Procurar Resultados :

×

Registrar Contato

Umbraco SAML Single Sign-On (SSO) com ADFS como IDP


Umbraco SAML Single Sign-On (SSO) O plugin oferece a capacidade de habilitar o SAML Single Sign-On para seus aplicativos Umbraco. Usando o Single Sign-On, você pode usar apenas uma senha para acessar seus aplicativos e serviços Umbraco. Nosso plugin é compatível com todos os aplicativos compatíveis com SAML. provedores de identidadeAqui, apresentaremos um guia passo a passo para configurar o Single Sign-On (SSO) entre o Umbraco e o ADFS, considerando o ADFS como IdP. Para saber mais sobre os recursos que oferecemos para o Umbraco SSO, clique em aqui..

Selecione sua versão do umbraco para configurar o SSO com:

Pré-requisitos: Download e instalação

PM> NuGet\Install-Package miniOrange.Umbraco8.SAML.SSO -Versão 5.4.2
  • Adicione miniorange-saml-sso.dll na pasta bin (onde estão seus outros arquivos DLL) do seu site Umbraco.
  • Registrar-se miniorangesamlsso módulo para seu umbraco SSO de acordo com as etapas fornecidas no integração.md arquivo.
  • Adicione o arquivo de configuração fornecido saml.config no diretório raiz do seu site umbraco.
PM> NuGet\Install-Package miniOrange.Umbraco.SAML.SSO.Login --versão 9.2.0
  • Baixar Middleware Umbraco SAML de logon único (SSO).
  • Para configurar o middleware, você precisará adicionar os namespaces, serviços e middleware abaixo no seu arquivo startup.cs (marcados em verde), abaixo está um exemplo de exemplo
  •                       
    using miniOrange.saml; using System.Reflection; namespace Application { public class Startup {   // Add services to the container.   public void ConfigureServices(IServiceCollection services)   {   var umbracoBuilder = services.AddUmbraco(_env, _config)   .AddBackOffice()   .AddWebsite()   .AddComposers()   services.AddminiOrangeServices(Assembly.GetExecutingAssembly());   umbracoBuilder.Build();   }   public void Configure(IApplicationBuilder app, IWebHostEnvironment env)   {   if (env.IsDevelopment())    {    app.UseDeveloperExceptionPage();    }    app.UseUmbraco()     .WithMiddleware(u =>     {     u.UseBackOffice();     u.UseWebsite();     u.AppBuilder.UseminiOrangeSAMLSSOMiddleware();     })     .WithEndpoints(u =>     {     u.UseInstallerEndpoints();     u.UseBackOfficeEndpoints();     u.UseWebsiteEndpoints();     });     }     }    }
    • Execute o aplicativo quando a configuração estiver concluída.
    • Após a integração, abra seu navegador e navegue até o painel do plugin com o URL abaixo: https://<umbraco-middleware-base-url>/?ssoaction=config
    • Se a página de registro ou de login aparecer, você adicionou com sucesso o middleware SAML miniOrange Umbraco ao seu aplicativo Umbraco.
    • Umbraco SAML Single Sign-On (SSO) usando ADFS como IDP - página de login do Umbraco
    • Registre-se ou faça login com sua conta clicando em Registrar-se botão para configurar o plugin
PM> NuGet\Install-Package miniOrange.Umbraco.SAML.SSO.Login --versão 10.2.0
  • Baixar Middleware Umbraco SAML de logon único (SSO).
  • Para configurar o middleware, você precisará adicionar os namespaces, serviços e middleware abaixo no seu arquivo startup.cs (marcados em verde), abaixo está um exemplo de exemplo
  •                       
    using miniOrange.saml; using System.Reflection; namespace Application { public class Startup {   // Add services to the container.   public void ConfigureServices(IServiceCollection services)   {   var umbracoBuilder = services.AddUmbraco(_env, _config)   .AddBackOffice()   .AddWebsite()   .AddComposers()   services.AddminiOrangeServices(Assembly.GetExecutingAssembly());   umbracoBuilder.Build();   }   public void Configure(IApplicationBuilder app, IWebHostEnvironment env)   {   if (env.IsDevelopment())    {    app.UseDeveloperExceptionPage();    }    app.UseUmbraco()     .WithMiddleware(u =>     {     u.UseBackOffice();     u.UseWebsite();     u.AppBuilder.UseminiOrangeSAMLSSOMiddleware();     })     .WithEndpoints(u =>     {     u.UseInstallerEndpoints();     u.UseBackOfficeEndpoints();     u.UseWebsiteEndpoints();     });     }     }    }
    • Execute o aplicativo quando a configuração estiver concluída.
    • Após a integração, abra seu navegador e navegue até o painel do plugin com o URL abaixo: https://<umbraco-middleware-base-url>/?ssoaction=config
    • Se a página de registro ou de login aparecer, você adicionou com sucesso o middleware SAML miniOrange Umbraco ao seu aplicativo Umbraco.
    • Umbraco SAML Single Sign-On (SSO) usando ADFS como IDP - página de login do Umbraco
    • Registre-se ou faça login com sua conta clicando em Registrar-se botão para configurar o plugin
PM> NuGet\Install-Package miniOrange.Umbraco.SAML.SSO.Login --versão 11.2.0
  • Baixar Middleware Umbraco SAML de logon único (SSO).
  • Para configurar o middleware, você precisará adicionar os namespaces, serviços e middleware abaixo no arquivo program.cs (marcados em verde), abaixo está um exemplo de exemplo
  •                       
    using miniOrange.saml; using System.Reflection; WebApplicationBuilder builder = WebApplication.CreateBuilder(args); var umbracoBuilder = builder.CreateUmbracoBuilder()   .AddBackOffice()   .AddWebsite()   .AddComposers(); builder.Services.AddminiOrangeServices(Assembly.GetExecutingAssembly()); umbracoBuilder.Build(); WebApplication app = builder.Build(); await app.BootUmbracoAsync(); app.UseUmbraco()   .WithMiddleware(u =>   {      u.UseBackOffice();      u.UseWebsite();      u.AppBuilder.UseminiOrangeSAMLSSOMiddleware();   })   .WithEndpoints(u =>   {      u.UseBackOfficeEndpoints();      u.UseWebsiteEndpoints();   }); await app.RunAsync();
    • Execute o aplicativo quando a configuração estiver concluída.
    • Após a integração, abra seu navegador e navegue até o painel do plugin com o URL abaixo: https://<umbraco-middleware-base-url>/?ssoaction=config
    • Se a página de registro ou de login aparecer, você adicionou com sucesso o middleware SAML miniOrange Umbraco ao seu aplicativo Umbraco.
    • Umbraco SAML Single Sign-On (SSO) usando ADFS como IDP - página de login do Umbraco
    • Registre-se ou faça login com sua conta clicando em Registrar-se botão para configurar o plugin
PM> NuGet\Install-Package miniOrange.Umbraco.SAML.SSO.Login --versão 12.2.0
  • Baixar Middleware Umbraco SAML de logon único (SSO).
  • Para configurar o middleware, você precisará adicionar os namespaces, serviços e middleware abaixo no arquivo program.cs (marcados em verde), abaixo está um exemplo de exemplo
  •               
    using miniOrange.saml; using System.Reflection; WebApplicationBuilder builder = WebApplication.CreateBuilder(args); var umbracoBuilder = builder.CreateUmbracoBuilder()   .AddBackOffice()   .AddWebsite()   .AddComposers(); builder.Services.AddminiOrangeServices(Assembly.GetExecutingAssembly()); umbracoBuilder.Build(); WebApplication app = builder.Build(); await app.BootUmbracoAsync(); app.UseUmbraco()   .WithMiddleware(u =>   {      u.UseBackOffice();      u.UseWebsite();      u.AppBuilder.UseminiOrangeSAMLSSOMiddleware();   })   .WithEndpoints(u =>   {      u.UseBackOfficeEndpoints();      u.UseWebsiteEndpoints();   }); await app.RunAsync();
    • Execute o aplicativo quando a configuração estiver concluída.
    • Após a integração, abra seu navegador e navegue até o painel do plugin com o URL abaixo: https://<umbraco-middleware-base-url>/?ssoaction=config
    • Se a página de registro ou de login aparecer, você adicionou com sucesso o middleware SAML miniOrange Umbraco ao seu aplicativo Umbraco.
    • Umbraco SAML Single Sign-On (SSO) usando ADFS como IDP - página de login do Umbraco
    • Registre-se ou faça login com sua conta clicando em Registrar-se botão para configurar o plugin
PM> NuGet\Install-Package miniOrange.Umbraco.SAML.SSO.Login --versão 13.2.0
  • Baixar Middleware Umbraco SAML de logon único (SSO).
  • Para configurar o middleware, você precisará adicionar os namespaces, serviços e middleware abaixo no arquivo program.cs (marcados em verde), abaixo está um exemplo de exemplo
  •               
    using miniOrange.saml; using System.Reflection; WebApplicationBuilder builder = WebApplication.CreateBuilder(args); var umbracoBuilder = builder.CreateUmbracoBuilder()   .AddBackOffice()   .AddWebsite()   .AddComposers(); builder.Services.AddminiOrangeServices(Assembly.GetExecutingAssembly()); umbracoBuilder.Build(); WebApplication app = builder.Build(); await app.BootUmbracoAsync(); app.UseUmbraco()   .WithMiddleware(u =>   {      u.UseBackOffice();      u.UseWebsite();      u.AppBuilder.UseminiOrangeSAMLSSOMiddleware();   })   .WithEndpoints(u =>   {      u.UseBackOfficeEndpoints();      u.UseWebsiteEndpoints();   }); await app.RunAsync();
    • Execute o aplicativo quando a configuração estiver concluída.
    • Após a integração, abra seu navegador e navegue até o painel do plugin com o URL abaixo: https://<umbraco-middleware-base-url>/?ssoaction=config
    • Se a página de registro ou de login aparecer, você adicionou com sucesso o middleware SAML miniOrange Umbraco ao seu aplicativo Umbraco.
    • Umbraco SAML Single Sign-On (SSO) usando ADFS como IDP - página de login do Umbraco
    • Registre-se ou faça login com sua conta clicando em Registrar-se botão para configurar o plugin
PM> NuGet\Install-Package miniOrange.Umbraco.SAML.SSO.Login --versão 14.2.0
  • Baixar Middleware Umbraco SAML de logon único (SSO).
  • Para configurar o middleware, você precisará adicionar os namespaces, serviços e middleware abaixo no arquivo program.cs (marcados em verde), abaixo está um exemplo de exemplo
  •               
    using miniOrange.saml; using System.Reflection; WebApplicationBuilder builder = WebApplication.CreateBuilder(args); var umbracoBuilder = builder.CreateUmbracoBuilder()   .AddBackOffice()   .AddWebsite()   .AddComposers(); builder.Services.AddminiOrangeServices(Assembly.GetExecutingAssembly()); umbracoBuilder.Build(); WebApplication app = builder.Build(); await app.BootUmbracoAsync(); app.UseUmbraco()   .WithMiddleware(u =>   {      u.UseBackOffice();      u.UseWebsite();      u.AppBuilder.UseminiOrangeSAMLSSOMiddleware();   })   .WithEndpoints(u =>   {      u.UseBackOfficeEndpoints();      u.UseWebsiteEndpoints();   }); await app.RunAsync();
    • Execute o aplicativo quando a configuração estiver concluída.
    • Após a integração, abra seu navegador e navegue até o painel do plugin com o URL abaixo: https://<umbraco-middleware-base-url>/?ssoaction=config
    • Se a página de registro ou de login aparecer, você adicionou com sucesso o middleware SAML miniOrange Umbraco ao seu aplicativo Umbraco.
    • Umbraco SAML Single Sign-On (SSO) usando ADFS como IDP - página de login do Umbraco
    • Registre-se ou faça login com sua conta clicando em Registrar-se botão para configurar o plugin
  • Após a integração, abra seu navegador e navegue até o painel do conector com o URL abaixo:
    https://<your-application-base-url>/?ssoaction=config
  • Se a página de registro ou de login aparecer, você adicionou com sucesso o conector SAML SSO do miniOrange Umbraco ao seu aplicativo.
  • Umbraco SAML Single Sign-On (SSO) usando ADFS como IDP - Umbraco SAML Registration
  • Registre-se ou faça login com sua conta clicando em Registrar-se botão para configurar o módulo.

1. Configurar o Umbraco Single Sign-On (SSO) usando o ADFS como IDP

Abaixo estão duas maneiras de obter os metadados do SAML SP para configurar no seu ADFS.

A] Usando URL de metadados SAML ou arquivo de metadados:
  • Sob o Configurações do provedor de serviços seção, você pode encontrar o URL de metadados, bem como a opção de baixar os metadados SAML
  • Copie o URL dos metadados ou baixe o arquivo de metadados para configurá-lo no seu ADFS.
  • Você pode consultar a captura de tela abaixo:
  • Umbraco SAML Single Sign-On (SSO) usando ADFS como IDP - Metadados do provedor de serviços
B] Carregando metadados manualmente:
  • Na seção Configurações do provedor de serviços, você pode copiar os metadados do provedor de serviços manualmente, como ID da entidade SP, URL do ACS, URL de logout único, e fornecê-los ao seu provedor de identidade para configuração.
  • Você pode consultar a captura de tela abaixo:

    Umbraco SAML Single Sign-On (SSO) usando ADFS como IDP - Metadados do provedor de serviços
  • Sob o Configurações de Plugin guia, selecione ADFS como seu provedor de identidade da lista mostrada abaixo:
  • Umbraco SAML Single Sign-On (SSO) usando ADFS como IDP - Selecione seu IDP
  • Há duas maneiras detalhadas abaixo com as quais você pode obter os metadados do SAML SP para configurar no seu provedor de identidade.
  • A] Usando URL de metadados SAML ou arquivo de metadados:
  • No menu Configurações do plugin, procure por Provedor de Serviço Configurações. Abaixo, você encontra a URL dos metadados, bem como a opção para baixar os metadados SAML.
  • Copie a URL dos metadados ou baixe o arquivo de metadados para configurá-los no seu provedor de identidade. Você pode consultar a captura de tela abaixo:
  • Umbraco SAML Single Sign-On (SSO) usando ADFS como IDP - Baixar metadados SP
    B] Carregando metadados manualmente:
  • De Provedor de Serviço seção de configurações, você pode copiar manualmente os metadados do provedor de serviços, como ID da entidade SP, URL do ACS, URL de logout único e compartilhe-o com seu provedor de identidade para configuração. Você pode consultar a captura de tela abaixo:
  • Umbraco SAML Single Sign-On (SSO) usando ADFS como IDP - Copiar metadados SP
  • Sob o Configurações de Plugin guia, selecione ADFS como seu provedor de identidade da lista mostrada abaixo:
  • Umbraco SAML Single Sign-On (SSO) usando ADFS como IDP - Selecione seu IDP
  • Há duas maneiras detalhadas abaixo com as quais você pode obter os metadados do SAML SP para configurar no seu provedor de identidade.
  • A] Usando URL de metadados SAML ou arquivo de metadados:
  • No menu Configurações do plugin, procure por Provedor de Serviço Configurações. Abaixo, você encontra a URL dos metadados, bem como a opção para baixar os metadados SAML.
  • Copie a URL dos metadados ou baixe o arquivo de metadados para configurá-los no seu provedor de identidade. Você pode consultar a captura de tela abaixo:
  • Umbraco SAML Single Sign-On (SSO) usando ADFS como IDP - Baixar metadados SP
    B] Carregando metadados manualmente:
  • De Provedor de Serviço seção de configurações, você pode copiar manualmente os metadados do provedor de serviços, como ID da entidade SP, URL do ACS, URL de logout único e compartilhe-o com seu provedor de identidade para configuração. Você pode consultar a captura de tela abaixo:
  • Umbraco SAML Single Sign-On (SSO) usando ADFS como IDP - Copiar metadados SP
  • No ADFS, pesquise por Gerenciamento do ADFS aplicação.
  • Umbraco SAML Single Sign-On (SSO) usando ADFS como IDP - Painel de Administração
  • No Gerenciamento do AD FS, selecione Confiança da Parte Confiável e clique em Adicionar confiança de terceira parte confiável.
  • Umbraco SAML Single Sign-On (SSO) usando ADFS como IDP - Adicionar Relying Party Trust
  • Selecionar Reivindicações cientes do Relying Party Trust Wizard e clique em Começar botão.
  •  Umbraco SAML Single Sign-On (SSO) usando ADFS como IDP - Claims Aware
Selecione a fonte de dados
  • Em Selecionar fonte de dados, selecione a fonte de dados para adicionar uma parte confiável.

Escolha a Política de Controle de Acesso
  • Selecionar Permitir a todos como uma Política de Controle de Acesso e clique em Seguinte.
  • Umbraco SAML Single Sign-On (SSO) usando ADFS como IDP - para SAML 2.0 Wizard Multi-Factor
Pronto para adicionar confiança
  • In Pronto para adicionar confiança clique em Seguinte e depois Fechar.
  • Umbraco SAML Single Sign-On (SSO) usando ADFS como IDP - Assistente SAML 2.0 Editar reivindicação
Editar Política de Emissão de Reivindicação
  • Na lista de Confiança da Parte Confiável, selecione o aplicativo que você criou e clique em Editar Política de Emissão de Reivindicação.
  • Umbraco SAML Single Sign-On (SSO) usando ADFS como IDP - Assistente SAML 2.0 Editar reivindicação
  • Na aba Regra de Transformação de Emissão clique em Adicionar regra botão.
  • Umbraco SAML Single Sign-On (SSO) usando ADFS como IDP - para regra de reivindicação do assistente SAML 2.0
Escolha o tipo de regra
  • Selecionar Enviar atributos LDAP como declarações e clique em Seguinte.
  • Umbraco SAML Single Sign-On (SSO) usando ADFS como IDP - para atributos Configure_LDAP do SAML 2.0
Configurar regra de reivindicação
  • Adicionar uma Nome da regra de reivindicação e selecione o Armazenamento de atributos conforme necessário no menu suspenso.
  • Debaixo Mapeamento de atributos LDAP para tipos de declaração de saídaSelecione o atributo LDAP como Endereço de e-mail e Tipo de Reivindicação de Saída como ID Nome.
  • Umbraco SAML Single Sign-On (SSO) usando ADFS como IDP - para a regra de declaração de transformação de adição do SAML 2.0
  • Depois de configurar os atributos, clique em Acabamento.
  • Depois de configurar o ADFS como IDP, você precisará do Metadados da Federação para configurar seu Provedor de Serviços.
  • Para obter os metadados da Federação do ADFS, você pode usar este URL
    https://< ADFS_Server_Name >/federationmetadata/2007-06/federationmetadata.xml

Você configurou com sucesso o ADFS como SAML IdP (Provedor de Identidade) para obter o Umbraco Single Sign-On (SSO).

SSO do Windows (opcional)

Etapas para configurar o ADFS para autenticação do Windows
  • Abra o Prompt de Comando elevado no Servidor ADFS e execute o seguinte comando nele:
    • mini laranja img setspn -a HTTP/##FQDN do servidor ADFS## ##Conta de serviço de domínio##

      mini laranja img FQDN é um nome de domínio totalmente qualificado (exemplo: adfs4.example.com)

      mini laranja img Conta de serviço de domínio é o nome de usuário da conta no AD.

      mini laranja img Exemplo: setspn -a HTTP/adfs.example.com nome de usuário/domínio

  • Abra o Console de Gerenciamento do AD FS, clique em Serviços e vá para o Métodos de autenticação seção. À direita, clique em Editar métodos de autenticação primários. Verifique a autenticação do Windows na zona da Intranet.
  • Umbraco SAML Single Sign-On (SSO) usando ADFS como IDP - Autenticação Primária Umbraco SAML Single Sign-On (SSO) usando ADFS como IDP - Aplicativo de Gerenciamento
  • Abra o Internet Explorer. Navegue até a aba Segurança em Opções da Internet.
  • Adicione o FQDN do AD FS à lista de sites na Intranet Local e reinicie o navegador.
  • Selecione Nível Personalizado para a Zona de Segurança. Na lista de opções, selecione Logon Automático somente na Zona da Intranet.
  • Umbraco SAML Single Sign-On (SSO) usando ADFS como IDP - para o Assistente SAML 2.0_Habilitar SAML
  • Abra o PowerShell e execute os dois comandos a seguir para habilitar a autenticação do Windows no navegador Chrome.
    •   Set-AdfsProperties -WIASupportedUserAgents ((Get-ADFSProperties | Select -ExpandProperty WIASupportedUserAgents) + "Chrome")
        Get-AdfsProperties | Select -ExpandProperty WIASupportedUserAgents;
  • Você configurou com sucesso o ADFS para autenticação do Windows.

2. Configurar o Umbraco como Provedor de Serviços

Abaixo estão duas maneiras de configurar os metadados do seu provedor de identidade SAML no módulo.

A] Carregar metadados usando o botão Carregar metadados do IDP:
  • Se o seu provedor de identidade forneceu a URL de metadados ou o arquivo de metadados (somente formato .xml), basta configurar os metadados do provedor de identidade no módulo usando o Carregar metadados do IdP opção.
  • Você pode consultar a captura de tela abaixo
  • Umbraco SAML Single Sign-On (SSO) usando o Azure AD como IDP - Carregar metadados
  • Você pode escolher qualquer uma das opções de acordo com o formato de metadados disponível.
B] Configure os metadados do provedor de identidade manualmente:
  • Depois de configurar seu Provedor de Identidade, ele irá fornecer-lhe ID da entidade IDP, URL de logon único do IDP e Certificado x.509. Configure esses valores em ID da entidade IDP, URL de logon único e Certificado SAML X509 campos respectivamente.
  • Clique Economize para salvar seus dados de IDP.
  • Umbraco SAML Single Sign-On (SSO) usando o Azure AD como IDP - Insira os metadados do IDP

Você configurou com sucesso seu aplicativo Umbraco como um provedor de serviços.

  • Há duas maneiras detalhadas abaixo com as quais você pode obter os metadados do SAML SP para configurar no seu provedor de identidade.
  • A] Carregar metadados usando o botão Carregar metadados do IDP:
  • Se o seu provedor de identidade forneceu a URL de metadados ou o arquivo de metadados (somente formato .xml), você pode simplesmente configurar os metadados do provedor de identidade no plug-in usando o Carregar metadados do IDP opção. Você pode consultar a captura de tela abaixo:
  • Umbraco SAML Single Sign-On (SSO) usando o Azure AD como IDP - Carregar metadados do IDP
  • Você pode escolher qualquer uma das opções de acordo com o formato de metadados disponível.
  • B] Configure os metadados do provedor de identidade manualmente:
  • Depois de configurar seu Provedor de Identidade, ele fornecerá a você ID da entidade IDP, URL de login único do IDP e Certificado SAML X509 campos respectivamente.
  • Umbraco SAML Single Sign-On (SSO) usando o Azure AD como IDP - Insira metadados do IDP manualmente
  • Clique Economize para salvar seus dados de IDP
  • Há duas maneiras detalhadas abaixo com as quais você pode obter os metadados do SAML SP para configurar no seu provedor de identidade.
  • A] Carregar metadados usando o botão Carregar metadados do IDP:
  • Se o seu provedor de identidade forneceu a URL de metadados ou o arquivo de metadados (somente formato .xml), você pode simplesmente configurar os metadados do provedor de identidade no plug-in usando o Carregar metadados do IDP opção. Você pode consultar a captura de tela abaixo:
  • Umbraco SAML Single Sign-On (SSO) usando o Azure AD como IDP - Carregar metadados do IDP
  • Você pode escolher qualquer uma das opções de acordo com o formato de metadados disponível.
  • B] Configure os metadados do provedor de identidade manualmente:
  • Depois de configurar seu Provedor de Identidade, ele fornecerá a você ID da entidade IDP, URL de login único do IDP e Certificado SAML X509 campos respectivamente.
  • Umbraco SAML Single Sign-On (SSO) usando o Azure AD como IDP - Insira metadados do IDP manualmente
  • Clique Economize para salvar seus dados de IDP
  • Há duas maneiras detalhadas abaixo com as quais você pode configurar os metadados do seu provedor de identidade SAML no plugin.
  • A] Carregar metadados usando o botão Carregar metadados do IDP:
  • Se o seu provedor de identidade forneceu a URL de metadados ou o arquivo de metadados (somente formato .xml), você pode simplesmente configurar os metadados do provedor de identidade no plug-in usando o Carregar metadados do IDP opção. Você pode consultar a captura de tela abaixo:
  • Umbraco SAML Single Sign-On (SSO) usando o Azure AD como IDP - Carregar metadados do IDP
  • Você pode escolher qualquer uma das opções de acordo com o formato de metadados disponível.
  • B] Configure os metadados do provedor de identidade manualmente:
  • Depois de configurar seu Provedor de Identidade, ele fornecerá a você ID da entidade IDP, URL de login único do IDP e Certificado SAML X509 campos respectivamente.
  • Umbraco SAML Single Sign-On (SSO) usando o Azure AD como IDP - Insira metadados do IDP manualmente
  • Clique Economize para salvar seus dados de IDP
  • Há duas maneiras detalhadas abaixo com as quais você pode configurar os metadados do seu provedor de identidade SAML no plugin.
  • A] Carregar metadados usando o botão Carregar metadados do IDP:
  • Se o seu provedor de identidade forneceu a URL de metadados ou o arquivo de metadados (somente formato .xml), você pode simplesmente configurar os metadados do provedor de identidade no plug-in usando o Carregar metadados do IDP opção. Você pode consultar a captura de tela abaixo:
  • Umbraco SAML Single Sign-On (SSO) usando o Azure AD como IDP - Carregar metadados do IDP
  • Você pode escolher qualquer uma das opções de acordo com o formato de metadados disponível.
  • B] Configure os metadados do provedor de identidade manualmente:
  • Depois de configurar seu Provedor de Identidade, ele fornecerá a você ID da entidade IDP, URL de login único do IDP e Certificado SAML X509 campos respectivamente.
  • Umbraco SAML Single Sign-On (SSO) usando o Azure AD como IDP - Insira metadados do IDP manualmente
  • Clique Economize para salvar seus dados de IDP
  • Há duas maneiras detalhadas abaixo com as quais você pode configurar os metadados do seu provedor de identidade SAML no plugin.
  • A] Carregar metadados usando o botão Carregar metadados do IDP:
  • Se o seu provedor de identidade forneceu a URL de metadados ou o arquivo de metadados (somente formato .xml), você pode simplesmente configurar os metadados do provedor de identidade no plug-in usando o Carregar metadados do IDP opção. Você pode consultar a captura de tela abaixo:
  • Umbraco SAML Single Sign-On (SSO) usando o Azure AD como IDP - Carregar metadados do IDP
  • Você pode escolher qualquer uma das opções de acordo com o formato de metadados disponível.
  • B] Configure os metadados do provedor de identidade manualmente:
  • Depois de configurar seu Provedor de Identidade, ele fornecerá a você ID da entidade IDP, URL de login único do IDP e Certificado SAML X509 campos respectivamente.
  • Umbraco SAML Single Sign-On (SSO) usando o Azure AD como IDP - Insira metadados do IDP manualmente
  • Clique Economize para salvar seus dados de IDP
  • Há duas maneiras detalhadas abaixo com as quais você pode configurar os metadados do seu provedor de identidade SAML no plugin.
  • A] Carregar metadados usando o botão Carregar metadados do IDP:
  • Se o seu provedor de identidade forneceu a URL de metadados ou o arquivo de metadados (somente formato .xml), você pode simplesmente configurar os metadados do provedor de identidade no plug-in usando o Carregar metadados do IDP opção. Você pode consultar a captura de tela abaixo:
  • Umbraco SAML Single Sign-On (SSO) usando o Azure AD como IDP - Carregar metadados do IDP
  • Você pode escolher qualquer uma das opções de acordo com o formato de metadados disponível.
  • B] Configure os metadados do provedor de identidade manualmente:
  • Depois de configurar seu Provedor de Identidade, ele fornecerá a você ID da entidade IDP, URL de login único do IDP e Certificado SAML X509 campos respectivamente.
  • Umbraco SAML Single Sign-On (SSO) usando o Azure AD como IDP - Insira metadados do IDP manualmente
  • Clique Economize para salvar seus dados de IDP

3. Selecione o tipo de login do usuário

  • Agora sob configurações do provedor de identidade guia guia, vá para as configurações do Tipo de Login do Umbraco.
  • Selecione o tipo de login do usuário SSO com base em sua necessidade, ou seja, qual tipo de usuário executará o login de logon único, você pode selecionar Login do BackOffice or Acesso de Membros e clique em Economize.
  • Middleware Umbraco OAuth/OpenID Connect (OIDC) - Escolha o tipo de login do usuário SSO

4. Testando SAML SSO

  • Clique no Configuração de Teste botão para testar se a configuração SAML que você fez está correta.
  • A captura de tela abaixo mostra um resultado bem-sucedido. Clique em Integração SSO para prosseguir com a integração SSO.
  • Umbraco SAML Single Sign-On (SSO) usando o Azure AD como IDP - Teste o SAML SSO
  • Se você estiver enfrentando algum erro no módulo, será exibida uma janela semelhante à abaixo.
  • Umbraco SAML Single Sign-On (SSO) usando o Azure AD como IDP - Janela de erro
  • Para solucionar o erro, siga os passos abaixo:
    • Debaixo guia de solução de problemas guia, ative a alternância para receber os logs do plugin.
    • Umbraco SAML Single Sign-On (SSO) usando o Azure AD como IDP - Habilitar logs de depuração
    • Uma vez habilitado, você poderá recuperar os logs do plugin navegando até Configurações do Provedor de Identidade guia e clicando em Configuração de Teste.
    • Faça o download do arquivo de log do Resolução de problemas aba para ver o que deu errado.
    • Você pode compartilhar o arquivo de log conosco em umbracosupport@xecurify.com e nossa equipe entrará em contato com você para resolver seu problema.
  • Clique no Configuração de Teste botão para testar se a configuração SAML que você fez está correta.
  • A captura de tela abaixo mostra um resultado bem-sucedido. Clique em Integração SSO para prosseguir com a integração SSO.
  • Umbraco SAML Single Sign-On (SSO) usando o Azure AD como IDP - Teste o SAML SSO
  • Se você estiver enfrentando algum erro no módulo, será exibida uma janela semelhante à abaixo.
  • Umbraco SAML Single Sign-On (SSO) usando o Azure AD como IDP - Janela de erro
  • Para solucionar o erro, siga os passos abaixo:
    • Debaixo guia de solução de problemas guia, ative a alternância para receber os logs do plugin.
    • Umbraco SAML Single Sign-On (SSO) usando o Azure AD como IDP - Habilitar logs de depuração
    • Uma vez habilitado, você poderá recuperar os logs do plugin navegando até Configurações do Provedor de Identidade guia e clicando em Configuração de Teste.
    • Faça o download do arquivo de log do Resolução de problemas aba para ver o que deu errado.
    • Você pode compartilhar o arquivo de log conosco em umbracosupport@xecurify.com e nossa equipe entrará em contato com você para resolver seu problema.
  • Clique no Configuração de Teste botão para testar se a configuração SAML que você fez está correta.
  • A captura de tela abaixo mostra um resultado bem-sucedido. Clique em Integração SSO para prosseguir com a integração SSO.
  • Umbraco SAML Single Sign-On (SSO) usando o Azure AD como IDP - Teste o SAML SSO
  • Se você estiver enfrentando algum erro no módulo, será exibida uma janela semelhante à abaixo.
  • Umbraco SAML Single Sign-On (SSO) usando o Azure AD como IDP - Janela de erro
  • Para solucionar o erro, siga os passos abaixo:
    • Debaixo guia de solução de problemas guia, ative a alternância para receber os logs do plugin.
    • Umbraco SAML Single Sign-On (SSO) usando o Azure AD como IDP - Habilitar logs de depuração
    • Uma vez habilitado, você poderá recuperar os logs do plugin navegando até Configurações do Provedor de Identidade guia e clicando em Configuração de Teste.
    • Faça o download do arquivo de log do Resolução de problemas aba para ver o que deu errado.
    • Você pode compartilhar o arquivo de log conosco em umbracosupport@xecurify.com e nossa equipe entrará em contato com você para resolver seu problema.
  • Clique no Configuração de Teste botão para testar se a configuração SAML que você fez está correta.
  • A captura de tela abaixo mostra um resultado bem-sucedido. Clique em Integração SSO para prosseguir com a integração SSO.
  • Umbraco SAML Single Sign-On (SSO) usando o Azure AD como IDP - Teste o SAML SSO
  • Se você estiver enfrentando algum erro no módulo, será exibida uma janela semelhante à abaixo.
  • Umbraco SAML Single Sign-On (SSO) usando o Azure AD como IDP - Janela de erro
  • Para solucionar o erro, siga os passos abaixo:
    • Debaixo guia de solução de problemas guia, ative a alternância para receber os logs do plugin.
    • Umbraco SAML Single Sign-On (SSO) usando o Azure AD como IDP - Habilitar logs de depuração
    • Uma vez habilitado, você poderá recuperar os logs do plugin navegando até Configurações do Provedor de Identidade guia e clicando em Configuração de Teste.
    • Faça o download do arquivo de log do Resolução de problemas aba para ver o que deu errado.
    • Você pode compartilhar o arquivo de log conosco em umbracosupport@xecurify.com e nossa equipe entrará em contato com você para resolver seu problema.
  • Clique no Configuração de Teste botão para testar se a configuração SAML que você fez está correta.
  • A captura de tela abaixo mostra um resultado bem-sucedido. Clique em Integração SSO para prosseguir com a integração SSO.
  • Umbraco SAML Single Sign-On (SSO) usando o Azure AD como IDP - Teste o SAML SSO
  • Se você estiver enfrentando algum erro no módulo, será exibida uma janela semelhante à abaixo.
  • Umbraco SAML Single Sign-On (SSO) usando o Azure AD como IDP - Janela de erro
  • Para solucionar o erro, siga os passos abaixo:
    • Debaixo guia de solução de problemas guia, ative a alternância para receber os logs do plugin.
    • Umbraco SAML Single Sign-On (SSO) usando o Azure AD como IDP - Habilitar logs de depuração
    • Uma vez habilitado, você poderá recuperar os logs do plugin navegando até Configurações do Provedor de Identidade guia e clicando em Configuração de Teste.
    • Faça o download do arquivo de log do Resolução de problemas aba para ver o que deu errado.
    • Você pode compartilhar o arquivo de log conosco em umbracosupport@xecurify.com e nossa equipe entrará em contato com você para resolver seu problema.
  • Clique no Configuração de Teste botão para testar se a configuração SAML que você fez está correta.
  • A captura de tela abaixo mostra um resultado bem-sucedido. Clique em Integração SSO para prosseguir com a integração SSO.
  • Umbraco SAML Single Sign-On (SSO) usando o Azure AD como IDP - Teste o SAML SSO
  • Se você estiver enfrentando algum erro no módulo, será exibida uma janela semelhante à abaixo.
  • Umbraco SAML Single Sign-On (SSO) usando o Azure AD como IDP - Janela de erro
  • Para solucionar o erro, siga os passos abaixo:
    • Debaixo guia de solução de problemas guia, ative a alternância para receber os logs do plugin.
    • Umbraco SAML Single Sign-On (SSO) usando o Azure AD como IDP - Habilitar logs de depuração
    • Uma vez habilitado, você poderá recuperar os logs do plugin navegando até Configurações do Provedor de Identidade guia e clicando em Configuração de Teste.
    • Faça o download do arquivo de log do Resolução de problemas aba para ver o que deu errado.
    • Você pode compartilhar o arquivo de log conosco em umbracosupport@xecurify.com e nossa equipe entrará em contato com você para resolver seu problema.
  • Clique no Configuração de Teste botão para testar se a configuração SAML que você fez está correta.
  • A captura de tela abaixo mostra um resultado bem-sucedido. Clique em Integração SSO para prosseguir com a integração SSO.
  • Umbraco SAML Single Sign-On (SSO) usando o Azure AD como IDP - Teste o SAML SSO
  • Se você estiver enfrentando algum erro no módulo, será exibida uma janela semelhante à abaixo.
  • Umbraco SAML Single Sign-On (SSO) usando o Azure AD como IDP - Janela de erro
  • Para solucionar o erro, siga os passos abaixo:
    • Debaixo guia de solução de problemas guia, ative a alternância para receber os logs do plugin.
    • Umbraco SAML Single Sign-On (SSO) usando o Azure AD como IDP - Habilitar logs de depuração
    • Uma vez habilitado, você poderá recuperar os logs do plugin navegando até Configurações do Provedor de Identidade guia e clicando em Configuração de Teste.
    • Faça o download do arquivo de log do Resolução de problemas aba para ver o que deu errado.
    • Você pode compartilhar o arquivo de log conosco em umbracosupport@xecurify.com e nossa equipe entrará em contato com você para resolver seu problema.

5. Configurações de login

  • Acesse Selecionar ações e clique em Copiar link SSO.
  • Umbraco SAML Single Sign-On (SSO) usando o Azure AD como IDP - Copiar link SSO
  • Use o link copiado no aplicativo de onde você deseja executar o SSO
  • Por exemplo, você pode usá-lo como:
    <a href="copied-sso-link”>Login</a>"
  • Use o seguinte URL como um link no aplicativo de onde você deseja executar o SSO: https://<umbraco-middleware-base-url>/?ssoaction=login
  • Use o seguinte URL como um link no aplicativo de onde você deseja executar o SSO: https://<umbraco-middleware-base-url>/?ssoaction=login
  • Use o seguinte URL como um link no aplicativo de onde você deseja executar o SSO: https://<umbraco-middleware-base-url>/?ssoaction=login
  • Use o seguinte URL como um link no aplicativo de onde você deseja executar o SSO: https://<umbraco-middleware-base-url>/?ssoaction=login
  • Use o seguinte URL como um link no aplicativo de onde você deseja executar o SSO: https://<umbraco-middleware-base-url>/?ssoaction=login
  • Use o seguinte URL como um link no aplicativo de onde você deseja executar o SSO: https://<umbraco-middleware-base-url>/?ssoaction=login

6. Configurações de logout

  • Use o seguinte URL como um link no seu Umbraco de onde você deseja executar o SLO:
    https://umbraco-middleware-base-url/?ssoaction=logout
  • Por exemplo, você pode usá-lo como:
    <a href="https://umbraco-middleware-base-url/?ssoaction=logout”>Logout</a>"

Você pode até configurar o Logon único SAML (SSO) nopCommerce módulo com quaisquer provedores de identidade, como ADFS, Azure AD, Bitium, Centrify, G Suite, JBoss Keycloak, Okta, OneLogin, Salesforce, AWS Cognito, OpenAM, Oracle, PingFederate, PingOne, RSA SecureID, Shibboleth-2, Shibboleth-3, SimpleSAML, WSO2 ou até mesmo com seu próprio provedor de identidade personalizado. Confira a lista de provedores de identidade aqui..

Recursos adicionais


Precisa de ajuda?

Não consegue encontrar seu provedor de identidade? Envie-nos um e-mail para umbracosupport@xecurify.com e ajudaremos você a configurar o SSO com seu IDP e forneceremos orientação rápida (por e-mail/reunião) sobre suas necessidades, e nossa equipe ajudará você a selecionar a melhor solução/plano adequado de acordo com suas necessidades.

Olá!

Preciso de ajuda? Estamos bem aqui!

ajuda