の検索結果 :

×

会員登録 お問い合わせ

Blazor SAML シングル サインオン (SSO) セットアップ ガイド


Blazor SAML シングル サインオン (SSO) このモジュールは、Blazor アプリケーションの SAML シングル サインオンを有効にする機能を提供します。シングル サインオンを使用すると、Blazor アプリケーションとサービスにアクセスするために 1 つのパスワードだけを使用できます。私たちのモジュールは、SAML 準拠のすべての ID プロバイダーと互換性があります。

シングル サインオン (SSO) を構成する SAML ID プロバイダーを選択してください

IdP が見つからない場合は、 お問い合わせ先 aspnetsupport@xecurify.com IdP での ASP.NET Core SSO のセットアップをすぐにお手伝いします。

IdP が見つかりませんでしたか?

で私たちに手を差し伸べる aspnetsupport@xecurify.com ID プロバイダー (IdP) を使用して Blazor SAML SSO をすぐにセットアップできるようにお手伝いします。

Blazor SAML 2.0 ミドルウェアを構成する手順

ステップ 1: 前提条件: ダウンロードとインストール

  • nuget パッケージを使用して、アプリケーション パッケージに Blazor SAML SSO ミドルウェアをインストールします。
PM> NuGet\Install-Package miniOrange.SAML.SSO
    
using miniorange.saml public class Startup {   public void ConfigureServices(IServiceCollection services)   {      services.AddSession();      services.AddAuthentication(CookieAuthenticationDefaults.AuthenticationScheme).AddCookie();      services.AddControllersWithViews();   }   public void Configure(IApplicationBuilder app, IHostingEnvironment env, ILoggerFactory loggerFactory)   {     app.UseHttpsRedirection();     app.UseStaticFiles();     app.UseRouting();     app.UseAuthorization();     app.MapRazorPages();     app.UseCookiePolicy();     app.UseAuthentication();     app.UseminiOrangeSAMLSSOMiddleware();     app.Run();   } }
    
using Microsoft.AspNetCore.Authentication.Cookies; using miniOrange.saml; var builder = WebApplication.CreateBuilder(args); builder.Services.AddRazorPages(); // Add authentication services builder.Services.AddminiOrangeServices(Assembly.GetExecutingAssembly()); var app = builder.Build(); if (!app.Environment.IsDevelopment())  {     app.UseExceptionHandler("/Error");     app.UseHsts();  } app.UseHttpsRedirection(); app.UseRouting(); app.UseAuthorization(); app.MapRazorPages(); app.UseCookiePolicy(); app.UseAuthentication(); app.UseStaticFiles(); app.UseminiOrangeSAMLSSOMiddleware(); app.Run(); app.useantiforgery();
  • 統合後、ブラウザを開いて、以下の URL でミドルウェア ダッシュボードを参照します。
    https://<blazor-application-base-url>/?ssoaction=config
  • 登録ページまたはログイン ページが表示されたら、miniOrange Blazor SAML SSO ミドルウェアがアプリケーションに正常に追加されています。
  • Blazor SAML シングル サインオン (SSO) - saml dll レジスタ
  • をクリックしてアカウントに登録またはログインします。 会員登録する ボタンをクリックしてミドルウェアを設定します。

ステップ 2: ID プロバイダーを構成する

  • SP メタデータを ID プロバイダーに送信する必要があります。 SP メタデータの場合は、SP メタデータ URL を使用するか、SP メタデータを .xml ファイルとしてダウンロードして IdP 側にアップロードします。 これらのオプションは両方とも、 サービスプロバイダーの設定 タブには何も表示されないことに注意してください。
  • Blazor SAML SSO - SP メタデータのコピー
  • または、SP エンティティ ID と ACS URL を手動で追加することもできます。 サービスプロバイダーの設定 プラグイン内のタブを IdP 構成に追加します。
  • Blazor SAML SSO - SP メタデータを手動でコピーする

ステップ 3: Blazor をサービス プロバイダー (SSO ミドルウェア) として構成する

注意: プラグインのインストール後、Blazor アプリケーションと ID プロバイダーの間の信頼をセットアップする必要があります。 SAML メタデータは ID プロバイダーと共有されるため、シングル サインオンをサポートするように組み込みの構成を更新できます。

3.1: SAML メタデータを ID プロバイダーと共有する

  • ソフトウェアの制限をクリック 新しい IDP を追加 ID プロバイダーを使用して Blazor シングル サインオン (SSO) を構成します。
  • Blazor SAML SSO - 新しい IDP の追加をクリックします
  • サービスプロバイダーの設定 タブでは、コピーして貼り付けることができます。 メタデータ URL IDP 側または SPメタデータをダウンロードする XML ファイルとして。 さらに、手動でコピーして貼り付けることもできます。 Base URL, SPエンティティID, ACSのURL.
  • SAML メタデータを ID プロバイダーと共有します。
  • Blazor SAML SSO - SP 設定メタデータ

3.2: ID プロバイダーの SAML メタデータをインポートする

  • 表示されたリストから ID プロバイダーを選択します。
  • Blazor SAML SSO - ID プロバイダーの選択

ミドルウェアで SAML ID プロバイダーのメタデータを構成するには、以下に詳しく説明する 2 つの方法があります。

A] [IDP メタデータのアップロード] ボタンを使用してメタデータをアップロードします。
  • ID プロバイダーからメタデータ URL またはメタデータ ファイル (.xml 形式のみ) が提供されている場合は、 IDPメタデータのアップロード オプションを選択します。
  • 以下のスクリーンショットを参照してください。
  • Blazor SAML SSO - メタデータのアップロード
  • 使用可能なメタデータ形式に応じて、オプションのいずれかを選択できます。
B] ID プロバイダーのメタデータを手動で構成します。
  • を構成した後 ID プロバイダー、それはあなたに提供します IDPエンティティID、IDPシングルサインオンURL (NAIST) と SAML X509証明書 それぞれフィールド。
  • 詳しくはこちら Save IDP の詳細を保存します。
  • Blazor SAML SSO - SAML DLL 構成

ステップ 4: SAML SSO のテスト

  • テストする前に、次のことを確認してください。
    • Blazor (SP) SAML メタデータが ID プロバイダー (IDP) にエクスポートされました。
    • ID プロバイダー (IDP) SAML メタデータは、Blazor (SP) SSO ダッシュボードにインポートされます。
  • 行った SAML 設定が正しいかどうかをテストするには、 アクションの選択 をクリックします。入力したコードが正しければ、MFAの設定は正常に完了します テスト構成.
  • Blazor SAML SSO - [テスト構成] をクリックします
  • 注意: プラグインの試用版では、XNUMX つの ID プロバイダー (IDP) のみを構成およびテストできます。
  • 以下のスクリーンショットは、成功した結果を示しています。 クリック クリックします SSO 統合をさらに続行します。
  • Blazor SAML SSO - SAML dll テスト構成
  • ミドルウェア側でエラーが発生した場合は、以下のようなウィンドウが表示されます。
  • Blazor SAML SSO - デバッグ ログを有効にする
  • エラーのトラブルシューティングを行うには、次の手順に従います。
    • トラブルシューティング タブで、プラグイン ログを受信するためのトグルを有効にします。
    • Blazor SAML SSO - デバッグ ログを有効にする
    • 有効にすると、次の場所に移動してプラグイン ログを取得できるようになります。 ID プロバイダーの設定 タブをクリックしてクリックします テスト構成.
    • ダウンロード ログファイル 解決します タブをクリックして、何が問題だったかを確認してください。
    • あなたは共有することができます ログファイル 私たちと一緒に aspnetsupport@xecurify.com 私たちのチームが問題を解決するためにご連絡いたします。

ステップ 5: 統合コード

  • この手順により、アプリケーション内の SSO ユーザー情報をユーザー クレームの形式で取得できます。
  • 見ることもできます セットアップツアー SSO 統合が Blazor アプリケーションでどのように機能するかを理解するために。
  • ユーザー属性にアクセスしたい場所にそのコード スニペットをコピーして貼り付けるだけです。
  • Blazor SAML SSO - 言語に基づく Blazor 統合コード
  • 注意:この試用版ミドルウェアはクレーム内のユーザー情報のみをサポートしており、セッションおよびヘッダー内のユーザー情報の取得はプレミアム プラグインで利用できます。
  • 以下から統合コードをコピーすることもできます。
  •         
      string name="";   string claimtype="";   string claimvalue="";    if(User.Identity.IsAuthenticated)    {      foreach( var claim in User.Claims)      {        claimtype = claim.Type;        claimvalue = claim.Value;      }      retrive custom attributes(for eg. Retrieve Mapped 'mobileNumber' attribute of your IDP)      var identity = (ClaimsIdentity)User.Identity;      IEnumerable claims = identity.Claims;      string mobileNumber = identity.FindFirst("mobileNumber")?.Value;    }
  • 注意: マップされたすべての属性はクレームに保存され、アプリケーションでアクセスされます。
  • 統合コードに関してサポートが必要な場合は、次のアドレスまでご連絡ください。 aspnetsupport@xecurify.com

ステップ 6: シングル サインオン (SSO) 用に次のリンクをアプリケーションに追加します。

  • ホバーオン アクションの選択 をクリックします。入力したコードが正しければ、MFAの設定は正常に完了します SSO リンクをコピーする.
  • Blazor SAML SSO - 言語に基づく Blazor 統合コード
  • SSO を実行するアプリケーション内のコピーしたリンクを使用します。
    https://base-url/?ssoaction=login&appid=[Your-Application-ID]
  • たとえば、次のように使用できます。
    <a href=”https://base-url/?ssoaction=login”>Log in</a>

設定することもできます Blazor SAML シングル サインオン (SSO) などのアイデンティティプロバイダーを使用して ADFS、Azure AD、Bitium、Centrify、G Suite、JBoss Keycloak、Okta、OneLogin、SalesForce、AWS Cognito、OpenAM、Oracle、PingFederate、PingOne、RSA SecureID、Shibboleth-2、Shibboleth-3、SimpleSAML、WSO2 またはあなた自身のものでも カスタム ID プロバイダー.

Blazor アプリケーションに対してシングル サインオン (SSO) を実行して、アプリケーションを保護します。次のようなレガシー アプリケーションを統合するためのモジュールもあります。 Active Directory、SiteMinder、Radius、Unix、 その他。 SAML、OAuth、OpenID、ADFS、および WSFED プロトコルを使用して、ASP.NET アプリケーションにログイン/認証を追加することができます。

その他のリソース:

お困りですか?

IDプロバイダーが見つからない場合は、aspnetsupport@xecurify.comまでメールでお問い合わせください。IDPとのSSO設定をサポートし、お客様の要件に関する迅速なガイダンス(メールまたは会議)を提供いたします。また、お客様の要件に最適なソリューション/プランの選択を弊社のチームがお手伝いいたします。

こんにちは!

助けが必要? 私たちはここにいます!

対応