Umbraco SAML シングル サインオン (SSO)
プラグインを使用すると、UmbracoアプリケーションでSAMLシングルサインオンを有効にすることができます。シングルサインオンを使用すると、Umbracoアプリケーションとサービスに1つのパスワードのみでアクセスできます。このプラグインは、すべてのSAML準拠のアイデンティティプロバイダーと互換性があります。ここでは、OktaをIdPとして、UmbracoとOkta間のシングルサインオン(SSO)を構成するための手順を順を追って説明します。Umbraco SSOに提供されている機能の詳細については、
こちら.
SSO を構成する umbraco バージョンを選択してください:
前提条件: ダウンロードとインストール
-
ダウンロード
Umbraco SAML シングル サインオン (SSO) モジュール。
-
モジュールをセットアップするには、
umbraco-saml-sso-connector.zip、DLLファイルが見つかります
miniorange-saml-sso.dll、設定ファイル
saml.config と 統合.md アプリケーションにモジュールを追加するための手順が記載されたファイル。
-
追加 miniorange-saml-sso.dll Umbraco サイトの bin フォルダー (他の DLL ファイルが存在する場所) にあります。
-
会員登録する ミニオレンジサムルソ umbraco SSOのモジュールを、 統合.md ファイルにソフトウェアを指定する必要があります。
-
提供された構成ファイルを追加します saml.config umbraco サイトのルート ディレクトリにあります。
-
ダウンロード
Umbraco SAML シングル サインオン (SSO) ミドルウェア。
-
ミドルウェアを設定するには、startup.csファイル(緑色でマークされている)に以下の名前空間、サービス、ミドルウェアを追加する必要があります。以下にサンプル例を示します。
using miniorange.saml;
using System.Reflection;
namespace Application
{
public class Startup
{
public void ConfigureServices(IServiceCollection services)
{
services.AddUmbraco(_env, _config)
.AddBackOffice()
.AddWebsite()
.AddComposers()
.Build();
services.AddminiOrangeServices(Assembly.GetExecutingAssembly());
}
public void Configure(IApplicationBuilder app, IWebHostEnvironment env)
{
if (env.IsDevelopment())
{
app.UseDeveloperExceptionPage();
}
app.UseUmbraco()
.WithMiddleware(u =>
{
u.UseBackOffice();
u.UseWebsite();
u.AppBuilder.UseminiOrangeSAMLSSOMiddleware();
})
.WithEndpoints(u =>
{
u.UseInstallerEndpoints();
u.UseBackOfficeEndpoints();
u.UseWebsiteEndpoints();
});
}
}
}
-
統合後、ブラウザを開き、以下の URL でプラグイン ダッシュボードを参照します。
https://<umbraco-middleware-base-url>/?ssoaction=config
-
登録ページまたはログイン ページがポップアップ表示されたら、Umbraco アプリケーションに miniOrange Umbraco SAML ミドルウェアが正常に追加されています。
-
をクリックしてアカウントに登録またはログインします。
会員登録する プラグインを設定するボタン
-
ダウンロード
Umbraco SAML シングル サインオン (SSO) ミドルウェア。
-
ミドルウェアを設定するには、startup.csファイル(緑色でマークされている)に以下の名前空間、サービス、ミドルウェアを追加する必要があります。以下にサンプル例を示します。
using miniorange.saml;
using System.Reflection;
namespace Application
{
public class Startup
{
public void ConfigureServices(IServiceCollection services)
{
services.AddUmbraco(_env, _config)
.AddBackOffice()
.AddWebsite()
.AddComposers()
.Build();
services.AddminiOrangeServices(Assembly.GetExecutingAssembly());
}
public void Configure(IApplicationBuilder app, IWebHostEnvironment env)
{
if (env.IsDevelopment())
{
app.UseDeveloperExceptionPage();
}
app.UseUmbraco()
.WithMiddleware(u =>
{
u.UseBackOffice();
u.UseWebsite();
u.AppBuilder.UseminiOrangeSAMLSSOMiddleware();
})
.WithEndpoints(u =>
{
u.UseInstallerEndpoints();
u.UseBackOfficeEndpoints();
u.UseWebsiteEndpoints();
});
}
}
}
-
統合後、ブラウザを開き、以下の URL でプラグイン ダッシュボードを参照します。
https://<umbraco-middleware-base-url>/?ssoaction=config
-
登録ページまたはログイン ページがポップアップ表示されたら、Umbraco アプリケーションに miniOrange Umbraco SAML ミドルウェアが正常に追加されています。
-
をクリックしてアカウントに登録またはログインします。
会員登録する プラグインを設定するボタン
-
ダウンロード
Umbraco SAML シングル サインオン (SSO) ミドルウェア。
-
ミドルウェアを設定するには、program.csファイル(緑色でマークされている)に以下の名前空間、サービス、ミドルウェアを追加する必要があります。以下にサンプル例を示します。
using miniorange.saml;
using System.Reflection;
WebApplicationBuilder builder = WebApplication.CreateBuilder(args);
builder.CreateUmbracoBuilder()
.AddBackOffice()
.AddWebsite()
.AddDeliveryApi()
.AddComposers()
.Build();
builder.Services.AddminiOrangeServices(Assembly.GetExecutingAssembly());
WebApplication app = builder.Build();
await app.BootUmbracoAsync();
app.UseUmbraco()
.WithMiddleware(u =>
{
u.UseBackOffice();
u.UseWebsite();
u.AppBuilder.UseminiOrangeSAMLSSOMiddleware();
})
.WithEndpoints(u =>
{
u.UseBackOfficeEndpoints();
u.UseWebsiteEndpoints();
});
await app.RunAsync();
-
統合後、ブラウザを開き、以下の URL でプラグイン ダッシュボードを参照します。
https://<umbraco-middleware-base-url>/?ssoaction=config
-
登録ページまたはログイン ページがポップアップ表示されたら、Umbraco アプリケーションに miniOrange Umbraco SAML ミドルウェアが正常に追加されています。
-
をクリックしてアカウントに登録またはログインします。
会員登録する プラグインを設定するボタン
-
ダウンロード
Umbraco SAML シングル サインオン (SSO) ミドルウェア。
-
ミドルウェアを設定するには、program.csファイル(緑色でマークされている)に以下の名前空間、サービス、ミドルウェアを追加する必要があります。以下にサンプル例を示します。
using miniorange.saml;
using System.Reflection;
WebApplicationBuilder builder = WebApplication.CreateBuilder(args);
builder.CreateUmbracoBuilder()
.AddBackOffice()
.AddWebsite()
.AddDeliveryApi()
.AddComposers()
.Build();
builder.Services.AddminiOrangeServices(Assembly.GetExecutingAssembly());
WebApplication app = builder.Build();
await app.BootUmbracoAsync();
app.UseUmbraco()
.WithMiddleware(u =>
{
u.UseBackOffice();
u.UseWebsite();
u.AppBuilder.UseminiOrangeSAMLSSOMiddleware();
})
.WithEndpoints(u =>
{
u.UseBackOfficeEndpoints();
u.UseWebsiteEndpoints();
});
await app.RunAsync();
-
統合後、ブラウザを開いてプラグイン ダッシュボードを参照します。
以下の URL で:
https://<umbraco-middleware-base-url>/?ssoaction=config
-
登録ページまたはログインページが表示されたら、成功です。
miniOrange Umbraco SAML ミドルウェアを Umbraco に追加しました
応用。
-
をクリックしてアカウントに登録またはログインします。
会員登録する プラグインを設定するボタン
-
ダウンロード
Umbraco SAML シングル サインオン (SSO) ミドルウェア。
-
ミドルウェアを設定するには、program.csファイル(緑色でマークされている)に以下の名前空間、サービス、ミドルウェアを追加する必要があります。以下にサンプル例を示します。
using miniorange.saml;
using System.Reflection;
WebApplicationBuilder builder = WebApplication.CreateBuilder(args);
builder.CreateUmbracoBuilder()
.AddBackOffice()
.AddWebsite()
.AddDeliveryApi()
.AddComposers()
.Build();
builder.Services.AddminiOrangeServices(Assembly.GetExecutingAssembly());
WebApplication app = builder.Build();
await app.BootUmbracoAsync();
app.UseUmbraco()
.WithMiddleware(u =>
{
u.UseBackOffice();
u.UseWebsite();
u.AppBuilder.UseminiOrangeSAMLSSOMiddleware();
})
.WithEndpoints(u =>
{
u.UseBackOfficeEndpoints();
u.UseWebsiteEndpoints();
});
await app.RunAsync();
-
統合後、ブラウザを開いてプラグイン ダッシュボードを参照します。
以下の URL で:
https://<umbraco-middleware-base-url>/?ssoaction=config
-
登録ページまたはログインページが表示されたら、成功です。
miniOrange Umbraco SAML ミドルウェアを Umbraco に追加しました
応用。
-
をクリックしてアカウントに登録またはログインします。
会員登録する プラグインを設定するボタン
-
ダウンロード
Umbraco SAML シングル サインオン (SSO) ミドルウェア。
-
ミドルウェアを設定するには、program.csファイル(緑色でマークされている)に以下の名前空間、サービス、ミドルウェアを追加する必要があります。以下にサンプル例を示します。
using miniorange.saml;
using System.Reflection;
WebApplicationBuilder builder = WebApplication.CreateBuilder(args);
builder.CreateUmbracoBuilder()
.AddBackOffice()
.AddWebsite()
.AddDeliveryApi()
.AddComposers()
.Build();
builder.Services.AddminiOrangeServices(Assembly.GetExecutingAssembly());
WebApplication app = builder.Build();
await app.BootUmbracoAsync();
app.UseUmbraco()
.WithMiddleware(u =>
{
u.UseBackOffice();
u.UseWebsite();
u.AppBuilder.UseminiOrangeSAMLSSOMiddleware();
})
.WithEndpoints(u =>
{
u.UseBackOfficeEndpoints();
u.UseWebsiteEndpoints();
});
await app.RunAsync();
-
統合後、ブラウザを開いてプラグイン ダッシュボードを参照します。
以下の URL で:
https://<umbraco-middleware-base-url>/?ssoaction=config
-
登録ページまたはログインページが表示されたら、成功です。
miniOrange Umbraco SAML ミドルウェアを Umbraco に追加しました
応用。
-
をクリックしてアカウントに登録またはログインします。
会員登録する プラグインを設定するボタン
-
統合後、ブラウザを開き、以下の URL でコネクタ ダッシュボードを参照します。
https://<your-application-base-url>/?ssoaction=config
-
登録ページまたはログイン ページがポップアップ表示されたら、miniOrange Umbraco SAML SSO コネクタがアプリケーションに正常に追加されています。
-
をクリックしてアカウントに登録またはログインします。
会員登録する ボタンを押してモジュールを設定します。
Okta を IDP として使用して Umbraco シングル サインオン (SSO) を構成する
1. Okta を IDP として構成する
Okta 側で構成する SAML SP メタデータを取得するには、以下の 2 つの方法があります。
A] SAML メタデータ URL またはメタデータ ファイルを使用する:
-
下 サービスプロバイダーの設定 セクションで、
メタデータ URL と SAML メタデータをダウンロードするオプション
-
メタデータ URL をコピーするか、メタデータ ファイルをダウンロードして、Okta 側で同じものを構成します。
-
以下のスクリーンショットを参照してください。
B] メタデータを手動でアップロードする:
-
「サービスプロバイダーの設定」セクションから、サービスをコピーできます。
SP エンティティ ID、ACS URL、シングル ログアウト URL、などのプロバイダーのメタデータを手動で提供します。
そして、それを構成のために ID プロバイダーに提供します。
-
以下のスクリーンショットを参照してください。
-
下 プラグインの設定 タブ、選択 以下のリストから ID プロバイダーを選択します。
-
以下に、Okta 側で構成する SAML SP メタデータを取得する 2 つの方法を説明します。
A] SAML メタデータ URL またはメタデータ ファイルを使用する:
-
[プラグイン設定] メニューで、次の項目を探します。 サービスプロバイダー 設定。
その下に、メタデータ URL とオプションが表示されます。
SAML メタデータをダウンロードします。
-
メタデータ URL をコピーするか、メタデータ ファイルをダウンロードして、Okta 側で同じものを設定します。以下のスクリーンショットを参照してください。
B] メタデータを手動でアップロードする:
-
ノーザンダイバー社の サービスプロバイダー 設定セクションでは、手動でコピーできます
サービスプロバイダーのメタデータ SPエンティティID, ACSのURL,
シングル ログアウト URL そしてそれをアイデンティティプロバイダーと共有します
構成。以下のスクリーンショットを参照してください。
-
下 プラグインの設定 タブ、選択 Pingフェデレート あなたとして
以下に示すリストから ID プロバイダーを選択します。
-
SAML SP メタデータを取得して ID プロバイダー側で構成するには、以下に 2 つの方法を詳しく説明します。
A] SAML メタデータ URL またはメタデータ ファイルを使用する:
-
[プラグイン設定] メニューで、次の項目を探します。 サービスプロバイダー 設定。
その下に、メタデータ URL とオプションが表示されます。
SAML メタデータをダウンロードします。
-
メタデータ URL をコピーするか、メタデータ ファイルをダウンロードして、ID プロバイダー側で同じものを設定します。以下のスクリーンショットを参照してください。
B] メタデータを手動でアップロードする:
-
ノーザンダイバー社の サービスプロバイダー 設定セクションでは、手動でコピーできます
サービスプロバイダーのメタデータ SPエンティティID, ACSのURL,
シングル ログアウト URL そしてそれをアイデンティティプロバイダーと共有します
構成。以下のスクリーンショットを参照してください。
-
ログインする
Okta 開発者コンソール.
-
Okta 開発者サイトで、次の場所に移動します。 アプリケーションタブ をクリックして
アプリケーション。
- 以下を行うには、 アプリ統合の作成 新しいアプリを作成するボタン。
- 以下を行うには、 SAML2.0.
-
In 基本設定 タブ、入力 アプリ名 をクリックします。入力したコードが正しければ、MFAの設定は正常に完了します
次へ
- [SAML 設定] で、次のように入力します。
| シングルサインオンURL |
モジュールのサービス プロバイダー メタデータ タブから ACS (AssertionConsumerService) URL を入力します。
|
| オーディエンス URI (SP エンティティ ID) |
モジュールのサービス プロバイダー メタデータ タブから SP エンティティ ID / 発行者を入力します。
|
-
構成 グループ属性ステートメント (オプション) をクリックします。入力したコードが正しければ、MFAの設定は正常に完了します
次へ
-
Active Directory を Okta に統合し、AD グループをマップする場合は、グループのインポートに使用する OU を追加したことを確認してください。また、統合ディレクトリの構成で memberOf 属性をマップする必要もあります。
グループ/人の割り当て
-
アプリを作成して構成した後、次のページに移動します。
「割り当て」タブ オクタで。
-
ここで、このアプリを介してログインへのアクセスを許可する人々とグループを選択します。これを、アクセスを許可したい人/グループに割り当てます。
-
アプリにユーザー/グループを割り当てた後、次の手順に進みます。
入社する タブには何も表示されないことに注意してください。
-
SAML署名証明書の下
SAML セットアップ手順を見る 得るため
SAML ログイン URL (シングル サインオン URL)、シングル ログアウト URL、IDP エンティティ ID (NAIST) と X.509証明書ASP.NET SAML モジュールを構成するにはこれが必要になります。
Umbraco シングル サインオン (SSO) を実現し、Umbraco アプリケーションへの安全な Okta ログインを確保するために、Okta を SAML IdP (アイデンティティ プロバイダー) として正常に構成しました。
2. Umbracoをサービスプロバイダーとして設定する
モジュールで SAML ID プロバイダーのメタデータを構成するには、以下の 2 つの方法があります。
A] [IDP メタデータのアップロード] ボタンを使用してメタデータをアップロードします。
-
アイデンティティプロバイダがメタデータURLまたはメタデータファイル(.xml形式のみ)を提供している場合は、モジュール内でアイデンティティプロバイダメタデータを設定するだけです。
IdPメタデータのアップロード オプションを選択します。
- 以下のスクリーンショットを参照してください
-
使用可能なメタデータ形式に応じて、いずれかのオプションを選択できます。
B] ID プロバイダーのメタデータを手動で構成します。
-
を構成した後 ID プロバイダー、それはあなたに提供します
IDPエンティティID、IDPシングルサインオンURL (NAIST) と x.509証明書これらの値を以下で設定します IDPエンティティID、シングルサインオンURL (NAIST) と
SAML X509証明書 それぞれフィールド。
- 詳しくはこちら Save IDP の詳細を保存します。
Umbraco アプリケーションをサービス プロバイダーとして正常に構成しました。
-
以下に、SAML SP メタデータを取得して ID プロバイダー側で構成する方法が 2 つあります。
A] [IDP メタデータのアップロード] ボタンを使用してメタデータをアップロードします。
-
アイデンティティプロバイダがメタデータURLまたはメタデータファイル(.xml形式のみ)を提供している場合は、プラグインでアイデンティティプロバイダメタデータを設定するだけで済みます。
IDPメタデータのアップロード オプション。 以下のスクリーンショットを参照してください。
-
使用可能なメタデータ形式に応じて、オプションのいずれかを選択できます。
B] ID プロバイダーのメタデータを手動で構成します。
-
ID プロバイダーを構成すると、次のものが提供されます。
IDP エンティティ ID, IDPシングルサインオンURL (NAIST) と
SAML X509証明書 それぞれフィールド。
- 詳しくはこちら Save IDP の詳細を保存するには
-
以下に、SAML SP メタデータを取得して ID プロバイダー側で構成する方法が 2 つあります。
A] [IDP メタデータのアップロード] ボタンを使用してメタデータをアップロードします。
-
アイデンティティプロバイダがメタデータURLまたはメタデータファイル(.xml形式のみ)を提供している場合は、プラグインでアイデンティティプロバイダメタデータを設定するだけで済みます。
IDPメタデータのアップロード オプション。 以下のスクリーンショットを参照してください。
-
使用可能なメタデータ形式に応じて、オプションのいずれかを選択できます。
B] ID プロバイダーのメタデータを手動で構成します。
-
ID プロバイダーを構成すると、次のものが提供されます。
IDP エンティティ ID, IDPシングルサインオンURL (NAIST) と
SAML X509証明書 それぞれフィールド。
- 詳しくはこちら Save IDP の詳細を保存するには
-
プラグインで SAML ID プロバイダーのメタデータを構成するには、以下に説明する 2 つの方法があります。
A] [IDP メタデータのアップロード] ボタンを使用してメタデータをアップロードします。
-
アイデンティティプロバイダがメタデータURLまたはメタデータファイル(.xml形式のみ)を提供している場合は、プラグインでアイデンティティプロバイダメタデータを設定するだけで済みます。
IDPメタデータのアップロード オプション。 以下のスクリーンショットを参照してください。
-
使用可能なメタデータ形式に応じて、オプションのいずれかを選択できます。
B] ID プロバイダーのメタデータを手動で構成します。
-
ID プロバイダーを構成すると、次のものが提供されます。
IDP エンティティ ID, IDPシングルサインオンURL (NAIST) と
SAML X509証明書 それぞれフィールド。
- 詳しくはこちら Save IDP の詳細を保存するには
-
プラグインで SAML ID プロバイダーのメタデータを構成するには、以下に説明する 2 つの方法があります。
A] [IDP メタデータのアップロード] ボタンを使用してメタデータをアップロードします。
-
アイデンティティプロバイダがメタデータURLまたはメタデータファイル(.xml形式のみ)を提供している場合は、プラグインでアイデンティティプロバイダメタデータを設定するだけで済みます。
IDPメタデータのアップロード オプション。 以下のスクリーンショットを参照してください。
-
使用可能なメタデータ形式に応じて、オプションのいずれかを選択できます。
B] ID プロバイダーのメタデータを手動で構成します。
-
ID プロバイダーを構成すると、次のものが提供されます。
IDP エンティティ ID, IDPシングルサインオンURL (NAIST) と
SAML X509証明書 それぞれフィールド。
- 詳しくはこちら Save IDP の詳細を保存するには
-
プラグインで SAML ID プロバイダーのメタデータを構成するには、以下に説明する 2 つの方法があります。
A] [IDP メタデータのアップロード] ボタンを使用してメタデータをアップロードします。
-
アイデンティティプロバイダがメタデータURLまたはメタデータファイル(.xml形式のみ)を提供している場合は、プラグインでアイデンティティプロバイダメタデータを設定するだけで済みます。
IDPメタデータのアップロード オプション。 以下のスクリーンショットを参照してください。
-
使用可能なメタデータ形式に応じて、オプションのいずれかを選択できます。
B] ID プロバイダーのメタデータを手動で構成します。
-
ID プロバイダーを構成すると、次のものが提供されます。
IDP エンティティ ID, IDPシングルサインオンURL (NAIST) と
SAML X509証明書 それぞれフィールド。
- 詳しくはこちら Save IDP の詳細を保存するには
-
プラグインで SAML ID プロバイダーのメタデータを構成するには、以下に説明する 2 つの方法があります。
A] [IDP メタデータのアップロード] ボタンを使用してメタデータをアップロードします。
-
アイデンティティプロバイダがメタデータURLまたはメタデータファイル(.xml形式のみ)を提供している場合は、プラグインでアイデンティティプロバイダメタデータを設定するだけで済みます。
IDPメタデータのアップロード オプション。 以下のスクリーンショットを参照してください。
-
使用可能なメタデータ形式に応じて、オプションのいずれかを選択できます。
B] ID プロバイダーのメタデータを手動で構成します。
-
ID プロバイダーを構成すると、次のものが提供されます。
IDP エンティティ ID, IDPシングルサインオンURL (NAIST) と
SAML X509証明書 それぞれフィールド。
- 詳しくはこちら Save IDP の詳細を保存するには
3. ユーザーのログインタイプを選択します
-
今下 アイデンティティプロバイダの設定 タブタブで、Umbraco ログイン タイプ設定に移動します。
-
要件に基づいてユーザー SSO ログイン タイプを選択します。つまり、どのタイプのユーザーがシングル サインオン ログインを実行するか、次のいずれかを選択できます。
バックオフィスへのログイン or メンバーログイン をクリックします。入力したコードが正しければ、MFAの設定は正常に完了します Save.
4. SAML SSO のテスト
- 以下を行うには、 テスト構成 実行した SAML 構成が正しいかどうかをテストするためのボタン。
- 以下のスクリーンショットは成功した結果を示しています。SSO 統合をさらに続行するには、「SSO 統合」をクリックします。
-
モジュール側でエラーが発生した場合は、以下のようなウィンドウが表示されます。
- エラーのトラブルシューティングを行うには、次の手順に従います。
-
トラブルシューティング
タブで、プラグイン ログを受信するためのトグルを有効にします。
-
有効にすると、次の場所に移動してプラグイン ログを取得できるようになります。
ID プロバイダーの設定 タブをクリックしてクリックします
テスト構成.
-
ダウンロード ログファイル 解決します タブをクリックして、何が問題だったかを確認してください。
-
あなたは共有することができます ログファイル 私たちと一緒に
umbracosupport@xecurify.com
私たちのチームが問題を解決するためにご連絡いたします。
- 以下を行うには、 テスト構成 実行した SAML 構成が正しいかどうかをテストするためのボタン。
- 以下のスクリーンショットは成功した結果を示しています。SSO 統合をさらに続行するには、「SSO 統合」をクリックします。
-
モジュール側でエラーが発生した場合は、以下のようなウィンドウが表示されます。
- エラーのトラブルシューティングを行うには、次の手順に従います。
-
トラブルシューティング
タブで、プラグイン ログを受信するためのトグルを有効にします。
-
有効にすると、次の場所に移動してプラグイン ログを取得できるようになります。
ID プロバイダーの設定 タブをクリックしてクリックします
テスト構成.
-
ダウンロード ログファイル 解決します タブをクリックして、何が問題だったかを確認してください。
-
あなたは共有することができます ログファイル 私たちと一緒に
umbracosupport@xecurify.com
私たちのチームが問題を解決するためにご連絡いたします。
- 以下を行うには、 テスト構成 実行した SAML 構成が正しいかどうかをテストするためのボタン。
- 以下のスクリーンショットは成功した結果を示しています。SSO 統合をさらに続行するには、「SSO 統合」をクリックします。
-
モジュール側でエラーが発生した場合は、以下のようなウィンドウが表示されます。
- エラーのトラブルシューティングを行うには、次の手順に従います。
-
トラブルシューティング
タブで、プラグイン ログを受信するためのトグルを有効にします。
-
有効にすると、次の場所に移動してプラグイン ログを取得できるようになります。
ID プロバイダーの設定 タブをクリックしてクリックします
テスト構成.
-
ダウンロード ログファイル 解決します タブをクリックして、何が問題だったかを確認してください。
-
あなたは共有することができます ログファイル 私たちと一緒に
umbracosupport@xecurify.com
私たちのチームが問題を解決するためにご連絡いたします。
- 以下を行うには、 テスト構成 実行した SAML 構成が正しいかどうかをテストするためのボタン。
- 以下のスクリーンショットは成功した結果を示しています。SSO 統合をさらに続行するには、「SSO 統合」をクリックします。
-
モジュール側でエラーが発生した場合は、以下のようなウィンドウが表示されます。
- エラーのトラブルシューティングを行うには、次の手順に従います。
-
トラブルシューティング
タブで、プラグイン ログを受信するためのトグルを有効にします。
-
有効にすると、次の場所に移動してプラグイン ログを取得できるようになります。
ID プロバイダーの設定 タブをクリックしてクリックします
テスト構成.
-
ダウンロード ログファイル 解決します タブをクリックして、何が問題だったかを確認してください。
-
あなたは共有することができます ログファイル 私たちと一緒に
umbracosupport@xecurify.com
私たちのチームが問題を解決するためにご連絡いたします。
- 以下を行うには、 テスト構成 実行した SAML 構成が正しいかどうかをテストするためのボタン。
- 以下のスクリーンショットは成功した結果を示しています。SSO 統合をさらに続行するには、「SSO 統合」をクリックします。
-
モジュール側でエラーが発生した場合は、以下のようなウィンドウが表示されます。
- エラーのトラブルシューティングを行うには、次の手順に従います。
-
トラブルシューティング
タブで、プラグイン ログを受信するためのトグルを有効にします。
-
有効にすると、次の場所に移動してプラグイン ログを取得できるようになります。
ID プロバイダーの設定 タブをクリックしてクリックします
テスト構成.
-
ダウンロード ログファイル 解決します タブをクリックして、何が問題だったかを確認してください。
-
あなたは共有することができます ログファイル 私たちと一緒に
umbracosupport@xecurify.com
私たちのチームが問題を解決するためにご連絡いたします。
- 以下を行うには、 テスト構成 実行した SAML 構成が正しいかどうかをテストするためのボタン。
- 以下のスクリーンショットは成功した結果を示しています。SSO 統合をさらに続行するには、「SSO 統合」をクリックします。
-
モジュール側でエラーが発生した場合は、以下のようなウィンドウが表示されます。
- エラーのトラブルシューティングを行うには、次の手順に従います。
-
トラブルシューティング
タブで、プラグイン ログを受信するためのトグルを有効にします。
-
有効にすると、次の場所に移動してプラグイン ログを取得できるようになります。
ID プロバイダーの設定 タブをクリックしてクリックします
テスト構成.
-
ダウンロード ログファイル 解決します タブをクリックして、何が問題だったかを確認してください。
-
あなたは共有することができます ログファイル 私たちと一緒に
umbracosupport@xecurify.com
私たちのチームが問題を解決するためにご連絡いたします。
- 以下を行うには、 テスト構成 実行した SAML 構成が正しいかどうかをテストするためのボタン。
- 以下のスクリーンショットは成功した結果を示しています。SSO 統合をさらに続行するには、「SSO 統合」をクリックします。
-
モジュール側でエラーが発生した場合は、以下のようなウィンドウが表示されます。
- エラーのトラブルシューティングを行うには、次の手順に従います。
-
トラブルシューティング
タブで、プラグイン ログを受信するためのトグルを有効にします。
-
有効にすると、次の場所に移動してプラグイン ログを取得できるようになります。
ID プロバイダーの設定 タブをクリックしてクリックします
テスト構成.
-
ダウンロード ログファイル 解決します タブをクリックして、何が問題だったかを確認してください。
-
あなたは共有することができます ログファイル 私たちと一緒に
umbracosupport@xecurify.com
私たちのチームが問題を解決するためにご連絡いたします。
5. ログイン設定
- に行く アクションの選択 をクリックします。入力したコードが正しければ、MFAの設定は正常に完了します SSO リンクをコピーする.
-
SSO を実行するアプリケーション内のコピーしたリンクを使用します。
-
たとえば、次のように使用できます。
<a href="copied-sso-link”>Login</a>"
-
SSO を実行するアプリケーション内のリンクとして次の URL を使用します。
https://<umbraco-middleware-base-url>/?ssoaction=login
-
SSO を実行するアプリケーション内のリンクとして次の URL を使用します。
https://<umbraco-middleware-base-url>/?ssoaction=login
-
SSO を実行するアプリケーション内のリンクとして次の URL を使用します。
https://<umbraco-middleware-base-url>/?ssoaction=login
-
SSO を実行するアプリケーション内のリンクとして次の URL を使用します。
https://<umbraco-middleware-base-url>/?ssoaction=login
-
SSO を実行するアプリケーション内のリンクとして次の URL を使用します。
https://<umbraco-middleware-base-url>/?ssoaction=login
-
SSO を実行するアプリケーション内のリンクとして次の URL を使用します。
https://<umbraco-middleware-base-url>/?ssoaction=login
6. ログアウト設定
-
SLO を実行する Umbraco のリンクとして次の URL を使用します。
https://umbraco-middleware-base-url/?ssoaction=logout
-
たとえば、次のように使用できます。
<a
href="https://umbraco-middleware-base-url/?ssoaction=logout”>Logout</a>"
設定することもできます
nopCommerce SAML シングル サインオン (SSO)
などのアイデンティティプロバイダーを含むモジュール
ADFS、Azure AD、Bitium、Centrify、G Suite、JBoss Keycloak、Okta、OneLogin、Salesforce、AWS Cognito、OpenAM、Oracle、PingFederate、PingOne、RSA SecureID、Shibboleth-2、Shibboleth-3、SimpleSAML、WSO2
または独自のカスタム ID プロバイダーを使用することもできます。身分証明書のリストを確認する
プロバイダー
こちら.
設定することもできます
nopCommerce SAML シングル サインオン (SSO)
などのアイデンティティプロバイダーを含むモジュール
ADFS、Azure AD、Bitium、Centrify、G Suite、JBoss Keycloak、Okta、OneLogin、Salesforce、AWS Cognito、OpenAM、Oracle、PingFederate、PingOne、RSA SecureID、Shibboleth-2、Shibboleth-3、SimpleSAML、WSO2
または独自のカスタム ID プロバイダーを使用することもできます。身分証明書のリストを確認する
プロバイダー
こちら.
その他のリソース
お困りですか?
ID プロバイダーが見つからない場合は、 メールでお問い合わせください
umbracosupport@xecurify.com
また、お客様の IDP による SSO のセットアップをお手伝いし、お客様の要件に関する迅速なガイダンス (電子メール/会議経由) を提供します。また、当社のチームがお客様の要件に応じて最適なソリューション/プランを選択するお手伝いをします。