Umbraco SAML Single Sign-On (SSO) com Google Apps como IDP
Umbraco SAML Single Sign-On (SSO)
O plugin oferece a capacidade de habilitar o logon único SAML para seus aplicativos Umbraco. Usando o logon único, você pode usar apenas uma senha para acessar seus aplicativos e serviços Umbraco. Nosso plugin é compatível com todos os provedores de identidade compatíveis com SAML. Aqui, apresentaremos um guia passo a passo para configurar o logon único (SSO) entre o Umbraco e o Google Apps, considerando o Google Apps como IdP. Para saber mais sobre os recursos que oferecemos para o SSO do Umbraco, clique em
aqui..
Selecione sua versão do umbraco para configurar o SSO com:
Para configurar o módulo, extraia o
umbraco-saml-sso-connector.zip, você encontrará um arquivo DLL
miniorange-saml-sso.dll, um arquivo de configuração
saml.config e uma integração.md arquivo que contém as etapas para adicionar o módulo ao seu aplicativo.
Adicione miniorange-saml-sso.dll na pasta bin (onde estão seus outros arquivos DLL) do seu site Umbraco.
Registrar-se miniorangesamlsso módulo para seu umbraco SSO de acordo com as etapas fornecidas no integração.md arquivo.
Adicione o arquivo de configuração fornecido saml.config no diretório raiz do seu site umbraco.
Baixar
Middleware Umbraco SAML de logon único (SSO).
Para configurar o middleware, você precisará adicionar os namespaces, serviços e middleware abaixo no seu arquivo startup.cs (marcados em verde), abaixo está um exemplo de exemplo
using miniOrange.saml;using System.Reflection;namespace Application{public class Startup{ // Add services to the container. public void ConfigureServices(IServiceCollection services) { services.AddUmbraco(_env, _config) .AddBackOffice() .AddWebsite() .AddComposers() .Build(); services.AddminiOrangeServices(Assembly.GetExecutingAssembly()); } public void Configure(IApplicationBuilder app, IWebHostEnvironment env) { if (env.IsDevelopment()) { app.UseDeveloperExceptionPage(); } app.UseUmbraco() .WithMiddleware(u => { u.UseBackOffice(); u.UseWebsite(); u.AppBuilder.UseminiOrangeSAMLSSOMiddleware(); }) .WithEndpoints(u => { u.UseInstallerEndpoints(); u.UseBackOfficeEndpoints(); u.UseWebsiteEndpoints(); }); } } }
Execute o aplicativo quando a configuração estiver concluída.
Após a integração, abra seu navegador e navegue até o painel do plugin com o URL abaixo:
https://<umbraco-middleware-base-url>/?ssoaction=config
Se a página de registro ou de login aparecer, você adicionou com sucesso o middleware SAML miniOrange Umbraco ao seu aplicativo Umbraco.
Registre-se ou faça login com sua conta clicando em
Registrar-se botão para configurar o plugin
Baixar
Middleware Umbraco SAML de logon único (SSO).
Para configurar o middleware, você precisará adicionar os namespaces, serviços e middleware abaixo no seu arquivo startup.cs (marcados em verde), abaixo está um exemplo de exemplo
using miniorange.saml;using System.Reflection;namespace Application{public class Startup{ // Add services to the container. public void ConfigureServices(IServiceCollection services) { services.AddUmbraco(_env, _config) .AddBackOffice() .AddWebsite() .AddComposers() .Build(); services.AddminiOrangeServices(Assembly.GetExecutingAssembly()); } public void Configure(IApplicationBuilder app, IWebHostEnvironment env) { if (env.IsDevelopment()) { app.UseDeveloperExceptionPage(); } app.UseUmbraco() .WithMiddleware(u => { u.UseBackOffice(); u.UseWebsite(); u.AppBuilder.UseminiOrangeSAMLSSOMiddleware(); }) .WithEndpoints(u => { u.UseInstallerEndpoints(); u.UseBackOfficeEndpoints(); u.UseWebsiteEndpoints(); }); } } }
Execute o aplicativo quando a configuração estiver concluída.
Após a integração, abra seu navegador e navegue até o painel do plugin com o URL abaixo:
https://<umbraco-middleware-base-url>/?ssoaction=config
Se a página de registro ou de login aparecer, você adicionou com sucesso o middleware SAML miniOrange Umbraco ao seu aplicativo Umbraco.
Registre-se ou faça login com sua conta clicando em
Registrar-se botão para configurar o plugin
Baixar
Middleware Umbraco SAML de logon único (SSO).
Para configurar o middleware, você precisará adicionar os namespaces, serviços e middleware abaixo no arquivo program.cs (marcados em verde), abaixo está um exemplo de exemplo
Baixar
Middleware Umbraco SAML de logon único (SSO).
Para configurar o middleware, você precisará adicionar os namespaces, serviços e middleware abaixo no arquivo program.cs (marcados em verde), abaixo está um exemplo de exemplo
Baixar
Middleware Umbraco SAML de logon único (SSO).
Para configurar o middleware, você precisará adicionar os namespaces, serviços e middleware abaixo no arquivo program.cs (marcados em verde), abaixo está um exemplo de exemplo
Baixar
Middleware Umbraco SAML de logon único (SSO).
Para configurar o middleware, você precisará adicionar os namespaces, serviços e middleware abaixo no arquivo program.cs (marcados em verde), abaixo está um exemplo de exemplo
Execute o aplicativo quando a configuração estiver concluída.
Após a integração, abra seu navegador e navegue até o painel do plugin com o URL abaixo:
https://<umbraco-middleware-base-url>/?ssoaction=config
Se a página de registro ou de login aparecer, você adicionou com sucesso o middleware SAML miniOrange Umbraco ao seu aplicativo Umbraco.
Registre-se ou faça login com sua conta clicando em
Registrar-se botão para configurar o plugin
Após a integração, abra seu navegador e navegue até o painel do conector com o URL abaixo: https://<your-application-base-url>/?ssoaction=config
Se a página de registro ou de login aparecer, você adicionou com sucesso o conector SAML SSO do miniOrange Umbraco ao seu aplicativo.
Registre-se ou faça login com sua conta clicando em
Registrar-se botão para configurar o módulo.
Configurar o Umbraco Single Sign-On (SSO) usando o Google como IDP
1. Configurar o Google como IDP
Abaixo, há duas maneiras de obter os metadados do SAML SP para configurar no seu provedor de identidade.
A] Usando URL de metadados SAML ou arquivo de metadados:
Na seção Configurações do provedor de serviços, você pode encontrar o URL de metadados, bem como a opção de baixar os metadados SAML
Copie o URL dos metadados ou baixe o arquivo de metadados para configurá-lo no seu provedor de identidade.
Você pode consultar a captura de tela abaixo:
B] Carregando metadados manualmente:
Na seção Configurações do provedor de serviços, você pode copiar os metadados do provedor de serviços manualmente, como ID da entidade SP, URL do ACS, URL de logout único e fornecê-los ao seu provedor de identidade para configuração.
Navegue até a Apps aba no menu à esquerda e clique em
Web e aplicativos móveis.
Adicionar um aplicativo SAML
Clique no Adicionar aplicativo botão e, em seguida, no menu suspenso, selecione
Adicionar aplicativo SAML personalizado guia para criar um novo aplicativo SAML.
Insira os detalhes do seu aplicativo SAML personalizado e clique em Continuar botão.
Informações sobre PDI
Clique em Baixar metadados botão. Ele será usado para configurar seu Provedor de Serviços.
Você também pode copiar detalhes do G Suite, como
URL SSO, ID da entidade e certificado
para configurar o Provedor de Serviços manualmente e então clicar em
Continuar botão.
Detalhes do provedor de serviços
Insira os detalhes do Metadados do Provedor de Serviços guia no plugin SAML SP.
URL do ACS
Copie e cole o URL do ACS do plugin.
ID da entidade
Copie e cole o ID da Entidade SP/Emissor do plugin.
Resposta Assinada
Verifique a resposta assinada ✓
Formato de ID do nome
EMAIL
Clique em Continuar botão.
Mapeamento de Atributos
Clique em Adicionar mapeamento botão.
Adicione e selecione campos de usuário no Google Directory, mapeie-os para atributos do Provedor de Serviços e clique em Acabamento botão.
Acesso do usuário ao aplicativo configurado
Acesse Aplicativos SAML novamente e clique em
DESLIGADO para todos .
Então, selecione ATIVADO para todos para ativar o SSO.
Você configurou com sucesso o G Suite/Google Apps como SAML IdP (Provedor de Identidade) para obter login SSO do G Suite/Google Apps no seu aplicativo Umbraco.
2. Configurar o Umbraco como Provedor de Serviços
Abaixo estão duas maneiras de configurar os metadados do seu provedor de identidade SAML no módulo.
A] Carregar metadados usando o botão Carregar metadados do IDP:
Se o seu provedor de identidade forneceu a URL de metadados ou o arquivo de metadados (somente formato .xml), basta configurar os metadados do provedor de identidade no módulo usando o
Carregar metadados do IdP opção.
Você pode consultar a captura de tela abaixo
Você pode escolher qualquer uma das opções de acordo com o formato de metadados disponível.
B] Configure os metadados do provedor de identidade manualmente:
Depois de configurar seu Provedor de Identidade, ele irá fornecer-lhe
ID da entidade IDP, URL de logon único do IDP e Certificado x.509. Configure esses valores em ID da entidade IDP, URL de logon único e
Certificado SAML X509 campos respectivamente.
Clique Economize para salvar seus dados de IDP.
Você configurou com sucesso seu aplicativo Umbraco como um provedor de serviços.
Há duas maneiras detalhadas abaixo com as quais você pode obter os metadados do SAML SP para configurar no seu provedor de identidade.
A] Carregar metadados usando o botão Carregar metadados do IDP:
Se o seu provedor de identidade forneceu a URL de metadados ou o arquivo de metadados (somente formato .xml), você pode simplesmente configurar os metadados do provedor de identidade no plug-in usando o
Carregar metadados do IDP opção. Você pode consultar a captura de tela abaixo:
Você pode escolher qualquer uma das opções de acordo com o formato de metadados disponível.
B] Configure os metadados do provedor de identidade manualmente:
Depois de configurar seu Provedor de Identidade, ele fornecerá a você
ID da entidade IDP, URL de login único do IDP e
Certificado SAML X509 campos respectivamente.
Clique Economize para salvar seus dados de IDP
Sob o Configurações de Plugin guia, selecione PingFederado como seu provedor de identidade da lista mostrada abaixo:
Há duas maneiras detalhadas abaixo com as quais você pode obter os metadados do SAML SP para configurar no seu provedor de identidade.
A] Usando URL de metadados SAML ou arquivo de metadados:
No menu Configurações do plugin, procure por Provedor de Serviço Configurações. Abaixo, você encontra a URL dos metadados, bem como a opção para baixar os metadados SAML.
Copie a URL dos metadados ou baixe o arquivo de metadados para configurá-los no seu provedor de identidade. Você pode consultar a captura de tela abaixo:
B] Carregando metadados manualmente:
De Provedor de Serviço seção de configurações, você pode copiar manualmente os metadados do provedor de serviços, como ID da entidade SP, URL do ACS,
URL de logout único e compartilhe-o com seu provedor de identidade para configuração. Você pode consultar a captura de tela abaixo:
Há duas maneiras detalhadas abaixo com as quais você pode configurar os metadados do seu provedor de identidade SAML no plugin.
A] Carregar metadados usando o botão Carregar metadados do IDP:
Se o seu provedor de identidade forneceu a URL de metadados ou o arquivo de metadados (somente formato .xml), você pode simplesmente configurar os metadados do provedor de identidade no plug-in usando o
Carregar metadados do IDP opção. Você pode consultar a captura de tela abaixo:
Você pode escolher qualquer uma das opções de acordo com o formato de metadados disponível.
B] Configure os metadados do provedor de identidade manualmente:
Depois de configurar seu Provedor de Identidade, ele fornecerá a você
ID da entidade IDP, URL de login único do IDP e
Certificado SAML X509 campos respectivamente.
Clique Economize para salvar seus dados de IDP
Há duas maneiras detalhadas abaixo com as quais você pode configurar os metadados do seu provedor de identidade SAML no plugin.
A] Carregar metadados usando o botão Carregar metadados do IDP:
Se o seu provedor de identidade forneceu a URL de metadados ou o arquivo de metadados (somente formato .xml), você pode simplesmente configurar os metadados do provedor de identidade no plug-in usando o
Carregar metadados do IDP opção. Você pode consultar a captura de tela abaixo:
Você pode escolher qualquer uma das opções de acordo com o formato de metadados disponível.
B] Configure os metadados do provedor de identidade manualmente:
Depois de configurar seu Provedor de Identidade, ele fornecerá a você
ID da entidade IDP, URL de login único do IDP e
Certificado SAML X509 campos respectivamente.
Clique Economize para salvar seus dados de IDP
Há duas maneiras detalhadas abaixo com as quais você pode configurar os metadados do seu provedor de identidade SAML no plugin.
A] Carregar metadados usando o botão Carregar metadados do IDP:
Se o seu provedor de identidade forneceu a URL de metadados ou o arquivo de metadados (somente formato .xml), você pode simplesmente configurar os metadados do provedor de identidade no plug-in usando o
Carregar metadados do IDP opção. Você pode consultar a captura de tela abaixo:
Você pode escolher qualquer uma das opções de acordo com o formato de metadados disponível.
B] Configure os metadados do provedor de identidade manualmente:
Depois de configurar seu Provedor de Identidade, ele fornecerá a você
ID da entidade IDP, URL de login único do IDP e
Certificado SAML X509 campos respectivamente.
Clique Economize para salvar seus dados de IDP
Há duas maneiras detalhadas abaixo com as quais você pode configurar os metadados do seu provedor de identidade SAML no plugin.
A] Carregar metadados usando o botão Carregar metadados do IDP:
Se o seu provedor de identidade forneceu a URL de metadados ou o arquivo de metadados (somente formato .xml), você pode simplesmente configurar os metadados do provedor de identidade no plug-in usando o
Carregar metadados do IDP opção. Você pode consultar a captura de tela abaixo:
Você pode escolher qualquer uma das opções de acordo com o formato de metadados disponível.
B] Configure os metadados do provedor de identidade manualmente:
Depois de configurar seu Provedor de Identidade, ele fornecerá a você
ID da entidade IDP, URL de login único do IDP e
Certificado SAML X509 campos respectivamente.
Clique Economize para salvar seus dados de IDP
3. Selecione o tipo de login do usuário
Agora sob configurações do provedor de identidade guia guia, vá para as configurações do Tipo de Login do Umbraco.
Selecione o tipo de login do usuário SSO com base em sua necessidade, ou seja, qual tipo de usuário executará o login de logon único, você pode selecionar
Login do BackOffice or Acesso de Membros e clique em Economize.
4. Testando SAML SSO
Clique no Configuração de Teste botão para testar se a configuração SAML que você fez está correta.
A captura de tela abaixo mostra um resultado bem-sucedido. Clique em Integração SSO para prosseguir com a integração SSO.
Se você estiver enfrentando algum erro no módulo, será exibida uma janela semelhante à abaixo.
Para solucionar o erro, siga os passos abaixo:
Debaixo
guia de solução de problemas
guia, ative a alternância para receber os logs do plugin.
Uma vez habilitado, você poderá recuperar os logs do plugin navegando até
Configurações do Provedor de Identidade guia e clicando em
Configuração de Teste.
Faça o download do arquivo de log do Resolução de problemas aba para ver o que deu errado.
Você pode compartilhar o arquivo de log conosco em
umbracosupport@xecurify.com
e nossa equipe entrará em contato com você para resolver seu problema.
Clique no Configuração de Teste botão para testar se a configuração SAML que você fez está correta.
A captura de tela abaixo mostra um resultado bem-sucedido. Clique em Integração SSO para prosseguir com a integração SSO.
Se você estiver enfrentando algum erro no módulo, será exibida uma janela semelhante à abaixo.
Para solucionar o erro, siga os passos abaixo:
Debaixo
guia de solução de problemas
guia, ative a alternância para receber os logs do plugin.
Uma vez habilitado, você poderá recuperar os logs do plugin navegando até
Configurações do Provedor de Identidade guia e clicando em
Configuração de Teste.
Faça o download do arquivo de log do Resolução de problemas aba para ver o que deu errado.
Você pode compartilhar o arquivo de log conosco em
umbracosupport@xecurify.com
e nossa equipe entrará em contato com você para resolver seu problema.
Clique no Configuração de Teste botão para testar se a configuração SAML que você fez está correta.
A captura de tela abaixo mostra um resultado bem-sucedido. Clique em Integração SSO para prosseguir com a integração SSO.
Se você estiver enfrentando algum erro no módulo, será exibida uma janela semelhante à abaixo.
Para solucionar o erro, siga os passos abaixo:
Debaixo
guia de solução de problemas
guia, ative a alternância para receber os logs do plugin.
Uma vez habilitado, você poderá recuperar os logs do plugin navegando até
Configurações do Provedor de Identidade guia e clicando em
Configuração de Teste.
Faça o download do arquivo de log do Resolução de problemas aba para ver o que deu errado.
Você pode compartilhar o arquivo de log conosco em
umbracosupport@xecurify.com
e nossa equipe entrará em contato com você para resolver seu problema.
Clique no Configuração de Teste botão para testar se a configuração SAML que você fez está correta.
A captura de tela abaixo mostra um resultado bem-sucedido. Clique em Integração SSO para prosseguir com a integração SSO.
Se você estiver enfrentando algum erro no módulo, será exibida uma janela semelhante à abaixo.
Para solucionar o erro, siga os passos abaixo:
Debaixo
guia de solução de problemas
guia, ative a alternância para receber os logs do plugin.
Uma vez habilitado, você poderá recuperar os logs do plugin navegando até
Configurações do Provedor de Identidade guia e clicando em
Configuração de Teste.
Faça o download do arquivo de log do Resolução de problemas aba para ver o que deu errado.
Você pode compartilhar o arquivo de log conosco em
umbracosupport@xecurify.com
e nossa equipe entrará em contato com você para resolver seu problema.
Clique no Configuração de Teste botão para testar se a configuração SAML que você fez está correta.
A captura de tela abaixo mostra um resultado bem-sucedido. Clique em Integração SSO para prosseguir com a integração SSO.
Se você estiver enfrentando algum erro no módulo, será exibida uma janela semelhante à abaixo.
Para solucionar o erro, siga os passos abaixo:
Debaixo
guia de solução de problemas
guia, ative a alternância para receber os logs do plugin.
Uma vez habilitado, você poderá recuperar os logs do plugin navegando até
Configurações do Provedor de Identidade guia e clicando em
Configuração de Teste.
Faça o download do arquivo de log do Resolução de problemas aba para ver o que deu errado.
Você pode compartilhar o arquivo de log conosco em
umbracosupport@xecurify.com
e nossa equipe entrará em contato com você para resolver seu problema.
Clique no Configuração de Teste botão para testar se a configuração SAML que você fez está correta.
A captura de tela abaixo mostra um resultado bem-sucedido. Clique em Integração SSO para prosseguir com a integração SSO.
Se você estiver enfrentando algum erro no módulo, será exibida uma janela semelhante à abaixo.
Para solucionar o erro, siga os passos abaixo:
Debaixo
guia de solução de problemas
guia, ative a alternância para receber os logs do plugin.
Uma vez habilitado, você poderá recuperar os logs do plugin navegando até
Configurações do Provedor de Identidade guia e clicando em
Configuração de Teste.
Faça o download do arquivo de log do Resolução de problemas aba para ver o que deu errado.
Você pode compartilhar o arquivo de log conosco em
umbracosupport@xecurify.com
e nossa equipe entrará em contato com você para resolver seu problema.
Clique no Configuração de Teste botão para testar se a configuração SAML que você fez está correta.
A captura de tela abaixo mostra um resultado bem-sucedido. Clique em Integração SSO para prosseguir com a integração SSO.
Se você estiver enfrentando algum erro no módulo, será exibida uma janela semelhante à abaixo.
Para solucionar o erro, siga os passos abaixo:
Debaixo
guia de solução de problemas
guia, ative a alternância para receber os logs do plugin.
Uma vez habilitado, você poderá recuperar os logs do plugin navegando até
Configurações do Provedor de Identidade guia e clicando em
Configuração de Teste.
Faça o download do arquivo de log do Resolução de problemas aba para ver o que deu errado.
Você pode compartilhar o arquivo de log conosco em
umbracosupport@xecurify.com
e nossa equipe entrará em contato com você para resolver seu problema.
5. Configurações de login
Acesse Selecionar ações e clique em Copiar link SSO.
Use o link copiado no aplicativo de onde você deseja executar o SSO
Por exemplo, você pode usá-lo como: <a href="copied-sso-link”>Login</a>"
Use o seguinte URL como um link no aplicativo de onde você deseja executar o SSO:
https://<umbraco-middleware-base-url>/?ssoaction=login
Use o seguinte URL como um link no aplicativo de onde você deseja executar o SSO:
https://<umbraco-middleware-base-url>/?ssoaction=login
Use o seguinte URL como um link no aplicativo de onde você deseja executar o SSO:
https://<umbraco-middleware-base-url>/?ssoaction=login
Use o seguinte URL como um link no aplicativo de onde você deseja executar o SSO:
https://<umbraco-middleware-base-url>/?ssoaction=login
Use o seguinte URL como um link no aplicativo de onde você deseja executar o SSO:
https://<umbraco-middleware-base-url>/?ssoaction=login
Use o seguinte URL como um link no aplicativo de onde você deseja executar o SSO:
https://<umbraco-middleware-base-url>/?ssoaction=login
6. Configurações de logout
Use o seguinte URL como um link no seu Umbraco de onde você deseja executar o SLO: https://umbraco-middleware-base-url/?ssoaction=logout
Por exemplo, você pode usá-lo como: <a
href="https://umbraco-middleware-base-url/?ssoaction=logout”>Logout</a>"
Você pode configurar o módulo Umbraco SAML 2.0 Single Sign-On (SSO) com qualquer Provedor de Identidade, como
ADFS, Azure AD, Bitium, WordPress, Centrify, G Suite, JBoss Keycloak, Okta, OneLogin, Salesforce, AWS Cognito, OpenAM, Oracle, PingFederate, PingOne, RSA SecureID, Shibboleth-2, Shibboleth-3, SimpleSAML, WSO2
ou até mesmo com seu próprio provedor de identidade personalizado. Confira a lista de provedores de identidade
aqui..
Não consegue encontrar seu provedor de identidade? Envie-nos um e-mail para
umbracosupport@xecurify.com
e ajudaremos você a configurar o SSO com seu IDP e forneceremos orientação rápida (por e-mail/reunião) sobre suas necessidades, e nossa equipe ajudará você a selecionar a melhor solução/plano adequado de acordo com suas necessidades.
×
Olá!
Preciso de ajuda? Estamos bem aqui!
Entre em contato com o suporte miniOrange
Obrigado pela sua consulta.
Se você não receber uma resposta nossa dentro de 24 horas, sinta-se à vontade para enviar um e-mail de acompanhamento para info@xecurify.com