Résultats de recherche :

×

S'inscrire Contactez-Nous

Umbraco SAML Single Sign-On (SSO) avec Ping Federate comme IDP


Authentification unique Umbraco SAML (SSO) Le plugin permet d'activer l'authentification unique SAML pour vos applications Umbraco. Grâce à l'authentification unique, vous ne pouvez utiliser qu'un seul mot de passe pour accéder à votre application et à vos services Umbraco. Notre plugin est compatible avec tous les fournisseurs d'identité compatibles SAML. Nous allons ici vous guider étape par étape pour configurer l'authentification unique (SSO) entre Umbraco et Ping Federate en considérant Ping Federate comme IdP. Pour en savoir plus sur les fonctionnalités que nous proposons pour Umbraco SSO, cliquez sur ici.

Sélectionnez votre version d'Umbraco pour configurer SSO avec :

Pré-requis : téléchargement et installation

PM> NuGet\Install-Package miniOrange.Umbraco8.SAML.SSO -Version 5.4.2
  • Ajouter miniorange-saml-sso.dll dans le dossier bin (où se trouvent vos autres fichiers DLL) de votre site Umbraco.
  • S'enregistrer miniorangesamlsso module pour votre SSO umbraco selon les étapes fournies dans le intégration.md fichier.
  • Ajoutez le fichier de configuration fourni saml.config dans le répertoire racine de votre site umbraco.
PM> NuGet\Install-Package miniOrange.Umbraco.SAML.SSO.Login --version 9.2.0
  • Télécharger Intergiciel d'authentification unique (SSO) Umbraco SAML.
  • Pour configurer le middleware, vous devrez ajouter les espaces de noms, les services et le middleware ci-dessous dans votre fichier startup.cs (marqué en vert), ci-dessous voici un exemple
  •                         
    using miniorange.saml; using System.Reflection; namespace Application { public class Startup {   // Add services to the container.   public void ConfigureServices(IServiceCollection services)   {   services.AddUmbraco(_env, _config)   .AddBackOffice()   .AddWebsite()   .AddComposers()   .Build();   services.AddminiOrangeServices(Assembly.GetExecutingAssembly());   }   public void Configure(IApplicationBuilder app, IWebHostEnvironment env)   {   if (env.IsDevelopment())    {    app.UseDeveloperExceptionPage();    }    app.UseUmbraco()     .WithMiddleware(u =>     {     u.UseBackOffice();     u.UseWebsite();     u.AppBuilder.UseminiOrangeSAMLSSOMiddleware();     })     .WithEndpoints(u =>     {     u.UseInstallerEndpoints();     u.UseBackOfficeEndpoints();     u.UseWebsiteEndpoints();     });     }     }    }
    • Exécutez l'application une fois la configuration terminée.
    • Après l'intégration, ouvrez votre navigateur et parcourez le tableau de bord du plugin avec l'URL ci-dessous : https://<umbraco-middleware-base-url>/?ssoaction=config
    • Si la page d'inscription ou la page de connexion s'affiche, vous avez ajouté avec succès le middleware miniOrange Umbraco SAML dans votre application Umbraco.
    • Umbraco SAML Single Sign-On (SSO) utilisant ADFS comme IDP - Page de connexion Umbraco
    • Inscrivez-vous ou connectez-vous avec votre compte en cliquant sur le S'enregistrer bouton pour configurer le plugin
PM> NuGet\Install-Package miniOrange.Umbraco.SAML.SSO.Login --version 10.2.0
  • Télécharger Intergiciel d'authentification unique (SSO) Umbraco SAML.
  • Pour configurer le middleware, vous devrez ajouter les espaces de noms, les services et le middleware ci-dessous dans votre fichier startup.cs (marqué en vert), ci-dessous voici un exemple
  •                         
    using miniorange.saml; using System.Reflection; namespace Application { public class Startup {   // Add services to the container.   public void ConfigureServices(IServiceCollection services)   {   services.AddUmbraco(_env, _config)   .AddBackOffice()   .AddWebsite()   .AddComposers()   .Build();   services.AddminiOrangeServices(Assembly.GetExecutingAssembly());   }   public void Configure(IApplicationBuilder app, IWebHostEnvironment env)   {   if (env.IsDevelopment())    {    app.UseDeveloperExceptionPage();    }    app.UseUmbraco()     .WithMiddleware(u =>     {     u.UseBackOffice();     u.UseWebsite();     u.AppBuilder.UseminiOrangeSAMLSSOMiddleware();     })     .WithEndpoints(u =>     {     u.UseInstallerEndpoints();     u.UseBackOfficeEndpoints();     u.UseWebsiteEndpoints();     });     }     }    }
    • Exécutez l'application une fois la configuration terminée.
    • Après l'intégration, ouvrez votre navigateur et parcourez le tableau de bord du plugin avec l'URL ci-dessous : https://<umbraco-middleware-base-url>/?ssoaction=config
    • Si la page d'inscription ou la page de connexion s'affiche, vous avez ajouté avec succès le middleware miniOrange Umbraco SAML dans votre application Umbraco.
    • Umbraco SAML Single Sign-On (SSO) utilisant ADFS comme IDP - Page de connexion Umbraco
    • Inscrivez-vous ou connectez-vous avec votre compte en cliquant sur le S'enregistrer bouton pour configurer le plugin
PM> NuGet\Install-Package miniOrange.Umbraco.SAML.SSO.Login --version 11.2.0
  • Télécharger Intergiciel d'authentification unique (SSO) Umbraco SAML.
  • Pour configurer le middleware, vous devrez ajouter les espaces de noms, les services et le middleware ci-dessous dans votre fichier program.cs (marqué en vert), ci-dessous voici un exemple
  •                         
    using miniorange.saml; using System.Reflection; WebApplicationBuilder builder = WebApplication.CreateBuilder(args); builder.CreateUmbracoBuilder() .AddBackOffice() .AddWebsite() .AddDeliveryApi() .AddComposers() .Build();   // Add services to the container.   builder.Services.AddminiOrangeServices(Assembly.GetExecutingAssembly());   WebApplication app = builder.Build();   await app.BootUmbracoAsync();   app.UseUmbraco()   .WithMiddleware(u =>    {     u.UseBackOffice();     u.UseWebsite();     u.AppBuilder.UseminiOrangeSAMLSSOMiddleware();     })     .WithEndpoints(u =>     {     u.UseBackOfficeEndpoints();     u.UseWebsiteEndpoints();     });    await app.RunAsync();
    • Exécutez l'application une fois la configuration terminée.
    • Après l'intégration, ouvrez votre navigateur et parcourez le tableau de bord du plugin avec l'URL ci-dessous : https://<umbraco-middleware-base-url>/?ssoaction=config
    • Si la page d'inscription ou la page de connexion s'affiche, vous avez ajouté avec succès le middleware miniOrange Umbraco SAML dans votre application Umbraco.
    • Umbraco SAML Single Sign-On (SSO) utilisant ADFS comme IDP - Page de connexion Umbraco
    • Inscrivez-vous ou connectez-vous avec votre compte en cliquant sur le S'enregistrer bouton pour configurer le plugin
PM> NuGet\Install-Package miniOrange.Umbraco.SAML.SSO.Login --version 12.2.0
  • Télécharger Intergiciel d'authentification unique (SSO) Umbraco SAML.
  • Pour configurer le middleware, vous devrez ajouter les espaces de noms, les services et le middleware ci-dessous dans votre fichier program.cs (marqué en vert), ci-dessous voici un exemple
  •                 
    using miniorange.saml; using System.Reflection; WebApplicationBuilder builder = WebApplication.CreateBuilder(args); builder.CreateUmbracoBuilder() .AddBackOffice() .AddWebsite() .AddDeliveryApi() .AddComposers() .Build();   // Add services to the container.   builder.Services.AddminiOrangeServices(Assembly.GetExecutingAssembly());   WebApplication app = builder.Build();   await app.BootUmbracoAsync();   app.UseUmbraco()   .WithMiddleware(u =>    {     u.UseBackOffice();     u.UseWebsite();     u.AppBuilder.UseminiOrangeSAMLSSOMiddleware();     })     .WithEndpoints(u =>     {     u.UseBackOfficeEndpoints();     u.UseWebsiteEndpoints();     });    await app.RunAsync();
    • Exécutez l'application une fois la configuration terminée.
    • Après l'intégration, ouvrez votre navigateur et parcourez le tableau de bord du plugin avec l'URL ci-dessous : https://<umbraco-middleware-base-url>/?ssoaction=config
    • Si la page d'inscription ou la page de connexion apparaît, vous avez réussi ajout du middleware miniOrange Umbraco SAML dans votre Umbraco application.
    • Umbraco SAML Single Sign-On (SSO) utilisant ADFS comme IDP - Page de connexion Umbraco
    • Inscrivez-vous ou connectez-vous avec votre compte en cliquant sur le S'enregistrer bouton pour configurer le plugin
PM> NuGet\Install-Package miniOrange.Umbraco.SAML.SSO.Login --version 13.2.0
  • Télécharger Intergiciel d'authentification unique (SSO) Umbraco SAML.
  • Pour configurer le middleware, vous devrez ajouter les espaces de noms, les services et le middleware ci-dessous dans votre fichier program.cs (marqué en vert), ci-dessous voici un exemple
  •                 
    using miniorange.saml; using System.Reflection; WebApplicationBuilder builder = WebApplication.CreateBuilder(args); builder.CreateUmbracoBuilder() .AddBackOffice() .AddWebsite() .AddDeliveryApi() .AddComposers() .Build();   // Add services to the container.   builder.Services.AddminiOrangeServices(Assembly.GetExecutingAssembly());   WebApplication app = builder.Build();   await app.BootUmbracoAsync();   app.UseUmbraco()   .WithMiddleware(u =>    {     u.UseBackOffice();     u.UseWebsite();     u.AppBuilder.UseminiOrangeSAMLSSOMiddleware();     })     .WithEndpoints(u =>     {     u.UseBackOfficeEndpoints();     u.UseWebsiteEndpoints();     });    await app.RunAsync();
    • Exécutez l'application une fois la configuration terminée.
    • Après l'intégration, ouvrez votre navigateur et parcourez le tableau de bord du plugin avec l'URL ci-dessous : https://<umbraco-middleware-base-url>/?ssoaction=config
    • Si la page d'inscription ou la page de connexion apparaît, vous avez réussi ajout du middleware miniOrange Umbraco SAML dans votre Umbraco application.
    • Umbraco SAML Single Sign-On (SSO) utilisant ADFS comme IDP - Page de connexion Umbraco
    • Inscrivez-vous ou connectez-vous avec votre compte en cliquant sur le S'enregistrer bouton pour configurer le plugin
PM> NuGet\Install-Package miniOrange.Umbraco.SAML.SSO.Login --version 14.2.0
  • Télécharger Intergiciel d'authentification unique (SSO) Umbraco SAML.
  • Pour configurer le middleware, vous devrez ajouter les espaces de noms, les services et le middleware ci-dessous dans votre fichier program.cs (marqué en vert), ci-dessous voici un exemple
  •                 
    using miniorange.saml; using System.Reflection; WebApplicationBuilder builder = WebApplication.CreateBuilder(args); builder.CreateUmbracoBuilder() .AddBackOffice() .AddWebsite() .AddDeliveryApi() .AddComposers() .Build();   // Add services to the container.   builder.Services.AddminiOrangeServices(Assembly.GetExecutingAssembly());   WebApplication app = builder.Build();   await app.BootUmbracoAsync();   app.UseUmbraco()   .WithMiddleware(u =>    {     u.UseBackOffice();     u.UseWebsite();     u.AppBuilder.UseminiOrangeSAMLSSOMiddleware();     })     .WithEndpoints(u =>     {     u.UseBackOfficeEndpoints();     u.UseWebsiteEndpoints();     });    await app.RunAsync();
    • Exécutez l'application une fois la configuration terminée.
    • Après l'intégration, ouvrez votre navigateur et parcourez le tableau de bord du plugin avec l'URL ci-dessous : https://<umbraco-middleware-base-url>/?ssoaction=config
    • Si la page d'inscription ou la page de connexion apparaît, vous avez réussi ajout du middleware miniOrange Umbraco SAML dans votre Umbraco application.
    • Umbraco SAML Single Sign-On (SSO) utilisant ADFS comme IDP - Page de connexion Umbraco
    • Inscrivez-vous ou connectez-vous avec votre compte en cliquant sur le S'enregistrer bouton pour configurer le plugin
  • Après l'intégration, ouvrez votre navigateur et parcourez le tableau de bord du connecteur avec l'URL ci-dessous :
    https://<your-application-base-url>/?ssoaction=config
  • Si la page d'inscription ou la page de connexion s'affiche, vous avez ajouté avec succès le connecteur miniOrange Umbraco SAML SSO à votre application.
  • Authentification unique SAML (SSO) Umbraco utilisant ADFS comme IDP - Enregistrement SAML Umbraco
  • Inscrivez-vous ou connectez-vous avec votre compte en cliquant sur le S'enregistrer bouton pour configurer le module.

Configurer l'authentification unique (SSO) Umbraco à l'aide de PingFederate comme IDP

1. Configurez PingFederate en tant qu'IDP

Il existe ci-dessous deux manières avec lesquelles vous pouvez obtenir les métadonnées SAML SP à configurer sur votre extrémité PingFederate.

A] Utilisation d'une URL de métadonnées SAML ou d'un fichier de métadonnées :
  • En vertu des Normes sur l’information et les communications, les organismes doivent rendre leurs sites et applications Web accessibles. Ils y parviennent en conformant leurs sites Web au niveau AA des Web Content Accessibility Guidelines (WCAG). Paramètres du fournisseur de services section, vous pouvez trouver le URL des métadonnées ainsi que la possibilité de télécharger les métadonnées SAML
  • Copiez l'URL des métadonnées ou téléchargez le fichier de métadonnées pour le configurer sur votre extrémité PingFederate.
  • Vous pouvez vous référer à la capture d'écran ci-dessous
  • Umbraco SAML Single Sign-On (SSO) utilisant PingFederate comme IDP - Métadonnées du fournisseur de services
B] Téléchargement manuel des métadonnées :
  • Dans la section Paramètres du fournisseur de services, vous pouvez copier le service métadonnées du fournisseur manuellement telles que l'ID d'entité SP, l'URL ACS, l'URL de déconnexion unique, et fournissez-le à votre fournisseur d'identité pour la configuration.
  • Vous pouvez vous référer à la capture d'écran ci-dessous
  • Umbraco SAML Single Sign-On (SSO) utilisant PingFederate comme IDP - Métadonnées du fournisseur de services
  • En vertu des Normes sur l’information et les communications, les organismes doivent rendre leurs sites et applications Web accessibles. Ils y parviennent en conformant leurs sites Web au niveau AA des Web Content Accessibility Guidelines (WCAG). Paramètres Plugin , sélectionnez PingFédérer comme votre fournisseur d'identité dans la liste ci-dessous :
  • Umbraco Single Sign-On (SSO) utilisant WordPress comme IDP - Sélectionnez votre IDP
  • Il existe deux manières détaillées ci-dessous de configurer les métadonnées SAML SP du côté de votre fournisseur d'identité.
  • A] Utilisation d'une URL de métadonnées SAML ou d'un fichier de métadonnées :
  • Dans le menu Paramètres du plugin, recherchez Prestataire de services paramètres. En dessous, vous pouvez trouver l'URL des métadonnées ainsi que l'option de téléchargez les métadonnées SAML.
  • Copiez l'URL des métadonnées ou téléchargez le fichier de métadonnées pour configurer la même chose du côté de votre fournisseur d'identité. Vous pouvez vous référer à la capture d'écran ci-dessous :
  • Umbraco Single Sign-On (SSO) utilisant WordPress comme IDP - Télécharger les métadonnées SP
    B] Téléchargement manuel des métadonnées :
  • Extrait du Prestataire de services section des paramètres, vous pouvez copier manuellement les métadonnées du fournisseur de services comme ID d'entité SP, URL ACS, URL de déconnexion unique et partagez-le avec votre fournisseur d'identité pour configuration. Vous pouvez vous référer à la capture d'écran ci-dessous :
  • Umbraco Single Sign-On (SSO) utilisant WordPress comme IDP - Copier les métadonnées SP
  • En vertu des Normes sur l’information et les communications, les organismes doivent rendre leurs sites et applications Web accessibles. Ils y parviennent en conformant leurs sites Web au niveau AA des Web Content Accessibility Guidelines (WCAG). Paramètres Plugin , sélectionnez PingFédérer comme votre fournisseur d'identité dans la liste ci-dessous :
  • Umbraco Single Sign-On (SSO) utilisant WordPress comme IDP - Sélectionnez votre IDP
  • Il existe deux manières détaillées ci-dessous de configurer les métadonnées SAML SP du côté de votre fournisseur d'identité.
  • A] Utilisation d'une URL de métadonnées SAML ou d'un fichier de métadonnées :
  • Dans le menu Paramètres du plugin, recherchez Prestataire de services paramètres. En dessous, vous pouvez trouver l'URL des métadonnées ainsi que l'option de téléchargez les métadonnées SAML.
  • Copiez l'URL des métadonnées ou téléchargez le fichier de métadonnées pour configurer la même chose du côté de votre fournisseur d'identité. Vous pouvez vous référer à la capture d'écran ci-dessous :
  • Umbraco Single Sign-On (SSO) utilisant WordPress comme IDP - Télécharger les métadonnées SP
    B] Téléchargement manuel des métadonnées :
  • Extrait du Prestataire de services section des paramètres, vous pouvez copier manuellement les métadonnées du fournisseur de services comme ID d'entité SP, URL ACS, URL de déconnexion unique et partagez-le avec votre fournisseur d'identité pour configuration. Vous pouvez vous référer à la capture d'écran ci-dessous :
  • Umbraco Single Sign-On (SSO) utilisant WordPress comme IDP - Copier les métadonnées SP
  • Connectez-vous à votre tableau de bord d'administration des utilisateurs Ping Federate.
  • Cliquez sur le Fournisseur d'identité dans le menu de navigation de gauche.
  • Sous CONNEXION SP, cliquer sur CRÉER UN NOUVEAU DOSSIER .
  • Umbraco Single Sign-On (SSO) utilisant PingFederate comme IDP - Nouvelle connexion SP
  • Sélectionnez le Profils SSO du navigateur modèle de connexion sur le Type de connexion onglet et cliquez Suivant.
  • Umbraco Single Sign-On (SSO) utilisant PingFederate comme IDP - Type de connexion PingFederate
  • Sélectionnez SSO du navigateur sur le Options de connexion onglet et cliquez Suivant.
  • Umbraco Single Sign-On (SSO) utilisant PingFederate comme IDP - Options de connexion
  • Sélectionner Fichier comme méthode d'importation des métadonnées et cliquez sur Choisissez fichier pour choisir les métadonnées du plugin miniOrange SSO sur le Importer des métadonnées languette. Cliquez sur Suivant.
  • Umbraco Single Sign-On (SSO) utilisant PingFederate comme IDP - Importer des métadonnées
  • Consultez les informations sur le Résumé des métadonnées onglet et cliquez Suivant.
  • Dans l' Onglet Informations générales s'assurer que le ID d'entité du fournisseur de services, nom de connexion et URL de base les champs sont pré-remplis en fonction des métadonnées. Cliquez sur Suivant.
  • Accédez à la SSO du navigateur onglet et cliquez sur le Configurer l'authentification unique du navigateur. Vous serez redirigé vers l’assistant de configuration SSO du navigateur.
    • Sélectionnez le SSO initié par le fournisseur d'identité et SSO initié par le SP options sur le Profils SAML onglet et cliquez Suivant.
    • Umbraco Single Sign-On (SSO) utilisant PingFederate comme IDP - profil SAML
    • Entrez la durée de validité de votre assertion souhaitée à partir du Durée de vie des assertions onglet et cliquez Suivant. Par défaut, il est configuré 5 minutes pour les deux.
    • Accédez à la création d'assertions et cliquez sur Configurer la création d'assertions. Vous serez redirigé vers l'assistant de configuration de création d'assertions.
      • Dans l'onglet Mappage d'identité, sélectionnez STANDARD et cliquez sur Suivant.
      • Sélectionnez un format de nom de sujet pour SAML_SUBJECT sur le Contrat d'attribut et cliquez sur Suivant.
      • Cliquez sur Mapper une nouvelle instance d'adaptateur dans le mappage de source d'authentification.
      • Umbraco Single Sign-On (SSO) utilisant PingFederate comme IDP – Assertion Source Mapping
      • Sélectionnez un Instance d'adaptateur et cliquez sur Suivant. L'adaptateur doit inclure l'adresse e-mail de l'utilisateur.
      • Umbraco Single Sign-On (SSO) utilisant PingFederate comme IDP - Instance d'adaptateur
      • Sélectionnez le Utilisez uniquement les valeurs du contrat de l'adaptateur dans l'assertion SAML option sur le Méthode de cartographie onglet et cliquez Suivant.
      • Sélectionnez votre instance d'adaptateur comme Matériau et l'email comme le Valeur sur le Exécution du contrat d’attribut onglet et cliquez Suivant.
      • Umbraco Single Sign-On (SSO) utilisant PingFederate comme IDP - Contact Fulfilment
      • (Optionnel): Sélectionnez les conditions d'autorisation que vous souhaitez sur le Critères de délivrance onglet et cliquez Suivant.
      • Cliquez à nouveau OK sur le Résumé.
      • Cliquez à nouveau Suivant sur le Mappage des sources d'authentification languette.
      • Cliquez à nouveau OK dans l'onglet Résumé.
      • Cliquez à nouveau Suivant sur le Création d'assertions.
    • Accédez à l’onglet Paramètres du protocole de l’assistant SSO du navigateur et cliquez sur Configurer les paramètres du protocole.
      • Sélectionnez POST pour Fixations et spécifiez l'authentification unique URL du point de terminaison dans le champ URL du point de terminaison sur le URL du service consommateur d'assertions Cliquez à nouveau Suivant.
      • Umbraco Single Sign-On (SSO) utilisant PingFederate comme IDP - Paramètres de protocole
      • Sélectionner POSTEZ sur le Liaisons SAML autorisées onglet et cliquez Suivant.
      • Sélectionnez les politiques de signature souhaitées pour les assertions sur le Politique de signature onglet et cliquez Suivant.
      • Umbraco Single Sign-On (SSO) utilisant PingFederate comme IDP - Politique de signature
      • Sélectionnez la politique de chiffrement souhaitée pour les assertions sur le Politique de cryptage onglet et cliquez Suivant.
      • Cliquez à nouveau OK sur le Résumé des paramètres de protocole languette.
      • Cliquez à nouveau OK sur le Résumé de l'authentification unique du navigateur.
  • Accédez à la Titres de compétences et cliquez sur le Configurer les informations d'identification. Vous serez redirigé vers le Titres de compétences Assistant de configuration.
    • Sélectionnez le certificat de signature à utiliser avec le service d’authentification unique et sélectionnez Inclure le certificat dans l’élément de signature dans l’onglet Paramètres de signature numérique. Cliquez sur Terminé.
    • Umbraco Single Sign-On (SSO) utilisant PingFederate comme IDP - Paramètres de signature numérique
    • Cliquez à nouveau OK sur le Résumé.
    • Cliquez à nouveau Suivant sur le Titres de compétences.
  • Sélectionner Active pour État de la connexion sur le Activation et résumé onglet et cliquez Enregistrer.
  • Maintenant, accédez au tableau de bord Ping Federate User Admin et Identity Provide.
  • Cliquez à nouveau Gérer tout sous Connexions SP.
  • Cliquez à nouveau Exporter les métadonnées pour la connexion du fournisseur de services souhaité.
  • Cliquez à nouveau Télécharger sur le Exportation et résumé onglet et cliquez Terminé.

Vous avez configuré avec succès PingFederate en tant que fournisseur d'identité SAML (IdP) pour réaliser l'authentification unique (SSO) Umbraco.

2. Configurer Umbraco comme fournisseur de services

Vous trouverez ci-dessous deux manières de configurer les métadonnées de votre fournisseur d’identité SAML dans le module.

A] Téléchargez les métadonnées à l'aide du bouton Télécharger les métadonnées IDP :
  • Si votre fournisseur d'identité vous a fourni l'URL des métadonnées ou le fichier de métadonnées (format .xml uniquement), il vous suffit de configurer les métadonnées du fournisseur d'identité dans le module à l'aide de l' Télécharger les métadonnées du fournisseur d'identité option.
  • Vous pouvez vous référer à la capture d'écran ci-dessous
  • Umbraco SAML Single Sign-On (SSO) utilisant Azure AD comme IDP - Télécharger des métadonnées
  • Vous pouvez choisir l’une des options en fonction du format de métadonnées dont vous disposez.
B] Configurez manuellement les métadonnées du fournisseur d'identité :
  • Après avoir configuré votre Fournisseur d'identité, il vous fournira ID d'entité IDP, URL d'authentification unique IDP et Certificat x.509. Configurez ces valeurs sous ID d'entité IDP, URL d'authentification unique et Certificat SAML X509 champs respectivement.
  • Cliquez à nouveau Enregistrer pour enregistrer vos informations IDP.
  • Umbraco SAML Single Sign-On (SSO) utilisant Azure AD comme IDP - Saisir les métadonnées IDP

Vous avez configuré avec succès votre application Umbraco en tant que fournisseur de services.

  • Il existe deux méthodes détaillées ci-dessous avec lesquelles vous pouvez obtenir les métadonnées SAML SP à configurer du côté de votre fournisseur d'identité.
  • A] Téléchargez les métadonnées à l'aide du bouton Télécharger les métadonnées IDP :
  • Si votre fournisseur d'identité vous a fourni l'URL des métadonnées ou le fichier de métadonnées (format .xml uniquement), vous pouvez simplement configurer les métadonnées du fournisseur d'identité dans le plug-in à l'aide de l' Télécharger les métadonnées IDP option. Vous pouvez vous référer à la capture d'écran ci-dessous :
  • Umbraco SAML Single Sign-On (SSO) utilisant Azure AD comme IDP - Télécharger les métadonnées IDP
  • Vous pouvez choisir l’une des options en fonction du format de métadonnées dont vous disposez.
  • B] Configurez manuellement les métadonnées du fournisseur d'identité :
  • Après avoir configuré votre fournisseur d'identité, il vous fournira ID d'entité IDP, URL d'authentification unique IDP et Certificat SAML X509 champs respectivement.
  • Umbraco SAML Single Sign-On (SSO) utilisant Azure AD comme IDP - Saisir manuellement les métadonnées IDP
  • Cliquez à nouveau Enregistrer pour enregistrer vos informations IDP
  • Il existe deux méthodes détaillées ci-dessous avec lesquelles vous pouvez obtenir les métadonnées SAML SP à configurer du côté de votre fournisseur d'identité.
  • A] Téléchargez les métadonnées à l'aide du bouton Télécharger les métadonnées IDP :
  • Si votre fournisseur d'identité vous a fourni l'URL des métadonnées ou le fichier de métadonnées (format .xml uniquement), vous pouvez simplement configurer les métadonnées du fournisseur d'identité dans le plug-in à l'aide de l' Télécharger les métadonnées IDP option. Vous pouvez vous référer à la capture d'écran ci-dessous :
  • Umbraco SAML Single Sign-On (SSO) utilisant Azure AD comme IDP - Télécharger les métadonnées IDP
  • Vous pouvez choisir l’une des options en fonction du format de métadonnées dont vous disposez.
  • B] Configurez manuellement les métadonnées du fournisseur d'identité :
  • Après avoir configuré votre fournisseur d'identité, il vous fournira ID d'entité IDP, URL d'authentification unique IDP et Certificat SAML X509 champs respectivement.
  • Umbraco SAML Single Sign-On (SSO) utilisant Azure AD comme IDP - Saisir manuellement les métadonnées IDP
  • Cliquez à nouveau Enregistrer pour enregistrer vos informations IDP
  • Il existe deux manières détaillées ci-dessous avec lesquelles vous pouvez configurer les métadonnées de votre fournisseur d'identité SAML dans le plugin.
  • A] Téléchargez les métadonnées à l'aide du bouton Télécharger les métadonnées IDP :
  • Si votre fournisseur d'identité vous a fourni l'URL des métadonnées ou le fichier de métadonnées (format .xml uniquement), vous pouvez simplement configurer les métadonnées du fournisseur d'identité dans le plug-in à l'aide de l' Télécharger les métadonnées IDP option. Vous pouvez vous référer à la capture d'écran ci-dessous :
  • Umbraco SAML Single Sign-On (SSO) utilisant Azure AD comme IDP - Télécharger les métadonnées IDP
  • Vous pouvez choisir l’une des options en fonction du format de métadonnées dont vous disposez.
  • B] Configurez manuellement les métadonnées du fournisseur d'identité :
  • Après avoir configuré votre fournisseur d'identité, il vous fournira ID d'entité IDP, URL d'authentification unique IDP et Certificat SAML X509 champs respectivement.
  • Umbraco SAML Single Sign-On (SSO) utilisant Azure AD comme IDP - Saisir manuellement les métadonnées IDP
  • Cliquez à nouveau Enregistrer pour enregistrer vos informations IDP
  • Il existe deux manières détaillées ci-dessous avec lesquelles vous pouvez configurer les métadonnées de votre fournisseur d'identité SAML dans le plugin.
  • A] Téléchargez les métadonnées à l'aide du bouton Télécharger les métadonnées IDP :
  • Si votre fournisseur d'identité vous a fourni l'URL des métadonnées ou le fichier de métadonnées (format .xml uniquement), vous pouvez simplement configurer les métadonnées du fournisseur d'identité dans le plug-in à l'aide de l' Télécharger les métadonnées IDP option. Vous pouvez vous référer à la capture d'écran ci-dessous :
  • Umbraco SAML Single Sign-On (SSO) utilisant Azure AD comme IDP - Télécharger les métadonnées IDP
  • Vous pouvez choisir l’une des options en fonction du format de métadonnées dont vous disposez.
  • B] Configurez manuellement les métadonnées du fournisseur d'identité :
  • Après avoir configuré votre fournisseur d'identité, il vous fournira ID d'entité IDP, URL d'authentification unique IDP et Certificat SAML X509 champs respectivement.
  • Umbraco SAML Single Sign-On (SSO) utilisant Azure AD comme IDP - Saisir manuellement les métadonnées IDP
  • Cliquez à nouveau Enregistrer pour enregistrer vos informations IDP
  • Il existe deux manières détaillées ci-dessous avec lesquelles vous pouvez configurer les métadonnées de votre fournisseur d'identité SAML dans le plugin.
  • A] Téléchargez les métadonnées à l'aide du bouton Télécharger les métadonnées IDP :
  • Si votre fournisseur d'identité vous a fourni l'URL des métadonnées ou le fichier de métadonnées (format .xml uniquement), vous pouvez simplement configurer les métadonnées du fournisseur d'identité dans le plug-in à l'aide de l' Télécharger les métadonnées IDP option. Vous pouvez vous référer à la capture d'écran ci-dessous :
  • Umbraco SAML Single Sign-On (SSO) utilisant Azure AD comme IDP - Télécharger les métadonnées IDP
  • Vous pouvez choisir l’une des options en fonction du format de métadonnées dont vous disposez.
  • B] Configurez manuellement les métadonnées du fournisseur d'identité :
  • Après avoir configuré votre fournisseur d'identité, il vous fournira ID d'entité IDP, URL d'authentification unique IDP et Certificat SAML X509 champs respectivement.
  • Umbraco SAML Single Sign-On (SSO) utilisant Azure AD comme IDP - Saisir manuellement les métadonnées IDP
  • Cliquez à nouveau Enregistrer pour enregistrer vos informations IDP
  • Il existe deux manières détaillées ci-dessous avec lesquelles vous pouvez configurer les métadonnées de votre fournisseur d'identité SAML dans le plugin.
  • A] Téléchargez les métadonnées à l'aide du bouton Télécharger les métadonnées IDP :
  • Si votre fournisseur d'identité vous a fourni l'URL des métadonnées ou le fichier de métadonnées (format .xml uniquement), vous pouvez simplement configurer les métadonnées du fournisseur d'identité dans le plug-in à l'aide de l' Télécharger les métadonnées IDP option. Vous pouvez vous référer à la capture d'écran ci-dessous :
  • Umbraco SAML Single Sign-On (SSO) utilisant Azure AD comme IDP - Télécharger les métadonnées IDP
  • Vous pouvez choisir l’une des options en fonction du format de métadonnées dont vous disposez.
  • B] Configurez manuellement les métadonnées du fournisseur d'identité :
  • Après avoir configuré votre fournisseur d'identité, il vous fournira ID d'entité IDP, URL d'authentification unique IDP et Certificat SAML X509 champs respectivement.
  • Umbraco SAML Single Sign-On (SSO) utilisant Azure AD comme IDP - Saisir manuellement les métadonnées IDP
  • Cliquez à nouveau Enregistrer pour enregistrer vos informations IDP

3. Sélectionnez le type de connexion utilisateur

  • Maintenant sous paramètres du fournisseur d'identité onglet onglet, accédez aux paramètres du type de connexion Umbraco.
  • Sélectionnez le type de connexion User SSO en fonction de vos besoins, c'est-à-dire quel type d'utilisateur va effectuer la connexion Single Sign-On, vous pouvez sélectionner soit Connexion au back-office or Accès Membres et cliquez sur Enregistrer.
  • Middleware Umbraco OAuth/OpenID Connect (OIDC) - Choisissez le type de connexion sso de l'utilisateur

4. Test de l'authentification unique SAML

  • Cliquez sur le Configuration du test bouton pour tester si la configuration SAML que vous avez effectuée est correcte.
  • La capture d'écran ci-dessous montre un résultat positif. Cliquez sur Intégration SSO pour poursuivre l'intégration SSO.
  • Umbraco SAML Single Sign-On (SSO) utilisant Azure AD comme IDP - Testez SAML SSO
  • Si vous rencontrez une erreur au niveau du module, une fenêtre similaire à celle ci-dessous s'affichera.
  • Umbraco SAML Single Sign-On (SSO) utilisant Azure AD comme IDP - Fenêtre d'erreur
  • Pour résoudre l'erreur, vous pouvez suivre les étapes ci-dessous :
    • Sous Dépannage , activez la bascule pour recevoir les journaux du plugin.
    • Umbraco SAML Single Sign-On (SSO) utilisant Azure AD comme IDP - Activer les journaux de débogage
    • Une fois activé, vous pourrez récupérer les journaux du plugin en accédant à Paramètres du fournisseur d'identité onglet et en cliquant sur Configuration du test.
    • Téléchargez le fichier journal du Résolution des problèmes onglet pour voir ce qui n'a pas fonctionné.
    • Vous pouvez partager le fichier journal avec nous à umbracosupport@xecurify.com et notre équipe vous contactera pour résoudre votre problème.
  • Cliquez sur le Configuration du test bouton pour tester si la configuration SAML que vous avez effectuée est correcte.
  • La capture d'écran ci-dessous montre un résultat positif. Cliquez sur Intégration SSO pour poursuivre l'intégration SSO.
  • Umbraco SAML Single Sign-On (SSO) utilisant Azure AD comme IDP - Testez SAML SSO
  • Si vous rencontrez une erreur au niveau du module, une fenêtre similaire à celle ci-dessous s'affichera.
  • Umbraco SAML Single Sign-On (SSO) utilisant Azure AD comme IDP - Fenêtre d'erreur
  • Pour résoudre l'erreur, vous pouvez suivre les étapes ci-dessous :
    • Sous Dépannage , activez la bascule pour recevoir les journaux du plugin.
    • Umbraco SAML Single Sign-On (SSO) utilisant Azure AD comme IDP - Activer les journaux de débogage
    • Une fois activé, vous pourrez récupérer les journaux du plugin en accédant à Paramètres du fournisseur d'identité onglet et en cliquant sur Configuration du test.
    • Téléchargez le fichier journal du Résolution des problèmes onglet pour voir ce qui n'a pas fonctionné.
    • Vous pouvez partager le fichier journal avec nous à umbracosupport@xecurify.com et notre équipe vous contactera pour résoudre votre problème.
  • Cliquez sur le Configuration du test bouton pour tester si la configuration SAML que vous avez effectuée est correcte.
  • La capture d'écran ci-dessous montre un résultat positif. Cliquez sur Intégration SSO pour poursuivre l'intégration SSO.
  • Umbraco SAML Single Sign-On (SSO) utilisant Azure AD comme IDP - Testez SAML SSO
  • Si vous rencontrez une erreur au niveau du module, une fenêtre similaire à celle ci-dessous s'affichera.
  • Umbraco SAML Single Sign-On (SSO) utilisant Azure AD comme IDP - Fenêtre d'erreur
  • Pour résoudre l'erreur, vous pouvez suivre les étapes ci-dessous :
    • Sous Dépannage , activez la bascule pour recevoir les journaux du plugin.
    • Umbraco SAML Single Sign-On (SSO) utilisant Azure AD comme IDP - Activer les journaux de débogage
    • Une fois activé, vous pourrez récupérer les journaux du plugin en accédant à Paramètres du fournisseur d'identité onglet et en cliquant sur Configuration du test.
    • Téléchargez le fichier journal du Résolution des problèmes onglet pour voir ce qui n'a pas fonctionné.
    • Vous pouvez partager le fichier journal avec nous à umbracosupport@xecurify.com et notre équipe vous contactera pour résoudre votre problème.
  • Cliquez sur le Configuration du test bouton pour tester si la configuration SAML que vous avez effectuée est correcte.
  • La capture d'écran ci-dessous montre un résultat positif. Cliquez sur Intégration SSO pour poursuivre l'intégration SSO.
  • Umbraco SAML Single Sign-On (SSO) utilisant Azure AD comme IDP - Testez SAML SSO
  • Si vous rencontrez une erreur au niveau du module, une fenêtre similaire à celle ci-dessous s'affichera.
  • Umbraco SAML Single Sign-On (SSO) utilisant Azure AD comme IDP - Fenêtre d'erreur
  • Pour résoudre l'erreur, vous pouvez suivre les étapes ci-dessous :
    • Sous Dépannage , activez la bascule pour recevoir les journaux du plugin.
    • Umbraco SAML Single Sign-On (SSO) utilisant Azure AD comme IDP - Activer les journaux de débogage
    • Une fois activé, vous pourrez récupérer les journaux du plugin en accédant à Paramètres du fournisseur d'identité onglet et en cliquant sur Configuration du test.
    • Téléchargez le fichier journal du Résolution des problèmes onglet pour voir ce qui n'a pas fonctionné.
    • Vous pouvez partager le fichier journal avec nous à umbracosupport@xecurify.com et notre équipe vous contactera pour résoudre votre problème.
  • Cliquez sur le Configuration du test bouton pour tester si la configuration SAML que vous avez effectuée est correcte.
  • La capture d'écran ci-dessous montre un résultat positif. Cliquez sur Intégration SSO pour poursuivre l'intégration SSO.
  • Umbraco SAML Single Sign-On (SSO) utilisant Azure AD comme IDP - Testez SAML SSO
  • Si vous rencontrez une erreur au niveau du module, une fenêtre similaire à celle ci-dessous s'affichera.
  • Umbraco SAML Single Sign-On (SSO) utilisant Azure AD comme IDP - Fenêtre d'erreur
  • Pour résoudre l'erreur, vous pouvez suivre les étapes ci-dessous :
    • Sous Dépannage , activez la bascule pour recevoir les journaux du plugin.
    • Umbraco SAML Single Sign-On (SSO) utilisant Azure AD comme IDP - Activer les journaux de débogage
    • Une fois activé, vous pourrez récupérer les journaux du plugin en accédant à Paramètres du fournisseur d'identité onglet et en cliquant sur Configuration du test.
    • Téléchargez le fichier journal du Résolution des problèmes onglet pour voir ce qui n'a pas fonctionné.
    • Vous pouvez partager le fichier journal avec nous à umbracosupport@xecurify.com et notre équipe vous contactera pour résoudre votre problème.
  • Cliquez sur le Configuration du test bouton pour tester si la configuration SAML que vous avez effectuée est correcte.
  • La capture d'écran ci-dessous montre un résultat positif. Cliquez sur Intégration SSO pour poursuivre l'intégration SSO.
  • Umbraco SAML Single Sign-On (SSO) utilisant Azure AD comme IDP - Testez SAML SSO
  • Si vous rencontrez une erreur au niveau du module, une fenêtre similaire à celle ci-dessous s'affichera.
  • Umbraco SAML Single Sign-On (SSO) utilisant Azure AD comme IDP - Fenêtre d'erreur
  • Pour résoudre l'erreur, vous pouvez suivre les étapes ci-dessous :
    • Sous Dépannage , activez la bascule pour recevoir les journaux du plugin.
    • Umbraco SAML Single Sign-On (SSO) utilisant Azure AD comme IDP - Activer les journaux de débogage
    • Une fois activé, vous pourrez récupérer les journaux du plugin en accédant à Paramètres du fournisseur d'identité onglet et en cliquant sur Configuration du test.
    • Téléchargez le fichier journal du Résolution des problèmes onglet pour voir ce qui n'a pas fonctionné.
    • Vous pouvez partager le fichier journal avec nous à umbracosupport@xecurify.com et notre équipe vous contactera pour résoudre votre problème.
  • Cliquez sur le Configuration du test bouton pour tester si la configuration SAML que vous avez effectuée est correcte.
  • La capture d'écran ci-dessous montre un résultat positif. Cliquez sur Intégration SSO pour poursuivre l'intégration SSO.
  • Umbraco SAML Single Sign-On (SSO) utilisant Azure AD comme IDP - Testez SAML SSO
  • Si vous rencontrez une erreur au niveau du module, une fenêtre similaire à celle ci-dessous s'affichera.
  • Umbraco SAML Single Sign-On (SSO) utilisant Azure AD comme IDP - Fenêtre d'erreur
  • Pour résoudre l'erreur, vous pouvez suivre les étapes ci-dessous :
    • Sous Dépannage , activez la bascule pour recevoir les journaux du plugin.
    • Umbraco SAML Single Sign-On (SSO) utilisant Azure AD comme IDP - Activer les journaux de débogage
    • Une fois activé, vous pourrez récupérer les journaux du plugin en accédant à Paramètres du fournisseur d'identité onglet et en cliquant sur Configuration du test.
    • Téléchargez le fichier journal du Résolution des problèmes onglet pour voir ce qui n'a pas fonctionné.
    • Vous pouvez partager le fichier journal avec nous à umbracosupport@xecurify.com et notre équipe vous contactera pour résoudre votre problème.

5. Paramètres de connexion

  • Allez dans Sélectionner des actions et cliquez sur Copier le lien SSO.
  • Umbraco SAML Single Sign-On (SSO) utilisant Azure AD comme IDP - Copier le lien SSO
  • Utilisez le lien copié dans l'application à partir de laquelle vous souhaitez effectuer le SSO
  • Par exemple, vous pouvez l'utiliser comme :
    <a href="copied-sso-link”>Login</a>"
  • Utilisez l’URL suivante comme lien dans l’application à partir de laquelle vous souhaitez effectuer l’authentification unique : https://<umbraco-middleware-base-url>/?ssoaction=login
  • Utilisez l’URL suivante comme lien dans l’application à partir de laquelle vous souhaitez effectuer l’authentification unique : https://<umbraco-middleware-base-url>/?ssoaction=login
  • Utilisez l’URL suivante comme lien dans l’application à partir de laquelle vous souhaitez effectuer l’authentification unique : https://<umbraco-middleware-base-url>/?ssoaction=login
  • Utilisez l’URL suivante comme lien dans l’application à partir de laquelle vous souhaitez effectuer l’authentification unique : https://<umbraco-middleware-base-url>/?ssoaction=login
  • Utilisez l’URL suivante comme lien dans l’application à partir de laquelle vous souhaitez effectuer l’authentification unique : https://<umbraco-middleware-base-url>/?ssoaction=login
  • Utilisez l’URL suivante comme lien dans l’application à partir de laquelle vous souhaitez effectuer l’authentification unique : https://<umbraco-middleware-base-url>/?ssoaction=login

6. Paramètres de déconnexion

  • Utilisez l'URL suivante comme lien dans votre Umbraco à partir duquel vous souhaitez effectuer le SLO :
    https://umbraco-middleware-base-url/?ssoaction=logout
  • Par exemple, vous pouvez l'utiliser comme :
    <a href="https://umbraco-middleware-base-url/?ssoaction=logout”>Logout</a>"

Vous pouvez même configurer le nopCommerce SAML Authentification unique (SSO) module avec tous les fournisseurs d'identité tels que ADFS, Azure AD, Bitium, Centrify, G Suite, JBoss Keycloak, Okta, OneLogin, Salesforce, AWS Cognito, OpenAM, Oracle, PingFederate, PingOne, RSA SecureID, Shibboleth-2, Shibboleth-3, SimpleSAML, WSO2 ou même avec votre propre fournisseur d'identité personnalisé. Consultez la liste d'identité fournisseurs ici.

Ressources supplémentaires


Besoin d'aide?

Vous ne parvenez pas à trouver votre fournisseur d'identité ? Envoyez-nous un mail à umbracosupport@xecurify.com et nous vous aiderons à configurer le SSO avec votre IDP et pour des conseils rapides (par e-mail/réunion) sur vos besoins et notre équipe vous aidera à sélectionner la solution/le plan le mieux adapté à vos besoins.

Bonjour!

Besoin d'aide? Nous sommes ici !

soutenez