Guias de configuração de logon único SAML do ASP.NET Core
×
Para aplicativos criados no .NET Framework, clique em aqui. para obter instruções passo a passo detalhadas.
Escolha seu provedor de identidade SAML para configurar o Single Sign-On (SSO)
Não consegue encontrar seu IdP? Entre em contato conosco em
aspnetsupport@xecurify.com
e nós ajudaremos você a configurar o ASP.NET Core SSO com seu IdP rapidamente.
Não conseguiu encontrar seu IdP?
Entre em contato conosco em
aspnetsupport@xecurify.com
e nós ajudaremos você a configurar o ASP.NET Core SSO com seu provedor de identidade (IdP) rapidamente.
Observação: Para integrar o middleware miniOrange ASP.NET SAML SSO em seu aplicativo, você precisará adicionar os namespaces, serviços e middleware abaixo em seu projeto (marcados em verde). Abaixo está um exemplo de amostra
using miniOrange.saml; using System.Reflection; public class Startup { public Startup(IConfiguration configuration) { Configuration = configuration; } public IConfiguration Configuration {get;} // This method gets called by the runtime. Use this method to add services to the container. public void ConfigureServices(IServiceCollection services) { services.AddRazorPages(); services.AddminiOrangeServices(Assembly.GetExecutingAssembly()); } // This method gets called by the runtime. Use this method to configure the HTTP request pipeline. public void Configure(IApplicationBuilder app, IWebHostEnvironment env) { if (env.IsDevelopment()) { app.UseDeveloperExceptionPage(); } else { app.UseExceptionHandler("/Error"); // The default HSTS value is 30 days. You may want to change this for production scenarios, see https://aka.ms/aspnetcore-hsts. app.UseHsts(); } app.UseHttpsRedirection(); app.UseCookiePolicy(); app.UseAuthentication(); #if NET9_0_OR_GREATER app.MapStaticAssets(); #else app.UseStaticFiles(); #endif app.UseminiOrangeSAMLSSOMiddleware(); app.UseRouting(); app.UseAuthorization(); app.UseEndpoints(endpoints => { endpoints.MapRazorPages(); }); } }
using miniOrange.saml;using System.Reflection;var builder=WebApplication.CreateBuilder(args); // Add services to the container. builder.Services.AddRazorPages(); builder.Services.AddminiOrangeServices(Assembly.GetExecutingAssembly()); var app = builder.Build(); if(!app.Environment.IsDevelopment()) { app.UseExceptionHandler("/Error"); app.UseHsts(); } app.UseHttpsRedirection(); app.UseRouting(); app.UseAuthorization(); app.MapRazorPages(); app.UseCookiePolicy(); app.UseAuthentication(); #if NET9_0_OR_GREATER app.MapStaticAssets(); #else app.UseStaticFiles(); #endif app.UseminiOrangeSAMLSSOMiddleware(); app.Run();
1. Adicionar middleware no aplicativo ASP.NET Core
Após a integração, abra seu navegador e navegue até o painel do conector com o URL abaixo: https://<asp.net-core-application-base-url>/?ssoaction=config
Se a página de registro ou de login for exibida, você adicionou com sucesso a autenticação de middleware SAML do miniOrange ASP.NET Core ao seu aplicativo.
Registre-se ou faça login com sua conta clicando em Registrar-se botão para configurar o middleware.
2. Configure seu provedor de identidade
Sob o Configurações de Plugin guia, selecione seu provedor de identidade na lista exibida.
Há duas maneiras detalhadas abaixo com as quais você pode obter os metadados do SAML SP para configurar no seu provedor de identidade.
A] Usando URL de metadados SAML ou arquivo de metadados:
De acordo com o relatório Menu de configurações do plugin, olhe para
Configurações do provedor de serviços. Abaixo, você pode encontrar o URL dos metadados, bem como a opção para baixar os metadados SAML.
Copie o URL dos metadados ou baixe o arquivo de metadados para configurá-lo no seu provedor de identidade.
Você pode consultar a captura de tela abaixo:
B] Carregando metadados manualmente:
De Configurações do provedor de serviços seção, você pode copiar manualmente os metadados do provedor de serviços como
ID da entidade SP, URL do ACS, URL de logout único
e compartilhe-o com seu provedor de identidade para configuração.
Você pode consultar a captura de tela abaixo:
3. Configurar o middleware SAML do ASP.NET Core como provedor de serviços
Há duas maneiras detalhadas abaixo com as quais você pode configurar os metadados do seu provedor de identidade SAML no middleware.
A] Carregar metadados usando o botão Carregar metadados do IDP:
Se o seu provedor de identidade tiver fornecido a URL de metadados ou o arquivo de metadados (somente formato .xml), você poderá simplesmente configurar os metadados do provedor de identidade no middleware usando o
Carregar metadados do IDP opção.
Você pode consultar a captura de tela abaixo:
Você pode escolher qualquer uma das opções de acordo com o formato de metadados disponível.
B] Configure os metadados do provedor de identidade manualmente:
Depois de configurar seu Provedor de Identidade, ele irá fornecer a você ID da entidade IDP, URL de logon único do IDP e
Certificado SAML X509 campos respectivamente.
Clique Economize para salvar seus dados de IDP.
4. Testando SAML SSO
Clique no Configuração de Teste botão para testar se a configuração SAML que você fez está correta.
A captura de tela abaixo mostra um resultado bem-sucedido. Clique em
Integração SSO para continuar com a integração do SSO.
Se você estiver enfrentando algum erro no middleware, será exibida uma janela semelhante à abaixo.
Para solucionar o erro, siga os passos abaixo:
Debaixo
Resolução de problemas
guia, ative a alternância para receber os logs do plugin.
Uma vez habilitado, você poderá recuperar os logs do plugin navegando até
Configurações de Plugin guia e clicando em Configuração de Teste.
Faça o download do arquivo de log do Resolução de problemas aba para ver o que deu errado.
Você pode compartilhar o arquivo de log conosco em
aspnetsupport@xecurify.com
e nossa equipe entrará em contato com você para resolver seu problema.
5. Mapeamento de Atributos
Depois de testar a configuração, mapeie os atributos do seu aplicativo com os atributos do Provedor de Identidade (IdP).
Observação: Todos os atributos mapeados serão armazenados na sessão para que você possa acessá-los em seu aplicativo.
6. Código de Integração
Estas etapas permitem que você recupere as informações do usuário SSO em seu aplicativo na forma de declarações de usuário.
Você também pode olhar o tour de configuração para entender como a integração do SSO funcionaria em seu aplicativo Blazor.
Basta copiar e colar esse trecho de código onde você quiser acessar os atributos do usuário.
Observação:Este middleware de teste suporta apenas informações do usuário em reivindicações, recuperando informações do usuário na sessão e cabeçalhos está disponível no plugin premium
Você também pode copiar o código de integração abaixo:
string name=""; string claimtype=""; string claimvalue=""; if(User.Identity.IsAuthenticated) { foreach( var claim in User.Claims) { claimtype = claim.Type; claimvalue = claim.Value;
} //retrive custom attributes(for eg. Retrieve Mapped 'mobileNumber' attribute of your IDP) var identity = (ClaimsIdentity)User.Identity; IEnumerable claims = identity.Claims; string mobileNumber = identity.FindFirst("mobileNumber")?.Value;
}
Observação: Todos os atributos mapeados serão armazenados nas reivindicações para serem acessados em seu aplicativo.
Se você precisar de alguma ajuda em relação ao código de integração, entre em contato conosco em
aspnetsupport@xecurify.com
7. Configurações de login
Use o seguinte URL como um link no aplicativo de onde você deseja executar o SSO:
https://base-url/?ssoaction=login
Por exemplo, você pode usá-lo como: <a href=”https://base-url/?ssoaction=login”>Log
in</a>
8. Configurações de logout
Use a seguinte URL como um link para seu aplicativo de onde você deseja executar o SLO: https://base-url/?ssoaction=logout
Por exemplo, você pode usá-lo como: <a href=”https://base-url/?ssoaction=logout”>Log
out</a>
Para configurar seu IDP, você pode encontrar os metadados do provedor de serviços no arquivo appsetting.json. Para metadados do SP, consulte a captura de tela abaixo:
Desde miniLaranja seção, copie spendityid, acsurl e forneça à equipe do seu provedor de identidade.
Depois que os metadados do provedor de serviços forem configurados no IdP, você receberá o arquivo de metadados do IdP ou a URL de metadados ou URLs de metadados como ID da entidade do IdP, URL de SSO do IdP etc.
Para configurar seus metadados IDP, navegue até
appsettings.json arquivo. Você encontrará as seguintes configurações na seção JSON do miniorange
Para configurar seu IDP diretamente, navegue até
appsettings.json arquivo.
Configure os metadados fornecidos apropriados e salve as configurações.
certificado_idp
Insira o certificado IDP neste campo
amargo
Insira o URL do SSO neste campo
idp_emissor
Insira o emissor do IDP neste campo
Mapeamento de Atributos
Mapeie os atributos do seu aplicativo com os atributos do provedor de identidade (IDP).
Observação: Todos os atributos mapeados serão armazenados na sessão para que você possa acessá-los em seu aplicativo.
Código de Integração
Basta copiar e colar o trecho de código onde você quiser acessar os atributos do usuário.
Observação: Todos os atributos mapeados serão armazenados na sessão para que você possa acessá-los em seu aplicativo.
Você pode configurar o
Logon único (SSO) SAML do ASP.NET Core
middleware com qualquer provedor de identidade, como
ADFS, Azure AD, Bitium, centrify, G Suite, JBoss Keycloak, Okta, OneLogin, Salesforce, AWS Cognito, OpenAM, Oracle, PingFederate, PingOne, RSA SecureID, Shibboleth-2, Shibboleth-3, SimpleSAML, WSO2 ou até mesmo com seu próprio provedor de identidade personalizado. Verifique a lista de provedores de identidade
aqui..
Não consegue encontrar seu provedor de identidade? Envie-nos um e-mail para
aspnetsupport@xecurify.com
e ajudaremos você a configurar o SSO com seu IDP e forneceremos orientação rápida (por e-mail/reunião) sobre suas necessidades, e nossa equipe ajudará você a selecionar a melhor solução/plano adequado de acordo com suas necessidades.
Olá!
Preciso de ajuda? Estamos bem aqui!
Entre em contato com o suporte miniOrange
Obrigado pela sua consulta.
Se você não receber uma resposta nossa dentro de 24 horas, sinta-se à vontade para enviar um e-mail de acompanhamento para info@xecurify.com