DNN OAuth Single Sign-On (SSO) usando AWS Cognito como provedor OAuth
DNN OAuth Single Sign-On (SSO)
O provedor de autenticação oferece a capacidade de habilitar o Login Único OAuth para o seu site DotNetNuke. Usando o Login Único, você pode usar apenas uma senha para acessar seu site e serviços DotNetNuke. Nosso provedor de autenticação é compatível com todos os provedores de autenticação compatíveis com OAuth.
provedores de identidadeAqui, apresentaremos um guia passo a passo para configurar o Single Sign-On (SSO) entre o DNN e o Cognito, considerando o Cognito como provedor OAuth. Para saber mais sobre os outros recursos que oferecemos para o DNN OAuth Single Sign-On (SSO), clique em
aqui..
Pré-requisitos: Download e instalação
Baixar
o provedor de autenticação DNN Oauth Single Sign On com o link acima.
Faça upload do pacote de instalação dnn-oauth-single-sign-on_xxx_Install acessando Configurações > Extensão > Instalar extensão.
Agora sob o Aba de extensões instaladas selecionar Sistemas de autenticação. Aqui você pode ver o Provedor de autenticação miniOrange DNN OAuth.
Basta clicar no ícone de lápis, conforme mencionado na imagem abaixo, para configurar o Provedor de Autenticação DNN OAuth.
Agora vá para a aba de configurações do site. Aqui você pode ver o Painel do Provedor de Autenticação DNN OAuth.
Você concluiu a instalação do Provedor de Autenticação no seu site DNN.
Etapas para configurar o DNN Single Sign-On (SSO) usando o AWS Cognito como IDP
1. Configurar o provedor de autenticação para configurar o logon único (SSO) do OAuth
Para configurar o aplicativo no provedor de autenticação, clique no botão Adicionar novo provedor na guia Configurações do provedor de identidade.
Selecione seu Provedor de Identidade
Selecionar AWS Cognito como Provedor de Identidade da lista. Você também pode pesquisar seu Provedor de Identidade usando a caixa de pesquisa.
2. Configure AWS Cognito como provedor OAuth
Primeiro de tudo, vá para Console Amazon e inscreva-se/faça login na sua conta para configurar o AWS Cognito.
Procurar por Cognito no Serviços AWS barra de pesquisa, conforme mostrado abaixo.
Clique em Criar um pool de usuários para criar um novo pool de usuários.
Escolha os atributos no seu pool de usuários a serem usados durante o processo de login
Crie uma senha forte para configurar seus requisitos de segurança. Vá em frente com a 'Sem MFA' opção se você deseja que os usuários façam login apenas com um único fator de autenticação. Se você deseja habilitar MFA (autenticação multifator) exigirá mensagens SMS que são cobradas separadamente pelo Amazon SNS. Saiba mais sobre isso aqui.. Clique Avançar.
Configurar atributos que seria necessário durante o fluxo de inscrição do usuário.
Escolha atributos adicionais, se desejar. Clique em Avançar.
Configure como seu pool de usuários envia mensagens de e-mail aos usuários.
Insira um nome para o seu pool de usuários, também em Páginas de autenticação hospedadas, Verifica 'Use a interface de usuário hospedada do Cognito'.
Agora, na seção Domínio, escolha o tipo de domínio como 'Use um domínio Cognito'. Insira um nome de domínio para seu aplicativo Cognito.
Sob o Cliente de aplicativo inicial seção, insira um nome para o cliente do seu aplicativo e marque Gere um segredo do cliente.
Agora entre no seu URL de retorno/redirecionamento que você obterá do seu plugin miniOrange presente no lado do cliente e cole-o sob o URLs de retorno de chamada permitidas campo de texto. Consulte também a imagem a seguir para escolher o fluxos de autenticação para seu aplicativo.
Agora, abaixo Configurações avançadas do cliente do aplicativo. Selecionar Provedor de identidade as Grupo de usuários Cognito & Selecionar Concessão de código de autorização sob a Tipos de concessão do OAuth 2.0 e também selecionar openid, e-mail e perfil caixas de seleção sob o Escopos OpenID Connect seção (consulte a imagem abaixo). Clique no Próximo botão para salvar suas configurações.
Agora, revise sua seleção de requisitos. Clique Criar pool de usuários para confirmar a seleção e criar um pool de usuários.
Depois de criar com sucesso seu pool de usuários, Selecione o nome da sua piscina da lista de pools para começar com a criação do usuário.
Vou ao guia usuáriosE clique Criar usuário.
Insira detalhes como nome de usuário, endereço de e-mail e senha. Clique em Criar usuário para salvar os detalhes.
Após a criação bem-sucedida do usuário, você precisará de uma cópia do Domínio Cognito, ID do cliente e Segredo do cliente. Vá para o 'Integração de aplicações' seção e copie o completo nome de domínio {seu nome de domínio}.auth.{nome da região}.amazoncognito.com. Isso deve ser inserido no campo de pontos de extremidade em
no plugin miniOrange OAuth Single Sign-On (SSO).
Para obter o ID do cliente e Segredo do cliente, permaneça no mesmo 'Integração de aplicações' aba e role para baixo até 'Clientes de aplicativos e análises' seção. Clique no nome do cliente do seu aplicativo para ver o ID do cliente e Segredo do cliente.
Você configurou com sucesso AWS Cognito como provedor OAuth para obter o AWS Cognito Single Sign-On (SSO) com DNN.
3. Configurando o Provedor OAuth
Copie o URL de redirecionamento/retorno de chamada e forneça-o ao seu provedor de OAuth.
4. Configurando o cliente OAuth
configurar ID do cliente, Segredo do cliente, atualize o endpoints se necessário e salve as configurações.
5. Configuração de teste
Agora vá para o Configurações do Provedor de Identidade aba.
Em ações selecionadas, clique em Configuração de Teste botão para verificar se você configurou o provedor de autenticação corretamente.
Após a configuração bem-sucedida, você obterá o Nome do Atributo e os Valores do Atributo na janela Configuração de Teste.
6. Mapeamento de Atributos
Para mapeamento de atributos, selecione o Editar configuração no menu suspenso de ações selecionadas.
Mapear e-mail e nome de usuário com Nome do Atributo você pode ver na janela Configuração de teste e salvar as configurações.
Você pode configurar o
Logon único (SSO) ASP.NET SAML
módulo com qualquer provedor de identidade, como
ADFS, Azure AD, Bitium, Centrify, G Suite, JBoss Keycloak, Okta, OneLogin, Salesforce, AWS Cognito, OpenAM, Oracle, PingFederate, PingOne, RSA SecureID, Shibboleth-2, Shibboleth-3, SimpleSAML, WSO2
ou até mesmo com o seu próprio provedor de identidade personalizado. Para verificar outros provedores de identidade, clique em
aqui..
Não consegue encontrar seu provedor de identidade? Envie-nos um e-mail para
dnnsupport@xecurify.com
e ajudaremos você a configurar o SSO com seu IDP e forneceremos orientação rápida (por e-mail/reunião) sobre suas necessidades, e nossa equipe ajudará você a selecionar a melhor solução/plano adequado de acordo com suas necessidades.
×
×
Olá!
Preciso de ajuda? Estamos bem aqui!
Entre em contato com o suporte miniOrange
Obrigado pela sua consulta.
Se você não receber uma resposta nossa dentro de 24 horas, sinta-se à vontade para enviar um e-mail de acompanhamento para info@xecurify.com