Результаты поиска :

×

ASP.NET OAuth SSO с использованием WildApricot в качестве сервера OAuth.


Модуль ASP.NET OAuth Single Sign-On (SSO) позволяет включить единый вход OAuth для ваших приложений ASP.NET. Используя единый вход, вы можете использовать только один пароль для доступа к вашему приложению и сервисам ASP.NET. Наш модуль совместим со всеми поставщиками идентификации, поддерживающими OAuth. Здесь мы рассмотрим пошаговое руководство по настройке единого входа (SSO) между ASP.NET и WildApricot в качестве поставщика OAuth.

Предварительные условия: Загрузка и установка.

  • Скачать Промежуточное ПО ASP.NET OAuth 2.0
  • Добавьте miniOrange-sso-configuration папка в корневом каталоге вашего приложения, содержащая файл configuration.json.
  • Добавьте miniorange-oauth-middleware.dll добавьте зависимость в ваше приложение или просто добавьте её в ваш проект. бункер папка вашего приложения.
  • Настройте Startup.cs/Program.cs файл:
    • Добавьте пространство имен oauthssomiddleware:
    • using miniOrange.OAuth;
      using Newtonsoft.Json;
    • Добавьте следующий фрагмент кода в файл. Startup.ConfigureServices Способ использования служб сессий:
    • services.AddSession();
      services.AddAuthentication(CookieAuthenticationDefaults.AuthenticationScheme).AddCookie();
    • Добавьте следующие строки кода в файл. Startup.Configure метод
    • app.UseCookiePolicy();
      app.UseSession();
      app.UseAuthentication();
      app.UseminiOrangeOAuthSSOMiddleware();
  • Запустите приложение после завершения настройки.

Шаги по настройке единого входа (SSO) в ASP.NET Core с использованием Auth0 в качестве поставщика идентификационных данных (IDP).

1. Настройка панели управления плагином

  • После интеграции откройте браузер и перейдите на панель управления коннектором по указанному ниже URL-адресу:
  • https://<your-application-base-url>/?ssoaction=config
  • Если появляется страница регистрации или страница входа в систему, значит, вы успешно добавили в свое приложение коннектор аутентификации SAML SSO для ASP.NET miniOrange.
  • Зарегистрируйтесь или войдите в свою учетную запись, нажав на кнопку. Регистрация Войти кнопка для настройки промежуточного программного обеспечения.

2. Настройте WildApricot в качестве сервера OAuth.

  • Прежде всего, Войти Зарегистрироваться В аромате дикого абрикоса.
  • Войдите в систему, используя учетные данные администратора.
  • На вкладке «Приложения» нажмите на опцию «Авторизованные приложения», чтобы продолжить.
  • ASP.NET OAuth Middleware с использованием WildApricot в качестве OAuth-сервера — авторизация приложения
  • Нажмите на Авторизовать приложение как показано на изображении ниже.
  • ASP.NET OAuth Middleware с использованием WildApricot в качестве OAuth-сервера — нажмите «Авторизовать приложение».
  • Из доступного списка выберите Серверное приложение и нажмите «Продолжить».
  • ASP.NET OAuth Middleware с использованием WildApricot в качестве OAuth-сервера — выберите серверное приложение и продолжите.
  • Enter Имя приложения а затем нажмите сгенерировать секрет клиента.
  • Скопируйте свой идентификатор клиента и Секрет клиента и сохраните его в плагине/модуле miniOrange OAuth Client (в полях client id и client secret соответственно).
  • Промежуточное ПО ASP.NET OAuth с использованием WildApricot в качестве сервера OAuth — генерация идентификатора клиента и секрета.
  • Теперь прокрутите вниз и введите URL перенаправления который вы получите с помощью плагина miniOrange ASP.NET OAuth Single Sign-On (SSO).
  • ASP.NET OAuth Middleware с использованием WildApricot в качестве OAuth-сервера — вставьте URL-адрес перенаправления
  • Теперь нажмите на сэкономь кнопку выше.
  • Чтобы получить свой идентификатор учетной записи, нажмите на кнопку. Аккаунт Вкладка, как показано на изображении ниже. Скопируйте свой идентификатор учетной записи в разделе Биллинг это поле нужно ввести в конечную точку информации о пользователе в вашем плагине/модуле miniOrange OAuth Client.
  • Промежуточное ПО ASP.NET OAuth с использованием WildApricot в качестве сервера OAuth — Номер счета

Вы успешно настроили Wild Apricot как поставщик OAuth для реализации единого входа (SSO) Wild Apricot с использованием ASP.NET для аутентификации пользователей.

3. Настройка клиента OAuth

  • Настройте свой OAuth/JWT-сервер. При настройке OAuth/JWT-сервера укажите следующие данные: Перенаправление/Обратный вызов URL-адрес вашего OAuth/JWT-клиента.
  • Идентификатор клиента (Client ID), секретный ключ клиента (Client Secret), конечная точка авторизации (Authorize Endpoint), конечная точка токена доступа (Access Token Endpoint) и конечная точка получения информации о пользователе (Get User Info Endpoint) будут получены с вашего OAuth/JWT-сервера. Вам необходимо проверить поддерживаемую область действия (scope) с помощью OAuth/JWT-сервера.
  • Для настройки воспользуйтесь таблицей ниже. область действия и конечные точки в плагине.
  • Объем: автоматический
    Авторизовать конечную точку: https://<your_account_url>/sys/login/OAuthLogin Ex your_account_url is the URL <organization_name.wildapricot.org>
    Конечная точка токена: https://oauth.wildapricot.org/auth/token
    Конечная точка информации о пользователе: https://api.wildapricot.org/v2.1/accounts/<account_id>/contacts/me
    Конечная точка для получения информации о группе пользователей: (Необязательно) https://api.wildapricot.org/publicview/v1/accounts/<account_id>/contacts/<contact_id>
  • После добавления этой информации в плагин miniOrange ASP.NET OAuth, пожалуйста, нажмите на Сэкономь , а затем Тестовая конфигурацияЕсли ваша тестовая конфигурация прошла успешно, вы получите атрибут WildApricot, как показано ниже:
  • ASP.NET OAuth-промежуточное ПО с использованием WildApricot в качестве OAuth-сервера

4. Сопоставление атрибутов

  • Сопоставьте имена атрибутов, предоставленные вашим сервером OAuth/JWT, с атрибутами вашего приложения ASP.NET, указанными в разделе «Сопоставление атрибутов», и нажмите на соответствующую кнопку. Сохранить сопоставление атрибутов.
  • Промежуточное ПО ASP.NET OAuth с использованием WildApricot в качестве сервера OAuth — сопоставление атрибутов.

5. Конфигурация WildApricot

  • Для получения пользовательских данных из API WildApricot укажите свои учетные данные администратора WildApricot. Формы аутентификации Данные пользователя будут предоставлены в разделе «Пользовательские утверждения» после SSO, или вы получите их в разделе «Переменные сессии».
  • Промежуточное ПО ASP.NET OAuth с использованием WildApricot в качестве сервера OAuth — настройка WildApricot

6. Интеграционный код

  • Используйте приведенный ниже код интеграции для получения информации о пользователе в вашем приложении после успешного единого входа (SSO).
  • Претензии пользователей (Проверка аутентификации форм пройдена) [Рекомендуется]:
  • string name="";
    string claimtype="";
    string claimvalue="";
    if(User.Identity.IsAuthenticated) {
    name= User.Identity.Name;
    foreach( var claim in User.Claims) {
    claimtype = claim.Type;
    claimvalue = claim.Value;
    }
    }

7. Добавьте следующую ссылку в ваше приложение для единого входа (SSO):

  • Используйте следующий URL-адрес в качестве ссылки в приложении, из которого вы хотите выполнить единый вход (SSO):
  • https://base-url/?ssoaction=login
  • Например, вы можете использовать его следующим образом:
  • <a href=”https://base-url/?ssoaction=login”>Log in</a>

Вы успешно настроили промежуточное ПО ASP.NET OAuth, используя WildApricot в качестве сервера OAuth.

Вы даже можете настроить ASP.NET OAuth Единый вход (SSO) модуль с любым поставщиком идентификации, например ADFS, Azure AD, Bitium, Centrify, G Suite, JBoss Keycloak, Okta, OneLogin, Salesforce, AWS Cognito, OpenAM, Oracle, PingFederate, PingOne, RSA SecureID, Shibboleth-2, Shibboleth-3, SimpleSAML, WSO2 или даже с собственным пользовательский поставщик идентификации.

Дополнительные ресурсы


Нужна помощь?

Не можете найти своего поставщика идентификационных данных? Напишите нам по адресу... aspnetsupport@xecurify.com Мы поможем вам настроить единый вход (SSO) с вашим поставщиком идентификации (IDP), а также предоставим оперативные рекомендации (по электронной почте/на встрече) по вашим требованиям. Наша команда поможет вам выбрать наиболее подходящее решение/план в соответствии с вашими потребностями.

Привет!

Нужна помощь? Мы здесь!

поддержка