검색 결과 :

×

Blazor SAML SSO(Single Sign-On) 설정 가이드


Blazor SAML 싱글 사인온(SSO) 모듈은 Blazor 애플리케이션에 대해 SAML Single Sign-On을 활성화하는 기능을 제공합니다. Single Sign-On을 사용하면 하나의 암호만 사용하여 Blazor 애플리케이션 및 서비스에 액세스할 수 있습니다. 우리 모듈은 모든 SAML 준수 ID 공급자와 호환됩니다.

SSO(Single Sign-On)를 구성하려면 SAML ID 공급자를 선택하세요.

IdP를 찾을 수 없나요? 다음 주소로 문의하세요. aspnetsupport@xecurify.com IdP로 ASP.NET Core SSO를 설정하는 데 즉시 도움을 드리겠습니다.

IdP를 찾을 수 없나요?

에 우리에게 연락 aspnetsupport@xecurify.com IdP(ID 공급자)를 사용하여 Blazor SAML SSO를 설정하는 데 즉시 도움을 드리겠습니다.

Blazor SAML 2.0 미들웨어를 구성하는 단계

1단계: 전제조건: 다운로드 및 설치

  • nuget 패키지를 사용하여 애플리케이션 패키지에 Blazor SAML SSO 미들웨어를 설치합니다.
PM> NuGet\Install-Package miniOrange.SAML.SSO
    
using miniorange.saml public class Startup {   public void ConfigureServices(IServiceCollection services)   {      services.AddSession();      services.AddAuthentication(CookieAuthenticationDefaults.AuthenticationScheme).AddCookie();      services.AddControllersWithViews();   }   public void Configure(IApplicationBuilder app, IHostingEnvironment env, ILoggerFactory loggerFactory)   {     app.UseHttpsRedirection();     app.UseStaticFiles();     app.UseRouting();     app.UseAuthorization();     app.MapRazorPages();     app.UseCookiePolicy();     app.UseAuthentication();     app.UseminiOrangeSAMLSSOMiddleware();     app.Run();   } }
    
using Microsoft.AspNetCore.Authentication.Cookies; using miniOrange.saml; var builder = WebApplication.CreateBuilder(args); builder.Services.AddRazorPages(); // Add authentication services builder.Services.AddminiOrangeServices(Assembly.GetExecutingAssembly()); var app = builder.Build(); if (!app.Environment.IsDevelopment())  {     app.UseExceptionHandler("/Error");     app.UseHsts();  } app.UseHttpsRedirection(); app.UseRouting(); app.UseAuthorization(); app.MapRazorPages(); app.UseCookiePolicy(); app.UseAuthentication(); app.UseStaticFiles(); app.UseminiOrangeSAMLSSOMiddleware(); app.Run(); app.useantiforgery();
  • 통합 후 브라우저를 열고 아래 URL을 사용하여 미들웨어 대시보드를 찾아보세요.
    https://<blazor-application-base-url>/?ssoaction=config
  • 등록 페이지 또는 로그인 페이지가 나타나면 애플리케이션에 miniOrange Blazor SAML SSO 미들웨어를 성공적으로 추가한 것입니다.
  • Blazor SAML SSO(Single Sign-On) - saml dll 등록
  • 다음을 클릭하여 귀하의 계정으로 등록하거나 로그인하십시오. 회원가입 미들웨어를 구성하는 버튼입니다.

2단계: ID 공급자 구성

  • SP 메타데이터를 ID 공급자에게 보내야 합니다. SP 메타데이터의 경우 SP 메타데이터 URL을 사용하거나 SP 메타데이터를 .xml 파일로 다운로드하여 IdP 측에 업로드합니다. 아래에서 이 두 옵션을 모두 찾을 수 있습니다. 서비스 제공업체 설정 탭.
  • Blazor SAML SSO - SP 메타데이터 복사
  • 또는 다음에서 SP 엔티티 ID 및 ACS URL을 수동으로 추가할 수 있습니다. 서비스 제공업체 설정 플러그인의 탭을 IdP 구성으로 이동하세요.
  • Blazor SAML SSO - SP 메타데이터를 수동으로 복사

3단계: Blazor를 서비스 공급자로 구성(SSO 미들웨어)

참고 : 플러그인을 설치한 후 Blazor 애플리케이션과 ID 공급자 간에 신뢰를 설정해야 합니다. SAML 메타데이터는 ID 공급자와 공유되므로 Single Sign-On을 지원하도록 내장 구성을 업데이트할 수 있습니다.

3.1: SAML 메타데이터를 ID 공급자와 공유

  • 를 클릭하십시오 새 IDP 추가 ID 공급자를 사용하여 Blazor SSO(Single Sign-On)를 구성합니다.
  • Blazor SAML SSO - 새 IDP 추가를 클릭합니다.
  • $XNUMX Million 미만 서비스 제공업체 설정 탭에서 복사하여 붙여넣을 수 있습니다. 메타데이터 URL 귀하의 IDP 측에서 또는 SP 메타데이터 다운로드 XML 파일로. 또한 수동으로 복사하여 붙여넣을 수도 있습니다. 기본 URL, SP 엔터티 ID예산 및 ACS URL.
  • SAML 메타데이터를 ID 공급자와 공유하세요.
  • Blazor SAML SSO - SP 설정 메타데이터

3.2: ID 공급자 SAML 메타데이터 가져오기

  • 표시된 목록에서 ID 공급자를 선택합니다.
  • Blazor SAML SSO - ID 공급자 선택

미들웨어에서 SAML ID 공급자 메타데이터를 구성할 수 있는 두 가지 방법이 아래에 자세히 설명되어 있습니다.

A] IDP 메타데이터 업로드 버튼을 사용하여 메타데이터를 업로드합니다.
  • ID 공급자가 메타데이터 URL 또는 메타데이터 파일(.xml 형식만 해당)을 제공한 경우 다음을 사용하여 미들웨어에서 ID 공급자 메타데이터를 간단히 구성할 수 있습니다. IDP 메타데이터 업로드 옵션을 선택합니다.
  • 아래 스크린샷을 참고하시면 됩니다.
  • Blazor SAML SSO - 메타데이터 업로드
  • 사용 가능한 메타데이터 형식에 따라 옵션 중 하나를 선택할 수 있습니다.
B] ID 공급자 메타데이터를 수동으로 구성합니다.
  • 구성한 후 아이덴티티 공급자, 그것은 당신에게 다음을 제공할 것입니다 IDP 엔터티 ID, IDP 싱글 사인온 URL SAML X509 인증서 각각 필드.
  • 찜하기 IDP 세부 정보를 저장합니다.
  • Blazor SAML SSO - SAML dll 구성

4단계: SAML SSO 테스트

  • 테스트하기 전에 다음 사항을 확인하십시오.
    • Blazor(SP) SAML 메타데이터가 ID 공급자(IDP)로 내보내졌습니다.
    • IDP(ID 공급자) SAML 메타데이터는 Blazor(SP) SSO 대시보드로 가져옵니다.
  • 수행한 SAML 구성이 올바른지 테스트하려면 작업 선택 그리고 클릭 테스트 구성.
  • Blazor SAML SSO - 테스트 구성 클릭
  • 참고 : 플러그인 평가판에서는 하나의 ID 공급자(IDP)만 구성하고 테스트할 수 있습니다.
  • 아래 스크린샷은 성공적인 결과를 보여줍니다. 클릭 선택한다 SSO 통합을 계속 진행합니다.
  • Blazor SAML SSO - SAML dll 테스트 구성
  • 미들웨어 측에서 오류가 발생하는 경우 아래와 유사한 창이 표시됩니다.
  • Blazor SAML SSO - 디버그 로그 활성화
  • 오류를 해결하려면 다음 단계를 따르세요.
    • $XNUMX Million 미만 문제해결 탭에서 토글을 활성화하여 플러그인 로그를 수신하세요.
    • Blazor SAML SSO - 디버그 로그 활성화
    • 활성화되면 다음으로 이동하여 플러그인 로그를 검색할 수 있습니다. ID 공급자 설정 탭을 클릭하고 테스트 구성.
    • 를 다운로드 로그 파일 인사말 문제 해결 탭을 클릭하여 무엇이 잘못되었는지 확인하세요.
    • 당신은 공유할 수 있습니다 로그 파일 우리와 함께 aspnetsupport@xecurify.com 문제를 해결하기 위해 저희 팀에서 연락을 드릴 것입니다.

5단계: 통합 코드

  • 이 단계를 통해 애플리케이션에서 사용자 클레임 형식으로 SSO 사용자 정보를 검색할 수 있습니다.
  • 당신은 또한 볼 수 있습니다 설정 둘러보기 Blazor 애플리케이션에서 SSO 통합이 어떻게 작동하는지 이해합니다.
  • 사용자 속성에 액세스하려는 위치에 해당 코드 조각을 복사하여 붙여넣기만 하면 됩니다.
  • Blazor SAML SSO - 언어 기반 Blazor 통합 코드
  • 참고 :이 평가판 미들웨어는 클레임의 사용자 정보만 지원하며 세션 및 헤더의 사용자 정보 검색은 프리미엄 플러그인에서 사용할 수 있습니다.
  • 아래에서 통합 코드를 복사할 수도 있습니다.
  •         
      string name="";   string claimtype="";   string claimvalue="";    if(User.Identity.IsAuthenticated)    {      foreach( var claim in User.Claims)      {        claimtype = claim.Type;        claimvalue = claim.Value;      }      retrive custom attributes(for eg. Retrieve Mapped 'mobileNumber' attribute of your IDP)      var identity = (ClaimsIdentity)User.Identity;      IEnumerable claims = identity.Claims;      string mobileNumber = identity.FindFirst("mobileNumber")?.Value;    }
  • 참고 : 매핑된 모든 특성은 애플리케이션에서 액세스할 수 있는 클레임에 저장됩니다.
  • 통합 코드와 관련하여 도움이 필요한 경우 다음 주소로 문의해 주세요. aspnetsupport@xecurify.com

6단계: SSO(Single Sign-On) 애플리케이션에 다음 링크를 추가합니다.

  • 마우스를 올리면 작업 선택 그리고 클릭 SSO 링크 복사.
  • Blazor SAML SSO - 언어 기반 Blazor 통합 코드
  • SSO를 수행하려는 애플리케이션에서 복사된 링크를 사용하십시오.
    https://base-url/?ssoaction=login&appid=[Your-Application-ID]
  • 예를 들어 다음과 같이 사용할 수 있습니다.
    <a href=”https://base-url/?ssoaction=login”>Log in</a>

구성할 수도 있습니다. Blazor SAML 싱글 사인온(SSO) 다음과 같은 ID 공급자와 함께 ADFS, Azure AD, Bitium, Centrify, G Suite, JBoss Keycloak, Okta, OneLogin, SalesForce, AWS Cognito, OpenAM, Oracle, PingFederate, PingOne, RSA SecureID, Shibboleth-2, Shibboleth-3, SimpleSAML, WSO2 아니면 당신 자신의 것과도 맞춤형 ID 공급자.

SSO(Single Sign-On)를 수행하여 Blazor 애플리케이션을 보호하세요. 또한 다음과 같은 레거시 애플리케이션을 통합하기 위한 모듈도 있습니다. Active Directory, SiteMinder, Radius, Unix, 다른 사람. SAML, OAuth, OpenID, ADFS 및 WSFED 프로토콜을 사용하여 ASP.NET 애플리케이션에 로그인/인증을 추가하는 데 도움을 드릴 수 있습니다.

추가 자료 :

도움이 필요하신가요?

ID 공급자를 찾을 수 없으신가요? aspnetsupport@xecurify.com 으로 문의해 주시면 IDP를 이용한 SSO 설정을 도와드리고, 요구 사항에 대한 신속한 안내(이메일/미팅)를 제공해 드리겠습니다. 또한, 저희 팀이 고객님의 요구 사항에 가장 적합한 솔루션/요금제를 선택하실 수 있도록 지원해 드립니다.

안녕하세요!

도움이 필요하다? 우리는 바로 여기에 있습니다!

SUPPORT