Talent LMS SAML Single Sign-On usando DNN SAML como IDP
Visão geral
O módulo SAML IDP do DotNetNuke (DNN) atua como um Provedor de Identidade SAML 2.0 , que pode ser configurado para estabelecer a confiança entre o módulo e vários provedores de serviços compatíveis com SAML, autenticando o usuário com segurança usando as credenciais do site DotNetNuke (DNN) . Neste guia passo a passo, mostraremos como configurar o Single Sign-On (SSO) entre o DotNetNuke (DNN) e o Talent LMS, considerando o DotNetNuke (DNN) como IDP.
Pré-requisitos: Download e instalação
- Baixar Módulo Provedor de Identidade SAML (IDP) DNN.
- Carregar o pacote de instalação xxx_dnn-saml-logon único-sso-idp_xxx_Instalação entrando Configurações > Extensão > Instalar extensão.
- Abra qualquer página do seu site DNN (modo de edição) e clique em Adicionar módulo.
- Procurar por moDNNSAMLIDP e clique no moDNNSAMLIDPArraste e solte o módulo na página onde desejar.
- Após instalar o módulo com sucesso no seu site DNN, clique no ícone de engrenagem do módulo e selecione Configurações No menu suspenso.
- Navegue até a Configurações do modDNNSAMLIDP aba para configurar o módulo.
- Para ativar o módulo, digite o chave de licença recebido por e-mail no campo de entrada fornecido.
- Se você não recebeu a chave de licença, clique em Clique aqui link para baixar e depois fazer o upload do arquivo de licença usando o Escolher Ficheiro botão.
- Em seguida, aceite os termos e condições marcando a caixa e clique em Ativar licença botão para ativar o módulo.
Etapa 1: Configurar o Talent LMS como SP
- Navegue até a Configurações do IDP guia na DNN SAML IDP módulo.
-
Você pode compartilhar seus metadados DNN SAML IDP com o provedor de serviços de uma das seguintes maneiras:
- URL de metadados Compartilhe o URL dos metadados com seu provedor de serviços.
- Baixar Metadados XML Faça o download do arquivo XML de metadados e envie-o para o seu provedor de serviços.
OR
- Você também pode compartilhar manualmente os metadados do DNN SAML IDP copiando o ID da entidade IdP, URL de Single Sign-On, URL SAML SLO, formato NameID e Certificado x.509.
- Entre na sua conta TalentLMS como Administrador, Vá para o Página inicial > Conta e configurações > Usuários.
- Agora selecione usuários aba.
- Clique em Logon único (SSO) opção.
Insira os seguintes valores nos respectivos campos:
- Tipo de integração SSONa lista suspensa, selecione SAML2.0.
- Provedor de identidade (IdP)Digite o domínio do provedor de identidade SAML 2.0.
- Impressão digital do certificado Copie o certificado da seção Metadados do IDP SAML do DNN (Configuração Manual) e cole-o aqui.
- URL de login remoto Você pode encontrar isso nos metadados do IDP SAML do DNN em URL de login único.
- URL de logout remoto Você pode encontrar isso nos metadados do IDP SAML do DNN em URL SAML SLO.
Os campos restantes são usados para nomear as variáveis SAML que contêm os dados do usuário exigidos pelo Talent LMS e fornecidos pelo DNN SAML IDP. Esses campos são opcionais e podem ser deixados em branco na maioria das implementações do DNN SAML IDP. Nesse caso, seus valores padrão serão aplicados.
Você configurou com sucesso o Talent LMS como provedor de serviços.
Etapa 2: Configure o DNN como IdP SAML
- Navegue até a Configurações SP guia e clique no Adicionar aplicativo botão.
- Da lista de prestadores de serviços fornecida abaixo, selecione Talento LMS.
Existem duas opções para adicionar um aplicativo para seu provedor de serviços no módulo DNN SAML IDP.
A] Carregar metadados usando a opção “Carregar metadados”
- Você pode carregar os metadados do provedor de serviços diretamente usando o Carregar metadados botão.
- O módulo IDP requer o ID da entidade SP e URL do ACS Valores do seu provedor de serviços.
- Você pode receber esses valores por meio de um arquivo de metadados (.xml) URL de metadados do seu SP.
- Faça o upload dos metadados selecionando a opção apropriada — via arquivo XML ou URL — conforme mostrado na captura de tela abaixo.
B] Configurar os metadados do Provedor de Serviços manualmente
- Se preferir configurar o provedor de serviços manualmente, copie o ID da entidade SP e URL do ACS Extraia os metadados do seu provedor de serviços e cole-os nos campos correspondentes.
- Depois de inserir todos os detalhes necessários, clique em Salvar configurações para salvar a configuração.
Etapa 3: Mapeamento de Atributos
- Nesta etapa, você mapeará o atributo de usuário do DotNetNuke a ser enviado na resposta ao provedor de serviços.
- NomeID Define o que o SP espera no elemento Subject da declaração SAML. Geralmente, o NameID é o nome de usuário ou endereço de e-mail. Você pode selecionar qual atributo do usuário deseja enviar no NameID.
- Você pode adicionar outros atributos para serem enviados na declaração SAML para o SP. Os atributos incluem atributos de perfil do usuário, como nome, sobrenome, nome completo, nome de usuário, e-mail, atributos de perfil personalizados etc.
- Após concluir o mapeamento de atributos, clique em Salvar configurações botão para salvar suas configurações.
Etapa 4: Testando o SSO
- Verifique sua configuração. Se tudo estiver correto, você receberá uma mensagem de sucesso contendo todos os valores extraídos do seu IdP.
Etapa 5: SSO iniciado pelo IdP
- Após testar com sucesso a conexão SSO, você também poderá usar o Link SSO iniciado pelo IdP da DNN Para fazer login diretamente no Talent LMS a partir do seu site DNN.
-
Após adicionar seu provedor de serviços, clique em Selecione Ações → Copiar link de SSO.
Para SSO iniciado pela DNN (IdP)Você pode usar o link SSO fornecido pelo Módulo DNN SAML IdP.
guia de solução de problemas
- Se você enfrentar algum problema ou receber algum erro durante a instalação, clique em Botão de resolução de problemas e Ativar registros.
- Reproduza o problema e compartilhe os registros conosco em dnnsupport@xecurify.com.
Artigos Relacionados
Contato
Entre em contato conosco pelo endereço dnnsupport@xecurify.com e nossa equipe o ajudará a configurar o Single Sign-On (SSO) SAML para o Talent LMS usando o DNN como Provedor de Identidade (IDP). Também o ajudaremos a escolher a solução ou o plano mais adequado às suas necessidades.
