の検索結果 :

×

会員登録 お問い合わせ

Cyber​​Ark を IDP として使用して ASP.NET Framework SAML SSO を構成するためのガイド

ASP.NET SAML シングル サインオン (SSO) モジュール を有効にする能力を与えます SAML シングル サインオン ASP.NETアプリケーション用。 シングル・サインオン アクセスするには1つのパスワードのみ使用できます ASP.NETアプリケーション およびサービス。当社のモジュールは、すべての SAML準拠のIDプロバイダーここでは、設定するためのステップバイステップのガイドを紹介します。 シングルサインオン(SSO) ASP.NETと サイバーアート 考えると サイバーアート IdP として。

プラットフォームのサポート: ASP.NET SAML SSO モジュールは、ASP.NET 3.5 以降のフレームワークをサポートします。



  • インストールするには miniOrange SAML SSO NuGet パッケージ .NET アプリケーションでは、アプリケーションの上に miniOrange NuGet パッケージをインストールするだけです。
NuGetパッケージ
.NET CLI

PM> NuGet\Install-Package miniOrange.SAML.SSO

  • インストール後、ブラウザを開き、以下の URL でモジュール ダッシュボードを参照します。
 http(s)<your-dotnet-application-base-url>?ssoaction=config
  • 登録ページまたはログイン ページがポップアップ表示されたら、アプリケーションに miniOrange SAML SSO モジュールが正常に追加されています。
ASP.NET Core 登録ページ

  • をクリックしてアカウントに登録またはログインします。 会員登録する ボタンを押してモジュールを設定します。
  • 登録が完了すると、登録したメールアドレスに試用ライセンス キーが送信されます。
  • モジュールをアクティブ化するには、次のいずれかを実行します。
    • 入力する ライセンスキー 指定された入力フィールドに電子メールで受信されます。

    OR

    • ダウンロードしたライセンスファイルをアップロードするには、 詳細
ASP.NET Framework 試用ライセンスの確認

  • 次に、「上記の条件を読み、モジュールを有効化します」のボックスにチェックを入れ、 ライセンス認証
ASP.NET Framework ライセンスのアクティブ化

前提条件: ダウンロードとインストール

A] NuGet のインストール:
  • にログインします http://portal.miniorange.com/ に移動します ダウンロード タブから購入したプラグインを見つけてクリックします プラグインのダウンロード プラグインの zip ファイルをダウンロードします。
ASP.NET SSOモジュール エンタープライズプラグインのダウンロード

  • ダウンロードした zip ファイルをマシンに解凍し、NuGet パッケージ ファイル (.nupkg ファイル) を「C:\miniOrangePackages」などのフォルダーに配置します。
  • パッケージ ソースとして追加するには、VS ターミナルで次のコマンドを実行します。
dotnet nuget add source C:\miniOrangePackages--name miniOrangePackage
  • ターミナルでプロジェクトを開きます。
cd C:\Path\To\YourProject
  • 以下のコマンドを使用して、プロジェクトにパッケージをインストールします。
dotnet add package miniOrange.SAML.SSO --source miniOrangePackage

OR

  • NuGet パッケージ (.nupkg ファイル) をローカル フォルダーに配置した後、ターミナルを使用する代わりに、次の手順に従って Visual Studio を使用してインストールすることもできます。
  • Visual Studioで.NETアプリケーションを開き、 ツール 上部のナビゲーションバーで、 NuGet パッケージ マネージャー → ソリューションの NuGet パッケージの管理.
NuGet パッケージ マネージャー

  • 新しいウィンドウが開きますので、 歯車のアイコン パッケージ ソース ドロップダウンの横にあります。
歯車のアイコン

  • ポップアップウィンドウが開きますので、 パッケージソース 左側のナビゲーションパネルからプラスをクリックします (+) アイコンに入力して パッケージソースには、NuGetパッケージを配置したフォルダのパスを指定します。 ソース フィールドをクリックし、 更新 最後に OK 画像に示すように、変更を保存します。
パッケージソースウィンドウ

  • ポップアップウィンドウを閉じた後、新しく追加されたパッケージソースを パッケージソース ドロップダウン。
パッケージソースドロップダウン

  • 今すぐ ブラウズ タブ、検索 ミニオレンジ.SAML.SSO結果からパッケージを選択し、「インストール」をクリックします。
ミニオレンジ.SAML.SSO

B] 手動インストール:
  • ダウンロードしたパッケージを解凍します miniOrangeポータル. そこには 手動インストール フォルダ miniorange-saml-sso.dll アプリケーションの配置が必要なその他の DLL ファイル ビン フォルダにコピーします。
  • 置き saml.config ファイルと miniOrangeContent アプリケーションのルートディレクトリにあるフォルダ。
  • miniOrangeモジュールを登録してください web.config の手順に従うことで 統合.md.

モジュールダッシュボードにアクセス
  • インストール後、ブラウザを開き、以下の URL でモジュール ダッシュボードを参照します。
 http(s)<your-dotnet-application-base-url>?ssoaction=config
  • ログインページが表示されたら、miniOrange SAML SSOモジュールをアプリケーションに正常に追加できました。
ASP.NETモジュール - ログインページ

  • ライセンスを取得したminiOrangeアカウントでログインして、モジュールを設定してください。
  • ログイン後、 アカウントの設定 ダッシュボードが開きます。プラグインを有効化するには、ログイン後に受け取るライセンスキーを入力してください。 portal.miniorange.com そして、 ライセンスの管理 → ライセンスキー.
ライセンス認証

  • 次に、ボックスにチェックを入れます 「上記の2つの条件を読み、プラグインを有効にしたいと思います」、をクリックします ライセンス認証
ライセンスアクティベーションチェックボックス

以下に、SAML SP メタデータを取得して ID プロバイダー側​​で構成する方法が 2 つあります。

A] SAMLメタデータURLまたはメタデータファイルを使用する
  • プラグイン設定メニュー、 探す サービスプロバイダーの設定。その下に、メタデータ URL と SAML メタデータをダウンロードするオプションがあります。
  • メタデータ URL をコピーするか、メタデータ ファイルをダウンロードして、ID プロバイダー側​​で同じものを構成します。
  • 以下のスクリーンショットを参照してください。
ASP.NET モジュール エンタープライズ - サービス プロバイダー メタデータ

B] メタデータを手動でアップロードする
  • ノーザンダイバー社の サービスプロバイダーの設定 セクションでは、サービスプロバイダのメタデータを手動でコピーすることができます。 SP エンティティ ID、ACS URL、シングル ログアウト URL、そしてそれをアイデンティティプロバイダーと共有して構成します。
  • SP証明書は、以下のリンクをクリックしてダウンロードすることもできます。 SP証明書をダウンロード 必要に応じて、ID プロバイダーに提供します。
  • 暗号化証明書 セクションで、要件に応じて適切な証明書の種類を選択します。
  • 上記の手順を完了したら、 Save 構成を適用します。
  • 以下のスクリーンショットを参照してください。
ASP.NET エンタープライズモジュール - SP データを手動でアップロードする

Cyber​​Ark IdPの設定手順
  • でログイン Cyber​​Ark 管理者 資格情報。
Cyber​​Ark 管理者

  • に移動します Web Appsアプリ.
Web Apps

  • ソフトウェアの制限をクリック Web アプリの追加.
Web アプリの追加

  • ソフトウェアの制限をクリック カスタムボタン選択 SAML アプリをクリックして 追加.
Web アプリの追加

  • ソフトウェアの制限をクリック はい SAML アプリを追加します。
Web アプリの追加

  • 設定、 次のように入力します:
名前 サービスプロバイダーのラベルを入力します。
詳細説明 アプリケーションの説明を入力します。
及び アプリケーションのロゴを入力します。
Web アプリの追加

  • ソフトウェアの制限をクリック 信頼 とをクリックしてください メタデータ ファイルのダウンロード ダウンロードしたファイルは後の手順で使用するので、手元に置いておきます。
メタデータ ファイルのダウンロード

  • ソフトウェアの制限をクリック ファイルを選択してください からダウンロードしたメタデータ ファイルをアップロードするには、 サービスプロバイダーの設定 タブ(ASP.NET)をクリックし、 Save.
  • 取得するため 、に行きます サービスプロバイダーの設定 miniOrange SAMLプラグインのタブを開きます。 メタデータURL Or メタデータ XML をダウンロードする ファイルにソフトウェアを指定する必要があります。
メタデータ ファイルをアップロードする

  • ユーザーをアプリケーションに割り当てるには、 をクリックします。 権限 をクリックします。入力したコードが正しければ、MFAの設定は正常に完了します 追加.
ユーザーを割り当てるには

  • 検索する ユーザー、グループ、または役割 アプリケーションにユーザーを割り当て、SSO を実行します。
ユーザー、グループ、または役割

  • ソフトウェアの制限をクリック 追加
A] SAMLメタデータURLまたはメタデータファイルを使用する
  • プラグイン設定メニュー、 探す サービスプロバイダーの設定。その下に、メタデータ URL と SAML メタデータをダウンロードするオプションがあります。
  • メタデータ URL をコピーするか、メタデータ ファイルをダウンロードして、ID プロバイダー側​​で同じものを構成します。
  • 以下のスクリーンショットを参照してください。
ASP.NET Core - サービスプロバイダーメタデータ

B] メタデータを手動でアップロードする
  • ノーザンダイバー社の サービスプロバイダーの設定 セクションでは、次のようなサービス プロバイダーのメタデータを手動でコピーできます。 SP エンティティ ID、ACS URL、シングル ログアウト URL そして、それを構成のためにアイデンティティプロバイダーと共有します。
  • 以下のスクリーンショットを参照してください。
ASP.NET Core - spデータを手動で入力する

Cyber​​Ark IdPの設定手順
  • でログイン Cyber​​Ark 管理者 資格情報。
Cyber​​Ark 管理者

  • に移動します Web Appsアプリ.
Web Apps

  • ソフトウェアの制限をクリック Web アプリの追加.
Web アプリの追加

  • ソフトウェアの制限をクリック カスタムボタン選択 SAML アプリをクリックして 追加.
Web アプリの追加

  • ソフトウェアの制限をクリック はい SAML アプリを追加します。
Web アプリの追加

  • 設定、 次のように入力します:
名前 サービスプロバイダーのラベルを入力します。
詳細説明 アプリケーションの説明を入力します。
及び アプリケーションのロゴを入力します。
Web アプリの追加

  • ソフトウェアの制限をクリック 信頼 とをクリックしてください メタデータ ファイルのダウンロード ダウンロードしたファイルは後の手順で使用するので、手元に置いておきます。
メタデータ ファイルのダウンロード

  • ソフトウェアの制限をクリック ファイルを選択してください からダウンロードしたメタデータ ファイルをアップロードするには、 サービスプロバイダーの設定 タブ(ASP.NET)をクリックし、 Save.
  • 取得するため 、に行きます サービスプロバイダーの設定 miniOrange SAMLプラグインのタブを開きます。 メタデータURL Or メタデータ XML をダウンロードする ファイルにソフトウェアを指定する必要があります。
メタデータ ファイルをアップロードする

  • ユーザーをアプリケーションに割り当てるには、 をクリックします。 権限 をクリックします。入力したコードが正しければ、MFAの設定は正常に完了します 追加.
ユーザーを割り当てるには

  • 検索する ユーザー、グループ、または役割 アプリケーションにユーザーを割り当て、SSO を実行します。
ユーザー、グループ、または役割

  • ソフトウェアの制限をクリック 追加

  • 以下を行うには、 IDPを選択してください 新しい ID プロバイダーを構成するためのボタン。
Cyber​​Ark を IDP として使用する ASP.NET Framework SAML SSO - 新しい IDP の追加

  • プラグインの設定 タブ、選択 サイバーアート 表示されたリストから ID プロバイダーとして選択します。
Cyber​​Ark を IDP として使用する ASP.NET Framework SAML SSO - 新しい IDP の追加

モジュールで SAML ID プロバイダーのメタデータを構成するには、以下に説明する 2 つの方法があります。

A] [IDP メタデータのアップロード] ボタンを使用してメタデータをアップロードします。
  • ID プロバイダーがメタデータ URL またはメタデータ ファイル (.xml 形式のみ) を提供している場合は、モジュールで ID プロバイダーのメタデータを簡単に構成できます。 IDPメタデータのアップロード オプションを選択します。
  • メタデータ URL をコピーするか、メタデータ ファイルをダウンロードして、ID プロバイダー側​​で同じものを構成します。
  • 以下のスクリーンショットを参照してください。
ASP.NET Framework - IDPメタデータのアップロード

  • 使用可能なメタデータ形式に応じて、オプションのいずれかを選択できます。
B] ID プロバイダーのメタデータを手動で構成します。
  • を構成した後 ID プロバイダー、それはあなたに提供します IDPエンティティID、IDPシングルサインオンURL (NAIST) と SAML X509証明書 それぞれフィールド。
  • 詳しくはこちら Save IDP の詳細を保存します。
ASP.NET Framework - IDP を手動で構成する
  • 以下を行うには、 新しい IDP を追加 新しい ID プロバイダーを構成するためのボタン。
Cyber​​Ark を IDP として使用する ASP.NET Framework SAML SSO - 新しい IDP の追加

  • プラグインの設定 タブ、選択 サイバーアート 表示されるリストから ID プロバイダーとして選択します。
Cyber​​Ark を IDP として使用する ASP.NET Framework SAML SSO - 新しい IDP の追加

モジュールで SAML ID プロバイダーのメタデータを構成するには、以下に説明する 2 つの方法があります。

A] [IDP メタデータのアップロード] ボタンを使用してメタデータをアップロードします。
  • ID プロバイダーがメタデータ URL またはメタデータ ファイル (.xml 形式のみ) を提供している場合は、モジュールで ID プロバイダーのメタデータを簡単に構成できます。 IDPメタデータのアップロード オプションを選択します。
  • メタデータ URL をコピーするか、メタデータ ファイルをダウンロードして、ID プロバイダー側​​で同じものを構成します。
  • 以下のスクリーンショットを参照してください。
ASP.NET Framework Enterprise - IDPメタデータのアップロード

  • 使用可能なメタデータ形式に応じて、オプションのいずれかを選択できます。
B] ID プロバイダーのメタデータを手動で構成します。
  • を構成した後 ID プロバイダー、それはあなたに提供します IDPエンティティID、IDPシングルサインオンURL (NAIST) と SAML X509証明書 それぞれフィールド。
  • 詳しくはこちら Save IDP の詳細を保存します。
ASP.NET Framework Enterprise - IDP を手動で構成する

  • メタデータの詳細をアップロードした後、 ID プロバイダーの設定 セクション。 アクションの選択 ドロップダウンをクリックして テスト構成.
ASP.NET Framework - テスト構成

  • 以下のスクリーンショットは、成功した結果を示しています。 クリック SSO統合 SSO 統合をさらに続行します。
ASP.NET Framework - テスト構成

  • モジュール側でエラーが発生した場合は、以下のようなウィンドウが表示されます。
ASP.NET Framework - テスト構成エラー

  • エラーのトラブルシューティングを行うには、次の手順に従います。
  • 解決します タブで、プラグイン ログを受信するためのトグルを有効にします。
ASP.NET Framework - トラブルシューティング

  • 有効にすると、次の場所に移動してプラグイン ログを取得できるようになります。 プラグインの設定 タブをクリックしてクリックします テスト構成.
  • ダウンロード ログファイル 解決します タブをタップして、何が問題だったのかを確認してください。
  • あなたは共有することができます ログファイル 私たちと一緒に aspnetsupport@xecurify.com 私たちのチームが問題を解決するためにご連絡いたします。
  • メタデータの詳細をアップロードした後、 ID プロバイダーの設定 セクション。 アクションの選択 ドロップダウンをクリックして テスト構成.
ASP.NET Framework Enterprise - テスト構成

  • 下のスクリーンショットはテスト成功例です。クリックしてください。 こちらをクリックしてください。 残りの SSO 統合手順を完了します。
ASP.NET Framework Enterprise - テスト構成

  • モジュール側でエラーが発生した場合は、以下のようなウィンドウが表示されます。
ASP.NET Framework - テスト構成エラー

  • エラーのトラブルシューティングを行うには、次の手順に従います。
  • 解決します タブで、プラグイン ログを受信するためのトグルを有効にします。
ASP.NET Framework - トラブルシューティング

  • 有効にすると、次の場所に移動してプラグイン ログを取得できるようになります。 プラグインの設定 タブをクリックしてクリックします テスト構成.
  • ダウンロード ログファイル 解決します タブをタップして、何が問題だったのかを確認してください。
  • あなたは共有することができます ログファイル 私たちと一緒に aspnetsupport@xecurify.com 私たちのチームが問題を解決するためにご連絡いたします。
  • 構成をテストした後、アプリケーション属性を ID プロバイダー (IdP) 属性にマップします。
  • miniOrange ASP.NET SAML SSOモジュールの左側のメニューから、 属性/役割のマッピング 画像に示すようにタブをクリックします。
ASP.NET Framework - 属性マッピング

  • IdPから追加の属性を渡したい場合は、属性名と対応する属性値を入力します。 カスタム属性マッピング.
  • 注意: マッピングされた属性はすべてセッションに保存されるため、アプリケーション内でそれらにアクセスできます。
  • 属性がマッピングされたら、 属性マッピングの保存 変更を適用します。
ASP.NET Framework - 属性マッピング

  • 構成をテストした後、アプリケーション属性を ID プロバイダー (IdP) 属性にマップします。
  • miniOrange ASP.NET SAML SSOモジュールの左側のメニューから、 属性/役割のマッピング 画像に示すようにタブをクリックします。
  • 必要なマップ IdP属性 SAML レスポンスで受信した情報 (ユーザー名、メール アドレス、名、姓など) を対応するフィールドに追加します。
ASP.NET Framework Enterprise - 属性マッピング

  • 注意: マッピングされた属性はすべてセッションに保存されるため、アプリケーション内でそれらにアクセスできます。
  • 属性がマッピングされたら、 属性マッピングの保存 変更を適用します。
カスタム属性マッピング
  • IdPから追加の属性を渡したい場合は、属性名と対応する属性値を入力します。 カスタム属性マッピング.
  • ノーザンダイバー社の 属性値(クレーム) ドロップダウンから、テスト構成の結果で受け取ったクレームの1つを選択します。例:NameID。
  • これらのクレームは、アイデンティティ プロバイダー (IdP) によって送信された属性に対応します。
ASP.NET Framework Enterprise - カスタム属性マッピング

  • これらのクレームは、アイデンティティ プロバイダー (IdP) によって送信された属性に対応します。
ASP.NET Framework Enterprise - カスタム属性マッピング

  • 属性名 フィールドに、.NET アプリケーションで表示または使用する属性の名前を入力します。
  • アプリケーションで複数の属性が必要な場合は、 +
  • 必要なマッピングをすべて定義したら、 属性マッピングの保存 設定を保存します。
ASP.NET Framework Enterprise - カスタム属性の複数マッピング

  • このモジュールは、IDプロバイダー(IdP)から受信したSSOクレームを、ここで定義されたカスタム属性名に変換します。
役割のマッピング
  • 役割のマッピング セクションで、 グループ属性名 ユーザー グループ情報を取得するには、ID プロバイダーで設定されているとおりに実行します。
  • 入力する 役割名 アイデンティティプロバイダから受信し、適切な 役割価値 フィールド。「ロール値」フィールドに、.NET アプリケーションで定義されているロールを入力します。
  • たとえば、UserGroups 属性で受信した IdP グループ Group1 または Group10 を、.NET アプリケーションで構成されている対応するロールにマップします。
  • 必要なマッピングを追加したら、 ロールマッピングを保存 設定を正常に保存します。
ASP.NET Framework Enterprise - ロールマッピング

ドメイン制限
  • この機能を使用すると、マッピングされた「メールアドレス」属性のドメインに基づいて、ユーザーのサイトへのアクセスを制限できます。
  • 電子メールの属性 フィールドに、アイデンティティプロバイダー (IdP) から受け取ったユーザーの電子メールアドレスを含む属性名を入力します。
ASP.NET Framework Enterprise - ドメイン制限

  • ドメイン名 フィールドに、許可または制限するドメインを入力します。複数のドメインを追加する場合は、カンマで区切ります。
  • 有効にします 制限トグル 要件に応じてブラックリストまたはホワイトリストのアクセスを構成します。
  • 設定が完了したら、 ドメインを保存 設定を正常に保存します。
ASP.NET Framework Enterprise - ドメイン制限 ドメインの保存

  • これらの手順により、アプリケーション内でセッションの形式でSSOユーザー情報を取得できます。
  • 見ることもできます セットアップツアー ASP.NETモジュールアプリケーションでSSO統合がどのように機能するかを理解する。
  • ユーザー属性にアクセスしたい場所に、そのコードスニペットをコピー&ペーストするだけです。
ASP.NET フレームワーク - 統合コード

  • 注意: トライアルモジュールでは、認証されたユーザーの詳細はセッション変数に保存されます。プレミアムプラグインでは、ヘッダーベース、フォームCookieベース、JWTベースの認証を使用したユーザークレームの設定がサポートされています。
  • これらの手順により、アプリケーション内でセッションの形式でSSOユーザー情報を取得できます。
  • 見ることもできます セットアップツアー ASP.NETモジュールアプリケーションでSSO統合がどのように機能するかを理解する。
  • ユーザー属性にアクセスしたい場所に、そのコードスニペットをコピー&ペーストするだけです。
ASP.NET フレームワーク - 統合コード

  • ホバーオン アクションの選択 をクリックします。入力したコードが正しければ、MFAの設定は正常に完了します SSO リンクをコピーします。
ASP.NET Framework SSO リンクのコピー

  • SSO を実行するアプリケーション内のリンクとして次の URL を使用します。
  https://<asp.net-module-base-url>/?ssoaction=login
  • たとえば、次のように使用できます。
  <a href="https://<asp.net-module-base-url>/?ssoaction=login">Log in</a>
  • ホバーオン アクションの選択 をクリックします。入力したコードが正しければ、MFAの設定は正常に完了します SSO リンクをコピーします。
ASP.NET Framework SSO リンクのコピー

  • SSO を実行するアプリケーション内のリンクとして次の URL を使用します。
  https://<asp.net-module-base-url>/?ssoaction=login
  • たとえば、次のように使用できます。
  <a href="https://<asp.net-module-base-url>/?ssoaction=login">Log in</a>
  • SLO を実行するアプリケーションへのリンクとして次の URL を使用します。
  https://<asp.net-module-base-url>/?ssoaction=logout
  • たとえば、次のように使用できます。
  <a href="https://<asp.net-module-base-url>/?ssoaction=logout">Log out</a>
  • SLO を実行するアプリケーションへのリンクとして次の URL を使用します。
  https://<asp.net-module-base-url>/?ssoaction=logout
  • たとえば、次のように使用できます。
  <a href="https://<asp.net-module-base-url>/?ssoaction=logout">Log out</a>

 ご返信ありがとうございます。近日中にご連絡させていただきます。

何か問題が発生しました。 もう一度質問を送信してください

できるだけ早くご連絡いたします!


ADFS_sso ×
こんにちは!

助けが必要? 私たちはここにいます!

対応