Procurar Resultados :

×

Registrar Contato

Autenticação única (SSO) DNN SAML com ADFS como provedor de identidade (IdP).

Logon único (SSO) DNN SAML O provedor de autenticação oferece a capacidade de habilitar Logon único SAML Para suas aplicações DotNetNuke. Usando Log-in único Você pode usar apenas uma senha para acessar seu aplicativo e serviços DotNetNuke. Nosso provedor de autenticação é compatível com todos os sistemas operacionais. Provedores de identidade compatíveis com SAML. Aqui, veremos um guia passo a passo para configurar Single Sign-On (SSO) entre DotNetNuke e ADFS considerando ADFS como IdP.

Etapa 1: Baixe o plug-in

Baixe as versões de avaliação, premium e corporativa do DNN SAML SSO.

ObservaçãoFaça o download do provedor de autenticação SSO SAML da DNN de acordo com o seu plano — Trial do Loja DNN, ou Premium / Empresarial do portal miniOrange (Downloads aba → Baixe Plugin).


Planos Premium e Empresariais — Consulte a captura de tela abaixo para baixar o plugin do portal miniOrange.

Download do Plugin Premium e Enterprise do DNN SAML SSO

Passo 2: Instale o plugin no DNN
  • Carregar o pacote de instalação dnn-saml-single-sign-on_xxx_Install entrando Configurações > Extensão > Instalar extensão.
  • Navegue até a Extensões instaladas Guia e selecione Sistemas de Autenticação. Você encontrará o Provedor de autenticação SAML DNN da miniOrange listado lá.
  • Clique no ícone do lápis (como mostrado na imagem abaixo) para começar a configurar o Provedor de autenticação SAML da DNN.
Provedor de autenticação SAML da DNN - Ícone de lápis

  • Navegue até a Configurações do site guia para configurar o SSO SAML do DNN.
  • Para ativar o SSO SAML do DNN, siga as instruções. fluxo de licença.

Guia passo a passo para SSO SAML no DNN usando o ADFS como provedor de identidade.

  • Após a ativação bem-sucedida da licença, o painel de controle do plugin será aberto conforme mostrado abaixo.
Painel de controle do plugin DNN SAML SSO

  • No painel de controle do plugin, clique em Metadados do Provedor de Serviços Botão no menu superior. Isso abrirá a página de metadados do provedor de serviços.
Botão de metadados do provedor de serviços DNN SAML SSO

  • Desloque-se até o Compartilhar metadados SAML seção.
DNN SAML SSO - Compartilhar metadados SAML

Você pode obter os metadados do provedor de serviços SAML usando qualquer um dos dois métodos descritos abaixo para configurá-los em seu provedor de identidade.

A] Usando URL de metadados SAML ou arquivo de metadados
  • Nesta página, você encontrará o URL dos metadados, bem como a opção para baixar o arquivo XML de metadados SAML.
  • Copie o URL dos metadados ou faça o download do arquivo de metadados para configurá-los no seu provedor de identidade.
  • Você pode consultar a captura de tela abaixo:
DNN SAML SSO - URL de metadados e opção de download

B] Carregar metadados manualmente
  • Nesta página, você pode copiar manualmente os metadados do provedor de serviços, como: ID da entidade SP, URL do ACS, URL de logout do SP e compartilhe-o com seu provedor de identidade para configuração.
  • Você pode consultar a captura de tela abaixo:
SSO SAML do DNN - Copiar metadados manualmente

Etapas para configurar o IdP do ADFS
  • Primeiro, procure por Gerenciamento do ADFS aplicativo no seu servidor ADFS.
Gerenciamento do ADFS

  • No Gerenciamento do ADFS, selecione Confiança da Parte Confiável e clique em Adicionar confiança de terceira parte confiável.
Gerenciamento de ADFS - Confiança de Parte Confiável

  • Selecionar Reivindicações cientes do Relying Party Trust Wizard e clique em Começar botão.
Gerenciamento de ADFS - Reclamações cientes

Selecione a fonte de dados

  • Em Selecionar fonte de dados, selecione a fonte de dados para adicionar uma parte confiável.
  • Acessar Metadados do Provedor de Serviços seção do plugin DNN para obter os endpoints para configurar o provedor de serviços manualmente, que você obterá de Etapa 2B.
  • In Assistente para adicionar confiança de terceira parte confiável selecione a opção Insira dados sobre a parte confiável manualmente e clique em Seguinte.
Metadados do Provedor de Serviços

Especificar nome de exibição

  • Entrar Nome visível e clique Seguinte.
Especificar nome de exibição

Configurar certificado (recurso Premium)

  • Baixe o certificado em Guia de metadados do provedor de serviços, que você obterá de Etapa 2A.
  • Carregue o certificado e clique em Seguinte.
Configurar certificado

Configurar URL

  • Selecionar Habilitar suporte para o protocolo SAML 2.0 WebSSO opção e digite URL do ACS do plugin Metadados do Provedor de Serviços Tab, que você receberá de Etapa 2B.
  • Clique em Seguinte.
Configurar URL

Configurar Identificadores

  • De acordo com o relatório Identificador de confiança da parte confiável, Adicione o SP-EntityID / Emissor do plugin Metadados do Provedor de Serviços guia, que você obterá de Etapa 2B.
Configurar Identificadores

Escolha a Política de Controle de Acesso

  • Selecionar Permitir a todos como uma Política de Controle de Acesso e clique em Seguinte.
Escolha a Política de Controle de Acesso

Pronto para adicionar confiança

  • In Pronto para adicionar confiança clique em Seguinte e depois Fechar.
Pronto para adicionar confiança

Editar Política de Emissão de Reivindicação

  • Na lista de Confiança da Parte Confiável, selecione o aplicativo que você criou e clique em Editar Política de Emissão de Reivindicação.
Editar Política de Emissão de Reivindicação

  • Na aba Regra de Transformação de Emissão clique em Adicionar regra botão.
Editar Política de Emissão de Reivindicação

Escolha o tipo de regra

  • Selecionar Enviar atributos LDAP como declarações e clique em Seguinte.
Escolha o tipo de regra

Configurar regra de reivindicação

  • Adicionar uma Nome da regra de reivindicação e selecione o Armazenamento de atributos conforme necessário no menu suspenso.
  • Debaixo Mapeamento de atributos LDAP para tipos de declaração de saídaSelecione o atributo LDAP como Endereço de e-mail e Tipo de Reivindicação de Saída como ID Nome.
Configurar regra de reivindicação

  • Depois de configurar os atributos, clique em Acabamento.
  • Depois de configurar o ADFS como IDP, você precisará do Metadados da Federação para configurar seu Provedor de Serviços.
  • Para obter os metadados da Federação do ADFS, você pode usar este URL
    https://< ADFS_Server_Name >/federationmetadata/2007-06/federationmetadata.xml
  • Você configurou com sucesso o ADFS como SAML IdP (Provedor de Identidade) para obter o login de logon único (SSO) do ADFS

SSO do Windows (opcional)

Siga as etapas abaixo para configurar o SSO do Windows

  • Etapas para configurar o ADFS para autenticação do Windows
    • Abra o Prompt de Comando elevado no Servidor ADFS e execute o seguinte comando nele:
      setspn -a HTTP/##FQDN do servidor ADFS## ##Conta de serviço de domínio##
    • FQDN é um nome de domínio totalmente qualificado (exemplo: adfs4.example.com)
    • Conta de serviço de domínio é o nome de usuário da conta no AD.
    • Exemplo: setspn -a HTTP/adfs.example.com nome de usuário/domínio.
  • Abra o Console de Gerenciamento do AD FS, clique em Serviços e vá para o Métodos de autenticação seção. À direita, clique em Editar métodos de autenticação primários. Verifique a autenticação do Windows na zona da Intranet.
Console de gerenciamento do ADFS Console de gerenciamento do ADFS
  • Abra o Internet Explorer. Navegue até a aba Segurança em Opções da Internet.
  • Adicione o FQDN do AD FS à lista de sites na Intranet Local e reinicie o navegador.
  • Selecione Nível Personalizado para a Zona de Segurança. Na lista de opções, selecione Logon Automático somente na Zona da Intranet.
Configurações de segurança - Zona de intranet local

  • Abra o PowerShell e execute os dois comandos a seguir para habilitar a autenticação do Windows no navegador Chrome.
 Set-AdfsProperties -WIASupportedUserAgents ((Get-ADFSProperties | Select -ExpandProperty  WIASupportedUserAgents) + "Chrome")
 Get-AdfsProperties | Select -ExpandProperty WIASupportedUserAgents;
  • Você configurou com sucesso o ADFS para autenticação do Windows.
  • Após a ativação bem-sucedida da licença, o painel de controle do plugin será aberto conforme mostrado abaixo.
Painel de controle do plugin DNN SAML SSO

  • No painel de controle do plugin, clique em Metadados do Provedor de Serviços Botão no menu superior. Isso abrirá a página de metadados do provedor de serviços.
  • Selecione a opção desejada. Formato NameID Selecione a opção desejada no menu suspenso (por exemplo, Endereço de e-mail ou Não especificado), com base na configuração do seu provedor de identidade, e clique em Economize botão para atualizar as configurações.
  • O formato NameID define qual identificador de usuário (como e-mail ou nome de usuário) será enviado durante o processo de login SAML.
Botão de metadados do provedor de serviços DNN SAML SSO

  • Desloque-se até o Compartilhar metadados SAML seção.
DNN SAML SSO - Compartilhar metadados SAML

Você pode obter os metadados do provedor de serviços SAML usando qualquer um dos dois métodos descritos abaixo para configurá-los em seu provedor de identidade.

A] Usando URL de metadados SAML ou arquivo de metadados
  • Nesta página, você encontrará o URL dos metadados, bem como a opção para baixar o arquivo XML de metadados SAML.
  • Copie o URL dos metadados ou faça o download do arquivo de metadados para configurá-los no seu provedor de identidade.
  • Você pode consultar a captura de tela abaixo:
DNN SAML SSO - URL de metadados e opção de download

B] Carregar metadados manualmente
  • Nesta página, você pode copiar manualmente os metadados do provedor de serviços, como: ID da entidade SP, URL do ACS, URL de logout do SP e compartilhe-o com seu provedor de identidade para configuração.
  • Você pode consultar a captura de tela abaixo:
SSO SAML do DNN - Copiar metadados manualmente

Etapas para configurar o IdP do ADFS
  • Primeiro, procure por Gerenciamento do ADFS aplicativo no seu servidor ADFS.
Gerenciamento do ADFS

  • No Gerenciamento do ADFS, selecione Confiança da Parte Confiável e clique em Adicionar confiança de terceira parte confiável.
Gerenciamento de ADFS - Confiança de Parte Confiável

  • Selecionar Reivindicações cientes do Relying Party Trust Wizard e clique em Começar botão.
Gerenciamento de ADFS - Reclamações cientes

Selecione a fonte de dados

  • Em Selecionar fonte de dados, selecione a fonte de dados para adicionar uma parte confiável.
  • Acessar Metadados do Provedor de Serviços seção do plugin DNN para obter os endpoints para configurar o provedor de serviços manualmente, que você obterá de Etapa 2B.
  • In Assistente para adicionar confiança de terceira parte confiável selecione a opção Insira dados sobre a parte confiável manualmente e clique em Seguinte.
Metadados do Provedor de Serviços

Especificar nome de exibição

  • Entrar Nome visível e clique Seguinte.
Especificar nome de exibição

Configurar certificado (recurso Premium)

  • Baixe o certificado em Guia de metadados do provedor de serviços, que você obterá de Etapa 2A.
  • Carregue o certificado e clique em Seguinte.
Configurar certificado

Configurar URL

  • Selecionar Habilitar suporte para o protocolo SAML 2.0 WebSSO opção e digite URL do ACS do plugin Metadados do Provedor de Serviços Tab, que você receberá de Etapa 2B.
  • Clique em Seguinte.
Configurar URL

Configurar Identificadores

  • De acordo com o relatório Identificador de confiança da parte confiável, Adicione o SP-EntityID / Emissor do plugin Metadados do Provedor de Serviços guia, que você obterá de Etapa 2B.
Configurar Identificadores

Escolha a Política de Controle de Acesso

  • Selecionar Permitir a todos como uma Política de Controle de Acesso e clique em Seguinte.
Escolha a Política de Controle de Acesso

Pronto para adicionar confiança

  • In Pronto para adicionar confiança clique em Seguinte e depois Fechar.
Pronto para adicionar confiança

Editar Política de Emissão de Reivindicação

  • Na lista de Confiança da Parte Confiável, selecione o aplicativo que você criou e clique em Editar Política de Emissão de Reivindicação.
Editar Política de Emissão de Reivindicação

  • Na aba Regra de Transformação de Emissão clique em Adicionar regra botão.
Editar Política de Emissão de Reivindicação

Escolha o tipo de regra

  • Selecionar Enviar atributos LDAP como declarações e clique em Seguinte.
Escolha o tipo de regra

Configurar regra de reivindicação

  • Adicionar uma Nome da regra de reivindicação e selecione o Armazenamento de atributos conforme necessário no menu suspenso.
  • Debaixo Mapeamento de atributos LDAP para tipos de declaração de saídaSelecione o atributo LDAP como Endereço de e-mail e Tipo de Reivindicação de Saída como ID Nome.
Configurar regra de reivindicação

  • Depois de configurar os atributos, clique em Acabamento.
  • Depois de configurar o ADFS como IDP, você precisará do Metadados da Federação para configurar seu Provedor de Serviços.
  • Para obter os metadados da Federação do ADFS, você pode usar este URL
    https://< ADFS_Server_Name >/federationmetadata/2007-06/federationmetadata.xml
  • Você configurou com sucesso o ADFS como SAML IdP (Provedor de Identidade) para obter o login de logon único (SSO) do ADFS

SSO do Windows (opcional)

Siga as etapas abaixo para configurar o SSO do Windows

  • Etapas para configurar o ADFS para autenticação do Windows
    • Abra o Prompt de Comando elevado no Servidor ADFS e execute o seguinte comando nele:
      setspn -a HTTP/##FQDN do servidor ADFS## ##Conta de serviço de domínio##
    • FQDN é um nome de domínio totalmente qualificado (exemplo: adfs4.example.com)
    • Conta de serviço de domínio é o nome de usuário da conta no AD.
    • Exemplo: setspn -a HTTP/adfs.example.com nome de usuário/domínio.
  • Abra o Console de Gerenciamento do AD FS, clique em Serviços e vá para o Métodos de autenticação seção. À direita, clique em Editar métodos de autenticação primários. Verifique a autenticação do Windows na zona da Intranet.
Console de gerenciamento do ADFS Console de gerenciamento do ADFS
  • Abra o Internet Explorer. Navegue até a aba Segurança em Opções da Internet.
  • Adicione o FQDN do AD FS à lista de sites na Intranet Local e reinicie o navegador.
  • Selecione Nível Personalizado para a Zona de Segurança. Na lista de opções, selecione Logon Automático somente na Zona da Intranet.
Configurações de segurança - Zona de intranet local

  • Abra o PowerShell e execute os dois comandos a seguir para habilitar a autenticação do Windows no navegador Chrome.
 Set-AdfsProperties -WIASupportedUserAgents ((Get-ADFSProperties | Select -ExpandProperty  WIASupportedUserAgents) + "Chrome")
 Get-AdfsProperties | Select -ExpandProperty WIASupportedUserAgents;
  • Você configurou com sucesso o ADFS para autenticação do Windows.
  • Após a ativação bem-sucedida da licença, o painel de controle do plugin será aberto conforme mostrado abaixo.
Painel de controle do plugin DNN SAML SSO

  • No painel de controle do plugin, clique em Metadados do Provedor de Serviços Botão no menu superior. Isso abrirá a página de metadados do provedor de serviços.
  • Selecione a opção desejada. Formato NameID Selecione a opção desejada no menu suspenso (por exemplo, Endereço de e-mail ou Não especificado), com base na configuração do seu provedor de identidade, e clique em Economize botão para atualizar as configurações.
  • O formato NameID define qual identificador de usuário (como e-mail ou nome de usuário) será enviado durante o processo de login SAML.
Botão de metadados do provedor de serviços DNN SAML SSO

  • Desloque-se até o Compartilhar metadados SAML seção.
DNN SAML SSO - Compartilhar metadados SAML

Você pode obter os metadados do provedor de serviços SAML usando qualquer um dos dois métodos descritos abaixo para configurá-los em seu provedor de identidade.

A] Usando URL de metadados SAML ou arquivo de metadados
  • Nesta página, você encontrará o URL dos metadados, bem como a opção para baixar o arquivo XML de metadados SAML.
  • Copie o URL dos metadados ou faça o download do arquivo de metadados para configurá-los no seu provedor de identidade.
  • Você pode consultar a captura de tela abaixo:
DNN SAML SSO - URL de metadados e opção de download

B] Carregar metadados manualmente
  • Nesta página, você pode copiar manualmente os metadados do provedor de serviços, como: ID da entidade SP, URL do ACS, URL de logout do SP e compartilhe-o com seu provedor de identidade para configuração.
  • Você pode consultar a captura de tela abaixo:
SSO SAML do DNN - Copiar metadados manualmente

Etapas para configurar o IdP do ADFS
  • Primeiro, procure por Gerenciamento do ADFS aplicativo no seu servidor ADFS.
Gerenciamento do ADFS

  • No Gerenciamento do ADFS, selecione Confiança da Parte Confiável e clique em Adicionar confiança de terceira parte confiável.
Gerenciamento de ADFS - Confiança de Parte Confiável

  • Selecionar Reivindicações cientes do Relying Party Trust Wizard e clique em Começar botão.
Gerenciamento de ADFS - Reclamações cientes

Selecione a fonte de dados

  • Em Selecionar fonte de dados, selecione a fonte de dados para adicionar uma parte confiável.
  • Acessar Metadados do Provedor de Serviços seção do plugin DNN para obter os endpoints para configurar o provedor de serviços manualmente, que você obterá de Etapa 2B.
  • In Assistente para adicionar confiança de terceira parte confiável selecione a opção Insira dados sobre a parte confiável manualmente e clique em Seguinte.
Metadados do Provedor de Serviços

Especificar nome de exibição

  • Entrar Nome visível e clique Seguinte.
Especificar nome de exibição

Configurar certificado (recurso Premium)

  • Baixe o certificado em Guia de metadados do provedor de serviços, que você obterá de Etapa 2A.
  • Carregue o certificado e clique em Seguinte.
Configurar certificado

Configurar URL

  • Selecionar Habilitar suporte para o protocolo SAML 2.0 WebSSO opção e digite URL do ACS do plugin Metadados do Provedor de Serviços Tab, que você receberá de Etapa 2B.
  • Clique em Seguinte.
Configurar URL

Configurar Identificadores

  • De acordo com o relatório Identificador de confiança da parte confiável, Adicione o SP-EntityID / Emissor do plugin Metadados do Provedor de Serviços guia, que você obterá de Etapa 2B.
Configurar Identificadores

Escolha a Política de Controle de Acesso

  • Selecionar Permitir a todos como uma Política de Controle de Acesso e clique em Seguinte.
Escolha a Política de Controle de Acesso

Pronto para adicionar confiança

  • In Pronto para adicionar confiança clique em Seguinte e depois Fechar.
Pronto para adicionar confiança

Editar Política de Emissão de Reivindicação

  • Na lista de Confiança da Parte Confiável, selecione o aplicativo que você criou e clique em Editar Política de Emissão de Reivindicação.
Editar Política de Emissão de Reivindicação

  • Na aba Regra de Transformação de Emissão clique em Adicionar regra botão.
Editar Política de Emissão de Reivindicação

Escolha o tipo de regra

  • Selecionar Enviar atributos LDAP como declarações e clique em Seguinte.
Escolha o tipo de regra

Configurar regra de reivindicação

  • Adicionar uma Nome da regra de reivindicação e selecione o Armazenamento de atributos conforme necessário no menu suspenso.
  • Debaixo Mapeamento de atributos LDAP para tipos de declaração de saídaSelecione o atributo LDAP como Endereço de e-mail e Tipo de Reivindicação de Saída como ID Nome.
Configurar regra de reivindicação

  • Depois de configurar os atributos, clique em Acabamento.
  • Depois de configurar o ADFS como IDP, você precisará do Metadados da Federação para configurar seu Provedor de Serviços.
  • Para obter os metadados da Federação do ADFS, você pode usar este URL
    https://< ADFS_Server_Name >/federationmetadata/2007-06/federationmetadata.xml
  • Você configurou com sucesso o ADFS como SAML IdP (Provedor de Identidade) para obter o login de logon único (SSO) do ADFS

SSO do Windows (opcional)

Siga as etapas abaixo para configurar o SSO do Windows

  • Etapas para configurar o ADFS para autenticação do Windows
    • Abra o Prompt de Comando elevado no Servidor ADFS e execute o seguinte comando nele:
      setspn -a HTTP/##FQDN do servidor ADFS## ##Conta de serviço de domínio##
    • FQDN é um nome de domínio totalmente qualificado (exemplo: adfs4.example.com)
    • Conta de serviço de domínio é o nome de usuário da conta no AD.
    • Exemplo: setspn -a HTTP/adfs.example.com nome de usuário/domínio.
  • Abra o Console de Gerenciamento do AD FS, clique em Serviços e vá para o Métodos de autenticação seção. À direita, clique em Editar métodos de autenticação primários. Verifique a autenticação do Windows na zona da Intranet.
Console de gerenciamento do ADFS Console de gerenciamento do ADFS
  • Abra o Internet Explorer. Navegue até a aba Segurança em Opções da Internet.
  • Adicione o FQDN do AD FS à lista de sites na Intranet Local e reinicie o navegador.
  • Selecione Nível Personalizado para a Zona de Segurança. Na lista de opções, selecione Logon Automático somente na Zona da Intranet.
Configurações de segurança - Zona de intranet local

  • Abra o PowerShell e execute os dois comandos a seguir para habilitar a autenticação do Windows no navegador Chrome.
 Set-AdfsProperties -WIASupportedUserAgents ((Get-ADFSProperties | Select -ExpandProperty  WIASupportedUserAgents) + "Chrome")
 Get-AdfsProperties | Select -ExpandProperty WIASupportedUserAgents;
  • Você configurou com sucesso o ADFS para autenticação do Windows.
  • Clique no Adicionar novo IDP botão para configurar um novo Provedor de Identidade.
DNN SAML SSO - Adicionar novo IdP

  • Na guia Configurações do Plugin, selecione ADFS como seu provedor de identidade da lista exibida.
Lista de IdPs DNN SAML SSO

  • Após selecionar seu IdP na lista, a página Configurações do Provedor de Identidade será aberta. Nela, você pode clicar em... Carregar metadados do IdP botão para configurar o Provedor de Identidade automaticamente usando metadados ou inserir manualmente os detalhes necessários do Provedor de Identidade em Configurações do Provedor de Identidade.
DNN SAML SSO - Carregar metadados do IdP

Abaixo, detalhamos duas maneiras de configurar os metadados do seu provedor de identidade SAML no plugin.

A] Carregar metadados usando o botão Carregar metadados do IDP:
  • Clique Escolher Ficheiro para carregar o arquivo XML de metadados usando o Carregar arquivo XML opção e, em seguida, clique em Escolher arquivoComo alternativa, forneça o URL de metadados no Insira a URL dos metadados seção e clique Buscar metadados para recuperar automaticamente a configuração do provedor de identidade.
  • Você pode consultar a captura de tela abaixo:
 SSO SAML do DNN - URL de metadados ou arquivo de metadados

B] Configure os metadados do provedor de identidade manualmente:
  • Alternativamente, na guia Configurações do Provedor de Identidade, você pode preencher manualmente os campos obrigatórios, como por exemplo: Nome do IdP, ID da entidade do IdP e URL de Single Sign-On e clique Salvar configurações.
DNN SAML SSO - ID da Entidade, URL de SSO, Certificado SAML

DNN SAML SSO - ID da Entidade, URL de SSO, Certificado SAML
  • Clique no Adicionar novo IDP botão para configurar um novo Provedor de Identidade.
DNN SAML SSO - Adicionar novo IdP

  • Na guia Configurações do Plugin, selecione ADFS como seu provedor de identidade da lista exibida.
Lista de IdPs DNN SAML SSO

  • Após selecionar seu IdP na lista, a página Configurações do Provedor de Identidade será aberta. Nela, você pode clicar em... Carregar metadados do IdP botão para configurar o Provedor de Identidade automaticamente usando metadados ou inserir manualmente os detalhes necessários do Provedor de Identidade em Configurações do Provedor de Identidade.
DNN SAML SSO - Carregar metadados do IdP

Abaixo, detalhamos duas maneiras de configurar os metadados do seu provedor de identidade SAML no plugin.

A] Carregar metadados usando o botão Carregar metadados do IDP:
  • Clique Escolher Ficheiro para carregar o arquivo XML de metadados usando o Carregar arquivo XML opção e, em seguida, clique em Escolher arquivoComo alternativa, forneça o URL de metadados no Insira a URL dos metadados seção e clique Buscar metadados para recuperar automaticamente a configuração do provedor de identidade.
  • Você pode consultar a captura de tela abaixo:
 SSO SAML do DNN - URL de metadados ou arquivo de metadados

B] Configure os metadados do provedor de identidade manualmente:
  • Alternativamente, na guia Configurações do Provedor de Identidade, você pode preencher manualmente os campos obrigatórios, como por exemplo: Nome do IdP, ID da entidade do IdP e URL de Single Sign-On e clique Salvar configurações.
DNN SAML SSO - ID da Entidade, URL de SSO, Certificado SAML

DNN SAML SSO - ID da Entidade, URL de SSO, Certificado SAML
  • Clique no Adicionar novo IDP botão para configurar um novo Provedor de Identidade.
DNN SAML SSO - Adicionar novo IdP

  • Na guia Configurações do Plugin, selecione ADFS como seu provedor de identidade da lista exibida.
Lista de IdPs DNN SAML SSO

  • Após selecionar seu IdP na lista, a página Configurações do Provedor de Identidade será aberta. Nela, você pode clicar em... Carregar metadados do IdP botão para configurar o Provedor de Identidade automaticamente usando metadados ou inserir manualmente os detalhes necessários do Provedor de Identidade em Configurações do Provedor de Identidade.
DNN SAML SSO - Carregar metadados do IdP

Abaixo, detalhamos duas maneiras de configurar os metadados do seu provedor de identidade SAML no plugin.

A] Carregar metadados usando o botão Carregar metadados do IDP:
  • Clique Escolher Ficheiro para carregar o arquivo XML de metadados usando o Carregar arquivo XML opção e, em seguida, clique em Escolher arquivoComo alternativa, forneça o URL de metadados no Insira a URL dos metadados seção e clique Buscar metadados para recuperar automaticamente a configuração do provedor de identidade.
  • Você pode consultar a captura de tela abaixo:
 SSO SAML do DNN - URL de metadados ou arquivo de metadados

B] Configure os metadados do provedor de identidade manualmente:
  • Alternativamente, na guia Configurações do Provedor de Identidade, você pode preencher manualmente os campos obrigatórios, como por exemplo: Nome do IdP, ID da entidade do IdP e URL de Single Sign-On e clique Salvar configurações.
DNN SAML SSO - ID da Entidade, URL de SSO, Certificado SAML

DNN SAML SSO - ID da Entidade, URL de SSO, Certificado SAML
  • Após carregar os detalhes dos metadados, volte ao Painel de Controle. Passe o cursor sobre o Selecionar ações Selecione a opção desejada no menu suspenso ao lado do Provedor de Identidade configurado e clique. Configuração de Teste.
DNN SAML SSO - Configuração de teste

  • Após a configuração bem-sucedida, você obterá os nomes e valores dos atributos na janela de configuração de teste.
DNN SAML SSO - Configuração de teste bem-sucedida
  • Após carregar os detalhes dos metadados, volte ao Painel de Controle. Passe o cursor sobre o Selecionar ações Selecione a opção desejada no menu suspenso ao lado do Provedor de Identidade configurado e clique. Configuração de Teste.
DNN SAML SSO - Configuração de teste

  • Após a configuração bem-sucedida, você obterá os nomes e valores dos atributos na janela de configuração de teste.
DNN SAML SSO - Configuração de teste bem-sucedida

Mapeamento de Atributos
  • Após testar a configuração, mapeie os atributos do seu aplicativo com os atributos do Provedor de Identidade (IdP).
  • De Selecionar ações menu suspenso, escolha Editar configuração Para abrir as configurações de Mapeamento de Atributos.
  • Mapeie o necessário Atributos do IdP (tais como Nome de usuário, E-mail, Nome e Sobrenome) recebidos na resposta SAML em seus respectivos campos.
DNN SAML SSO Premium - Mapeamento de Atributos

  • Depois que os atributos forem mapeados, clique em Economize para aplicar alterações.
Mapeamento de função padrão
  • Navegue até a Mapeamento de função padrão Na seção, selecione a função que deseja atribuir aos usuários após o login SSO bem-sucedido. Função padrão suspenso.
  • Escolha a função apropriada (por exemplo, Usuários Registrados, Assinantes ou Administradores) e clique em Economize para aplicar as alterações.
DNN SAML SSO Empresarial - Mapeamento de Atributos

Configurações avançadas do IDP

Se desejar configurar opções avançadas adicionais, role para cima e clique em Configurações avançadas do IdP botão no menu superior.

Mapeamento de atributos personalizados
  • Se você quiser passar atributos adicionais do seu IdP, insira o Nome do Atributo e o Valor do Atributo correspondente em Mapeamento de atributos personalizados.
  • De Valor do atributo No menu suspenso, selecione um dos atributos recebidos nos resultados da Configuração de Teste, por exemplo: NameID.
  • Esses atributos correspondem aos valores enviados pelo seu Provedor de Identidade (IdP).
DNN SAML SSO Enterprise - Mapeamento de Atributos Personalizados DNN SAML SSO Enterprise - Mapeamento de Atributos Personalizados

  • De acordo com o relatório Nome do Atributo No campo, insira o nome do atributo de usuário do DNN; ele será mapeado para o valor dos atributos do IdP durante o login SSO.
  • Você pode adicionar vários mapeamentos se seu aplicativo exigir vários atributos, clicando em + botão.
  • Após definir todos os mapeamentos necessários, clique em Salvar mapeamento de atributos para armazenar a configuração.
DNN SAML SSO Enterprise - Salvar mapeamento de atributos

  • O plugin traduzirá os atributos SAML recebidos do seu Provedor de Identidade (IdP) para os nomes de atributos personalizados configurados aqui para o seu site DNN.
Redirecionamentos após SSO e SLO
  • De acordo com o relatório Redirecionamento de login Nesta seção, insira o URL do endpoint para onde os usuários devem ser redirecionados após um login SSO bem-sucedido.
  • De acordo com o relatório Redirecionamento de logout Na seção, especifique o URL do endpoint para onde os usuários devem ser redirecionados após um logout bem-sucedido (SLO) e clique em Economize Para atualizar a configuração.
DNN SAML SSO Enterprise – Redirecionamentos após SSO e SLO

Configurações adicionais
  • Permitir Cadastro automático de usuário Criar automaticamente uma nova conta de usuário no DNN caso o usuário ainda não exista durante o login SSO.
  • Permitir Substituir atributo de e-mail Atualizar o endereço de e-mail do usuário no DNN com o atributo de e-mail recebido do Provedor de Identidade (IdP).
  • Permitir Encontrar usuário por e-mail para permitir que o plugin identifique e associe usuários existentes no DNN usando seus endereços de e-mail.
  • Permitir SSO Multiportal Se você deseja permitir o Single Sign-On em vários portais DNN usando o mesmo Provedor de Identidade (IdP), clique aqui. Economize para atualizar as configurações.
DNN SAML SSO Enterprise - Configurações adicionais e modificação da solicitação SAML

  • Após carregar os detalhes dos metadados, volte ao Painel de Controle. Passe o cursor sobre o Selecionar ações Selecione a opção desejada no menu suspenso ao lado do Provedor de Identidade configurado e clique. Configuração de Teste.
DNN SAML SSO - Configuração de teste

  • Após a configuração bem-sucedida, você obterá os nomes e valores dos atributos na janela de configuração de teste.
DNN SAML SSO - Configuração de teste bem-sucedida
Mapeamento de Atributos
  • Após testar a configuração, mapeie os atributos do seu aplicativo com os atributos do Provedor de Identidade (IdP).
  • De Selecionar ações menu suspenso, escolha Editar configuração Para abrir as configurações de Mapeamento de Atributos.
  • Mapeie o necessário Atributos do IdP (tais como Nome de usuário, E-mail, Nome e Sobrenome) recebidos na resposta SAML em seus respectivos campos.
DNN SAML SSO Empresarial - Mapeamento de Atributos

  • Depois que os atributos forem mapeados, clique em Economize para aplicar alterações.
Mapeamento de função padrão
  • Navegue até a Mapeamento de função padrão Na seção, selecione a função que deseja atribuir aos usuários após o login SSO bem-sucedido. Função padrão suspenso.
  • Escolha a função apropriada (por exemplo, Usuários Registrados, Assinantes ou Administradores) e clique em Economize para aplicar as alterações.
DNN SAML SSO Empresarial - Mapeamento de Atributos

Configurações avançadas do IDP

Se desejar configurar opções avançadas adicionais, role para cima e clique em Configurações avançadas do IdP botão no menu superior.

Mapeamento de atributos personalizados
  • Se você quiser passar atributos adicionais do seu IdP, insira o Nome do Atributo e o Valor do Atributo correspondente em Mapeamento de atributos personalizados.
  • De Valor do atributo No menu suspenso, selecione um dos atributos recebidos nos resultados da Configuração de Teste, por exemplo: NameID.
  • Esses atributos correspondem aos valores enviados pelo seu Provedor de Identidade (IdP).
DNN SAML SSO Enterprise - Mapeamento de Atributos Personalizados DNN SAML SSO Enterprise - Mapeamento de Atributos Personalizados

  • De acordo com o relatório Nome do Atributo No campo, insira o nome do atributo de usuário do DNN; ele será mapeado para o valor dos atributos do IdP durante o login SSO.
  • Você pode adicionar vários mapeamentos se seu aplicativo exigir vários atributos, clicando em + botão.
  • Após definir todos os mapeamentos necessários, clique em Salvar mapeamento de atributos para armazenar a configuração.
DNN SAML SSO Enterprise - Salvar mapeamento de atributos

  • O plugin traduzirá os atributos SAML recebidos do seu Provedor de Identidade (IdP) para os nomes de atributos personalizados configurados aqui para o seu site DNN.
Mapeamento avançado de funções
  • De acordo com o relatório Mapeamento avançado de funções seção, insira o Nome do Atributo do Grupo exatamente como configurado em seu provedor de identidade para obter as informações do grupo de usuários.
  • Introduzir o Nome do papel recebido do Provedor de Identidade e mapeá-lo para o apropriado. Valor da função No campo Valor da função, insira as funções definidas no seu site DNN.
  • Por exemplo: mapeie o grupo IdP Group1 ou Group10 recebido no atributo UserGroups para a função correspondente configurada em seu site DNN.
  • Após adicionar os mapeamentos necessários, clique em Salvar mapeamento de funções Para salvar a configuração com sucesso.
DNN SAML SSO Empresarial - Mapeamento Avançado de Funções

Restrição de domínio
  • Essa funcionalidade pode ser usada para restringir o acesso do usuário ao site com base no domínio do atributo "Email" mapeado.
  • De acordo com o relatório Atributo de e-mail No campo, insira o nome do atributo que contém o endereço de e-mail do usuário, conforme recebido do seu Provedor de Identidade (IdP).
DNN SAML SSO Empresarial - Restrição de Domínio

  • De acordo com o relatório Nome de domínio No campo, insira o(s) domínio(s) que deseja permitir ou restringir, separados por vírgulas caso esteja adicionando vários domínios.
  • permitir que o Alternar restrição Com base na sua necessidade de configurar o acesso por meio de listas negras ou brancas.
  • Após concluir a configuração, clique em Economize Para salvar as configurações com sucesso.
DNN SAML SSO Empresarial - Restrição de Domínio

Redirecionamentos após SSO e SLO
  • De acordo com o relatório Redirecionamento de login Nesta seção, insira o URL do endpoint para onde os usuários devem ser redirecionados após um login SSO bem-sucedido.
  • De acordo com o relatório Redirecionamento de logout Na seção, especifique o URL do endpoint para onde os usuários devem ser redirecionados após um logout bem-sucedido (SLO) e clique em Economize Para atualizar a configuração.
DNN SAML SSO Enterprise – Redirecionamentos após SSO e SLO

Modificar solicitação SAML
  • De acordo com o relatório Modificar solicitação SAML Na seção, insira o que é necessário. Nome do parâmetro e Valor do parâmetro, Clique no + botão para adicionar o parâmetro e, em seguida, clique Economize para aplicar as mudanças.
Configurações adicionais
  • Permitir Cadastro automático de usuário Criar automaticamente uma nova conta de usuário no DNN caso o usuário ainda não exista durante o login SSO.
  • Permitir Substituir atributo de e-mail Atualizar o endereço de e-mail do usuário no DNN com o atributo de e-mail recebido do Provedor de Identidade (IdP).
  • Permitir Encontrar usuário por e-mail para permitir que o plugin identifique e associe usuários existentes no DNN usando seus endereços de e-mail.
  • Permitir SSO Multiportal Se você deseja permitir o Single Sign-On em vários portais DNN usando o mesmo Provedor de Identidade (IdP), clique aqui. Economize para atualizar as configurações.
DNN SAML SSO Enterprise - Configurações adicionais e modificação da solicitação SAML

  • Passe o mouse sobre o Selecionar ações Selecione a opção desejada no menu suspenso ao lado do Provedor de Identidade configurado e clique. Copiar link SSO.
  • Use este link SSO para iniciar o Single Sign-On (SSO) para usuários que acessam seu portal DNN.
SSO SAML do DNN - Copiar link de SSO

  • O usuário acessa o site do DNN inserindo as credenciais do ADFS.
  • Passe o mouse sobre o Selecionar ações Selecione a opção desejada no menu suspenso ao lado do Provedor de Identidade configurado e clique. Copiar link SSO.
  • Use este link SSO para iniciar o Single Sign-On (SSO) para usuários que acessam seu portal DNN.
SSO SAML do DNN - Copiar link de SSO

  • O usuário acessa o site do DNN inserindo as credenciais do ADFS.
  • Passe o mouse sobre o Selecionar ações Selecione a opção desejada no menu suspenso ao lado do Provedor de Identidade configurado e clique. Copiar link SSO.
  • Use este link SSO para iniciar o Single Sign-On (SSO) para usuários que acessam seu portal DNN.
SSO SAML do DNN - Copiar link de SSO

  • O usuário acessa o site do DNN inserindo as credenciais do ADFS.

 Agradecemos sua resposta. Entraremos em contato em breve.

Algo deu errado. Envie sua consulta novamente.

Entraremos em contato com você o mais breve possível!


ADFS_sso ×
Olá!

Preciso de ajuda? Estamos bem aqui!

ajuda