검색 결과 :

×

ADFS를 IDP로 사용하는 Umbraco SAML SSO(Single Sign-On)


Umbraco SAML 싱글 사인온(SSO) 플러그인은 Umbraco에 대해 SAML Single Sign-On을 활성화하는 기능을 제공합니다. 응용 프로그램. Single Sign-On을 사용하면 하나의 비밀번호만 사용하여 액세스할 수 있습니다. 귀하의 Umbraco 애플리케이션 및 서비스. 우리 플러그인은 모든 플러그인과 호환됩니다. SAML 준수 ID 공급자. 여기서는 ADFS를 IdP로 간주하여 Umbraco와 ADFS 간에 Single Sign-On(SSO)을 구성하는 단계별 가이드를 살펴보겠습니다. Umbraco SSO에 대해 제공하는 기능에 대해 자세히 알아보려면 클릭하세요. 여기에서 확인하세요.

다음을 사용하여 SSO를 구성하려면 umbraco 버전을 선택하세요.

전제조건: 다운로드 및 설치

PM> NuGet\Install-Package miniOrange.Umbraco8.SAML.SSO -버전 5.4.2
  • 추가 miniorange-saml-sso.dll Umbraco 사이트의 bin 폴더(다른 DLL 파일이 있는 곳)에 넣으세요.
  • 회원가입 미니오렌지샘소 제공된 단계에 따라 Umbraco SSO용 모듈 통합.md 파일.
  • 제공된 구성 파일 추가 saml.config Umbraco 사이트의 루트 디렉토리에 있습니다.
PM> NuGet\Install-Package miniOrange.Umbraco.SAML.SSO.Login --버전 9.2.0
  • 다운로드 Umbraco SAML SSO(Single Sign-On) 미들웨어.
  • 미들웨어를 설정하려면 아래 네임스페이스, 서비스 및 미들웨어를 startup.cs 파일에 추가해야 합니다(녹색으로 표시됨). 아래는 샘플 예입니다.
  •                       
    using miniOrange.saml; using System.Reflection; namespace Application { public class Startup {   // Add services to the container.   public void ConfigureServices(IServiceCollection services)   {   var umbracoBuilder = services.AddUmbraco(_env, _config)   .AddBackOffice()   .AddWebsite()   .AddComposers()   services.AddminiOrangeServices(Assembly.GetExecutingAssembly());   umbracoBuilder.Build();   }   public void Configure(IApplicationBuilder app, IWebHostEnvironment env)   {   if (env.IsDevelopment())    {    app.UseDeveloperExceptionPage();    }    app.UseUmbraco()     .WithMiddleware(u =>     {     u.UseBackOffice();     u.UseWebsite();     u.AppBuilder.UseminiOrangeSAMLSSOMiddleware();     })     .WithEndpoints(u =>     {     u.UseInstallerEndpoints();     u.UseBackOfficeEndpoints();     u.UseWebsiteEndpoints();     });     }     }    }
    • 구성이 완료되면 애플리케이션을 실행합니다.
    • 통합 후 브라우저를 열고 아래 URL로 플러그인 대시보드를 탐색해 보세요. https://<umbraco-middleware-base-url>/?ssoaction=config
    • 등록 페이지나 로그인 페이지가 나타나면 Umbraco 애플리케이션에 miniOrange Umbraco SAML 미들웨어가 성공적으로 추가된 것입니다.
    • ADFS를 IDP로 사용하는 Umbraco SAML SSO(Single Sign-On) - Umbraco 로그인 페이지
    • 다음을 클릭하여 귀하의 계정으로 등록하거나 로그인하십시오. 회원가입 플러그인을 구성하는 버튼
PM> NuGet\Install-Package miniOrange.Umbraco.SAML.SSO.Login --버전 10.2.0
  • 다운로드 Umbraco SAML SSO(Single Sign-On) 미들웨어.
  • 미들웨어를 설정하려면 아래 네임스페이스, 서비스 및 미들웨어를 startup.cs 파일에 추가해야 합니다(녹색으로 표시됨). 아래는 샘플 예입니다.
  •                       
    using miniOrange.saml; using System.Reflection; namespace Application { public class Startup {   // Add services to the container.   public void ConfigureServices(IServiceCollection services)   {   var umbracoBuilder = services.AddUmbraco(_env, _config)   .AddBackOffice()   .AddWebsite()   .AddComposers()   services.AddminiOrangeServices(Assembly.GetExecutingAssembly());   umbracoBuilder.Build();   }   public void Configure(IApplicationBuilder app, IWebHostEnvironment env)   {   if (env.IsDevelopment())    {    app.UseDeveloperExceptionPage();    }    app.UseUmbraco()     .WithMiddleware(u =>     {     u.UseBackOffice();     u.UseWebsite();     u.AppBuilder.UseminiOrangeSAMLSSOMiddleware();     })     .WithEndpoints(u =>     {     u.UseInstallerEndpoints();     u.UseBackOfficeEndpoints();     u.UseWebsiteEndpoints();     });     }     }    }
    • 구성이 완료되면 애플리케이션을 실행합니다.
    • 통합 후 브라우저를 열고 아래 URL로 플러그인 대시보드를 탐색해 보세요. https://<umbraco-middleware-base-url>/?ssoaction=config
    • 등록 페이지나 로그인 페이지가 나타나면 Umbraco 애플리케이션에 miniOrange Umbraco SAML 미들웨어가 성공적으로 추가된 것입니다.
    • ADFS를 IDP로 사용하는 Umbraco SAML SSO(Single Sign-On) - Umbraco 로그인 페이지
    • 다음을 클릭하여 귀하의 계정으로 등록하거나 로그인하십시오. 회원가입 플러그인을 구성하는 버튼
PM> NuGet\Install-Package miniOrange.Umbraco.SAML.SSO.Login --버전 11.2.0
  • 다운로드 Umbraco SAML SSO(Single Sign-On) 미들웨어.
  • 미들웨어를 설정하려면 program.cs 파일에 아래 네임스페이스, 서비스 및 미들웨어를 추가해야 합니다(녹색으로 표시됨). 아래는 샘플 예입니다.
  •                       
    using miniOrange.saml; using System.Reflection; WebApplicationBuilder builder = WebApplication.CreateBuilder(args); var umbracoBuilder = builder.CreateUmbracoBuilder()   .AddBackOffice()   .AddWebsite()   .AddComposers(); builder.Services.AddminiOrangeServices(Assembly.GetExecutingAssembly()); umbracoBuilder.Build(); WebApplication app = builder.Build(); await app.BootUmbracoAsync(); app.UseUmbraco()   .WithMiddleware(u =>   {      u.UseBackOffice();      u.UseWebsite();      u.AppBuilder.UseminiOrangeSAMLSSOMiddleware();   })   .WithEndpoints(u =>   {      u.UseBackOfficeEndpoints();      u.UseWebsiteEndpoints();   }); await app.RunAsync();
    • 구성이 완료되면 애플리케이션을 실행합니다.
    • 통합 후 브라우저를 열고 아래 URL로 플러그인 대시보드를 탐색해 보세요. https://<umbraco-middleware-base-url>/?ssoaction=config
    • 등록 페이지나 로그인 페이지가 나타나면 Umbraco 애플리케이션에 miniOrange Umbraco SAML 미들웨어가 성공적으로 추가된 것입니다.
    • ADFS를 IDP로 사용하는 Umbraco SAML SSO(Single Sign-On) - Umbraco 로그인 페이지
    • 다음을 클릭하여 귀하의 계정으로 등록하거나 로그인하십시오. 회원가입 플러그인을 구성하는 버튼
PM> NuGet\Install-Package miniOrange.Umbraco.SAML.SSO.Login --버전 12.2.0
  • 다운로드 Umbraco SAML SSO(Single Sign-On) 미들웨어.
  • 미들웨어를 설정하려면 program.cs 파일에 아래 네임스페이스, 서비스 및 미들웨어를 추가해야 합니다(녹색으로 표시됨). 아래는 샘플 예입니다.
  •               
    using miniOrange.saml; using System.Reflection; WebApplicationBuilder builder = WebApplication.CreateBuilder(args); var umbracoBuilder = builder.CreateUmbracoBuilder()   .AddBackOffice()   .AddWebsite()   .AddComposers(); builder.Services.AddminiOrangeServices(Assembly.GetExecutingAssembly()); umbracoBuilder.Build(); WebApplication app = builder.Build(); await app.BootUmbracoAsync(); app.UseUmbraco()   .WithMiddleware(u =>   {      u.UseBackOffice();      u.UseWebsite();      u.AppBuilder.UseminiOrangeSAMLSSOMiddleware();   })   .WithEndpoints(u =>   {      u.UseBackOfficeEndpoints();      u.UseWebsiteEndpoints();   }); await app.RunAsync();
    • 구성이 완료되면 애플리케이션을 실행합니다.
    • 통합 후 브라우저를 열고 플러그인 대시보드를 찾아보세요. 아래 URL을 사용하세요. https://<umbraco-middleware-base-url>/?ssoaction=config
    • 회원가입 페이지나 로그인 페이지가 나타나면 성공적으로 로그인하신 것입니다. Umbraco에 miniOrange Umbraco SAML 미들웨어를 추가했습니다. 애플리케이션.
    • ADFS를 IDP로 사용하는 Umbraco SAML SSO(Single Sign-On) - Umbraco 로그인 페이지
    • 다음을 클릭하여 귀하의 계정으로 등록하거나 로그인하십시오. 회원가입 플러그인을 구성하는 버튼
PM> NuGet\Install-Package miniOrange.Umbraco.SAML.SSO.Login --버전 13.2.0
  • 다운로드 Umbraco SAML SSO(Single Sign-On) 미들웨어.
  • 미들웨어를 설정하려면 program.cs 파일에 아래 네임스페이스, 서비스 및 미들웨어를 추가해야 합니다(녹색으로 표시됨). 아래는 샘플 예입니다.
  •               
    using miniOrange.saml; using System.Reflection; WebApplicationBuilder builder = WebApplication.CreateBuilder(args); var umbracoBuilder = builder.CreateUmbracoBuilder()   .AddBackOffice()   .AddWebsite()   .AddComposers(); builder.Services.AddminiOrangeServices(Assembly.GetExecutingAssembly()); umbracoBuilder.Build(); WebApplication app = builder.Build(); await app.BootUmbracoAsync(); app.UseUmbraco()   .WithMiddleware(u =>   {      u.UseBackOffice();      u.UseWebsite();      u.AppBuilder.UseminiOrangeSAMLSSOMiddleware();   })   .WithEndpoints(u =>   {      u.UseBackOfficeEndpoints();      u.UseWebsiteEndpoints();   }); await app.RunAsync();
    • 구성이 완료되면 애플리케이션을 실행합니다.
    • 통합 후 브라우저를 열고 플러그인 대시보드를 찾아보세요. 아래 URL을 사용하세요. https://<umbraco-middleware-base-url>/?ssoaction=config
    • 회원가입 페이지나 로그인 페이지가 나타나면 성공적으로 로그인하신 것입니다. Umbraco에 miniOrange Umbraco SAML 미들웨어를 추가했습니다. 애플리케이션.
    • ADFS를 IDP로 사용하는 Umbraco SAML SSO(Single Sign-On) - Umbraco 로그인 페이지
    • 다음을 클릭하여 귀하의 계정으로 등록하거나 로그인하십시오. 회원가입 플러그인을 구성하는 버튼
PM> NuGet\Install-Package miniOrange.Umbraco.SAML.SSO.Login --버전 14.2.0
  • 다운로드 Umbraco SAML SSO(Single Sign-On) 미들웨어.
  • 미들웨어를 설정하려면 program.cs 파일에 아래 네임스페이스, 서비스 및 미들웨어를 추가해야 합니다(녹색으로 표시됨). 아래는 샘플 예입니다.
  •               
    using miniOrange.saml; using System.Reflection; WebApplicationBuilder builder = WebApplication.CreateBuilder(args); var umbracoBuilder = builder.CreateUmbracoBuilder()   .AddBackOffice()   .AddWebsite()   .AddComposers(); builder.Services.AddminiOrangeServices(Assembly.GetExecutingAssembly()); umbracoBuilder.Build(); WebApplication app = builder.Build(); await app.BootUmbracoAsync(); app.UseUmbraco()   .WithMiddleware(u =>   {      u.UseBackOffice();      u.UseWebsite();      u.AppBuilder.UseminiOrangeSAMLSSOMiddleware();   })   .WithEndpoints(u =>   {      u.UseBackOfficeEndpoints();      u.UseWebsiteEndpoints();   }); await app.RunAsync();
    • 구성이 완료되면 애플리케이션을 실행합니다.
    • 통합 후 브라우저를 열고 플러그인 대시보드를 찾아보세요. 아래 URL을 사용하세요. https://<umbraco-middleware-base-url>/?ssoaction=config
    • 회원가입 페이지나 로그인 페이지가 나타나면 성공적으로 로그인하신 것입니다. Umbraco에 miniOrange Umbraco SAML 미들웨어를 추가했습니다. 애플리케이션.
    • ADFS를 IDP로 사용하는 Umbraco SAML SSO(Single Sign-On) - Umbraco 로그인 페이지
    • 다음을 클릭하여 귀하의 계정으로 등록하거나 로그인하십시오. 회원가입 플러그인을 구성하는 버튼
  • 통합 후 브라우저를 열고 아래 URL로 커넥터 대시보드를 탐색하세요.
    https://<your-application-base-url>/?ssoaction=config
  • 등록 페이지나 로그인 페이지가 나타나면 miniOrange Umbraco SAML SSO 커넥터가 애플리케이션에 성공적으로 추가된 것입니다.
  • ADFS를 IDP로 사용하는 Umbraco SAML Single Sign-On(SSO) - Umbraco SAML 등록
  • 다음을 클릭하여 귀하의 계정으로 등록하거나 로그인하십시오. 회원가입 버튼을 눌러 모듈을 구성합니다.

1. ADFS를 IDP로 사용하여 Umbraco Single Sign-On(SSO) 구성

ADFS 측에서 SAML SP 메타데이터를 구성하기 위한 방법은 두 가지가 있습니다.

A] SAML 메타데이터 URL 또는 메타데이터 파일 사용:
  • 아래의 서비스 제공업체 설정 섹션에서 다음을 찾을 수 있습니다. 메타데이터 URL 및 SAML 메타데이터를 다운로드하는 옵션
  • ADFS 측에서 동일하게 구성하려면 메타데이터 URL을 복사하거나 메타데이터 파일을 다운로드하세요.
  • 아래 스크린샷을 참조할 수 있습니다.
  • ADFS를 IDP로 사용하는 Umbraco SAML SSO(Single Sign-On) - 서비스 공급자 메타데이터
B] 메타데이터 수동 업로드:
  • 서비스 제공업체 설정 섹션에서 서비스를 복사할 수 있습니다. SP 엔티티 ID, ACS URL, 싱글 로그아웃 URL과 같은 공급자 메타데이터를 수동으로 구성을 위해 ID 공급자에게 제공하세요.
  • 아래 스크린샷을 참조할 수 있습니다.

    ADFS를 IDP로 사용하는 Umbraco SAML SSO(Single Sign-On) - 서비스 공급자 메타데이터
  • 아래의 플러그인 설정 탭에서 ADFS 아래 표시된 목록에서 ID 공급자를 선택하세요:
  • ADFS를 IDP로 사용하는 Umbraco SAML SSO(Single Sign-On) - IDP 선택
  • ID 공급자 측에 구성할 SAML SP 메타데이터를 가져올 수 있는 두 가지 방법이 아래에 자세히 설명되어 있습니다.
  • A] SAML 메타데이터 URL 또는 메타데이터 파일 사용:
  • 플러그인 설정 메뉴에서 다음을 찾으세요. 서비스 제공 업체 설정. 그 아래에서 메타데이터 URL과 다음 옵션을 찾을 수 있습니다. SAML 메타데이터를 다운로드합니다.
  • 메타데이터 URL을 복사하거나 메타데이터 파일을 다운로드하여 ID 공급자 측에서 동일하게 구성합니다. 아래 스크린샷을 참조할 수 있습니다.
  • ADFS를 IDP로 사용하는 Umbraco SAML SSO(Single Sign-On) - SP 메타데이터 다운로드
    B] 메타데이터 수동 업로드:
  • 에서 서비스 제공 업체 설정 섹션에서 수동으로 복사할 수 있습니다. 다음과 같은 서비스 제공업체 메타데이터 SP 엔터티 ID, ACS URL, 단일 로그아웃 URL 이를 ID 공급자와 공유합니다. 구성. 아래 스크린샷을 참고하시면 됩니다.
  • ADFS를 IDP로 사용하는 Umbraco SAML SSO(Single Sign-On) - SP 메타데이터 복사
  • 아래의 플러그인 설정 탭에서 ADFS 아래 표시된 목록에서 ID 공급자를 선택하세요:
  • ADFS를 IDP로 사용하는 Umbraco SAML SSO(Single Sign-On) - IDP 선택
  • ID 공급자 측에 구성할 SAML SP 메타데이터를 가져올 수 있는 두 가지 방법이 아래에 자세히 설명되어 있습니다.
  • A] SAML 메타데이터 URL 또는 메타데이터 파일 사용:
  • 플러그인 설정 메뉴에서 다음을 찾으세요. 서비스 제공 업체 설정. 그 아래에서 메타데이터 URL과 다음 옵션을 찾을 수 있습니다. SAML 메타데이터를 다운로드합니다.
  • 메타데이터 URL을 복사하거나 메타데이터 파일을 다운로드하여 ID 공급자 측에서 동일하게 구성합니다. 아래 스크린샷을 참조할 수 있습니다.
  • ADFS를 IDP로 사용하는 Umbraco SAML SSO(Single Sign-On) - SP 메타데이터 다운로드
    B] 메타데이터 수동 업로드:
  • 에서 서비스 제공 업체 설정 섹션에서 수동으로 복사할 수 있습니다. 다음과 같은 서비스 제공업체 메타데이터 SP 엔터티 ID, ACS URL, 단일 로그아웃 URL 이를 ID 공급자와 공유합니다. 구성. 아래 스크린샷을 참고하시면 됩니다.
  • ADFS를 IDP로 사용하는 Umbraco SAML SSO(Single Sign-On) - SP 메타데이터 복사
  • ADFS에서 다음을 검색합니다. ADFS 관리 응용 프로그램.
  • ADFS를 IDP로 사용하는 Umbraco SAML SSO(Single Sign-On) - Admin_Dashboard
  • AD FS 관리에서 다음을 선택합니다. 신뢰 당사자 트러스트 그리고 클릭 신뢰 당사자 트러스트 추가.
  • ADFS를 IDP로 사용하는 Umbraco SAML SSO(Single Sign-On) - 신뢰 당사자 신뢰 추가
  • 클라임웍스와 함께 하늘과 닿는 여정을 시작하세요 클레임 인식 신뢰 당사자 신뢰 마법사에서 다음을 클릭합니다. 스타트 버튼을 클릭합니다.
  •  ADFS를 IDP로 사용하는 Umbraco SAML SSO(Single Sign-On) - 클레임 인식
데이터 소스 선택
  • 데이터 소스 선택에서 신뢰 당사자 트러스트를 추가하기 위한 데이터 소스를 선택합니다.

액세스 제어 정책 선택
  • 클라임웍스와 함께 하늘과 닿는 여정을 시작하세요 모두 허용 액세스 제어 정책으로 클릭하고 다음.
  • ADFS를 IDP로 사용하는 Umbraco SAML SSO(Single Sign-On) - SAML 2.0 Wizard Multi-Factor용
신뢰를 더할 준비가 되었습니다
  • In 신뢰를 더할 준비가 되었습니다 클릭 다음 그리고 닫기.
  • ADFS를 IDP로 사용하는 Umbraco SAML SSO(Single Sign-On) - SAML 2.0 마법사 청구 편집
클레임 발행 정책 수정
  • 목록에서 신뢰 당사자 트러스트, 생성한 애플리케이션을 선택하고 다음을 클릭하세요. 클레임 발행 정책 수정.
  • ADFS를 IDP로 사용하는 Umbraco SAML SSO(Single Sign-On) - SAML 2.0 마법사 청구 편집
  • 발급 변환 규칙 탭에서 다음을 클릭합니다. 규칙 추가 버튼을 클릭합니다.
  • ADFS를 IDP로 사용하는 Umbraco SAML SSO(Single Sign-On) - SAML 2.0 마법사 클레임 규칙용
규칙 유형 선택
  • 클라임웍스와 함께 하늘과 닿는 여정을 시작하세요 LDAP 속성을 클레임으로 보내기 그리고 클릭 다음.
  • ADFS를 IDP로 사용하는 Umbraco SAML SSO(Single Sign-On) - SAML 2.0의 경우 Configure_LDAP 속성
클레임 규칙 구성
  • 추가 할 청구 규칙 이름 선택하고 속성 저장소 필요에 따라 드롭다운에서 선택하세요.
  • $XNUMX Million 미만 나가는 클레임 ​​유형에 대한 LDAP 속성 매핑, LDAP 속성을 다음으로 선택하세요. 이메일 주소 및 나가는 클레임 ​​유형 이름 아이디.
  • ADFS를 IDP로 사용하는 Umbraco SAML SSO(Single Sign-On) - SAML 2.0 변환 클레임 규칙 추가용
  • 속성을 구성한 후 다음을 클릭하십시오. 마감재 .
  • ADFS를 IDP로 구성한 후에는 다음이 필요합니다. 페더레이션 메타데이터 서비스 공급자를 구성합니다.
  • ADFS 페더레이션 메타데이터를 얻으려면 이 URL을 사용할 수 있습니다.
    https://< ADFS_Server_Name >/federationmetadata/2007-06/federationmetadata.xml

Umbraco Single Sign-On(SSO)을 달성하기 위해 ADFS를 SAML IdP(ID 공급자)로 성공적으로 구성했습니다.

Windows SSO(선택 사항)

Windows 인증을 위해 ADFS를 구성하는 단계
  • ADFS 서버에서 관리자 권한 명령 프롬프트를 열고 다음 명령을 실행합니다.
    • 미니오렌지 img setspn -a HTTP/##ADFS 서버 FQDN## ##도메인 서비스 계정##

      미니오렌지 img FQDN은 정규화된 도메인 이름입니다(예: adfs4.example.com).

      미니오렌지 img 도메인 서비스 계정은 AD 계정의 사용자 이름입니다.

      미니오렌지 img 예: setspn -a HTTP/adfs.example.com 사용자 이름/도메인

  • AD FS 관리 콘솔을 열고 다음을 클릭하세요. 서비스 그리고로 가세요 인증 방법 부분. 오른쪽에서 기본 인증 방법 편집. 인트라넷 영역에서 Windows 인증을 확인하세요.
  • ADFS를 IDP로 사용하는 Umbraco SAML SSO(Single Sign-On) - 기본 인증 ADFS를 IDP로 사용하는 Umbraco SAML SSO(Single Sign-On) - 관리 애플리케이션
  • 인터넷 익스플로러를 엽니다. 인터넷 옵션의 보안 탭으로 이동합니다.
  • 로컬 인트라넷의 사이트 목록에 AD FS의 FQDN을 추가하고 브라우저를 다시 시작합니다.
  • 보안 영역에 대해 사용자 지정 수준을 선택합니다. 옵션 목록에서 인트라넷 영역에서만 자동 로그온을 선택합니다.
  • ADFS를 IDP로 사용하는 Umbraco SAML SSO(Single Sign-On) - SAML 2.0 마법사의 경우_SAML 활성화
  • Powershell을 열고 다음 두 명령을 실행하여 Chrome 브라우저에서 Windows 인증을 활성화합니다.
    •   Set-AdfsProperties -WIASupportedUserAgents ((Get-ADFSProperties | Select -ExpandProperty WIASupportedUserAgents) + "Chrome")
        Get-AdfsProperties | Select -ExpandProperty WIASupportedUserAgents;
  • Windows 인증을 위해 ADFS를 성공적으로 구성했습니다.

2. Umbraco를 서비스 공급자로 구성

모듈에서 SAML ID 공급자 메타데이터를 구성하는 방법에는 두 가지가 있습니다.

A] IDP 메타데이터 업로드 버튼을 사용하여 메타데이터를 업로드합니다.
  • ID 공급자가 메타데이터 URL 또는 메타데이터 파일(.xml 형식만 해당)을 제공한 경우 모듈에서 다음을 사용하여 ID 공급자 메타데이터를 구성하기만 하면 됩니다. IdP 메타데이터 업로드 옵션을 선택합니다.
  • 아래 스크린샷을 참고하시면 됩니다
  • Azure AD를 IDP로 사용하는 Umbraco SAML SSO(Single Sign-On) - 메타데이터 업로드
  • 사용 가능한 메타데이터 형식에 따라 원하는 옵션을 선택할 수 있습니다.
B] ID 공급자 메타데이터를 수동으로 구성합니다.
  • 구성한 후 아이덴티티 공급자, 그것은 당신에게 다음을 제공할 것입니다 IDP 엔터티 ID, IDP 싱글 사인온 URL x.509 인증서. 이 값을 아래에서 구성하세요. IDP 엔터티 ID, Single Sign-On URL SAML X509 인증서 각각 필드.
  • 찜하기 IDP 세부 정보를 저장합니다.
  • Azure AD를 IDP로 사용하는 Umbraco SAML SSO(Single Sign-On) - IDP 메타데이터 입력

Umbraco 애플리케이션을 서비스 공급자로 성공적으로 구성했습니다.

  • 아래에는 ID 공급자 측에서 SAML SP 메타데이터를 구성하는 두 가지 방법이 자세히 나와 있습니다.
  • A] IDP 메타데이터 업로드 버튼을 사용하여 메타데이터를 업로드합니다.
  • ID 공급자가 메타데이터 URL 또는 메타데이터 파일(.xml 형식만 해당)을 제공한 경우 플러그인을 사용하여 간단히 ID 공급자 메타데이터를 구성할 수 있습니다. IDP 메타데이터 업로드 옵션. 아래 스크린샷을 참고하시면 됩니다.
  • Azure AD를 IDP로 사용하는 Umbraco SAML SSO(Single Sign-On) - IDP 메타데이터 업로드
  • 사용 가능한 메타데이터 형식에 따라 옵션 중 하나를 선택할 수 있습니다.
  • B] ID 공급자 메타데이터를 수동으로 구성합니다.
  • ID 공급자를 구성한 후 다음을 제공합니다. IDP 엔터티 ID, IDP 싱글 사인온 URL SAML X509 인증서 각각 필드.
  • Azure AD를 IDP로 사용하는 Umbraco SAML SSO(Single Sign-On) - IDP 메타데이터를 수동으로 입력
  • 찜하기 IDP 세부정보를 저장하려면
  • 아래에는 ID 공급자 측에서 SAML SP 메타데이터를 구성하는 두 가지 방법이 자세히 나와 있습니다.
  • A] IDP 메타데이터 업로드 버튼을 사용하여 메타데이터를 업로드합니다.
  • ID 공급자가 메타데이터 URL 또는 메타데이터 파일(.xml 형식만 해당)을 제공한 경우 플러그인을 사용하여 간단히 ID 공급자 메타데이터를 구성할 수 있습니다. IDP 메타데이터 업로드 옵션. 아래 스크린샷을 참고하시면 됩니다.
  • Azure AD를 IDP로 사용하는 Umbraco SAML SSO(Single Sign-On) - IDP 메타데이터 업로드
  • 사용 가능한 메타데이터 형식에 따라 옵션 중 하나를 선택할 수 있습니다.
  • B] ID 공급자 메타데이터를 수동으로 구성합니다.
  • ID 공급자를 구성한 후 다음을 제공합니다. IDP 엔터티 ID, IDP 싱글 사인온 URL SAML X509 인증서 각각 필드.
  • Azure AD를 IDP로 사용하는 Umbraco SAML SSO(Single Sign-On) - IDP 메타데이터를 수동으로 입력
  • 찜하기 IDP 세부정보를 저장하려면
  • 플러그인에서 SAML ID 공급자 메타데이터를 구성하는 방법은 두 가지가 있으며, 아래에는 두 가지가 자세히 나와 있습니다.
  • A] IDP 메타데이터 업로드 버튼을 사용하여 메타데이터를 업로드합니다.
  • ID 공급자가 메타데이터 URL 또는 메타데이터 파일(.xml 형식만 해당)을 제공한 경우 플러그인을 사용하여 간단히 ID 공급자 메타데이터를 구성할 수 있습니다. IDP 메타데이터 업로드 옵션. 아래 스크린샷을 참고하시면 됩니다.
  • Azure AD를 IDP로 사용하는 Umbraco SAML SSO(Single Sign-On) - IDP 메타데이터 업로드
  • 사용 가능한 메타데이터 형식에 따라 옵션 중 하나를 선택할 수 있습니다.
  • B] ID 공급자 메타데이터를 수동으로 구성합니다.
  • ID 공급자를 구성한 후 다음을 제공합니다. IDP 엔터티 ID, IDP 싱글 사인온 URL SAML X509 인증서 각각 필드.
  • Azure AD를 IDP로 사용하는 Umbraco SAML SSO(Single Sign-On) - IDP 메타데이터를 수동으로 입력
  • 찜하기 IDP 세부정보를 저장하려면
  • 플러그인에서 SAML ID 공급자 메타데이터를 구성하는 방법은 두 가지가 있으며, 아래에는 두 가지가 자세히 나와 있습니다.
  • A] IDP 메타데이터 업로드 버튼을 사용하여 메타데이터를 업로드합니다.
  • ID 공급자가 메타데이터 URL 또는 메타데이터 파일(.xml 형식만 해당)을 제공한 경우 플러그인을 사용하여 간단히 ID 공급자 메타데이터를 구성할 수 있습니다. IDP 메타데이터 업로드 옵션. 아래 스크린샷을 참고하시면 됩니다.
  • Azure AD를 IDP로 사용하는 Umbraco SAML SSO(Single Sign-On) - IDP 메타데이터 업로드
  • 사용 가능한 메타데이터 형식에 따라 옵션 중 하나를 선택할 수 있습니다.
  • B] ID 공급자 메타데이터를 수동으로 구성합니다.
  • ID 공급자를 구성한 후 다음을 제공합니다. IDP 엔터티 ID, IDP 싱글 사인온 URL SAML X509 인증서 각각 필드.
  • Azure AD를 IDP로 사용하는 Umbraco SAML SSO(Single Sign-On) - IDP 메타데이터를 수동으로 입력
  • 찜하기 IDP 세부정보를 저장하려면
  • 플러그인에서 SAML ID 공급자 메타데이터를 구성하는 방법은 두 가지가 있으며, 아래에는 두 가지가 자세히 나와 있습니다.
  • A] IDP 메타데이터 업로드 버튼을 사용하여 메타데이터를 업로드합니다.
  • ID 공급자가 메타데이터 URL 또는 메타데이터 파일(.xml 형식만 해당)을 제공한 경우 플러그인을 사용하여 간단히 ID 공급자 메타데이터를 구성할 수 있습니다. IDP 메타데이터 업로드 옵션. 아래 스크린샷을 참고하시면 됩니다.
  • Azure AD를 IDP로 사용하는 Umbraco SAML SSO(Single Sign-On) - IDP 메타데이터 업로드
  • 사용 가능한 메타데이터 형식에 따라 옵션 중 하나를 선택할 수 있습니다.
  • B] ID 공급자 메타데이터를 수동으로 구성합니다.
  • ID 공급자를 구성한 후 다음을 제공합니다. IDP 엔터티 ID, IDP 싱글 사인온 URL SAML X509 인증서 각각 필드.
  • Azure AD를 IDP로 사용하는 Umbraco SAML SSO(Single Sign-On) - IDP 메타데이터를 수동으로 입력
  • 찜하기 IDP 세부정보를 저장하려면
  • 플러그인에서 SAML ID 공급자 메타데이터를 구성하는 방법은 두 가지가 있으며, 아래에는 두 가지가 자세히 나와 있습니다.
  • A] IDP 메타데이터 업로드 버튼을 사용하여 메타데이터를 업로드합니다.
  • ID 공급자가 메타데이터 URL 또는 메타데이터 파일(.xml 형식만 해당)을 제공한 경우 플러그인을 사용하여 간단히 ID 공급자 메타데이터를 구성할 수 있습니다. IDP 메타데이터 업로드 옵션. 아래 스크린샷을 참고하시면 됩니다.
  • Azure AD를 IDP로 사용하는 Umbraco SAML SSO(Single Sign-On) - IDP 메타데이터 업로드
  • 사용 가능한 메타데이터 형식에 따라 옵션 중 하나를 선택할 수 있습니다.
  • B] ID 공급자 메타데이터를 수동으로 구성합니다.
  • ID 공급자를 구성한 후 다음을 제공합니다. IDP 엔터티 ID, IDP 싱글 사인온 URL SAML X509 인증서 각각 필드.
  • Azure AD를 IDP로 사용하는 Umbraco SAML SSO(Single Sign-On) - IDP 메타데이터를 수동으로 입력
  • 찜하기 IDP 세부정보를 저장하려면

3. 사용자 로그인 유형 선택

  • 지금 아래 ID 공급자 설정 탭 탭에서 Umbraco 로그인 유형 설정으로 이동합니다.
  • 요구 사항에 따라 사용자 SSO 로그인 유형을 선택합니다. 즉, Single Sign-On 로그인을 수행할 사용자 유형을 선택합니다. 다음 중 하나를 선택할 수 있습니다. 백오피스 로그인 or 회원 로그인 그리고 클릭 찜하기.
  • Umbraco OAuth/OpenID Connect(OIDC) 미들웨어 - 사용자 SSO 로그인 유형 선택

4. SAML SSO 테스트

  • 온 클릭 테스트 구성 SAML 구성이 올바른지 테스트하려면 버튼을 클릭하세요.
  • 아래 스크린샷은 성공적인 결과를 보여줍니다. SSO 통합을 클릭하여 SSO 통합을 계속 진행합니다.
  • Azure AD를 IDP로 사용하는 Umbraco SAML SSO(Single Sign-On) - SAML SSO 테스트 수행
  • 모듈 측에서 오류가 발생하는 경우 아래와 비슷한 창이 표시됩니다.
  • Azure AD를 IDP로 사용하는 Umbraco SAML SSO(Single Sign-On) - 오류 창
  • 오류를 해결하려면 다음 단계를 따르세요.
    • $XNUMX Million 미만 문제해결 탭에서 토글을 활성화하여 플러그인 로그를 수신하세요.
    • Azure AD를 IDP로 사용하는 Umbraco SAML SSO(Single Sign-On) - 디버그 로그 활성화
    • 활성화되면 다음으로 이동하여 플러그인 로그를 검색할 수 있습니다. ID 공급자 설정 탭을 클릭하고 테스트 구성.
    • 를 다운로드 로그 파일 인사말 문제 해결 탭을 클릭하여 무엇이 잘못되었는지 확인하세요.
    • 당신은 공유할 수 있습니다 로그 파일 우리와 함께 umbracosupport@xecurify.com 문제를 해결하기 위해 저희 팀에서 연락을 드릴 것입니다.
  • 온 클릭 테스트 구성 SAML 구성이 올바른지 테스트하려면 버튼을 클릭하세요.
  • 아래 스크린샷은 성공적인 결과를 보여줍니다. SSO 통합을 클릭하여 SSO 통합을 계속 진행합니다.
  • Azure AD를 IDP로 사용하는 Umbraco SAML SSO(Single Sign-On) - SAML SSO 테스트 수행
  • 모듈 측에서 오류가 발생하는 경우 아래와 비슷한 창이 표시됩니다.
  • Azure AD를 IDP로 사용하는 Umbraco SAML SSO(Single Sign-On) - 오류 창
  • 오류를 해결하려면 다음 단계를 따르세요.
    • $XNUMX Million 미만 문제해결 탭에서 토글을 활성화하여 플러그인 로그를 수신하세요.
    • Azure AD를 IDP로 사용하는 Umbraco SAML SSO(Single Sign-On) - 디버그 로그 활성화
    • 활성화되면 다음으로 이동하여 플러그인 로그를 검색할 수 있습니다. ID 공급자 설정 탭을 클릭하고 테스트 구성.
    • 를 다운로드 로그 파일 인사말 문제 해결 탭을 클릭하여 무엇이 잘못되었는지 확인하세요.
    • 당신은 공유할 수 있습니다 로그 파일 우리와 함께 umbracosupport@xecurify.com 문제를 해결하기 위해 저희 팀에서 연락을 드릴 것입니다.
  • 온 클릭 테스트 구성 SAML 구성이 올바른지 테스트하려면 버튼을 클릭하세요.
  • 아래 스크린샷은 성공적인 결과를 보여줍니다. SSO 통합을 클릭하여 SSO 통합을 계속 진행합니다.
  • Azure AD를 IDP로 사용하는 Umbraco SAML SSO(Single Sign-On) - SAML SSO 테스트 수행
  • 모듈 측에서 오류가 발생하는 경우 아래와 비슷한 창이 표시됩니다.
  • Azure AD를 IDP로 사용하는 Umbraco SAML SSO(Single Sign-On) - 오류 창
  • 오류를 해결하려면 다음 단계를 따르세요.
    • $XNUMX Million 미만 문제해결 탭에서 토글을 활성화하여 플러그인 로그를 수신하세요.
    • Azure AD를 IDP로 사용하는 Umbraco SAML SSO(Single Sign-On) - 디버그 로그 활성화
    • 활성화되면 다음으로 이동하여 플러그인 로그를 검색할 수 있습니다. ID 공급자 설정 탭을 클릭하고 테스트 구성.
    • 를 다운로드 로그 파일 인사말 문제 해결 탭을 클릭하여 무엇이 잘못되었는지 확인하세요.
    • 당신은 공유할 수 있습니다 로그 파일 우리와 함께 umbracosupport@xecurify.com 문제를 해결하기 위해 저희 팀에서 연락을 드릴 것입니다.
  • 온 클릭 테스트 구성 SAML 구성이 올바른지 테스트하려면 버튼을 클릭하세요.
  • 아래 스크린샷은 성공적인 결과를 보여줍니다. SSO 통합을 클릭하여 SSO 통합을 계속 진행합니다.
  • Azure AD를 IDP로 사용하는 Umbraco SAML SSO(Single Sign-On) - SAML SSO 테스트 수행
  • 모듈 측에서 오류가 발생하는 경우 아래와 비슷한 창이 표시됩니다.
  • Azure AD를 IDP로 사용하는 Umbraco SAML SSO(Single Sign-On) - 오류 창
  • 오류를 해결하려면 다음 단계를 따르세요.
    • $XNUMX Million 미만 문제해결 탭에서 토글을 활성화하여 플러그인 로그를 수신하세요.
    • Azure AD를 IDP로 사용하는 Umbraco SAML SSO(Single Sign-On) - 디버그 로그 활성화
    • 활성화되면 다음으로 이동하여 플러그인 로그를 검색할 수 있습니다. ID 공급자 설정 탭을 클릭하고 테스트 구성.
    • 를 다운로드 로그 파일 인사말 문제 해결 탭을 클릭하여 무엇이 잘못되었는지 확인하세요.
    • 당신은 공유할 수 있습니다 로그 파일 우리와 함께 umbracosupport@xecurify.com 문제를 해결하기 위해 저희 팀에서 연락을 드릴 것입니다.
  • 온 클릭 테스트 구성 SAML 구성이 올바른지 테스트하려면 버튼을 클릭하세요.
  • 아래 스크린샷은 성공적인 결과를 보여줍니다. SSO 통합을 클릭하여 SSO 통합을 계속 진행합니다.
  • Azure AD를 IDP로 사용하는 Umbraco SAML SSO(Single Sign-On) - SAML SSO 테스트 수행
  • 모듈 측에서 오류가 발생하는 경우 아래와 비슷한 창이 표시됩니다.
  • Azure AD를 IDP로 사용하는 Umbraco SAML SSO(Single Sign-On) - 오류 창
  • 오류를 해결하려면 다음 단계를 따르세요.
    • $XNUMX Million 미만 문제해결 탭에서 토글을 활성화하여 플러그인 로그를 수신하세요.
    • Azure AD를 IDP로 사용하는 Umbraco SAML SSO(Single Sign-On) - 디버그 로그 활성화
    • 활성화되면 다음으로 이동하여 플러그인 로그를 검색할 수 있습니다. ID 공급자 설정 탭을 클릭하고 테스트 구성.
    • 를 다운로드 로그 파일 인사말 문제 해결 탭을 클릭하여 무엇이 잘못되었는지 확인하세요.
    • 당신은 공유할 수 있습니다 로그 파일 우리와 함께 umbracosupport@xecurify.com 문제를 해결하기 위해 저희 팀에서 연락을 드릴 것입니다.
  • 온 클릭 테스트 구성 SAML 구성이 올바른지 테스트하려면 버튼을 클릭하세요.
  • 아래 스크린샷은 성공적인 결과를 보여줍니다. SSO 통합을 클릭하여 SSO 통합을 계속 진행합니다.
  • Azure AD를 IDP로 사용하는 Umbraco SAML SSO(Single Sign-On) - SAML SSO 테스트 수행
  • 모듈 측에서 오류가 발생하는 경우 아래와 비슷한 창이 표시됩니다.
  • Azure AD를 IDP로 사용하는 Umbraco SAML SSO(Single Sign-On) - 오류 창
  • 오류를 해결하려면 다음 단계를 따르세요.
    • $XNUMX Million 미만 문제해결 탭에서 토글을 활성화하여 플러그인 로그를 수신하세요.
    • Azure AD를 IDP로 사용하는 Umbraco SAML SSO(Single Sign-On) - 디버그 로그 활성화
    • 활성화되면 다음으로 이동하여 플러그인 로그를 검색할 수 있습니다. ID 공급자 설정 탭을 클릭하고 테스트 구성.
    • 를 다운로드 로그 파일 인사말 문제 해결 탭을 클릭하여 무엇이 잘못되었는지 확인하세요.
    • 당신은 공유할 수 있습니다 로그 파일 우리와 함께 umbracosupport@xecurify.com 문제를 해결하기 위해 저희 팀에서 연락을 드릴 것입니다.
  • 온 클릭 테스트 구성 SAML 구성이 올바른지 테스트하려면 버튼을 클릭하세요.
  • 아래 스크린샷은 성공적인 결과를 보여줍니다. SSO 통합을 클릭하여 SSO 통합을 계속 진행합니다.
  • Azure AD를 IDP로 사용하는 Umbraco SAML SSO(Single Sign-On) - SAML SSO 테스트 수행
  • 모듈 측에서 오류가 발생하는 경우 아래와 비슷한 창이 표시됩니다.
  • Azure AD를 IDP로 사용하는 Umbraco SAML SSO(Single Sign-On) - 오류 창
  • 오류를 해결하려면 다음 단계를 따르세요.
    • $XNUMX Million 미만 문제해결 탭에서 토글을 활성화하여 플러그인 로그를 수신하세요.
    • Azure AD를 IDP로 사용하는 Umbraco SAML SSO(Single Sign-On) - 디버그 로그 활성화
    • 활성화되면 다음으로 이동하여 플러그인 로그를 검색할 수 있습니다. ID 공급자 설정 탭을 클릭하고 테스트 구성.
    • 를 다운로드 로그 파일 인사말 문제 해결 탭을 클릭하여 무엇이 잘못되었는지 확인하세요.
    • 당신은 공유할 수 있습니다 로그 파일 우리와 함께 umbracosupport@xecurify.com 문제를 해결하기 위해 저희 팀에서 연락을 드릴 것입니다.

5. 로그인 설정

  • We Buy Orders 신청서를 클릭하세요. 작업 선택 그리고 클릭 SSO 링크 복사.
  • Azure AD를 IDP로 사용하는 Umbraco SAML SSO(Single Sign-On) - SSO 링크 복사
  • SSO를 수행하려는 애플리케이션에서 복사된 링크를 사용하세요.
  • 예를 들어 다음과 같이 사용할 수 있습니다.
    <a href="copied-sso-link”>Login</a>"
  • SSO를 수행하려는 애플리케이션에서 다음 URL을 링크로 사용하세요. https://<umbraco-middleware-base-url>/?ssoaction=login
  • SSO를 수행하려는 애플리케이션에서 다음 URL을 링크로 사용하세요. https://<umbraco-middleware-base-url>/?ssoaction=login
  • SSO를 수행하려는 애플리케이션에서 다음 URL을 링크로 사용하세요. https://<umbraco-middleware-base-url>/?ssoaction=login
  • SSO를 수행하려는 애플리케이션에서 다음 URL을 링크로 사용하세요. https://<umbraco-middleware-base-url>/?ssoaction=login
  • SSO를 수행하려는 애플리케이션에서 다음 URL을 링크로 사용하세요. https://<umbraco-middleware-base-url>/?ssoaction=login
  • SSO를 수행하려는 애플리케이션에서 다음 URL을 링크로 사용하세요. https://<umbraco-middleware-base-url>/?ssoaction=login

6. 로그아웃 설정

  • SLO를 수행하려는 Umbraco의 링크로 다음 URL을 사용하세요.
    https://umbraco-middleware-base-url/?ssoaction=logout
  • 예를 들어 다음과 같이 사용할 수 있습니다.
    <a href="https://umbraco-middleware-base-url/?ssoaction=logout”>Logout</a>"

구성할 수도 있습니다. nopCommerce SAML 싱글 사인온(SSO) 다음과 같은 ID 공급자가 포함된 모듈 ADFS, Azure AD, Bitium, Centrify, G Suite, JBoss Keycloak, Okta, OneLogin, Salesforce, AWS Cognito, OpenAM, Oracle, PingFederate, PingOne, RSA SecureID, Shibboleth-2, Shibboleth-3, SimpleSAML, WSO2 또는 자신만의 맞춤형 ID 공급자를 사용해도 됩니다. 신원 목록을 확인하세요 공급자 여기에서 확인하세요.

추가 자료


도움이 필요하신가요?

귀하의 ID 공급자를 찾을 수 없습니까? 우리에게 메일을 보내세요 umbracosupport@xecurify.com 귀하의 IDP로 SSO를 설정하고 귀하의 요구 사항에 대한 빠른 안내(이메일/회의를 통해)를 도와드릴 것이며, 저희 팀은 귀하의 요구 사항에 따라 가장 적합한 솔루션/계획을 선택할 수 있도록 도와드릴 것입니다.

안녕하세요!

도움이 필요하다? 우리는 바로 여기에 있습니다!

SUPPORT