검색 결과 :

×

Keycloak을 IDP로 사용하는 ASP.NET SAML SSO(Single Sign-On)


ASP.NET SAML SP SSO(Single Sign-On) 모듈은 ASP.NET 애플리케이션에 대해 SAML Single Sign-On을 활성화하는 기능을 제공합니다. Single Sign-On을 사용하면 하나의 암호만 사용하여 ASP.NET 응용 프로그램 및 서비스에 액세스할 수 있습니다. 우리 모듈은 모든 SAML 준수 ID 공급자와 호환됩니다. 여기서는 Keycloak을 IdP로 고려하여 ASP.NET과 Keycloak 간에 SSO(Single Sign-On)를 구성하는 단계별 가이드를 살펴보겠습니다.

전제조건 : 다운로드 및 설치

  • 다운로드 miniOrange ASP.NET SAML 2.0 모듈.
  • 모듈을 설정하려면 파일을 추출하세요. asp.net-saml-sso-모듈-xxx.zip. 다음과 같은 DLL을 찾을 수 있습니다. miniorange-saml-sso.dll, 이름이 지정된 구성 파일 saml.config통합.md 애플리케이션에 모듈을 추가하는 단계가 포함된 파일입니다.
  • 추가 miniorange-saml-sso.dll bin 폴더(응용 프로그램의 다른 DLL 파일이 있는 곳)에 넣습니다.
  • 회원가입 마이너랭지샘소 이름이 지정된 파일에 제공된 단계에 따라 애플리케이션의 모듈을 통합.md.
  • 제공된 구성 파일 추가 saml.config 애플리케이션의 루트 디렉터리에 있습니다.
  • 통합 후 브라우저를 열고 아래 URL을 사용하여 커넥터 대시보드를 찾아보세요.
    https://<your-application-base-url>/?ssoaction=config
  • 등록 페이지 또는 로그인 페이지가 나타나면 miniOrange SAML SSO 커넥터가 애플리케이션에 성공적으로 추가된 것입니다.
  • saml dll 등록
  • 다음을 클릭하여 귀하의 계정으로 등록하거나 로그인하십시오. 회원가입 버튼을 눌러 모듈을 구성합니다.

Keycloak SSO(Single Sign-On)를 구성하는 단계 ASP.NET에 로그인

1. ASP.NET SAML 모듈에 Keycloak 추가

  • We Buy Orders 신청서를 클릭하세요. 플러그인 설정 섹션을 선택하고 열쇠망토 목록에서.
  • Keycloak을 사용하는 ASP.NET SAML Single Sign-On - idp 검색
  • 너는 서비스 제공업체 설정 옵션을 선택하면 서비스 제공업체 메타데이터를 얻을 수 있습니다. IDP에 메타데이터를 제공하는 세 가지 옵션이 있습니다. 나중에 2단계를 구성하는 데 필요하므로 메타데이터를 편리하게 보관하세요.
  • Keycloak을 IDP로 사용하는 ASP.NET Single Sign-On - SAML SSO 메타데이터 찾기

2. Keycloak을 ID 공급자로 구성

  • 당신의 열쇠망토에 관리자 콘솔에서 사용하려는 영역을 선택합니다.
  • 를 클릭하십시오 고객사 왼쪽 메뉴에서 다음을 클릭하세요. 만들기 버튼을 눌러 새 클라이언트/애플리케이션을 생성합니다.
  • Keycloak을 IDP로 사용하는 ASP.NET Single Sign-On - 앱 만들기
  • 엔터 버튼 SP-EntityID/발급자고객 ID "서비스 제공업체 설정" 탭에서 선택하고 SAML클라이언트 프로토콜.
  • Keycloak을 IDP로 사용하는 ASP.NET Single Sign-On - 클라이언트 추가
  • 이제 클릭하십시오. 찜하기.
  • 필요한 세부 정보를 제공하여 Keycloak을 구성합니다.
  • 고객 ID The SP-EntityID/발급자 플러그인의 서비스 제공업체 메타데이터 탭에서
    이름 이 클라이언트의 이름을 입력하세요.
    기술설명 설명을 입력하세요
    클라이언트 서명 필요 떨어져서
    강제 POST 바인딩 떨어져서
    강제 이름 ID 형식 떨어져서
    이름 ID 형식 이메일
    루트 URL 비워두거나 서비스 제공업체 설정 탭에서 기본 URL을 제공하세요.
    유효한 리디렉션 URI The ACS(어설션 소비자 서비스) URL 플러그인의 서비스 제공업체 설정 탭에서
    Keycloak을 IDP로 사용하는 ASP.NET Single Sign-On - 설정 Keycloak을 IDP로 사용하는 ASP.NET Single Sign-On - 설정
  • $XNUMX Million 미만 세분화된 SAML 엔드포인트 구성, 다음 세부 정보를 입력하십시오.
  • 어설션 소비자 서비스 POST 바인딩 URL The ACS(어설션 소비자 서비스) URL 플러그인의 서비스 제공업체 설정 탭에서
    로그아웃 서비스 리디렉션 바인딩 URL (선택 사항) The 단일 로그아웃 URL 플러그인의 서비스 제공업체 메타데이터 탭에서
    Keycloak을 IDP로 사용하는 ASP.NET Single Sign-On - SAML 끝점 구성
  • 를 클릭하십시오 찜하기.
  • 당신의 열쇠망토에 관리자 콘솔에서 사용하려는 영역을 선택합니다.
  • 를 클릭하십시오 고객사 왼쪽 메뉴에서 다음을 클릭하세요. 클라이언트 생성 버튼을 눌러 새 클라이언트/애플리케이션을 생성합니다.
  • Keycloak을 IDP로 사용하는 ASP.NET Single Sign-On - 앱 만들기
  • 선택 SAML as 클라이언트 유형, 입력하다 SP-EntityID/발급자고객 ID "서비스 공급자 메타데이터" 탭에서 애플리케이션 이름을 입력하고 설명을 입력합니다.
  • Keycloak을 IDP로 사용하는 ASP.NET Single Sign-On - 클라이언트 추가
  • 이제 클릭하십시오. 찜하기.
  • 필요한 세부 정보를 제공하여 Keycloak을 구성합니다.
  • 고객 ID The SP-EntityID/발급자 플러그인의 서비스 제공업체 메타데이터 탭에서
    이름 이 클라이언트의 이름을 입력하세요.
    기술설명 설명을 입력하세요
    클라이언트 서명 필요 떨어져서
    강제 POST 바인딩 떨어져서
    강제 이름 ID 형식 떨어져서
    이름 ID 형식 이메일
    루트 URL 비워두거나 서비스 제공업체 설정 탭에서 기본 URL을 제공하세요.
    유효한 리디렉션 URI The ACS(어설션 소비자 서비스) URL플러그인의 서비스 제공업체 설정 탭에서
    Keycloak을 IDP로 사용하는 ASP.NET Single Sign-On - Keycloak 로그인 - 설정 Keycloak을 IDP로 사용하는 ASP.NET Single Sign-On - Keycloak 로그인 - 설정 Keycloak을 IDP로 사용하는 ASP.NET Single Sign-On - Keycloak 로그인 - 설정
  • 이제 클릭하십시오. 찜하기.
  • In Advnaced 탭,아래 세분화된 SAML 엔드포인트 구성, 다음 세부 정보를 입력하십시오.
  • 어설션 소비자 서비스 POST 바인딩 URL The ACS(어설션 소비자 서비스) URL 플러그인의 서비스 제공업체 설정 탭에서
    로그아웃 서비스 리디렉션 바인딩 URL (선택 사항) The 단일 로그아웃 URL 플러그인의 서비스 제공업체 메타데이터 탭에서
    Keycloak을 IDP로 사용하는 ASP.NET Single Sign-On - 로그인 SAML 끝점 구성
  • 를 클릭하십시오 찜하기.

3. ASP.NET SAML 모듈을 서비스 공급자로 구성

  • 로 이동 miniOrange ASP.NET SAML 2.0 SSO 모듈을 클릭하고 IDP 메타데이터 업로드 버튼을 클릭합니다.
  • Keycloak을 IDP로 사용하는 ASP.NET SAML SSO, 모듈로 이동
  • . 메타 데이터 URL 옵션에서 IDP에서 복사한 메타데이터 URL을 붙여넣고 다음을 클릭하세요. 메타데이터 가져오기 버튼을 클릭합니다.
  • Keycloak을 IDP로 사용하는 ASP.NET SAML SSO: 메타데이터 URL
  • 찜하기 IDP 세부 정보를 저장합니다.
  • Office 365를 IDP로 사용하는 Keycloak SAML SSO, : 저장 버튼

4. 사용자 속성 매핑

사용자가 ASP.NET 응용 프로그램에 성공적으로 로그인하려면 사용자 특성 매핑이 필수입니다. 아래 설정을 사용하여 ASP.NET 응용 프로그램에 대한 사용자 프로필 특성을 설정하겠습니다.

  • 온 클릭 테스트 구성 버튼을 눌러 수행한 SAML 구성이 올바른지 테스트합니다. 테스트 구성이 성공하면 ID 공급자가 테스트 구성 테이블에 반환한 다양한 사용자 속성을 얻게 됩니다.
  • asp.net saml sso Keycloak : 테스트 구성 설정
    asp.net saml sso Keycloak : 테스트 구성 설정
  • 테스트 구성 테이블에 모든 값이 표시되면 다음을 클릭하세요. 속성 매핑 구성 버튼을 클릭합니다.
  • asp.net saml sso Keycloak : 속성 매핑
  • 당신은로 리디렉션됩니다 속성 매핑 섹션 여기서 사용자 속성이 자동 필드로 표시되는 것을 볼 수 있습니다.
  • 참고: 매핑된 모든 속성은 세션에 저장되므로 애플리케이션에서 해당 속성에 액세스할 수 있습니다..
  • 를 클릭하십시오 속성 매핑 저장 버튼을 클릭합니다.
  • asp.net saml sso Keycloak : 속성 매핑

6. 통합 코드

  • 당신은 또한 찾을 수 있습니다 통합 코드 모듈의 통합 코드 탭에 있습니다. 사용자 속성에 액세스하려는 위치에 해당 코드 조각을 복사하여 붙여넣기만 하면 됩니다.
  • 참고: 매핑된 모든 속성은 세션에 저장되므로 애플리케이션에서 해당 속성에 액세스할 수 있습니다..
  • asp.net saml sso Keycloak : 통합 코드

7. 로그인 설정

  • SSO를 수행하려는 애플리케이션의 링크로 다음 URL을 사용하십시오.
  • https://<your-application-base-url>/?ssoaction=login
  • 예를 들어 다음과 같이 사용할 수 있습니다.
  • <a href="https://<your-application-base-url>/?ssoaction=login">Login</a>

8. 로그아웃 설정

  • SLO를 수행하려는 애플리케이션의 링크로 다음 URL을 사용하세요.
  • https://<your-application-base-url>/?ssoaction=logout
  • 예를 들어 다음과 같이 사용할 수 있습니다.
  • <a href="https://<your-application-base-url>/?ssoaction=logout">Logout</a>

다음과 같은 ID 공급자를 사용하여 DotNetNuke SAML 2.0 SSO(Single Sign-On) 모듈을 구성할 수 있습니다. ADFS, Azure AD, Bitium, centrify, G Suite, JBoss Keycloak, Okta, OneLogin, Salesforce, AWS Cognito, OpenAM, Oracle, PingFederate, PingOne, RSA SecureID, Shibboleth-2, Shibboleth-3, SimpleSAML, WSO2 또는 심지어는 자신의 맞춤형 ID 공급자.


SAML 준수 ID 공급자를 사용하여 사이트에 Single Sign-On을 원하는 경우 이를 위한 별도의 솔루션이 있습니다. 우리는 다음에 대한 SSO 솔루션을 제공합니다.

어플리케이션 LINK
DotNetNuke(DNN) 사이트에 대한 SAML SSO 더 알아보기
SiteFinity 사이트에 대한 SAML SSO 더 알아보기
Umbraco 사이트에 대한 SAML SSO 더 알아보기

추가 자료

안녕하세요!

도움이 필요하다? 우리는 바로 여기에 있습니다!

SUPPORT