PingFederate를 OAuth 공급자로 사용하는 DNN OAuth SSO(Single Sign-On)
회사 개요
DNN OAuth 싱글 사인온(SSO) 인증 공급자를 사용하면 PingFederate를 OAuth 공급자로 활용하여 DotNetNuke 사이트 에 OAuth 싱글 사인온을 활성화할 수 있습니다 . 싱글 사인온을 사용하면 하나의 비밀번호로 DotNetNuke 사이트와 서비스 에 접속할 수 있습니다 . 당사의 인증 공급자는 모든 OAuth 호환 ID 공급자 와 호환됩니다 . 여기서는 DNN과 PingFederate 간의 싱글 사인온(SSO)을 구성하는 단계별 가이드를 제공합니다.
전제조건 : 다운로드 및 설치
- 다운로드 위 링크가 있는 DNN Oauth Single Sign On 인증 공급자.
- 설치 패키지 업로드 dnn-oauth-single-sign-on_xxx_설치 들어가면서 설정 > 확장 > 확장 설치.
- 로 이동 설치된 확장 프로그램 탭 선택 인증 시스템. 당신은 찾을 것입니다 miniOrange DNN OAuth 인증 제공자 거기에 나열되어 있습니다.
- 아래 이미지에 표시된 대로 연필 아이콘을 클릭하여 구성을 시작하세요. DNN OAuth 인증 공급자.
- 사이트 설정 탭으로 이동하세요. 여기에 DNN OAuth 인증 공급자 대시보드가 표시되며, 여기에서 구성을 관리할 수 있습니다.
- 이제 DNN 사이트에 인증 공급자 설치가 성공적으로 완료되었습니다.
PingFederate를 IDP로 사용하여 DNN Single Sign-On(SSO)을 구성하는 단계
1. OAuth Single Sign-On(SSO) 설정을 위한 인증 공급자 구성
- 인증 공급자에서 애플리케이션을 구성하려면 ID 공급자 설정 탭에서 새 공급자 추가 버튼을 클릭하세요.
- 선택 ID 공급자로 Ping Federate 목록에서. 검색 상자를 사용하여 ID 공급자를 검색할 수도 있습니다.
2. PingFederate를 OAuth 공급자로 구성
- 브라우저에서 개발자 도구 Ping Identity 웹사이트의 페이지입니다.
- OAuth Playground 다운로드 버튼을 클릭합니다. 요청이 있으면 Ping Identity 계정에 로그인합니다. 브라우저가 OAuth Playground ZIP 파일을 다운로드합니다.
- ZIP 파일에서 내용을 추출합니다.
- 내용을 복사하세요. /dist/배포 ~에 디렉토리 /pingfederate/서버/기본/배포 PingFederate에서.
- 의 내용을 병합합니다. /dist/conf 디렉토리로 /pingfederate/서버/기본/conf PingFederate에서.
- 다음으로 이동하여 OAuth 놀이터를 엽니다. https://<pf_host>:9031/OAuthPlayground 브라우저에서.
- 클릭 설정 단추. 설정 마법사가 나타납니다.
- 마법사의 지시에 따라 다음을 클릭하세요. 다음.
1.1단계: PingIdentity에서 OAuth Playground 파일 가져오기
1.2단계: OAuth 플레이그라운드 설치
1.3단계: OAuth 플레이그라운드 구성
DNN 사이트에 PingFederate를 OAuth 제공업체로 성공적으로 구성하셨습니다 . 이제 사용자는 단일 로그인 자격 증명을 사용하여 디지털 리소스에 안전하게 액세스할 수 있으며, Ping Single Sign-On(SSO) 로그인을 통해 사용자 인증 권한을 강화할 수 있습니다.
Ping 페더레이션 끝점 및 범위:
| 범위: | openid |
| 엔드포인트 승인: | https://{your-base-url}/as/authorization.oauth2 |
| 액세스 토큰 엔드포인트: | https://{your-base-url}/as/token.oauth2 |
| 사용자 정보 가져오기 끝점: | https://{your-base-url}/idp/userinfo.oauth2 |
| 로그아웃 후 사용자 정의 리디렉션 URL: [선택 사항] | https://<your-domain>/connect/endsession?post_logout_redirect_uri=<redirect-url-after-logout> |
3. OAuth 공급자 구성
- 리디렉션/콜백 URL을 복사하여 OAuth 제공업체에 제공하세요.
4. OAuth 클라이언트 구성
- 구성 고객 ID, 고객 비밀, 업데이트 엔드 포인트 필요한 경우 설정을 저장합니다.
5. 테스트 구성
- 이제 ID 공급자 설정 탭.
- 선택 작업에서 테스트 구성 버튼을 눌러 인증 공급자를 올바르게 구성했는지 확인하세요.
- 구성이 성공하면 테스트 구성 창에 속성 이름과 속성 값이 표시됩니다.
6. 속성 매핑
- 속성 매핑의 경우 구성 편집 작업 선택 드롭다운에서
- 이메일과 사용자 이름을 다음으로 매핑하세요. 속성 이름 테스트 구성 창에서 확인하고 설정을 저장할 수 있습니다.
ASP.NET OAuth 싱글 사인온(SSO)은 Azure AD, Azure B2C, Keycloak, Okta, OneLogin, Salesforce, AWS Cognito, PingFederate, Auth0, ClassLink, WSO2, Discord 또는 사용자 지정 ID 공급자 등 모든 ID 공급자를 사용하여 구성할 수 있습니다 . 다른 ID 공급자를 확인하려면 여기를 클릭하세요.
관련 기사
연락처
DNN OAuth 싱글 사인온 설정이 필요하시면 dnnsupport@xecurify.com 으로 문의해 주세요 . 저희 팀에서 고객님의 요구사항에 가장 적합한 솔루션/요금제를 선택하실 수 있도록 도와드리겠습니다.
