AWS Cognito를 OAuth 공급자로 사용하는 DNN OAuth Single Sign-On(SSO)
DNN OAuth 싱글 사인온(SSO)
인증 공급자는 DotNetNuke 사이트에 대해 OAuth Single Sign-On을 활성화하는 기능을 제공합니다. Single Sign-On을 사용하면 하나의 비밀번호만 사용하여 DotNetNuke 사이트 및 서비스에 액세스할 수 있습니다. 우리의 인증 공급자는 모든 OAuth 호환 서비스와 호환됩니다.
ID 공급자. 여기서는 Cognito를 OAuth 공급자로 간주하여 DNN과 Cognito 간에 SSO(Single Sign-On)를 구성하는 단계별 가이드를 살펴보겠습니다. DNN OAuth Single Sign-On(SSO)에 제공되는 다른 기능에 대해 자세히 알아보려면 다음을 클릭하세요.
여기에서 확인하세요.
보안 요구 사항을 구성하려면 강력한 비밀번호를 설정하세요. 계속해서 'MFA 없음' 사용자가 단일 인증 요소로만 로그인할 수 있도록 하려면 옵션을 선택하세요. 당신이 원한다면 MFA(다단계 인증) 활성화 Amazon SNS에서 별도로 요금을 부과하는 SMS 메시지가 필요합니다. 자세히 알아보기 여기에서 확인하세요. 딸깍 하는 소리 다음.
속성 구성 그 기간 동안 필요할 것입니다. 사용자 가입 흐름.
원하는 경우 추가 속성을 선택하세요. 딸깍 하는 소리 다음.
사용자 풀이 사용자에게 이메일 메시지를 보내는 방법을 구성합니다.
사용자 풀의 이름을 입력하세요. 아래에도 표시됩니다. 호스팅된 인증 페이지, 체크 'Cognito 호스팅 UI 사용'.
이제 도메인 섹션에서 도메인 유형을 다음과 같이 선택하십시오. 'Cognito 도메인 사용'. Cognito 앱의 도메인 이름을 입력하세요.
아래의 초기 앱 클라이언트 섹션에서 앱 클라이언트의 이름을 입력하고 확인하세요. 클라이언트 비밀번호를 생성합니다.
이제 입력하십시오 콜백/리디렉션 URL 클라이언트 측에 있는 miniOrange 플러그인에서 가져와서 아래에 붙여넣습니다. 허용된 콜백 URL 텍스트 필드. 또한 선택하려면 다음 이미지를 참조하십시오. 인증 흐름 귀하의 애플 리케이션을위한.
지금, 아래 고급 앱 클라이언트 설정. 선택 ID 공급자 as Cognito 사용자 풀 & 선택하다 인증 코드 부여 아래 OAuth 2.0 부여 유형 그리고 또한 선택 openid, 이메일 및 프로필 아래의 확인란 OpenID Connect 범위 섹션(아래 이미지를 참고하세요). 다음을 클릭하세요. 다음 버튼 에 저장 당신의 구성.
이제 선택한 요구 사항을 검토하십시오. 딸깍 하는 소리 사용자 풀 생성 선택을 확인하고 사용자 풀을 생성합니다.
사용자 풀을 성공적으로 생성한 후, 풀 이름을 선택하세요. 풀 목록에서 사용자 생성을 시작합니다.
로 이동 사용자 탭그리고 클릭 사용자를 생성합니다.
등의 세부정보를 입력하세요. 사용자 이름, 이메일 주소 및 비밀번호. 를 클릭하십시오 사용자 만들기 에 저장 세부 사항.
사용자를 성공적으로 생성한 후에는 사본이 필요합니다. 코그니토 도메인, 고객 ID예산 및 고객 비밀. '로 이동앱 통합' 섹션을 클릭하고 전체 내용을 복사하세요. 도메인 이름 {귀하의 도메인 이름}.auth.{지역 이름}.amazoncognito.com. 아래의 엔드포인트 필드에 입력해야 합니다.
miniOrange OAuth 싱글 사인온(SSO) 플러그인에서.
얻으려면 고객 ID고객 비밀, 그대로 유지 '앱 통합' 탭을 누르고 아래로 스크롤하여 '앱 클라이언트 및 분석' 부분. 앱 클라이언트 이름을 클릭하면 고객 ID고객 비밀.
성공적으로 구성되었습니다 OAuth 공급자로서의 AWS Cognito DNN을 통해 AWS Cognito Single Sign-On(SSO)을 달성하기 위한 것입니다.
3. OAuth 공급자 구성
리디렉션/콜백 URL을 복사하여 OAuth 제공업체에 제공하세요.
4. OAuth 클라이언트 구성
구성 고객 ID, 고객 비밀, 업데이트 엔드 포인트 필요한 경우 설정을 저장합니다.
5. 테스트 구성
이제 ID 공급자 설정 탭.
선택 작업에서 테스트 구성 버튼을 눌러 인증 공급자를 올바르게 구성했는지 확인하세요.
구성이 성공하면 테스트 구성 창에 속성 이름과 속성 값이 표시됩니다.
6. 속성 매핑
속성 매핑의 경우 구성 편집 작업 선택 드롭다운에서
이메일과 사용자 이름을 다음으로 매핑하세요. 속성 이름 테스트 구성 창에서 확인하고 설정을 저장할 수 있습니다.
다음을 구성 할 수 있습니다.
ASP.NET SAML 싱글 사인온(SSO)
다음과 같은 ID 공급자가 있는 모듈
ADFS, Azure AD, Bitium, Centrify, G Suite, JBoss Keycloak, Okta, OneLogin, Salesforce, AWS Cognito, OpenAM, Oracle, PingFederate, PingOne, RSA SecureID, Shibboleth-2, Shibboleth-3, SimpleSAML, WSO2
아니면 당신 자신의 것과도 맞춤형 ID 공급자. 다른 ID 공급자를 확인하려면
여기에서 확인하세요.
귀하의 ID 공급자를 찾을 수 없습니까? 우리에게 메일을 보내세요
dnnsupport@xecurify.com
귀하의 IDP로 SSO를 설정하고 귀하의 요구 사항에 대한 빠른 안내(이메일/회의를 통해)를 도와드릴 것이며, 저희 팀은 귀하의 요구 사항에 따라 가장 적합한 솔루션/계획을 선택할 수 있도록 도와드릴 것입니다.