Autenticação única (SSO) DNN SAML com PingFederate como provedor de identidade (IdP).
Visão geral
O provedor de autenticação DNN SAML Single Sign-On (SSO) permite habilitar o Single Sign-On SAML para seus aplicativos DotNetNuke. Com o Single Sign-On, você pode usar apenas uma senha para acessar seus aplicativos e serviços DotNetNuke. Nosso provedor de autenticação é compatível com todos os provedores de identidade compatíveis com SAML . Aqui, apresentaremos um guia passo a passo para configurar o Single Sign-On (SSO) entre o DotNetNuke e o PingFederate, considerando o PingFederate como IdP.
Pré-requisitos: Download e instalação
Etapa 1: Baixe o plug-in
Nota : Faça o download do provedor de autenticação SSO SAML do DNN de acordo com o seu plano — versão de avaliação na DNN Store ou Premium/Enterprise no portal miniOrange ( aba Downloads → Baixar Plugin ).
Planos Premium e Empresariais — Consulte a captura de tela abaixo para baixar o plugin do portal miniOrange.
Passo 2: Instale o plugin no DNN
- Carregar o pacote de instalação dnn-saml-single-sign-on_xxx_Install entrando Configurações > Extensão > Instalar extensão.
- Navegue até a Extensões instaladas Guia e selecione Sistemas de Autenticação. Você encontrará o Provedor de autenticação SAML DNN da miniOrange listado lá.
- Clique no ícone do lápis (como mostrado na imagem abaixo) para começar a configurar o Provedor de autenticação SAML da DNN.
- Navegue até a Configurações do site guia para configurar o SSO SAML do DNN.
- Para ativar o SSO SAML do DNN, siga as instruções. fluxo de licença.
Etapas de configuração
Guia passo a passo para SSO SAML no DNN usando o PingFederate como provedor de identidade.
- Trial
- Premium
- Empreendimento
1. Fornecer metadados SAML do DNN ao provedor de identidade PingFederate
- Após a ativação bem-sucedida da licença, o painel de controle do plugin será aberto conforme mostrado abaixo.
- No painel de controle do plugin, clique em Metadados do Provedor de Serviços Botão no menu superior. Isso abrirá a página de metadados do provedor de serviços.
- Desloque-se até o Compartilhar metadados SAML seção.
Você pode obter os metadados do provedor de serviços SAML usando qualquer um dos dois métodos descritos abaixo para configurá-los em seu provedor de identidade.
A] Usando URL de metadados SAML ou arquivo de metadados
- Nesta página, você encontrará o URL dos metadados, bem como a opção para baixar o arquivo XML de metadados SAML.
- Copie o URL dos metadados ou faça o download do arquivo de metadados para configurá-los no seu provedor de identidade.
- Você pode consultar a captura de tela abaixo:
B] Carregar metadados manualmente
- Nesta página, você pode copiar manualmente os metadados do provedor de serviços, como: ID da entidade SP, URL do ACS, URL de logout do SP e compartilhe-o com seu provedor de identidade para configuração.
- Você pode consultar a captura de tela abaixo:
Etapas para configurar o IdP do PingFederate
- Efetue login no seu painel de administração do usuário do Ping Federate.
- Clique no Provedor de Identidade no menu de navegação à esquerda.
- Debaixo CONEXÃO SP, clique em Criar Nova botão.
- Selecione os Perfis SSO do navegador modelo de conexão no Tipo de conexão guia e clique Seguinte.
- Selecione SSO do navegador no Opções de conexão guia e clique em Avançar.
- Selecionar Envie o como o método para importar metadados e clique em Escolher arquivo para escolher os metadados do plugin miniOrange SSO no Importar metadados aba. Clique Seguinte.
- Revise as informações sobre o Resumo de metadados guia e clique Seguinte.
- De acordo com o relatório Informações gerais guia garantir que o ID da entidade do provedor de serviços, Nome da conexão e URL base campos pré-preenchidos com base nos metadados. Clique Seguinte.
-
Navegue até a SSO do navegador guia e clique no Configurar SSO do navegador. Você será redirecionado para o assistente de configuração do SSO do navegador.
- Selecione os SSO iniciado pelo IdP e SSO iniciado por SP opções no Perfis SAML guia e clique Seguinte.
- Insira o tempo de validade da afirmação desejado em Tempo de vida da afirmação e clique em Avançar. Por padrão, a configuração padrão é de 5 minutos para ambos.
-
Navegue até a Criação de Asserção e clique em Configurar Criação de Asserção. Você será redirecionado para o assistente de configuração para criação de asserção.
- Na guia Mapeamento de Identidade, selecione PADRÃO e clique em Avançar.
- Selecione um formato de nome de assunto para SAML_SUBJECT no Contrato de Atributos guia e clique em Avançar.
- Clique Mapear nova instância do adaptador na Mapeamento de fonte de autenticação.
- Selecione um Instância do adaptador e clique Seguinte. O adaptador deve incluir o endereço de e-mail do usuário.
- Selecione os Use apenas os valores do contrato do adaptador na asserção SAML opção no Método de mapeamento guia e clique Seguinte.
- Selecione sua instância do adaptador como fonte e o e-mail como o Valor na Atribuir cumprimento do contrato guia e clique Seguinte.
- (Opcional) Selecione quaisquer condições de autorização que você desejar em Critérios de Emissão guia e clique Seguinte.
- Clique Pronto na Resumo.
- Clique Seguinte na Mapeamento de fonte de autenticação aba.
- Clique Pronto na guia Resumo.
- Clique Seguinte na Criação de Asserções.
-
Navegue até a guia Configurações de protocolo do assistente SSO do navegador e clique em Configurar configurações de protocolo.
- Selecione POST para Confeção e especifique o login único URL do ponto final no campo URL do ponto de extremidade no URL do Serviço de Asserção ao Consumidor Clique Seguinte.
- Selecionar POST na Ligações SAML permitidas guia e clique Seguinte.
- Selecione suas políticas de assinatura desejadas para afirmações sobre Política de Assinatura guia e clique Seguinte.
- Selecione a política de criptografia desejada para asserções no Política de Criptografia guia e clique Seguinte.
- Clique Pronto na Resumo das configurações do protocolo aba.
-
Navegue até a Credenciais e clique no Configurar credenciais. Você será redirecionado para o Credenciais assistente de configuração.
- Selecione o Certificado de Assinatura a ser usado com o serviço de Logon Único e selecione Incluir o certificado no elemento de assinatura no Configurações de assinatura digital guia. Clique em Concluído.
- Clique Pronto na Resumo.
- Clique Seguinte na Credenciais.
- Selecionar Ativo para o status da conexão na Ativação e Resumo guia e clique Economize.
- Agora, navegue até o painel de administração do usuário do Ping Federate, Provedor de identidade.
- Clique Gerenciar tudo para Conexões SP.
- Clique Exportar metadados para a conexão do provedor de serviço desejado.
- Clique Exportar na Exportação e Resumo guia e clique em Concluído.
- Após a ativação bem-sucedida da licença, o painel de controle do plugin será aberto conforme mostrado abaixo.
- No painel de controle do plugin, clique em Metadados do Provedor de Serviços Botão no menu superior. Isso abrirá a página de metadados do provedor de serviços.
- Selecione a opção desejada. Formato NameID Selecione a opção desejada no menu suspenso (por exemplo, Endereço de e-mail ou Não especificado), com base na configuração do seu provedor de identidade, e clique em Economize botão para atualizar as configurações.
- O formato NameID define qual identificador de usuário (como e-mail ou nome de usuário) será enviado durante o processo de login SAML.
- Desloque-se até o Compartilhar metadados SAML seção.
Você pode obter os metadados do provedor de serviços SAML usando qualquer um dos dois métodos descritos abaixo para configurá-los em seu provedor de identidade.
A] Usando URL de metadados SAML ou arquivo de metadados
- Nesta página, você encontrará o URL dos metadados, bem como a opção para baixar o arquivo XML de metadados SAML.
- Copie o URL dos metadados ou faça o download do arquivo de metadados para configurá-los no seu provedor de identidade.
- Você pode consultar a captura de tela abaixo:
B] Carregar metadados manualmente
- Nesta página, você pode copiar manualmente os metadados do provedor de serviços, como: ID da entidade SP, URL do ACS, URL de logout do SP e compartilhe-o com seu provedor de identidade para configuração.
- Você pode consultar a captura de tela abaixo:
Etapas para configurar o IdP do PingFederate
- Efetue login no seu painel de administração do usuário do Ping Federate.
- Clique no Provedor de Identidade no menu de navegação à esquerda.
- Debaixo CONEXÃO SP, clique em Criar Nova botão.
- Selecione os Perfis SSO do navegador modelo de conexão no Tipo de conexão guia e clique Seguinte.
- Selecione SSO do navegador no Opções de conexão guia e clique em Avançar.
- Selecionar Envie o como o método para importar metadados e clique em Escolher arquivo para escolher os metadados do plugin miniOrange SSO no Importar metadados aba. Clique Seguinte.
- Revise as informações sobre o Resumo de metadados guia e clique Seguinte.
- De acordo com o relatório Informações gerais guia garantir que o ID da entidade do provedor de serviços, Nome da conexão e URL base campos pré-preenchidos com base nos metadados. Clique Seguinte.
-
Navegue até a SSO do navegador guia e clique no Configurar SSO do navegador. Você será redirecionado para o assistente de configuração do SSO do navegador.
- Selecione os SSO iniciado pelo IdP e SSO iniciado por SP opções no Perfis SAML guia e clique Seguinte.
- Insira o tempo de validade da afirmação desejado em Tempo de vida da afirmação e clique em Avançar. Por padrão, a configuração padrão é de 5 minutos para ambos.
-
Navegue até a Criação de Asserção e clique em Configurar Criação de Asserção. Você será redirecionado para o assistente de configuração para criação de asserção.
- Na guia Mapeamento de Identidade, selecione PADRÃO e clique em Avançar.
- Selecione um formato de nome de assunto para SAML_SUBJECT no Contrato de Atributos guia e clique em Avançar.
- Clique Mapear nova instância do adaptador na Mapeamento de fonte de autenticação.
- Selecione um Instância do adaptador e clique Seguinte. O adaptador deve incluir o endereço de e-mail do usuário.
- Selecione os Use apenas os valores do contrato do adaptador na asserção SAML opção no Método de mapeamento guia e clique Seguinte.
- Selecione sua instância do adaptador como fonte e o e-mail como o Valor na Atribuir cumprimento do contrato guia e clique Seguinte.
- (Opcional) Selecione quaisquer condições de autorização que você desejar em Critérios de Emissão guia e clique Seguinte.
- Clique Pronto na Resumo.
- Clique Seguinte na Mapeamento de fonte de autenticação aba.
- Clique Pronto na guia Resumo.
- Clique Seguinte na Criação de Asserções.
-
Navegue até a guia Configurações de protocolo do assistente SSO do navegador e clique em Configurar configurações de protocolo.
- Selecione POST para Confeção e especifique o login único URL do ponto final no campo URL do ponto de extremidade no URL do Serviço de Asserção ao Consumidor Clique Seguinte.
- Selecionar POST na Ligações SAML permitidas guia e clique Seguinte.
- Selecione suas políticas de assinatura desejadas para afirmações sobre Política de Assinatura guia e clique Seguinte.
- Selecione a política de criptografia desejada para asserções no Política de Criptografia guia e clique Seguinte.
- Clique Pronto na Resumo das configurações do protocolo aba.
-
Navegue até a Credenciais e clique no Configurar credenciais. Você será redirecionado para o Credenciais assistente de configuração.
- Selecione o Certificado de Assinatura a ser usado com o serviço de Logon Único e selecione Incluir o certificado no elemento de assinatura no Configurações de assinatura digital guia. Clique em Concluído.
- Clique Pronto na Resumo.
- Clique Seguinte na Credenciais.
- Selecionar Ativo para o status da conexão na Ativação e Resumo guia e clique Economize.
- Agora, navegue até o painel de administração do usuário do Ping Federate, Provedor de identidade.
- Clique Gerenciar tudo para Conexões SP.
- Clique Exportar metadados para a conexão do provedor de serviço desejado.
- Clique Exportar na Exportação e Resumo guia e clique em Concluído.
- Após a ativação bem-sucedida da licença, o painel de controle do plugin será aberto conforme mostrado abaixo.
- No painel de controle do plugin, clique em Metadados do Provedor de Serviços Botão no menu superior. Isso abrirá a página de metadados do provedor de serviços.
- Selecione a opção desejada. Formato NameID Selecione a opção desejada no menu suspenso (por exemplo, Endereço de e-mail ou Não especificado), com base na configuração do seu provedor de identidade, e clique em Economize botão para atualizar as configurações.
- O formato NameID define qual identificador de usuário (como e-mail ou nome de usuário) será enviado durante o processo de login SAML.
- Desloque-se até o Compartilhar metadados SAML seção.
Você pode obter os metadados do provedor de serviços SAML usando qualquer um dos dois métodos descritos abaixo para configurá-los em seu provedor de identidade.
A] Usando URL de metadados SAML ou arquivo de metadados
- Nesta página, você encontrará o URL dos metadados, bem como a opção para baixar o arquivo XML de metadados SAML.
- Copie o URL dos metadados ou faça o download do arquivo de metadados para configurá-los no seu provedor de identidade.
- Você pode consultar a captura de tela abaixo:
B] Carregar metadados manualmente
- Nesta página, você pode copiar manualmente os metadados do provedor de serviços, como: ID da entidade SP, URL do ACS, URL de logout do SP e compartilhe-o com seu provedor de identidade para configuração.
- Você pode consultar a captura de tela abaixo:
Etapas para configurar o IdP do PingFederate
- Efetue login no seu painel de administração do usuário do Ping Federate.
- Clique no Provedor de Identidade no menu de navegação à esquerda.
- Debaixo CONEXÃO SP, clique em Criar Nova botão.
- Selecione os Perfis SSO do navegador modelo de conexão no Tipo de conexão guia e clique Seguinte.
- Selecione SSO do navegador no Opções de conexão guia e clique em Avançar.
- Selecionar Envie o como o método para importar metadados e clique em Escolher arquivo para escolher os metadados do plugin miniOrange SSO no Importar metadados aba. Clique Seguinte.
- Revise as informações sobre o Resumo de metadados guia e clique Seguinte.
- De acordo com o relatório Informações gerais guia garantir que o ID da entidade do provedor de serviços, Nome da conexão e URL base campos pré-preenchidos com base nos metadados. Clique Seguinte.
-
Navegue até a SSO do navegador guia e clique no Configurar SSO do navegador. Você será redirecionado para o assistente de configuração do SSO do navegador.
- Selecione os SSO iniciado pelo IdP e SSO iniciado por SP opções no Perfis SAML guia e clique Seguinte.
- Insira o tempo de validade da afirmação desejado em Tempo de vida da afirmação e clique em Avançar. Por padrão, a configuração padrão é de 5 minutos para ambos.
-
Navegue até a Criação de Asserção e clique em Configurar Criação de Asserção. Você será redirecionado para o assistente de configuração para criação de asserção.
- Na guia Mapeamento de Identidade, selecione PADRÃO e clique em Avançar.
- Selecione um formato de nome de assunto para SAML_SUBJECT no Contrato de Atributos guia e clique em Avançar.
- Clique Mapear nova instância do adaptador na Mapeamento de fonte de autenticação.
- Selecione um Instância do adaptador e clique Seguinte. O adaptador deve incluir o endereço de e-mail do usuário.
- Selecione os Use apenas os valores do contrato do adaptador na asserção SAML opção no Método de mapeamento guia e clique Seguinte.
- Selecione sua instância do adaptador como fonte e o e-mail como o Valor na Atribuir cumprimento do contrato guia e clique Seguinte.
- (Opcional) Selecione quaisquer condições de autorização que você desejar em Critérios de Emissão guia e clique Seguinte.
- Clique Pronto na Resumo.
- Clique Seguinte na Mapeamento de fonte de autenticação aba.
- Clique Pronto na guia Resumo.
- Clique Seguinte na Criação de Asserções.
-
Navegue até a guia Configurações de protocolo do assistente SSO do navegador e clique em Configurar configurações de protocolo.
- Selecione POST para Confeção e especifique o login único URL do ponto final no campo URL do ponto de extremidade no URL do Serviço de Asserção ao Consumidor Clique Seguinte.
- Selecionar POST na Ligações SAML permitidas guia e clique Seguinte.
- Selecione suas políticas de assinatura desejadas para afirmações sobre Política de Assinatura guia e clique Seguinte.
- Selecione a política de criptografia desejada para asserções no Política de Criptografia guia e clique Seguinte.
- Clique Pronto na Resumo das configurações do protocolo aba.
-
Navegue até a Credenciais e clique no Configurar credenciais. Você será redirecionado para o Credenciais assistente de configuração.
- Selecione o Certificado de Assinatura a ser usado com o serviço de Logon Único e selecione Incluir o certificado no elemento de assinatura no Configurações de assinatura digital guia. Clique em Concluído.
- Clique Pronto na Resumo.
- Clique Seguinte na Credenciais.
- Selecionar Ativo para o status da conexão na Ativação e Resumo guia e clique Economize.
- Agora, navegue até o painel de administração do usuário do Ping Federate, Provedor de identidade.
- Clique Gerenciar tudo para Conexões SP.
- Clique Exportar metadados para a conexão do provedor de serviço desejado.
- Clique Exportar na Exportação e Resumo guia e clique em Concluído.
2. Configurar metadados do provedor de identidade PingFederate no SSO SAML do DNN
- Clique no Adicionar novo IDP botão para configurar um novo Provedor de Identidade.
- Na guia Configurações do Plugin, selecione PingFederado como seu provedor de identidade da lista exibida.
- Após selecionar seu IdP na lista, a página Configurações do Provedor de Identidade será aberta. Nela, você pode clicar em... Carregar metadados do IdP botão para configurar o Provedor de Identidade automaticamente usando metadados ou inserir manualmente os detalhes necessários do Provedor de Identidade em Configurações do Provedor de Identidade.
Abaixo, detalhamos duas maneiras de configurar os metadados do seu provedor de identidade SAML no plugin.
A] Carregar metadados usando o botão Carregar metadados do IDP:
- Clique Escolher Ficheiro para carregar o arquivo XML de metadados usando o Carregar arquivo XML opção e, em seguida, clique em Escolher arquivoComo alternativa, forneça o URL de metadados no Insira a URL dos metadados seção e clique Buscar metadados para recuperar automaticamente a configuração do provedor de identidade.
- Você pode consultar a captura de tela abaixo:
B] Configure os metadados do provedor de identidade manualmente:
- Alternativamente, na guia Configurações do Provedor de Identidade, você pode preencher manualmente os campos obrigatórios, como por exemplo: Nome do IdP, ID da entidade do IdP e URL de Single Sign-On e clique Salvar configurações.
- Clique no Adicionar novo IDP botão para configurar um novo Provedor de Identidade.
- Na guia Configurações do Plugin, selecione PingFederado como seu provedor de identidade da lista exibida.
- Após selecionar seu IdP na lista, a página Configurações do Provedor de Identidade será aberta. Nela, você pode clicar em... Carregar metadados do IdP botão para configurar o Provedor de Identidade automaticamente usando metadados ou inserir manualmente os detalhes necessários do Provedor de Identidade em Configurações do Provedor de Identidade.
Abaixo, detalhamos duas maneiras de configurar os metadados do seu provedor de identidade SAML no plugin.
A] Carregar metadados usando o botão Carregar metadados do IDP:
- Clique Escolher Ficheiro para carregar o arquivo XML de metadados usando o Carregar arquivo XML opção e, em seguida, clique em Escolher arquivoComo alternativa, forneça o URL de metadados no Insira a URL dos metadados seção e clique Buscar metadados para recuperar automaticamente a configuração do provedor de identidade.
- Você pode consultar a captura de tela abaixo:
B] Configure os metadados do provedor de identidade manualmente:
- Alternativamente, na guia Configurações do Provedor de Identidade, você pode preencher manualmente os campos obrigatórios, como por exemplo: Nome do IdP, ID da entidade do IdP e URL de Single Sign-On e clique Salvar configurações.
- Clique no Adicionar novo IDP botão para configurar um novo Provedor de Identidade.
- Na guia Configurações do Plugin, selecione PingFederado como seu provedor de identidade da lista exibida.
- Após selecionar seu IdP na lista, a página Configurações do Provedor de Identidade será aberta. Nela, você pode clicar em... Carregar metadados do IdP botão para configurar o Provedor de Identidade automaticamente usando metadados ou inserir manualmente os detalhes necessários do Provedor de Identidade em Configurações do Provedor de Identidade.
Abaixo, detalhamos duas maneiras de configurar os metadados do seu provedor de identidade SAML no plugin.
A] Carregar metadados usando o botão Carregar metadados do IDP:
- Clique Escolher Ficheiro para carregar o arquivo XML de metadados usando o Carregar arquivo XML opção e, em seguida, clique em Escolher arquivoComo alternativa, forneça o URL de metadados no Insira a URL dos metadados seção e clique Buscar metadados para recuperar automaticamente a configuração do provedor de identidade.
- Você pode consultar a captura de tela abaixo:
B] Configure os metadados do provedor de identidade manualmente:
- Alternativamente, na guia Configurações do Provedor de Identidade, você pode preencher manualmente os campos obrigatórios, como por exemplo: Nome do IdP, ID da entidade do IdP e URL de Single Sign-On e clique Salvar configurações.
3. Testando SAML SSO
- Após carregar os detalhes dos metadados, volte ao Painel de Controle. Passe o cursor sobre o Selecionar ações Selecione a opção desejada no menu suspenso ao lado do Provedor de Identidade configurado e clique. Configuração de Teste.
- Após a configuração bem-sucedida, você obterá os nomes e valores dos atributos na janela de configuração de teste.
- Após carregar os detalhes dos metadados, volte ao Painel de Controle. Passe o cursor sobre o Selecionar ações Selecione a opção desejada no menu suspenso ao lado do Provedor de Identidade configurado e clique. Configuração de Teste.
- Após a configuração bem-sucedida, você obterá os nomes e valores dos atributos na janela de configuração de teste.
Mapeamento de Atributos
- Após testar a configuração, mapeie os atributos do seu aplicativo com os atributos do Provedor de Identidade (IdP).
- De Selecionar ações menu suspenso, escolha Editar configuração Para abrir as configurações de Mapeamento de Atributos.
- Mapeie o necessário Atributos do IdP (tais como Nome de usuário, E-mail, Nome e Sobrenome) recebidos na resposta SAML em seus respectivos campos.
- Depois que os atributos forem mapeados, clique em Economize para aplicar alterações.
Mapeamento de função padrão
- Navegue até a Mapeamento de função padrão Na seção, selecione a função que deseja atribuir aos usuários após o login SSO bem-sucedido. Função padrão suspenso.
- Escolha a função apropriada (por exemplo, Usuários Registrados, Assinantes ou Administradores) e clique em Economize para aplicar as alterações.
Configurações avançadas do IDP
Se desejar configurar opções avançadas adicionais, role para cima e clique no botão Configurações Avançadas do IdP no menu superior.
Mapeamento de atributos personalizados
- Se você quiser passar atributos adicionais do seu IdP, insira o Nome do Atributo e o Valor do Atributo correspondente em Mapeamento de atributos personalizados.
- De Valor do atributo No menu suspenso, selecione um dos atributos recebidos nos resultados da Configuração de Teste, por exemplo: NameID.
- Esses atributos correspondem aos valores enviados pelo seu Provedor de Identidade (IdP).
- De acordo com o relatório Nome do Atributo No campo, insira o nome do atributo de usuário do DNN; ele será mapeado para o valor dos atributos do IdP durante o login SSO.
- Você pode adicionar vários mapeamentos se seu aplicativo exigir vários atributos, clicando em + botão.
- Após definir todos os mapeamentos necessários, clique em Salvar mapeamento de atributos para armazenar a configuração.
- O plugin traduzirá os atributos SAML recebidos do seu Provedor de Identidade (IdP) para os nomes de atributos personalizados configurados aqui para o seu site DNN.
Redirecionamentos após SSO e SLO
- De acordo com o relatório Redirecionamento de login Nesta seção, insira o URL do endpoint para onde os usuários devem ser redirecionados após um login SSO bem-sucedido.
- De acordo com o relatório Redirecionamento de logout Na seção, especifique o URL do endpoint para onde os usuários devem ser redirecionados após um logout bem-sucedido (SLO) e clique em Economize Para atualizar a configuração.
Configurações adicionais
- Permitir Cadastro automático de usuário Criar automaticamente uma nova conta de usuário no DNN caso o usuário ainda não exista durante o login SSO.
- Permitir Substituir atributo de e-mail Atualizar o endereço de e-mail do usuário no DNN com o atributo de e-mail recebido do Provedor de Identidade (IdP).
- Permitir Encontrar usuário por e-mail para permitir que o plugin identifique e associe usuários existentes no DNN usando seus endereços de e-mail.
- Permitir SSO Multiportal Se você deseja permitir o Single Sign-On em vários portais DNN usando o mesmo Provedor de Identidade (IdP), clique aqui. Economize para atualizar as configurações.
- Após carregar os detalhes dos metadados, volte ao Painel de Controle. Passe o cursor sobre o Selecionar ações Selecione a opção desejada no menu suspenso ao lado do Provedor de Identidade configurado e clique. Configuração de Teste.
- Após a configuração bem-sucedida, você obterá os nomes e valores dos atributos na janela de configuração de teste.
Mapeamento de Atributos
- Após testar a configuração, mapeie os atributos do seu aplicativo com os atributos do Provedor de Identidade (IdP).
- De Selecionar ações menu suspenso, escolha Editar configuração Para abrir as configurações de Mapeamento de Atributos.
- Mapeie o necessário Atributos do IdP (tais como Nome de usuário, E-mail, Nome e Sobrenome) recebidos na resposta SAML em seus respectivos campos.
- Depois que os atributos forem mapeados, clique em Economize para aplicar alterações.
Mapeamento de função padrão
- Navegue até a Mapeamento de função padrão Na seção, selecione a função que deseja atribuir aos usuários após o login SSO bem-sucedido. Função padrão suspenso.
- Escolha a função apropriada (por exemplo, Usuários Registrados, Assinantes ou Administradores) e clique em Economize para aplicar as alterações.
Configurações avançadas do IDP
Se desejar configurar opções avançadas adicionais, role para cima e clique no botão Configurações Avançadas do IdP no menu superior.
Mapeamento de atributos personalizados
- Se você quiser passar atributos adicionais do seu IdP, insira o Nome do Atributo e o Valor do Atributo correspondente em Mapeamento de atributos personalizados.
- De Valor do atributo No menu suspenso, selecione um dos atributos recebidos nos resultados da Configuração de Teste, por exemplo: NameID.
- Esses atributos correspondem aos valores enviados pelo seu Provedor de Identidade (IdP).
- De acordo com o relatório Nome do Atributo No campo, insira o nome do atributo de usuário do DNN; ele será mapeado para o valor dos atributos do IdP durante o login SSO.
- Você pode adicionar vários mapeamentos se seu aplicativo exigir vários atributos, clicando em + botão.
- Após definir todos os mapeamentos necessários, clique em Salvar mapeamento de atributos para armazenar a configuração.
- O plugin traduzirá os atributos SAML recebidos do seu Provedor de Identidade (IdP) para os nomes de atributos personalizados configurados aqui para o seu site DNN.
Mapeamento avançado de funções
- De acordo com o relatório Mapeamento avançado de funções seção, insira o Nome do Atributo do Grupo exatamente como configurado em seu provedor de identidade para obter as informações do grupo de usuários.
- Introduzir o Nome do papel recebido do Provedor de Identidade e mapeá-lo para o apropriado. Valor da função No campo Valor da função, insira as funções definidas no seu site DNN.
- Por exemplo: mapeie o grupo IdP Group1 ou Group10 recebido no atributo UserGroups para a função correspondente configurada em seu site DNN.
- Após adicionar os mapeamentos necessários, clique em Salvar mapeamento de funções Para salvar a configuração com sucesso.
Restrição de domínio
- Essa funcionalidade pode ser usada para restringir o acesso do usuário ao site com base no domínio do atributo "Email" mapeado.
- De acordo com o relatório Atributo de e-mail No campo, insira o nome do atributo que contém o endereço de e-mail do usuário, conforme recebido do seu Provedor de Identidade (IdP).
- De acordo com o relatório Nome de domínio No campo, insira o(s) domínio(s) que deseja permitir ou restringir, separados por vírgulas caso esteja adicionando vários domínios.
- permitir que o Alternar restrição Com base na sua necessidade de configurar o acesso por meio de listas negras ou brancas.
- Após concluir a configuração, clique em Economize Para salvar as configurações com sucesso.
Redirecionamentos após SSO e SLO
- De acordo com o relatório Redirecionamento de login Nesta seção, insira o URL do endpoint para onde os usuários devem ser redirecionados após um login SSO bem-sucedido.
- De acordo com o relatório Redirecionamento de logout Na seção, especifique o URL do endpoint para onde os usuários devem ser redirecionados após um logout bem-sucedido (SLO) e clique em Economize Para atualizar a configuração.
Modificar solicitação SAML
- De acordo com o relatório Modificar solicitação SAML Na seção, insira o que é necessário. Nome do parâmetro e Valor do parâmetro, Clique no + botão para adicionar o parâmetro e, em seguida, clique Economize para aplicar as mudanças.
Configurações adicionais
- Permitir Cadastro automático de usuário Criar automaticamente uma nova conta de usuário no DNN caso o usuário ainda não exista durante o login SSO.
- Permitir Substituir atributo de e-mail Atualizar o endereço de e-mail do usuário no DNN com o atributo de e-mail recebido do Provedor de Identidade (IdP).
- Permitir Encontrar usuário por e-mail para permitir que o plugin identifique e associe usuários existentes no DNN usando seus endereços de e-mail.
- Permitir SSO Multiportal Se você deseja permitir o Single Sign-On em vários portais DNN usando o mesmo Provedor de Identidade (IdP), clique aqui. Economize para atualizar as configurações.
4. Adicionando um link SSO ao seu portal DNN
- Passe o mouse sobre o Selecionar ações Selecione a opção desejada no menu suspenso ao lado do Provedor de Identidade configurado e clique. Copiar link SSO.
- Use este link SSO para iniciar o Single Sign-On (SSO) para usuários que acessam seu portal DNN.
- O usuário acessa o site do DNN inserindo as credenciais do PingFederate.
- Passe o mouse sobre o Selecionar ações Selecione a opção desejada no menu suspenso ao lado do Provedor de Identidade configurado e clique. Copiar link SSO.
- Use este link SSO para iniciar o Single Sign-On (SSO) para usuários que acessam seu portal DNN.
- O usuário acessa o site do DNN inserindo as credenciais do PingFederate.
- Passe o mouse sobre o Selecionar ações Selecione a opção desejada no menu suspenso ao lado do Provedor de Identidade configurado e clique. Copiar link SSO.
- Use este link SSO para iniciar o Single Sign-On (SSO) para usuários que acessam seu portal DNN.
- O usuário acessa o site do DNN inserindo as credenciais do PingFederate.
Artigos Relacionados
Agradecemos sua resposta. Entraremos em contato em breve.
Algo deu errado. Envie sua consulta novamente.
