Procurar Resultados :

×

Registrar Contato

DNN SAML Single Sign-On (SSO) com Keycloak como IDP

Logon único (SSO) DNN SAML O provedor de autenticação oferece a capacidade de habilitar Logon único SAML Para suas aplicações DotNetNuke. Usando Log-in único Você pode usar apenas uma senha para acessar seu aplicativo e serviços DotNetNuke. Nosso provedor de autenticação é compatível com todos os sistemas operacionais. Provedores de identidade compatíveis com SAML. Aqui, veremos um guia passo a passo para configurar Single Sign-On (SSO) entre DotNetNuke e Manto-chave considerando Manto-chave como IdP.

Etapa 1: Baixe o plug-in

Baixe as versões de avaliação, premium e corporativa do DNN SAML SSO.

ObservaçãoFaça o download do provedor de autenticação SSO SAML da DNN de acordo com o seu plano — Trial do Loja DNN, ou Premium / Empresarial do portal miniOrange (Downloads aba → Baixe Plugin).


Planos Premium e Empresariais — Consulte a captura de tela abaixo para baixar o plugin do portal miniOrange.

Download do Plugin Premium e Enterprise do DNN SAML SSO

Passo 2: Instale o plugin no DNN
  • Carregar o pacote de instalação dnn-saml-single-sign-on_xxx_Install entrando Configurações > Extensão > Instalar extensão.
  • Navegue até a Extensões instaladas Guia e selecione Sistemas de Autenticação. Você encontrará o Provedor de autenticação SAML DNN da miniOrange listado lá.
  • Clique no ícone do lápis (como mostrado na imagem abaixo) para começar a configurar o Provedor de autenticação SAML da DNN.
Provedor de autenticação SAML da DNN - Ícone de lápis

  • Navegue até a Configurações do site guia para configurar o SSO SAML do DNN.
  • Para ativar o SSO SAML do DNN, siga as instruções. fluxo de licença.

Guia passo a passo para SSO SAML no DNN usando o Keycloak como provedor de identidade.

  • Após a ativação bem-sucedida da licença, o painel de controle do plugin será aberto conforme mostrado abaixo.
Painel de controle do plugin DNN SAML SSO

  • No painel de controle do plugin, clique em Metadados do Provedor de Serviços Botão no menu superior. Isso abrirá a página de metadados do provedor de serviços.
Botão de metadados do provedor de serviços DNN SAML SSO

  • Desloque-se até o Compartilhar metadados SAML seção.
DNN SAML SSO - Compartilhar metadados SAML

Você pode obter os metadados do provedor de serviços SAML usando qualquer um dos dois métodos descritos abaixo para configurá-los em seu provedor de identidade.

A] Usando URL de metadados SAML ou arquivo de metadados
  • Nesta página, você encontrará o URL dos metadados, bem como a opção para baixar o arquivo XML de metadados SAML.
  • Copie o URL dos metadados ou faça o download do arquivo de metadados para configurá-los no seu provedor de identidade.
  • Você pode consultar a captura de tela abaixo:
DNN SAML SSO - URL de metadados e opção de download

B] Carregar metadados manualmente
  • Nesta página, você pode copiar manualmente os metadados do provedor de serviços, como: ID da entidade SP, URL do ACS, URL de logout do SP e compartilhe-o com seu provedor de identidade para configuração.
  • Você pode consultar a captura de tela abaixo:
SSO SAML do DNN - Copiar metadados manualmente

Etapas para configurar o Keycloak IdP
  • Em sua Keycloak Administrador console, selecione o reino que você deseja usar.
  • Clique em Clientes no menu à esquerda e clique em Criar cliente botão para criar um novo cliente/aplicativo.
Keycloak WordPress SSO | Criação de um APP/Cliente

  • Selecionar SAML as Tipo de cliente, Insira SP-EntityID / Emissor como o ID do cliente do Metadados do Provedor de Serviços guia, que você obterá de Etapa 2B, entrar Nome da sua aplicação e insira Descrição.
SSO do Keycloak para WordPress | Adicionar cliente no IDP do Keycloak

  • Clique no Seguinte botão.
  • Forneça os detalhes conforme mencionado abaixo:
URL raiz Deixe em branco ou forneça URL base da guia Metadados do Provedor de Serviços
URIs de redirecionamento válidos As URL do ACS (Serviço de Asserção ao Consumidor) na aba Metadados do Provedor de Serviços do plugin
  • Clique em Economize botão.
Login único do WordPress Keycloak | Forneça detalhes no IDP do Keycloak

  • De acordo com o relatório Configurações guia sob Recursos SAML seção, configure o Keycloak fornecendo os detalhes necessários:
Forçar vinculação POST OFF
Formato de ID do nome da força OFF
Formato de ID do nome E-mail
Keycloak WordPress SSO | Login Keycloak - Configuração da aba Configurações

  • De acordo com o relatório As chaves guia, desabilite o Assinatura do cliente necessária alternancia.
Keycloak WordPress SSO | Desativar assinatura do cliente necessária

  • Clique no Economize botão.
  • In Avançado guia, sob Configuração de endpoint SAML de granulação fina, insira os seguintes detalhes:
URL de vinculação POST do serviço de consumidor de asserção As URL do ACS (Serviço de Asserção ao Consumidor) na aba Metadados do Provedor de Serviços do plugin
URL de vinculação de redirecionamento do serviço de logout (Opcional) As URL de logout único na aba Metadados do Provedor de Serviços do plugin
Keycloak WordPress SSO | Configuração avançada de abas

  • Clique em Economize botão.

Adicionar mapeadores

  • Acessar Guia Mapeadores e clique em Adicionar embutido botão.
Keycloak WordPress SSO | Guia Mapeadores - Login SSO do Salesforce com SAML / OAuth - Metadados de upload SAML do WordPress

  • Selecione as caixas de seleção de X500 dadoNome, Sobrenome X500 e E-mail X500 atributos.
Login do WordPress Keycloak | Adicionar mapeador de protocolo integrado

  • Clique em Adicionar Selecionado botão. Você verá os mapeamentos adicionados abaixo.
Login único do WordPress Keycloak | Adicionar selecionados

  • In Escopos do cliente guia, clique no seu aplicativo.
Keycloak WordPress SSO | clique no aplicativo

  • Clique em Adicionar mapeador predefinido.
Login único do WordPress Keycloak | Adicionar mapeador predefinido

  • Selecione as caixas de seleção de X500 dadoNome, Sobrenome X500 e E-mail X500 atributos.
Keycloak WordPress SSO | selecionar caixas de seleção

  • Clique em Adicione botão.
  • Você verá os mapeamentos adicionados abaixo.
Login único do WordPress Keycloak | mapeamentos

  • De acordo com o relatório Escopos do cliente guia, clique no seu aplicativo.
Keycloak WordPress SSO | Escopos de cliente

  • Clique em Adicionar mapeador predefinido.
Keycloak WordPress SSO | Adicionar mapeador predefinido

  • Selecione as caixas de seleção de X500 dadoNome, Sobrenome X500 e E-mail X500 atributos.
Keycloak WordPress SSO | Selecione as caixas de seleção

  • Clique no Adicione botão.
  • Você verá os mapeamentos adicionados abaixo.
Keycloak WordPress SSO | Veja os mapeamentos

Baixar arquivo de configuração

  • Acessar Configurações do Reino, clique em Metadados do Provedor de Identidade SAML 2.0 mencionados como Endpoints no Guia geral.
Keycloak WordPress SSO | configurar configurações

  • Anote o URL e mantenha-o à mão. Isso lhe fornecerá a Pontos finais Necessário para configurar o plugin.
  • Acessar Configurações do Reino, clique em Metadados do Provedor de Identidade SAML 2.0 mencionados como Endpoints no Guia geral.
Login do WordPress Keycloak | configurar definições

  • Anote o URL e mantenha-o à mão. Isso lhe fornecerá a Pontos finais Necessário para configurar o plugin.
  • Acessar Configurações do Reino, clique em Metadados do Provedor de Identidade SAML 2.0 mencionados como Endpoints no Geral aba.
Login do WordPress Keycloak | Configurações de endpoints do Realm

  • Anote o URL e mantenha-o à mão. Isso lhe fornecerá a Pontos finais necessário para configurar o plugin.

Você configurou com sucesso o Keycloak como IdP (provedor de identidade) SAML para habilitar o login SSO do Keycloak em seu site DNN.

  • Após a ativação bem-sucedida da licença, o painel de controle do plugin será aberto conforme mostrado abaixo.
Painel de controle do plugin DNN SAML SSO

  • No painel de controle do plugin, clique em Metadados do Provedor de Serviços Botão no menu superior. Isso abrirá a página de metadados do provedor de serviços.
  • Selecione a opção desejada. Formato NameID Selecione a opção desejada no menu suspenso (por exemplo, Endereço de e-mail ou Não especificado), com base na configuração do seu provedor de identidade, e clique em Economize botão para atualizar as configurações.
  • O formato NameID define qual identificador de usuário (como e-mail ou nome de usuário) será enviado durante o processo de login SAML.
Botão de metadados do provedor de serviços DNN SAML SSO

  • Desloque-se até o Compartilhar metadados SAML seção.
DNN SAML SSO - Compartilhar metadados SAML

Você pode obter os metadados do provedor de serviços SAML usando qualquer um dos dois métodos descritos abaixo para configurá-los em seu provedor de identidade.

A] Usando URL de metadados SAML ou arquivo de metadados
  • Nesta página, você encontrará o URL dos metadados, bem como a opção para baixar o arquivo XML de metadados SAML.
  • Copie o URL dos metadados ou faça o download do arquivo de metadados para configurá-los no seu provedor de identidade.
  • Você pode consultar a captura de tela abaixo:
DNN SAML SSO - URL de metadados e opção de download

B] Carregar metadados manualmente
  • Nesta página, você pode copiar manualmente os metadados do provedor de serviços, como: ID da entidade SP, URL do ACS, URL de logout do SP e compartilhe-o com seu provedor de identidade para configuração.
  • Você pode consultar a captura de tela abaixo:
SSO SAML do DNN - Copiar metadados manualmente

Etapas para configurar o Keycloak IdP
  • Em sua Keycloak Administrador console, selecione o reino que você deseja usar.
  • Clique em Clientes no menu à esquerda e clique em Criar cliente botão para criar um novo cliente/aplicativo.
Keycloak WordPress SSO | Criação de um APP/Cliente

  • Selecionar SAML as Tipo de cliente, Insira SP-EntityID / Emissor como o ID do cliente do Metadados do Provedor de Serviços guia, que você obterá de Etapa 2B, entrar Nome da sua aplicação e insira Descrição.
SSO do Keycloak para WordPress | Adicionar cliente no IDP do Keycloak

  • Clique no Seguinte botão.
  • Forneça os detalhes conforme mencionado abaixo:
URL raiz Deixe em branco ou forneça URL base da guia Metadados do Provedor de Serviços
URIs de redirecionamento válidos As URL do ACS (Serviço de Asserção ao Consumidor) na aba Metadados do Provedor de Serviços do plugin
  • Clique em Economize botão.
Login único do WordPress Keycloak | Forneça detalhes no IDP do Keycloak

  • De acordo com o relatório Configurações guia sob Recursos SAML seção, configure o Keycloak fornecendo os detalhes necessários:
Forçar vinculação POST OFF
Formato de ID do nome da força OFF
Formato de ID do nome E-mail
Keycloak WordPress SSO | Login Keycloak - Configuração da aba Configurações

  • De acordo com o relatório As chaves guia, desabilite o Assinatura do cliente necessária alternancia.
Keycloak WordPress SSO | Desativar assinatura do cliente necessária

  • Clique no Economize botão.
  • In Avançado guia, sob Configuração de endpoint SAML de granulação fina, insira os seguintes detalhes:
URL de vinculação POST do serviço de consumidor de asserção As URL do ACS (Serviço de Asserção ao Consumidor) na aba Metadados do Provedor de Serviços do plugin
URL de vinculação de redirecionamento do serviço de logout (Opcional) As URL de logout único na aba Metadados do Provedor de Serviços do plugin
Keycloak WordPress SSO | Configuração avançada de abas

  • Clique em Economize botão.

Adicionar mapeadores

  • Acessar Guia Mapeadores e clique em Adicionar embutido botão.
Keycloak WordPress SSO | Guia Mapeadores - Login SSO do Salesforce com SAML / OAuth - Metadados de upload SAML do WordPress

  • Selecione as caixas de seleção de X500 dadoNome, Sobrenome X500 e E-mail X500 atributos.
Login do WordPress Keycloak | Adicionar mapeador de protocolo integrado

  • Clique em Adicionar Selecionado botão. Você verá os mapeamentos adicionados abaixo.
Login único do WordPress Keycloak | Adicionar selecionados

  • In Escopos do cliente guia, clique no seu aplicativo.
Keycloak WordPress SSO | clique no aplicativo

  • Clique em Adicionar mapeador predefinido.
Login único do WordPress Keycloak | Adicionar mapeador predefinido

  • Selecione as caixas de seleção de X500 dadoNome, Sobrenome X500 e E-mail X500 atributos.
Keycloak WordPress SSO | selecionar caixas de seleção

  • Clique em Adicione botão.
  • Você verá os mapeamentos adicionados abaixo.
Login único do WordPress Keycloak | mapeamentos

  • De acordo com o relatório Escopos do cliente guia, clique no seu aplicativo.
Keycloak WordPress SSO | Escopos de cliente

  • Clique em Adicionar mapeador predefinido.
Keycloak WordPress SSO | Adicionar mapeador predefinido

  • Selecione as caixas de seleção de X500 dadoNome, Sobrenome X500 e E-mail X500 atributos.
Keycloak WordPress SSO | Selecione as caixas de seleção

  • Clique no Adicione botão.
  • Você verá os mapeamentos adicionados abaixo.
Keycloak WordPress SSO | Veja os mapeamentos

Baixar arquivo de configuração

  • Acessar Configurações do Reino, clique em Metadados do Provedor de Identidade SAML 2.0 mencionados como Endpoints no Guia geral.
Keycloak WordPress SSO | configurar configurações

  • Anote o URL e mantenha-o à mão. Isso lhe fornecerá a Pontos finais Necessário para configurar o plugin.
  • Acessar Configurações do Reino, clique em Metadados do Provedor de Identidade SAML 2.0 mencionados como Endpoints no Guia geral.
Login do WordPress Keycloak | configurar definições

  • Anote o URL e mantenha-o à mão. Isso lhe fornecerá a Pontos finais Necessário para configurar o plugin.
  • Acessar Configurações do Reino, clique em Metadados do Provedor de Identidade SAML 2.0 mencionados como Endpoints no Geral aba.
Login do WordPress Keycloak | Configurações de endpoints do Realm

  • Anote o URL e mantenha-o à mão. Isso lhe fornecerá a Pontos finais necessário para configurar o plugin.

Você configurou com sucesso o Keycloak como IdP (provedor de identidade) SAML para habilitar o login SSO do Keycloak em seu site DNN.

  • Após a ativação bem-sucedida da licença, o painel de controle do plugin será aberto conforme mostrado abaixo.
Painel de controle do plugin DNN SAML SSO

  • No painel de controle do plugin, clique em Metadados do Provedor de Serviços Botão no menu superior. Isso abrirá a página de metadados do provedor de serviços.
  • Selecione a opção desejada. Formato NameID Selecione a opção desejada no menu suspenso (por exemplo, Endereço de e-mail ou Não especificado), com base na configuração do seu provedor de identidade, e clique em Economize botão para atualizar as configurações.
  • O formato NameID define qual identificador de usuário (como e-mail ou nome de usuário) será enviado durante o processo de login SAML.
Botão de metadados do provedor de serviços DNN SAML SSO

  • Desloque-se até o Compartilhar metadados SAML seção.
DNN SAML SSO - Compartilhar metadados SAML

Você pode obter os metadados do provedor de serviços SAML usando qualquer um dos dois métodos descritos abaixo para configurá-los em seu provedor de identidade.

A] Usando URL de metadados SAML ou arquivo de metadados
  • Nesta página, você encontrará o URL dos metadados, bem como a opção para baixar o arquivo XML de metadados SAML.
  • Copie o URL dos metadados ou faça o download do arquivo de metadados para configurá-los no seu provedor de identidade.
  • Você pode consultar a captura de tela abaixo:
DNN SAML SSO - URL de metadados e opção de download

B] Carregar metadados manualmente
  • Nesta página, você pode copiar manualmente os metadados do provedor de serviços, como: ID da entidade SP, URL do ACS, URL de logout do SP e compartilhe-o com seu provedor de identidade para configuração.
  • Você pode consultar a captura de tela abaixo:
SSO SAML do DNN - Copiar metadados manualmente

Etapas para configurar o Keycloak IdP
  • Em sua Keycloak Administrador console, selecione o reino que você deseja usar.
  • Clique em Clientes no menu à esquerda e clique em Criar cliente botão para criar um novo cliente/aplicativo.
Keycloak WordPress SSO | Criação de um APP/Cliente

  • Selecionar SAML as Tipo de cliente, Insira SP-EntityID / Emissor como o ID do cliente do Metadados do Provedor de Serviços guia, que você obterá de Etapa 2B, entrar Nome da sua aplicação e insira Descrição.
SSO do Keycloak para WordPress | Adicionar cliente no IDP do Keycloak

  • Clique no Seguinte botão.
  • Forneça os detalhes conforme mencionado abaixo:
URL raiz Deixe em branco ou forneça URL base da guia Metadados do Provedor de Serviços
URIs de redirecionamento válidos As URL do ACS (Serviço de Asserção ao Consumidor) na aba Metadados do Provedor de Serviços do plugin
  • Clique em Economize botão.
Login único do WordPress Keycloak | Forneça detalhes no IDP do Keycloak

  • De acordo com o relatório Configurações guia sob Recursos SAML seção, configure o Keycloak fornecendo os detalhes necessários:
Forçar vinculação POST OFF
Formato de ID do nome da força OFF
Formato de ID do nome E-mail
Keycloak WordPress SSO | Login Keycloak - Configuração da aba Configurações

  • De acordo com o relatório As chaves guia, desabilite o Assinatura do cliente necessária alternancia.
Keycloak WordPress SSO | Desativar assinatura do cliente necessária

  • Clique no Economize botão.
  • In Avançado guia, sob Configuração de endpoint SAML de granulação fina, insira os seguintes detalhes:
URL de vinculação POST do serviço de consumidor de asserção As URL do ACS (Serviço de Asserção ao Consumidor) na aba Metadados do Provedor de Serviços do plugin
URL de vinculação de redirecionamento do serviço de logout (Opcional) As URL de logout único na aba Metadados do Provedor de Serviços do plugin
Keycloak WordPress SSO | Configuração avançada de abas

  • Clique em Economize botão.

Adicionar mapeadores

  • Acessar Guia Mapeadores e clique em Adicionar embutido botão.
Keycloak WordPress SSO | Guia Mapeadores - Login SSO do Salesforce com SAML / OAuth - Metadados de upload SAML do WordPress

  • Selecione as caixas de seleção de X500 dadoNome, Sobrenome X500 e E-mail X500 atributos.
Login do WordPress Keycloak | Adicionar mapeador de protocolo integrado

  • Clique em Adicionar Selecionado botão. Você verá os mapeamentos adicionados abaixo.
Login único do WordPress Keycloak | Adicionar selecionados

  • In Escopos do cliente guia, clique no seu aplicativo.
Keycloak WordPress SSO | clique no aplicativo

  • Clique em Adicionar mapeador predefinido.
Login único do WordPress Keycloak | Adicionar mapeador predefinido

  • Selecione as caixas de seleção de X500 dadoNome, Sobrenome X500 e E-mail X500 atributos.
Keycloak WordPress SSO | selecionar caixas de seleção

  • Clique em Adicione botão.
  • Você verá os mapeamentos adicionados abaixo.
Login único do WordPress Keycloak | mapeamentos

  • De acordo com o relatório Escopos do cliente guia, clique no seu aplicativo.
Keycloak WordPress SSO | Escopos de cliente

  • Clique em Adicionar mapeador predefinido.
Keycloak WordPress SSO | Adicionar mapeador predefinido

  • Selecione as caixas de seleção de X500 dadoNome, Sobrenome X500 e E-mail X500 atributos.
Keycloak WordPress SSO | Selecione as caixas de seleção

  • Clique no Adicione botão.
  • Você verá os mapeamentos adicionados abaixo.
Keycloak WordPress SSO | Veja os mapeamentos

Baixar arquivo de configuração

  • Acessar Configurações do Reino, clique em Metadados do Provedor de Identidade SAML 2.0 mencionados como Endpoints no Guia geral.
Keycloak WordPress SSO | configurar configurações

  • Anote o URL e mantenha-o à mão. Isso lhe fornecerá a Pontos finais Necessário para configurar o plugin.
  • Acessar Configurações do Reino, clique em Metadados do Provedor de Identidade SAML 2.0 mencionados como Endpoints no Guia geral.
Login do WordPress Keycloak | configurar definições

  • Anote o URL e mantenha-o à mão. Isso lhe fornecerá a Pontos finais Necessário para configurar o plugin.
  • Acessar Configurações do Reino, clique em Metadados do Provedor de Identidade SAML 2.0 mencionados como Endpoints no Geral aba.
Login do WordPress Keycloak | Configurações de endpoints do Realm

  • Anote o URL e mantenha-o à mão. Isso lhe fornecerá a Pontos finais necessário para configurar o plugin.

Você configurou com sucesso o Keycloak como IdP (provedor de identidade) SAML para habilitar o login SSO do Keycloak em seu site DNN.

  • Clique no Adicionar novo IDP botão para configurar um novo Provedor de Identidade.
DNN SAML SSO - Adicionar novo IdP

  • Na guia Configurações do Plugin, selecione Manto-chave como seu provedor de identidade da lista exibida.
Lista de IdPs DNN SAML SSO

  • Após selecionar seu IdP na lista, a página Configurações do Provedor de Identidade será aberta. Nela, você pode clicar em... Carregar metadados do IdP botão para configurar o Provedor de Identidade automaticamente usando metadados ou inserir manualmente os detalhes necessários do Provedor de Identidade em Configurações do Provedor de Identidade.
DNN SAML SSO - Carregar metadados do IdP

Abaixo, detalhamos duas maneiras de configurar os metadados do seu provedor de identidade SAML no plugin.

A] Carregar metadados usando o botão Carregar metadados do IDP:
  • Clique Escolher Ficheiro para carregar o arquivo XML de metadados usando o Carregar arquivo XML opção e, em seguida, clique em Escolher arquivoComo alternativa, forneça o URL de metadados no Insira a URL dos metadados seção e clique Buscar metadados para recuperar automaticamente a configuração do provedor de identidade.
  • Você pode consultar a captura de tela abaixo:
 SSO SAML do DNN - URL de metadados ou arquivo de metadados

B] Configure os metadados do provedor de identidade manualmente:
  • Alternativamente, na guia Configurações do Provedor de Identidade, você pode preencher manualmente os campos obrigatórios, como por exemplo: Nome do IdP, ID da entidade do IdP e URL de Single Sign-On e clique Salvar configurações.
DNN SAML SSO - ID da Entidade, URL de SSO, Certificado SAML

DNN SAML SSO - ID da Entidade, URL de SSO, Certificado SAML
  • Clique no Adicionar novo IDP botão para configurar um novo Provedor de Identidade.
DNN SAML SSO - Adicionar novo IdP

  • Na guia Configurações do Plugin, selecione Manto-chave como seu provedor de identidade da lista exibida.
Lista de IdPs DNN SAML SSO

  • Após selecionar seu IdP na lista, a página Configurações do Provedor de Identidade será aberta. Nela, você pode clicar em... Carregar metadados do IdP botão para configurar o Provedor de Identidade automaticamente usando metadados ou inserir manualmente os detalhes necessários do Provedor de Identidade em Configurações do Provedor de Identidade.
DNN SAML SSO - Carregar metadados do IdP

Abaixo, detalhamos duas maneiras de configurar os metadados do seu provedor de identidade SAML no plugin.

A] Carregar metadados usando o botão Carregar metadados do IDP:
  • Clique Escolher Ficheiro para carregar o arquivo XML de metadados usando o Carregar arquivo XML opção e, em seguida, clique em Escolher arquivoComo alternativa, forneça o URL de metadados no Insira a URL dos metadados seção e clique Buscar metadados para recuperar automaticamente a configuração do provedor de identidade.
  • Você pode consultar a captura de tela abaixo:
 SSO SAML do DNN - URL de metadados ou arquivo de metadados

B] Configure os metadados do provedor de identidade manualmente:
  • Alternativamente, na guia Configurações do Provedor de Identidade, você pode preencher manualmente os campos obrigatórios, como por exemplo: Nome do IdP, ID da entidade do IdP e URL de Single Sign-On e clique Salvar configurações.
DNN SAML SSO - ID da Entidade, URL de SSO, Certificado SAML

DNN SAML SSO - ID da Entidade, URL de SSO, Certificado SAML
  • Clique no Adicionar novo IDP botão para configurar um novo Provedor de Identidade.
DNN SAML SSO - Adicionar novo IdP

  • Na guia Configurações do Plugin, selecione Manto-chave como seu provedor de identidade da lista exibida.
Lista de IdPs DNN SAML SSO

  • Após selecionar seu IdP na lista, a página Configurações do Provedor de Identidade será aberta. Nela, você pode clicar em... Carregar metadados do IdP botão para configurar o Provedor de Identidade automaticamente usando metadados ou inserir manualmente os detalhes necessários do Provedor de Identidade em Configurações do Provedor de Identidade.
DNN SAML SSO - Carregar metadados do IdP

Abaixo, detalhamos duas maneiras de configurar os metadados do seu provedor de identidade SAML no plugin.

A] Carregar metadados usando o botão Carregar metadados do IDP:
  • Clique Escolher Ficheiro para carregar o arquivo XML de metadados usando o Carregar arquivo XML opção e, em seguida, clique em Escolher arquivoComo alternativa, forneça o URL de metadados no Insira a URL dos metadados seção e clique Buscar metadados para recuperar automaticamente a configuração do provedor de identidade.
  • Você pode consultar a captura de tela abaixo:
 SSO SAML do DNN - URL de metadados ou arquivo de metadados

B] Configure os metadados do provedor de identidade manualmente:
  • Alternativamente, na guia Configurações do Provedor de Identidade, você pode preencher manualmente os campos obrigatórios, como por exemplo: Nome do IdP, ID da entidade do IdP e URL de Single Sign-On e clique Salvar configurações.
DNN SAML SSO - ID da Entidade, URL de SSO, Certificado SAML

DNN SAML SSO - ID da Entidade, URL de SSO, Certificado SAML
  • Após carregar os detalhes dos metadados, volte ao Painel de Controle. Passe o cursor sobre o Selecionar ações Selecione a opção desejada no menu suspenso ao lado do Provedor de Identidade configurado e clique. Configuração de Teste.
DNN SAML SSO - Configuração de teste

  • Após a configuração bem-sucedida, você obterá os nomes e valores dos atributos na janela de configuração de teste.
DNN SAML SSO - Configuração de teste bem-sucedida
  • Após carregar os detalhes dos metadados, volte ao Painel de Controle. Passe o cursor sobre o Selecionar ações Selecione a opção desejada no menu suspenso ao lado do Provedor de Identidade configurado e clique. Configuração de Teste.
DNN SAML SSO - Configuração de teste

  • Após a configuração bem-sucedida, você obterá os nomes e valores dos atributos na janela de configuração de teste.
DNN SAML SSO - Configuração de teste bem-sucedida

Mapeamento de Atributos
  • Após testar a configuração, mapeie os atributos do seu aplicativo com os atributos do Provedor de Identidade (IdP).
  • De Selecionar ações menu suspenso, escolha Editar configuração Para abrir as configurações de Mapeamento de Atributos.
  • Mapeie o necessário Atributos do IdP (tais como Nome de usuário, E-mail, Nome e Sobrenome) recebidos na resposta SAML em seus respectivos campos.
DNN SAML SSO Premium - Mapeamento de Atributos

  • Depois que os atributos forem mapeados, clique em Economize para aplicar alterações.
Mapeamento de função padrão
  • Navegue até a Mapeamento de função padrão Na seção, selecione a função que deseja atribuir aos usuários após o login SSO bem-sucedido. Função padrão suspenso.
  • Escolha a função apropriada (por exemplo, Usuários Registrados, Assinantes ou Administradores) e clique em Economize para aplicar as alterações.
DNN SAML SSO Empresarial - Mapeamento de Atributos

Configurações avançadas do IDP

Se desejar configurar opções avançadas adicionais, role para cima e clique em Configurações avançadas do IdP botão no menu superior.

Mapeamento de atributos personalizados
  • Se você quiser passar atributos adicionais do seu IdP, insira o Nome do Atributo e o Valor do Atributo correspondente em Mapeamento de atributos personalizados.
  • De Valor do atributo No menu suspenso, selecione um dos atributos recebidos nos resultados da Configuração de Teste, por exemplo: NameID.
  • Esses atributos correspondem aos valores enviados pelo seu Provedor de Identidade (IdP).
DNN SAML SSO Enterprise - Mapeamento de Atributos Personalizados DNN SAML SSO Enterprise - Mapeamento de Atributos Personalizados

  • De acordo com o relatório Nome do Atributo No campo, insira o nome do atributo de usuário do DNN; ele será mapeado para o valor dos atributos do IdP durante o login SSO.
  • Você pode adicionar vários mapeamentos se seu aplicativo exigir vários atributos, clicando em + botão.
  • Após definir todos os mapeamentos necessários, clique em Salvar mapeamento de atributos para armazenar a configuração.
DNN SAML SSO Enterprise - Salvar mapeamento de atributos

  • O plugin traduzirá os atributos SAML recebidos do seu Provedor de Identidade (IdP) para os nomes de atributos personalizados configurados aqui para o seu site DNN.
Redirecionamentos após SSO e SLO
  • De acordo com o relatório Redirecionamento de login Nesta seção, insira o URL do endpoint para onde os usuários devem ser redirecionados após um login SSO bem-sucedido.
  • De acordo com o relatório Redirecionamento de logout Na seção, especifique o URL do endpoint para onde os usuários devem ser redirecionados após um logout bem-sucedido (SLO) e clique em Economize Para atualizar a configuração.
DNN SAML SSO Enterprise – Redirecionamentos após SSO e SLO

Configurações adicionais
  • Permitir Cadastro automático de usuário Criar automaticamente uma nova conta de usuário no DNN caso o usuário ainda não exista durante o login SSO.
  • Permitir Substituir atributo de e-mail Atualizar o endereço de e-mail do usuário no DNN com o atributo de e-mail recebido do Provedor de Identidade (IdP).
  • Permitir Encontrar usuário por e-mail para permitir que o plugin identifique e associe usuários existentes no DNN usando seus endereços de e-mail.
  • Permitir SSO Multiportal Se você deseja permitir o Single Sign-On em vários portais DNN usando o mesmo Provedor de Identidade (IdP), clique aqui. Economize para atualizar as configurações.
DNN SAML SSO Enterprise - Configurações adicionais e modificação da solicitação SAML

  • Após carregar os detalhes dos metadados, volte ao Painel de Controle. Passe o cursor sobre o Selecionar ações Selecione a opção desejada no menu suspenso ao lado do Provedor de Identidade configurado e clique. Configuração de Teste.
DNN SAML SSO - Configuração de teste

  • Após a configuração bem-sucedida, você obterá os nomes e valores dos atributos na janela de configuração de teste.
DNN SAML SSO - Configuração de teste bem-sucedida
Mapeamento de Atributos
  • Após testar a configuração, mapeie os atributos do seu aplicativo com os atributos do Provedor de Identidade (IdP).
  • De Selecionar ações menu suspenso, escolha Editar configuração Para abrir as configurações de Mapeamento de Atributos.
  • Mapeie o necessário Atributos do IdP (tais como Nome de usuário, E-mail, Nome e Sobrenome) recebidos na resposta SAML em seus respectivos campos.
DNN SAML SSO Empresarial - Mapeamento de Atributos

  • Depois que os atributos forem mapeados, clique em Economize para aplicar alterações.
Mapeamento de função padrão
  • Navegue até a Mapeamento de função padrão Na seção, selecione a função que deseja atribuir aos usuários após o login SSO bem-sucedido. Função padrão suspenso.
  • Escolha a função apropriada (por exemplo, Usuários Registrados, Assinantes ou Administradores) e clique em Economize para aplicar as alterações.
DNN SAML SSO Empresarial - Mapeamento de Atributos

Configurações avançadas do IDP

Se desejar configurar opções avançadas adicionais, role para cima e clique em Configurações avançadas do IdP botão no menu superior.

Mapeamento de atributos personalizados
  • Se você quiser passar atributos adicionais do seu IdP, insira o Nome do Atributo e o Valor do Atributo correspondente em Mapeamento de atributos personalizados.
  • De Valor do atributo No menu suspenso, selecione um dos atributos recebidos nos resultados da Configuração de Teste, por exemplo: NameID.
  • Esses atributos correspondem aos valores enviados pelo seu Provedor de Identidade (IdP).
DNN SAML SSO Enterprise - Mapeamento de Atributos Personalizados DNN SAML SSO Enterprise - Mapeamento de Atributos Personalizados

  • De acordo com o relatório Nome do Atributo No campo, insira o nome do atributo de usuário do DNN; ele será mapeado para o valor dos atributos do IdP durante o login SSO.
  • Você pode adicionar vários mapeamentos se seu aplicativo exigir vários atributos, clicando em + botão.
  • Após definir todos os mapeamentos necessários, clique em Salvar mapeamento de atributos para armazenar a configuração.
DNN SAML SSO Enterprise - Salvar mapeamento de atributos

  • O plugin traduzirá os atributos SAML recebidos do seu Provedor de Identidade (IdP) para os nomes de atributos personalizados configurados aqui para o seu site DNN.
Mapeamento avançado de funções
  • De acordo com o relatório Mapeamento avançado de funções seção, insira o Nome do Atributo do Grupo exatamente como configurado em seu provedor de identidade para obter as informações do grupo de usuários.
  • Introduzir o Nome do papel recebido do Provedor de Identidade e mapeá-lo para o apropriado. Valor da função No campo Valor da função, insira as funções definidas no seu site DNN.
  • Por exemplo: mapeie o grupo IdP Group1 ou Group10 recebido no atributo UserGroups para a função correspondente configurada em seu site DNN.
  • Após adicionar os mapeamentos necessários, clique em Salvar mapeamento de funções Para salvar a configuração com sucesso.
DNN SAML SSO Empresarial - Mapeamento Avançado de Funções

Restrição de domínio
  • Essa funcionalidade pode ser usada para restringir o acesso do usuário ao site com base no domínio do atributo "Email" mapeado.
  • De acordo com o relatório Atributo de e-mail No campo, insira o nome do atributo que contém o endereço de e-mail do usuário, conforme recebido do seu Provedor de Identidade (IdP).
DNN SAML SSO Empresarial - Restrição de Domínio

  • De acordo com o relatório Nome de domínio No campo, insira o(s) domínio(s) que deseja permitir ou restringir, separados por vírgulas caso esteja adicionando vários domínios.
  • permitir que o Alternar restrição Com base na sua necessidade de configurar o acesso por meio de listas negras ou brancas.
  • Após concluir a configuração, clique em Economize Para salvar as configurações com sucesso.
DNN SAML SSO Empresarial - Restrição de Domínio

Redirecionamentos após SSO e SLO
  • De acordo com o relatório Redirecionamento de login Nesta seção, insira o URL do endpoint para onde os usuários devem ser redirecionados após um login SSO bem-sucedido.
  • De acordo com o relatório Redirecionamento de logout Na seção, especifique o URL do endpoint para onde os usuários devem ser redirecionados após um logout bem-sucedido (SLO) e clique em Economize Para atualizar a configuração.
DNN SAML SSO Enterprise – Redirecionamentos após SSO e SLO

Modificar solicitação SAML
  • De acordo com o relatório Modificar solicitação SAML Na seção, insira o que é necessário. Nome do parâmetro e Valor do parâmetro, Clique no + botão para adicionar o parâmetro e, em seguida, clique Economize para aplicar as mudanças.
Configurações adicionais
  • Permitir Cadastro automático de usuário Criar automaticamente uma nova conta de usuário no DNN caso o usuário ainda não exista durante o login SSO.
  • Permitir Substituir atributo de e-mail Atualizar o endereço de e-mail do usuário no DNN com o atributo de e-mail recebido do Provedor de Identidade (IdP).
  • Permitir Encontrar usuário por e-mail para permitir que o plugin identifique e associe usuários existentes no DNN usando seus endereços de e-mail.
  • Permitir SSO Multiportal Se você deseja permitir o Single Sign-On em vários portais DNN usando o mesmo Provedor de Identidade (IdP), clique aqui. Economize para atualizar as configurações.
DNN SAML SSO Enterprise - Configurações adicionais e modificação da solicitação SAML

  • Passe o mouse sobre o Selecionar ações Selecione a opção desejada no menu suspenso ao lado do Provedor de Identidade configurado e clique. Copiar link SSO.
  • Use este link SSO para iniciar o Single Sign-On (SSO) para usuários que acessam seu portal DNN.
SSO SAML do DNN - Copiar link de SSO

  • O usuário acessa o site do DNN inserindo as credenciais do Keycloak.
  • Passe o mouse sobre o Selecionar ações Selecione a opção desejada no menu suspenso ao lado do Provedor de Identidade configurado e clique. Copiar link SSO.
  • Use este link SSO para iniciar o Single Sign-On (SSO) para usuários que acessam seu portal DNN.
SSO SAML do DNN - Copiar link de SSO

  • O usuário acessa o site do DNN inserindo as credenciais do Keycloak.
  • Passe o mouse sobre o Selecionar ações Selecione a opção desejada no menu suspenso ao lado do Provedor de Identidade configurado e clique. Copiar link SSO.
  • Use este link SSO para iniciar o Single Sign-On (SSO) para usuários que acessam seu portal DNN.
SSO SAML do DNN - Copiar link de SSO

  • O usuário acessa o site do DNN inserindo as credenciais do Keycloak.

 Obrigado pela sua resposta. Entraremos em contato em breve.

Algo deu errado. Envie sua consulta novamente.

Entraremos em contato com você o mais breve possível!


ADFS_sso ×
Olá!

Preciso de ajuda? Estamos bem aqui!

ajuda