の検索結果 :

×

DNN SAML IDP シングル サインオン セットアップ ガイド

シングル サインオン (SSO) を構成する SAML サービス プロバイダーを選択してください

サービスプロバイダーが見つかりませんか? お問い合わせ先 dnnsupport@xecurify.com SP との SSO のセットアップをすぐにお手伝いします。

IdP が見つかりませんでしたか?

で私たちに手を差し伸べる dnnsupport@xecurify.com DotNetNuke (DNN) を SAML ID プロバイダーとしてサービス プロバイダー (SP) にすぐにセットアップできるようにお手伝いします。

DNN を SAML IDP モジュールとして構成する手順

ステップ 1: パッケージをダウンロードして解凍します。

  • ダウンロード DNN SAML ID プロバイダー (IDP) モジュール。
  • パッケージを抽出し、インストール パッケージをアップロードします dnn-saml-single-sign-on-sso-idp_xxx_Install 入ることで [設定] > [拡張機能] > [拡張機能のインストール]。
  • DNN SAML IDP - dotnetnuke サイト追加拡張機能

ステップ 2: DNN ページにモジュールを追加します。

  • DNN サイトのいずれかのページを開き (編集モード)、次をクリックします。 モジュールを追加します。
  • DNN SAML IDP - dotnetnuke サイト追加モジュール
  • 検索する moDNNSAMLIDP [moDNNSAMLIDP] をクリックします。 モジュールをページ上の目的の場所にドラッグ アンド ドロップします。
  • DNN SAML IDP - dotnetnuke サイト検索モジュール
  • DNN サイトへのモジュールのインストールが完了しました。

ステップ 3: サービスプロバイダーを構成する

  • IDP メタデータをサービス プロバイダーと共有できます。 どちらでもできます メタデータ URL を共有する またはあなたがすることができます メタデータ (XML) ファイルをダウンロードします。
  • DNN SAML IDP を使用した DNN SSO - IDP メタデータのダウンロード
  • また、次のように入力して IDP メタデータを手動で追加することもできます。 IDP エンティティ ID、シングル サインオン URL、および x.509 証明書:
  • DNN SAML IDP を使用した DNN SSO - 手動 IDP メタデータ

ステップ 4: サービスプロバイダーの SAML アプリケーションを追加する

  • IDP モジュールでサービス プロバイダーのアプリケーションを追加するには XNUMX つのオプションがあります
  • A] [SP メタデータのアップロード] オプションを使用してメタデータをアップロードする
  • IDP モジュールには、サービス プロバイダーからの SP エンティティ ID と ACS URL の値が必要です。 メタデータ ファイル (.xml) またはメタデータ URL を取得できます。
  • 次を使用してメタデータをアップロードできます SPメタデータのアップロード XML ファイルまたは URL を使用してメタデータをアップロードできるオプション。
  • 以下のスクリーンショットを参照してください。
  • DNN SAML IDP - サービスプロバイダーのメタデータを追加します
  • 使用可能なメタデータ形式に応じて、オプションのいずれかを選択できます。
  • B] サービスプロバイダーのメタデータを手動で構成する
  • サービスプロバイダーのメタデータのコピーを構成するには SP エンティティ ID と ACS URL サービス プロバイダーのメタデータの値を選択し、SP エンティティ ID フィールドと ACS URL フィールドに貼り付けます。
  • DNN SAML IDP - サービスプロバイダーの追加
  • サービスプロバイダーのメタデータを構成したら、 アップデイト モジュール設定

ステップ 5: 属性マッピング

  • この手順では、サービス プロバイダーへの応答で送信される DotNetNuke ユーザー属性をマップします。
  • 名前ID SP が SAML アサーションのサブジェクト要素で何を期待しているかを定義します。 通常、NameID はメールアドレスのユーザー名です。 NameID で送信するユーザー属性を選択できます。
  • NameID 形式は、サブジェクト要素コンテンツの形式、つまり NameID を定義します。 たとえば、電子メール アドレスの NameID 形式は、NameID が電子メール アドレス、具体的には「addr-spec」の形式であることを定義します。
  • addr-spec の形式は local-part@domain で、その前に句 (一般名など) がなく、その後にコメント (括弧で囲まれたテキスト) がなく、「<」と「>」で囲まれていません。 。 NameID 形式が SP によって外部的に指定されていない場合は、未指定のままにしておきます
  • SAML アサーションで SP に送信する他の属性を追加できます。 属性には、名、姓、フルネーム、ユーザー名、電子メール、カスタム プロファイル属性などのユーザーのプロファイル属性が含まれます。
  • DNN SAML IDP - 属性マッピング
  • 属性マッピングを保存した後、テスト構成を続行するか、サービス プロバイダーから実際の SSO を実行します。

設定することもできます DNN SAML シングル サインオン (SSO) などの任意の ID プロバイダーを備えたモジュール ADFS、Azure AD、Bitium、Centrify、G Suite、JBoss Keycloak、Okta、OneLogin、SalesForce、AWS Cognito、OpenAM、Oracle、PingFederate、PingOne、RSA SecureID、Shibboleth-2、Shibboleth-3、SimpleSAML、WSO2 またはあなた自身のものでも カスタム ID プロバイダー。 他の ID プロバイダーを確認するには、をクリックします。 こちら.

また、ASP.NET カスタム アプリケーションへのシングル サインオンを設定するための ASP.NET SAML シングル サインオン モジュールも提供しています。 ここをクリック 詳細をお知りに。

miniOrange は、次のようなレガシー アプリと統合するためのモジュールも提供します。 Active Directory、SiteMinder、Radius、Unix など。 使い方 SAML、OAuth、OpenID、ADFS、および WSFED プロトコル、Umbraco サイトにログイン/認証を追加するお手伝いもできます。

その他のリソース:


お困りですか?

サービスプロバイダーが見つかりませんか? メールでお問い合わせください dnnsupport@xecurify.com SP との SSO のセットアップや、要件に関する迅速なガイダンス (電子メール/会議による) をお手伝いします。また、当社のチームが要件に応じて最適なソリューション/プランを選択するお手伝いをします。

こんにちは!

助けが必要? 私たちはここにいます!

サポート
miniOrange サポートにお問い合わせください
成功

お問い合わせありがとうございます。

24 時間以内に当社からのご連絡がない場合は、お気軽にフォローアップ メールを送信してください。 info@xecurify.com