Procurar Resultados :

×

Registrar Contato

ASP.NET SAML Single Sign-On (SSO) usando Keycloak como IDP


O módulo SAML SP Single Sign-On (SSO) do ASP.NET permite habilitar o SAML Single Sign-On para seus aplicativos ASP.NET. Com o Single Sign-On, você pode usar apenas uma senha para acessar seus aplicativos e serviços ASP.NET. Nosso módulo é compatível com todos os provedores de identidade compatíveis com SAML. Aqui, apresentaremos um guia passo a passo para configurar o Single Sign-On (SSO) entre o ASP.NET e o Keycloak, considerando o Keycloak como IdP.

Pré-requisitos: Download e instalação

  • Baixar Módulo miniOrange ASP.NET SAML 2.0.
  • Para configurar o módulo, extraia o arquivo asp.net-saml-sso-module-xxx.zip. Você encontrará uma DLL chamada miniorange-saml-sso.dll, um arquivo de configuração chamado saml.config e um integração.md arquivo que contém etapas para adicionar o módulo ao seu aplicativo.
  • Adicione miniorange-saml-sso.dll para sua pasta bin (onde existem outros arquivos DLL para seu aplicativo).
  • Registrar-se minorangesamlsso módulo em sua aplicação de acordo com as etapas fornecidas no arquivo denominado integração.md.
  • Adicione o arquivo de configuração fornecido saml.config no diretório raiz do seu aplicativo.
  • Após a integração, abra seu navegador e navegue até o painel do conector com o URL abaixo:
    https://<your-application-base-url>/?ssoaction=config
  • Se a página de registro ou de login aparecer, você adicionou com sucesso o conector miniOrange SAML SSO ao seu aplicativo.
  • registro saml dll
  • Registre-se ou faça login com sua conta clicando em Registrar-se botão para configurar o módulo.

Etapas para configurar o login único (SSO) do Keycloak no ASP.NET

1. Adicione Keycloak no módulo ASP.NET SAML

  • Acesse Configurações de plug-in seção e escolha Manto-chave da lista.
  • ASP.NET SAML Single Sign-On usando Keycloak - pesquisa idp
  • Você verá o Configurações do provedor de serviços opção, onde você obterá os metadados do provedor de serviços. Você tem três opções para fornecer os metadados ao seu IDP. Mantenha os metadados em mãos, pois serão necessários posteriormente para configurar a etapa 2.
  • ASP.NET Single Sign-On usando Keycloak como IDP - SAML SSO encontra metadados

2. Configurar o Keycloak como provedor de identidade

  • Em sua Keycloak Administrador console, selecione o reino que você deseja usar.
  • Clique em Clientes no menu à esquerda e clique em Criar botão para criar um novo cliente/aplicativo.
  • ASP.NET Single Sign-On usando Keycloak como IDP - Criando um APP
  • Entrar SP-EntityID / Emissor como o ID do cliente na guia "Configurações do provedor de serviços" e selecione SAML como o Protocolo do cliente.
  • ASP.NET Single Sign-On usando Keycloak como IDP - Adicionar Cliente
  • Agora clique em Economize.
  • Configure o Keycloak fornecendo os detalhes necessários:
  • ID do cliente O SP-EntityID / Emissor na aba Metadados do Provedor de Serviços do plugin
    Nome Forneça um nome para este cliente
    Descrição Forneça uma descrição
    Assinatura do cliente necessária OFF
    Forçar vinculação POST OFF
    Formato de ID do nome da força OFF
    Formato de ID do nome E-mail
    URL raiz Deixe em branco ou forneça a URL base na guia Configurações do provedor de serviços
    URIs de redirecionamento válidos O URL do ACS (Serviço de Asserção ao Consumidor) na guia Configurações do Provedor de Serviços do plugin
    ASP.NET Single Sign-On usando Keycloak como IDP - Configurações ASP.NET Single Sign-On usando Keycloak como IDP - Configurações
  • Debaixo Configuração de endpoint SAML de granulação fina, Insira os seguintes detalhes:
  • URL de vinculação POST do serviço de consumidor de asserção O URL do ACS (Serviço de Asserção ao Consumidor) na guia Configurações do Provedor de Serviços do plugin
    URL de vinculação de redirecionamento do serviço de logout (Opcional) O URL de logout único na aba Metadados do Provedor de Serviços do plugin
    ASP.NET Single Sign-On usando Keycloak como IDP - Configuração de endpoint SAML
  • Clique em Economize.
  • Em sua Keycloak Administrador console, selecione o reino que você deseja usar.
  • Clique em Clientes no menu à esquerda e clique em Criar cliente botão para criar um novo cliente/aplicativo.
  • ASP.NET Single Sign-On usando Keycloak como IDP - Criando um APP
  • Selecionar SAML as Tipo de cliente, Entrar SP-EntityID / Emissor como o ID do cliente Na aba "Metadados do Provedor de Serviço", insira o Nome do seu aplicativo e a Descrição.
  • ASP.NET Single Sign-On usando Keycloak como IDP - Adicionar Cliente
  • Agora clique em Economize.
  • Configure o Keycloak fornecendo os detalhes necessários:
  • ID do cliente O SP-EntityID / Emissor na aba Metadados do Provedor de Serviços do plugin
    Nome Forneça um nome para este cliente
    Descrição Forneça uma descrição
    Assinatura do cliente necessária OFF
    Forçar vinculação POST OFF
    Formato de ID do nome da força OFF
    Formato de ID do nome E-mail
    URL raiz Deixe em branco ou forneça a URL base na guia Configurações do provedor de serviços
    URIs de redirecionamento válidos O URL do ACS (Serviço de Asserção ao Consumidor)na guia Configurações do Provedor de Serviços do plugin
    ASP.NET Single Sign-On usando Keycloak como IDP - Login Keycloak - Configurações ASP.NET Single Sign-On usando Keycloak como IDP - Login Keycloak - Configurações ASP.NET Single Sign-On usando Keycloak como IDP - Login Keycloak - Configurações
  • Agora clique em Economize.
  • In Avançado guia, em baixo Configuração de endpoint SAML de granulação fina, Insira os seguintes detalhes:
  • URL de vinculação POST do serviço de consumidor de asserção O URL do ACS (Serviço de Asserção ao Consumidor) na guia Configurações do Provedor de Serviços do plugin
    URL de vinculação de redirecionamento do serviço de logout (Opcional) O URL de logout único na aba Metadados do Provedor de Serviços do plugin
    ASP.NET Single Sign-On usando Keycloak como IDP - Configuração de endpoint SAML de login
  • Clique em Economize.

3. Configurar o módulo ASP.NET SAML como provedor de serviços

  • Vou ao miniOrange ASP.NET SAML 2.0 SSO módulo e clique em Carregar metadados do IDP botão.
  • ASP.NET SAML SSO com Keycloak como IDP, vá para o módulo
  • De acordo com o relatório URL de metadados opção, cole a URL de metadados que você copiou do seu IDP e clique em Buscar metadados botão.
  • SSO ASP.NET SAML com Keycloak como IDP,: URL de metadados
  • Clique Economize para salvar seus dados de IDP.
  • Keycloak SAML SSO com Office 365 como IDP: botão salvar

4. Mapeamento de atributos do usuário

O Mapeamento de Atributos de Usuário é obrigatório para permitir que os usuários efetuem login com sucesso em aplicativos ASP.NET. Configuraremos os atributos de perfil de usuário para aplicativos ASP.NET usando as configurações abaixo.

  • Clique no Configuração de Teste para testar se a configuração SAML que você fez está correta. Em caso de sucesso na configuração de teste, você obterá os diferentes atributos de usuário retornados pelo seu provedor de identidade em uma tabela de configuração de teste.
  • asp.net saml sso Keycloak: testar configurações de configuração
    asp.net saml sso Keycloak: testar configurações de configuração
  • Depois de ver todos os valores na tabela de configuração de teste, clique em Configurar mapeamento de atributos botão.
  • asp.net saml sso Keycloak: mapeamento de atributos
  • Você será redirecionado para o Seção de Mapeamento de Atributos onde você pode ver que o atributo do usuário é um campo automático.
  • Nota: Todos os atributos mapeados serão armazenados na sessão para que você possa acessá-los em seu aplicativo.
  • Clique em Salvar mapeamento de atributos botão.
  • asp.net saml sso Keycloak: mapeamento de atributos

6. Código de Integração

  • Você também pode encontrar o Código de integração na aba Código de Integração do módulo. Basta copiar e colar esse trecho de código onde você quiser acessar os atributos do usuário.
  • Nota: Todos os atributos mapeados serão armazenados na sessão para que você possa acessá-los em seu aplicativo.
  • asp.net saml sso Keycloak: código de integração

7. Configurações de login

  • Use a seguinte URL como um link no seu aplicativo de onde você deseja executar o SSO:
  • https://<your-application-base-url>/?ssoaction=login
  • Por exemplo, você pode usá-lo como:
  • <a href="https://<your-application-base-url>/?ssoaction=login">Login</a>

8. Configurações de logout

  • Use a seguinte URL como um link em seu aplicativo de onde você deseja executar o SLO:
  • https://<your-application-base-url>/?ssoaction=logout
  • Por exemplo, você pode usá-lo como:
  • <a href="https://<your-application-base-url>/?ssoaction=logout">Logout</a>

Você pode configurar o módulo DotNetNuke SAML 2.0 Single Sign-On (SSO) com qualquer provedor de identidade, como ADFS, Azure AD, Bitium, centrify, G Suite, JBoss Keycloak, Okta, OneLogin, Salesforce, AWS Cognito, OpenAM, Oracle, PingFederate, PingOne, RSA SecureID, Shibboleth-2, Shibboleth-3, SimpleSAML, WSO2 ou até mesmo com seu próprio provedor de identidade personalizado.


Se você deseja fazer login único em seus sites com qualquer provedor de identidade compatível com SAML, temos uma solução específica para isso. Oferecemos soluções de SSO para os seguintes casos:

Aplicação LINK
SSO SAML no site DotNetNuke (DNN) Acesse aqui
SSO SAML no site SiteFinity Acesse aqui
SSO SAML no site Umbraco Acesse aqui

Recursos adicionais

Olá!

Preciso de ajuda? Estamos bem aqui!

ajuda