검색 결과 :

×

PingFederate를 OAuth 공급자로 사용하는 ASP.NET OAuth SSO(Single Sign-On)


ASP.NET OAuth 싱글 사인온(SSO) 모듈을 사용하면 ASP.NET 애플리케이션에서 OAuth 싱글 사인온을 활성화할 수 있습니다. 싱글 사인온을 사용하면 하나의 비밀번호로 ASP.NET 애플리케이션과 서비스에 액세스할 수 있습니다. 이 모듈은 모든 OAuth 호환 ID 공급자와 호환됩니다. 여기서는 PingFederate를 OAuth 공급자로 사용하여 ASP.NET과 PingFederate 간의 싱글 사인온(SSO)을 구성하는 단계별 가이드를 살펴보겠습니다.

전제조건: 다운로드 및 설치

  • 다운로드 miniOrange ASP.NET OAuth 2.0 모듈.
  • 커넥터 설정을 위해 asp-net-oauth-sso-module.zip, DLL 파일을 찾을 수 있습니다 miniorange-oauth-sso.dll, 구성 파일 oauthsso.config통합.md 애플리케이션에 모듈을 추가하는 단계가 포함된 파일입니다.
  • 추가 miniorange-oauth-sso.dll 응용 프로그램의 bin 폴더(다른 DLL 파일이 있는 곳)에 있습니다.
  • 회원가입 miniorangeoauthsso 제공된 단계에 따라 애플리케이션의 모듈 통합.md 파일.
  • 제공된 구성 파일 추가 oauthsso.config 애플리케이션의 루트 디렉터리에 있습니다.
  • 통합 후 브라우저를 열고 아래 URL로 커넥터 대시보드를 찾아보세요.
    https:// <your-application-base-url>/?ssoaction=config
  • 등록 페이지 또는 로그인 페이지가 팝업되면 애플리케이션에 miniOrange oauth SSO 커넥터가 성공적으로 추가된 것입니다.
  • PingFederate를 IDP로 사용하는 ASP.NET OAuth SSO(Single Sign-On) - miniorange에 등록
  • 회원가입 or 로그인 커넥터를 구성하기 위한 것입니다.

PingFederate를 IDP로 사용하여 ASP.NET OAuth Single Sign-On(SSO)을 구성하는 단계

1. PingFederate를 ID 공급자로 구성

  • PingFederate 사용자 관리 대시보드에 로그인하세요.
  • 온 클릭 OAuth 서버 왼쪽 탐색 메뉴에서
  • $XNUMX Million 미만 고객사, 클릭 새로 만들기.
  • ASP.NET Ping Federate OAuth SSO - 새 클라이언트 만들기
  • 입력 고객 ID, 이름 기술설명. 선택 고객 비밀 in 클라이언트 인증 그리고 클릭 비밀 생성. 당신의 고객 ID & 고객 비밀 당신이 요구할 것 3단계 구성 miniOrange ASP.NET OAuth 클라이언트.
  • ASP.NET Ping Federate OAuth SSO -create-newclient Enterclientid-name
  • 복사 리디렉션/콜백 URL 인사말 miniOrange ASP.NET OAuth 클라이언트 그리고 그것을 입력하세요 리디렉션 URI 필드를 클릭하고 추가. 선택 인증 코드 보조금 유형을 클릭하고 찜하기.
  • ASP.NET Ping Federate OAuth SSO - 새 클라이언트 콜백 URL 생성
  • Ping Federate App OAuth 서버 측 구성을 성공적으로 완료했습니다.

  • Ping 페더레이션 끝점 및 범위:


    클라이언트 ID: Click Here
    클라이언트 비밀번호: Click Here
    범위: openid
    엔드포인트 승인: https://{your-base-url}/as/authorization.oauth2
    액세스 토큰 엔드포인트: https://{your-base-url}/as/token.oauth2
    사용자 정보 가져오기 끝점: https://{your-base-url}/idp/userinfo.oauth2

2. ASP.NET 애플리케이션을 서비스 공급자로 구성

  • OAuth 공급자를 구성한 후 다음을 제공합니다. 클라이언트 ID, 클라이언트 비밀, 승인 끝점, 액세스 토큰 끝점 사용자 정보 끝점 가져오기. 해당 필드에서 이러한 값을 구성합니다.
  • 필수 세부 사항을 모두 입력하고 클릭하세요. 구성을 저장합니다.
  • PingFederate를 IDP로 사용하는 ASP.NET OAuth SSO(Single Sign-On) - 구성 저장

3. OAuth SSO 테스트

  • 구성을 저장한 후 테스트 구성 올바르게 구성했는지 확인하십시오.
  • 성공적으로 구성되면 다음을 얻게 됩니다. 속성 이름 속성 값 테스트 구성 창에서. 아래 스크린샷은 성공적인 결과를 보여줍니다.
  • PingFederate를 IDP로 사용하는 ASP.NET OAuth SSO(Single Sign-On) - 테스트 구성

4. 속성 매핑

  • 속성 매핑 섹션에 제공된 ASP.NET 애플리케이션 속성을 사용하여 OAuth 서버에서 제공한 속성 이름을 매핑하고 다음을 클릭하세요. 속성 매핑 저장.
  • PingFederate를 IDP로 사용하는 ASP.NET OAuth SSO(Single Sign-On) - 특성 매핑
  • 참고 : 매핑된 모든 속성은 세션에 저장되므로 애플리케이션에서 해당 속성에 액세스할 수 있습니다.

5. 통합 코드

  • 당신을 찾을 수 있습니다 통합 코드 커넥터의 통합 코드 탭에 있습니다. 사용자 속성에 액세스하려는 위치에 해당 코드 조각을 복사하여 붙여넣기만 하면 됩니다.
  • PingFederate를 IDP로 사용하는 ASP.NET OAuth SSO(Single Sign-On) - 통합 코드

6. SSO(Single Sign-On) 애플리케이션에 다음 링크를 추가하세요.

  • SSO를 수행하려는 애플리케이션의 링크로 다음 URL을 사용하십시오.
    http://base-url/?ssoaction=login
  • 예를 들어 다음과 같이 사용할 수 있습니다.
    <a href="http://base-url/?ssoaction=login”>Log in</a>"

DNN OAuth 싱글 사인온(SSO) 모듈은 ADFS , Azure AD, Bitium, Centrify, G Suite, JBoss Keycloak, Okta, OneLogin, Salesforce, AWS Cognito, OpenAM, Oracle, PingFederate, PingOne, RSA SecureID, Shibboleth-2, Shibboleth-3, SimpleSAML, WSO2 등 모든 ID 공급자 또는 사용자 지정 ID 공급자 와 함께 구성할 수 있습니다 . 다른 ID 공급자를 확인하려면 여기를 클릭하십시오.

추가 자료


도움이 필요하신가요?

ID 공급자를 찾을 수 없으신가요? aspnetsupport@xecurify.com 으로 문의해 주시면 IDP를 이용한 SSO 설정을 도와드리고, 요구 사항에 대한 신속한 안내(이메일/미팅)를 제공해 드리겠습니다. 또한, 저희 팀이 고객님의 요구 사항에 가장 적합한 솔루션/요금제를 선택하실 수 있도록 지원해 드립니다.


안녕하세요!

도움이 필요하다? 우리는 바로 여기에 있습니다!

SUPPORT