の検索結果 :

×

会員登録 お問い合わせ

IDP として Keycloak を使用した ASP.NET SAML シングル サインオン (SSO)


ASP.NET SAML SP シングル サインオン (SSO) モジュールは、ASP.NET アプリケーションで SAML シングル サインオンを有効にする機能を提供します。 シングル サインオンを使用すると、ASP.NET アプリケーションとサービスにアクセスするために XNUMX つのパスワードだけを使用できます。 私たちのモジュールは、SAML 準拠のすべての ID プロバイダーと互換性があります。 ここでは、Keycloak を IdP として考慮して、ASP.NET と Keycloak の間でシングル サインオン (SSO) を構成するためのステップバイステップ ガイドを説明します。

前提条件: ダウンロードとインストール

  • ダウンロード miniOrange ASP.NET SAML 2.0 モジュール。
  • モジュールをセットアップするには、ファイルを抽出します asp.net-saml-sso-module-xxx.zip。 という名前の DLL が見つかります。 miniorange-saml-sso.dllという名前の構成ファイル saml.config統合.md このファイルには、モジュールをアプリケーションに追加する手順が含まれています。
  • 追加 miniorange-saml-sso.dll bin フォルダー (アプリケーションの他の DLL ファイルが存在する場所) にコピーします。
  • 会員登録する ミノランゲサムルッソ という名前のファイルに記載されている手順に従って、アプリケーション内のモジュールを追加します。 統合.md.
  • 提供された構成ファイルを追加します saml.config アプリケーションのルート ディレクトリにあります。
  • 統合後、ブラウザを開いて、以下の URL でコネクタ ダッシュボードを参照します。
    https://<your-application-base-url>/?ssoaction=config
  • 登録ページまたはログイン ページが表示されたら、miniOrange SAML SSO コネクタがアプリケーションに正常に追加されています。
  • saml DLL レジスタ
  • をクリックしてアカウントに登録またはログインします。 会員登録する ボタンを押してモジュールを設定します。

ASP.NET への Keycloak シングル サインオン (SSO) ログインを設定する手順

1.ASP.NET SAMLモジュールにKeycloakを追加する

  • に行く プラグイン設定 セクションを選択してください キークローク リストから。
  • Keycloak を使用した ASP.NET SAML シングル サインオン - 検索 IDP
  • あなたは サービスプロバイダーの設定 オプションで、サービス プロバイダーのメタデータを取得します。 IDP にメタデータを提供するには 2 つのオプションがあります。 メタデータは、後でステップ XNUMX を構成する際に必要になるため、手元に置いておいてください。
  • IDP として Keycloak を使用した ASP.NET シングル サインオン - SAML SSO メタデータの検索

2. Keycloakをアイデンティティプロバイダとして設定する

  • Keycloak 内で コンソールで、使用するレルムを選択します。
  • ソフトウェアの制限をクリック 取引実績 左側のメニューから をクリックし、 創造する ボタンをクリックして、新しいクライアント/アプリケーションを作成します。
  • Keycloak を IDP として使用する ASP.NET シングル サインオン - アプリの作成
  • Enter SP-EntityID / 発行者 として 顧客ID 「サービスプロバイダー設定」タブから選択し、 SAML として クライアントプロトコル.
  • IDP として Keycloak を使用した ASP.NET シングル サインオン - クライアントの追加
  • 今後はクリック Save.
  • 必要な詳細を指定して Keycloak を構成します。
  • 顧客ID その SP-EntityID / 発行者 プラグインのサービスプロバイダーメタデータタブから
    名前 このクライアントの名前を入力してください
    詳細説明 説明を入力してください
    クライアントの署名が必要です オフ
    POSTバインディングを強制する オフ
    強制名 ID 形式 オフ
    名前ID形式 メールアドレス
    ルートURL 空のままにするか、サービスプロバイダーの設定タブからベース URL を指定します。
    有効なリダイレクト URI その ACS (アサーション コンシューマ サービス) URL プラグインの「サービスプロバイダー設定」タブから
    Keycloak を IDP として使用する ASP.NET シングル サインオン - 設定 Keycloak を IDP として使用する ASP.NET シングル サインオン - 設定
  • きめ細かい SAML エンドポイント構成, 次の詳細を入力します。
  • アサーション コンシューマ サービス POST バインディング URL その ACS (アサーション コンシューマ サービス) URL プラグインの「サービスプロバイダー設定」タブから
    ログアウトサービスリダイレクトバインドURL (オプション) その シングル ログアウト URL プラグインのサービスプロバイダーメタデータタブから
    Keycloak を IDP として使用する ASP.NET シングル サインオン - SAML エンドポイント構成
  • ソフトウェアの制限をクリック Save.
  • Keycloak 内で コンソールで、使用するレルムを選択します。
  • ソフトウェアの制限をクリック 取引実績 左側のメニューから をクリックし、 クライアントの作成 ボタンをクリックして、新しいクライアント/アプリケーションを作成します。
  • Keycloak を IDP として使用する ASP.NET シングル サインオン - アプリの作成
  • 選択 SAML as クライアントタイプ、 入力 SP-EntityID / 発行者 として 顧客ID [サービス プロバイダー メタデータ] タブで、アプリケーションの名前を入力し、説明を入力します。
  • IDP として Keycloak を使用した ASP.NET シングル サインオン - クライアントの追加
  • 今後はクリック Save.
  • 必要な詳細を指定して Keycloak を構成します。
  • 顧客ID その SP-EntityID / 発行者 プラグインのサービスプロバイダーメタデータタブから
    名前 このクライアントの名前を入力してください
    詳細説明 説明を入力してください
    クライアントの署名が必要です オフ
    POSTバインディングを強制する オフ
    強制名 ID 形式 オフ
    名前ID形式 メールアドレス
    ルートURL 空のままにするか、サービスプロバイダーの設定タブからベース URL を指定します。
    有効なリダイレクト URI その ACS (アサーション コンシューマ サービス) URLプラグインの「サービスプロバイダー設定」タブから
    KeycloakをIDPとして使用したASP.NETシングルサインオン - Keycloakログイン - 設定 KeycloakをIDPとして使用したASP.NETシングルサインオン - Keycloakログイン - 設定 KeycloakをIDPとして使用したASP.NETシングルサインオン - Keycloakログイン - 設定
  • 今後はクリック Save.
  • In 高機能 タブの下 きめ細かい SAML エンドポイント構成, 次の詳細を入力します。
  • アサーション コンシューマ サービス POST バインディング URL その ACS (アサーション コンシューマ サービス) URL プラグインの「サービスプロバイダー設定」タブから
    ログアウトサービスリダイレクトバインドURL (オプション) その シングル ログアウト URL プラグインのサービスプロバイダーメタデータタブから
    Keycloak を IDP として使用する ASP.NET シングル サインオン - ログイン SAML エンドポイント構成
  • ソフトウェアの制限をクリック Save.

3. ASP.NET SAML モジュールをサービス プロバイダーとして構成する

  • に行きます miniOrange ASP.NET SAML 2.0 SSO モジュールをクリックして IDPメタデータのアップロード
  • IDPとしてKeycloakを使用したASP.NET SAML SSO、モジュールに移動
  • メタデータURL オプションで、IDP からコピーしたメタデータ URL を貼り付け、クリックします。 メタデータのフェッチ
  • IDP として Keycloak を使用した ASP.NET SAML SSO、: メタデータ URL
  • 詳しくはこちら Save IDP の詳細を保存します。
  • IDP として Office 365 を使用した Keycloak SAML SSO、: 保存ボタン

4. ユーザー属性のマッピング

ユーザー属性マッピングは、ユーザーが ASP.NET アプリケーションに正常にログインできるようにするために必須です。 以下の設定を使用して、ASP.NET アプリケーションのユーザー プロファイル属性を設定します。

  • 以下を行うには、 テスト構成 ボタンをクリックして、行った SAML 構成が正しいかどうかをテストします。 テスト構成が成功すると、アイデンティティ プロバイダーから返されたさまざまなユーザー属性をテスト構成テーブルに取得できます。
  • asp.net saml sso Keycloak : テスト構成設定
    asp.net saml sso Keycloak : テスト構成設定
  • テスト構成テーブルにすべての値が表示されたら、 属性マッピングの構成
  • asp.net saml sso Keycloak : 属性マッピング
  • あなたはあなたにリダイレクトされます 属性マッピングセクション ここで、ユーザー属性がオートフィールドであることがわかります。
  • 注: マップされた属性はすべてセッションに保存されるため、アプリケーションでアクセスできるようになります。.
  • ソフトウェアの制限をクリック 属性マッピングの保存
  • asp.net saml sso Keycloak : 属性マッピング

6. 統合コード

  • また、見つけることができます 統合コード モジュールの「統合コード」タブ。 ユーザー属性にアクセスしたい場所にそのコード スニペットをコピーして貼り付けるだけです。
  • 注: マップされた属性はすべてセッションに保存されるため、アプリケーションでアクセスできるようになります。.
  • asp.net saml sso Keycloak : 統合コード

7. ログイン設定

  • SSO を実行するアプリケーション内のリンクとして次の URL を使用します。
  • https://<your-application-base-url>/?ssoaction=login
  • たとえば、次のように使用できます。
  • <a href="https://<your-application-base-url>/?ssoaction=login">Login</a>

8. ログアウト設定

  • SLO を実行するアプリケーション内のリンクとして次の URL を使用します。
  • https://<your-application-base-url>/?ssoaction=logout
  • たとえば、次のように使用できます。
  • <a href="https://<your-application-base-url>/?ssoaction=logout">Logout</a>

DotNetNuke SAML 2.0 シングル サインオン (SSO) モジュールは、次のような任意のアイデンティティ プロバイダーで構成できます。 ADFS、Azure AD、Bitium、centrify、G Suite、JBoss Keycloak、Okta、OneLogin、Salesforce、AWS Cognito、OpenAM、Oracle、PingFederate、PingOne、RSA SecureID、Shibboleth-2、Shibboleth-3、SimpleSAML、WSO2、または独自のカスタム ID プロバイダー.


SAML 準拠の ID プロバイダーを使用してサイトにシングル サインオンすることを検討している場合は、そのための別のソリューションがあります。 当社では、次の SSO ソリューションを提供しています。

用途 LINK
DotNetNuke (DNN) サイトへの SAML SSO こちらをクリックしてください
SiteFinity サイトへの SAML SSO こちらをクリックしてください
Umbraco サイトへの SAML SSO こちらをクリックしてください

その他のリソース

こんにちは!

助けが必要? 私たちはここにいます!

対応