の検索結果 :

×

IDP として Office365 を使用した DNN SAML シングル サインオン (SSO)


DNN SAML シングル サインオン (SSO) 認証プロバイダーは、DotNetNuke アプリケーションの SAML シングル サインオンを有効にする機能を提供します。シングル サインオンを使用すると、DotNetNuke アプリケーションとサービスにアクセスするために 1 つのパスワードだけを使用できます。当社の認証プロバイダーは、すべての SAML 準拠の認証プロバイダーと互換性があります。 IDプロバイダー。ここでは、Office365 を IdP として考慮して、DotNetNuke と Office365 の間でシングル サインオン (SSO) を構成するためのステップバイステップ ガイドを説明します。

前提条件: ダウンロードとインストール

  • ダウンロード DNN SAML シングル サインオン (SSO) 認証プロバイダーのパッケージ。
  • インストールパッケージをアップロードする dnn-saml-single-sign-on_xxx_Install 入ることで 設定 > 拡張機能 > 拡張機能のインストール.

Office365 を IDP として使用して DNN シングル サインオン (SSO) を構成する手順

1. DNN ページで認証プロバイダーを追加します

  • 今すぐ インストールされている拡張機能タブ select 認証システム.ここで見ることができます miniOrange DNN SAML 認証プラグイン.
  • DNN SAML SSO - DNN の検索モジュール
  • 以下の画像にある鉛筆アイコンをクリックするだけで、DNN SAML 認証プロバイダーを構成できます。
  • DNN SAML SSO - DNN の検索モジュール
  • DNN サイトへの認証プロバイダーのインストールが完了しました。

2. Office365 を ID プロバイダーとして構成する

  • ID プロバイダーを選択してください Office365 以下に示すリストから。
  • Office365 を IDP として使用する DNN SAML シングル サインオン (SSO) - 検索モジュール
  • SAML SP メタデータを取得して ID プロバイダー側​​で構成するには、以下に XNUMX つの方法を詳しく説明します。
  • A] SAML メタデータ URL またはメタデータ ファイルを使用する:
    • サービスプロバイダーの設定をクリックすると、メタデータ URL と SAML メタデータをダウンロードするオプションが見つかります。
    • メタデータ URL をコピーするか、メタデータ ファイルをダウンロードして、アイデンティティ プロバイダー側​​で同じ設定を行います。
    • 以下のスクリーンショットを参照してください。
    • Office365 を IDP として使用する DNN SAML シングル サインオン (SSO) - ダウンロードされたメタデータのコピー
    B] メタデータを手動でアップロードする:
    • サービスプロバイダーの設定 セクションでは、次のようなサービス プロバイダーのメタデータを手動でコピーできます。 ベース URL、SP エンティティ ID、ACS URL そして、それを構成のためにアイデンティティプロバイダーと共有します。
    • 以下のスクリーンショットを参照してください。
    • Office365 を IDP として使用する DNN SAML シングル サインオン (SSO) - 手動メタデータ
  • に行く https://portal.azure.com/ そしてAzure ADにログインします。
  • Azure ADにログインする 管理コンソール.
  • ソフトウェアの制限をクリック Azure Active Directory
  • Office365 を IDP として使用する DNN SAML シングル サインオン (SSO) - ディレクトリ パス
  • ソフトウェアの制限をクリック アプリの登録 -> 新規登録
  • Office365 を IDP として使用する DNN SAML シングル サインオン (SSO) - 新しいアプリの登録
  • 入力する アプリケーション名 入力してください URIをリダイレクトする (サービス プロバイダーのメタデータ オプションからの ASP.NET SAML SSO モジュールからの ACS URL) をクリックします。 登録する.
  • Office365 を IDP として使用する DNN SAML シングル サインオン (SSO) - アプリケーションの詳細
  • ソフトウェアの制限をクリック API権限 -> 許可を追加する 次に API を選択します Office 365 管理 API.
  • Office365 を IDP として使用する DNN SAML シングル サインオン (SSO) - 権限の追加
  • 現在地に最も近い アクティビティフィード.読み取り .
  • Office365 を IDP として使用する DNN SAML シングル サインオン (SSO) - アクティビティの選択
  • ソフトウェアの制限をクリック 概要 -> エンドポイント そしてコピー フェデレーションメタデータドキュメント URL。メタデータ URL は、後でステップ 3 を構成するために必要になるので、手元に置いておいてください。
  • Office365 を IDP として使用する DNN SAML シングル サインオン (SSO) - エンドポイント

Office365 を ID プロバイダーとして正常に構成しました。

3. DotNetNuke SAML 認証プロバイダーをサービス プロバイダーとして構成する

  • 認証プロバイダーでアプリケーションを構成するには、 新しい IdP を追加する ボタンの 「アイデンティティプロバイダー設定」タブ.
  • DNN SAML SSO - ID プロバイダーの選択

    認証プロバイダーで SAML ID プロバイダーのメタデータを構成するには、以下に詳しく説明する 2 つの方法があります。

    A] [IDP メタデータのアップロード] ボタンを使用してメタデータをアップロードします。
    • アイデンティティ プロバイダーからメタデータ URL またはメタデータ ファイル (.xml 形式のみ) が提供されている場合は、認証プロバイダーでアイデンティティ プロバイダーのメタデータを構成するだけです。 IDPメタデータのアップロード オプションを選択します。
    • 以下のスクリーンショットを参照してください。
    • Office365 を IDP として使用する DNN SAML シングル サインオン (SSO) - メタデータを手動でアップロードする
    • 使用可能なメタデータ形式に応じて、オプションのいずれかを選択できます。
    B] ID プロバイダーのメタデータを手動で構成します。
    • を構成した後 ID プロバイダー、それはあなたに提供します IDPエンティティID、IDPシングルサインオンURL および SAML X509証明書 それぞれフィールド。
    • クリック アップデイト IDP の詳細を保存します。
    • Office365 を IDP として使用する DNN SAML シングル サインオン (SSO) - メタデータのアップロード

    4. SAML SSO のテスト

    • クリック テスト構成 ボタンをクリックして、プラグインが正しく設定されているかどうかを確認します。
    • 構成が成功すると、「テスト構成」ウィンドウに属性名と属性値が表示されます。
    • IDP として Office365 を使用した DNN SAML シングル サインオン (SSO) - Office365 テスト結果

    設定することもできます ASP.NET SAML シングル サインオン (SSO) などの任意の ID プロバイダーを備えたモジュール ADFS、Azure AD、Bitium、centrify、G Suite、JBoss Keycloak、Okta、OneLogin、Salesforce、AWS Cognito、OpenAM、Oracle、PingFederate、PingOne、RSA SecureID、Shibboleth-2、Shibboleth-3、SimpleSAML、WSO2 またはあなた自身のものでも カスタム ID プロバイダー。 他の ID プロバイダーを確認するには、をクリックします。 こちら.

    5.追加リソース


    お困りですか?

    ID プロバイダーが見つからない場合は、 メールでお問い合わせください dnnsupport@xecurify.com また、お客様の IDP による SSO のセットアップをお手伝いし、お客様の要件に関する迅速なガイダンス (電子メール/会議経由) を提供します。また、当社のチームがお客様の要件に応じて最適なソリューション/プランを選択するお手伝いをします。

    こんにちは!

    助けが必要? 私たちはここにいます!

    サポート
    miniOrange サポートにお問い合わせください
    成功

    お問い合わせありがとうございます。

    24 時間以内に当社からのご連絡がない場合は、お気軽にフォローアップ メールを送信してください。 info@xecurify.com