Procurar Resultados :

×

Registrar Contato

Guias de configuração de logon único SAML do ASP.NET Core

×

Para aplicativos criados no .NET Framework, clique em aqui. para obter instruções passo a passo detalhadas.

Escolha seu provedor de identidade SAML para configurar o Single Sign-On (SSO)

Não consegue encontrar seu IdP? Entre em contato conosco em aspnetsupport@xecurify.com e nós ajudaremos você a configurar o ASP.NET Core SSO com seu IdP rapidamente.

Não conseguiu encontrar seu IdP?

Entre em contato conosco em aspnetsupport@xecurify.com e nós ajudaremos você a configurar o ASP.NET Core SSO com seu provedor de identidade (IdP) rapidamente.

Etapas para configurar o middleware principal do ASP.NET SAML 2.0

Pré-requisitos: Download e instalação


PM> NuGet\Install-Package miniOrange.SAML.SSO

Observação: Para integrar o middleware miniOrange ASP.NET SAML SSO em seu aplicativo, você precisará adicionar os namespaces, serviços e middleware abaixo em seu projeto (marcados em verde). Abaixo está um exemplo de amostra

    
using miniOrange.saml; using System.Reflection; var builder=WebApplication.CreateBuilder(args);   // Add services to the container.   builder.Services.AddRazorPages();   builder.Services.AddminiOrangeServices(Assembly.GetExecutingAssembly());   var app = builder.Build();   if(!app.Environment.IsDevelopment())   {   app.UseExceptionHandler("/Error");   app.UseHsts();   }     app.UseHttpsRedirection();     app.UseRouting();     app.UseAuthorization();     app.MapRazorPages();     app.UseCookiePolicy();     app.UseAuthentication();     #if NET9_0_OR_GREATER     app.MapStaticAssets();     #else     app.UseStaticFiles();     #endif     app.UseminiOrangeSAMLSSOMiddleware();     app.Run();

1. Adicionar middleware no aplicativo ASP.NET Core

  • Após a integração, abra seu navegador e navegue até o painel do conector com o URL abaixo:
    https://<asp.net-core-application-base-url>/?ssoaction=config
  • Se a página de registro ou de login for exibida, você adicionou com sucesso a autenticação de middleware SAML do miniOrange ASP.NET Core ao seu aplicativo.
  • ASP.NET Core SAML Single Sign-On (SSO) | Autenticação ASP.NET Core | ASP.NET Core SAML SSO - registro dll saml
  • Registre-se ou faça login com sua conta clicando em Registrar-se botão para configurar o middleware.

2. Configure seu provedor de identidade

  • Sob o Configurações de Plugin guia, selecione seu provedor de identidade na lista exibida.
  • ASP.NET Core SAML Single Sign-On (SSO) | Autenticação ASP.NET Core | ASP.NET Core SAML SSO - Selecione o provedor de identidade

Há duas maneiras detalhadas abaixo com as quais você pode obter os metadados do SAML SP para configurar no seu provedor de identidade.

A] Usando URL de metadados SAML ou arquivo de metadados:
  • De acordo com o relatório Menu de configurações do plugin, olhe para Configurações do provedor de serviços. Abaixo, você pode encontrar o URL dos metadados, bem como a opção para baixar os metadados SAML.
  • Copie o URL dos metadados ou baixe o arquivo de metadados para configurá-lo no seu provedor de identidade.
  • Você pode consultar a captura de tela abaixo:
  • ASP.NET Core SAML Single Sign-On (SSO) | Autenticação ASP.NET Core | ASP.NET Core SAML SSO - Copiar metadados baixados
B] Carregando metadados manualmente:
  • De Configurações do provedor de serviços seção, você pode copiar manualmente os metadados do provedor de serviços como ID da entidade SP, URL do ACS, URL de logout único e compartilhe-o com seu provedor de identidade para configuração.
  • Você pode consultar a captura de tela abaixo:
  • ASP.NET Core SAML Single Sign-On (SSO) | Autenticação ASP.NET Core | ASP.NET Core SAML SSO - Metadados Manuais

3. Configurar o middleware SAML do ASP.NET Core como provedor de serviços

Há duas maneiras detalhadas abaixo com as quais você pode configurar os metadados do seu provedor de identidade SAML no middleware.

A] Carregar metadados usando o botão Carregar metadados do IDP:
  • Se o seu provedor de identidade tiver fornecido a URL de metadados ou o arquivo de metadados (somente formato .xml), você poderá simplesmente configurar os metadados do provedor de identidade no middleware usando o Carregar metadados do IDP opção.
  • Você pode consultar a captura de tela abaixo:
  • ASP.NET Core SAML Single Sign-On (SSO) | Autenticação ASP.NET Core | ASP.NET Core SAML SSO - Carregar Metadados
  • Você pode escolher qualquer uma das opções de acordo com o formato de metadados disponível.
B] Configure os metadados do provedor de identidade manualmente:
  • Depois de configurar seu Provedor de Identidade, ele irá fornecer a você ID da entidade IDP, URL de logon único do IDP e Certificado SAML X509 campos respectivamente.
  • Clique Economize para salvar seus dados de IDP.
  • ASP.NET Core SAML Single Sign-On (SSO) | Autenticação ASP.NET Core | ASP.NET Core SAML SSO - Configuração de dll SAML

4. Testando SAML SSO

  • Clique no Configuração de Teste botão para testar se a configuração SAML que você fez está correta.
  • A captura de tela abaixo mostra um resultado bem-sucedido. Clique em Integração SSO para continuar com a integração do SSO.
  • ASP.NET Core SAML Single Sign-On (SSO) | Autenticação ASP.NET Core | ASP.NET Core SAML SSO - Configuração de teste de dll SAML
  • Se você estiver enfrentando algum erro no middleware, será exibida uma janela semelhante à abaixo.
  • ASP.NET Core SAML Single Sign-On (SSO) | Autenticação ASP.NET Core | ASP.NET Core SAML SSO - Habilitar logs de depuração
  • Para solucionar o erro, siga os passos abaixo:
    • Debaixo Resolução de problemas guia, ative a alternância para receber os logs do plugin.
    • ASP.NET Core SAML Single Sign-On (SSO) | Autenticação ASP.NET Core | ASP.NET Core SAML SSO - Habilitar logs de depuração
    • Uma vez habilitado, você poderá recuperar os logs do plugin navegando até Configurações de Plugin guia e clicando em Configuração de Teste.
    • Faça o download do arquivo de log do Resolução de problemas aba para ver o que deu errado.
    • Você pode compartilhar o arquivo de log conosco em aspnetsupport@xecurify.com e nossa equipe entrará em contato com você para resolver seu problema.

5. Mapeamento de Atributos

  • Depois de testar a configuração, mapeie os atributos do seu aplicativo com os atributos do Provedor de Identidade (IdP).
  • Observação: Todos os atributos mapeados serão armazenados na sessão para que você possa acessá-los em seu aplicativo.
  • ASP.NET Core SAML Single Sign-On (SSO) | Autenticação ASP.NET Core | ASP.NET Core SAML SSO - mapeamento de atributos

6. Código de Integração

  • Estas etapas permitem que você recupere as informações do usuário SSO em seu aplicativo na forma de declarações de usuário.
  • Você também pode olhar o tour de configuração para entender como a integração do SSO funcionaria em seu aplicativo Blazor.
  • Basta copiar e colar esse trecho de código onde você quiser acessar os atributos do usuário.
  • ASP.NET Core SAML Single Sign-On (SSO) | Autenticação ASP.NET Core | ASP.NET Core SAML SSO - código de integração
  • Observação:Este middleware de teste suporta apenas informações do usuário em reivindicações, recuperando informações do usuário na sessão e cabeçalhos está disponível no plugin premium
  • Você também pode copiar o código de integração abaixo:
  •           
      string name="";   string claimtype="";   string claimvalue="";    if(User.Identity.IsAuthenticated)    {      foreach( var claim in User.Claims)      {        claimtype = claim.Type;        claimvalue = claim.Value;      }      //retrive custom attributes(for eg. Retrieve Mapped 'mobileNumber' attribute of your IDP)      var identity = (ClaimsIdentity)User.Identity;      IEnumerable claims = identity.Claims;      string mobileNumber = identity.FindFirst("mobileNumber")?.Value;    }
  • Observação: Todos os atributos mapeados serão armazenados nas reivindicações para serem acessados ​​em seu aplicativo.
  • Se você precisar de alguma ajuda em relação ao código de integração, entre em contato conosco em aspnetsupport@xecurify.com

7. Configurações de login

  • Use o seguinte URL como um link no aplicativo de onde você deseja executar o SSO:
    https://base-url/?ssoaction=login
  • Por exemplo, você pode usá-lo como:
    <a href=”https://base-url/?ssoaction=login”>Log in</a>

8. Configurações de logout

  • Use a seguinte URL como um link para seu aplicativo de onde você deseja executar o SLO:
    https://base-url/?ssoaction=logout
  • Por exemplo, você pode usá-lo como:
    <a href=”https://base-url/?ssoaction=logout”>Log out</a>

Você pode configurar o Logon único (SSO) SAML do ASP.NET Core middleware com qualquer provedor de identidade, como ADFS, Azure AD, Bitium, centrify, G Suite, JBoss Keycloak, Okta, OneLogin, Salesforce, AWS Cognito, OpenAM, Oracle, PingFederate, PingOne, RSA SecureID, Shibboleth-2, Shibboleth-3, SimpleSAML, WSO2 ou até mesmo com seu próprio provedor de identidade personalizado. Verifique a lista de provedores de identidade aqui..

Recursos adicionais

Precisa de ajuda?

Não consegue encontrar seu provedor de identidade? Envie-nos um e-mail para aspnetsupport@xecurify.com e ajudaremos você a configurar o SSO com seu IDP e forneceremos orientação rápida (por e-mail/reunião) sobre suas necessidades, e nossa equipe ajudará você a selecionar a melhor solução/plano adequado de acordo com suas necessidades.

Olá!

Preciso de ajuda? Estamos bem aqui!

ajuda