Procurar Resultados :

×

Registrar Contato

DNN OAuth Single Sign-On (SSO) usando AWS Cognito como provedor OAuth


DNN OAuth Single Sign-On (SSO) O provedor de autenticação oferece a capacidade de habilitar o Login Único OAuth para o seu site DotNetNuke. Usando o Login Único, você pode usar apenas uma senha para acessar seu site e serviços DotNetNuke. Nosso provedor de autenticação é compatível com todos os provedores de autenticação compatíveis com OAuth. provedores de identidadeAqui, apresentaremos um guia passo a passo para configurar o Single Sign-On (SSO) entre o DNN e o Cognito, considerando o Cognito como provedor OAuth. Para saber mais sobre os outros recursos que oferecemos para o DNN OAuth Single Sign-On (SSO), clique em aqui..

Pré-requisitos: Download e instalação

  • Baixar o provedor de autenticação DNN Oauth Single Sign On com o link acima.
  • Faça upload do pacote de instalação dnn-oauth-single-sign-on_xxx_Install acessando Configurações > Extensão > Instalar extensão.
  • Agora sob o Aba de extensões instaladas selecionar Sistemas de autenticação. Aqui você pode ver o Provedor de autenticação miniOrange DNN OAuth.
  • DNN OAuth SSO - Provedor de Autenticação
  • Basta clicar no ícone de lápis, conforme mencionado na imagem abaixo, para configurar o Provedor de Autenticação DNN OAuth.
  • DNN OAuth SSO - Ícone de lápis do provedor de autenticação
  • Agora vá para a aba de configurações do site. Aqui você pode ver o Painel do Provedor de Autenticação DNN OAuth.
  • DNN OAuth SSO - Painel do Provedor de Autenticação
  • Você concluiu a instalação do Provedor de Autenticação no seu site DNN.

Etapas para configurar o DNN Single Sign-On (SSO) usando o AWS Cognito como IDP

1. Configurar o provedor de autenticação para configurar o logon único (SSO) do OAuth

  • Para configurar o aplicativo no provedor de autenticação, clique no botão Adicionar novo provedor na guia Configurações do provedor de identidade.
  • DNN OAuth SSO - adicionar novo IDP

    Selecione seu Provedor de Identidade

  • Selecionar AWS Cognito como Provedor de Identidade da lista. Você também pode pesquisar seu Provedor de Identidade usando a caixa de pesquisa.
  • DNN OAuth SSO - Selecione o provedor de identidade

2. Configure AWS Cognito como provedor OAuth

  • Primeiro de tudo, vá para Console Amazon e inscreva-se/faça login na sua conta para configurar o AWS Cognito.

  • AWS Cognito Single Sign-On (SSO) - Faça login no Amazon Console
  • Procurar por Cognito no Serviços AWS barra de pesquisa, conforme mostrado abaixo.

  • AWS Cognito Single Sign-On (SSO) - Pesquisar por AWS Cognito
  • Clique em Criar um pool de usuários para criar um novo pool de usuários.

  • AWS Cognito Single Sign-On (SSO) - clique em criar pool de usuários
  • Escolha os atributos no seu pool de usuários a serem usados ​​durante o processo de login

  • AWS Cognito Single Sign-On (SSO) - configurar experiência de login
  • Crie uma senha forte para configurar seus requisitos de segurança. Vá em frente com a 'Sem MFA' opção se você deseja que os usuários façam login apenas com um único fator de autenticação. Se você deseja habilitar MFA (autenticação multifator) exigirá mensagens SMS que são cobradas separadamente pelo Amazon SNS. Saiba mais sobre isso aqui.. Clique Avançar.

  • AWS Cognito Single Sign-On (SSO) - configure uma senha forte AWS Cognito Single Sign-On (SSO) - faça login com um único fator de autenticação
  • Configurar atributos que seria necessário durante o fluxo de inscrição do usuário.

  • AWS Cognito Single Sign-On (SSO) - configurar experiência de inscrição
  • Escolha atributos adicionais, se desejar. Clique em Avançar.

  • AWS Cognito Single Sign-On (SSO) - configurar atributos para o fluxo de inscrição do usuário
  • Configure como seu pool de usuários envia mensagens de e-mail aos usuários.

  • AWS Cognito Single Sign-On (SSO) - configurar entrega de mensagens
  • Insira um nome para o seu pool de usuários, também em Páginas de autenticação hospedadas, Verifica 'Use a interface de usuário hospedada do Cognito'.

  • AWS Cognito Single Sign-On (SSO) - insira um nome para seu pool de usuários
  • Agora, na seção Domínio, escolha o tipo de domínio como 'Use um domínio Cognito'. Insira um nome de domínio para seu aplicativo Cognito.

  • AWS Cognito Single Sign-On (SSO) - insira um nome de domínio
  • Sob o Cliente de aplicativo inicial seção, insira um nome para o cliente do seu aplicativo e marque Gere um segredo do cliente.

  • AWS Cognito Single Sign-On (SSO) - insira um nome para o cliente do seu aplicativo
  • Agora entre no seu URL de retorno/redirecionamento que você obterá do seu plugin miniOrange presente no lado do cliente e cole-o sob o URLs de retorno de chamada permitidas campo de texto. Consulte também a imagem a seguir para escolher o fluxos de autenticação para seu aplicativo.

  • AWS Cognito Single Sign-On (SSO) - insira sua URL de retorno de chamada
  • Agora, abaixo Configurações avançadas do cliente do aplicativo. Selecionar Provedor de identidade as Grupo de usuários Cognito & Selecionar Concessão de código de autorização sob a Tipos de concessão do OAuth 2.0 e também selecionar openid, e-mail e perfil caixas de seleção sob o Escopos OpenID Connect seção (consulte a imagem abaixo). Clique no Próximo botão para salvar suas configurações.

  • AWS Cognito Single Sign-On (SSO) - configurações avançadas do cliente de aplicativo
  • Agora, revise sua seleção de requisitos. Clique Criar pool de usuários para confirmar a seleção e criar um pool de usuários.

  • AWS Cognito Single Sign-On (SSO) - revise sua seleção de requisitos AWS Cognito Single Sign-On (SSO) - principais configurações do cliente do aplicativo
  • Depois de criar com sucesso seu pool de usuários, Selecione o nome da sua piscina da lista de pools para começar com a criação do usuário.

  • AWS Cognito Single Sign-On (SSO) - selecione o nome do seu pool
  • Vou ao guia usuáriosE clique Criar usuário.

  • AWS Cognito Single Sign-On (SSO) - criar usuário
  • Insira detalhes como nome de usuário, endereço de e-mail e senha. Clique em Criar usuário para salvar os detalhes.

  • AWS Cognito Single Sign-On (SSO) - insira nome de usuário e-mail senha
  • Após a criação bem-sucedida do usuário, você precisará de uma cópia do Domínio Cognito, ID do cliente e Segredo do cliente. Vá para o 'Integração de aplicações' seção e copie o completo nome de domínio {seu nome de domínio}.auth.{nome da região}.amazoncognito.com. Isso deve ser inserido no campo de pontos de extremidade em no plugin miniOrange OAuth Single Sign-On (SSO).

  • AWS Cognito Single Sign-On (SSO) - guia de integração de aplicativos
  • Para obter o ID do cliente e Segredo do cliente, permaneça no mesmo 'Integração de aplicações' aba e role para baixo até 'Clientes de aplicativos e análises' seção. Clique no nome do cliente do seu aplicativo para ver o ID do cliente e Segredo do cliente.

  • AWS Cognito Single Sign-On (SSO) - clientes de aplicativos e análises AWS Cognito Single Sign-On (SSO) - ID do cliente, segredo do cliente

Você configurou com sucesso AWS Cognito como provedor OAuth para obter o AWS Cognito Single Sign-On (SSO) com DNN.

3. Configurando o Provedor OAuth

  • Copie o URL de redirecionamento/retorno de chamada e forneça-o ao seu provedor de OAuth.
  • DNN OAuth SSO - URL de redirecionamento DNN OAuth

4. Configurando o cliente OAuth

  • configurar ID do cliente, Segredo do cliente, atualize o endpoints se necessário e salve as configurações.
  • DNN OAuth SSO - Configuração DNN OAuth SSO - Configuração

5. Configuração de teste

  • Agora vá para o Configurações do Provedor de Identidade aba.
  • Em ações selecionadas, clique em Configuração de Teste botão para verificar se você configurou o provedor de autenticação corretamente.
  • DNN OAuth SSO - Testando OAuth SSO
  • Após a configuração bem-sucedida, você obterá o Nome do Atributo e os Valores do Atributo na janela Configuração de Teste.
  • DNN OAuth SSO - Testando OAuth SSO

6. Mapeamento de Atributos

  • Para mapeamento de atributos, selecione o Editar configuração no menu suspenso de ações selecionadas.
  • Mapear e-mail e nome de usuário com Nome do Atributo você pode ver na janela Configuração de teste e salvar as configurações.
  • DNN OAuth SSO - Mapeamento de Atributos DNN OAuth

Você pode configurar o Logon único (SSO) ASP.NET SAML módulo com qualquer provedor de identidade, como ADFS, Azure AD, Bitium, Centrify, G Suite, JBoss Keycloak, Okta, OneLogin, Salesforce, AWS Cognito, OpenAM, Oracle, PingFederate, PingOne, RSA SecureID, Shibboleth-2, Shibboleth-3, SimpleSAML, WSO2 ou até mesmo com o seu próprio provedor de identidade personalizado. Para verificar outros provedores de identidade, clique em aqui..

Recursos adicionais

Precisa de ajuda?

Não consegue encontrar seu provedor de identidade? Envie-nos um e-mail para dnnsupport@xecurify.com e ajudaremos você a configurar o SSO com seu IDP e forneceremos orientação rápida (por e-mail/reunião) sobre suas necessidades, e nossa equipe ajudará você a selecionar a melhor solução/plano adequado de acordo com suas necessidades.


Olá!

Preciso de ajuda? Estamos bem aqui!

ajuda