Visão geral
Organizações que executam aplicativos no Plataforma .NET Frequentemente, atendem a múltiplos grupos de usuários, como funcionários, clientes, fornecedores, parceiros e partes interessadas externas. Esses usuários podem pertencer a diferentes organizações e autenticar-se usando diferentes provedores de identidade (IDPs), como Microsoft Azure Active Directory, Okta, ADFS, PingFederate ou Google Workspace.
Embora as estruturas .NET modernas suportem vários esquemas de autenticação, elas carecem de orquestração centralizada de múltiplos IDPs, tornando as implementações complexas e difíceis de escalar.
miniOrange resolve isso atuando como um camada multi-IDP centralizada, permitindo que aplicativos .NET se integrem a vários provedores de identidade (SAML 2.0, OpenID Connect, OAuth 2.0) por meio de uma única camada de autenticação unificada.
Pré-requisitos
A organização:
- Executa uma ou mais aplicações .NET / ASP.NET / ASP.NET Core.
- Suporta múltiplos grupos de usuários internos e externos.
- Requer autenticação por meio de diferentes IdPs (provedores de identidade) com base no tipo de usuário ou organização.
- Deseja evitar a criação e manutenção de uma lógica de autenticação personalizada para cada IdP.
O Desafio
Desafios de Negócios
- Experiência de login fragmentada entre aplicativos.
- Dificuldade em integrar usuários externos (fornecedores, parceiros, clientes).
- Aumento no número de chamados de suporte devido aos múltiplos caminhos de login.
- Baixa escalabilidade ao adicionar novos provedores de identidade ou organizações.
- Experiência de acesso do usuário inconsistente.
Desafios técnicos
- Falta de descoberta e roteamento dinâmicos de IdPs.
- Configuração manual de múltiplas integrações (SAML ou OAuth).
- Dificuldade em implementar políticas consistentes de autenticação e autorização.
- Provisionamento complexo de usuários e mapeamento de funções.
- Aumento dos custos de manutenção devido a implementações personalizadas.
Nossa solução
O miniOrange permite o suporte a múltiplos IdPs para aplicações .NET , atuando como uma camada centralizada de múltiplos IdPs entre a aplicação e vários IdPs, abstraindo a complexidade e centralizando a autenticação.
1. Gestão centralizada de múltiplos IDPs
- Configure vários IDPs a partir de uma única interface.
- Adicione ou modifique IdPs sem alterar o código do aplicativo.
- Gerencie metadados, certificados, endpoints e configurações de forma centralizada.
2. Controle de Acesso Consistente
- Mapeamento centralizado de funções usando transformação de reivindicações.
- Aplicação uniforme das políticas de segurança (MFA, controle de sessão, etc.)
- Autorização padronizada em todos os IDPs.
3. Arquitetura de Identidade Escalável
- Integre rapidamente novos parceiros, fornecedores ou subsidiárias.
- Não é necessário desenvolvimento personalizado para cada novo IdP.
- Projetado para ambientes distribuídos e de grande escala empresarial
Jornada do Usuário: Autenticação Multi-IDP em uma Aplicação .NET
Conheça Sarah, uma funcionária interna que utiliza um portal corporativo baseado em .NET . Além dela, vários grupos de usuários acessam o mesmo aplicativo usando diferentes provedores de identidade (IDPs):
- Funcionários → Azure AD
- Fornecedores → Okta
- Parceiros → Google Workspace
1. Login de funcionários (Azure AD)
Sarah acessa o aplicativo e seleciona “Entrar com o Azure AD”.
Fluxo de autenticação:
- O aplicativo redireciona Sarah para miniLaranja.
- miniOrange a encaminha para azuread.
- Ela entra e completa. MFA.
- azuread Envia uma resposta de volta para miniOrange.
- O miniOrange valida e encaminha para o aplicativo.
- Funções como Funcionário ou Acesso_a_RH são atribuídas por meio de solicitações de reembolso.
Resultado:
Sarah acessa painéis de controle específicos para cada funcionário e recursos internos.
2. Login do fornecedor (Okta)
John, um fornecedor externo, acessa o mesmo aplicativo.
Fluxo de autenticação:
- Selecione% s “Entrar com Okta”.
- Redirecionado para miniOrange → e depois para Okta.
- Autenticação concluída.
- Okta retorna resposta para miniOrange.
- O miniOrange valida e autentica o acesso dele ao aplicativo.
- Funções atribuídas, como Vendor_ReadOnly ou Supplier_Manager.
Resultado:
John só tem acesso a dados específicos do fornecedor, como pedidos e faturas.
3. Login de parceiros (Google Workspace)
Alicia, uma usuária parceira, acessa o mesmo aplicativo.
Fluxo de autenticação:
- Selecione% s “Entrar com o Google Workspace”.
- Redirecionado via miniOrange para o Google.
- Autenticação realizada com sucesso.
- O Google enviou uma resposta para miniOrange.
- O miniOrange valida e autentica o acesso dela ao aplicativo.
- Funções específicas atribuídas a cada parceiro.
Resultado:
Alicia tem acesso a conteúdo de parceiros, como documentos compartilhados e atualizações de projetos.
Resultado
Após implementar o suporte a Multi-IDP em aplicações .NET , as organizações alcançam:
- Experiência de login unificada e simplificada para todos os grupos de usuários.
- Redução da confusão no processo de login e da sobrecarga de suporte.
- Integração mais rápida de novos provedores de identidade e parceiros.
- Função centralizada e aplicação de políticas usando acesso baseado em reivindicações.
- Segurança aprimorada com controles de autenticação consistentes.
- Uma arquitetura de identidade escalável e preparada para o futuro.
Recursos adicionais
-
.NET SSO e provisionamento de usuários SCIM
-
.NET SSO e autenticação de dois fatores
-
SSO .NET SAML
-
Autenticação de dois fatores .NET