の検索結果 :

×

会員登録 お問い合わせ

IDP として ADFS を使用した Umbraco SAML シングル サインオン (SSO)


Umbraco SAML シングル サインオン (SSO) プラグインにより、Umbraco の SAML シングル サインオンを有効にする機能が提供されます アプリケーション。シングル サインオンを使用すると、アクセスに使用できるパスワードは 1 つだけです Umbraco アプリケーションとサービス。私たちのプラグインはすべてのものと互換性があります SAML準拠 IDプロバイダーここでは、ADFSをIdPとして、UmbracoとADFS間のシングルサインオン(SSO)を設定するための手順を順を追って説明します。Umbraco SSOに提供されている機能の詳細については、 こちら.

SSO を構成する umbraco バージョンを選択してください:

前提条件: ダウンロードとインストール

PM> NuGet\Install-Package miniOrange.Umbraco8.SAML.SSO -バージョン 5.4.2
  • 追加 miniorange-saml-sso.dll Umbraco サイトの bin フォルダー (他の DLL ファイルが存在する場所) にあります。
  • 会員登録する ミニオレンジサムルソ umbraco SSOのモジュールを、 統合.md ファイルにソフトウェアを指定する必要があります。
  • 提供された構成ファイルを追加します saml.config umbraco サイトのルート ディレクトリにあります。
PM> NuGet\Install-Package miniOrange.Umbraco.SAML.SSO.Login --バージョン 9.2.0
  • ダウンロード Umbraco SAML シングル サインオン (SSO) ミドルウェア。
  • ミドルウェアを設定するには、startup.csファイル(緑色でマークされている)に以下の名前空間、サービス、ミドルウェアを追加する必要があります。以下にサンプル例を示します。
  •                       
    using miniOrange.saml; using System.Reflection; namespace Application { public class Startup {   // Add services to the container.   public void ConfigureServices(IServiceCollection services)   {   var umbracoBuilder = services.AddUmbraco(_env, _config)   .AddBackOffice()   .AddWebsite()   .AddComposers()   services.AddminiOrangeServices(Assembly.GetExecutingAssembly());   umbracoBuilder.Build();   }   public void Configure(IApplicationBuilder app, IWebHostEnvironment env)   {   if (env.IsDevelopment())    {    app.UseDeveloperExceptionPage();    }    app.UseUmbraco()     .WithMiddleware(u =>     {     u.UseBackOffice();     u.UseWebsite();     u.AppBuilder.UseminiOrangeSAMLSSOMiddleware();     })     .WithEndpoints(u =>     {     u.UseInstallerEndpoints();     u.UseBackOfficeEndpoints();     u.UseWebsiteEndpoints();     });     }     }    }
    • 構成が完了したら、アプリケーションを実行します。
    • 統合後、ブラウザを開き、以下の URL でプラグイン ダッシュボードを参照します。 https://<umbraco-middleware-base-url>/?ssoaction=config
    • 登録ページまたはログイン ページがポップアップ表示されたら、Umbraco アプリケーションに miniOrange Umbraco SAML ミドルウェアが正常に追加されています。
    • ADFS を IDP として使用する Umbraco SAML シングル サインオン (SSO) - Umbraco ログイン ページ
    • をクリックしてアカウントに登録またはログインします。 会員登録する プラグインを設定するボタン
PM> NuGet\Install-Package miniOrange.Umbraco.SAML.SSO.Login --バージョン 10.2.0
  • ダウンロード Umbraco SAML シングル サインオン (SSO) ミドルウェア。
  • ミドルウェアを設定するには、startup.csファイル(緑色でマークされている)に以下の名前空間、サービス、ミドルウェアを追加する必要があります。以下にサンプル例を示します。
  •                       
    using miniOrange.saml; using System.Reflection; namespace Application { public class Startup {   // Add services to the container.   public void ConfigureServices(IServiceCollection services)   {   var umbracoBuilder = services.AddUmbraco(_env, _config)   .AddBackOffice()   .AddWebsite()   .AddComposers()   services.AddminiOrangeServices(Assembly.GetExecutingAssembly());   umbracoBuilder.Build();   }   public void Configure(IApplicationBuilder app, IWebHostEnvironment env)   {   if (env.IsDevelopment())    {    app.UseDeveloperExceptionPage();    }    app.UseUmbraco()     .WithMiddleware(u =>     {     u.UseBackOffice();     u.UseWebsite();     u.AppBuilder.UseminiOrangeSAMLSSOMiddleware();     })     .WithEndpoints(u =>     {     u.UseInstallerEndpoints();     u.UseBackOfficeEndpoints();     u.UseWebsiteEndpoints();     });     }     }    }
    • 構成が完了したら、アプリケーションを実行します。
    • 統合後、ブラウザを開き、以下の URL でプラグイン ダッシュボードを参照します。 https://<umbraco-middleware-base-url>/?ssoaction=config
    • 登録ページまたはログイン ページがポップアップ表示されたら、Umbraco アプリケーションに miniOrange Umbraco SAML ミドルウェアが正常に追加されています。
    • ADFS を IDP として使用する Umbraco SAML シングル サインオン (SSO) - Umbraco ログイン ページ
    • をクリックしてアカウントに登録またはログインします。 会員登録する プラグインを設定するボタン
PM> NuGet\Install-Package miniOrange.Umbraco.SAML.SSO.Login --バージョン 11.2.0
  • ダウンロード Umbraco SAML シングル サインオン (SSO) ミドルウェア。
  • ミドルウェアを設定するには、program.csファイル(緑色でマークされている)に以下の名前空間、サービス、ミドルウェアを追加する必要があります。以下にサンプル例を示します。
  •                       
    using miniOrange.saml; using System.Reflection; WebApplicationBuilder builder = WebApplication.CreateBuilder(args); var umbracoBuilder = builder.CreateUmbracoBuilder()   .AddBackOffice()   .AddWebsite()   .AddComposers(); builder.Services.AddminiOrangeServices(Assembly.GetExecutingAssembly()); umbracoBuilder.Build(); WebApplication app = builder.Build(); await app.BootUmbracoAsync(); app.UseUmbraco()   .WithMiddleware(u =>   {      u.UseBackOffice();      u.UseWebsite();      u.AppBuilder.UseminiOrangeSAMLSSOMiddleware();   })   .WithEndpoints(u =>   {      u.UseBackOfficeEndpoints();      u.UseWebsiteEndpoints();   }); await app.RunAsync();
    • 構成が完了したら、アプリケーションを実行します。
    • 統合後、ブラウザを開き、以下の URL でプラグイン ダッシュボードを参照します。 https://<umbraco-middleware-base-url>/?ssoaction=config
    • 登録ページまたはログイン ページがポップアップ表示されたら、Umbraco アプリケーションに miniOrange Umbraco SAML ミドルウェアが正常に追加されています。
    • ADFS を IDP として使用する Umbraco SAML シングル サインオン (SSO) - Umbraco ログイン ページ
    • をクリックしてアカウントに登録またはログインします。 会員登録する プラグインを設定するボタン
PM> NuGet\Install-Package miniOrange.Umbraco.SAML.SSO.Login --バージョン 12.2.0
  • ダウンロード Umbraco SAML シングル サインオン (SSO) ミドルウェア。
  • ミドルウェアを設定するには、program.csファイル(緑色でマークされている)に以下の名前空間、サービス、ミドルウェアを追加する必要があります。以下にサンプル例を示します。
  •               
    using miniOrange.saml; using System.Reflection; WebApplicationBuilder builder = WebApplication.CreateBuilder(args); var umbracoBuilder = builder.CreateUmbracoBuilder()   .AddBackOffice()   .AddWebsite()   .AddComposers(); builder.Services.AddminiOrangeServices(Assembly.GetExecutingAssembly()); umbracoBuilder.Build(); WebApplication app = builder.Build(); await app.BootUmbracoAsync(); app.UseUmbraco()   .WithMiddleware(u =>   {      u.UseBackOffice();      u.UseWebsite();      u.AppBuilder.UseminiOrangeSAMLSSOMiddleware();   })   .WithEndpoints(u =>   {      u.UseBackOfficeEndpoints();      u.UseWebsiteEndpoints();   }); await app.RunAsync();
    • 構成が完了したら、アプリケーションを実行します。
    • 統合後、ブラウザを開いてプラグイン ダッシュボードを参照します。 以下の URL で: https://<umbraco-middleware-base-url>/?ssoaction=config
    • 登録ページまたはログインページが表示されたら、成功です。 miniOrange Umbraco SAML ミドルウェアを Umbraco に追加しました 応用。
    • ADFS を IDP として使用する Umbraco SAML シングル サインオン (SSO) - Umbraco ログイン ページ
    • をクリックしてアカウントに登録またはログインします。 会員登録する プラグインを設定するボタン
PM> NuGet\Install-Package miniOrange.Umbraco.SAML.SSO.Login --バージョン 13.2.0
  • ダウンロード Umbraco SAML シングル サインオン (SSO) ミドルウェア。
  • ミドルウェアを設定するには、program.csファイル(緑色でマークされている)に以下の名前空間、サービス、ミドルウェアを追加する必要があります。以下にサンプル例を示します。
  •               
    using miniOrange.saml; using System.Reflection; WebApplicationBuilder builder = WebApplication.CreateBuilder(args); var umbracoBuilder = builder.CreateUmbracoBuilder()   .AddBackOffice()   .AddWebsite()   .AddComposers(); builder.Services.AddminiOrangeServices(Assembly.GetExecutingAssembly()); umbracoBuilder.Build(); WebApplication app = builder.Build(); await app.BootUmbracoAsync(); app.UseUmbraco()   .WithMiddleware(u =>   {      u.UseBackOffice();      u.UseWebsite();      u.AppBuilder.UseminiOrangeSAMLSSOMiddleware();   })   .WithEndpoints(u =>   {      u.UseBackOfficeEndpoints();      u.UseWebsiteEndpoints();   }); await app.RunAsync();
    • 構成が完了したら、アプリケーションを実行します。
    • 統合後、ブラウザを開いてプラグイン ダッシュボードを参照します。 以下の URL で: https://<umbraco-middleware-base-url>/?ssoaction=config
    • 登録ページまたはログインページが表示されたら、成功です。 miniOrange Umbraco SAML ミドルウェアを Umbraco に追加しました 応用。
    • ADFS を IDP として使用する Umbraco SAML シングル サインオン (SSO) - Umbraco ログイン ページ
    • をクリックしてアカウントに登録またはログインします。 会員登録する プラグインを設定するボタン
PM> NuGet\Install-Package miniOrange.Umbraco.SAML.SSO.Login --バージョン 14.2.0
  • ダウンロード Umbraco SAML シングル サインオン (SSO) ミドルウェア。
  • ミドルウェアを設定するには、program.csファイル(緑色でマークされている)に以下の名前空間、サービス、ミドルウェアを追加する必要があります。以下にサンプル例を示します。
  •               
    using miniOrange.saml; using System.Reflection; WebApplicationBuilder builder = WebApplication.CreateBuilder(args); var umbracoBuilder = builder.CreateUmbracoBuilder()   .AddBackOffice()   .AddWebsite()   .AddComposers(); builder.Services.AddminiOrangeServices(Assembly.GetExecutingAssembly()); umbracoBuilder.Build(); WebApplication app = builder.Build(); await app.BootUmbracoAsync(); app.UseUmbraco()   .WithMiddleware(u =>   {      u.UseBackOffice();      u.UseWebsite();      u.AppBuilder.UseminiOrangeSAMLSSOMiddleware();   })   .WithEndpoints(u =>   {      u.UseBackOfficeEndpoints();      u.UseWebsiteEndpoints();   }); await app.RunAsync();
    • 構成が完了したら、アプリケーションを実行します。
    • 統合後、ブラウザを開いてプラグイン ダッシュボードを参照します。 以下の URL で: https://<umbraco-middleware-base-url>/?ssoaction=config
    • 登録ページまたはログインページが表示されたら、成功です。 miniOrange Umbraco SAML ミドルウェアを Umbraco に追加しました 応用。
    • ADFS を IDP として使用する Umbraco SAML シングル サインオン (SSO) - Umbraco ログイン ページ
    • をクリックしてアカウントに登録またはログインします。 会員登録する プラグインを設定するボタン
  • 統合後、ブラウザを開き、以下の URL でコネクタ ダッシュボードを参照します。
    https://<your-application-base-url>/?ssoaction=config
  • 登録ページまたはログイン ページがポップアップ表示されたら、miniOrange Umbraco SAML SSO コネクタがアプリケーションに正常に追加されています。
  • ADFS を IDP として使用する Umbraco SAML シングル サインオン (SSO) - Umbraco SAML 登録
  • をクリックしてアカウントに登録またはログインします。 会員登録する ボタンを押してモジュールを設定します。

1. ADFSをIDPとして使用してUmbracoシングルサインオン(SSO)を構成する

ADFS 側で構成する SAML SP メタデータを取得するには、以下の 2 つの方法があります。

A] SAML メタデータ URL またはメタデータ ファイルを使用する:
  • サービスプロバイダーの設定 セクションで、 メタデータ URL と SAML メタデータをダウンロードするオプション
  • メタデータ URL をコピーするか、メタデータ ファイルをダウンロードして、ADFS 側で同じものを構成します。
  • 以下のスクリーンショットを参照してください。
  • ADFS を IDP として使用する Umbraco SAML シングル サインオン (SSO) - サービス プロバイダーのメタデータ
B] メタデータを手動でアップロードする:
  • 「サービスプロバイダーの設定」セクションから、サービスをコピーできます。 SP エンティティ ID、ACS URL、シングル ログアウト URL、などのプロバイダーのメタデータを手動で提供します。 そして、それを構成のために ID プロバイダーに提供します。
  • 以下のスクリーンショットを参照してください。

    ADFS を IDP として使用する Umbraco SAML シングル サインオン (SSO) - サービス プロバイダーのメタデータ
  • プラグインの設定 タブ、選択 ADFS 以下のリストから ID プロバイダーを選択します。
  • ADFS を IDP として使用する Umbraco SAML シングル サインオン (SSO) - IDP を選択してください
  • SAML SP メタデータを取得して ID プロバイダー側​​で構成するには、以下に 2 つの方法を詳しく説明します。
  • A] SAML メタデータ URL またはメタデータ ファイルを使用する:
  • [プラグイン設定] メニューで、次の項目を探します。 サービスプロバイダー 設定。 その下に、メタデータ URL とオプションが表示されます。 SAML メタデータをダウンロードします。
  • メタデータ URL をコピーするか、メタデータ ファイルをダウンロードして、ID プロバイダー側​​で同じものを設定します。以下のスクリーンショットを参照してください。
  • ADFS を IDP として使用する Umbraco SAML シングル サインオン (SSO) - SP メタデータのダウンロード
    B] メタデータを手動でアップロードする:
  • ノーザンダイバー社の サービスプロバイダー 設定セクションでは、手動でコピーできます サービスプロバイダーのメタデータ SPエンティティID, ACSのURL, シングル ログアウト URL そしてそれをアイデンティティプロバイダーと共有します 構成。以下のスクリーンショットを参照してください。
  • ADFS を IDP として使用する Umbraco SAML シングル サインオン (SSO) - SP メタデータのコピー
  • プラグインの設定 タブ、選択 ADFS 以下のリストから ID プロバイダーを選択します。
  • ADFS を IDP として使用する Umbraco SAML シングル サインオン (SSO) - IDP を選択してください
  • SAML SP メタデータを取得して ID プロバイダー側​​で構成するには、以下に 2 つの方法を詳しく説明します。
  • A] SAML メタデータ URL またはメタデータ ファイルを使用する:
  • [プラグイン設定] メニューで、次の項目を探します。 サービスプロバイダー 設定。 その下に、メタデータ URL とオプションが表示されます。 SAML メタデータをダウンロードします。
  • メタデータ URL をコピーするか、メタデータ ファイルをダウンロードして、ID プロバイダー側​​で同じものを設定します。以下のスクリーンショットを参照してください。
  • ADFS を IDP として使用する Umbraco SAML シングル サインオン (SSO) - SP メタデータのダウンロード
    B] メタデータを手動でアップロードする:
  • ノーザンダイバー社の サービスプロバイダー 設定セクションでは、手動でコピーできます サービスプロバイダーのメタデータ SPエンティティID, ACSのURL, シングル ログアウト URL そしてそれをアイデンティティプロバイダーと共有します 構成。以下のスクリーンショットを参照してください。
  • ADFS を IDP として使用する Umbraco SAML シングル サインオン (SSO) - SP メタデータのコピー
  • ADFS で、次のように検索します。 ADFS 管理 アプリケーション。
  • ADFS を IDP として使用する Umbraco SAML シングル サインオン (SSO) - Admin_Dashboard
  • [AD FS 管理] で、[AD FS 管理] を選択します。 依拠当事者の信頼 をクリックします。入力したコードが正しければ、MFAの設定は正常に完了します 依拠当事者の信頼を追加する.
  • ADFS を IDP として使用する Umbraco SAML シングル サインオン (SSO) - 証明書利用者信頼の追加
  • 選択する クレーム対応 証明書利用者信頼ウィザードから、 をクリックします。 お気軽にご連絡ください
  •  ADFS を IDP として使用する Umbraco SAML シングル サインオン (SSO) - クレーム対応
データソースを選択
  • [データ ソースの選択] で、証明書利用者信頼を追加するデータ ソースを選択します。

アクセス制御ポリシーの選択
  • 選択する 全員許可 アクセス制御ポリシーとして選択し、 次へ.
  • ADFS を IDP として使用する Umbraco SAML シングル サインオン (SSO) - SAML 2.0 ウィザード多要素用
信頼を追加する準備ができました
  • In 信頼を追加する準備ができました をクリックしてください 次へ その後 閉じる.
  • ADFS を IDP として使用する Umbraco SAML シングル サインオン (SSO) - SAML 2.0 ウィザード編集要求
請求発行ポリシーの編集
  • のリストで 依拠当事者の信頼、作成したアプリケーションを選択し、 をクリックします。 請求発行ポリシーの編集.
  • ADFS を IDP として使用する Umbraco SAML シングル サインオン (SSO) - SAML 2.0 ウィザード編集要求
  • 「発行変換ルール」タブで、 をクリックします。 ルールを追加する
  • ADFS を IDP として使用する Umbraco SAML シングル サインオン (SSO) - SAML 2.0 ウィザード要求ルール用
ルールタイプを選択
  • 選択する LDAP属性をクレームとして送信する をクリックします。入力したコードが正しければ、MFAの設定は正常に完了します 次へ.
  • ADFS を IDP として使用する Umbraco SAML シングル サインオン (SSO) - SAML 2.0 の場合 Configure_LDAP 属性
クレームルールの構成
  • 加える クレームルール名 選択 属性ストア 必要に応じてドロップダウンから選択します。
  • LDAP 属性の発信クレーム タイプへのマッピング, [LDAP 属性] を選択します。 メールアドレス 発信要求タイプとして 名前ID.
  • ADFS を IDP として使用する Umbraco SAML シングル サインオン (SSO) - SAML 2.0 の追加変換要求ルール用
  • 属性を設定したら、 仕上げ.
  • ADFS を IDP として構成した後、次のものが必要になります。 フェデレーションメタデータ サービスプロバイダーを設定します。
  • ADFS フェデレーション メタデータを取得するには、次の URL を使用できます。
    https://< ADFS_Server_Name >/federationmetadata/2007-06/federationmetadata.xml

Umbraco シングル サインオン (SSO) を実現するために、ADFS を SAML IdP (アイデンティティ プロバイダー) として正常に構成しました。

Windows SSO (オプション)

Windows 認証用に ADFS を構成する手順
  • ADFS サーバーで管理者特権のコマンド プロンプトを開き、次のコマンドを実行します。
    • ミニオレンジ画像 setspn -a HTTP/##ADFS サーバー FQDN## ##ドメイン サービス アカウント##

      ミニオレンジ画像 FQDN は完全修飾ドメイン名です (例: adfs4.example.com)

      ミニオレンジ画像 ドメイン サービス アカウントは、AD のアカウントのユーザー名です。

      ミニオレンジ画像 例: setspn -a HTTP/adfs.example.com ユーザー名/ドメイン

  • AD FS 管理コンソールを開き、次をクリックします。 Services そして、に行きます 認証方法 セクション。 右側で、 をクリックします プライマリ認証方法の編集。イントラネット ゾーンの Windows 認証を確認します。
  • ADFS を IDP として使用する Umbraco SAML シングル サインオン (SSO) - プライマリ認証 ADFS を IDP として使用する Umbraco SAML シングル サインオン (SSO) - 管理アプリケーション
  • Internet Explorer を開きます。 「インターネット オプション」の「セキュリティ」タブに移動します。
  • AD FS の FQDN をローカル イントラネットのサイトのリストに追加し、ブラウザーを再起動します。
  • セキュリティ ゾーンのカスタム レベルを選択します。オプションのリストで、「イントラネット ゾーンのみで自動ログオンする」を選択します。
  • ADFS を IDP として使用する Umbraco SAML シングル サインオン (SSO) - SAML 2.0 用 Wizard_SAML を有効にする
  • PowerShell を開き、次の 2 つのコマンドを実行して、Chrome ブラウザーで Windows 認証を有効にします。
    •   Set-AdfsProperties -WIASupportedUserAgents ((Get-ADFSProperties | Select -ExpandProperty WIASupportedUserAgents) + "Chrome")
        Get-AdfsProperties | Select -ExpandProperty WIASupportedUserAgents;
  • Windows 認証用に ADFS が正常に構成されました。

2. Umbracoをサービスプロバイダーとして設定する

モジュールで SAML ID プロバイダーのメタデータを構成するには、以下の 2 つの方法があります。

A] [IDP メタデータのアップロード] ボタンを使用してメタデータをアップロードします。
  • アイデンティティプロバイダがメタデータURLまたはメタデータファイル(.xml形式のみ)を提供している場合は、モジュール内でアイデンティティプロバイダメタデータを設定するだけです。 IdPメタデータのアップロード オプションを選択します。
  • 以下のスクリーンショットを参照してください
  • Azure AD を IDP として使用する Umbraco SAML シングル サインオン (SSO) - メタデータのアップロード
  • 使用可能なメタデータ形式に応じて、いずれかのオプションを選択できます。
B] ID プロバイダーのメタデータを手動で構成します。
  • を構成した後 ID プロバイダー、それはあなたに提供します IDPエンティティID、IDPシングルサインオンURL の三脚と x.509証明書これらの値を以下で設定します IDPエンティティID、シングルサインオンURL の三脚と SAML X509証明書 それぞれフィールド。
  • 詳しくはこちら Save IDP の詳細を保存します。
  • Azure AD を IDP として使用する Umbraco SAML シングル サインオン (SSO) - IDP メタデータの入力

Umbraco アプリケーションをサービス プロバイダーとして正常に構成しました。

  • 以下に、SAML SP メタデータを取得して ID プロバイダー側​​で構成する方法が 2 つあります。
  • A] [IDP メタデータのアップロード] ボタンを使用してメタデータをアップロードします。
  • アイデンティティプロバイダがメタデータURLまたはメタデータファイル(.xml形式のみ)を提供している場合は、プラグインでアイデンティティプロバイダメタデータを設定するだけで済みます。 IDPメタデータのアップロード オプション。 以下のスクリーンショットを参照してください。
  • Azure AD を IDP として使用する Umbraco SAML シングル サインオン (SSO) - IDP メタデータのアップロード
  • 使用可能なメタデータ形式に応じて、オプションのいずれかを選択できます。
  • B] ID プロバイダーのメタデータを手動で構成します。
  • ID プロバイダーを構成すると、次のものが提供されます。 IDP エンティティ ID, IDPシングルサインオンURL の三脚と SAML X509証明書 それぞれフィールド。
  • Azure AD を IDP として使用する Umbraco SAML シングル サインオン (SSO) - IDP メタデータを手動で入力します
  • 詳しくはこちら Save IDP の詳細を保存するには
  • 以下に、SAML SP メタデータを取得して ID プロバイダー側​​で構成する方法が 2 つあります。
  • A] [IDP メタデータのアップロード] ボタンを使用してメタデータをアップロードします。
  • アイデンティティプロバイダがメタデータURLまたはメタデータファイル(.xml形式のみ)を提供している場合は、プラグインでアイデンティティプロバイダメタデータを設定するだけで済みます。 IDPメタデータのアップロード オプション。 以下のスクリーンショットを参照してください。
  • Azure AD を IDP として使用する Umbraco SAML シングル サインオン (SSO) - IDP メタデータのアップロード
  • 使用可能なメタデータ形式に応じて、オプションのいずれかを選択できます。
  • B] ID プロバイダーのメタデータを手動で構成します。
  • ID プロバイダーを構成すると、次のものが提供されます。 IDP エンティティ ID, IDPシングルサインオンURL の三脚と SAML X509証明書 それぞれフィールド。
  • Azure AD を IDP として使用する Umbraco SAML シングル サインオン (SSO) - IDP メタデータを手動で入力します
  • 詳しくはこちら Save IDP の詳細を保存するには
  • プラグインで SAML ID プロバイダーのメタデータを構成するには、以下に説明する 2 つの方法があります。
  • A] [IDP メタデータのアップロード] ボタンを使用してメタデータをアップロードします。
  • アイデンティティプロバイダがメタデータURLまたはメタデータファイル(.xml形式のみ)を提供している場合は、プラグインでアイデンティティプロバイダメタデータを設定するだけで済みます。 IDPメタデータのアップロード オプション。 以下のスクリーンショットを参照してください。
  • Azure AD を IDP として使用する Umbraco SAML シングル サインオン (SSO) - IDP メタデータのアップロード
  • 使用可能なメタデータ形式に応じて、オプションのいずれかを選択できます。
  • B] ID プロバイダーのメタデータを手動で構成します。
  • ID プロバイダーを構成すると、次のものが提供されます。 IDP エンティティ ID, IDPシングルサインオンURL の三脚と SAML X509証明書 それぞれフィールド。
  • Azure AD を IDP として使用する Umbraco SAML シングル サインオン (SSO) - IDP メタデータを手動で入力します
  • 詳しくはこちら Save IDP の詳細を保存するには
  • プラグインで SAML ID プロバイダーのメタデータを構成するには、以下に説明する 2 つの方法があります。
  • A] [IDP メタデータのアップロード] ボタンを使用してメタデータをアップロードします。
  • アイデンティティプロバイダがメタデータURLまたはメタデータファイル(.xml形式のみ)を提供している場合は、プラグインでアイデンティティプロバイダメタデータを設定するだけで済みます。 IDPメタデータのアップロード オプション。 以下のスクリーンショットを参照してください。
  • Azure AD を IDP として使用する Umbraco SAML シングル サインオン (SSO) - IDP メタデータのアップロード
  • 使用可能なメタデータ形式に応じて、オプションのいずれかを選択できます。
  • B] ID プロバイダーのメタデータを手動で構成します。
  • ID プロバイダーを構成すると、次のものが提供されます。 IDP エンティティ ID, IDPシングルサインオンURL の三脚と SAML X509証明書 それぞれフィールド。
  • Azure AD を IDP として使用する Umbraco SAML シングル サインオン (SSO) - IDP メタデータを手動で入力します
  • 詳しくはこちら Save IDP の詳細を保存するには
  • プラグインで SAML ID プロバイダーのメタデータを構成するには、以下に説明する 2 つの方法があります。
  • A] [IDP メタデータのアップロード] ボタンを使用してメタデータをアップロードします。
  • アイデンティティプロバイダがメタデータURLまたはメタデータファイル(.xml形式のみ)を提供している場合は、プラグインでアイデンティティプロバイダメタデータを設定するだけで済みます。 IDPメタデータのアップロード オプション。 以下のスクリーンショットを参照してください。
  • Azure AD を IDP として使用する Umbraco SAML シングル サインオン (SSO) - IDP メタデータのアップロード
  • 使用可能なメタデータ形式に応じて、オプションのいずれかを選択できます。
  • B] ID プロバイダーのメタデータを手動で構成します。
  • ID プロバイダーを構成すると、次のものが提供されます。 IDP エンティティ ID, IDPシングルサインオンURL の三脚と SAML X509証明書 それぞれフィールド。
  • Azure AD を IDP として使用する Umbraco SAML シングル サインオン (SSO) - IDP メタデータを手動で入力します
  • 詳しくはこちら Save IDP の詳細を保存するには
  • プラグインで SAML ID プロバイダーのメタデータを構成するには、以下に説明する 2 つの方法があります。
  • A] [IDP メタデータのアップロード] ボタンを使用してメタデータをアップロードします。
  • アイデンティティプロバイダがメタデータURLまたはメタデータファイル(.xml形式のみ)を提供している場合は、プラグインでアイデンティティプロバイダメタデータを設定するだけで済みます。 IDPメタデータのアップロード オプション。 以下のスクリーンショットを参照してください。
  • Azure AD を IDP として使用する Umbraco SAML シングル サインオン (SSO) - IDP メタデータのアップロード
  • 使用可能なメタデータ形式に応じて、オプションのいずれかを選択できます。
  • B] ID プロバイダーのメタデータを手動で構成します。
  • ID プロバイダーを構成すると、次のものが提供されます。 IDP エンティティ ID, IDPシングルサインオンURL の三脚と SAML X509証明書 それぞれフィールド。
  • Azure AD を IDP として使用する Umbraco SAML シングル サインオン (SSO) - IDP メタデータを手動で入力します
  • 詳しくはこちら Save IDP の詳細を保存するには

3. ユーザーのログインタイプを選択します

  • 今下 アイデンティティプロバイダの設定 タブタブで、Umbraco ログイン タイプ設定に移動します。
  • 要件に基づいてユーザー SSO ログイン タイプを選択します。つまり、どのタイプのユーザーがシングル サインオン ログインを実行するか、次のいずれかを選択できます。 バックオフィスへのログイン or メンバーログイン をクリックします。入力したコードが正しければ、MFAの設定は正常に完了します Save.
  • Umbraco OAuth/OpenID Connect (OIDC) ミドルウェア - ユーザーの SSO ログイン タイプを選択します

4. SAML SSO のテスト

  • 以下を行うには、 テスト構成 実行した SAML 構成が正しいかどうかをテストするためのボタン。
  • 以下のスクリーンショットは成功した結果を示しています。SSO 統合をさらに続行するには、「SSO 統合」をクリックします。
  • Azure AD を IDP として使用する Umbraco SAML シングル サインオン (SSO) - SAML SSO をテストします
  • モジュール側でエラーが発生した場合は、以下のようなウィンドウが表示されます。
  • Azure AD を IDP として使用する Umbraco SAML シングル サインオン (SSO) - エラー ウィンドウ
  • エラーのトラブルシューティングを行うには、次の手順に従います。
    • トラブルシューティング タブで、プラグイン ログを受信するためのトグルを有効にします。
    • Azure AD を IDP として使用する Umbraco SAML シングル サインオン (SSO) - デバッグ ログを有効にする
    • 有効にすると、次の場所に移動してプラグイン ログを取得できるようになります。 ID プロバイダーの設定 タブをクリックしてクリックします テスト構成.
    • ダウンロード ログファイル 解決します タブをクリックして、何が問題だったかを確認してください。
    • あなたは共有することができます ログファイル 私たちと一緒に umbracosupport@xecurify.com 私たちのチームが問題を解決するためにご連絡いたします。
  • 以下を行うには、 テスト構成 実行した SAML 構成が正しいかどうかをテストするためのボタン。
  • 以下のスクリーンショットは成功した結果を示しています。SSO 統合をさらに続行するには、「SSO 統合」をクリックします。
  • Azure AD を IDP として使用する Umbraco SAML シングル サインオン (SSO) - SAML SSO をテストします
  • モジュール側でエラーが発生した場合は、以下のようなウィンドウが表示されます。
  • Azure AD を IDP として使用する Umbraco SAML シングル サインオン (SSO) - エラー ウィンドウ
  • エラーのトラブルシューティングを行うには、次の手順に従います。
    • トラブルシューティング タブで、プラグイン ログを受信するためのトグルを有効にします。
    • Azure AD を IDP として使用する Umbraco SAML シングル サインオン (SSO) - デバッグ ログを有効にする
    • 有効にすると、次の場所に移動してプラグイン ログを取得できるようになります。 ID プロバイダーの設定 タブをクリックしてクリックします テスト構成.
    • ダウンロード ログファイル 解決します タブをクリックして、何が問題だったかを確認してください。
    • あなたは共有することができます ログファイル 私たちと一緒に umbracosupport@xecurify.com 私たちのチームが問題を解決するためにご連絡いたします。
  • 以下を行うには、 テスト構成 実行した SAML 構成が正しいかどうかをテストするためのボタン。
  • 以下のスクリーンショットは成功した結果を示しています。SSO 統合をさらに続行するには、「SSO 統合」をクリックします。
  • Azure AD を IDP として使用する Umbraco SAML シングル サインオン (SSO) - SAML SSO をテストします
  • モジュール側でエラーが発生した場合は、以下のようなウィンドウが表示されます。
  • Azure AD を IDP として使用する Umbraco SAML シングル サインオン (SSO) - エラー ウィンドウ
  • エラーのトラブルシューティングを行うには、次の手順に従います。
    • トラブルシューティング タブで、プラグイン ログを受信するためのトグルを有効にします。
    • Azure AD を IDP として使用する Umbraco SAML シングル サインオン (SSO) - デバッグ ログを有効にする
    • 有効にすると、次の場所に移動してプラグイン ログを取得できるようになります。 ID プロバイダーの設定 タブをクリックしてクリックします テスト構成.
    • ダウンロード ログファイル 解決します タブをクリックして、何が問題だったかを確認してください。
    • あなたは共有することができます ログファイル 私たちと一緒に umbracosupport@xecurify.com 私たちのチームが問題を解決するためにご連絡いたします。
  • 以下を行うには、 テスト構成 実行した SAML 構成が正しいかどうかをテストするためのボタン。
  • 以下のスクリーンショットは成功した結果を示しています。SSO 統合をさらに続行するには、「SSO 統合」をクリックします。
  • Azure AD を IDP として使用する Umbraco SAML シングル サインオン (SSO) - SAML SSO をテストします
  • モジュール側でエラーが発生した場合は、以下のようなウィンドウが表示されます。
  • Azure AD を IDP として使用する Umbraco SAML シングル サインオン (SSO) - エラー ウィンドウ
  • エラーのトラブルシューティングを行うには、次の手順に従います。
    • トラブルシューティング タブで、プラグイン ログを受信するためのトグルを有効にします。
    • Azure AD を IDP として使用する Umbraco SAML シングル サインオン (SSO) - デバッグ ログを有効にする
    • 有効にすると、次の場所に移動してプラグイン ログを取得できるようになります。 ID プロバイダーの設定 タブをクリックしてクリックします テスト構成.
    • ダウンロード ログファイル 解決します タブをクリックして、何が問題だったかを確認してください。
    • あなたは共有することができます ログファイル 私たちと一緒に umbracosupport@xecurify.com 私たちのチームが問題を解決するためにご連絡いたします。
  • 以下を行うには、 テスト構成 実行した SAML 構成が正しいかどうかをテストするためのボタン。
  • 以下のスクリーンショットは成功した結果を示しています。SSO 統合をさらに続行するには、「SSO 統合」をクリックします。
  • Azure AD を IDP として使用する Umbraco SAML シングル サインオン (SSO) - SAML SSO をテストします
  • モジュール側でエラーが発生した場合は、以下のようなウィンドウが表示されます。
  • Azure AD を IDP として使用する Umbraco SAML シングル サインオン (SSO) - エラー ウィンドウ
  • エラーのトラブルシューティングを行うには、次の手順に従います。
    • トラブルシューティング タブで、プラグイン ログを受信するためのトグルを有効にします。
    • Azure AD を IDP として使用する Umbraco SAML シングル サインオン (SSO) - デバッグ ログを有効にする
    • 有効にすると、次の場所に移動してプラグイン ログを取得できるようになります。 ID プロバイダーの設定 タブをクリックしてクリックします テスト構成.
    • ダウンロード ログファイル 解決します タブをクリックして、何が問題だったかを確認してください。
    • あなたは共有することができます ログファイル 私たちと一緒に umbracosupport@xecurify.com 私たちのチームが問題を解決するためにご連絡いたします。
  • 以下を行うには、 テスト構成 実行した SAML 構成が正しいかどうかをテストするためのボタン。
  • 以下のスクリーンショットは成功した結果を示しています。SSO 統合をさらに続行するには、「SSO 統合」をクリックします。
  • Azure AD を IDP として使用する Umbraco SAML シングル サインオン (SSO) - SAML SSO をテストします
  • モジュール側でエラーが発生した場合は、以下のようなウィンドウが表示されます。
  • Azure AD を IDP として使用する Umbraco SAML シングル サインオン (SSO) - エラー ウィンドウ
  • エラーのトラブルシューティングを行うには、次の手順に従います。
    • トラブルシューティング タブで、プラグイン ログを受信するためのトグルを有効にします。
    • Azure AD を IDP として使用する Umbraco SAML シングル サインオン (SSO) - デバッグ ログを有効にする
    • 有効にすると、次の場所に移動してプラグイン ログを取得できるようになります。 ID プロバイダーの設定 タブをクリックしてクリックします テスト構成.
    • ダウンロード ログファイル 解決します タブをクリックして、何が問題だったかを確認してください。
    • あなたは共有することができます ログファイル 私たちと一緒に umbracosupport@xecurify.com 私たちのチームが問題を解決するためにご連絡いたします。
  • 以下を行うには、 テスト構成 実行した SAML 構成が正しいかどうかをテストするためのボタン。
  • 以下のスクリーンショットは成功した結果を示しています。SSO 統合をさらに続行するには、「SSO 統合」をクリックします。
  • Azure AD を IDP として使用する Umbraco SAML シングル サインオン (SSO) - SAML SSO をテストします
  • モジュール側でエラーが発生した場合は、以下のようなウィンドウが表示されます。
  • Azure AD を IDP として使用する Umbraco SAML シングル サインオン (SSO) - エラー ウィンドウ
  • エラーのトラブルシューティングを行うには、次の手順に従います。
    • トラブルシューティング タブで、プラグイン ログを受信するためのトグルを有効にします。
    • Azure AD を IDP として使用する Umbraco SAML シングル サインオン (SSO) - デバッグ ログを有効にする
    • 有効にすると、次の場所に移動してプラグイン ログを取得できるようになります。 ID プロバイダーの設定 タブをクリックしてクリックします テスト構成.
    • ダウンロード ログファイル 解決します タブをクリックして、何が問題だったかを確認してください。
    • あなたは共有することができます ログファイル 私たちと一緒に umbracosupport@xecurify.com 私たちのチームが問題を解決するためにご連絡いたします。

5. ログイン設定

  • に行く アクションの選択 をクリックします。入力したコードが正しければ、MFAの設定は正常に完了します SSO リンクをコピーする.
  • Azure AD を IDP として使用する Umbraco SAML シングル サインオン (SSO) - SSO リンクのコピー
  • SSO を実行するアプリケーション内のコピーしたリンクを使用します。
  • たとえば、次のように使用できます。
    <a href="copied-sso-link”>Login</a>"
  • SSO を実行するアプリケーション内のリンクとして次の URL を使用します。 https://<umbraco-middleware-base-url>/?ssoaction=login
  • SSO を実行するアプリケーション内のリンクとして次の URL を使用します。 https://<umbraco-middleware-base-url>/?ssoaction=login
  • SSO を実行するアプリケーション内のリンクとして次の URL を使用します。 https://<umbraco-middleware-base-url>/?ssoaction=login
  • SSO を実行するアプリケーション内のリンクとして次の URL を使用します。 https://<umbraco-middleware-base-url>/?ssoaction=login
  • SSO を実行するアプリケーション内のリンクとして次の URL を使用します。 https://<umbraco-middleware-base-url>/?ssoaction=login
  • SSO を実行するアプリケーション内のリンクとして次の URL を使用します。 https://<umbraco-middleware-base-url>/?ssoaction=login

6. ログアウト設定

  • SLO を実行する Umbraco のリンクとして次の URL を使用します。
    https://umbraco-middleware-base-url/?ssoaction=logout
  • たとえば、次のように使用できます。
    <a href="https://umbraco-middleware-base-url/?ssoaction=logout”>Logout</a>"

設定することもできます nopCommerce SAML シングル サインオン (SSO) などのアイデンティティプロバイダーを含むモジュール ADFS、Azure AD、Bitium、Centrify、G Suite、JBoss Keycloak、Okta、OneLogin、Salesforce、AWS Cognito、OpenAM、Oracle、PingFederate、PingOne、RSA SecureID、Shibboleth-2、Shibboleth-3、SimpleSAML、WSO2 または独自のカスタム ID プロバイダーを使用することもできます。身分証明書のリストを確認する プロバイダー こちら.

その他のリソース


お困りですか?

ID プロバイダーが見つからない場合は、 メールでお問い合わせください umbracosupport@xecurify.com また、お客様の IDP による SSO のセットアップをお手伝いし、お客様の要件に関する迅速なガイダンス (電子メール/会議経由) を提供します。また、当社のチームがお客様の要件に応じて最適なソリューション/プランを選択するお手伝いをします。

こんにちは!

助けが必要? 私たちはここにいます!

対応