Absorva o logon único SAML do LMS usando DNN SAML como IDP
Visão geral
DotNetNuke (DNN) SAML IDP O módulo atua como um Provedor de identidade SAML 2.0 que pode ser configurado para estabelecer a confiança entre o módulo e vários provedores de serviços compatíveis com SAML para autenticar o usuário com segurança usando o DotNetNuke (DNN) Credenciais do site. Aqui, apresentaremos um guia passo a passo para configurar. Single Sign-On (SSO) entre DotNetNuke (DNN) e Absorver LMS Considerando o DotNetNuke (DNN) como IdP.
Pré-requisitos: Download e instalação
- Baixar Módulo Provedor de Identidade SAML (IDP) DNN.
- Carregar o pacote de instalação xxx_dnn-saml-logon único-sso-idp_xxx_Instalação entrando Configurações > Extensão > Instalar extensão.
- Abra qualquer página do seu site DNN (modo de edição) e clique em Adicionar módulo.
- Procurar por moDNNSAMLIDP e clique no moDNNSAMLIDPArraste e solte o módulo na página onde desejar.
- Após instalar o módulo com sucesso no seu site DNN, clique no ícone de engrenagem do módulo e selecione Configurações No menu suspenso.
- Navegue até a Configurações do modDNNSAMLIDP aba para configurar o módulo.
- Para ativar o módulo, digite o chave de licença recebido por e-mail no campo de entrada fornecido.
- Se você não recebeu a chave de licença, clique em Clique aqui link para baixar e depois fazer o upload do arquivo de licença usando o Escolher Ficheiro botão.
- Em seguida, aceite os termos e condições marcando a caixa e clique em Ativar licença botão para ativar o módulo.
Etapa 1: Configure o Absorb LMS como SP
- Navegue até a Configurações do IDP guia na DNN SAML IDP módulo.
-
Você pode compartilhar seus metadados IdP com o provedor de serviços de uma das seguintes maneiras:
- URL de metadados Compartilhe o URL dos metadados com seu provedor de serviços.
- Baixar Metadados XML Faça o download do arquivo XML de metadados e envie-o para o seu provedor de serviços.
OR
- Você também pode compartilhar manualmente os metadados do DNN SAML IDP copiando o ID da entidade IdP, URL de Single Sign-On, URL SAML SLO, formato NameID e Certificado x.509.
- Faça o login no Portal de Administração Absorver como administrador do sistema e navegue até Configurações do portal.
- Nas Configurações do Portal, há um botão no menu de contexto do lado direito denominado Gerenciar configurações de SSO.
- Se você não visualizar este botão, entre em contato com seu Gerente de Sucesso do Cliente da Absorb para habilitar este recurso.
- Depois de clicar no botão, você será levado para a Página Gerenciar configurações de logon únicoQuaisquer configurações existentes aparecerão aqui, assim como a opção de Adicione um novo.
| Nome | Nome do seu provedor de identidade |
| Chave | A chave é o certificado público x.509 dos metadados do provedor de identidade SAML do DNN. Você pode encontrá-lo no Manual de Configuração do DNN, na seção correspondente. Certificado x.509. |
| Moda | Escolha o modo de solicitação principal, Iniciado pelo Provedor de Serviço ou Iniciado pelo Provedor de Identidade. |
| Propriedade Id | Um campo de identificador único escolhido no Absorb LMS para ser usado como NameID de identificação por meio da declaração SAML. Selecione Email do menu suspenso. |
| URL de login | A URL para onde o Absorb redireciona os usuários caso acessem o portal sem uma sessão ativa. Você pode encontrar essa informação nos metadados do DNN como URL de login único. |
| URL de saída (opcional) | A URL para onde o Absorb redireciona os usuários quando eles saem do sistema Absorb. Você pode encontrar isso nos metadados do DNN como URL SAML SLO. |
| Redirecionamento automático (opcional) | Quando ativado, redireciona todos os usuários que navegam diretamente para a URL do Portal para a URL de Login. Nota: Para o Modo Iniciado pelo SP, esta configuração está sempre ativada.. |
| Rotas Atribuídas | Este campo permite que você pesquise e selecione quaisquer rotas existentes para atribuir. Atribua quais rotas no seu portal você gostaria de associar a esta configuração de SSO. |
- Você configurou com sucesso Absorver LMS as Provedor de Serviço.
Etapa 2: Configure o DNN como IdP SAML
- Você precisará das seguintes credenciais do Absorb LMS.
- ID da entidade : por exemplo "https://company.myabsorb.com".
- URL do ACS : Seu URL do ACS será diferente com base na versão da interface do aluno que você está usando Absorver : por exemplo "https://company.myabsorb.com/account/saml". Absorver - Experiência do Aluno : por exemplo "https://company.myabsorb.com/api/rest/v2/authentication/saml".
Observação: Certifique-se de substituir "company.myabsorb.com" por seu URL do portal. O URL do portal é onde seu Absorb LMS está hospedado. Por exemplo, https://companyname.myabsorb.com ou https://some.custom.url.
- Navegue até a Configurações SP guia e clique no Adicionar aplicativo botão.
- Da lista de prestadores de serviços fornecida abaixo, selecione Absorver LMS.
Existem duas opções para adicionar um aplicativo para seu provedor de serviços no módulo DNN SAML IDP.
A] Carregar metadados usando a opção “Carregar metadados”
- Você pode carregar os metadados do provedor de serviços diretamente usando o Carregar metadados botão.
- O módulo DNN SAML IDP requer o ID da entidade SP e URL do ACS Valores do seu provedor de serviços.
- Você pode receber esses valores por meio de um arquivo de metadados (.xml) URL de metadados do seu SP.
- Faça o upload dos metadados selecionando a opção apropriada — via arquivo XML ou URL — conforme mostrado na captura de tela abaixo.
B] Configurar os metadados do Provedor de Serviços manualmente
- Se preferir configurar o provedor de serviços manualmente, copie o ID da entidade SP e URL do ACS Extraia os metadados do seu provedor de serviços e cole-os nos campos correspondentes.
- Depois de inserir todos os detalhes necessários, clique em Salvar configurações para salvar a configuração.
Etapa 3: Mapeamento de Atributos
- Nesta etapa, você mapeará o atributo de usuário do DotNetNuke a ser enviado na resposta ao provedor de serviços.
- NomeID Define o que o SP espera no elemento Subject da declaração SAML. Geralmente, o NameID é o nome de usuário ou endereço de e-mail. Você pode selecionar qual atributo do usuário deseja enviar no NameID.
- Você pode adicionar outros atributos para serem enviados na declaração SAML para o SP. Os atributos incluem atributos de perfil do usuário, como nome, sobrenome, nome completo, nome de usuário, e-mail, atributos de perfil personalizados etc.
- Após concluir o mapeamento de atributos, clique em Salvar configurações botão para salvar suas configurações.
Etapa 4: Testando o SSO
- Acesse a página de login do Absorb LMS e clique na opção "Entrar com SSO" para ser redirecionado para a página de login. Página de login do DNN IdP.
- Insira suas credenciais do DNN e faça login. Se a configuração estiver correta, você entrará automaticamente em sua conta do Absorb LMS.
Etapa 5: SSO iniciado pelo IdP
- Após o teste bem-sucedido da conexão SSO, você poderá copiar o link SSO iniciado pelo DNN IdP.
-
Após adicionar seu provedor de serviços, clique em Selecione Ações → Copiar link de SSO.
Para SSO iniciado pela DNN (IdP), use este link fornecido pelo Módulo DNN SAML IDP Para iniciar o login diretamente do DNN.
guia de solução de problemas
- Se você enfrentar algum problema ou receber algum erro durante a instalação, clique em Botão de resolução de problemas e Ativar registros.
- Reproduza o problema e compartilhe os registros conosco em dnnsupport@xecurify.com.
Artigos Relacionados
Contato
Entre em contato conosco em dnnsupport@xecurify.comNossa equipe ajudará você a configurar o Single Sign-On (SSO) SAML para o Absorb LMS usando o DNN como provedor de identidade (IDP). Também ajudaremos você a escolher a solução ou o plano mais adequado às suas necessidades.
