검색 결과 :

×

AWS Cognito를 OAuth 공급자로 사용하는 DNN OAuth Single Sign-On(SSO)


DNN OAuth 싱글 사인온(SSO) 인증 공급자는 DotNetNuke 사이트에 대해 OAuth Single Sign-On을 활성화하는 기능을 제공합니다. Single Sign-On을 사용하면 하나의 비밀번호만 사용하여 DotNetNuke 사이트 및 서비스에 액세스할 수 있습니다. 우리의 인증 공급자는 모든 OAuth 호환 서비스와 호환됩니다. ID 공급자. 여기서는 Cognito를 OAuth 공급자로 간주하여 DNN과 Cognito 간에 SSO(Single Sign-On)를 구성하는 단계별 가이드를 살펴보겠습니다. DNN OAuth Single Sign-On(SSO)에 제공되는 다른 기능에 대해 자세히 알아보려면 다음을 클릭하세요. 여기에서 확인하세요.

전제조건: 다운로드 및 설치

  • 다운로드 위 링크가 있는 DNN Oauth Single Sign On 인증 공급자.
  • 다음으로 이동하여 설치 패키지 dnn-oauth-single-sign-on_xxx_Install을 업로드합니다. 설정 > 확장 > 확장 설치.
  • 지금 설치된 확장 탭 고르다 인증 시스템. 여기에서 볼 수 있습니다 miniOrange DNN OAuth 인증 공급자.
  • DNN OAuth SSO - 인증 공급자
  • DNN OAuth 인증 공급자를 구성하려면 아래 이미지에 언급된 연필 아이콘을 클릭하기만 하면 됩니다.
  • DNN OAuth SSO - 인증 공급자 연필 아이콘
  • 이제 사이트 설정 탭으로 이동합니다. 여기서 DNN OAuth 인증 공급자 대시보드를 볼 수 있습니다.
  • DNN OAuth SSO - 인증 공급자 대시보드
  • DNN 사이트에 인증 공급자 설치가 완료되었습니다.

AWS Cognito를 IDP로 사용하여 DNN Single Sign-On(SSO)을 구성하는 단계

1. OAuth Single Sign-On(SSO) 설정을 위한 인증 공급자 구성

  • 인증 공급자에서 애플리케이션을 구성하려면 ID 공급자 설정 탭에서 새 공급자 추가 버튼을 클릭하세요.
  • DNN OAuth SSO - 새 IDP 추가

    ID 제공업체를 선택하세요.

  • 선택 자격 증명 공급자로서의 AWS Cognito 목록에서. 검색 상자를 사용하여 ID 공급자를 검색할 수도 있습니다.
  • DNN OAuth SSO - ID 공급자 선택

2. AWS Cognito를 OAuth 공급자로 구성

  • 우선 아마존 콘솔 AWS Cognito 구성을 위해 계정에 가입/로그인하세요.

  • AWS Cognito Single Sign-On(SSO) - Amazon 콘솔에 로그인
  • 에 대한 검색 코 그니 토 인간을 AWS 서비스 아래와 같이 검색창이 나타납니다.

  • AWS Cognito Single Sign-On(SSO) - AWS Cognito 검색
  • 를 클릭하십시오 사용자 풀 생성 새 사용자 풀을 생성합니다.

  • AWS Cognito Single Sign-On(SSO) - 사용자 풀 생성을 클릭합니다.
  • 로그인 프로세스 중에 사용할 사용자 풀의 속성을 선택하세요.

  • AWS Cognito Single Sign-On(SSO) - 로그인 환경 구성
  • 보안 요구 사항을 구성하려면 강력한 비밀번호를 설정하세요. 계속해서 'MFA 없음' 사용자가 단일 인증 요소로만 로그인할 수 있도록 하려면 옵션을 선택하세요. 당신이 원한다면 MFA(다단계 인증) 활성화 Amazon SNS에서 별도로 요금을 부과하는 SMS 메시지가 필요합니다. 자세히 알아보기 여기에서 확인하세요. 딸깍 하는 소리 다음.

  • AWS Cognito Single Sign-On(SSO) - 강력한 비밀번호 설정 AWS Cognito Single Sign-On(SSO) - 단일 인증 요소로 로그인
  • 속성 구성 그 기간 동안 필요할 것입니다. 사용자 가입 흐름.

  • AWS Cognito Single Sign-On(SSO) - 가입 경험 구성
  • 원하는 경우 추가 속성을 선택하세요. 딸깍 하는 소리 다음.

  • AWS Cognito Single Sign-On(SSO) - 사용자 가입 흐름에 대한 속성 구성
  • 사용자 풀이 사용자에게 이메일 메시지를 보내는 방법을 구성합니다.

  • AWS Cognito Single Sign-On(SSO) - 메시지 전달 구성
  • 사용자 풀의 이름을 입력하세요. 아래에도 표시됩니다. 호스팅된 인증 페이지, 체크 'Cognito 호스팅 UI 사용'.

  • AWS Cognito Single Sign-On(SSO) - 사용자 풀 이름을 입력하세요.
  • 이제 도메인 섹션에서 도메인 유형을 다음과 같이 선택하십시오. 'Cognito 도메인 사용'. Cognito 앱의 도메인 이름을 입력하세요.

  • AWS Cognito Single Sign-On(SSO) - 도메인 이름 입력
  • 아래의 초기 앱 클라이언트 섹션에서 앱 클라이언트의 이름을 입력하고 확인하세요. 클라이언트 비밀번호를 생성합니다.

  • AWS Cognito Single Sign-On(SSO) - 앱 클라이언트의 이름을 입력하세요.
  • 이제 입력하십시오 콜백/리디렉션 URL 클라이언트 측에 있는 miniOrange 플러그인에서 가져와서 아래에 붙여넣습니다. 허용된 콜백 URL 텍스트 필드. 또한 선택하려면 다음 이미지를 참조하십시오. 인증 흐름 귀하의 애플 리케이션을위한.

  • AWS Cognito Single Sign-On(SSO) - 콜백 URL을 입력하세요.
  • 지금, 아래 고급 앱 클라이언트 설정. 선택 ID 공급자 as Cognito 사용자 풀 & 선택하다 인증 코드 부여 아래 OAuth 2.0 부여 유형 그리고 또한 선택 openid, 이메일 및 프로필 아래의 확인란 OpenID Connect 범위 섹션(아래 이미지를 참고하세요). 다음을 클릭하세요. 다음 버튼저장 당신의 구성.

  • AWS Cognito Single Sign-On(SSO) - 고급 앱 클라이언트 설정
  • 이제 선택한 요구 사항을 검토하십시오. 딸깍 하는 소리 사용자 풀 생성 선택을 확인하고 사용자 풀을 생성합니다.

  • AWS Cognito Single Sign-On(SSO) - 요구 사항 선택 검토 AWS Cognito Single Sign-On(SSO) - 기본 애플리케이션 클라이언트 설정
  • 사용자 풀을 성공적으로 생성한 후, 풀 이름을 선택하세요. 풀 목록에서 사용자 생성을 시작합니다.

  • AWS Cognito Single Sign-On(SSO) - 풀 이름 선택
  • 로 이동 사용자 탭그리고 클릭 사용자를 생성합니다.

  • AWS Cognito Single Sign-On(SSO) - 사용자 생성
  • 등의 세부정보를 입력하세요. 사용자 이름, 이메일 주소 및 비밀번호. 를 클릭하십시오 사용자 만들기저장 세부 사항.

  • AWS Cognito Single Sign-On(SSO) - 사용자 이름 이메일 비밀번호 입력
  • 사용자를 성공적으로 생성한 후에는 사본이 필요합니다. 코그니토 도메인, 고객 ID예산 및 고객 비밀. '로 이동앱 통합' 섹션을 클릭하고 전체 내용을 복사하세요. 도메인 이름 {귀하의 도메인 이름}.auth.{지역 이름}.amazoncognito.com. 아래의 엔드포인트 필드에 입력해야 합니다. miniOrange OAuth 싱글 사인온(SSO) 플러그인에서.

  • AWS Cognito Single Sign-On(SSO) - 앱 통합 탭
  • 얻으려면 고객 ID 고객 비밀, 그대로 유지 '앱 통합' 탭을 누르고 아래로 스크롤하여 '앱 클라이언트 및 분석' 부분. 앱 클라이언트 이름을 클릭하면 고객 ID 고객 비밀.

  • AWS Cognito Single Sign-On(SSO) - 앱 클라이언트 및 분석 AWS Cognito Single Sign-On(SSO) - 클라이언트 ID 클라이언트 암호

성공적으로 구성되었습니다 OAuth 공급자로서의 AWS Cognito DNN을 통해 AWS Cognito Single Sign-On(SSO)을 달성하기 위한 것입니다.

3. OAuth 공급자 구성

  • 리디렉션/콜백 URL을 복사하여 OAuth 제공업체에 제공하세요.
  • DNN OAuth SSO - DNN OAuth 리디렉션 URL

4. OAuth 클라이언트 구성

  • 구성 고객 ID, 고객 비밀, 업데이트 엔드 포인트 필요한 경우 설정을 저장합니다.
  • DNN OAuth SSO - 구성 DNN OAuth SSO - 구성

5. 테스트 구성

  • 이제 ID 공급자 설정 탭.
  • 선택 작업에서 테스트 구성 버튼을 눌러 인증 공급자를 올바르게 구성했는지 확인하세요.
  • DNN OAuth SSO - OAuth SSO 테스트
  • 구성이 성공하면 테스트 구성 창에 속성 이름과 속성 값이 표시됩니다.
  • DNN OAuth SSO - OAuth SSO 테스트

6. 속성 매핑

  • 속성 매핑의 경우 구성 편집 작업 선택 드롭다운에서
  • 이메일과 사용자 이름을 다음으로 매핑하세요. 속성 이름 테스트 구성 창에서 확인하고 설정을 저장할 수 있습니다.
  • DNN OAuth SSO - DNN OAuth 속성 매핑

다음을 구성 할 수 있습니다. ASP.NET SAML 싱글 사인온(SSO) 다음과 같은 ID 공급자가 있는 모듈 ADFS, Azure AD, Bitium, Centrify, G Suite, JBoss Keycloak, Okta, OneLogin, Salesforce, AWS Cognito, OpenAM, Oracle, PingFederate, PingOne, RSA SecureID, Shibboleth-2, Shibboleth-3, SimpleSAML, WSO2 아니면 당신 자신의 것과도 맞춤형 ID 공급자. 다른 ID 공급자를 확인하려면 여기에서 확인하세요.

추가 자료

도움이 필요하신가요?

귀하의 ID 공급자를 찾을 수 없습니까? 우리에게 메일을 보내세요 dnnsupport@xecurify.com 귀하의 IDP로 SSO를 설정하고 귀하의 요구 사항에 대한 빠른 안내(이메일/회의를 통해)를 도와드릴 것이며, 저희 팀은 귀하의 요구 사항에 따라 가장 적합한 솔루션/계획을 선택할 수 있도록 도와드릴 것입니다.


안녕하세요!

도움이 필요하다? 우리는 바로 여기에 있습니다!

SUPPORT