DNN SAML을 IDP로 사용하는 Cognito SAML Single Sign-On
회사 개요
DotNetNuke(DNN) SAML IDP 모듈은 다음과 같은 역할을 합니다. SAML 2.0 ID 공급자 모듈과 다양한 SAML 호환 서비스 공급자 간의 신뢰를 구축하여 사용자를 안전하게 인증하도록 구성할 수 있습니다. DotNetNuke(DNN) 사이트 자격 증명. 여기에서는 구성에 대한 단계별 가이드를 살펴보겠습니다. 통합 인증(SSO) 사이에 닷넷누크(DNN) 코 그니 토 DotNetNuke(DNN)을 IDP로 고려합니다.
전제조건 : 다운로드 및 설치
- 다운로드 DNN SAML ID 공급자(IDP) 모듈.
- 설치 패키지 업로드 xxx_dnn-saml-single-sign-on-sso-idp_xxx_Install 들어가면서 설정 > 확장 > 확장 설치.
- DNN 사이트의 페이지 중 하나를 열고(편집 모드) 다음을 클릭합니다. 모듈 추가.
- 에 대한 검색 moDNNSAMLIDP 그리고 클릭 moDNNSAMLIDP. 원하는 페이지로 모듈을 끌어다 놓습니다.
- DNN 사이트에 모듈을 성공적으로 설치한 후 모듈의 기어 아이콘을 클릭하고 다음을 선택하세요. 설정 드롭 다운 메뉴에서
- 로 이동 moDNNSAMLIDP 설정 모듈을 구성하려면 탭을 클릭하세요.
- 모듈을 활성화하려면 다음을 입력하세요. 라이센스 키 제공된 입력 필드에 이메일을 통해 수신되었습니다.
- 라이센스 키를 받지 못한 경우 다음을 클릭하세요. Click Here 다운로드 링크를 클릭한 다음 다음을 사용하여 라이센스 파일을 업로드합니다. 파일 선택 버튼을 클릭합니다.
- 그런 다음 확인란을 선택하여 이용 약관에 동의하고 클릭하십시오. 라이센스 활성화 모듈을 활성화하는 버튼입니다.
1단계: Cognito를 SP로 구성
- 로 이동 IDP 구성 의 탭 DNN SAML IDP 기준 치수.
-
다음 방법 중 하나를 사용하여 DNN SAML IDP 메타데이터를 서비스 제공자와 공유할 수 있습니다.
- 메타 데이터 URL : 메타데이터 URL을 서비스 제공자와 공유하세요.
- 메타데이터 XML 다운로드 : 메타데이터 XML 파일을 다운로드하여 서비스 제공자에게 업로드하세요.
OR
- DNN SAML IDP 메타데이터를 수동으로 복사하여 공유할 수도 있습니다. IdP 엔터티 ID, Single Sign-On URL, SAML SLO URL, NameID 형식예산 및 x.509 인증서.
- 우선 아마존 콘솔 AWS Cognito 구성을 위해 계정에 가입/로그인하세요.
- 에 대한 검색 코 그니 토 인간을 AWS 서비스 아래와 같이 검색창이 나타납니다.
- 를 클릭하십시오 자격 증명 풀 생성 새 자격 증명 풀을 생성합니다.
- 이제 인증 섹션에서 다음을 선택하세요. 인증된 액세스 사용자 액세스로 선택 SAML 인증된 ID 소스로.
- 를 클릭하십시오 다음 버튼을 클릭합니다.
- 이제 권한 구성에서 다음을 확인하세요. 새로운 IAM을 생성하다 역할 상자를 선택하고 새 IAM 역할의 이름을 입력합니다.
- 를 클릭하십시오 다음 단추
- 새 사용자 풀을 생성합니다. 입력하다 풀 이름 선택 기본값 검토.
- 페이지 왼쪽의 탐색 모음에서 다음을 선택합니다. 앱 클라이언트 아래에 일반 설정.
- 왼쪽 메뉴에서 앱 클라이언트 추가 그리고 앱에 이름.
- 클리어 클라이언트 비밀번호 생성 클라이언트 측 JavaScript를 사용하여 URL로 전송하는 것은 안전하지 않으므로 시작하기 연습에는 이 옵션을 사용하지 마십시오.
- 왼쪽 메뉴에서 앱 클라이언트 만들기.
- 참고 사항 앱 클라이언트 ID 선택하고 풀 세부정보로 돌아가기.
- 온 클릭 도메인 이름 탭 Amazon Cognito 콘솔 도메인 접두사를 추가하세요.
- 왼쪽 탐색 모음에서 다음을 선택합니다. ID 공급자 그런 다음 SAML SAML 대화 상자를 엽니다.
- '메타데이터 문서'에 DNN SAML IDP에서 메타데이터 문서를 업로드하세요. 메타데이터 문서를 가리키는 URL을 입력할 수도 있습니다.
주의 사항: Amazon Cognito에서는 다음을 제공할 것을 권장합니다. 엔드포인트 URL Amazon Cognito가 파일을 업로드하는 대신 공개 엔드포인트인 경우 새로고침 메타데이터는 자동으로 업데이트됩니다. 일반적으로 메타데이터는 6시간마다 또는 메타데이터 만료 전 중 더 빠른 시점에 새로 고쳐집니다.
- 아래 표를 참조하여 값을 입력하세요.
| 공급자 이름 | SAML ID 공급자 이름을 입력하세요. |
| 식별자(선택사항) | 사용하려는 선택적인 SAML 식별자를 입력하세요. |
| IdP 로그아웃 흐름 활성화 | Amazon Cognito에서 로그아웃할 때 사용자가 SAML IdP에서도 로그아웃되도록 하려면 'IdP 로그아웃 흐름 활성화'를 선택합니다. |
- 를 클릭하십시오 공급자 만들기.
- 에 속성 매핑 탭을 선택한 경우 일반적으로 필요한 속성에 대한 매핑을 추가합니다. 이메일.
- 왼쪽 메뉴에서 변경 사항을 저장.
2단계: DNN을 SAML IDP로 구성
- 로 이동 SP 구성 탭을 클릭하고 응용 프로그램 추가 버튼을 클릭합니다.
- 아래 제공된 서비스 제공자 목록에서 선택하세요. AWS 코그니토.
IDP 모듈에 서비스 제공업체에 대한 애플리케이션을 추가하는 두 가지 옵션이 있습니다.
A] "메타데이터 업로드" 옵션을 사용하여 메타데이터 업로드
- 서비스 제공자 메타데이터를 직접 업로드할 수 있습니다. 메타데이터 업로드 버튼을 클릭합니다.
- IDP 모듈에는 다음이 필요합니다. SP 엔터티 ID ACS URL 서비스 제공자로부터 제공되는 가치.
- 이러한 값은 다음을 통해 받을 수 있습니다. 메타데이터 파일(.xml) 또는 메타데이터 URL 귀하의 SP에서.
- 적절한 옵션을 선택하여 메타데이터를 업로드하세요. XML 파일이나 URL을 통해 — 아래 스크린샷에서 볼 수 있듯이요.
B] 서비스 공급자 메타데이터를 수동으로 구성합니다.
- 서비스 공급자를 수동으로 구성하려면 다음을 복사하세요. SP 엔터티 ID ACS URL 서비스 제공자의 메타데이터에서 가져와 해당 필드에 붙여넣습니다.
- 필요한 모든 세부 정보를 입력한 후 다음을 클릭하세요. 설정 저장 구성을 저장합니다.
3단계: 속성 매핑
- 이 단계에서는 서비스 공급자에게 응답으로 전송할 DotNetNuke 사용자 속성을 매핑합니다.
- 이름 ID SP가 SAML 어설션의 subject 요소에서 기대하는 내용을 정의합니다. 일반적으로 NameID는 사용자 이름이나 이메일 주소입니다. NameID에 포함할 사용자 속성을 선택할 수 있습니다.
- SAML 어설션에서 SP로 전송할 다른 속성을 추가할 수 있습니다. 속성에는 이름, 성, 전체 이름, 사용자 이름, 이메일, 사용자 지정 프로필 속성 등 사용자 프로필 속성이 포함됩니다.
- 속성 매핑을 완료한 후 다음을 클릭하세요. 설정 저장 버튼을 눌러 구성을 저장하세요.
4단계: SSO 테스트
- . 사용자 풀, 아래에 앱 통합.
- 구성된으로 이동 앱 클라이언트, 그리고 아래로 스크롤하여 호스팅된 UI 안내
- 를 클릭하십시오 호스팅된 UI 보기.
- 아래 버튼을 클릭하세요 회사 ID로 로그인하세요..
- 다음으로 리디렉션됩니다. DNN 로그인 화면. 자격 증명을 입력하고 클릭하십시오. 로그인.
- 선택한 항목으로 리디렉션할 수 있는 경우 콜백 URL이면 구성이 올바른 것입니다.
5단계: IdP에서 시작된 SSO
- SSO 연결이 성공적으로 테스트되면 DNN IdP가 시작한 SSO 링크를 복사할 수 있습니다.
- 서비스 제공자를 추가한 후 다음을 클릭하세요. 작업 선택 → SSO 링크 복사.
럭셔리 DNN(IdP)이 SSO를 시작했습니다., 제공된 SSO 링크를 사용할 수 있습니다. DNN SAML IDP 기준 치수.
문제해결
- 설정 중 문제가 발생하거나 오류가 발생하면 다음을 클릭하세요. 문제 해결 버튼 로그 활성화.
- 문제를 재현하고 로그를 저희와 공유하세요. dnnsupport@xecurify.com.
관련 기사
연락처
다음 주소로 문의하십시오. dnnsupport@xecurify.com저희 팀은 DNN을 ID 공급자(IDP)로 사용하여 Cognito에 SAML Single Sign-On(SSO)을 설정하는 과정을 도와드립니다. 또한, 고객님의 요구 사항에 따라 가장 적합한 솔루션이나 플랜을 선택하실 수 있도록 도와드립니다.
