DNN SAML을 IDP로 사용하여 LMS SAML Single Sign-On을 흡수합니다.
회사 개요
DotNetNuke(DNN) SAML IDP 모듈은 다음과 같은 역할을 합니다. SAML 2.0 ID 공급자 모듈과 다양한 SAML 호환 서비스 공급자 간의 신뢰를 구축하여 사용자를 안전하게 인증하도록 구성할 수 있습니다. DotNetNuke(DNN) 사이트 자격 증명. 여기에서는 구성에 대한 단계별 가이드를 살펴보겠습니다. 통합 인증(SSO) 사이에 닷넷누크(DNN) LMS 흡수 DotNetNuke(DNN)을 IDP로 고려합니다.
전제조건 : 다운로드 및 설치
- 다운로드 DNN SAML ID 공급자(IDP) 모듈.
- 설치 패키지 업로드 xxx_dnn-saml-single-sign-on-sso-idp_xxx_Install 들어가면서 설정 > 확장 > 확장 설치.
- DNN 사이트의 페이지 중 하나를 열고(편집 모드) 다음을 클릭합니다. 모듈 추가.
- 에 대한 검색 moDNNSAMLIDP 그리고 클릭 moDNNSAMLIDP. 원하는 페이지로 모듈을 끌어다 놓습니다.
- DNN 사이트에 모듈을 성공적으로 설치한 후 모듈의 기어 아이콘을 클릭하고 다음을 선택하세요. 설정 드롭 다운 메뉴에서
- 로 이동 moDNNSAMLIDP 설정 모듈을 구성하려면 탭을 클릭하세요.
- 모듈을 활성화하려면 다음을 입력하세요. 라이센스 키 제공된 입력 필드에 이메일을 통해 수신되었습니다.
- 라이센스 키를 받지 못한 경우 다음을 클릭하세요. Click Here 다운로드 링크를 클릭한 다음 다음을 사용하여 라이센스 파일을 업로드합니다. 파일 선택 버튼을 클릭합니다.
- 그런 다음 확인란을 선택하여 이용 약관에 동의하고 클릭하십시오. 라이센스 활성화 모듈을 활성화하는 버튼입니다.
1단계: SP로 Absorb LMS 구성
- 로 이동 IDP 구성 의 탭 DNN SAML IDP 기준 치수.
-
다음 방법 중 하나를 사용하여 IdP 메타데이터를 서비스 제공자와 공유할 수 있습니다.
- 메타 데이터 URL : 메타데이터 URL을 서비스 제공자와 공유하세요.
- 메타데이터 XML 다운로드 : 메타데이터 XML 파일을 다운로드하여 서비스 제공자에게 업로드하세요.
OR
- DNN SAML IDP 메타데이터를 수동으로 복사하여 공유할 수도 있습니다. IdP 엔터티 ID, Single Sign-On URL, SAML SLO URL, NameID 형식예산 및 x.509 인증서.
- 에 로그인 관리 포털 흡수 시스템 관리자로 포털 설정으로 이동합니다.
- 포털 설정의 오른쪽 상황에 맞는 메뉴에는 다음과 같은 버튼이 있습니다. SSO 설정 관리.
- 이 버튼이 보이지 않으면 Absorb 고객 성공 관리자에게 문의하여 이 기능을 활성화하세요.
- 버튼을 클릭하면 해당 페이지로 이동됩니다. Single Sign-On 설정 관리 페이지. 기존 구성은 여기에 표시되고 옵션도 표시됩니다. 추가 새로운 것.
| 이름 | ID 제공업체의 이름 |
| 키 | 키는 DNN SAML IDP 메타데이터의 x.509 공개 인증서입니다. 이 인증서는 DNN 수동 구성의 다음 항목에서 찾을 수 있습니다. x.509 인증서. |
| 모드 | 서비스 공급자 시작 또는 ID 공급자 시작 중 기본 요청 모드를 선택합니다. |
| ID 속성 | SAML 어설션을 통해 식별 NameID로 사용하기 위해 Absorb LMS에서 선택한 고유 식별자 필드입니다. 선택 이메일 주소 드롭 다운에서 |
| 로그인 URL | 사용자가 활성 세션 없이 포털에 접속할 경우 Absorb가 사용자를 리디렉션하는 URL입니다. DNN 메타데이터에서 다음과 같이 확인할 수 있습니다. 싱글 사인온(SSO) URL. |
| 로그아웃 URL(선택사항) | 사용자가 Absorb 시스템에서 로그아웃할 때 Absorb가 사용자를 리디렉션하는 URL입니다. DNN 메타데이터에서 다음과 같이 찾을 수 있습니다. SAML SLO URL. |
| 자동 리디렉션(선택 사항) | 활성화되면 포털 URL로 직접 이동하는 모든 사용자를 로그인 URL로 리디렉션합니다. 참고: SP 시작 모드의 경우 이 설정은 항상 활성화됩니다.. |
| 할당된 경로 | 이 필드를 사용하면 할당할 기존 경로를 검색하고 선택할 수 있습니다. 이 SSO 구성과 연결하려는 포털의 경로를 할당하세요. |
- 성공적으로 구성되었습니다 LMS 흡수 as 서비스 제공 업체.
2단계: DNN을 SAML IDP로 구성
- Absorb LMS의 다음 자격 증명이 필요합니다.
- 엔티티 ID : 예: "https://company.myabsorb.com".
- ACS URL : Acs URL은 사용 중인 학습자 인터페이스 버전에 따라 다릅니다. 없애다 : 예: "https://company.myabsorb.com/account/saml". 흡수 - 학습자 경험 : 예: "https://company.myabsorb.com/api/rest/v2/authentication/saml".
참고 : "company.myabsorb.com"을 귀하의 것으로 바꿔주세요. 포털 URL. 포털 URL은 Absorb LMS가 호스팅되는 곳입니다. 예: https://companyname.myabsorb.com 또는 https://some.custom.url.
- 로 이동 SP 구성 탭을 클릭하고 응용 프로그램 추가 버튼을 클릭합니다.
- 아래 제공된 서비스 제공자 목록에서 선택하세요. LMS 흡수.
DNN SAML IDP 모듈에서 서비스 제공자를 위한 애플리케이션을 추가하는 데는 두 가지 옵션이 있습니다.
A] "메타데이터 업로드" 옵션을 사용하여 메타데이터 업로드
- 서비스 제공자 메타데이터를 직접 업로드할 수 있습니다. 메타데이터 업로드 버튼을 클릭합니다.
- DNN SAML IDP 모듈에는 다음이 필요합니다. SP 엔터티 ID ACS URL 서비스 제공자로부터 제공되는 가치.
- 이러한 값은 다음을 통해 받을 수 있습니다. 메타데이터 파일(.xml) 또는 메타데이터 URL 귀하의 SP에서.
- 적절한 옵션을 선택하여 메타데이터를 업로드하세요. XML 파일이나 URL을 통해 — 아래 스크린샷에서 볼 수 있듯이요.
B] 서비스 공급자 메타데이터를 수동으로 구성합니다.
- 서비스 공급자를 수동으로 구성하려면 다음을 복사하세요. SP 엔터티 ID ACS URL 서비스 제공자의 메타데이터에서 가져와 해당 필드에 붙여넣습니다.
- 필요한 모든 세부 정보를 입력한 후 다음을 클릭하세요. 설정 저장 구성을 저장합니다.
3단계: 속성 매핑
- 이 단계에서는 서비스 공급자에게 응답으로 전송할 DotNetNuke 사용자 속성을 매핑합니다.
- 이름 ID SP가 SAML 어설션의 subject 요소에서 기대하는 내용을 정의합니다. 일반적으로 NameID는 사용자 이름이나 이메일 주소입니다. NameID에 포함할 사용자 속성을 선택할 수 있습니다.
- SAML 어설션에서 SP로 전송할 다른 속성을 추가할 수 있습니다. 속성에는 이름, 성, 전체 이름, 사용자 이름, 이메일, 사용자 지정 프로필 속성 등 사용자 프로필 속성이 포함됩니다.
- 속성 매핑을 완료한 후 다음을 클릭하세요. 설정 저장 버튼을 눌러 구성을 저장하세요.
4단계: SSO 테스트
- Absorb LMS 로그인 페이지로 이동하여 SSO로 로그인 옵션을 클릭하여 리디렉션됩니다. DNN IdP 로그인 페이지.
- DNN 자격 증명을 입력하고 로그인하세요. 구성이 올바르면 Absorb LMS 계정에 자동으로 로그인됩니다.
5단계: IdP에서 시작된 SSO
- SSO 연결이 성공적으로 테스트되면 DNN IdP가 시작한 SSO 링크를 복사할 수 있습니다.
-
서비스 제공자를 추가한 후 다음을 클릭하세요. 작업 선택 → SSO 링크 복사.
럭셔리 DNN(IdP)이 SSO를 시작했습니다., 제공된 이 링크를 사용하세요 DNN SAML IDP 모듈 DNN에서 직접 로그인을 시작합니다.
문제해결
- 설정 중 문제가 발생하거나 오류가 발생하면 다음을 클릭하세요. 문제 해결 버튼 로그 활성화.
- 문제를 재현하고 로그를 저희와 공유하세요. dnnsupport@xecurify.com.
관련 기사
연락처
다음 주소로 문의하십시오. dnnsupport@xecurify.com저희 팀은 DNN을 ID 공급자(IDP)로 사용하여 Absorb LMS에 SAML Single Sign-On(SSO)을 설정하는 과정을 도와드립니다. 또한, 고객님의 요구 사항에 따라 가장 적합한 솔루션이나 플랜을 선택하실 수 있도록 도와드립니다.
