Procurar Resultados :

×

Registrar Contato

Cognito SAML Single Sign-On usando DNN SAML como IDP

DotNetNuke (DNN) SAML IDP O módulo atua como um Provedor de identidade SAML 2.0 que pode ser configurado para estabelecer a confiança entre o módulo e vários provedores de serviços compatíveis com SAML para autenticar o usuário com segurança usando o DotNetNuke (DNN) Credenciais do site. Aqui, apresentaremos um guia passo a passo para configurar. Single Sign-On (SSO) entre DotNetNuke (DNN) e Cognito Considerando o DotNetNuke (DNN) como IdP.

  • Baixar Módulo Provedor de Identidade SAML (IDP) DNN.
  • Carregar o pacote de instalação xxx_dnn-saml-logon único-sso-idp_xxx_Instalação entrando Configurações > Extensão > Instalar extensão.
DNN SAML IDP - Instalar extensão

  • Abra qualquer página do seu site DNN (modo de edição) e clique em Adicionar módulo.
DNN SAML IDP - Adicionar módulo

  • Procurar por moDNNSAMLIDP e clique no moDNNSAMLIDPArraste e solte o módulo na página onde desejar.
Módulo DNN SAML IDP - moDNNSAMLIDP

  • Após instalar o módulo com sucesso no seu site DNN, clique no ícone de engrenagem do módulo e selecione Configurações No menu suspenso.
DNN SAML IDP - Configurações

  • Navegue até a Configurações do modDNNSAMLIDP aba para configurar o módulo.
DNN SAML IDP - guia Configurações do moDNNSAMLIDP

  • Para ativar o módulo, digite o chave de licença recebido por e-mail no campo de entrada fornecido.
  • Se você não recebeu a chave de licença, clique em Clique aqui link para baixar e depois fazer o upload do arquivo de licença usando o Escolher Ficheiro botão.
DNN SAML IDP - chave de licença

  • Em seguida, aceite os termos e condições marcando a caixa e clique em Ativar licença botão para ativar o módulo.
DNN SAML IDP - Ativar licença

  • Navegue até a Configurações do IDP guia na DNN SAML IDP módulo.
  • Você pode compartilhar seus metadados DNN SAML IDP com o provedor de serviços de uma das seguintes maneiras:
    • URL de metadados Compartilhe o URL dos metadados com seu provedor de serviços.
    • OR

    • Baixar Metadados XML Faça o download do arquivo XML de metadados e envie-o para o seu provedor de serviços.
Metadados DNN SAML IDP

  • Você também pode compartilhar manualmente os metadados do DNN SAML IDP copiando o ID da entidade IdP, URL de Single Sign-On, URL SAML SLO, formato NameID e Certificado x.509.
Configuração manual do DNN SAML IDP

  • Primeiro de tudo, vá para Console Amazon e inscreva-se/faça login na sua conta para configurar o AWS Cognito.
Console Amazon

  • Procurar por Cognito no Serviços AWS barra de pesquisa, conforme mostrado abaixo.
Console da Amazon - Cognito

  • Clique em Criar um pool de identidades para criar um novo pool de identidades.
Console da Amazon - conjunto de identidades

  • Agora, na seção Autenticação, selecione Acesso Autenticado como Acesso do Usuário e selecione SAML como Fonte de Identidade Autenticada.
  • Clique em Seguinte botão.
Console da Amazon - Acesso autenticado

  • Agora, em Configurar Permissões, verifique a Criar um novo IAM Na caixa de função, insira um nome para a nova função do IAM.
  • Clique em Seguinte botão
Console da Amazon - Acesso autenticado

  • Para criar um novo pool de usuários. Digite Nome da Piscina e selecione Padrões de revisão.
Grupo de usuários

  • Na barra de navegação do lado esquerdo da página, escolha Clientes de aplicativos para Configurações Gerais.
  • Escolha Adicionar um cliente de aplicativo e dê ao seu aplicativo um Nome.
  • Limpar o Gerar segredo do cliente opção para este exercício introdutório, pois não seria seguro enviá-lo na URL usando JavaScript do lado do cliente.
Configurações gerais - Gerar segredo do cliente

  • Escolha Criar cliente de aplicativo.
  • Note o ID do cliente do aplicativo e escolha Voltar aos detalhes da piscina.
Configurações gerais - Gerar segredo do cliente

  • Clique no Nome do domínio guia do Console do Amazon Cognito e adicione o prefixo de domínio.
Console do Amazon Cognito - Nome de domínio

  • Na barra de navegação à esquerda, escolha Provedores de identidade e depois escolha SAML para abrir a caixa de diálogo SAML.
Provedores de identidade - SAML

  • Em Documento de metadados, faça o upload de um documento de metadados do seu provedor de identidade SAML do DNN. Você também pode inserir um URL que aponte para o documento de metadados.
Observação e contato conosco - SSO SAML do Azure B2C com WordPress

ObservaçãoA Amazon Cognito recomenda que você forneça o URL do ponto final Se for um endpoint público, em vez de fazer o upload de um arquivo, isso permite que o Amazon Cognito refrescar Os metadados são atualizados automaticamente. Normalmente, a atualização dos metadados ocorre a cada 6 horas ou antes que eles expirem, o que ocorrer primeiro.


  • Insira os valores consultando a tabela abaixo.
Nome do Provedor Digite o nome do seu provedor de identidade SAML.
Identificadores (opcional) Insira quaisquer Identificadores SAML opcionais que você deseja usar.
Habilitar fluxo de saída do IdP Selecione "Ativar fluxo de logout do IdP" se desejar que o usuário seja desconectado do IdP SAML ao sair do Amazon Cognito.
  • Clique em Criar provedor.
  • No Mapeamento de atributos Se você optar por usar a guia, adicione mapeamentos para pelo menos os atributos necessários. E-mail.
  • Escolha Salvar as alterações .
  • Navegue até a Configurações SP guia e clique no Adicionar aplicativo botão.
Adicionar aplicação SAML IDP DNN

  • Da lista de prestadores de serviços fornecida abaixo, selecione AWS Cognito.
DNN SAML IDP - AWS Cognito

Existem duas opções para adicionar um aplicativo para seu Provedor de Serviços no módulo IDP

A] Carregar metadados usando a opção “Carregar metadados”

  • Você pode carregar os metadados do provedor de serviços diretamente usando o Carregar metadados botão.
Metadados de upload do IDP SAML DNN

  • O módulo IDP requer o ID da entidade SP e URL do ACS Valores do seu provedor de serviços.
  • Você pode receber esses valores por meio de um arquivo de metadados (.xml) URL de metadados do seu SP.
  • Faça o upload dos metadados selecionando a opção apropriada — via arquivo XML ou URL — conforme mostrado na captura de tela abaixo.
Metadados de upload do IDP SAML DNN

B] Configurar os metadados do Provedor de Serviços manualmente

  • Se preferir configurar o provedor de serviços manualmente, copie o ID da entidade SP e URL do ACS Extraia os metadados do seu provedor de serviços e cole-os nos campos correspondentes.
Metadados de upload do IDP SAML DNN

  • Depois de inserir todos os detalhes necessários, clique em Salvar configurações para salvar a configuração.
Configurações de salvamento do IDP SAML DNN

  • Nesta etapa, você mapeará o atributo de usuário do DotNetNuke a ser enviado na resposta ao provedor de serviços.
  • NomeID Define o que o SP espera no elemento Subject da declaração SAML. Geralmente, o NameID é o nome de usuário ou endereço de e-mail. Você pode selecionar qual atributo do usuário deseja enviar no NameID.
  • Você pode adicionar outros atributos para serem enviados na declaração SAML para o SP. Os atributos incluem atributos de perfil do usuário, como nome, sobrenome, nome completo, nome de usuário, e-mail, atributos de perfil personalizados etc.
  • Após concluir o mapeamento de atributos, clique em Salvar configurações botão para salvar suas configurações.
Mapeamento de atributos DNN SAML IDP

  • De acordo com o relatório Grupo de usuários, sob Integração de aplicativos.
  • Vá para o seu configurado Cliente de aplicativo, e role para baixo até o IU hospedada seção.
  • Clique em Exibir interface de usuário hospedada.
Exibir interface de usuário hospedada

  • Clique no botão abaixo Entre com seu ID corporativo.
Exibir interface de usuário hospedada

  • Você será redirecionado para o DNN Tela de login. Insira as credenciais e clique Entrar.
  • Se você conseguiu redirecionar para o selecionado URL de retorno de chamada, então sua configuração está correta.
  • Após o teste bem-sucedido da conexão SSO, você poderá copiar o link SSO iniciado pelo DNN IdP.
  • Após adicionar seu provedor de serviços, clique em Selecione Ações → Copiar link de SSO.
    Para SSO iniciado pela DNN (IdP)Você pode usar o link SSO fornecido pelo DNN SAML IDP módulo.
  • Se você enfrentar algum problema ou receber algum erro durante a instalação, clique em Botão de resolução de problemas e Ativar registros.
Solução de problemas do IDP SAML da DNN

Solução de problemas do IDP SAML da DNN



Entre em contato conosco em dnnsupport@xecurify.comNossa equipe ajudará você a configurar o Single Sign-On (SSO) SAML para o Cognito usando o DNN como provedor de identidade (IDP). Também ajudaremos você a escolher a solução ou o plano mais adequado às suas necessidades.

ADFS_sso ×
Olá!

Preciso de ajuda? Estamos bem aqui!

ajuda