Procurar Resultados :
×O aplicativo Blazor SAML Single Sign-On (SSO) permite habilitar o Single Sign-On SAML para seus aplicativos Blazor. Com o Single Sign-On, você pode usar apenas uma senha para acessar seus aplicativos e serviços Blazor. Nosso aplicativo é compatível com todos os provedores de identidade compatíveis com SAML. Aqui, apresentaremos um guia passo a passo para configurar o Single Sign-On (SSO) entre o Blazor e o Microsoft Entra ID (anteriormente Azure AD), considerando o Azure AD como IdP. Para saber mais sobre os recursos que oferecemos para o SSO do Blazor, clique aqui.
using miniorange.saml public class Startup { public void ConfigureServices(IServiceCollection services) { services.AddAuthentication(CookieAuthenticationDefaults.AuthenticationScheme).AddCookie(); services.AddControllersWithViews(); } public void Configure(IApplicationBuilder app, IHostingEnvironment env, ILoggerFactory loggerFactory) { app.UseHttpsRedirection(); app.UseRouting(); app.UseAuthorization(); app.MapRazorPages(); app.UseCookiePolicy(); app.UseAuthentication(); app.UseStaticFiles(); app.UseminiOrangeSAMLSSOMiddleware(); app.Run(); } }
using Microsoft.AspNetCore.Authentication.Cookies; using miniOrange.saml; var builder = WebApplication.CreateBuilder(args); builder.Services.AddRazorPages(); // Add authentication services builder.Services.AddminiOrangeServices(Assembly.GetExecutingAssembly()); var app = builder.Build(); if (!app.Environment.IsDevelopment()) { app.UseExceptionHandler("/Error"); app.UseHsts(); } app.UseHttpsRedirection(); app.UseRouting(); app.UseAuthorization(); app.MapRazorPages(); app.UseCookiePolicy(); app.UseAuthentication(); app.UseStaticFiles(); app.UseminiOrangeSAMLSSOMiddleware(); app.Run(); app.useantiforgery();
https://<blazor-application-base-url>/?ssoaction=config
Há duas maneiras detalhadas abaixo com as quais você pode obter os metadados do SAML SP para configurar no seu provedor de identidade.
Você configurou com sucesso o Microsoft Entra ID (antigo Azure AD) como SAML IDP (Provedor de Identidade) para obter o Blazor Single Sign-On (SSO).
NOTA: Certifique-se de que o valor do ID da Entidade do Provedor de Serviços na guia Metadados do Provedor de Serviços não contenha uma barra ('/') no final. Caso o ID da Entidade do Provedor de Serviços contenha uma barra, atualize-o removendo-a do campo ID da Entidade do Provedor de Serviços / Emissor na guia Metadados do Provedor de Serviços do plug-in, insira o valor atualizado no Azure e clique no botão Salvar.
Você configurou com sucesso o Microsoft Entra ID (antigo Azure AD) como SAML IdP (Provedor de Identidade) para obter login SSO do Azure AD no seu aplicativo Blazor.
Há duas maneiras detalhadas abaixo com as quais você pode configurar os metadados do seu provedor de identidade SAML no aplicativo.
string name=""; string claimtype=""; string claimvalue=""; if(User.Identity.IsAuthenticated) { foreach( var claim in User.Claims) { claimtype = claim.Type; claimvalue = claim.Value; } retrive custom attributes(for eg. Retrieve Mapped 'mobileNumber' attribute of your IDP) var identity = (ClaimsIdentity)User.Identity; IEnumerable claims = identity.Claims; string mobileNumber = identity.FindFirst("mobileNumber")?.Value; }
https://blazor-application-base-url/?ssoaction=login
<a href=”https://blazor-application-base-url/?ssoaction=login”>Log
in</a>
https://blazor-application-base-url/?ssoaction=logout
<a href=”https://blazor-application-base-url/?ssoaction=logout”>Log
out</a>
Para configurar seu IDP, você pode encontrar os metadados do provedor de serviços no arquivo appsetting.json. Para metadados do SP, consulte a captura de tela abaixo:
Na seção miniOrange , copie spentityid e acsurl e forneça-os à equipe do seu provedor de identidade.
| certificado_idp | Insira o certificado IDP neste campo |
| amargo | Insira o URL do SSO neste campo |
| idp_emissor | Insira o emissor do IDP neste campo |
string name="";
string claimtype="";
string claimvalue="";
if(User.Identity.IsAuthenticated) {
name= User.Identity.Name;
foreach( var claim in User.Claims) {
claimtype = claim.Type;
claimValue = claim.Value;
}
}
Você pode configurar o aplicativo Blazor SAML 2.0 Single Sign-On (SSO) com qualquer provedor de identidade, como ADFS, Microsoft Entra ID (anteriormente Azure AD), Bitium, Centrify, G Suite, JBoss Keycloak, Okta, OneLogin, Salesforce, AWS Cognito, OpenAM, Oracle, PingFederate, PingOne, RSA SecureID, Shibboleth-2, Shibboleth-3, SimpleSAML, WSO2 ou até mesmo com seu próprio provedor de identidade personalizado . Confira a lista de provedores de identidade aqui.
Não consegue encontrar seu provedor de identidade? Envie um e-mail para aspnetsupport@xecurify.com e ajudaremos você a configurar o SSO com seu provedor de identidade. Além disso, oferecemos orientação rápida (por e-mail ou reunião) sobre suas necessidades e nossa equipe ajudará você a selecionar a solução/plano mais adequado.
Preciso de ajuda? Estamos bem aqui!
Obrigado pela sua consulta.
Se você não receber uma resposta nossa dentro de 24 horas, sinta-se à vontade para enviar um e-mail de acompanhamento para info@xecurify.com
Falha na solicitação.
Por favor, tente enviar um e-mail para info@xecurify.com
