の検索結果 :

×

会員登録 お問い合わせ

ADFS を IDP として使用して ASP.NET Framework SAML SSO を構成するためのガイド

ASP.NET SAML シングルサインオン (SSO) モジュールを使用すると、ASP.NET アプリケーションでSAML シングルサインオンを有効にできます。シングルサインオンを使用すると、1 つのパスワードだけでASP.NET アプリケーションとサービスにアクセスできます。このモジュールは、すべてのSAML 準拠の ID プロバイダーと互換性があります。ここでは、 ADFS をIDプロバイダーとして、 ASP.NET とADFS間でシングルサインオン (SSO)を構成する手順を順を追って説明します。

プラットフォームサポート: ASP.NET SAML SSOモジュールは、ASP.NET 3.5以降のフレームワークをサポートしています。


前提条件: ダウンロードとインストール

A] NuGet のインストール:
  • にログインします http://portal.miniorange.com/ に移動します ダウンロード タブから購入したプラグインを見つけてクリックします プラグインのダウンロード プラグインの zip ファイルをダウンロードします。
ASP.NET SSOモジュール エンタープライズプラグインのダウンロード

  • ダウンロードした zip ファイルをマシンに解凍し、NuGet パッケージ ファイル (.nupkg ファイル) を「C:\miniOrangePackages」などのフォルダーに配置します。
  • パッケージ ソースとして追加するには、VS ターミナルで次のコマンドを実行します。
dotnet nuget add source C:\miniOrangePackages--name miniOrangePackage
  • ターミナルでプロジェクトを開きます。
cd C:\Path\To\YourProject
  • 以下のコマンドを使用して、プロジェクトにパッケージをインストールします。
dotnet add package miniOrange.SAML.SSO --source miniOrangePackage

OR

  • NuGet パッケージ (.nupkg ファイル) をローカル フォルダーに配置した後、ターミナルを使用する代わりに、次の手順に従って Visual Studio を使用してインストールすることもできます。
  • Visual Studioで.NETアプリケーションを開き、 ツール 上部のナビゲーションバーで、 NuGet パッケージ マネージャー → ソリューションの NuGet パッケージの管理.
NuGet パッケージ マネージャー

  • 新しいウィンドウが開きますので、 歯車のアイコン パッケージ ソース ドロップダウンの横にあります。
歯車のアイコン

  • ポップアップウィンドウが開きますので、 パッケージソース 左側のナビゲーションパネルからプラスをクリックします (+) アイコンに入力して パッケージソースには、NuGetパッケージを配置したフォルダのパスを指定します。 ソース フィールドをクリックし、 更新 最後に OK 画像に示すように、変更を保存します。
パッケージソースウィンドウ

  • ポップアップウィンドウを閉じた後、新しく追加されたパッケージソースを パッケージソース ドロップダウン。
パッケージソースドロップダウン

  • 今すぐ ブラウズ タブ、検索 ミニオレンジ.SAML.SSO結果からパッケージを選択し、「インストール」をクリックします。
ミニオレンジ.SAML.SSO

B] 手動インストール:
  • ダウンロードしたパッケージを解凍します miniOrangeポータル. そこには 手動インストール フォルダ miniorange-saml-sso.dll アプリケーションの配置が必要なその他の DLL ファイル ビン フォルダにコピーします。
  • 置き saml.config ファイルと miniOrangeContent アプリケーションのルートディレクトリにあるフォルダ。
  • miniOrangeモジュールを登録してください web.config の手順に従うことで 統合.md.

モジュールダッシュボードにアクセス
  • インストール後、ブラウザを開き、以下の URL でモジュール ダッシュボードを参照します。
 http(s)<your-dotnet-application-base-url>?ssoaction=config
  • ログインページが表示されたら、miniOrange SAML SSOモジュールをアプリケーションに正常に追加できました。
ASP.NETモジュール - ログインページ

  • ライセンスを取得したminiOrangeアカウントでログインして、モジュールを設定してください。
  • ログイン後、 アカウントの設定 ダッシュボードが開きます。プラグインを有効化するには、ログイン後に受け取るライセンスキーを入力してください。 portal.miniorange.com そして、 ライセンスの管理 → ライセンスキー.
ライセンス認証

  • 次に、ボックスにチェックを入れます 「上記の2つの条件を読み、プラグインを有効にしたいと思います」、をクリックします ライセンス認証
ライセンスアクティベーションチェックボックス

以下に、SAML SP メタデータを取得して ID プロバイダー側​​で構成する方法が 2 つあります。

A] SAMLメタデータURLまたはメタデータファイルを使用する
  • プラグイン設定メニュー、 探す サービスプロバイダーの設定。その下に、メタデータ URL と SAML メタデータをダウンロードするオプションがあります。
  • メタデータ URL をコピーするか、メタデータ ファイルをダウンロードして、ID プロバイダー側​​で同じものを構成します。
  • 以下のスクリーンショットを参照してください。
ASP.NET モジュール エンタープライズ - サービス プロバイダー メタデータ

B] メタデータを手動でアップロードする
  • ノーザンダイバー社の サービスプロバイダーの設定 セクションでは、サービスプロバイダのメタデータを手動でコピーすることができます。 SP エンティティ ID、ACS URL、シングル ログアウト URL、そしてそれをアイデンティティプロバイダーと共有して構成します。
  • SP証明書は、以下のリンクをクリックしてダウンロードすることもできます。 SP証明書をダウンロード 必要に応じて、ID プロバイダーに提供します。
  • 暗号化証明書 セクションで、要件に応じて適切な証明書の種類を選択します。
  • 上記の手順を完了したら、 Save 構成を適用します。
  • 以下のスクリーンショットを参照してください。
ASP.NET エンタープライズモジュール - SP データを手動でアップロードする

ADFS IdP を構成する手順
  • まず、 ADFS 管理 ADFS サーバー上のアプリケーション。
ADFS 管理

  • ADFS管理で、選択します 依拠当事者の信頼 をクリックします。入力したコードが正しければ、MFAの設定は正常に完了します 依拠当事者の信頼を追加する.
ADFS 管理 - 証明書利用者信頼

  • 選択 クレーム対応 証明書利用者信頼ウィザードから、 をクリックします。 お気軽にご連絡ください
ADFS管理 - クレーム対応

データソースを選択

  • [データ ソースの選択] で、証明書利用者信頼を追加するデータ ソースを選択します。
  • に移動します サービスプロバイダーのメタデータ ASP.NET SAMLモジュールのセクション(詳細は ステップ1B) を実行して、サービス プロバイダーを手動で構成するために必要なエンドポイントを取得します。
  • In 証明書利用者信頼の追加ウィザード オプションを選択 証明書利用者に関するデータを手動で入力する をクリックします。入力したコードが正しければ、MFAの設定は正常に完了します 次へ.
サービスプロバイダーのメタデータ

表示名を指定

  • Enter 表示名 とクリック 次へ.
表示名を指定

証明書の構成 (プレミアム機能)

  • から証明書をダウンロードします。 サービスプロバイダーの「メタデータ」タブ.
  • 証明書をアップロードして、 次へ.
証明書の設定

URLを構成する

  • 選択 SAML 2.0 WebSSO プロトコルのサポートを有効にする オプションと入力 ACSのURL プラグインから サービスプロバイダーのメタデータ タブ。
  • ソフトウェアの制限をクリック 次へ.
URLを構成する

識別子の構成

  • 証明書利用者信頼識別子、追加 SP-EntityID / 発行者 プラグインから サービスプロバイダーのメタデータ タブには何も表示されないことに注意してください。
識別子の構成

アクセス制御ポリシーの選択

  • 選択 全員許可 アクセス制御ポリシーとして選択し、 次へ.
アクセス制御ポリシーの選択

信頼を追加する準備ができました

  • In 信頼を追加する準備ができました をクリックしてください 次へ その後 閉じる.
信頼を追加する準備ができました

請求発行ポリシーの編集

  • のリストで 依拠当事者の信頼、作成したアプリケーションを選択し、 をクリックします。 請求発行ポリシーの編集.
請求発行ポリシーの編集

  • 「発行変換ルール」タブで、 をクリックします。 ルールを追加する
請求発行ポリシーの編集

ルールタイプを選択

  • 選択 LDAP属性をクレームとして送信する をクリックします。入力したコードが正しければ、MFAの設定は正常に完了します 次へ.
ルールタイプを選択

クレームルールの構成

  • 加える クレームルール名 選択 属性ストア 必要に応じてドロップダウンから選択します。
  • LDAP 属性の発信クレーム タイプへのマッピング, [LDAP 属性] を選択します。 メールアドレス 発信要求タイプとして 名前ID.
クレームルールの構成

  • 属性を設定したら、 仕上げ.
  • ADFS を IDP として構成した後、次のものが必要になります。 フェデレーションメタデータ サービスプロバイダーを設定します。
  • ADFS フェデレーション メタデータを取得するには、次の URL を使用できます。
    https://< ADFS_Server_Name >/federationmetadata/2007-06/federationmetadata.xml
  • ADFS シングル サインオン (SSO) ログインを実現するために、ADFS を SAML IdP (アイデンティティ プロバイダー) として正常に構成しました。

Windows SSO (オプション)

Windows SSO を設定するには、以下の手順に従ってください。

  • Windows 認証用に ADFS を構成する手順
    • ADFS サーバーで管理者特権のコマンド プロンプトを開き、次のコマンドを実行します。
      setspn -a HTTP/##ADFS サーバー FQDN## ##ドメイン サービス アカウント##
    • FQDN は完全修飾ドメイン名です (例: adfs4.example.com)
    • ドメイン サービス アカウントは、AD のアカウントのユーザー名です。
    • 例: setspn -a HTTP/adfs.example.com ユーザー名/ドメイン。
  • AD FS 管理コンソールを開き、次をクリックします。 Services そして、 認証方法 セクション。 右側で、 をクリックします プライマリ認証方法の編集。 イントラネット ゾーンの Windows 認証を確認します。
ADFS管理コンソール ADFS管理コンソール
  • Internet Explorer を開きます。 「インターネット オプション」の「セキュリティ」タブに移動します。
  • AD FS の FQDN をローカル イントラネットのサイトのリストに追加し、ブラウザーを再起動します。
  • セキュリティゾーンの「レベルのカスタマイズ」を選択します。オプションの一覧から イントラネットゾーンのみの自動ログオン.
セキュリティ設定 - ローカルイントラネットゾーン

  • PowerShell を開き、次の XNUMX つのコマンドを実行して、Chrome ブラウザーで Windows 認証を有効にします。
 Set-AdfsProperties -WIASupportedUserAgents ((Get-ADFSProperties | Select -ExpandProperty  WIASupportedUserAgents) + "Chrome")
 Get-AdfsProperties | Select -ExpandProperty WIASupportedUserAgents;
  • Windows 認証用に ADFS が正常に構成されました。
A] SAMLメタデータURLまたはメタデータファイルを使用する
  • プラグイン設定メニュー、 探す サービスプロバイダーの設定。その下に、メタデータ URL と SAML メタデータをダウンロードするオプションがあります。
  • メタデータ URL をコピーするか、メタデータ ファイルをダウンロードして、ID プロバイダー側​​で同じものを構成します。
  • 以下のスクリーンショットを参照してください。
ASP.NET Framework - サービスプロバイダーメタデータ

B] メタデータを手動でアップロードする
  • ノーザンダイバー社の サービスプロバイダーの設定 セクションでは、次のようなサービス プロバイダーのメタデータを手動でコピーできます。 SP エンティティ ID、ACS URL、シングル ログアウト URL そして、それを構成のためにアイデンティティプロバイダーと共有します。
  • 以下のスクリーンショットを参照してください。
ASP.NET Framework - spデータを手動で入力

ADFS IdP を構成する手順
  • まず、 ADFS 管理 ADFS サーバー上のアプリケーション。
ADFS 管理

  • ADFS管理で、選択します 依拠当事者の信頼 をクリックします。入力したコードが正しければ、MFAの設定は正常に完了します 依拠当事者の信頼を追加する.
ADFS 管理 - 証明書利用者信頼

  • 選択 クレーム対応 証明書利用者信頼ウィザードから、 をクリックします。 お気軽にご連絡ください
ADFS管理 - クレーム対応

データソースを選択

  • [データ ソースの選択] で、証明書利用者信頼を追加するデータ ソースを選択します。
  • に移動します サービスプロバイダーのメタデータ ASP.NET SAMLモジュールのセクション(詳細は ステップ1B) を実行して、サービス プロバイダーを手動で構成するために必要なエンドポイントを取得します。
  • In 証明書利用者信頼の追加ウィザード オプションを選択 証明書利用者に関するデータを手動で入力する をクリックします。入力したコードが正しければ、MFAの設定は正常に完了します 次へ.
サービスプロバイダーのメタデータ

表示名を指定

  • Enter 表示名 とクリック 次へ.
表示名を指定

証明書の構成 (プレミアム機能)

  • から証明書をダウンロードします。 サービスプロバイダーの「メタデータ」タブ.
  • 証明書をアップロードして、 次へ.
証明書の設定

URLを構成する

  • 選択 SAML 2.0 WebSSO プロトコルのサポートを有効にする オプションと入力 ACSのURL プラグインから サービスプロバイダーのメタデータ タブ。
  • ソフトウェアの制限をクリック 次へ.
URLを構成する

識別子の構成

  • 証明書利用者信頼識別子、追加 SP-EntityID / 発行者 プラグインから サービスプロバイダーのメタデータ タブには何も表示されないことに注意してください。
識別子の構成

アクセス制御ポリシーの選択

  • 選択 全員許可 アクセス制御ポリシーとして選択し、 次へ.
アクセス制御ポリシーの選択

信頼を追加する準備ができました

  • In 信頼を追加する準備ができました をクリックしてください 次へ その後 閉じる.
信頼を追加する準備ができました

請求発行ポリシーの編集

  • のリストで 依拠当事者の信頼、作成したアプリケーションを選択し、 をクリックします。 請求発行ポリシーの編集.
請求発行ポリシーの編集

  • 「発行変換ルール」タブで、 をクリックします。 ルールを追加する
請求発行ポリシーの編集

ルールタイプを選択

  • 選択 LDAP属性をクレームとして送信する をクリックします。入力したコードが正しければ、MFAの設定は正常に完了します 次へ.
ルールタイプを選択

クレームルールの構成

  • 加える クレームルール名 選択 属性ストア 必要に応じてドロップダウンから選択します。
  • LDAP 属性の発信クレーム タイプへのマッピング, [LDAP 属性] を選択します。 メールアドレス 発信要求タイプとして 名前ID.
クレームルールの構成

  • 属性を設定したら、 仕上げ.
  • ADFS を IDP として構成した後、次のものが必要になります。 フェデレーションメタデータ サービスプロバイダーを設定します。
  • ADFS フェデレーション メタデータを取得するには、次の URL を使用できます。
    https://< ADFS_Server_Name >/federationmetadata/2007-06/federationmetadata.xml
  • ADFS シングル サインオン (SSO) ログインを実現するために、ADFS を SAML IdP (アイデンティティ プロバイダー) として正常に構成しました。

Windows SSO (オプション)

Windows SSO を設定するには、以下の手順に従ってください。

  • Windows 認証用に ADFS を構成する手順
    • ADFS サーバーで管理者特権のコマンド プロンプトを開き、次のコマンドを実行します。
      setspn -a HTTP/##ADFS サーバー FQDN## ##ドメイン サービス アカウント##
    • FQDN は完全修飾ドメイン名です (例: adfs4.example.com)
    • ドメイン サービス アカウントは、AD のアカウントのユーザー名です。
    • 例: setspn -a HTTP/adfs.example.com ユーザー名/ドメイン。
  • AD FS 管理コンソールを開き、次をクリックします。 Services そして、 認証方法 セクション。 右側で、 をクリックします プライマリ認証方法の編集。 イントラネット ゾーンの Windows 認証を確認します。
ADFS管理コンソール ADFS管理コンソール
  • Internet Explorer を開きます。 「インターネット オプション」の「セキュリティ」タブに移動します。
  • AD FS の FQDN をローカル イントラネットのサイトのリストに追加し、ブラウザーを再起動します。
  • セキュリティゾーンの「レベルのカスタマイズ」を選択します。オプションの一覧から イントラネットゾーンのみの自動ログオン.
セキュリティ設定 - ローカルイントラネットゾーン

  • PowerShell を開き、次の XNUMX つのコマンドを実行して、Chrome ブラウザーで Windows 認証を有効にします。
 Set-AdfsProperties -WIASupportedUserAgents ((Get-ADFSProperties | Select -ExpandProperty  WIASupportedUserAgents) + "Chrome")
 Get-AdfsProperties | Select -ExpandProperty WIASupportedUserAgents;
  • Windows 認証用に ADFS が正常に構成されました。

  • 以下を行うには、 IDPを選択してください 新しい ID プロバイダーを構成するためのボタン。
ADFS を IDP として使用する ASP.NET Framework SAML SSO - 新しい IDP の追加

  • プラグインの設定 タブ、選択 ADFS 表示されたリストから ID プロバイダーとして選択します。
ADFS を IDP として使用する ASP.NET Framework SAML SSO - 新しい IDP の追加

モジュールで SAML ID プロバイダーのメタデータを構成するには、以下に説明する 2 つの方法があります。

A] [IDP メタデータのアップロード] ボタンを使用してメタデータをアップロードします。
  • ID プロバイダーがメタデータ URL またはメタデータ ファイル (.xml 形式のみ) を提供している場合は、モジュールで ID プロバイダーのメタデータを簡単に構成できます。 IDPメタデータのアップロード オプションを選択します。
  • メタデータ URL をコピーするか、メタデータ ファイルをダウンロードして、ID プロバイダー側​​で同じものを構成します。
  • 以下のスクリーンショットを参照してください。
ASP.NET Framework - IDPメタデータのアップロード

  • 使用可能なメタデータ形式に応じて、オプションのいずれかを選択できます。
B] ID プロバイダーのメタデータを手動で構成します。
  • を構成した後 ID プロバイダー、それはあなたに提供します IDPエンティティID、IDPシングルサインオンURL (NAIST) と SAML X509証明書 それぞれフィールド。
  • 詳しくはこちら Save IDP の詳細を保存します。
ASP.NET Framework - IDP を手動で構成する
  • 以下を行うには、 新しい IDP を追加 新しい ID プロバイダーを構成するためのボタン。
ADFS を IDP として使用する ASP.NET Framework SAML SSO - 新しい IDP の追加

  • プラグインの設定 タブ、選択 ADFS 表示されるリストから ID プロバイダーとして選択します。
ADFS を IDP として使用する ASP.NET Framework SAML SSO - 新しい IDP の追加

モジュールで SAML ID プロバイダーのメタデータを構成するには、以下に説明する 2 つの方法があります。

A] [IDP メタデータのアップロード] ボタンを使用してメタデータをアップロードします。
  • ID プロバイダーがメタデータ URL またはメタデータ ファイル (.xml 形式のみ) を提供している場合は、モジュールで ID プロバイダーのメタデータを簡単に構成できます。 IDPメタデータのアップロード オプションを選択します。
  • メタデータ URL をコピーするか、メタデータ ファイルをダウンロードして、ID プロバイダー側​​で同じものを構成します。
  • 以下のスクリーンショットを参照してください。
ASP.NET Framework Enterprise - IDPメタデータのアップロード

  • 使用可能なメタデータ形式に応じて、オプションのいずれかを選択できます。
B] ID プロバイダーのメタデータを手動で構成します。
  • を構成した後 ID プロバイダー、それはあなたに提供します IDPエンティティID、IDPシングルサインオンURL (NAIST) と SAML X509証明書 それぞれフィールド。
  • 詳しくはこちら Save IDP の詳細を保存します。
ASP.NET Framework Enterprise - IDP を手動で構成する

  • メタデータの詳細をアップロードした後、 ID プロバイダーの設定 セクション。 アクションの選択 ドロップダウンをクリックして テスト構成.
ASP.NET Framework - テスト構成

  • 以下のスクリーンショットは、成功した結果を示しています。 クリック SSO統合 SSO 統合をさらに続行します。
ASP.NET Framework - テスト構成

  • モジュール側でエラーが発生した場合は、以下のようなウィンドウが表示されます。
ASP.NET Framework - テスト構成エラー

  • エラーのトラブルシューティングを行うには、次の手順に従います。
  • 解決します タブで、プラグイン ログを受信するためのトグルを有効にします。
ASP.NET Framework - トラブルシューティング

  • 有効にすると、次の場所に移動してプラグイン ログを取得できるようになります。 プラグインの設定 タブをクリックしてクリックします テスト構成.
  • ダウンロード ログファイル 解決します タブをタップして、何が問題だったのかを確認してください。
  • あなたは共有することができます ログファイル 私たちと一緒に aspnetsupport@xecurify.com 私たちのチームが問題を解決するためにご連絡いたします。
  • メタデータの詳細をアップロードした後、 ID プロバイダーの設定 セクション。 アクションの選択 ドロップダウンをクリックして テスト構成.
ASP.NET Framework Enterprise - テスト構成

  • 下のスクリーンショットはテスト成功例です。クリックしてください。 こちらをクリックしてください。 残りの SSO 統合手順を完了します。
ASP.NET Framework Enterprise - テスト構成

  • モジュール側でエラーが発生した場合は、以下のようなウィンドウが表示されます。
ASP.NET Framework - テスト構成エラー

  • エラーのトラブルシューティングを行うには、次の手順に従います。
  • 解決します タブで、プラグイン ログを受信するためのトグルを有効にします。
ASP.NET Framework - トラブルシューティング

  • 有効にすると、次の場所に移動してプラグイン ログを取得できるようになります。 プラグインの設定 タブをクリックしてクリックします テスト構成.
  • ダウンロード ログファイル 解決します タブをタップして、何が問題だったのかを確認してください。
  • あなたは共有することができます ログファイル 私たちと一緒に aspnetsupport@xecurify.com 私たちのチームが問題を解決するためにご連絡いたします。
  • 構成をテストした後、アプリケーション属性を ID プロバイダー (IdP) 属性にマップします。
  • miniOrange ASP.NET SAML SSOモジュールの左側のメニューから、 属性/役割のマッピング 画像に示すようにタブをクリックします。
ASP.NET Framework - 属性マッピング

  • IdPから追加の属性を渡したい場合は、属性名と対応する属性値を入力します。 カスタム属性マッピング.
  • 注意: マッピングされた属性はすべてセッションに保存されるため、アプリケーション内でそれらにアクセスできます。
  • 属性がマッピングされたら、 属性マッピングの保存 変更を適用します。
ASP.NET Framework - 属性マッピング

  • 構成をテストした後、アプリケーション属性を ID プロバイダー (IdP) 属性にマップします。
  • miniOrange ASP.NET SAML SSOモジュールの左側のメニューから、 属性/役割のマッピング 画像に示すようにタブをクリックします。
  • 必要なマップ IdP属性 SAML レスポンスで受信した情報 (ユーザー名、メール アドレス、名、姓など) を対応するフィールドに追加します。
ASP.NET Framework Enterprise - 属性マッピング

  • 注意: マッピングされた属性はすべてセッションに保存されるため、アプリケーション内でそれらにアクセスできます。
  • 属性がマッピングされたら、 属性マッピングの保存 変更を適用します。
カスタム属性マッピング
  • IdPから追加の属性を渡したい場合は、属性名と対応する属性値を入力します。 カスタム属性マッピング.
  • ノーザンダイバー社の 属性値(クレーム) ドロップダウンから、テスト構成の結果で受け取ったクレームの1つを選択します。例:NameID。
  • これらのクレームは、アイデンティティ プロバイダー (IdP) によって送信された属性に対応します。
ASP.NET Framework Enterprise - カスタム属性マッピング

  • これらのクレームは、アイデンティティ プロバイダー (IdP) によって送信された属性に対応します。
ASP.NET Framework Enterprise - カスタム属性マッピング

  • 属性名 フィールドに、.NET アプリケーションで表示または使用する属性の名前を入力します。
  • アプリケーションで複数の属性が必要な場合は、 +
  • 必要なマッピングをすべて定義したら、 属性マッピングの保存 設定を保存します。
ASP.NET Framework Enterprise - カスタム属性の複数マッピング

  • このモジュールは、IDプロバイダー(IdP)から受信したSSOクレームを、ここで定義されたカスタム属性名に変換します。
役割のマッピング
  • 役割のマッピング セクションで、 グループ属性名 ユーザー グループ情報を取得するには、ID プロバイダーで設定されているとおりに実行します。
  • 入力する 役割名 アイデンティティプロバイダから受信し、適切な 役割価値 フィールド。「ロール値」フィールドに、.NET アプリケーションで定義されているロールを入力します。
  • たとえば、UserGroups 属性で受信した IdP グループ Group1 または Group10 を、.NET アプリケーションで構成されている対応するロールにマップします。
  • 必要なマッピングを追加したら、 ロールマッピングを保存 設定を正常に保存します。
ASP.NET Framework Enterprise - ロールマッピング

ドメイン制限
  • この機能を使用すると、マッピングされた「メールアドレス」属性のドメインに基づいて、ユーザーのサイトへのアクセスを制限できます。
  • 電子メールの属性 フィールドに、アイデンティティプロバイダー (IdP) から受け取ったユーザーの電子メールアドレスを含む属性名を入力します。
ASP.NET Framework Enterprise - ドメイン制限

  • ドメイン名 フィールドに、許可または制限するドメインを入力します。複数のドメインを追加する場合は、カンマで区切ります。
  • 有効にします 制限トグル 要件に応じてブラックリストまたはホワイトリストのアクセスを構成します。
  • 設定が完了したら、 ドメインを保存 設定を正常に保存します。
ASP.NET Framework Enterprise - ドメイン制限 ドメインの保存

  • これらの手順により、アプリケーション内でセッションの形式でSSOユーザー情報を取得できます。
  • 見ることもできます セットアップツアー ASP.NETモジュールアプリケーションでSSO統合がどのように機能するかを理解する。
  • ユーザー属性にアクセスしたい場所に、そのコードスニペットをコピー&ペーストするだけです。
ASP.NET フレームワーク - 統合コード

  • 注意: トライアルモジュールでは、認証されたユーザーの詳細はセッション変数に保存されます。プレミアムプラグインでは、ヘッダーベース、フォームCookieベース、JWTベースの認証を使用したユーザークレームの設定がサポートされています。
  • これらの手順により、アプリケーション内でセッションの形式でSSOユーザー情報を取得できます。
  • 見ることもできます セットアップツアー ASP.NETモジュールアプリケーションでSSO統合がどのように機能するかを理解する。
  • ユーザー属性にアクセスしたい場所に、そのコードスニペットをコピー&ペーストするだけです。
ASP.NET フレームワーク - 統合コード

  • ホバーオン アクションの選択 をクリックします。入力したコードが正しければ、MFAの設定は正常に完了します SSO リンクをコピーします。
ASP.NET Framework SSO リンクのコピー

  • SSO を実行するアプリケーション内のリンクとして次の URL を使用します。
  https://<asp.net-module-base-url>/?ssoaction=login
  • たとえば、次のように使用できます。
  <a href="https://<asp.net-module-base-url>/?ssoaction=login">Log in</a>
  • ホバーオン アクションの選択 をクリックします。入力したコードが正しければ、MFAの設定は正常に完了します SSO リンクをコピーします。
ASP.NET Framework SSO リンクのコピー

  • SSO を実行するアプリケーション内のリンクとして次の URL を使用します。
  https://<asp.net-module-base-url>/?ssoaction=login
  • たとえば、次のように使用できます。
  <a href="https://<asp.net-module-base-url>/?ssoaction=login">Log in</a>
  • SLO を実行するアプリケーションへのリンクとして次の URL を使用します。
  https://<asp.net-module-base-url>/?ssoaction=logout
  • たとえば、次のように使用できます。
  <a href="https://<asp.net-module-base-url>/?ssoaction=logout">Log out</a>
  • SLO を実行するアプリケーションへのリンクとして次の URL を使用します。
  https://<asp.net-module-base-url>/?ssoaction=logout
  • たとえば、次のように使用できます。
  <a href="https://<asp.net-module-base-url>/?ssoaction=logout">Log out</a>

 ご返信ありがとうございます。近日中にご連絡させていただきます。

何か問題が発生しました。 もう一度質問を送信してください

できるだけ早くご連絡いたします!


ADFS_sso ×
こんにちは!

助けが必要? 私たちはここにいます!

対応