indiqué ci-dessous.
- Dans le tableau de bord du plugin, cliquez sur le Métadonnées du fournisseur de services Cliquez sur le bouton du menu supérieur. Cela ouvrira la page Métadonnées du fournisseur de services.
- Sélectionnez le requis Format d'ID de nom Sélectionnez une option dans le menu déroulant (par exemple, Adresse e-mail ou Non spécifié) en fonction de la configuration de votre fournisseur d'identité, puis cliquez sur le bouton. Enregistrer bouton pour mettre à jour les paramètres.
- Le format NameID définit quel identifiant utilisateur (tel qu'une adresse e-mail ou un nom d'utilisateur) sera envoyé lors du processus de connexion SAML.
- Faites défiler jusqu'à la Partager les métadonnées SAML .
Vous pouvez obtenir les métadonnées du fournisseur de services SAML en utilisant l'une des deux méthodes décrites ci-dessous pour les configurer côté fournisseur d'identité.
A] Utilisation de l'URL de métadonnées SAML ou du fichier de métadonnées
- Sur cette page, vous trouverez l'URL des métadonnées ainsi que l'option permettant de télécharger le fichier XML des métadonnées SAML.
- Copiez l'URL des métadonnées ou téléchargez le fichier de métadonnées pour configurer la même chose côté fournisseur d'identité.
- Vous pouvez vous référer à la capture d'écran ci-dessous :
B] Téléchargement manuel des métadonnées
- Sur cette page, vous pouvez copier manuellement les métadonnées du fournisseur de services, telles que : ID d'entité SP, URL ACS, URL de déconnexion SP et partagez-le avec votre fournisseur d'identité pour la configuration.
- Vous pouvez vous référer à la capture d'écran ci-dessous :
Étapes de configuration du fournisseur d'identité PingFederate
- Connectez-vous à votre tableau de bord d'administration des utilisateurs Ping Federate.
- Cliquez sur le Fournisseur d'identité dans le menu de navigation de gauche.
- Sous CONNEXION SP, cliquer sur CRÉER UN NOUVEAU DOSSIER .
- Sélectionnez le Profils SSO du navigateur modèle de connexion sur le Type de connexion onglet et cliquez Suivant.
- Sélectionnez SSO du navigateur sur le Options de connexion et cliquez sur Suivant.
- Sélectionner Fichier comme méthode d'importation de métadonnées et cliquez sur Choisir un fichier pour choisir les métadonnées du plugin miniOrange SSO sur le Importer des métadonnées languette. Cliquez sur Suivant.
- Consultez les informations sur le Résumé des métadonnées onglet et cliquez Suivant.
- Dans l' Renseignements généraux onglet assurez-vous que le ID d'entité du fournisseur de services, Nom de la connexion et URL de base les champs sont pré-remplis en fonction des métadonnées. Cliquez sur Suivant.
-
Accédez à la SSO du navigateur onglet et cliquez sur le Configurer l'authentification unique du navigateur. Vous serez redirigé vers l’assistant de configuration SSO du navigateur.
- Sélectionnez le SSO initié par le fournisseur d'identité et SSO initié par le SP options sur le Profils SAML onglet et cliquez Suivant.
- Entrez la durée de validité de votre assertion souhaitée à partir du Durée de vie des assertions Cliquez sur Suivant. Par défaut, la durée est de 5 minutes pour les deux.
-
Accédez à la création d'assertion et cliquez sur Configurer la création d'assertion. Vous serez redirigé vers l'assistant de configuration de création d'assertion.
- Dans l'onglet Mappage d'identité, sélectionnez STANDARD et cliquez sur Suivant.
- Sélectionnez un format de nom de sujet pour SAML_SUBJECT sur le Contrat d'attribut et cliquez sur Suivant.
- Cliquez à nouveau Mapper une nouvelle instance d’adaptateur sur le Mappage des sources d'authentification.
- Sélectionnez un Instance d'adaptateur et cliquez sur Suivant. L'adaptateur doit inclure l'adresse e-mail de l'utilisateur.
- Sélectionnez le Utilisez uniquement les valeurs du contrat de l'adaptateur dans l'assertion SAML option sur le Méthode de cartographie onglet et cliquez Suivant.
- Sélectionnez votre instance d'adaptateur comme Matériau et l'e-mail comme Valeur sur le Exécution du contrat d’attribut onglet et cliquez Suivant.
- (Facultatif) Sélectionnez les conditions d'autorisation que vous souhaitez sur la page Critères de délivrance onglet et cliquez Suivant.
- Cliquez à nouveau OK sur le Résumé.
- Cliquez à nouveau Suivant sur le Mappage des sources d'authentification languette.
- Cliquez à nouveau OK dans l'onglet Résumé.
- Cliquez à nouveau Suivant sur le Création d'assertions.
-
Accédez à l’onglet Paramètres du protocole de l’assistant SSO du navigateur et cliquez sur les paramètres Configurer le protocole.
- Sélectionnez POST pour Fixations et spécifiez l'authentification unique URL du point de terminaison dans le champ URL du point de terminaison sur le URL du service consommateur d'assertions Cliquez à nouveau Suivant.
- Sélectionner POSTEZ sur le Liaisons SAML autorisées onglet et cliquez Suivant.
- Sélectionnez les politiques de signature souhaitées pour les assertions sur le Politique de signature onglet et cliquez Suivant.
- Sélectionnez la politique de chiffrement souhaitée pour les assertions sur le Politique de cryptage onglet et cliquez Suivant.
- Cliquez à nouveau OK sur le Résumé des paramètres de protocole languette.
-
Accédez à la Titres de compétences et cliquez sur le Configurer les informations d'identification. Vous serez redirigé vers le Titres de compétences Assistant de configuration.
- Sélectionnez le certificat de signature à utiliser avec le service d'authentification unique et sélectionnez Inclure le certificat dans l'élément de signature dans le Paramètres de signature numérique onglet. Cliquez sur Terminé.
- Cliquez à nouveau OK sur le Résumé.
- Cliquez à nouveau Suivant sur le Titres de compétences.
- Sélectionner Active pour État de la connexion sur le Activation et résumé onglet et cliquez Enregistrer.
- Accédez maintenant au tableau de bord d’administration des utilisateurs de Ping Federate et au fournisseur d’identité.
- Cliquez à nouveau Gérer tout sous Connexions SP.
- Cliquez à nouveau Exporter les métadonnées pour la connexion du fournisseur de services souhaité.
- Cliquez à nouveau Télécharger sur le Exportation et résumé onglet et cliquez sur Terminé.
- Une fois la licence activée, le tableau de bord du plugin s'ouvrira comme indiqué ci-dessous.
- Dans le tableau de bord du plugin, cliquez sur le Métadonnées du fournisseur de services Cliquez sur le bouton du menu supérieur. Cela ouvrira la page Métadonnées du fournisseur de services.
- Sélectionnez le requis Format d'ID de nom Sélectionnez une option dans le menu déroulant (par exemple, Adresse e-mail ou Non spécifié) en fonction de la configuration de votre fournisseur d'identité, puis cliquez sur le bouton. Enregistrer bouton pour mettre à jour les paramètres.
- Le format NameID définit quel identifiant utilisateur (tel qu'une adresse e-mail ou un nom d'utilisateur) sera envoyé lors du processus de connexion SAML.
- Faites défiler jusqu'à la Partager les métadonnées SAML .
Vous pouvez obtenir les métadonnées du fournisseur de services SAML en utilisant l'une des deux méthodes décrites ci-dessous pour les configurer côté fournisseur d'identité.
A] Utilisation de l'URL de métadonnées SAML ou du fichier de métadonnées
- Sur cette page, vous trouverez l'URL des métadonnées ainsi que l'option permettant de télécharger le fichier XML des métadonnées SAML.
- Copiez l'URL des métadonnées ou téléchargez le fichier de métadonnées pour configurer la même chose côté fournisseur d'identité.
- Vous pouvez vous référer à la capture d'écran ci-dessous :
B] Téléchargement manuel des métadonnées
- Sur cette page, vous pouvez copier manuellement les métadonnées du fournisseur de services, telles que : ID d'entité SP, URL ACS, URL de déconnexion SP et partagez-le avec votre fournisseur d'identité pour la configuration.
- Vous pouvez vous référer à la capture d'écran ci-dessous :
Étapes de configuration du fournisseur d'identité PingFederate
- Connectez-vous à votre tableau de bord d'administration des utilisateurs Ping Federate.
- Cliquez sur le Fournisseur d'identité dans le menu de navigation de gauche.
- Sous CONNEXION SP, cliquer sur CRÉER UN NOUVEAU DOSSIER .
- Sélectionnez le Profils SSO du navigateur modèle de connexion sur le Type de connexion onglet et cliquez Suivant.
- Sélectionnez SSO du navigateur sur le Options de connexion et cliquez sur Suivant.
- Sélectionner Fichier comme méthode d'importation de métadonnées et cliquez sur Choisir un fichier pour choisir les métadonnées du plugin miniOrange SSO sur le Importer des métadonnées languette. Cliquez sur Suivant.
- Consultez les informations sur le Résumé des métadonnées onglet et cliquez Suivant.
- Dans l' Renseignements généraux onglet assurez-vous que le ID d'entité du fournisseur de services, Nom de la connexion et URL de base les champs sont pré-remplis en fonction des métadonnées. Cliquez sur Suivant.
-
Accédez à la SSO du navigateur onglet et cliquez sur le Configurer l'authentification unique du navigateur. Vous serez redirigé vers l’assistant de configuration SSO du navigateur.
- Sélectionnez le SSO initié par le fournisseur d'identité et SSO initié par le SP options sur le Profils SAML onglet et cliquez Suivant.
- Entrez la durée de validité de votre assertion souhaitée à partir du Durée de vie des assertions Cliquez sur Suivant. Par défaut, la durée est de 5 minutes pour les deux.
-
Accédez à la création d'assertion et cliquez sur Configurer la création d'assertion. Vous serez redirigé vers l'assistant de configuration de création d'assertion.
- Dans l'onglet Mappage d'identité, sélectionnez STANDARD et cliquez sur Suivant.
- Sélectionnez un format de nom de sujet pour SAML_SUBJECT sur le Contrat d'attribut et cliquez sur Suivant.
- Cliquez à nouveau Mapper une nouvelle instance d’adaptateur sur le Mappage des sources d'authentification.
- Sélectionnez un Instance d'adaptateur et cliquez sur Suivant. L'adaptateur doit inclure l'adresse e-mail de l'utilisateur.
- Sélectionnez le Utilisez uniquement les valeurs du contrat de l'adaptateur dans l'assertion SAML option sur le Méthode de cartographie onglet et cliquez Suivant.
- Sélectionnez votre instance d'adaptateur comme Matériau et l'e-mail comme Valeur sur le Exécution du contrat d’attribut onglet et cliquez Suivant.
- (Facultatif) Sélectionnez les conditions d'autorisation que vous souhaitez sur la page Critères de délivrance onglet et cliquez Suivant.
- Cliquez à nouveau OK sur le Résumé.
- Cliquez à nouveau Suivant sur le Mappage des sources d'authentification languette.
- Cliquez à nouveau OK dans l'onglet Résumé.
- Cliquez à nouveau Suivant sur le Création d'assertions.
-
Accédez à l’onglet Paramètres du protocole de l’assistant SSO du navigateur et cliquez sur les paramètres Configurer le protocole.
- Sélectionnez POST pour Fixations et spécifiez l'authentification unique URL du point de terminaison dans le champ URL du point de terminaison sur le URL du service consommateur d'assertions Cliquez à nouveau Suivant.
- Sélectionner POSTEZ sur le Liaisons SAML autorisées onglet et cliquez Suivant.
- Sélectionnez les politiques de signature souhaitées pour les assertions sur le Politique de signature onglet et cliquez Suivant.
- Sélectionnez la politique de chiffrement souhaitée pour les assertions sur le Politique de cryptage onglet et cliquez Suivant.
- Cliquez à nouveau OK sur le Résumé des paramètres de protocole languette.
-
Accédez à la Titres de compétences et cliquez sur le Configurer les informations d'identification. Vous serez redirigé vers le Titres de compétences Assistant de configuration.
- Sélectionnez le certificat de signature à utiliser avec le service d'authentification unique et sélectionnez Inclure le certificat dans l'élément de signature dans le Paramètres de signature numérique onglet. Cliquez sur Terminé.
- Cliquez à nouveau OK sur le Résumé.
- Cliquez à nouveau Suivant sur le Titres de compétences.
- Sélectionner Active pour État de la connexion sur le Activation et résumé onglet et cliquez Enregistrer.
- Accédez maintenant au tableau de bord d’administration des utilisateurs de Ping Federate et au fournisseur d’identité.
- Cliquez à nouveau Gérer tout sous Connexions SP.
- Cliquez à nouveau Exporter les métadonnées pour la connexion du fournisseur de services souhaité.
- Cliquez à nouveau Télécharger sur le Exportation et résumé onglet et cliquez sur Terminé.
2. Configurer les métadonnées du fournisseur d'identité PingFederate dans l'authentification unique SAML DNN
- Cliquez sur le Ajouter un nouveau fournisseur d'identité bouton pour configurer un nouveau fournisseur d'identité.
- Sous l'onglet Paramètres du plugin, sélectionnez PingFédérer comme fournisseur d'identité parmi la liste affichée.
- Après avoir sélectionné votre fournisseur d'identité dans la liste, la page Paramètres du fournisseur d'identité s'ouvrira. Ici, vous pouvez cliquer sur Télécharger les métadonnées du fournisseur d'identité bouton pour configurer automatiquement le fournisseur d'identité à l'aide des métadonnées, ou saisissez manuellement les informations requises concernant le fournisseur d'identité sous le Paramètres du fournisseur d'identité.
Vous trouverez ci-dessous deux méthodes détaillées pour configurer les métadonnées de votre fournisseur d'identité SAML dans le plugin.
A] Téléchargez les métadonnées à l'aide du bouton Télécharger les métadonnées IDP :
- Cliquez à nouveau Choisissez le fichier pour télécharger le fichier XML de métadonnées à l'aide de Téléverser un fichier XML option, puis cliquez sur Télécharger une présentation . Sinon, fournissez le URL des métadonnées dans le Saisissez l'URL des métadonnées section et cliquez Récupérer les métadonnées pour récupérer automatiquement la configuration du fournisseur d'identité.
- Vous pouvez vous référer à la capture d'écran ci-dessous :
B] Configurez manuellement les métadonnées du fournisseur d'identité :
- Sinon, sous l'onglet Paramètres du fournisseur d'identité, vous pouvez remplir manuellement les champs obligatoires comme Nom du fournisseur d'identité, ID de l'entité du fournisseur d'identité et URL d'authentification unique et cliquez sur Enregistrer les paramètres.
- Cliquez sur le Ajouter un nouveau fournisseur d'identité bouton pour configurer un nouveau fournisseur d'identité.
- Sous l'onglet Paramètres du plugin, sélectionnez PingFédérer comme fournisseur d'identité parmi la liste affichée.
- Après avoir sélectionné votre fournisseur d'identité dans la liste, la page Paramètres du fournisseur d'identité s'ouvrira. Ici, vous pouvez cliquer sur Télécharger les métadonnées du fournisseur d'identité bouton pour configurer automatiquement le fournisseur d'identité à l'aide des métadonnées, ou saisissez manuellement les informations requises concernant le fournisseur d'identité sous le Paramètres du fournisseur d'identité.
Vous trouverez ci-dessous deux méthodes détaillées pour configurer les métadonnées de votre fournisseur d'identité SAML dans le plugin.
A] Téléchargez les métadonnées à l'aide du bouton Télécharger les métadonnées IDP :
- Cliquez à nouveau Choisissez le fichier pour télécharger le fichier XML de métadonnées à l'aide de Téléverser un fichier XML option, puis cliquez sur Télécharger une présentation . Sinon, fournissez le URL des métadonnées dans le Saisissez l'URL des métadonnées section et cliquez Récupérer les métadonnées pour récupérer automatiquement la configuration du fournisseur d'identité.
- Vous pouvez vous référer à la capture d'écran ci-dessous :
B] Configurez manuellement les métadonnées du fournisseur d'identité :
- Sinon, sous l'onglet Paramètres du fournisseur d'identité, vous pouvez remplir manuellement les champs obligatoires comme Nom du fournisseur d'identité, ID de l'entité du fournisseur d'identité et URL d'authentification unique et cliquez sur Enregistrer les paramètres.
- Cliquez sur le Ajouter un nouveau fournisseur d'identité bouton pour configurer un nouveau fournisseur d'identité.
- Sous l'onglet Paramètres du plugin, sélectionnez PingFédérer comme fournisseur d'identité parmi la liste affichée.
- Après avoir sélectionné votre fournisseur d'identité dans la liste, la page Paramètres du fournisseur d'identité s'ouvrira. Ici, vous pouvez cliquer sur Télécharger les métadonnées du fournisseur d'identité bouton pour configurer automatiquement le fournisseur d'identité à l'aide des métadonnées, ou saisissez manuellement les informations requises concernant le fournisseur d'identité sous le Paramètres du fournisseur d'identité.
Vous trouverez ci-dessous deux méthodes détaillées pour configurer les métadonnées de votre fournisseur d'identité SAML dans le plugin.
A] Téléchargez les métadonnées à l'aide du bouton Télécharger les métadonnées IDP :
- Cliquez à nouveau Choisissez le fichier pour télécharger le fichier XML de métadonnées à l'aide de Téléverser un fichier XML option, puis cliquez sur Télécharger une présentation . Sinon, fournissez le URL des métadonnées dans le Saisissez l'URL des métadonnées section et cliquez Récupérer les métadonnées pour récupérer automatiquement la configuration du fournisseur d'identité.
- Vous pouvez vous référer à la capture d'écran ci-dessous :
B] Configurez manuellement les métadonnées du fournisseur d'identité :
- Sinon, sous l'onglet Paramètres du fournisseur d'identité, vous pouvez remplir manuellement les champs obligatoires comme Nom du fournisseur d'identité, ID de l'entité du fournisseur d'identité et URL d'authentification unique et cliquez sur Enregistrer les paramètres.
3. Test de l'authentification unique SAML
- Après avoir téléchargé les métadonnées, retournez au tableau de bord. Survolez l'élément suivant : Sélectionner des actions Dans le menu déroulant situé à côté du fournisseur d'identité configuré, cliquez sur Configuration du test.
- Une fois la configuration réussie, vous obtiendrez le nom et les valeurs des attributs dans la fenêtre de configuration de test.
- Après avoir téléchargé les métadonnées, retournez au tableau de bord. Survolez l'élément suivant : Sélectionner des actions Dans le menu déroulant situé à côté du fournisseur d'identité configuré, cliquez sur Configuration du test.
- Une fois la configuration réussie, vous obtiendrez le nom et les valeurs des attributs dans la fenêtre de configuration de test.
Cartographie d'attributs
- Après avoir testé la configuration, faites correspondre les attributs de votre application avec les attributs du fournisseur d'identité (IdP).
- Extrait du Sélectionner des actions menu déroulant, choisissez Modifier la configuration pour ouvrir les paramètres de mappage des attributs.
- Cartographiez les éléments requis attributs du fournisseur d'identité (tels que le nom d'utilisateur, l'adresse e-mail, le prénom et le nom de famille) reçus dans la réponse SAML à leurs champs correspondants.
- Une fois les attributs mappés, cliquez sur Enregistrer appliquer des modifications.
Mappage des rôles par défaut
- Accédez à la Mappage des rôles par défaut Dans cette section, sélectionnez le rôle que vous souhaitez attribuer aux utilisateurs après une connexion SSO réussie. Rôle par défaut menu déroulant.
- Choisissez le rôle approprié (par exemple, Utilisateurs enregistrés, Abonnés ou Administrateurs) et cliquez sur le Enregistrer bouton pour appliquer les modifications.
Paramètres IDP avancés
Pour configurer des paramètres avancés supplémentaires, faites défiler vers le haut et cliquez sur le bouton « Paramètres IdP avancés » dans le menu supérieur.
Mappage d'attributs personnalisés
- Si vous souhaitez transmettre des attributs supplémentaires de votre IdP, saisissez le nom de l'attribut et la valeur de l'attribut correspondant sous Mappage d'attributs personnalisés.
- Extrait du Valeur d'attribut Dans la liste déroulante, sélectionnez l'un des attributs reçus dans les résultats de la configuration de test, par exemple : NameID.
- Ces attributs correspondent aux valeurs envoyées par votre fournisseur d'identité (IdP).
- Dans l' Nom d'attribut Dans ce champ, saisissez le nom de l'attribut utilisateur DNN ; il sera associé à la valeur des attributs IDP lors de la connexion SSO.
- Vous pouvez ajouter plusieurs mappages si votre application nécessite plusieurs attributs en cliquant sur le + .
- Après avoir défini tous les mappages requis, cliquez sur Enregistrer le mappage d'attributs pour enregistrer la configuration.
- Le plugin traduira les attributs SAML entrants de votre fournisseur d'identité (IdP) en noms d'attributs personnalisés configurés ici pour votre site DNN.
Redirections après l'authentification unique (SSO) et l'objectif de niveau de service (SLO)
- Dans l' Redirection de connexion Dans cette section, saisissez l'URL du point de terminaison vers lequel les utilisateurs doivent être redirigés après une connexion SSO réussie.
- Dans l' Redirection de déconnexion Dans cette section, spécifiez l'URL du point de terminaison vers lequel les utilisateurs doivent être redirigés après une déconnexion réussie (SLO), puis cliquez sur Enregistrer mettre à jour la configuration.
Paramètres additionnels
- Permettre Enregistrement automatique de l'utilisateur créer automatiquement un nouveau compte utilisateur dans DNN si l'utilisateur n'existe pas déjà lors de la connexion SSO.
- Permettre Remplacer l'attribut d'adresse e-mail mettre à jour l'adresse e-mail de l'utilisateur dans DNN avec l'attribut e-mail reçu du fournisseur d'identité (IdP).
- Permettre Rechercher un utilisateur par e-mail pour permettre au plugin d'identifier et de faire correspondre les utilisateurs existants dans DNN à l'aide de leur adresse électronique.
- Permettre Authentification unique multiportail Si vous souhaitez autoriser l'authentification unique sur plusieurs portails DNN utilisant le même fournisseur d'identité (IdP), cliquez ici. Enregistrer pour mettre à jour les paramètres.
- Après avoir téléchargé les métadonnées, retournez au tableau de bord. Survolez l'élément suivant : Sélectionner des actions Dans le menu déroulant situé à côté du fournisseur d'identité configuré, cliquez sur Configuration du test.
- Une fois la configuration réussie, vous obtiendrez le nom et les valeurs des attributs dans la fenêtre de configuration de test.
Cartographie d'attributs
- Après avoir testé la configuration, faites correspondre les attributs de votre application avec les attributs du fournisseur d'identité (IdP).
- Extrait du Sélectionner des actions menu déroulant, choisissez Modifier la configuration pour ouvrir les paramètres de mappage des attributs.
- Cartographiez les éléments requis attributs du fournisseur d'identité (tels que le nom d'utilisateur, l'adresse e-mail, le prénom et le nom de famille) reçus dans la réponse SAML à leurs champs correspondants.
- Une fois les attributs mappés, cliquez sur Enregistrer appliquer des modifications.
Mappage des rôles par défaut
- Accédez à la Mappage des rôles par défaut Dans cette section, sélectionnez le rôle que vous souhaitez attribuer aux utilisateurs après une connexion SSO réussie. Rôle par défaut menu déroulant.
- Choisissez le rôle approprié (par exemple, Utilisateurs enregistrés, Abonnés ou Administrateurs) et cliquez sur le Enregistrer bouton pour appliquer les modifications.
Paramètres IDP avancés
Pour configurer des paramètres avancés supplémentaires, faites défiler vers le haut et cliquez sur le bouton « Paramètres IdP avancés » dans le menu supérieur.
Mappage d'attributs personnalisés
- Si vous souhaitez transmettre des attributs supplémentaires de votre IdP, saisissez le nom de l'attribut et la valeur de l'attribut correspondant sous Mappage d'attributs personnalisés.
- Extrait du Valeur d'attribut Dans la liste déroulante, sélectionnez l'un des attributs reçus dans les résultats de la configuration de test, par exemple : NameID.
- Ces attributs correspondent aux valeurs envoyées par votre fournisseur d'identité (IdP).
- Dans l' Nom d'attribut Dans ce champ, saisissez le nom de l'attribut utilisateur DNN ; il sera associé à la valeur des attributs IDP lors de la connexion SSO.
- Vous pouvez ajouter plusieurs mappages si votre application nécessite plusieurs attributs en cliquant sur le + .
- Après avoir défini tous les mappages requis, cliquez sur Enregistrer le mappage d'attributs pour enregistrer la configuration.
- Le plugin traduira les attributs SAML entrants de votre fournisseur d'identité (IdP) en noms d'attributs personnalisés configurés ici pour votre site DNN.
Cartographie avancée des rôles
- Dans l' Cartographie avancée des rôles section , entrez le Nom de l'attribut du groupe exactement comme configuré dans votre fournisseur d'identité pour récupérer les informations sur le groupe d'utilisateurs.
- Entrer le Nom de rôle reçu du fournisseur d'identité et l'associer à l'élément approprié Valeur du rôle Dans le champ Valeur du rôle, saisissez les rôles définis dans votre site DNN.
- Par exemple : associez le groupe IdP Group1 ou Group10 reçu sous l’attribut UserGroups au rôle correspondant configuré dans votre site DNN.
- Après avoir ajouté les correspondances requises, cliquez sur Sauvegarder la cartographie des rôles pour enregistrer la configuration avec succès.
Restriction de domaine
- Cette fonctionnalité peut être utilisée pour restreindre l'accès des utilisateurs au site en fonction du domaine de leur attribut « Email » associé.
- Dans l' Attribut d'e-mail Dans ce champ, saisissez le nom de l'attribut qui contient l'adresse électronique de l'utilisateur telle que reçue de votre fournisseur d'identité (IdP).
- Dans l' Services Dans ce champ, saisissez le ou les domaines que vous souhaitez autoriser ou restreindre, séparés par des virgules si vous ajoutez plusieurs domaines.
- Activez la Basculement de restriction en fonction de votre besoin de configurer l'accès par liste noire ou liste blanche.
- Une fois la configuration terminée, cliquez sur Enregistrer pour enregistrer les paramètres avec succès.
Redirections après l'authentification unique (SSO) et l'objectif de niveau de service (SLO)
- Dans l' Redirection de connexion Dans cette section, saisissez l'URL du point de terminaison vers lequel les utilisateurs doivent être redirigés après une connexion SSO réussie.
- Dans l' Redirection de déconnexion Dans cette section, spécifiez l'URL du point de terminaison vers lequel les utilisateurs doivent être redirigés après une déconnexion réussie (SLO), puis cliquez sur Enregistrer mettre à jour la configuration.
Modifier la requête SAML
- Dans l' Modifier la requête SAML section, entrez les informations requises Le nom du paramètre et Valeur du paramètre, clique le + bouton pour ajouter le paramètre, puis cliquez Enregistrer appliquer les changements.
Paramètres additionnels
- Permettre Enregistrement automatique de l'utilisateur créer automatiquement un nouveau compte utilisateur dans DNN si l'utilisateur n'existe pas déjà lors de la connexion SSO.
- Permettre Remplacer l'attribut d'adresse e-mail mettre à jour l'adresse e-mail de l'utilisateur dans DNN avec l'attribut e-mail reçu du fournisseur d'identité (IdP).
- Permettre Rechercher un utilisateur par e-mail pour permettre au plugin d'identifier et de faire correspondre les utilisateurs existants dans DNN à l'aide de leur adresse électronique.
- Permettre Authentification unique multiportail Si vous souhaitez autoriser l'authentification unique sur plusieurs portails DNN utilisant le même fournisseur d'identité (IdP), cliquez ici. Enregistrer pour mettre à jour les paramètres.
4. Ajout d'un lien SSO pour votre portail DNN
- Survolez le Sélectionner des actions Dans le menu déroulant situé à côté du fournisseur d'identité configuré, cliquez sur Copier le lien SSO.
- Utilisez ce lien SSO pour lancer l'authentification unique (SSO) pour les utilisateurs se connectant à votre portail DNN.
- L'utilisateur se connecte au site DNN en saisissant les identifiants PingFederate.
- Survolez le Sélectionner des actions Dans le menu déroulant situé à côté du fournisseur d'identité configuré, cliquez sur Copier le lien SSO.
- Utilisez ce lien SSO pour lancer l'authentification unique (SSO) pour les utilisateurs se connectant à votre portail DNN.
- L'utilisateur se connecte au site DNN en saisissant les identifiants PingFederate.
- Survolez le Sélectionner des actions Dans le menu déroulant situé à côté du fournisseur d'identité configuré, cliquez sur Copier le lien SSO.
- Utilisez ce lien SSO pour lancer l'authentification unique (SSO) pour les utilisateurs se connectant à votre portail DNN.
- L'utilisateur se connecte au site DNN en saisissant les identifiants PingFederate.
Articles Relatifs
-
Connexion unique SAML DNN
-
Authentification unique SAML DNN utilisant Azure AD comme fournisseur d'identité
-
Authentification unique SAML DNN avec Okta comme fournisseur d'identité
Merci pour votre réponse. Nous vous recontacterons prochainement.
Quelque chose s'est mal passé. Veuillez soumettre à nouveau votre requête
