Umbraco SAML Single Sign-On (SSO) com Salesforce como IDP
Umbraco SAML Single Sign-On (SSO)
O plugin oferece a capacidade de habilitar o logon único SAML para seus aplicativos Umbraco. Usando o logon único, você pode usar apenas uma senha para acessar seus aplicativos e serviços Umbraco. Nosso plugin é compatível com todos os provedores de identidade compatíveis com SAML. Aqui, apresentaremos um guia passo a passo para configurar o logon único (SSO) entre o Umbraco e o Salesforce, considerando o Salesforce como IDP. Para saber mais sobre os recursos que oferecemos para o SSO do Umbraco, clique em
aqui..
Selecione sua versão do umbraco para configurar o SSO com:
Para configurar o módulo, extraia o
umbraco-saml-sso-connector.zip, você encontrará um arquivo DLL
miniorange-saml-sso.dll, um arquivo de configuração
saml.config e uma integração.md arquivo que contém as etapas para adicionar o módulo ao seu aplicativo.
Adicione miniorange-saml-sso.dll na pasta bin (onde estão seus outros arquivos DLL) do seu site Umbraco.
Registrar-se miniorangesamlsso módulo para seu umbraco SSO de acordo com as etapas fornecidas no integração.md arquivo.
Adicione o arquivo de configuração fornecido saml.config no diretório raiz do seu site umbraco.
Baixar
Middleware Umbraco SAML de logon único (SSO).
Para configurar o middleware, você precisará adicionar os namespaces, serviços e middleware abaixo no seu arquivo startup.cs (marcados em verde), abaixo está um exemplo de exemplo
using miniorange.saml;using System.Reflection;namespace Application{public class Startup{ // Add services to the container. public void ConfigureServices(IServiceCollection services) { services.AddUmbraco(_env, _config) .AddBackOffice() .AddWebsite() .AddComposers() .Build(); services.AddminiOrangeServices(Assembly.GetExecutingAssembly()); } public void Configure(IApplicationBuilder app, IWebHostEnvironment env) { if (env.IsDevelopment()) { app.UseDeveloperExceptionPage(); } app.UseUmbraco() .WithMiddleware(u => { u.UseBackOffice(); u.UseWebsite(); u.AppBuilder.UseminiOrangeSAMLSSOMiddleware(); }) .WithEndpoints(u => { u.UseInstallerEndpoints(); u.UseBackOfficeEndpoints(); u.UseWebsiteEndpoints(); }); } } }
Execute o aplicativo quando a configuração estiver concluída.
Após a integração, abra seu navegador e navegue até o painel do plugin com o URL abaixo:
https://<umbraco-middleware-base-url>/?ssoaction=config
Se a página de registro ou de login aparecer, você adicionou com sucesso o middleware SAML miniOrange Umbraco ao seu aplicativo Umbraco.
Registre-se ou faça login com sua conta clicando em
Registrar-se botão para configurar o plugin
Baixar
Middleware Umbraco SAML de logon único (SSO).
Para configurar o middleware, você precisará adicionar os namespaces, serviços e middleware abaixo no seu arquivo startup.cs (marcados em verde), abaixo está um exemplo de exemplo
using miniorange.saml;using System.Reflection;namespace Application{public class Startup{ // Add services to the container. public void ConfigureServices(IServiceCollection services) { services.AddUmbraco(_env, _config) .AddBackOffice() .AddWebsite() .AddComposers() .Build(); services.AddminiOrangeServices(Assembly.GetExecutingAssembly()); } public void Configure(IApplicationBuilder app, IWebHostEnvironment env) { if (env.IsDevelopment()) { app.UseDeveloperExceptionPage(); } app.UseUmbraco() .WithMiddleware(u => { u.UseBackOffice(); u.UseWebsite(); u.AppBuilder.UseminiOrangeSAMLSSOMiddleware(); }) .WithEndpoints(u => { u.UseInstallerEndpoints(); u.UseBackOfficeEndpoints(); u.UseWebsiteEndpoints(); }); } } }
Execute o aplicativo quando a configuração estiver concluída.
Após a integração, abra seu navegador e navegue até o painel do plugin com o URL abaixo:
https://<umbraco-middleware-base-url>/?ssoaction=config
Se a página de registro ou de login aparecer, você adicionou com sucesso o middleware SAML miniOrange Umbraco ao seu aplicativo Umbraco.
Registre-se ou faça login com sua conta clicando em
Registrar-se botão para configurar o plugin
Baixar
Middleware Umbraco SAML de logon único (SSO).
Para configurar o middleware, você precisará adicionar os namespaces, serviços e middleware abaixo no arquivo program.cs (marcados em verde), abaixo está um exemplo de exemplo
Baixar
Middleware Umbraco SAML de logon único (SSO).
Para configurar o middleware, você precisará adicionar os namespaces, serviços e middleware abaixo no arquivo program.cs (marcados em verde), abaixo está um exemplo de exemplo
Baixar
Middleware Umbraco SAML de logon único (SSO).
Para configurar o middleware, você precisará adicionar os namespaces, serviços e middleware abaixo no arquivo program.cs (marcados em verde), abaixo está um exemplo de exemplo
Baixar
Middleware Umbraco SAML de logon único (SSO).
Para configurar o middleware, você precisará adicionar os namespaces, serviços e middleware abaixo no arquivo program.cs (marcados em verde), abaixo está um exemplo de exemplo
Execute o aplicativo quando a configuração estiver concluída.
Após a integração, abra seu navegador e navegue até o painel do plugin com o URL abaixo:
https://<umbraco-middleware-base-url>/?ssoaction=config
Se a página de registro ou de login aparecer, você adicionou com sucesso o middleware SAML miniOrange Umbraco ao seu aplicativo Umbraco.
Registre-se ou faça login com sua conta clicando em
Registrar-se botão para configurar o plugin
Após a integração, abra seu navegador e navegue até o painel do conector com o URL abaixo: https://<your-application-base-url>/?ssoaction=config
Se a página de registro ou de login aparecer, você adicionou com sucesso o conector SAML SSO do miniOrange Umbraco ao seu aplicativo.
Registre-se ou faça login com sua conta clicando em
Registrar-se botão para configurar o módulo.
Configurar o Umbraco Single Sign-On (SSO) usando o Salesforce como IDP
1. Configurar o Salesforce como IDP
Abaixo, há duas maneiras de obter os metadados do SAML SP para configurar no seu provedor de identidade.
A] Usando URL de metadados SAML ou arquivo de metadados:
Na seção Configurações do provedor de serviços, você pode encontrar o URL de metadados, bem como a opção de baixar os metadados SAML
Copie o URL dos metadados ou baixe o arquivo de metadados para configurá-lo no seu provedor de identidade.
Você pode consultar a captura de tela abaixo:
B] Carregando metadados manualmente:
Na seção Configurações do provedor de serviços, você pode copiar os metadados do provedor de serviços manualmente, como ID da entidade SP, URL do ACS, URL de logout único e fornecê-los ao seu provedor de identidade para configuração.
Você pode consultar a captura de tela abaixo:
Entrar na sua
Salesforce
conta como administrador.
Mudar para Salesforce Lightning modo do menu de perfil e depois vá para o instalação página clicando no botão de configuração.
No painel esquerdo, selecione Guia Configurações e clique em
Provedor de Identidade.
Clique em Habilitar Provedor de Identidade.
De acordo com o relatório Provedor de Serviço seção, clique no link para criar o Provedor de Serviço utilizando
Apps conectados.
Entrar Nome do aplicativo conectado, Nome da API e
Entre em contato E-mail.
Nome do aplicativo conectado
Forneça um nome para o aplicativo conectado
Nome da API
Forneça um nome de API
Entre em contato E-mail
Forneça um e-mail de contato
Sob o Configurações do aplicativo da Web, Verifica a
Habilitar SAML caixa de seleção e insira os seguintes valores:
Habilitar SAML
Verificado
ID da entidade
SP-EntityID / Emissor de
Metadados do Provedor de Serviços aba do plugin
URL do ACS
URL ACS (AssertionConsumerService) de
Metadados do Provedor de Serviços aba do plugin
Agora no painel esquerdo, em Ferramentas de plataforma seção selecione
Apps conectados.
Em seguida, selecione Gerenciar aplicativos conectados e clique no aplicativo que você acabou de criar.
De acordo com o relatório Perfis clique na seção
Gerenciar perfis botão.
Atribuir o Perfis você quer dar acesso para fazer login através deste aplicativo.
Debaixo Informações de login do SAML, clique em
Baixar metadados.
Mantenha esses metadados à mão para configurar o
Provedor de Serviço.
Você configurou com sucesso o Salesforce como SAML IdP (Identity Provider) para obter login SSO do Salesforce no seu aplicativo Umbraco.
2. Configurar o Umbraco como Provedor de Serviços
Abaixo estão duas maneiras de configurar os metadados do seu provedor de identidade SAML no módulo.
A] Carregar metadados usando o botão Carregar metadados do IDP:
Se o seu provedor de identidade forneceu a URL de metadados ou o arquivo de metadados (somente formato .xml), basta configurar os metadados do provedor de identidade no módulo usando o
Carregar metadados do IdP opção.
Você pode consultar a captura de tela abaixo
Você pode escolher qualquer uma das opções de acordo com o formato de metadados disponível.
B] Configure os metadados do provedor de identidade manualmente:
Depois de configurar seu Provedor de Identidade, ele irá fornecer-lhe
ID da entidade IDP, URL de logon único do IDP e Certificado x.509. Configure esses valores em ID da entidade IDP, URL de logon único e
Certificado SAML X509 campos respectivamente.
Clique Economize para salvar seus dados de IDP.
Você configurou com sucesso seu aplicativo Umbraco como um provedor de serviços.
Há duas maneiras detalhadas abaixo com as quais você pode obter os metadados do SAML SP para configurar no seu provedor de identidade.
A] Carregar metadados usando o botão Carregar metadados do IDP:
Se o seu provedor de identidade forneceu a URL de metadados ou o arquivo de metadados (somente formato .xml), você pode simplesmente configurar os metadados do provedor de identidade no plug-in usando o
Carregar metadados do IDP opção. Você pode consultar a captura de tela abaixo:
Você pode escolher qualquer uma das opções de acordo com o formato de metadados disponível.
B] Configure os metadados do provedor de identidade manualmente:
Depois de configurar seu Provedor de Identidade, ele fornecerá a você
ID da entidade IDP, URL de login único do IDP e
Certificado SAML X509 campos respectivamente.
Clique Economize para salvar seus dados de IDP
Há duas maneiras detalhadas abaixo com as quais você pode obter os metadados do SAML SP para configurar no seu provedor de identidade.
A] Carregar metadados usando o botão Carregar metadados do IDP:
Se o seu provedor de identidade forneceu a URL de metadados ou o arquivo de metadados (somente formato .xml), você pode simplesmente configurar os metadados do provedor de identidade no plug-in usando o
Carregar metadados do IDP opção. Você pode consultar a captura de tela abaixo:
Você pode escolher qualquer uma das opções de acordo com o formato de metadados disponível.
B] Configure os metadados do provedor de identidade manualmente:
Depois de configurar seu Provedor de Identidade, ele fornecerá a você
ID da entidade IDP, URL de login único do IDP e
Certificado SAML X509 campos respectivamente.
Clique Economize para salvar seus dados de IDP
Há duas maneiras detalhadas abaixo com as quais você pode configurar os metadados do seu provedor de identidade SAML no plugin.
A] Carregar metadados usando o botão Carregar metadados do IDP:
Se o seu provedor de identidade forneceu a URL de metadados ou o arquivo de metadados (somente formato .xml), você pode simplesmente configurar os metadados do provedor de identidade no plug-in usando o
Carregar metadados do IDP opção. Você pode consultar a captura de tela abaixo:
Você pode escolher qualquer uma das opções de acordo com o formato de metadados disponível.
B] Configure os metadados do provedor de identidade manualmente:
Depois de configurar seu Provedor de Identidade, ele fornecerá a você
ID da entidade IDP, URL de login único do IDP e
Certificado SAML X509 campos respectivamente.
Clique Economize para salvar seus dados de IDP
Há duas maneiras detalhadas abaixo com as quais você pode configurar os metadados do seu provedor de identidade SAML no plugin.
A] Carregar metadados usando o botão Carregar metadados do IDP:
Se o seu provedor de identidade forneceu a URL de metadados ou o arquivo de metadados (somente formato .xml), você pode simplesmente configurar os metadados do provedor de identidade no plug-in usando o
Carregar metadados do IDP opção. Você pode consultar a captura de tela abaixo:
Você pode escolher qualquer uma das opções de acordo com o formato de metadados disponível.
B] Configure os metadados do provedor de identidade manualmente:
Depois de configurar seu Provedor de Identidade, ele fornecerá a você
ID da entidade IDP, URL de login único do IDP e
Certificado SAML X509 campos respectivamente.
Clique Economize para salvar seus dados de IDP
Há duas maneiras detalhadas abaixo com as quais você pode configurar os metadados do seu provedor de identidade SAML no plugin.
A] Carregar metadados usando o botão Carregar metadados do IDP:
Se o seu provedor de identidade forneceu a URL de metadados ou o arquivo de metadados (somente formato .xml), você pode simplesmente configurar os metadados do provedor de identidade no plug-in usando o
Carregar metadados do IDP opção. Você pode consultar a captura de tela abaixo:
Você pode escolher qualquer uma das opções de acordo com o formato de metadados disponível.
B] Configure os metadados do provedor de identidade manualmente:
Depois de configurar seu Provedor de Identidade, ele fornecerá a você
ID da entidade IDP, URL de login único do IDP e
Certificado SAML X509 campos respectivamente.
Clique Economize para salvar seus dados de IDP
Há duas maneiras detalhadas abaixo com as quais você pode configurar os metadados do seu provedor de identidade SAML no plugin.
A] Carregar metadados usando o botão Carregar metadados do IDP:
Se o seu provedor de identidade forneceu a URL de metadados ou o arquivo de metadados (somente formato .xml), você pode simplesmente configurar os metadados do provedor de identidade no plug-in usando o
Carregar metadados do IDP opção. Você pode consultar a captura de tela abaixo:
Você pode escolher qualquer uma das opções de acordo com o formato de metadados disponível.
B] Configure os metadados do provedor de identidade manualmente:
Depois de configurar seu Provedor de Identidade, ele fornecerá a você
ID da entidade IDP, URL de login único do IDP e
Certificado SAML X509 campos respectivamente.
Clique Economize para salvar seus dados de IDP
3. Selecione o tipo de login do usuário
Agora sob configurações do provedor de identidade guia guia, vá para as configurações do Tipo de Login do Umbraco.
Selecione o tipo de login do usuário SSO com base em sua necessidade, ou seja, qual tipo de usuário executará o login de logon único, você pode selecionar
Login do BackOffice or Acesso de Membros e clique em Economize.
4. Testando SAML SSO
Clique no Configuração de Teste botão para testar se a configuração SAML que você fez está correta.
A captura de tela abaixo mostra um resultado bem-sucedido. Clique em Integração SSO para prosseguir com a integração SSO.
Se você estiver enfrentando algum erro no módulo, será exibida uma janela semelhante à abaixo.
Para solucionar o erro, siga os passos abaixo:
Debaixo
guia de solução de problemas
guia, ative a alternância para receber os logs do plugin.
Uma vez habilitado, você poderá recuperar os logs do plugin navegando até
Configurações do Provedor de Identidade guia e clicando em
Configuração de Teste.
Faça o download do arquivo de log do Resolução de problemas aba para ver o que deu errado.
Você pode compartilhar o arquivo de log conosco em
umbracosupport@xecurify.com
e nossa equipe entrará em contato com você para resolver seu problema.
Clique no Configuração de Teste botão para testar se a configuração SAML que você fez está correta.
A captura de tela abaixo mostra um resultado bem-sucedido. Clique em Integração SSO para prosseguir com a integração SSO.
Se você estiver enfrentando algum erro no módulo, será exibida uma janela semelhante à abaixo.
Para solucionar o erro, siga os passos abaixo:
Debaixo
guia de solução de problemas
guia, ative a alternância para receber os logs do plugin.
Uma vez habilitado, você poderá recuperar os logs do plugin navegando até
Configurações do Provedor de Identidade guia e clicando em
Configuração de Teste.
Faça o download do arquivo de log do Resolução de problemas aba para ver o que deu errado.
Você pode compartilhar o arquivo de log conosco em
umbracosupport@xecurify.com
e nossa equipe entrará em contato com você para resolver seu problema.
Clique no Configuração de Teste botão para testar se a configuração SAML que você fez está correta.
A captura de tela abaixo mostra um resultado bem-sucedido. Clique em Integração SSO para prosseguir com a integração SSO.
Se você estiver enfrentando algum erro no módulo, será exibida uma janela semelhante à abaixo.
Para solucionar o erro, siga os passos abaixo:
Debaixo
guia de solução de problemas
guia, ative a alternância para receber os logs do plugin.
Uma vez habilitado, você poderá recuperar os logs do plugin navegando até
Configurações do Provedor de Identidade guia e clicando em
Configuração de Teste.
Faça o download do arquivo de log do Resolução de problemas aba para ver o que deu errado.
Você pode compartilhar o arquivo de log conosco em
umbracosupport@xecurify.com
e nossa equipe entrará em contato com você para resolver seu problema.
Clique no Configuração de Teste botão para testar se a configuração SAML que você fez está correta.
A captura de tela abaixo mostra um resultado bem-sucedido. Clique em Integração SSO para prosseguir com a integração SSO.
Se você estiver enfrentando algum erro no módulo, será exibida uma janela semelhante à abaixo.
Para solucionar o erro, siga os passos abaixo:
Debaixo
guia de solução de problemas
guia, ative a alternância para receber os logs do plugin.
Uma vez habilitado, você poderá recuperar os logs do plugin navegando até
Configurações do Provedor de Identidade guia e clicando em
Configuração de Teste.
Faça o download do arquivo de log do Resolução de problemas aba para ver o que deu errado.
Você pode compartilhar o arquivo de log conosco em
umbracosupport@xecurify.com
e nossa equipe entrará em contato com você para resolver seu problema.
Clique no Configuração de Teste botão para testar se a configuração SAML que você fez está correta.
A captura de tela abaixo mostra um resultado bem-sucedido. Clique em Integração SSO para prosseguir com a integração SSO.
Se você estiver enfrentando algum erro no módulo, será exibida uma janela semelhante à abaixo.
Para solucionar o erro, siga os passos abaixo:
Debaixo
guia de solução de problemas
guia, ative a alternância para receber os logs do plugin.
Uma vez habilitado, você poderá recuperar os logs do plugin navegando até
Configurações do Provedor de Identidade guia e clicando em
Configuração de Teste.
Faça o download do arquivo de log do Resolução de problemas aba para ver o que deu errado.
Você pode compartilhar o arquivo de log conosco em
umbracosupport@xecurify.com
e nossa equipe entrará em contato com você para resolver seu problema.
Clique no Configuração de Teste botão para testar se a configuração SAML que você fez está correta.
A captura de tela abaixo mostra um resultado bem-sucedido. Clique em Integração SSO para prosseguir com a integração SSO.
Se você estiver enfrentando algum erro no módulo, será exibida uma janela semelhante à abaixo.
Para solucionar o erro, siga os passos abaixo:
Debaixo
guia de solução de problemas
guia, ative a alternância para receber os logs do plugin.
Uma vez habilitado, você poderá recuperar os logs do plugin navegando até
Configurações do Provedor de Identidade guia e clicando em
Configuração de Teste.
Faça o download do arquivo de log do Resolução de problemas aba para ver o que deu errado.
Você pode compartilhar o arquivo de log conosco em
umbracosupport@xecurify.com
e nossa equipe entrará em contato com você para resolver seu problema.
Clique no Configuração de Teste botão para testar se a configuração SAML que você fez está correta.
A captura de tela abaixo mostra um resultado bem-sucedido. Clique em Integração SSO para prosseguir com a integração SSO.
Se você estiver enfrentando algum erro no módulo, será exibida uma janela semelhante à abaixo.
Para solucionar o erro, siga os passos abaixo:
Debaixo
guia de solução de problemas
guia, ative a alternância para receber os logs do plugin.
Uma vez habilitado, você poderá recuperar os logs do plugin navegando até
Configurações do Provedor de Identidade guia e clicando em
Configuração de Teste.
Faça o download do arquivo de log do Resolução de problemas aba para ver o que deu errado.
Você pode compartilhar o arquivo de log conosco em
umbracosupport@xecurify.com
e nossa equipe entrará em contato com você para resolver seu problema.
5. Configurações de login
Acesse Selecionar ações e clique em Copiar link SSO.
Use o link copiado no aplicativo de onde você deseja executar o SSO
Por exemplo, você pode usá-lo como: <a href="copied-sso-link”>Login</a>"
Use o seguinte URL como um link no aplicativo de onde você deseja executar o SSO:
https://<umbraco-middleware-base-url>/?ssoaction=login
Use o seguinte URL como um link no aplicativo de onde você deseja executar o SSO:
https://<umbraco-middleware-base-url>/?ssoaction=login
Use o seguinte URL como um link no aplicativo de onde você deseja executar o SSO:
https://<umbraco-middleware-base-url>/?ssoaction=login
Use o seguinte URL como um link no aplicativo de onde você deseja executar o SSO:
https://<umbraco-middleware-base-url>/?ssoaction=login
Use o seguinte URL como um link no aplicativo de onde você deseja executar o SSO:
https://<umbraco-middleware-base-url>/?ssoaction=login
Use o seguinte URL como um link no aplicativo de onde você deseja executar o SSO:
https://<umbraco-middleware-base-url>/?ssoaction=login
6. Configurações de logout
Use o seguinte URL como um link no seu Umbraco de onde você deseja executar o SLO: https://umbraco-middleware-base-url/?ssoaction=logout
Por exemplo, você pode usá-lo como: <a
href="https://umbraco-middleware-base-url/?ssoaction=logout”>Logout</a>"
Você pode configurar o módulo Umbraco SAML 2.0 Single Sign-On (SSO) com qualquer Provedor de Identidade, como
ADFS, Azure AD, Bitium, Centrify, G Suite, JBoss Keycloak, Okta, OneLogin, WordPress, AWS Cognito, OpenAM, Oracle, PingFederate, PingOne, RSA SecureID, Shibboleth-2, Shibboleth-3, SimpleSAML, WSO2
ou até mesmo com seu próprio provedor de identidade personalizado. Confira a lista de provedores de identidade
aqui..
Não consegue encontrar seu provedor de identidade? Envie-nos um e-mail para
umbracosupport@xecurify.com
e ajudaremos você a configurar o SSO com seu IDP e forneceremos orientação rápida (por e-mail/reunião) sobre suas necessidades, e nossa equipe ajudará você a selecionar a melhor solução/plano adequado de acordo com suas necessidades.
×
Olá!
Preciso de ajuda? Estamos bem aqui!
Entre em contato com o suporte miniOrange
Obrigado pela sua consulta.
Se você não receber uma resposta nossa dentro de 24 horas, sinta-se à vontade para enviar um e-mail de acompanhamento para info@xecurify.com