の検索結果 :

×

会員登録 お問い合わせ

IDP として Office365 を使用した DNN SAML シングル サインオン (SSO)


DNN SAML シングル サインオン (SSO) 認証プロバイダは、DotNetNukeアプリケーションにSAMLシングルサインオンを有効にする機能を提供します。シングルサインオンを使用すると、1つのパスワードのみを使用してDotNetNukeアプリケーションとサービスにアクセスできます。当社の認証プロバイダは、すべてのSAML準拠の IDプロバイダーここでは、Office365 を IdP として、DotNetNuke と Office365 間のシングル サインオン (SSO) を構成するための手順ガイドを説明します。

前提条件: ダウンロードとインストール

  • ダウンロード DNN SAML シングル サインオン (SSO) 認証プロバイダーのパッケージ。
  • インストールパッケージをアップロードする dnn-saml-single-sign-on_xxx_Install 入ることで 設定 > 拡張機能 > 拡張機能のインストール.

Office365 を IDP として使用して DNN シングル サインオン (SSO) を構成する手順

1. DNN ページで認証プロバイダーを追加します

  • 今すぐ インストールされている拡張機能タブ select 認証システム.ここで見ることができます miniOrange DNN SAML 認証プラグイン.
  • DNN SAML SSO - DNN の検索モジュール
  • 以下の画像にある鉛筆アイコンをクリックするだけで、DNN SAML 認証プロバイダーを構成できます。
  • DNN SAML SSO - DNN の検索モジュール
  • 次に、サイト設定タブに移動します。ここで、DNN SAML 認証プロバイダー ダッシュボードが表示されます。
  • DNN SAML SSO - 認証プロバイダーダッシュボード
  • DNN サイトへの認証プロバイダーのインストールが完了しました。

2. Office365 を ID プロバイダーとして構成する

  • ID プロバイダーを選択してください Office365 以下に示すリストから。
  • Office365 を IDP として使用する DNN SAML シングル サインオン (SSO) - 検索モジュール
  • SAML SP メタデータを取得して ID プロバイダー側​​で構成するには、以下に XNUMX つの方法を詳しく説明します。
  • A] SAML メタデータ URL またはメタデータ ファイルを使用する:
    • サービスプロバイダーの設定をクリックすると、メタデータ URL と SAML メタデータをダウンロードするオプションが見つかります。
    • メタデータ URL をコピーするか、メタデータ ファイルをダウンロードして、アイデンティティ プロバイダー側​​で同じ設定を行います。
    • 以下のスクリーンショットを参照してください。
    • Office365 を IDP として使用する DNN SAML シングル サインオン (SSO) - ダウンロードされたメタデータのコピー
    B] メタデータを手動でアップロードする:
    • サービスプロバイダーの設定 セクションでは、次のようなサービス プロバイダーのメタデータを手動でコピーできます。 ベース URL、SP エンティティ ID、ACS URL そして、それを構成のためにアイデンティティプロバイダーと共有します。
    • 以下のスクリーンショットを参照してください。
    • Office365 を IDP として使用する DNN SAML シングル サインオン (SSO) - 手動メタデータ
  • に行く https://portal.azure.com/ そしてAzure ADにログインします。
  • Azure ADにログインする 管理コンソール.
  • ソフトウェアの制限をクリック Azure Active Directory
  • Office365 を IDP として使用する DNN SAML シングル サインオン (SSO) - ディレクトリ パス
  • ソフトウェアの制限をクリック アプリの登録 -> 新規登録
  • Office365 を IDP として使用する DNN SAML シングル サインオン (SSO) - 新しいアプリの登録
  • 入力する アプリケーション名 入力してください URIをリダイレクトする (サービス プロバイダーのメタデータ オプションからの ASP.NET SAML SSO モジュールからの ACS URL) をクリックします。 会員登録する.
  • Office365 を IDP として使用する DNN SAML シングル サインオン (SSO) - アプリケーションの詳細
  • ソフトウェアの制限をクリック API権限 -> 許可を追加する 次に API を選択します Office 365 管理 API.
  • Office365 を IDP として使用する DNN SAML シングル サインオン (SSO) - 権限の追加
  • まず アクティビティフィード.読み取り .
  • Office365 を IDP として使用する DNN SAML シングル サインオン (SSO) - アクティビティの選択
  • ソフトウェアの制限をクリック 概要 -> エンドポイント そしてコピー フェデレーションメタデータドキュメント URL。 メタデータ URL は、後でステップ 3 を構成するために必要になるので、手元に置いておいてください。
  • Office365 を IDP として使用する DNN SAML シングル サインオン (SSO) - エンドポイント

Office365 を ID プロバイダーとして正常に構成しました。

3. DotNetNuke SAML 認証プロバイダーをサービス プロバイダーとして構成する

  • 認証プロバイダーでアプリケーションを構成するには、 新しい IdP を追加する ボタンの 「アイデンティティプロバイダー設定」タブ.
  • DNN SAML SSO - ID プロバイダーの選択

    A] ID プロバイダーを選択してください

  • 選択する オフィス365 リストから選択します。検索ボックスを使用して ID プロバイダーを検索することもできます。
  • DNN SAML SSO - ID プロバイダーの選択

    B] ID プロバイダーを構成する

  • [サービス プロバイダー設定] タブでは、SP メタデータを XML ドキュメントとしてダウンロードしたり、メタデータ URL をコピーしたりできます。
  • または、SP メタデータ テーブルから SP エンティティ ID と ACS URL をコピーして、Office 365 構成ページに貼り付けます。
  • DNN SAML SSO - DNN を SP メタデータとしてダウンロード

    C] サービスプロバイダーを構成する

  • IdP のメタデータをアップロードするには、 IdPメタデータをアップロードする IdP メタデータ URL または IdP メタデータ .xml ファイルがある場合は、[アイデンティティ プロバイダー設定] タブの [追加] ボタンをクリックします。
  • あるいは、 IDP エンティティ ID   シングルサインオンURL IdP から値を取得し、[アイデンティティ プロバイダー設定] タブで入力します。
  • DNN SAML SSO - DNN SAML SSO をテストする

4. SAML SSO のテスト

  • クリック テスト構成 ボタンをクリックして、プラグインが正しく設定されているかどうかを確認します。
  • 構成が成功すると、「テスト構成」ウィンドウに属性名と属性値が表示されます。
  • IDP として Office365 を使用した DNN SAML シングル サインオン (SSO) - Office365 テスト結果

5. 属性マッピング

  • 属性マッピングの場合は、 設定の編集 アクションの選択ドロップダウンから。
  • 電子メールとユーザー名を次のようにマッピングします 属性名 [テスト構成] ウィンドウで確認し、設定を保存できます。
  • DNN OAuth SSO - DNN OAuth 属性マッピング

6. アプリケーションのシングルサインオン(SSO)リンクを取得する

  • 見つけることができます SSOリンク 会場は アクションドロップダウン in アプリケーションリスト 認証プロバイダーの。
  • DNN OAuth SSO - DNN OAuth ウィジェット

設定することもできます ASP.NET SAML シングル サインオン (SSO) などの任意の ID プロバイダーを備えたモジュール ADFS、Microsoft Entra ID (旧称 Azure AD)、Bitium、centrify、G Suite、JBoss Keycloak、Okta、OneLogin、Salesforce、AWS Cognito、OpenAM、Oracle、PingFederate、PingOne、RSA SecureID、Shibboleth-2、Shibboleth-3、SimpleSAML 、WSO2 またはあなた自身のものでも カスタム ID プロバイダー。 他の ID プロバイダーを確認するには、をクリックします。 こちら.

その他のリソース


お困りですか?

ID プロバイダーが見つからない場合は、 メールでお問い合わせください dnnsupport@xecurify.com また、お客様の IDP による SSO のセットアップをお手伝いし、お客様の要件に関する迅速なガイダンス (電子メール/会議経由) を提供します。また、当社のチームがお客様の要件に応じて最適なソリューション/プランを選択するお手伝いをします。


こんにちは!

助けが必要? 私たちはここにいます!

対応