Procurar Resultados :

×

Registrar Contato

SAML Single Sign-On (SSO) para sites DotNetNuke usando PingFederate como IDP


O módulo DotNetNuke SAML SP Single Sign-On (SSO) permite habilitar o SAML Single Sign-On para seus aplicativos DotNetNuke. Com o Single Sign-On, você pode usar apenas uma senha para acessar seus aplicativos e serviços DotNetNuke. Nosso módulo é compatível com todos os provedores de identidade compatíveis com SAML. Aqui, apresentaremos um guia passo a passo para configurar o Single Sign-On (SSO) entre o DotNetNuke e o PingFederate como IdP.

Baixe e instale o módulo no DotNetNuke

  • Baixar o pacote para o módulo DNN SAML Single Sign-On (SSO).
  • Carregar o pacote de instalação dnn-saml-single-sign-on_xxx_Install entrando Configurações > Extensão > Instalar extensão.

Etapas para configurar o login único (SSO) do PingFederate no DotNetNuke

1. Adicionar módulo na página DNN

  • Abra qualquer página do seu site DNN (modo de edição) e clique em Adicionar módulo.

  • dotnetnuke dnn saml sso PingFederate: adicionar módulo
  • Procurar por DNSSAMLSSO e clique em DNSAMLSSO. Arraste e solte o módulo na página desejada.

  • dotnetnuke dnn saml sso PingFederate: módulo de pesquisa
  • Você concluiu a instalação do módulo no seu site DNN.

2. Configurar PingFederate como Provedor de Identidade

  • Acesse Configurações do módulo >> Configurações DNSAMLSSO .
  • dotnetnuke dnn saml sso PingFederate: configurações do módulo

    A] Selecione seu Provedor de Identidade

  • Selecionar PingFederado da lista. Se você não encontrar seu provedor de identidade na lista, selecione IDP personalizado. Você também pode pesquisar seu Provedor de Identidade usando a caixa de pesquisa.
  • dotnetnuke dnn saml sso PingFederate: idp select

    B] Configure seu Provedor de Identidade

  • Na guia Configurações do Provedor de Serviços, você pode baixar metadados do SP como um documento XML ou copiar a URL dos metadados.
  • Como alternativa, copie e cole o ID da entidade SP e a URL do ACS da tabela de metadados do SP na sua página de configuração do IdP.
  • dotnetnuke dnn saml sso PingFederate: baixar metadados
  • Efetue login no seu painel de administração do usuário do Ping Federate.
  • Clique no Provedor de Identidade no menu de navegação à esquerda.
  • Debaixo CONEXÃO SP, clique em Criar Nova botão.
  • DNN SAML Single Sign-On (SSO) - Login SSO do PingFederate - Nova conexão SP
  • Selecione os Perfis SSO do navegador modelo de conexão no Tipo de conexão guia e clique Seguinte.
  • DNN SAML Single Sign-On(SSO) - Login SSO do PingFederate - tipo de conexão
  • Selecione SSO do navegador no Opções de conexão guia e clique Seguinte.
  • DNN SAML Single Sign-On(SSO) - Login SSO do PingFederate - opções de conexão
  • Selecionar Envie o como método para importar metadados e clicar Escolha arquivo para escolher os metadados do plugin miniOrange SSO no Importar metadados aba. Clique Seguinte.
  • DNN SAML Single Sign-On (SSO) - Login SSO do PingFederate - importar metadados
  • Revise as informações sobre o Resumo de metadados guia e clique Seguinte.
  • De acordo com o relatório Guia Informações gerais garantir que o ID da entidade do provedor de serviços, nome da conexão e URL base campos pré-preenchidos com base nos metadados. Clique Seguinte.
  • Navegue até a SSO do navegador guia e clique no Configurar SSO do navegador. Você será redirecionado para o assistente de configuração do SSO do navegador.
    1. 1) Selecione o SSO iniciado pelo IdP e SSO iniciado por SP opções no Perfis SAML tab e clique em & Seguinte.

      DNN SAML Single Sign-On (SSO) - Login SSO do PingFederate - Perfil SAML SSO do navegador

      2) Insira o tempo de validade da asserção desejado no Tempo de vida da afirmação guia e clique Seguinte. Por padrão, ele é configurado 5 minutos para ambos.

      3) Navegue até a Criação de Asserção e clique em Configurar Criação de Asserção. Você será redirecionado para o assistente de configuração de criação de asserção.

      I. Na aba Mapeamento de Identidade, selecione PADRÃO e clique em Avançar.

      II. Selecione um formato de nome de assunto para o SAML_SUBJECT no Contrato de Atributos guia e clique em Avançar.

      III. Clique em Mapear nova instância do adaptador no Mapeamento de fonte de autenticação.

      DNN SAML Single Sign-On (SSO) - Login SSO do PingFederate - Mapeamento de origem de asserção de criação

      IV. Selecione um Instância do adaptador e clique Seguinte. O adaptador deve incluir o endereço de e-mail do usuário.

      DNN SAML Single Sign-On (SSO) - Login SSO do PingFederate - Instância do Adaptador de Mapeamento de Origem de Asserção de Criação

      V. Selecione o Use apenas os valores do contrato do adaptador na asserção SAML opção no Método de mapeamento guia e clique Seguinte.

      VI. Selecione sua instância do adaptador como fonte e o e-mail como o Valor na Atribuir cumprimento do contrato guia e clique Seguinte.

      DNN SAML Single Sign-On (SSO) - Login SSO do PingFederate - atendimento de contato

      VII. (Opcional) Selecione quaisquer condições de autorização que você gostaria no Critérios de Emissão guia e clique Seguinte.

      VIII. Clique Pronto na Resumo.

      IX. Clique Seguinte na Mapeamento de fonte de autenticação aba.

      X. Clique Pronto na guia Resumo.

      XI. Clique Seguinte na Criação de Asserções

  • Navegue até a guia Configurações de protocolo do assistente SSO do navegador e clique em Configurar configurações de protocolo.
    • 1) Selecione POST para Confeção e especifique o login único URL do ponto final no campo URL do ponto de extremidade no URL do Serviço de Asserção ao Consumidor Clique Seguinte.

      DNN SAML Single Sign-On(SSO) - Login SSO PingFederate - configurações de protocolo acs

      2) Selecione POST na Ligações SAML permitidas guia e clique Seguinte.

      3) Selecione as políticas de assinatura desejadas para asserções no Política de Assinatura guia e clique Seguinte.

      DNN SAML Single Sign-On(SSO) - Login SSO do PingFederate - política de assinatura

      4) Selecione a política de criptografia desejada para asserções no Política de Criptografia guia e clique Seguinte.

      5) Clique Pronto na Resumo das configurações do protocolo aba.

      6) Clique Pronto na Resumo do SSO do navegador.

  • Navegue até a Credenciais e clique no Configurar credenciais. Você será redirecionado para o Credenciais assistente de configuração.
    • 1) Selecione o Certificado de Assinatura a ser usado com o serviço de Logon Único e selecione "Incluir o certificado no elemento de assinatura" na aba "Configurações de Assinatura Digital". Clique em "Concluído".

      2) Clique Pronto na Resumo.

      DNN SAML Single Sign-On(SSO) - Login SSO do PingFederate - configurações de assinatura digital

      3) Clique Seguinte na Credenciais.

    • Selecionar Ativo para o status da conexão na Ativação e Resumo guia e clique Economize.
    • Agora, navegue até o painel de administração do usuário do Ping Federate, Identity Provide.
    • Clique Gerenciar tudo para Conexões SP.
    • Clique Exportar metadados para a conexão do provedor de serviço desejado.
    • Clique Exportar na Exportação e Resumo guia e clique Feito.

    Você configurou com sucesso o PingFederate como IdP (Provedor de Identidade)


3. Configurar módulo para configurar o SAML Single Sign-On (SSO)

    dotnetnuke dnn saml sso Centrify Configure seu provedor de serviços

  • Para carregar os metadados do IdP, você pode usar o Carregar metadados do IdP botão na guia Configurações do Provedor de Identidade, se você tiver o URL de metadados do IdP ou o arquivo .xml de metadados do IdP.
  • Alternativamente, você pode copiar o ID da entidade IDP e URL de login único valores do IdP e preenchê-los na aba Configurações do Provedor de Identidade.
  • DNN SAML Single Sign-On(SSO) - Login SSO do PingFederate - configuração de teste

4: Configuração de teste

  • Clique na Configuração de Teste botão para verificar se você configurou o plugin corretamente.
  • Após a configuração bem-sucedida, você obterá o Nome do Atributo e os Valores do Atributo na janela Configuração de Teste.
  • DNN SAML Single Sign-On(SSO) - Login SSO do PingFederate - resultado do teste

5: Adicionando widget de login/SSO na página DNN

  • Para adicionar o botão na página DNN, ao lado das configurações do módulo, clique em Adicionar Item (Ícone de lápis).
  • DNN SAML Single Sign-On(SSO) - Login SSO do PingFederate - ir para editar
  • Adicione o nome do botão e clique em Economize.
  • DNN SAML Single Sign-On(SSO) - Login SSO do PingFederate - adicionar nome do botão
  • Você poderá ver o botão de login na página após salvar o item. (Se você já estiver logado no seu site, verá um link "Sair").
  • Observação : Se você deseja habilitar este botão em todas as páginas do site DNN, siga as etapas abaixo

  • Vou ao Configurações >> Configurações do módulo >> Configurações avançadas e Habilitar opção para Módulo de exibição em todas as páginas.
  • DNN SAML Single Sign-On(SSO) - Login SSO PingFederate - configuração do módulo DNN SAML Single Sign-On(SSO) - Login SSO do PingFederate - habilitar módulo de exibição
  • Atenção: Você perderá todas as configurações do módulo após habilitar esta opção. Você pode reconfigurar o módulo ou, se preferir, habilitá-la antes de configurá-lo.

6: Mapeamento de Atributos

  • Atributos são detalhes do usuário que são armazenados no seu Provedor de Identidade.
  • O Mapeamento de Atributos ajuda você a obter atributos de usuário do seu IdP e mapeá-los para atributos de usuário do DotNetNuke, como nome, sobrenome etc.
  • Ao registrar automaticamente os usuários no seu site DotNetNuke, esses atributos serão mapeados automaticamente para os detalhes do usuário DotNetNuke.
  • Acesse Configurações de DNSAMLSSO >> Configurações avançadas >> Mapeamento de atributos.
  • DNN SAML Single Sign-On(SSO) - Login SSO do PingFederate - mapeamento de atributos

7: Mapeamento de funções (é opcional preencher isto)

  • O DotNetNuke usa um conceito de Funções, projetado para dar ao proprietário do site a capacidade de controlar o que os usuários podem ou não fazer no site.
  • O DotNetNuke tem cinco funções predefinidas: Administradores, Assinantes, Usuários Registrados, Tradutor (en-US) e Usuários Não Verificados.
  • O mapeamento de funções ajuda você a atribuir funções específicas a usuários de um determinado grupo no seu IdP.
  • Durante o registro automático, os usuários recebem funções com base no grupo ao qual estão mapeados.
  • DNN SAML Single Sign-On(SSO) - Login SSO do PingFederate - mapeamento de funções

Você pode configurar o módulo DotNetNuke SAML 2.0 Single Sign-On (SSO) com qualquer provedor de identidade, como ADFS, Azure AD, Bitium, PingFederate, G Suite, JBoss Keycloak, Okta, OneLogin, Salesforce, AWS Cognito, OpenAM, Oracle, PingFederate, PingOne, RSA SecureID, Shibboleth-2, Shibboleth-3, SimpleSAML, WSO2 ou até mesmo com seu próprio provedor de identidade personalizado.


Se você deseja fazer login único em seus sites com qualquer provedor de identidade compatível com SAML, temos uma solução específica para isso. Oferecemos soluções de SSO para os seguintes casos:

Aplicação LINK
SSO SAML no site ASP.NET Acesse aqui
SSO SAML no site SiteFinity Acesse aqui
SSO SAML no site Umbraco Acesse aqui
Olá!

Preciso de ajuda? Estamos bem aqui!

ajuda