の検索結果 :

×

会員登録 お問い合わせ

DNN SAML を IDP として使用する Cognito SAML シングル サインオン

DotNetNuke (DNN) SAML IDP モジュールは SAML 2.0 アイデンティティプロバイダー モジュールと様々なSAML準拠のサービスプロバイダ間の信頼関係を確立し、ユーザーを安全に認証するように設定できます。 ドットネットニューク (DNN) サイトの認証情報を設定します。ここでは、設定方法をステップバイステップで説明します。 シングルサインオン(SSO) の間に ドットネットニューク(DNN) (NAIST) と コグニート IDPとしてDotNetNuke(DNN)を検討しています。

  • インストールパッケージをアップロードする xxx_dnn-saml-single-sign-on-sso-idp_xxx_Install 入ることで 設定 > 拡張機能 > 拡張機能のインストール.
DNN SAML IDP - 拡張機能のインストール

  • DNN サイトのいずれかのページを開き (編集モード)、次をクリックします。 モジュールの追加.
DNN SAML IDP - モジュールの追加

  • 検索する moDNNSAMLIDP とをクリックしてください moDNNSAMLIDPモジュールを目的のページにドラッグ アンド ドロップします。
DNN SAML IDP - moDNNSAMLIDP モジュール

  • DNNサイトにモジュールを正常にインストールしたら、モジュールの歯車アイコンをクリックして、 設定 ドロップダウンメニューから選択します。
DNN SAML IDP - 設定

  • に移動します moDNNSAMLIDP設定 モジュールを構成するタブ。
DNN SAML IDP - moDNNSAMLIDP 設定タブ

  • モジュールをアクティブにするには、 ライセンスキー 指定された入力フィールドに電子メールで受信されます。
  • ライセンスキーを受け取っていない場合は、 詳細 リンクをクリックしてダウンロードし、ライセンスファイルをアップロードします。 ファイルを選択してください
DNN SAML IDP - ライセンスキー

  • 次に、ボックスにチェックを入れて利用規約に同意し、 ライセンス認証 モジュールをアクティブにするボタン。
DNN SAML IDP - ライセンスの有効化

  • に移動します IDP 構成 のタブ DNN SAML IDP モジュールを開きます。
  • 次のいずれかの方法で、DNN SAML IDP メタデータをサービス プロバイダーと共有できます。
    • メタデータURL : メタデータ URL をサービス プロバイダーと共有します。
    • OR

    • メタデータ XML のダウンロード : メタデータ XML ファイルをダウンロードし、サービス プロバイダーにアップロードします。
DNN SAML IDP メタデータ

  • DNN SAML IDPメタデータを手動で共有するには、 IdP エンティティ ID、シングル サインオン URL、SAML SLO URL、NameID 形式, x.509証明書.
DNN SAML IDP 手動設定

  • まず、に行きます アマゾンコンソール アカウントにサインアップ/ログインして、AWS Cognito を設定します。
アマゾンコンソール

  • 検索する コグニート に選出しました。 AWSサービス 以下に示すように検索バー。
Amazon コンソール - Cognito

  • ソフトウェアの制限をクリック ID プールを作成する 新しい ID プールを作成します。
Amazon コンソール - アイデンティティプール

  • 次に認証セクションで 認証されたアクセス ユーザーアクセスとして選択 SAML 認証されたアイデンティティソースとして。
  • ソフトウェアの制限をクリック 次へ
Amazon コンソール - 認証済みアクセス

  • 次に、権限の設定で、 新しいIAMを作成する ロール ボックスをクリックし、新しい IAM ロールの名前を入力します。
  • ソフトウェアの制限をクリック 次へ (Comma Separated Values) ボタンをクリックして、各々のジョブ実行の詳細(開始/停止時間、変数値など)のCSVファイルをダウンロードします。
Amazon コンソール - 認証済みアクセス

  • 新しいユーザープールを作成するため。 入力 プール名 をクリックして デフォルトを確認する.
ユーザープール

  • ページの左側にあるナビゲーション バーで、[ アプリクライアント一般設定.
  • 選択する アプリクライアントを追加する そしてアプリに 名前.
  • クリア クライアントシークレットを生成する クライアント側の JavaScript を使用して URL で送信するのは安全ではないため、この入門演習ではこのオプションは使用しないでください。
一般設定 - クライアントシークレットの生成

  • 選択する アプリクライアントの作成.
  • 注意してください アプリクライアントID 選択して プールの詳細に戻る.
一般設定 - クライアントシークレットの生成

  • 以下を行うには、 ドメイン名 タブ Amazon Cognito コンソール ドメインプレフィックスを追加します。
Amazon Cognito コンソール - ドメイン名

  • 左側のナビゲーション バーで、 IDプロバイダー それから、 SAML をクリックして SAML ダイアログを開きます。
アイデンティティプロバイダー - SAML

  • 「メタデータドキュメント」で、DNN SAML IDPからメタデータドキュメントをアップロードします。メタデータドキュメントを指すURLを入力することもできます。
注意事項とお問い合わせ - WordPress を使用した Azure B2C SAML SSO

お願い: Amazon Cognitoでは、 エンドポイント URL パブリックエンドポイントの場合は、ファイルをアップロードするのではなく、Amazon Cognitoが リフレッシュ メタデータは自動的に更新されます。通常、メタデータの更新は6時間ごと、またはメタデータの有効期限が切れる前のいずれか早い方で行われます。


  • 以下の表を参考に値を入力してください。
プロバイダ名 SAML ID プロバイダー名を入力します。
識別子 (オプション) 使用するオプションの SAML 識別子を入力します。
IdP サインアウト フローを有効にする Amazon Cognito からログアウトするときにユーザーを SAML IdP からログアウトさせたい場合は、「IdP サインアウト フローを有効にする」を選択します。
  • ソフトウェアの制限をクリック プロバイダーを作成.
  • ソフトウェア設定ページで、下図のように 属性マッピング タブで、それを選択する場合は、少なくとも必要な属性のマッピングを追加します。通常は メール.
  • 選択する 変更を保存します.
  • に移動します SP構成 タブをクリックして アプリケーションを追加
DNN SAML IDP アプリケーションの追加

  • 以下のサービスプロバイダーのリストから選択します。 AWSコグニート.
DNN SAML IDP - AWS Cognito

IDP モジュールでサービス プロバイダーのアプリケーションを追加するには XNUMX つのオプションがあります

A] 「メタデータのアップロード」オプションを使用してメタデータをアップロードします

  • サービスプロバイダのメタデータは、 メタデータのアップロード
DNN SAML IDP アップロードメタデータ

  • IDPモジュールには、 SPエンティティID (NAIST) と ACSのURL サービスプロバイダーからの値。
  • これらの値は、 メタデータファイル(.xml) または メタデータ URL SPから。
  • 適切なオプションを選択してメタデータをアップロードします。 XMLファイルまたはURL経由 — 下のスクリーンショットに示すように。
DNN SAML IDP アップロードメタデータ

B] サービスプロバイダーのメタデータを手動で構成する

  • サービスプロバイダを手動で設定する場合は、 SPエンティティID (NAIST) と ACSのURL サービス プロバイダーのメタデータから取得し、対応するフィールドに貼り付けます。
DNN SAML IDP アップロードメタデータ

  • 必要な詳細をすべて入力したら、 [設定の保存] 構成を保存します。
DNN SAML IDP 設定を保存

  • この手順では、サービス プロバイダーへの応答で送信される DotNetNuke ユーザー属性をマップします。
  • 名前ID SAMLアサーションのsubject要素でSPが期待する内容を定義します。通常、NameIDはユーザー名またはメールアドレスです。NameIDで送信するユーザー属性を選択できます。
  • SAMLアサーションでSPに送信する他の属性を追加できます。属性には、ユーザーのプロファイル属性(名、姓、フルネーム、ユーザー名、メールアドレス、カスタムプロファイル属性など)が含まれます。
  • 属性マッピングが完了したら、 [設定の保存] ボタンをクリックして設定を保存します。
DNN SAML IDP属性マッピング

  • ユーザープール、 下 アプリ統合.
  • 設定した場所に移動します アプリクライアント、下にスクロールして ホストされた UI のセクションから無料でダウンロードできます。
  • ソフトウェアの制限をクリック ホストされた UI を表示する.
ホストされた UI を表示する

  • 下のボタンをクリックしてください 法人IDでサインインする.
ホストされた UI を表示する

  • にリダイレクトされます。 DNN ログイン画面。 資格情報を入力し、クリックします。 ログイン.
  • 選択した場所にリダイレクトできた場合 コールバックURLであれば、設定は正しいです。
  • SSO 接続が正常にテストされたら、DNN IdP によって開始された SSO リンクのコピーに進むことができます。
  • サービスプロバイダーを追加したら、 「アクション」→「SSOリンクのコピー」を選択.
    『Brooklyn Galaxy』のために、倪氏はブルックリン美術館のコレクションからXNUMX点の名品を選び、そのイメージを極めて詳細に描き込みました。これらの作品は、彼の作品とともに中国ギャラリーに展示されています。彼はXNUMX年にこの作品の制作を開始しましたが、最初の硬貨には、当館が所蔵する DNN (IdP) による SSO の開始、提供されているSSOリンクを使用することができます。 DNN SAML IDP モジュールを開きます。
  • セットアップ中に問題が発生したりエラーが発生した場合は、 トラブルシューティングボタン (NAIST) と ログを有効にする.
DNN SAML IDP トラブルシューティング

DNN SAML IDP トラブルシューティング



までご連絡ください dnnsupport@xecurify.comにご連絡いただければ、DNNをIDプロバイダー(IDP)として利用し、CognitoのSAMLシングルサインオン(SSO)の設定を当社のチームがサポートいたします。また、お客様の要件に基づいて最適なソリューションやプランの選定もサポートいたします。

ADFS_sso ×
こんにちは!

助けが必要? 私たちはここにいます!

対応