Procurar Resultados :

×

Registrar Contato

Autenticação única (SSO) DNN SAML com PingFederate como provedor de identidade (IdP).

O provedor de autenticação DNN SAML Single Sign-On (SSO) permite habilitar o Single Sign-On SAML para seus aplicativos DotNetNuke. Com o Single Sign-On, você pode usar apenas uma senha para acessar seus aplicativos e serviços DotNetNuke. Nosso provedor de autenticação é compatível com todos os provedores de identidade compatíveis com SAML . Aqui, apresentaremos um guia passo a passo para configurar o Single Sign-On (SSO) entre o DotNetNuke e o PingFederate, considerando o PingFederate como IdP.

Etapa 1: Baixe o plug-in

Baixe as versões de avaliação, premium e corporativa do DNN SAML SSO.

Nota : Faça o download do provedor de autenticação SSO SAML do DNN de acordo com o seu plano — versão de avaliação na DNN Store ou Premium/Enterprise no portal miniOrange ( aba Downloads → Baixar Plugin ).


Planos Premium e Empresariais — Consulte a captura de tela abaixo para baixar o plugin do portal miniOrange.

Download do Plugin Premium e Enterprise do DNN SAML SSO

Passo 2: Instale o plugin no DNN
  • Carregar o pacote de instalação dnn-saml-single-sign-on_xxx_Install entrando Configurações > Extensão > Instalar extensão.
  • Navegue até a Extensões instaladas Guia e selecione Sistemas de Autenticação. Você encontrará o Provedor de autenticação SAML DNN da miniOrange listado lá.
  • Clique no ícone do lápis (como mostrado na imagem abaixo) para começar a configurar o Provedor de autenticação SAML da DNN.
Provedor de autenticação SAML da DNN - Ícone de lápis

  • Navegue até a Configurações do site guia para configurar o SSO SAML do DNN.
  • Para ativar o SSO SAML do DNN, siga as instruções. fluxo de licença.

Guia passo a passo para SSO SAML no DNN usando o PingFederate como provedor de identidade.

  • Após a ativação bem-sucedida da licença, o painel de controle do plugin será aberto conforme mostrado abaixo.
Painel de controle do plugin DNN SAML SSO

  • No painel de controle do plugin, clique em Metadados do Provedor de Serviços Botão no menu superior. Isso abrirá a página de metadados do provedor de serviços.
Botão de metadados do provedor de serviços DNN SAML SSO

  • Desloque-se até o Compartilhar metadados SAML seção.
DNN SAML SSO - Compartilhar metadados SAML

Você pode obter os metadados do provedor de serviços SAML usando qualquer um dos dois métodos descritos abaixo para configurá-los em seu provedor de identidade.

A] Usando URL de metadados SAML ou arquivo de metadados
  • Nesta página, você encontrará o URL dos metadados, bem como a opção para baixar o arquivo XML de metadados SAML.
  • Copie o URL dos metadados ou faça o download do arquivo de metadados para configurá-los no seu provedor de identidade.
  • Você pode consultar a captura de tela abaixo:
DNN SAML SSO - URL de metadados e opção de download

B] Carregar metadados manualmente
  • Nesta página, você pode copiar manualmente os metadados do provedor de serviços, como: ID da entidade SP, URL do ACS, URL de logout do SP e compartilhe-o com seu provedor de identidade para configuração.
  • Você pode consultar a captura de tela abaixo:
SSO SAML do DNN - Copiar metadados manualmente

Etapas para configurar o IdP do PingFederate
  • Efetue login no seu painel de administração do usuário do Ping Federate.
  • Clique no Provedor de Identidade no menu de navegação à esquerda.
  • Debaixo CONEXÃO SP, clique em Criar Nova botão.
Painel de administração de usuário federado de Ping

  • Selecione os Perfis SSO do navegador modelo de conexão no Tipo de conexão guia e clique Seguinte.
Perfis SSO do navegador

  • Selecione SSO do navegador no Opções de conexão guia e clique em Avançar.
PingFederate - Opções de conexão

  • Selecionar Envie o como o método para importar metadados e clique em Escolher arquivo para escolher os metadados do plugin miniOrange SSO no Importar metadados aba. Clique Seguinte.
PingFederate - Importar Metadados

  • Revise as informações sobre o Resumo de metadados guia e clique Seguinte.
  • De acordo com o relatório Informações gerais guia garantir que o ID da entidade do provedor de serviços, Nome da conexão e URL base campos pré-preenchidos com base nos metadados. Clique Seguinte.
  • Navegue até a SSO do navegador guia e clique no Configurar SSO do navegador. Você será redirecionado para o assistente de configuração do SSO do navegador.
    • Selecione os SSO iniciado pelo IdP e SSO iniciado por SP opções no Perfis SAML guia e clique Seguinte.
    SP e IDP iniciaram SSO

    • Insira o tempo de validade da afirmação desejado em Tempo de vida da afirmação e clique em Avançar. Por padrão, a configuração padrão é de 5 minutos para ambos.
    • Navegue até a Criação de Asserção e clique em Configurar Criação de Asserção. Você será redirecionado para o assistente de configuração para criação de asserção.
      • Na guia Mapeamento de Identidade, selecione PADRÃO e clique em Avançar.
      • Selecione um formato de nome de assunto para SAML_SUBJECT no Contrato de Atributos guia e clique em Avançar.
      • Clique Mapear nova instância do adaptador na Mapeamento de fonte de autenticação.
      Mapear nova instância do adaptador

      • Selecione um Instância do adaptador e clique Seguinte. O adaptador deve incluir o endereço de e-mail do usuário.
      Instância do adaptador

      • Selecione os Use apenas os valores do contrato do adaptador na asserção SAML opção no Método de mapeamento guia e clique Seguinte.
      • Selecione sua instância do adaptador como fonte e o e-mail como o Valor na Atribuir cumprimento do contrato guia e clique Seguinte.
      Atribuir cumprimento do contrato

      • (Opcional) Selecione quaisquer condições de autorização que você desejar em Critérios de Emissão guia e clique Seguinte.
      • Clique Pronto na Resumo.
      • Clique Seguinte na Mapeamento de fonte de autenticação aba.
      • Clique Pronto na guia Resumo.
      • Clique Seguinte na Criação de Asserções.
  • Navegue até a guia Configurações de protocolo do assistente SSO do navegador e clique em Configurar configurações de protocolo.
    • Selecione POST para Confeção e especifique o login único URL do ponto final no campo URL do ponto de extremidade no URL do Serviço de Asserção ao Consumidor Clique Seguinte.
    URL do Serviço de Asserção ao Consumidor

    • Selecionar POST na Ligações SAML permitidas guia e clique Seguinte.
    • Selecione suas políticas de assinatura desejadas para afirmações sobre Política de Assinatura guia e clique Seguinte.
    Política de Assinatura

    • Selecione a política de criptografia desejada para asserções no Política de Criptografia guia e clique Seguinte.
    • Clique Pronto na Resumo das configurações do protocolo aba.
  • Navegue até a Credenciais e clique no Configurar credenciais. Você será redirecionado para o Credenciais assistente de configuração.
    • Selecione o Certificado de Assinatura a ser usado com o serviço de Logon Único e selecione Incluir o certificado no elemento de assinatura no Configurações de assinatura digital guia. Clique em Concluído.
    Configurações de assinatura digital

    • Clique Pronto na Resumo.
    • Clique Seguinte na Credenciais.
  • Selecionar Ativo para o status da conexão na Ativação e Resumo guia e clique Economize.
  • Agora, navegue até o painel de administração do usuário do Ping Federate, Provedor de identidade.
  • Clique Gerenciar tudo para Conexões SP.
  • Clique Exportar metadados para a conexão do provedor de serviço desejado.
  • Clique Exportar na Exportação e Resumo guia e clique em Concluído.
  • Após a ativação bem-sucedida da licença, o painel de controle do plugin será aberto conforme mostrado abaixo.
Painel de controle do plugin DNN SAML SSO

  • No painel de controle do plugin, clique em Metadados do Provedor de Serviços Botão no menu superior. Isso abrirá a página de metadados do provedor de serviços.
  • Selecione a opção desejada. Formato NameID Selecione a opção desejada no menu suspenso (por exemplo, Endereço de e-mail ou Não especificado), com base na configuração do seu provedor de identidade, e clique em Economize botão para atualizar as configurações.
  • O formato NameID define qual identificador de usuário (como e-mail ou nome de usuário) será enviado durante o processo de login SAML.
Botão de metadados do provedor de serviços DNN SAML SSO

  • Desloque-se até o Compartilhar metadados SAML seção.
DNN SAML SSO - Compartilhar metadados SAML

Você pode obter os metadados do provedor de serviços SAML usando qualquer um dos dois métodos descritos abaixo para configurá-los em seu provedor de identidade.

A] Usando URL de metadados SAML ou arquivo de metadados
  • Nesta página, você encontrará o URL dos metadados, bem como a opção para baixar o arquivo XML de metadados SAML.
  • Copie o URL dos metadados ou faça o download do arquivo de metadados para configurá-los no seu provedor de identidade.
  • Você pode consultar a captura de tela abaixo:
DNN SAML SSO - URL de metadados e opção de download

B] Carregar metadados manualmente
  • Nesta página, você pode copiar manualmente os metadados do provedor de serviços, como: ID da entidade SP, URL do ACS, URL de logout do SP e compartilhe-o com seu provedor de identidade para configuração.
  • Você pode consultar a captura de tela abaixo:
SSO SAML do DNN - Copiar metadados manualmente

Etapas para configurar o IdP do PingFederate
  • Efetue login no seu painel de administração do usuário do Ping Federate.
  • Clique no Provedor de Identidade no menu de navegação à esquerda.
  • Debaixo CONEXÃO SP, clique em Criar Nova botão.
Painel de administração de usuário federado de Ping

  • Selecione os Perfis SSO do navegador modelo de conexão no Tipo de conexão guia e clique Seguinte.
Perfis SSO do navegador

  • Selecione SSO do navegador no Opções de conexão guia e clique em Avançar.
PingFederate - Opções de conexão

  • Selecionar Envie o como o método para importar metadados e clique em Escolher arquivo para escolher os metadados do plugin miniOrange SSO no Importar metadados aba. Clique Seguinte.
PingFederate - Importar Metadados

  • Revise as informações sobre o Resumo de metadados guia e clique Seguinte.
  • De acordo com o relatório Informações gerais guia garantir que o ID da entidade do provedor de serviços, Nome da conexão e URL base campos pré-preenchidos com base nos metadados. Clique Seguinte.
  • Navegue até a SSO do navegador guia e clique no Configurar SSO do navegador. Você será redirecionado para o assistente de configuração do SSO do navegador.
    • Selecione os SSO iniciado pelo IdP e SSO iniciado por SP opções no Perfis SAML guia e clique Seguinte.
    SP e IDP iniciaram SSO

    • Insira o tempo de validade da afirmação desejado em Tempo de vida da afirmação e clique em Avançar. Por padrão, a configuração padrão é de 5 minutos para ambos.
    • Navegue até a Criação de Asserção e clique em Configurar Criação de Asserção. Você será redirecionado para o assistente de configuração para criação de asserção.
      • Na guia Mapeamento de Identidade, selecione PADRÃO e clique em Avançar.
      • Selecione um formato de nome de assunto para SAML_SUBJECT no Contrato de Atributos guia e clique em Avançar.
      • Clique Mapear nova instância do adaptador na Mapeamento de fonte de autenticação.
      Mapear nova instância do adaptador

      • Selecione um Instância do adaptador e clique Seguinte. O adaptador deve incluir o endereço de e-mail do usuário.
      Instância do adaptador

      • Selecione os Use apenas os valores do contrato do adaptador na asserção SAML opção no Método de mapeamento guia e clique Seguinte.
      • Selecione sua instância do adaptador como fonte e o e-mail como o Valor na Atribuir cumprimento do contrato guia e clique Seguinte.
      Atribuir cumprimento do contrato

      • (Opcional) Selecione quaisquer condições de autorização que você desejar em Critérios de Emissão guia e clique Seguinte.
      • Clique Pronto na Resumo.
      • Clique Seguinte na Mapeamento de fonte de autenticação aba.
      • Clique Pronto na guia Resumo.
      • Clique Seguinte na Criação de Asserções.
  • Navegue até a guia Configurações de protocolo do assistente SSO do navegador e clique em Configurar configurações de protocolo.
    • Selecione POST para Confeção e especifique o login único URL do ponto final no campo URL do ponto de extremidade no URL do Serviço de Asserção ao Consumidor Clique Seguinte.
    URL do Serviço de Asserção ao Consumidor

    • Selecionar POST na Ligações SAML permitidas guia e clique Seguinte.
    • Selecione suas políticas de assinatura desejadas para afirmações sobre Política de Assinatura guia e clique Seguinte.
    Política de Assinatura

    • Selecione a política de criptografia desejada para asserções no Política de Criptografia guia e clique Seguinte.
    • Clique Pronto na Resumo das configurações do protocolo aba.
  • Navegue até a Credenciais e clique no Configurar credenciais. Você será redirecionado para o Credenciais assistente de configuração.
    • Selecione o Certificado de Assinatura a ser usado com o serviço de Logon Único e selecione Incluir o certificado no elemento de assinatura no Configurações de assinatura digital guia. Clique em Concluído.
    Configurações de assinatura digital

    • Clique Pronto na Resumo.
    • Clique Seguinte na Credenciais.
  • Selecionar Ativo para o status da conexão na Ativação e Resumo guia e clique Economize.
  • Agora, navegue até o painel de administração do usuário do Ping Federate, Provedor de identidade.
  • Clique Gerenciar tudo para Conexões SP.
  • Clique Exportar metadados para a conexão do provedor de serviço desejado.
  • Clique Exportar na Exportação e Resumo guia e clique em Concluído.
  • Após a ativação bem-sucedida da licença, o painel de controle do plugin será aberto conforme mostrado abaixo.
Painel de controle do plugin DNN SAML SSO

  • No painel de controle do plugin, clique em Metadados do Provedor de Serviços Botão no menu superior. Isso abrirá a página de metadados do provedor de serviços.
  • Selecione a opção desejada. Formato NameID Selecione a opção desejada no menu suspenso (por exemplo, Endereço de e-mail ou Não especificado), com base na configuração do seu provedor de identidade, e clique em Economize botão para atualizar as configurações.
  • O formato NameID define qual identificador de usuário (como e-mail ou nome de usuário) será enviado durante o processo de login SAML.
Botão de metadados do provedor de serviços DNN SAML SSO

  • Desloque-se até o Compartilhar metadados SAML seção.
DNN SAML SSO - Compartilhar metadados SAML

Você pode obter os metadados do provedor de serviços SAML usando qualquer um dos dois métodos descritos abaixo para configurá-los em seu provedor de identidade.

A] Usando URL de metadados SAML ou arquivo de metadados
  • Nesta página, você encontrará o URL dos metadados, bem como a opção para baixar o arquivo XML de metadados SAML.
  • Copie o URL dos metadados ou faça o download do arquivo de metadados para configurá-los no seu provedor de identidade.
  • Você pode consultar a captura de tela abaixo:
DNN SAML SSO - URL de metadados e opção de download

B] Carregar metadados manualmente
  • Nesta página, você pode copiar manualmente os metadados do provedor de serviços, como: ID da entidade SP, URL do ACS, URL de logout do SP e compartilhe-o com seu provedor de identidade para configuração.
  • Você pode consultar a captura de tela abaixo:
SSO SAML do DNN - Copiar metadados manualmente

Etapas para configurar o IdP do PingFederate
  • Efetue login no seu painel de administração do usuário do Ping Federate.
  • Clique no Provedor de Identidade no menu de navegação à esquerda.
  • Debaixo CONEXÃO SP, clique em Criar Nova botão.
Painel de administração de usuário federado de Ping

  • Selecione os Perfis SSO do navegador modelo de conexão no Tipo de conexão guia e clique Seguinte.
Perfis SSO do navegador

  • Selecione SSO do navegador no Opções de conexão guia e clique em Avançar.
PingFederate - Opções de conexão

  • Selecionar Envie o como o método para importar metadados e clique em Escolher arquivo para escolher os metadados do plugin miniOrange SSO no Importar metadados aba. Clique Seguinte.
PingFederate - Importar Metadados

  • Revise as informações sobre o Resumo de metadados guia e clique Seguinte.
  • De acordo com o relatório Informações gerais guia garantir que o ID da entidade do provedor de serviços, Nome da conexão e URL base campos pré-preenchidos com base nos metadados. Clique Seguinte.
  • Navegue até a SSO do navegador guia e clique no Configurar SSO do navegador. Você será redirecionado para o assistente de configuração do SSO do navegador.
    • Selecione os SSO iniciado pelo IdP e SSO iniciado por SP opções no Perfis SAML guia e clique Seguinte.
    SP e IDP iniciaram SSO

    • Insira o tempo de validade da afirmação desejado em Tempo de vida da afirmação e clique em Avançar. Por padrão, a configuração padrão é de 5 minutos para ambos.
    • Navegue até a Criação de Asserção e clique em Configurar Criação de Asserção. Você será redirecionado para o assistente de configuração para criação de asserção.
      • Na guia Mapeamento de Identidade, selecione PADRÃO e clique em Avançar.
      • Selecione um formato de nome de assunto para SAML_SUBJECT no Contrato de Atributos guia e clique em Avançar.
      • Clique Mapear nova instância do adaptador na Mapeamento de fonte de autenticação.
      Mapear nova instância do adaptador

      • Selecione um Instância do adaptador e clique Seguinte. O adaptador deve incluir o endereço de e-mail do usuário.
      Instância do adaptador

      • Selecione os Use apenas os valores do contrato do adaptador na asserção SAML opção no Método de mapeamento guia e clique Seguinte.
      • Selecione sua instância do adaptador como fonte e o e-mail como o Valor na Atribuir cumprimento do contrato guia e clique Seguinte.
      Atribuir cumprimento do contrato

      • (Opcional) Selecione quaisquer condições de autorização que você desejar em Critérios de Emissão guia e clique Seguinte.
      • Clique Pronto na Resumo.
      • Clique Seguinte na Mapeamento de fonte de autenticação aba.
      • Clique Pronto na guia Resumo.
      • Clique Seguinte na Criação de Asserções.
  • Navegue até a guia Configurações de protocolo do assistente SSO do navegador e clique em Configurar configurações de protocolo.
    • Selecione POST para Confeção e especifique o login único URL do ponto final no campo URL do ponto de extremidade no URL do Serviço de Asserção ao Consumidor Clique Seguinte.
    URL do Serviço de Asserção ao Consumidor

    • Selecionar POST na Ligações SAML permitidas guia e clique Seguinte.
    • Selecione suas políticas de assinatura desejadas para afirmações sobre Política de Assinatura guia e clique Seguinte.
    Política de Assinatura

    • Selecione a política de criptografia desejada para asserções no Política de Criptografia guia e clique Seguinte.
    • Clique Pronto na Resumo das configurações do protocolo aba.
  • Navegue até a Credenciais e clique no Configurar credenciais. Você será redirecionado para o Credenciais assistente de configuração.
    • Selecione o Certificado de Assinatura a ser usado com o serviço de Logon Único e selecione Incluir o certificado no elemento de assinatura no Configurações de assinatura digital guia. Clique em Concluído.
    Configurações de assinatura digital

    • Clique Pronto na Resumo.
    • Clique Seguinte na Credenciais.
  • Selecionar Ativo para o status da conexão na Ativação e Resumo guia e clique Economize.
  • Agora, navegue até o painel de administração do usuário do Ping Federate, Provedor de identidade.
  • Clique Gerenciar tudo para Conexões SP.
  • Clique Exportar metadados para a conexão do provedor de serviço desejado.
  • Clique Exportar na Exportação e Resumo guia e clique em Concluído.
  • Clique no Adicionar novo IDP botão para configurar um novo Provedor de Identidade.
DNN SAML SSO - Adicionar novo IdP

  • Na guia Configurações do Plugin, selecione PingFederado como seu provedor de identidade da lista exibida.
Lista de IdPs DNN SAML SSO

  • Após selecionar seu IdP na lista, a página Configurações do Provedor de Identidade será aberta. Nela, você pode clicar em... Carregar metadados do IdP botão para configurar o Provedor de Identidade automaticamente usando metadados ou inserir manualmente os detalhes necessários do Provedor de Identidade em Configurações do Provedor de Identidade.
DNN SAML SSO - Carregar metadados do IdP

Abaixo, detalhamos duas maneiras de configurar os metadados do seu provedor de identidade SAML no plugin.

A] Carregar metadados usando o botão Carregar metadados do IDP:
  • Clique Escolher Ficheiro para carregar o arquivo XML de metadados usando o Carregar arquivo XML opção e, em seguida, clique em Escolher arquivoComo alternativa, forneça o URL de metadados no Insira a URL dos metadados seção e clique Buscar metadados para recuperar automaticamente a configuração do provedor de identidade.
  • Você pode consultar a captura de tela abaixo:
 SSO SAML do DNN - URL de metadados ou arquivo de metadados

B] Configure os metadados do provedor de identidade manualmente:
  • Alternativamente, na guia Configurações do Provedor de Identidade, você pode preencher manualmente os campos obrigatórios, como por exemplo: Nome do IdP, ID da entidade do IdP e URL de Single Sign-On e clique Salvar configurações.
DNN SAML SSO - ID da Entidade, URL de SSO, Certificado SAML

DNN SAML SSO - ID da Entidade, URL de SSO, Certificado SAML
  • Clique no Adicionar novo IDP botão para configurar um novo Provedor de Identidade.
DNN SAML SSO - Adicionar novo IdP

  • Na guia Configurações do Plugin, selecione PingFederado como seu provedor de identidade da lista exibida.
Lista de IdPs DNN SAML SSO

  • Após selecionar seu IdP na lista, a página Configurações do Provedor de Identidade será aberta. Nela, você pode clicar em... Carregar metadados do IdP botão para configurar o Provedor de Identidade automaticamente usando metadados ou inserir manualmente os detalhes necessários do Provedor de Identidade em Configurações do Provedor de Identidade.
DNN SAML SSO - Carregar metadados do IdP

Abaixo, detalhamos duas maneiras de configurar os metadados do seu provedor de identidade SAML no plugin.

A] Carregar metadados usando o botão Carregar metadados do IDP:
  • Clique Escolher Ficheiro para carregar o arquivo XML de metadados usando o Carregar arquivo XML opção e, em seguida, clique em Escolher arquivoComo alternativa, forneça o URL de metadados no Insira a URL dos metadados seção e clique Buscar metadados para recuperar automaticamente a configuração do provedor de identidade.
  • Você pode consultar a captura de tela abaixo:
 SSO SAML do DNN - URL de metadados ou arquivo de metadados

B] Configure os metadados do provedor de identidade manualmente:
  • Alternativamente, na guia Configurações do Provedor de Identidade, você pode preencher manualmente os campos obrigatórios, como por exemplo: Nome do IdP, ID da entidade do IdP e URL de Single Sign-On e clique Salvar configurações.
DNN SAML SSO - ID da Entidade, URL de SSO, Certificado SAML

DNN SAML SSO - ID da Entidade, URL de SSO, Certificado SAML
  • Clique no Adicionar novo IDP botão para configurar um novo Provedor de Identidade.
DNN SAML SSO - Adicionar novo IdP

  • Na guia Configurações do Plugin, selecione PingFederado como seu provedor de identidade da lista exibida.
Lista de IdPs DNN SAML SSO

  • Após selecionar seu IdP na lista, a página Configurações do Provedor de Identidade será aberta. Nela, você pode clicar em... Carregar metadados do IdP botão para configurar o Provedor de Identidade automaticamente usando metadados ou inserir manualmente os detalhes necessários do Provedor de Identidade em Configurações do Provedor de Identidade.
DNN SAML SSO - Carregar metadados do IdP

Abaixo, detalhamos duas maneiras de configurar os metadados do seu provedor de identidade SAML no plugin.

A] Carregar metadados usando o botão Carregar metadados do IDP:
  • Clique Escolher Ficheiro para carregar o arquivo XML de metadados usando o Carregar arquivo XML opção e, em seguida, clique em Escolher arquivoComo alternativa, forneça o URL de metadados no Insira a URL dos metadados seção e clique Buscar metadados para recuperar automaticamente a configuração do provedor de identidade.
  • Você pode consultar a captura de tela abaixo:
 SSO SAML do DNN - URL de metadados ou arquivo de metadados

B] Configure os metadados do provedor de identidade manualmente:
  • Alternativamente, na guia Configurações do Provedor de Identidade, você pode preencher manualmente os campos obrigatórios, como por exemplo: Nome do IdP, ID da entidade do IdP e URL de Single Sign-On e clique Salvar configurações.
DNN SAML SSO - ID da Entidade, URL de SSO, Certificado SAML

DNN SAML SSO - ID da Entidade, URL de SSO, Certificado SAML
  • Após carregar os detalhes dos metadados, volte ao Painel de Controle. Passe o cursor sobre o Selecionar ações Selecione a opção desejada no menu suspenso ao lado do Provedor de Identidade configurado e clique. Configuração de Teste.
DNN SAML SSO - Configuração de teste

  • Após a configuração bem-sucedida, você obterá os nomes e valores dos atributos na janela de configuração de teste.
DNN SAML SSO - Configuração de teste bem-sucedida
  • Após carregar os detalhes dos metadados, volte ao Painel de Controle. Passe o cursor sobre o Selecionar ações Selecione a opção desejada no menu suspenso ao lado do Provedor de Identidade configurado e clique. Configuração de Teste.
DNN SAML SSO - Configuração de teste

  • Após a configuração bem-sucedida, você obterá os nomes e valores dos atributos na janela de configuração de teste.
DNN SAML SSO - Configuração de teste bem-sucedida

Mapeamento de Atributos
  • Após testar a configuração, mapeie os atributos do seu aplicativo com os atributos do Provedor de Identidade (IdP).
  • De Selecionar ações menu suspenso, escolha Editar configuração Para abrir as configurações de Mapeamento de Atributos.
  • Mapeie o necessário Atributos do IdP (tais como Nome de usuário, E-mail, Nome e Sobrenome) recebidos na resposta SAML em seus respectivos campos.
DNN SAML SSO Premium - Mapeamento de Atributos

  • Depois que os atributos forem mapeados, clique em Economize para aplicar alterações.
Mapeamento de função padrão
  • Navegue até a Mapeamento de função padrão Na seção, selecione a função que deseja atribuir aos usuários após o login SSO bem-sucedido. Função padrão suspenso.
  • Escolha a função apropriada (por exemplo, Usuários Registrados, Assinantes ou Administradores) e clique em Economize para aplicar as alterações.
DNN SAML SSO Empresarial - Mapeamento de Atributos

Configurações avançadas do IDP

Se desejar configurar opções avançadas adicionais, role para cima e clique no botão Configurações Avançadas do IdP no menu superior.

Mapeamento de atributos personalizados
  • Se você quiser passar atributos adicionais do seu IdP, insira o Nome do Atributo e o Valor do Atributo correspondente em Mapeamento de atributos personalizados.
  • De Valor do atributo No menu suspenso, selecione um dos atributos recebidos nos resultados da Configuração de Teste, por exemplo: NameID.
  • Esses atributos correspondem aos valores enviados pelo seu Provedor de Identidade (IdP).
DNN SAML SSO Enterprise - Mapeamento de Atributos Personalizados DNN SAML SSO Enterprise - Mapeamento de Atributos Personalizados

  • De acordo com o relatório Nome do Atributo No campo, insira o nome do atributo de usuário do DNN; ele será mapeado para o valor dos atributos do IdP durante o login SSO.
  • Você pode adicionar vários mapeamentos se seu aplicativo exigir vários atributos, clicando em + botão.
  • Após definir todos os mapeamentos necessários, clique em Salvar mapeamento de atributos para armazenar a configuração.
DNN SAML SSO Enterprise - Salvar mapeamento de atributos

  • O plugin traduzirá os atributos SAML recebidos do seu Provedor de Identidade (IdP) para os nomes de atributos personalizados configurados aqui para o seu site DNN.
Redirecionamentos após SSO e SLO
  • De acordo com o relatório Redirecionamento de login Nesta seção, insira o URL do endpoint para onde os usuários devem ser redirecionados após um login SSO bem-sucedido.
  • De acordo com o relatório Redirecionamento de logout Na seção, especifique o URL do endpoint para onde os usuários devem ser redirecionados após um logout bem-sucedido (SLO) e clique em Economize Para atualizar a configuração.
DNN SAML SSO Enterprise – Redirecionamentos após SSO e SLO

Configurações adicionais
  • Permitir Cadastro automático de usuário Criar automaticamente uma nova conta de usuário no DNN caso o usuário ainda não exista durante o login SSO.
  • Permitir Substituir atributo de e-mail Atualizar o endereço de e-mail do usuário no DNN com o atributo de e-mail recebido do Provedor de Identidade (IdP).
  • Permitir Encontrar usuário por e-mail para permitir que o plugin identifique e associe usuários existentes no DNN usando seus endereços de e-mail.
  • Permitir SSO Multiportal Se você deseja permitir o Single Sign-On em vários portais DNN usando o mesmo Provedor de Identidade (IdP), clique aqui. Economize para atualizar as configurações.
DNN SAML SSO Enterprise - Configurações adicionais e modificação da solicitação SAML

  • Após carregar os detalhes dos metadados, volte ao Painel de Controle. Passe o cursor sobre o Selecionar ações Selecione a opção desejada no menu suspenso ao lado do Provedor de Identidade configurado e clique. Configuração de Teste.
DNN SAML SSO - Configuração de teste

  • Após a configuração bem-sucedida, você obterá os nomes e valores dos atributos na janela de configuração de teste.
DNN SAML SSO - Configuração de teste bem-sucedida
Mapeamento de Atributos
  • Após testar a configuração, mapeie os atributos do seu aplicativo com os atributos do Provedor de Identidade (IdP).
  • De Selecionar ações menu suspenso, escolha Editar configuração Para abrir as configurações de Mapeamento de Atributos.
  • Mapeie o necessário Atributos do IdP (tais como Nome de usuário, E-mail, Nome e Sobrenome) recebidos na resposta SAML em seus respectivos campos.
DNN SAML SSO Empresarial - Mapeamento de Atributos

  • Depois que os atributos forem mapeados, clique em Economize para aplicar alterações.
Mapeamento de função padrão
  • Navegue até a Mapeamento de função padrão Na seção, selecione a função que deseja atribuir aos usuários após o login SSO bem-sucedido. Função padrão suspenso.
  • Escolha a função apropriada (por exemplo, Usuários Registrados, Assinantes ou Administradores) e clique em Economize para aplicar as alterações.
DNN SAML SSO Empresarial - Mapeamento de Atributos

Configurações avançadas do IDP

Se desejar configurar opções avançadas adicionais, role para cima e clique no botão Configurações Avançadas do IdP no menu superior.

Mapeamento de atributos personalizados
  • Se você quiser passar atributos adicionais do seu IdP, insira o Nome do Atributo e o Valor do Atributo correspondente em Mapeamento de atributos personalizados.
  • De Valor do atributo No menu suspenso, selecione um dos atributos recebidos nos resultados da Configuração de Teste, por exemplo: NameID.
  • Esses atributos correspondem aos valores enviados pelo seu Provedor de Identidade (IdP).
DNN SAML SSO Enterprise - Mapeamento de Atributos Personalizados DNN SAML SSO Enterprise - Mapeamento de Atributos Personalizados

  • De acordo com o relatório Nome do Atributo No campo, insira o nome do atributo de usuário do DNN; ele será mapeado para o valor dos atributos do IdP durante o login SSO.
  • Você pode adicionar vários mapeamentos se seu aplicativo exigir vários atributos, clicando em + botão.
  • Após definir todos os mapeamentos necessários, clique em Salvar mapeamento de atributos para armazenar a configuração.
DNN SAML SSO Enterprise - Salvar mapeamento de atributos

  • O plugin traduzirá os atributos SAML recebidos do seu Provedor de Identidade (IdP) para os nomes de atributos personalizados configurados aqui para o seu site DNN.
Mapeamento avançado de funções
  • De acordo com o relatório Mapeamento avançado de funções seção, insira o Nome do Atributo do Grupo exatamente como configurado em seu provedor de identidade para obter as informações do grupo de usuários.
  • Introduzir o Nome do papel recebido do Provedor de Identidade e mapeá-lo para o apropriado. Valor da função No campo Valor da função, insira as funções definidas no seu site DNN.
  • Por exemplo: mapeie o grupo IdP Group1 ou Group10 recebido no atributo UserGroups para a função correspondente configurada em seu site DNN.
  • Após adicionar os mapeamentos necessários, clique em Salvar mapeamento de funções Para salvar a configuração com sucesso.
DNN SAML SSO Empresarial - Mapeamento Avançado de Funções

Restrição de domínio
  • Essa funcionalidade pode ser usada para restringir o acesso do usuário ao site com base no domínio do atributo "Email" mapeado.
  • De acordo com o relatório Atributo de e-mail No campo, insira o nome do atributo que contém o endereço de e-mail do usuário, conforme recebido do seu Provedor de Identidade (IdP).
DNN SAML SSO Empresarial - Restrição de Domínio

  • De acordo com o relatório Nome de domínio No campo, insira o(s) domínio(s) que deseja permitir ou restringir, separados por vírgulas caso esteja adicionando vários domínios.
  • permitir que o Alternar restrição Com base na sua necessidade de configurar o acesso por meio de listas negras ou brancas.
  • Após concluir a configuração, clique em Economize Para salvar as configurações com sucesso.
DNN SAML SSO Empresarial - Restrição de Domínio

Redirecionamentos após SSO e SLO
  • De acordo com o relatório Redirecionamento de login Nesta seção, insira o URL do endpoint para onde os usuários devem ser redirecionados após um login SSO bem-sucedido.
  • De acordo com o relatório Redirecionamento de logout Na seção, especifique o URL do endpoint para onde os usuários devem ser redirecionados após um logout bem-sucedido (SLO) e clique em Economize Para atualizar a configuração.
DNN SAML SSO Enterprise – Redirecionamentos após SSO e SLO

Modificar solicitação SAML
  • De acordo com o relatório Modificar solicitação SAML Na seção, insira o que é necessário. Nome do parâmetro e Valor do parâmetro, Clique no + botão para adicionar o parâmetro e, em seguida, clique Economize para aplicar as mudanças.
Configurações adicionais
  • Permitir Cadastro automático de usuário Criar automaticamente uma nova conta de usuário no DNN caso o usuário ainda não exista durante o login SSO.
  • Permitir Substituir atributo de e-mail Atualizar o endereço de e-mail do usuário no DNN com o atributo de e-mail recebido do Provedor de Identidade (IdP).
  • Permitir Encontrar usuário por e-mail para permitir que o plugin identifique e associe usuários existentes no DNN usando seus endereços de e-mail.
  • Permitir SSO Multiportal Se você deseja permitir o Single Sign-On em vários portais DNN usando o mesmo Provedor de Identidade (IdP), clique aqui. Economize para atualizar as configurações.
DNN SAML SSO Enterprise - Configurações adicionais e modificação da solicitação SAML

  • Passe o mouse sobre o Selecionar ações Selecione a opção desejada no menu suspenso ao lado do Provedor de Identidade configurado e clique. Copiar link SSO.
  • Use este link SSO para iniciar o Single Sign-On (SSO) para usuários que acessam seu portal DNN.
SSO SAML do DNN - Copiar link de SSO

  • O usuário acessa o site do DNN inserindo as credenciais do PingFederate.
  • Passe o mouse sobre o Selecionar ações Selecione a opção desejada no menu suspenso ao lado do Provedor de Identidade configurado e clique. Copiar link SSO.
  • Use este link SSO para iniciar o Single Sign-On (SSO) para usuários que acessam seu portal DNN.
SSO SAML do DNN - Copiar link de SSO

  • O usuário acessa o site do DNN inserindo as credenciais do PingFederate.
  • Passe o mouse sobre o Selecionar ações Selecione a opção desejada no menu suspenso ao lado do Provedor de Identidade configurado e clique. Copiar link SSO.
  • Use este link SSO para iniciar o Single Sign-On (SSO) para usuários que acessam seu portal DNN.
SSO SAML do DNN - Copiar link de SSO

  • O usuário acessa o site do DNN inserindo as credenciais do PingFederate.

 Agradecemos sua resposta. Entraremos em contato em breve.

Algo deu errado. Envie sua consulta novamente.

Entraremos em contato com você o mais breve possível!


ADFS_sso ×
Olá!

Preciso de ajuda? Estamos bem aqui!

ajuda