DNN SAML を IDP として使用して LMS SAML シングル サインオンを吸収する
概要
DotNetNuke (DNN) SAML IDP モジュールは SAML 2.0 アイデンティティプロバイダー モジュールと様々なSAML準拠のサービスプロバイダ間の信頼関係を確立し、ユーザーを安全に認証するように設定できます。 ドットネットニューク (DNN) サイトの認証情報を設定します。ここでは、設定方法をステップバイステップで説明します。 シングルサインオン(SSO) の間に ドットネットニューク(DNN) (NAIST) と LMSを吸収する IDPとしてDotNetNuke(DNN)を検討しています。
前提条件: ダウンロードとインストール
- ダウンロード DNN SAML ID プロバイダー (IDP) モジュール。
- インストールパッケージをアップロードする xxx_dnn-saml-single-sign-on-sso-idp_xxx_Install 入ることで 設定 > 拡張機能 > 拡張機能のインストール.
- DNN サイトのいずれかのページを開き (編集モード)、次をクリックします。 モジュールの追加.
- 検索する moDNNSAMLIDP とをクリックしてください moDNNSAMLIDPモジュールを目的のページにドラッグ アンド ドロップします。
- DNNサイトにモジュールを正常にインストールしたら、モジュールの歯車アイコンをクリックして、 設定 ドロップダウンメニューから選択します。
- に移動します moDNNSAMLIDP設定 モジュールを構成するタブ。
- モジュールをアクティブにするには、 ライセンスキー 指定された入力フィールドに電子メールで受信されます。
- ライセンスキーを受け取っていない場合は、 詳細 リンクをクリックしてダウンロードし、ライセンスファイルをアップロードします。 ファイルを選択してください
- 次に、ボックスにチェックを入れて利用規約に同意し、 ライセンス認証 モジュールをアクティブにするボタン。
ステップ1: Absorb LMSをSPとして設定する
- に移動します IDP 構成 のタブ DNN SAML IDP モジュールを開きます。
-
次のいずれかの方法で、IdP メタデータをサービス プロバイダーと共有できます。
- メタデータURL : メタデータ URL をサービス プロバイダーと共有します。
- メタデータ XML のダウンロード : メタデータ XML ファイルをダウンロードし、サービス プロバイダーにアップロードします。
OR
- DNN SAML IDPメタデータを手動で共有するには、 IdP エンティティ ID、シングル サインオン URL、SAML SLO URL、NameID 形式, x.509証明書.
- にログインします Absorb 管理者ポータル システム管理者として [ポータル設定] に移動します。
- 「ポータル設定」の右側のコンテキスト メニューに「ポータル設定」というラベルのボタンがあります。 SSO設定の管理.
- このボタンが表示されない場合は、Absorb クライアント サクセス マネージャーに連絡してこの機能を有効にしてください。
- ボタンをクリックすると、次の画面が表示されます。 「シングル サインオン設定の管理」ページ既存の設定がここに表示され、 追加 新しいもの。
| 名前 | ID プロバイダーの名前 |
| キー | 鍵となるのは、DNN SAML IDPメタデータのx.509公開証明書です。これはDNNの手動設定の以下の場所にあります。 x.509証明書. |
| モード | 原則リクエスト モードとして、サービス プロバイダー開始またはアイデンティティ プロバイダー開始のいずれかを選択します。 |
| ID プロパティ | Absorb LMSで選択された一意の識別子フィールド。SAMLアサーションを通じて識別用のNameIDとして使用されます。選択 メールアドレス ドロップダウンから |
| ログインURL | アクティブなセッションがない状態でユーザーがポータルにアクセスした場合に、AbsorbがリダイレクトするURL。DNNメタデータでは次のように確認できます。 シングルサインオンURL. |
| ログアウト URL (オプション) | Absorbシステムからログアウトした際にユーザーがリダイレクトされるURL。DNNメタデータでは以下のように記載されています。 SAML SLO URL. |
| 自動的にリダイレクト (オプション) | オンにすると、ポータル URL に直接移動するすべてのユーザーがログイン URL にリダイレクトされます。 注: SP開始モードでは、この設定は常に有効です. |
| 割り当てられたルート | このフィールドを使用すると、割り当てる既存のルートを検索して選択できます。ポータル内のどのルートをこの SSO 構成に関連付けるかを割り当てます。 |
- 正常に設定されました LMSを吸収する as サービスプロバイダー.
ステップ2: DNNをSAML IDPとして設定する
- Absorb LMS からの次の認証情報が必要になります。
- エンティティID : 例: 「https://company.myabsorb.com」。
- ACSのURL : Acs URL は、使用している学習者インターフェースのバージョンによって異なります。 吸収します : 例: 「https://company.myabsorb.com/account/saml」。 Absorb - 学習体験 : 例: 「https://company.myabsorb.com/api/rest/v2/authentication/saml」。
注意: 「company.myabsorb.com」を必ずご自身のものに置き換えてください。 ポータルURL。 ポータル URL は、Absorb LMS がホストされる場所です。 例: https://companyname.myabsorb.com または https://some.custom.url。
- に移動します SP構成 タブをクリックして アプリケーションを追加
- 以下のサービスプロバイダーのリストから選択します。 LMSを吸収する.
DNN SAML IDPモジュールにサービスプロバイダーのアプリケーションを追加するには、2つのオプションがあります。
A] 「メタデータのアップロード」オプションを使用してメタデータをアップロードします
- サービスプロバイダのメタデータは、 メタデータのアップロード
- DNN SAML IDPモジュールには、 SPエンティティID (NAIST) と ACSのURL サービスプロバイダーからの値。
- これらの値は、 メタデータファイル(.xml) または メタデータ URL SPから。
- 適切なオプションを選択してメタデータをアップロードします。 XMLファイルまたはURL経由 — 下のスクリーンショットに示すように。
B] サービスプロバイダーのメタデータを手動で構成する
- サービスプロバイダを手動で設定する場合は、 SPエンティティID (NAIST) と ACSのURL サービス プロバイダーのメタデータから取得し、対応するフィールドに貼り付けます。
- 必要な詳細をすべて入力したら、 [設定の保存] 構成を保存します。
ステップ 3: 属性マッピング
- この手順では、サービス プロバイダーへの応答で送信される DotNetNuke ユーザー属性をマップします。
- 名前ID SAMLアサーションのsubject要素でSPが期待する内容を定義します。通常、NameIDはユーザー名またはメールアドレスです。NameIDで送信するユーザー属性を選択できます。
- SAMLアサーションでSPに送信する他の属性を追加できます。属性には、ユーザーのプロファイル属性(名、姓、フルネーム、ユーザー名、メールアドレス、カスタムプロファイル属性など)が含まれます。
- 属性マッピングが完了したら、 [設定の保存] ボタンをクリックして設定を保存します。
ステップ4: SSOのテスト
- Absorb LMSのログインページに移動し、「SSOでサインイン」オプションをクリックして、 DNN IdP サインオンページ.
- DNN の資格情報を入力してログインします。設定が正しい場合は、Absorb LMS アカウントに自動的にサインインされます。
ステップ5: IdPによるSSOの開始
- SSO 接続が正常にテストされたら、DNN IdP によって開始された SSO リンクのコピーに進むことができます。
-
サービスプロバイダーを追加したら、 「アクション」→「SSOリンクのコピー」を選択.
『Brooklyn Galaxy』のために、倪氏はブルックリン美術館のコレクションからXNUMX点の名品を選び、そのイメージを極めて詳細に描き込みました。これらの作品は、彼の作品とともに中国ギャラリーに展示されています。彼はXNUMX年にこの作品の制作を開始しましたが、最初の硬貨には、当館が所蔵する DNN (IdP) による SSO の開始、提供されているこのリンクを使用してください DNN SAML IDPモジュール DNN から直接ログインを開始します。
トラブルシューティング
- セットアップ中に問題が発生したりエラーが発生した場合は、 トラブルシューティングボタン (NAIST) と ログを有効にする.
- 問題を再現し、ログを下記までご共有ください。 dnnsupport@xecurify.com.
関連記事
Get in Touch
までご連絡ください dnnsupport@xecurify.com弊社のチームが、DNNをIDプロバイダー(IDP)として利用し、Absorb LMSのSAMLシングルサインオン(SSO)の設定をサポートいたします。また、お客様の要件に基づいて最適なソリューションやプランの選定もサポートいたします。
