검색 결과 :

×

Keycloak을 IDP로 사용하는 Umbraco SAML SSO(Single Sign-On)


Umbraco SAML 싱글 사인온(SSO) 플러그인은 Umbraco 애플리케이션에 대해 SAML Single Sign-On을 활성화하는 기능을 제공합니다. Single Sign-On을 사용하면 하나의 비밀번호만 사용하여 Umbraco 애플리케이션 및 서비스에 액세스할 수 있습니다. 우리 플러그인은 모든 SAML 호환 ID 공급자와 호환됩니다. 여기서는 Keycloak을 IdP로 고려하여 Umbraco와 Keycloak 간에 SSO(Single Sign-On)를 구성하는 단계별 가이드를 살펴보겠습니다. Umbraco SSO에 제공되는 기능에 대해 자세히 알아보려면 다음을 클릭하세요. 여기에서 지금 확인해 보세요..

다음을 사용하여 SSO를 구성하려면 umbraco 버전을 선택하세요.

전제조건 : 다운로드 및 설치

  • 다운로드 Umbraco SAML 싱글 사인온(SSO) 모듈.
  • 모듈 설정을 위해 umbraco-saml-sso-connector.zip, DLL 파일을 찾을 수 있습니다 miniorange-saml-sso.dll, 구성 파일 saml.config 그리고 통합.md 애플리케이션에 모듈을 추가하는 단계가 포함된 파일입니다.

1. Umbraco 애플리케이션에 모듈 추가

  • 추가 miniorange-saml-sso.dll Umbraco 사이트의 bin 폴더(다른 DLL 파일이 있는 곳)에 있습니다.
  • 회원가입 미니오렌지샘소 제공된 단계에 따라 umbraco SSO용 모듈을 설치하세요. 통합.md 파일.
  • 제공된 구성 파일 추가 saml.config umbraco 사이트의 루트 디렉터리에 있습니다.
  • 통합 후 브라우저를 열고 아래 URL로 모듈 대시보드를 찾아보세요.
    https://<umbraco-base-url>/?ssoaction=config
  • 등록 페이지 또는 로그인 페이지가 팝업되면 애플리케이션에 miniOrange saml sso 모듈이 성공적으로 추가된 것입니다.
  • Keycloak을 IDP로 사용하는 Umbraco SSO(Single Sign-On) - 로그인 페이지
  • 회원가입 or 로그인 모듈을 구성하기 위한 것입니다.

2. Keycloak을 IDP로 구성

ID 공급자 측에서 구성할 SAML SP 메타데이터를 가져올 수 있는 두 가지 방법이 있습니다.

A] SAML 메타데이터 URL 또는 메타데이터 파일 사용:
  • 서비스 제공업체 설정 섹션에서 메타데이터 URL과 SAML 메타데이터를 다운로드하는 옵션을 찾을 수 있습니다.
  • 메타데이터 URL을 복사하거나 메타데이터 파일을 다운로드하여 ID 공급자 측에서도 동일하게 구성하세요.
  • 아래 스크린샷을 참조할 수 있습니다.

    Keycloak을 IDP로 사용하는 Umbraco SSO(Single Sign-On) - 서비스 제공업체 메타데이터
B] 메타데이터 수동 업로드:
  • 서비스 제공업체 설정 섹션에서 SP 엔터티 ID, ACS URL, 싱글 로그아웃 URL과 같은 서비스 제공업체 메타데이터를 수동으로 복사하고 구성을 위해 ID 제공업체에 제공할 수 있습니다.
  • 아래 스크린샷을 참조할 수 있습니다.

    Keycloak을 IDP로 사용하는 Umbraco SSO(Single Sign-On) - 서비스 제공업체 메타데이터
  • 당신의 열쇠망토에 관리자 콘솔에서 사용하려는 영역을 선택합니다.
  • 를 클릭하십시오 고객사 왼쪽 메뉴에서 다음을 클릭하세요. 만들기 버튼을 눌러 새 클라이언트/애플리케이션을 생성합니다.
  • Keycloak을 IDP로 사용하는 Umbraco Single Sign-On - 앱 만들기
  • 엔터 버튼 SP-EntityID/발급자고객 ID "서비스 제공업체 설정" 탭에서 선택하고 SAML클라이언트 프로토콜.
  • Keycloak을 IDP로 사용하는 Umbraco Single Sign-On - 클라이언트 추가
  • 이제 클릭하십시오. 찜하기.
  • 필요한 세부 정보를 제공하여 Keycloak을 구성합니다.
  • 고객 ID XNUMXD덴탈의 SP-EntityID/발급자 플러그인의 서비스 제공업체 메타데이터 탭에서
    성함 이 클라이언트의 이름을 입력하세요.
    상품 설명 설명을 입력하세요
    클라이언트 서명 필요 떨어져서
    강제 POST 바인딩 떨어져서
    강제 이름 ID 형식 떨어져서
    이름 ID 형식 이메일
    루트 URL 비워두거나 서비스 제공업체 설정 탭에서 기본 URL을 제공하세요.
    유효한 리디렉션 URI XNUMXD덴탈의 ACS(어설션 소비자 서비스) URL 플러그인의 서비스 제공업체 설정 탭에서
    Keycloak을 IDP로 사용하는 Umbraco Single Sign-On - 설정 Keycloak을 IDP로 사용하는 Umbraco Single Sign-On - 설정
  • $XNUMX Million 미만 세분화된 SAML 엔드포인트 구성, 다음 세부 정보를 입력하십시오.
  • 어설션 소비자 서비스 POST 바인딩 URL XNUMXD덴탈의 ACS(어설션 소비자 서비스) URL 플러그인의 서비스 제공업체 설정 탭에서
    로그아웃 서비스 리디렉션 바인딩 URL (선택 사항) XNUMXD덴탈의 단일 로그아웃 URL 플러그인의 서비스 제공업체 메타데이터 탭에서
    Keycloak을 IDP로 사용하는 Umbraco Single Sign-On - SAML 끝점 구성
  • 를 클릭하십시오 찜하기.
  • 당신의 열쇠망토에 관리자 콘솔에서 사용하려는 영역을 선택합니다.
  • 를 클릭하십시오 고객사 왼쪽 메뉴에서 다음을 클릭하세요. 클라이언트 생성 버튼을 눌러 새 클라이언트/애플리케이션을 생성합니다.
  • Keycloak을 IDP로 사용하는 Umbraco Single Sign-On - 앱 만들기
  • 선택 SAML as 클라이언트 유형, 입력하다 SP-EntityID/발급자고객 ID "서비스 공급자 메타데이터" 탭에서 애플리케이션 이름을 입력하고 설명을 입력합니다.
  • Keycloak을 IDP로 사용하는 Umbraco Single Sign-On - 클라이언트 추가
  • 이제 클릭하십시오. 찜하기.
  • 필요한 세부 정보를 제공하여 Keycloak을 구성합니다.
  • 고객 ID XNUMXD덴탈의 SP-EntityID/발급자 플러그인의 서비스 제공업체 메타데이터 탭에서
    성함 이 클라이언트의 이름을 입력하세요.
    상품 설명 설명을 입력하세요
    클라이언트 서명 필요 떨어져서
    강제 POST 바인딩 떨어져서
    강제 이름 ID 형식 떨어져서
    이름 ID 형식 이메일
    루트 URL 비워두거나 서비스 제공업체 설정 탭에서 기본 URL을 제공하세요.
    유효한 리디렉션 URI XNUMXD덴탈의 ACS(어설션 소비자 서비스) URL플러그인의 서비스 제공업체 설정 탭에서
    Keycloak을 IDP로 사용하는 Umbraco Single Sign-On - Keycloak 로그인 - 설정 Keycloak을 IDP로 사용하는 Umbraco Single Sign-On - Keycloak 로그인 - 설정 Keycloak을 IDP로 사용하는 Umbraco Single Sign-On - Keycloak 로그인 - 설정
  • 이제 클릭하십시오. 찜하기.
  • In Advnaced 탭,아래 세분화된 SAML 엔드포인트 구성, 다음 세부 정보를 입력하십시오.
  • 어설션 소비자 서비스 POST 바인딩 URL XNUMXD덴탈의 ACS(어설션 소비자 서비스) URL 플러그인의 서비스 제공업체 설정 탭에서
    로그아웃 서비스 리디렉션 바인딩 URL (선택 사항) XNUMXD덴탈의 단일 로그아웃 URL 플러그인의 서비스 제공업체 메타데이터 탭에서
    Keycloak을 IDP로 사용하는 Umbraco Single Sign-On - 로그인 SAML 끝점 구성
  • 를 클릭하십시오 찜하기.

Keycloak 로그인/Keycloak SSO/Keycloak Single Sign-On(SSO)을 달성하기 위해 Keycloak을 SAML IdP(ID 공급자)로 성공적으로 구성하여 Umbraco 애플리케이션에 대한 보안 로그인을 보장합니다.

3. Umbraco를 SP로 구성

모듈에서 SAML ID 공급자 메타데이터를 구성할 수 있는 두 가지 방법이 있습니다.

A] IDP 메타데이터 업로드 버튼을 사용하여 메타데이터를 업로드합니다.
  • ID 공급자가 메타데이터 URL 또는 메타데이터 파일(.xml 형식만 해당)을 제공한 경우 다음을 사용하여 모듈에서 ID 공급자 메타데이터를 구성하기만 하면 됩니다. IdP 메타데이터 업로드 옵션을 선택합니다.
  • 아래 스크린샷을 참고하시면 됩니다

    Keycloak을 IDP로 사용하는 Umbraco SSO(Single Sign-On) - 메타데이터 업로드
  • 사용 가능한 메타데이터 형식에 따라 옵션 중 하나를 선택할 수 있습니다.
B] ID 공급자 메타데이터를 수동으로 구성합니다.
  • 구성한 후 아이덴티티 공급자, 그것은 당신에게 다음을 제공할 것입니다 IDP 엔터티 ID, IDP 싱글 사인온 URLx.509 인증서. 다음 값을 구성하십시오. IDP 엔터티 ID, Single Sign-On URLSAML X509 인증서 각각 필드.
  • 찜하기 IDP 세부 정보를 저장합니다.
  • Keycloak을 IDP로 사용하는 Umbraco SSO(Single Sign-On) - 테스트 구성

4. 테스트 구성

  • 를 클릭하십시오 테스트 구성 버튼을 눌러 수행한 SAML 구성이 올바른지 테스트합니다.
  • 아래 스크린샷은 성공적인 결과를 보여줍니다.
  • Keycloak을 IDP로 사용하는 Umbraco SSO(Single Sign-On) - saml dll testconfig

5. 속성 매핑

  • umbraco 속성을 IdP(ID 공급자) 속성과 매핑합니다.
  • Keycloak을 IDP로 사용하는 Umbraco SSO(Single Sign-On) - 속성 매핑
  • 를 클릭하십시오 속성 매핑 저장 버튼을 눌러 설정을 저장하십시오.

6. 로그인 유형

Umbraco 플랫폼은 두 가지 로그인 방법을 지원합니다.



  • 아래의 로그인 설정 탭에서 회원 로그인 원하는 로그인 형식으로 선택한 다음 찜하기.
  • Keycloak을 IDP로 사용하는 Umbraco SSO(Single Sign-On) - Umbraco 회원 로그인

7. 로그인 설정

  • SSO를 시작하려는 Umbraco 사이트의 링크로 다음 URL을 사용하십시오.
    https://umbraco-base-url/?ssoaction=login
  • 예를 들어 다음과 같이 사용할 수 있습니다.
    <a href="https://umbraco-base-url/?ssoaction=login”>Login</a>"

8. 로그아웃 설정

  • SLO를 수행하려는 Umbraco의 링크로 다음 URL을 사용하십시오.
    https://umbraco-base-url/?ssoaction=logout
  • 예를 들어 다음과 같이 사용할 수 있습니다.
    <a href="https://umbraco-base-url/?ssoaction=logout”>Logout</a>"

다음과 같은 ID 공급자를 사용하여 Umbraco SAML 2.0 SSO(Single Sign-On) 모듈을 구성할 수 있습니다. ADFS, Azure AD, Bitium, Centrify, G Suite, WordPress, Okta, OneLogin, Salesforce, AWS Cognito, OpenAM, Oracle, PingFederate, PingOne, RSA SecureID, Shibboleth-2, Shibboleth-3, SimpleSAML, WSO2 또는 자신만의 맞춤형 ID 공급자를 사용할 수도 있습니다. ID 공급자 목록을 확인하세요. 여기에서 지금 확인해 보세요..

9. 추가 리소스

도움이 필요하신가요?

귀하의 ID 공급자를 찾을 수 없습니까? 우리에게 메일을 보내세요 umbracosupport@xecurify.com 귀하의 IDP로 SSO를 설정하고 귀하의 요구 사항에 대한 빠른 안내(이메일/회의를 통해)를 도와드릴 것이며, 저희 팀은 귀하의 요구 사항에 따라 가장 적합한 솔루션/계획을 선택할 수 있도록 도와드릴 것입니다.

안녕하세요!

도움이 필요하다? 우리는 바로 여기에 있습니다!

SUPPORT
miniOrange 지원팀에 문의하세요
성공

문의 해 주셔서 감사합니다.

24시간 이내에 연락을 받지 못한 경우 언제든지 다음 이메일로 후속 이메일을 보내주세요. info@xecurify.com