の検索結果 :

×

IDP として ClassLink を使用した DNN SAML シングル サインオン (SSO)


DNN SAML シングル サインオン (SSO) 認証プロバイダーは、DotNetNuke アプリケーションの SAML シングル サインオンを有効にする機能を提供します。シングル サインオンを使用すると、DotNetNuke アプリケーションとサービスにアクセスするために 1 つのパスワードだけを使用できます。当社の認証プロバイダーは、すべての SAML 準拠の認証プロバイダーと互換性があります。 IDプロバイダー。ここでは、ClassLink を IdP として考慮して、DotNetNuke と ClassLink の間でシングル サインオン (SSO) を構成するためのステップバイステップ ガイドを説明します。

前提条件: ダウンロードとインストール

  • ダウンロード DNN SAML シングル サインオン (SSO) 認証プロバイダーのパッケージ。
  • インストールパッケージをアップロードする dnn-saml-single-sign-on_xxx_Install 入ることで 設定 > 拡張機能 > 拡張機能のインストール.

ClassLink を IDP として使用して DNN シングル サインオン (SSO) を構成する手順

1. DNN ページで認証プロバイダーを追加します

  • 今すぐ インストールされている拡張機能タブ select 認証システム.ここで見ることができます miniOrange DNN SAML 認証プラグイン.
  • DNN SAML SSO - DNN の検索モジュール
  • 以下の画像にある鉛筆アイコンをクリックするだけで、DNN SAML 認証プロバイダーを構成できます。
  • DNN SAML SSO - DNN の検索モジュール
  • DNN サイトへの認証プロバイダーのインストールが完了しました。

2. ClassLinkをアイデンティティプロバイダとして設定する

  • ID プロバイダーを選択してください クラスリンク 以下に示すリストから。
  • ClassLink を IDP として使用する DNN SAML シングル サインオン (SSO) - 検索モジュール
  • SAML SP メタデータを取得して ID プロバイダー側​​で構成するには、以下に XNUMX つの方法を詳しく説明します。
  • A] SAML メタデータ URL またはメタデータ ファイルを使用する:
    • サービスプロバイダーの設定をクリックすると、メタデータ URL と SAML メタデータをダウンロードするオプションが見つかります。
    • メタデータ URL をコピーするか、メタデータ ファイルをダウンロードして、アイデンティティ プロバイダー側​​で同じ設定を行います。
    • 以下のスクリーンショットを参照してください。
    • ClassLink を IDP として使用する DNN SAML シングル サインオン (SSO) - ダウンロードされたメタデータのコピー
    B] メタデータを手動でアップロードする:
    • サービスプロバイダーの設定 セクションでは、次のようなサービス プロバイダーのメタデータを手動でコピーできます。 ベース URL、SP エンティティ ID、ACS URL そして、それを構成のためにアイデンティティプロバイダーと共有します。
    • 以下のスクリーンショットを参照してください。
    • ClassLink を IDP として使用する DNN SAML シングル サインオン (SSO) - 手動メタデータ
    • あなたにログインする ClassLink 管理コンソール.
    • ClassLink を IDP として使用する DNN SAML シングル サインオン (SSO) - DNN へのログイン
    • 選択 ClassLink管理コンソール SAML アプリを作成します。
    • MFAデバイスに移動する シングル・サインオン 左側のパネルのタブをクリックして、 SAML コンソール
    • ClassLink を IDP として使用する DNN SAML シングル サインオン (SSO) - DNN へのログイン
    • ソフトウェアの制限をクリック 新しく追加する.
    • ClassLink を IDP として使用する DNN SAML シングル サインオン (SSO) - アプリの追加
    • リストを提示するには 事前構成された SAML アプリ をクリックしてください 既存のコピー。ここから既存のアプリの設定(URL、ドメイン名など)を更新できます。
    • ClassLink を IDP として使用する DNN SAML シングル サインオン (SSO) - IDP メタデータ
    • コピー IDPメタデータURL そしてそれをサービスプロバイダーに提供します。これは組織に固有の URL です。
    • これは、サービス プロバイダーの構成に役立ちます。
    • ClassLink を IDP として使用する DNN SAML シングル サインオン (SSO) - メタデータ
    • 表示されている 3 つの点に移動し、クリックします 編集.
    • ClassLink を IDP として使用する DNN SAML シングル サインオン (SSO) - 編集
    • SAML ID プロバイダー設定を構成するには、次の値を指定します。
    • 名前 サービスプロバイダー名を入力します。 例: DNN アプリ
      メタデータURL メタデータ URL を指定します。 サービスプロバイダーのメタデータ プラグインのタブ
      ClassLink を IDP として使用する DNN SAML シングル サインオン (SSO) - サービス プロバイダーの編集
    • ソフトウェアの制限をクリック Save をクリックして構成を保存します。
    • 他のカスタムを追加することもできます 属性マッピング および メタデータのオーバーライド それが必要です。
    • ClassLink を IDP として使用する DNN SAML シングル サインオン (SSO) - 属性マッピング
    • 次にクリック アップデイト.

    DotNetNuke (DNN) サイトへの ClassLink SSO ログインを実現するために、ClassLink を SAML IdP (アイデンティティ プロバイダー) として正常に構成しました。

3. DotNetNuke SAML 認証プロバイダーをサービス プロバイダーとして構成する

  • 認証プロバイダーでアプリケーションを構成するには、 新しい IdP を追加する ボタンの 「アイデンティティプロバイダー設定」タブ.
  • DNN SAML SSO - ID プロバイダーの選択

認証プロバイダーで SAML ID プロバイダーのメタデータを構成するには、以下に詳しく説明する 2 つの方法があります。

A] [IDP メタデータのアップロード] ボタンを使用してメタデータをアップロードします。
  • アイデンティティ プロバイダーからメタデータ URL またはメタデータ ファイル (.xml 形式のみ) が提供されている場合は、認証プロバイダーでアイデンティティ プロバイダーのメタデータを構成するだけです。 IDPメタデータのアップロード オプションを選択します。
  • 以下のスクリーンショットを参照してください。
  • ClassLink を IDP として使用する DNN SAML シングル サインオン (SSO) - メタデータを手動でアップロードする
  • 使用可能なメタデータ形式に応じて、オプションのいずれかを選択できます。
B] ID プロバイダーのメタデータを手動で構成します。
  • を構成した後 ID プロバイダー、それはあなたに提供します IDPエンティティID、IDPシングルサインオンURL & SAML X509証明書 それぞれフィールド。
  • クリック アップデイト IDP の詳細を保存します。
  • ClassLink を IDP として使用する DNN SAML シングル サインオン (SSO) - メタデータのアップロード

4. SAML SSO のテスト

  • クリック テスト構成 ボタンをクリックして、プラグインが正しく設定されているかどうかを確認します。
  • 構成が成功すると、「テスト構成」ウィンドウに属性名と属性値が表示されます。
  • ClassLink を IDP として使用する DNN SAML シングル サインオン (SSO) - ClassLink テスト結果

設定することもできます ASP.NET SAML シングル サインオン (SSO) などの任意の ID プロバイダーを備えたモジュール ADFS、Azure AD、Bitium、centrify、G Suite、JBoss Keycloak、Okta、OneLogin、Salesforce、AWS Cognito、OpenAM、Oracle、PingFederate、PingOne、RSA SecureID、Shibboleth-2、Shibboleth-3、SimpleSAML、WSO2 またはあなた自身のものでも カスタム ID プロバイダー。 他の ID プロバイダーを確認するには、をクリックします。 こちら.

その他のリソース


お困りですか?

ID プロバイダーが見つからない場合は、 メールでお問い合わせください dnnsupport@xecurify.com また、お客様の IDP による SSO のセットアップをお手伝いし、お客様の要件に関する迅速なガイダンス (電子メール/会議経由) を提供します。また、当社のチームがお客様の要件に応じて最適なソリューション/プランを選択するお手伝いをします。

こんにちは!

助けが必要? 私たちはここにいます!

サポート
miniOrange サポートにお問い合わせください
成功

お問い合わせありがとうございます。

24 時間以内に当社からのご連絡がない場合は、お気軽にフォローアップ メールを送信してください。 info@xecurify.com