の検索結果 :

×

会員登録 お問い合わせ

Okta を IDP として使用して ASP.NET Framework SAML SSO を構成するためのガイド

ASP.NET SAML シングルサインオン (SSO) モジュールを使用すると、ASP.NET アプリケーションでSAML シングルサインオンを有効にできます。シングルサインオンを使用すると、1 つのパスワードだけでASP.NET アプリケーションとサービスにアクセスできます。このモジュールは、すべてのSAML 準拠の ID プロバイダーと互換性があります。ここでは、 Okta をIDプロバイダーとして、 ASP.NET とOkta間のシングルサインオン (SSO)を構成する手順を順を追って説明します。

プラットフォームサポート: ASP.NET SAML SSOモジュールは、ASP.NET 3.5以降のフレームワークをサポートしています。



  • インストールするには miniOrange SAML SSO NuGet パッケージ .NET アプリケーションでは、アプリケーションの上に miniOrange NuGet パッケージをインストールするだけです。
NuGetパッケージ
.NET CLI

PM> NuGet\Install-Package miniOrange.SAML.SSO

  • インストール後、ブラウザを開き、以下の URL でモジュール ダッシュボードを参照します。
 http(s)<your-dotnet-application-base-url>?ssoaction=config
  • 登録ページまたはログイン ページがポップアップ表示されたら、アプリケーションに miniOrange SAML SSO モジュールが正常に追加されています。
ASP.NET Core 登録ページ

  • をクリックしてアカウントに登録またはログインします。 会員登録する ボタンを押してモジュールを設定します。
  • 登録が完了すると、登録したメールアドレスに試用ライセンス キーが送信されます。
  • モジュールをアクティブ化するには、次のいずれかを実行します。
    • 入力する ライセンスキー 指定された入力フィールドに電子メールで受信されます。

    OR

    • ダウンロードしたライセンスファイルをアップロードするには、 詳細
ASP.NET Framework 試用ライセンスの確認

  • 次に、「上記の条件を読み、モジュールを有効化します」のボックスにチェックを入れ、 ライセンス認証
ASP.NET Framework ライセンスのアクティブ化

前提条件: ダウンロードとインストール

A] NuGet のインストール:
  • にログインします http://portal.miniorange.com/ に移動します ダウンロード タブから購入したプラグインを見つけてクリックします プラグインのダウンロード プラグインの zip ファイルをダウンロードします。
ASP.NET SSOモジュール エンタープライズプラグインのダウンロード

  • ダウンロードした zip ファイルをマシンに解凍し、NuGet パッケージ ファイル (.nupkg ファイル) を「C:\miniOrangePackages」などのフォルダーに配置します。
  • パッケージ ソースとして追加するには、VS ターミナルで次のコマンドを実行します。
dotnet nuget add source C:\miniOrangePackages--name miniOrangePackage
  • ターミナルでプロジェクトを開きます。
cd C:\Path\To\YourProject
  • 以下のコマンドを使用して、プロジェクトにパッケージをインストールします。
dotnet add package miniOrange.SAML.SSO --source miniOrangePackage

OR

  • NuGet パッケージ (.nupkg ファイル) をローカル フォルダーに配置した後、ターミナルを使用する代わりに、次の手順に従って Visual Studio を使用してインストールすることもできます。
  • Visual Studioで.NETアプリケーションを開き、 ツール 上部のナビゲーションバーで、 NuGet パッケージ マネージャー → ソリューションの NuGet パッケージの管理.
NuGet パッケージ マネージャー

  • 新しいウィンドウが開きますので、 歯車のアイコン パッケージ ソース ドロップダウンの横にあります。
歯車のアイコン

  • ポップアップウィンドウが開きますので、 パッケージソース 左側のナビゲーションパネルからプラスをクリックします (+) アイコンに入力して パッケージソースには、NuGetパッケージを配置したフォルダのパスを指定します。 ソース フィールドをクリックし、 更新 最後に OK 画像に示すように、変更を保存します。
パッケージソースウィンドウ

  • ポップアップウィンドウを閉じた後、新しく追加されたパッケージソースを パッケージソース ドロップダウン。
パッケージソースドロップダウン

  • 今すぐ ブラウズ タブ、検索 ミニオレンジ.SAML.SSO結果からパッケージを選択し、「インストール」をクリックします。
ミニオレンジ.SAML.SSO

B] 手動インストール:
  • ダウンロードしたパッケージを解凍します miniOrangeポータル. そこには 手動インストール フォルダ miniorange-saml-sso.dll アプリケーションの配置が必要なその他の DLL ファイル ビン フォルダにコピーします。
  • 置き saml.config ファイルと miniOrangeContent アプリケーションのルートディレクトリにあるフォルダ。
  • miniOrangeモジュールを登録してください web.config の手順に従うことで 統合.md.

モジュールダッシュボードにアクセス
  • インストール後、ブラウザを開き、以下の URL でモジュール ダッシュボードを参照します。
 http(s)<your-dotnet-application-base-url>?ssoaction=config
  • ログインページが表示されたら、miniOrange SAML SSOモジュールをアプリケーションに正常に追加できました。
ASP.NETモジュール - ログインページ

  • ライセンスを取得したminiOrangeアカウントでログインして、モジュールを設定してください。
  • ログイン後、 アカウントの設定 ダッシュボードが開きます。プラグインを有効化するには、ログイン後に受け取るライセンスキーを入力してください。 portal.miniorange.com そして、 ライセンスの管理 → ライセンスキー.
ライセンス認証

  • 次に、ボックスにチェックを入れます 「上記の2つの条件を読み、プラグインを有効にしたいと思います」、をクリックします ライセンス認証
ライセンスアクティベーションチェックボックス

以下に、SAML SP メタデータを取得して ID プロバイダー側​​で構成する方法が 2 つあります。

A] SAMLメタデータURLまたはメタデータファイルを使用する
  • プラグイン設定メニュー、 探す サービスプロバイダーの設定。 その下に、メタデータ URL と SAML メタデータをダウンロードするオプションがあります。
  • メタデータ URL をコピーするか、メタデータ ファイルをダウンロードして、ID プロバイダー側​​で同じものを構成します。
  • 以下のスクリーンショットを参照してください。
ASP.NET モジュール エンタープライズ - サービス プロバイダー メタデータ

B] メタデータを手動でアップロードする
  • ノーザンダイバー社の サービスプロバイダーの設定 セクションでは、サービスプロバイダのメタデータを手動でコピーすることができます。 SP エンティティ ID、ACS URL、シングル ログアウト URL、そしてそれをアイデンティティプロバイダーと共有して構成します。
  • SP証明書は、以下のリンクをクリックしてダウンロードすることもできます。 SP証明書をダウンロード 必要に応じて、ID プロバイダーに提供します。
  • 暗号化証明書 セクションで、要件に応じて適切な証明書の種類を選択します。
  • 上記の手順を完了したら、 Save 構成を適用します。
  • 以下のスクリーンショットを参照してください。
ASP.NET エンタープライズモジュール - SP データを手動でアップロードする

Okta IdPの設定手順
  • Okta 開発者サイトで、次の場所に移動します。 アプリケーションタブ をクリックして 用途.
Okta 開発者コンソール

  • 以下を行うには、 アプリ統合の作成 新しいアプリを作成するボタン。
アプリ統合の作成

  • 選択 SAML2.0 サインオン方法として選択し、クリックします 次へ
アプリ統合の作成

  • In 基本設定 タブ、入力 アプリ名 をクリックします。入力したコードが正しければ、MFAの設定は正常に完了します 次へ
一般設定タブ

  • SAMLを構成する タブで、取得したサービスプロバイダメタデータを参照して必要な詳細を入力します。 ステップ1B プラグインの
シングルサインオンURL プラグインのサービスプロバイダーメタデータタブからのACS(AssertionConsumerService)URL
オーディエンスURL(SPエンティティID) プラグインのサービス プロバイダー メタデータ タブからの SP エンティティ ID / 発行者
名前ID形式 ドロップダウン リストから名前 ID として電子メール アドレスを選択します
アプリケーションのユーザー名 Okta ユーザー名
SAML設定

  • 構成 グループ属性ステートメント (オプション) をクリックします。入力したコードが正しければ、MFAの設定は正常に完了します 次へ
グループ属性ステートメント

  • 構成されたアプリケーションのタイプを選択し、クリックします 仕上げ
グループ属性ステートメント

グループ/人の割り当て:

  • 作成したアプリケーションに移動し、 割り当て Okta のタブ。
グループ/人の割り当て

  • ソフトウェアの制限をクリック 割り当てます ボタンへ 人の割り当てとグループの割り当て.
グループ/人の割り当て

  • いったん 割り当てます ユーザーは、 をクリックしてください クリックします
グループ/人の割り当て

  • ソフトウェアの制限をクリック 入社する タブをクリックして下にスクロールします SAML署名証明書 のセクションから無料でダウンロードできます。
  • 設定 のセクション 入社する タブをクリック コピー ボタンをクリックしてメタデータ URL をコピーします。
メタデータURL

  • または、次の手順に従ってIDPメタデータURLを取得することもできます。 行動 のドロップダウン 有効 証明書をクリックして、 IdP メタデータの表示 サービス プロバイダーの構成に必要な IdP メタデータを取得するオプション。
IdP メタデータ

  • コピー メタデータURL.
メタデータURL
A] SAMLメタデータURLまたはメタデータファイルを使用する
  • プラグイン設定メニュー、 探す サービスプロバイダーの設定。 その下に、メタデータ URL と SAML メタデータをダウンロードするオプションがあります。
  • メタデータ URL をコピーするか、メタデータ ファイルをダウンロードして、ID プロバイダー側​​で同じものを構成します。
  • 以下のスクリーンショットを参照してください。
ASP.NET Core - サービスプロバイダーメタデータ

B] メタデータを手動でアップロードする
  • ノーザンダイバー社の サービスプロバイダーの設定 セクションでは、サービスプロバイダのメタデータを手動でコピーすることができます。 SP エンティティ ID、ACS URL、シングル ログアウト URL そして、それを構成のためにアイデンティティプロバイダーと共有します。
  • 以下のスクリーンショットを参照してください。
ASP.NET Core - spデータを手動で入力する

Okta IdPの設定手順
  • Okta 開発者サイトで、次の場所に移動します。 アプリケーションタブ をクリックして 用途.
Okta 開発者コンソール

  • 以下を行うには、 アプリ統合の作成 新しいアプリを作成するボタン。
アプリ統合の作成

  • 選択 SAML2.0 サインオン方法として選択し、クリックします 次へ
アプリ統合の作成

  • In 基本設定 タブ、入力 アプリ名 をクリックします。入力したコードが正しければ、MFAの設定は正常に完了します 次へ
一般設定タブ

  • SAMLを構成する タブで、取得したサービスプロバイダメタデータを参照して必要な詳細を入力します。 ステップ1B プラグインの
シングルサインオンURL プラグインのサービスプロバイダーメタデータタブからのACS(AssertionConsumerService)URL
オーディエンスURL(SPエンティティID) プラグインのサービス プロバイダー メタデータ タブからの SP エンティティ ID / 発行者
名前ID形式 ドロップダウン リストから名前 ID として電子メール アドレスを選択します
アプリケーションのユーザー名 Okta ユーザー名
SAML設定

  • 構成 グループ属性ステートメント (オプション) をクリックします。入力したコードが正しければ、MFAの設定は正常に完了します 次へ
グループ属性ステートメント

  • 構成されたアプリケーションのタイプを選択し、クリックします 仕上げ
グループ属性ステートメント

グループ/人の割り当て:

  • 作成したアプリケーションに移動し、 割り当て Okta のタブ。
グループ/人の割り当て

  • ソフトウェアの制限をクリック 割り当てます ボタンへ 人の割り当てとグループの割り当て.
グループ/人の割り当て

  • いったん 割り当てます ユーザーは、 をクリックしてください クリックします
グループ/人の割り当て

  • ソフトウェアの制限をクリック 入社する タブをクリックして下にスクロールします SAML署名証明書 のセクションから無料でダウンロードできます。
  • 設定 のセクション 入社する タブをクリック コピー ボタンをクリックしてメタデータ URL をコピーします。
メタデータURL

  • または、次の手順に従ってIDPメタデータURLを取得することもできます。 行動 のドロップダウン 有効 証明書をクリックして、 IdP メタデータの表示 サービス プロバイダーの構成に必要な IdP メタデータを取得するオプション。
IdP メタデータ

  • コピー メタデータURL.
メタデータURL

OktaをSAML IDP(アイデンティティプロバイダー)として正常に構成し、ASP.NET Frameworkのシングルサインオン(SSO)を実現しました。


  • 以下を行うには、 IDPを選択してください 新しい ID プロバイダーを構成するためのボタン。
Okta を IDP として使用する ASP.NET Framework SAML SSO - 新しい IDP の追加

  • プラグインの設定 タブ、選択 表示されるリストから ID プロバイダーとして選択します。
Okta を IDP として使用する ASP.NET Framework SAML SSO - 新しい IDP の追加

モジュールで SAML ID プロバイダーのメタデータを構成するには、以下に説明する 2 つの方法があります。

A] [IDP メタデータのアップロード] ボタンを使用してメタデータをアップロードします。
  • ID プロバイダーがメタデータ URL またはメタデータ ファイル (.xml 形式のみ) を提供している場合は、モジュールで ID プロバイダーのメタデータを簡単に構成できます。 IDPメタデータのアップロード オプションを選択します。
  • メタデータ URL をコピーするか、メタデータ ファイルをダウンロードして、ID プロバイダー側​​で同じものを構成します。
  • 以下のスクリーンショットを参照してください。
ASP.NET Framework - IDPメタデータのアップロード

  • 使用可能なメタデータ形式に応じて、オプションのいずれかを選択できます。
B] ID プロバイダーのメタデータを手動で構成します。
  • を構成した後 ID プロバイダー、それはあなたに提供します IDPエンティティID、IDPシングルサインオンURL (NAIST) と SAML X509証明書 それぞれフィールド。
  • 詳しくはこちら Save IDP の詳細を保存します。
ASP.NET Framework - IDP を手動で構成する
  • 以下を行うには、 新しい IDP を追加 新しい ID プロバイダーを構成するためのボタン。
Okta を IDP として使用する ASP.NET Framework SAML SSO - 新しい IDP の追加

  • プラグインの設定 タブ、選択 表示されるリストから ID プロバイダーとして選択します。
Okta を IDP として使用する ASP.NET Framework SAML SSO - 新しい IDP の追加

モジュールで SAML ID プロバイダーのメタデータを構成するには、以下に説明する 2 つの方法があります。

A] [IDP メタデータのアップロード] ボタンを使用してメタデータをアップロードします。
  • ID プロバイダーがメタデータ URL またはメタデータ ファイル (.xml 形式のみ) を提供している場合は、モジュールで ID プロバイダーのメタデータを簡単に構成できます。 IDPメタデータのアップロード オプションを選択します。
  • メタデータ URL をコピーするか、メタデータ ファイルをダウンロードして、ID プロバイダー側​​で同じものを構成します。
  • 以下のスクリーンショットを参照してください。
ASP.NET Framework Enterprise - IDPメタデータのアップロード

  • 使用可能なメタデータ形式に応じて、オプションのいずれかを選択できます。
B] ID プロバイダーのメタデータを手動で構成します。
  • を構成した後 ID プロバイダー、それはあなたに提供します IDPエンティティID、IDPシングルサインオンURL (NAIST) と SAML X509証明書 それぞれフィールド。
  • 詳しくはこちら Save IDP の詳細を保存します。
ASP.NET Framework Enterprise - IDP を手動で構成する

  • メタデータの詳細をアップロードした後、 ID プロバイダーの設定 セクション。 アクションの選択 ドロップダウンをクリックして テスト構成.
ASP.NET Framework - テスト構成

  • 以下のスクリーンショットは、成功した結果を示しています。 クリック SSO統合 SSO 統合をさらに続行します。
ASP.NET Framework - テスト構成

  • モジュール側でエラーが発生した場合は、以下のようなウィンドウが表示されます。
ASP.NET Framework - テスト構成エラー

  • エラーのトラブルシューティングを行うには、次の手順に従います。
  • 解決します タブで、プラグイン ログを受信するためのトグルを有効にします。
ASP.NET Framework - トラブルシューティング

  • 有効にすると、次の場所に移動してプラグイン ログを取得できるようになります。 プラグインの設定 タブをクリックしてクリックします テスト構成.
  • ダウンロード ログファイル 解決します タブをタップして、何が問題だったのかを確認してください。
  • あなたは共有することができます ログファイル 私たちと一緒に aspnetsupport@xecurify.com 私たちのチームが問題を解決するためにご連絡いたします。
  • メタデータの詳細をアップロードした後、 ID プロバイダーの設定 セクション。 アクションの選択 ドロップダウンをクリックして テスト構成.
ASP.NET Framework Enterprise - テスト構成

  • 下のスクリーンショットはテスト成功例です。クリックしてください。 こちらをクリックしてください。 残りの SSO 統合手順を完了します。
ASP.NET Framework Enterprise - テスト構成

  • モジュール側でエラーが発生した場合は、以下のようなウィンドウが表示されます。
ASP.NET Framework - テスト構成エラー

  • エラーのトラブルシューティングを行うには、次の手順に従います。
  • 解決します タブで、プラグイン ログを受信するためのトグルを有効にします。
ASP.NET Framework - トラブルシューティング

  • 有効にすると、次の場所に移動してプラグイン ログを取得できるようになります。 プラグインの設定 タブをクリックしてクリックします テスト構成.
  • ダウンロード ログファイル 解決します タブをタップして、何が問題だったのかを確認してください。
  • あなたは共有することができます ログファイル 私たちと一緒に aspnetsupport@xecurify.com 私たちのチームが問題を解決するためにご連絡いたします。
  • 構成をテストした後、アプリケーション属性を ID プロバイダー (IdP) 属性にマップします。
  • miniOrange ASP.NET SAML SSOモジュールの左側のメニューから、 属性/役割のマッピング 画像に示すようにタブをクリックします。
ASP.NET Framework - 属性マッピング

  • IdPから追加の属性を渡したい場合は、属性名と対応する属性値を入力します。 カスタム属性マッピング.
  • 注意: マッピングされた属性はすべてセッションに保存されるため、アプリケーション内でそれらにアクセスできます。
  • 属性がマッピングされたら、 属性マッピングの保存 変更を適用します。
ASP.NET Framework - 属性マッピング

  • 構成をテストした後、アプリケーション属性を ID プロバイダー (IdP) 属性にマップします。
  • miniOrange ASP.NET SAML SSOモジュールの左側のメニューから、 属性/役割のマッピング 画像に示すようにタブをクリックします。
  • 必要なマップ IdP属性 SAML レスポンスで受信した情報 (ユーザー名、メール アドレス、名、姓など) を対応するフィールドに追加します。
ASP.NET Framework Enterprise - 属性マッピング

  • 注意: マッピングされた属性はすべてセッションに保存されるため、アプリケーション内でそれらにアクセスできます。
  • 属性がマッピングされたら、 属性マッピングの保存 変更を適用します。
カスタム属性マッピング
  • IdPから追加の属性を渡したい場合は、属性名と対応する属性値を入力します。 カスタム属性マッピング.
  • ノーザンダイバー社の 属性値(クレーム) ドロップダウンから、テスト構成の結果で受け取ったクレームの1つを選択します。例:NameID。
  • これらのクレームは、アイデンティティ プロバイダー (IdP) によって送信された属性に対応します。
ASP.NET Framework Enterprise - カスタム属性マッピング

  • これらのクレームは、アイデンティティ プロバイダー (IdP) によって送信された属性に対応します。
ASP.NET Framework Enterprise - カスタム属性マッピング

  • 属性名 フィールドに、.NET アプリケーションで表示または使用する属性の名前を入力します。
  • アプリケーションで複数の属性が必要な場合は、 +
  • 必要なマッピングをすべて定義したら、 属性マッピングの保存 設定を保存します。
ASP.NET Framework Enterprise - カスタム属性の複数マッピング

  • このモジュールは、IDプロバイダー(IdP)から受信したSSOクレームを、ここで定義されたカスタム属性名に変換します。
役割のマッピング
  • 役割のマッピング セクションで、 グループ属性名 ユーザー グループ情報を取得するには、ID プロバイダーで設定されているとおりに実行します。
  • 入力する 役割名 アイデンティティプロバイダから受信し、適切な 役割価値 フィールド。「ロール値」フィールドに、.NET アプリケーションで定義されているロールを入力します。
  • たとえば、UserGroups 属性で受信した IdP グループ Group1 または Group10 を、.NET アプリケーションで構成されている対応するロールにマップします。
  • 必要なマッピングを追加したら、 ロールマッピングを保存 設定を正常に保存します。
ASP.NET Framework Enterprise - ロールマッピング

ドメイン制限
  • この機能を使用すると、マッピングされた「メールアドレス」属性のドメインに基づいて、ユーザーのサイトへのアクセスを制限できます。
  • 電子メールの属性 フィールドに、アイデンティティプロバイダー (IdP) から受け取ったユーザーの電子メールアドレスを含む属性名を入力します。
ASP.NET Framework Enterprise - ドメイン制限

  • ドメイン名 フィールドに、許可または制限するドメインを入力します。複数のドメインを追加する場合は、カンマで区切ります。
  • 有効にします 制限トグル 要件に応じてブラックリストまたはホワイトリストのアクセスを構成します。
  • 設定が完了したら、 ドメインを保存 設定を正常に保存します。
ASP.NET Framework Enterprise - ドメイン制限 ドメインの保存

  • これらの手順により、アプリケーション内でセッションの形式でSSOユーザー情報を取得できます。
  • 見ることもできます セットアップツアー ASP.NETモジュールアプリケーションでSSO統合がどのように機能するかを理解する。
  • ユーザー属性にアクセスしたい場所に、そのコードスニペットをコピー&ペーストするだけです。
ASP.NET フレームワーク - 統合コード

  • 注意: トライアルモジュールでは、認証されたユーザーの詳細はセッション変数に保存されます。プレミアムプラグインでは、ヘッダーベース、フォームCookieベース、JWTベースの認証を使用したユーザークレームの設定がサポートされています。
  • これらの手順により、アプリケーション内でセッションの形式でSSOユーザー情報を取得できます。
  • 見ることもできます セットアップツアー ASP.NETモジュールアプリケーションでSSO統合がどのように機能するかを理解する。
  • ユーザー属性にアクセスしたい場所に、そのコードスニペットをコピー&ペーストするだけです。
ASP.NET フレームワーク - 統合コード

  • ホバーオン アクションの選択 をクリックします。入力したコードが正しければ、MFAの設定は正常に完了します SSO リンクをコピーします。
ASP.NET Framework SSO リンクのコピー

  • SSO を実行するアプリケーション内のリンクとして次の URL を使用します。
  https://<asp.net-module-base-url>/?ssoaction=login
  • たとえば、次のように使用できます。
  <a href="https://<asp.net-module-base-url>/?ssoaction=login">Log in</a>
  • ホバーオン アクションの選択 をクリックします。入力したコードが正しければ、MFAの設定は正常に完了します SSO リンクをコピーします。
ASP.NET Framework SSO リンクのコピー

  • SSO を実行するアプリケーション内のリンクとして次の URL を使用します。
  https://<asp.net-module-base-url>/?ssoaction=login
  • たとえば、次のように使用できます。
  <a href="https://<asp.net-module-base-url>/?ssoaction=login">Log in</a>
  • SLO を実行するアプリケーションへのリンクとして次の URL を使用します。
  https://<asp.net-module-base-url>/?ssoaction=logout
  • たとえば、次のように使用できます。
  <a href="https://<asp.net-module-base-url>/?ssoaction=logout">Log out</a>
  • SLO を実行するアプリケーションへのリンクとして次の URL を使用します。
  https://<asp.net-module-base-url>/?ssoaction=logout
  • たとえば、次のように使用できます。
  <a href="https://<asp.net-module-base-url>/?ssoaction=logout">Log out</a>

 ご返答ありがとうございます。 すぐにご連絡させていただきます。

何か問題が発生しました。 もう一度質問を送信してください

できるだけ早くご連絡いたします!


ADFS_sso ×
こんにちは!

助けが必要? 私たちはここにいます!

対応