ASP.NET OAuth SSO с использованием WildApricot в качестве сервера OAuth.
Модуль ASP.NET OAuth Single Sign-On (SSO) позволяет включить единый вход OAuth для ваших приложений ASP.NET. Используя единый вход, вы можете использовать только один пароль для доступа к вашему приложению и сервисам ASP.NET. Наш модуль совместим со всеми поставщиками идентификации, поддерживающими OAuth. Здесь мы рассмотрим пошаговое руководство по настройке единого входа (SSO) между ASP.NET и WildApricot в качестве поставщика OAuth.
Если появляется страница регистрации или страница входа в систему, значит, вы успешно добавили в свое приложение коннектор аутентификации SAML SSO для ASP.NET miniOrange.
Зарегистрируйтесь или войдите в свою учетную запись, нажав на кнопку.
Регистрация Войти кнопка для настройки промежуточного программного обеспечения.
2. Настройте WildApricot в качестве сервера OAuth.
Войдите в систему, используя учетные данные администратора.
На вкладке «Приложения» нажмите на опцию «Авторизованные приложения», чтобы продолжить.
Нажмите на Авторизовать приложение как показано на изображении ниже.
Из доступного списка выберите Серверное приложение и нажмите «Продолжить».
Enter Имя приложения а затем нажмите
сгенерировать секрет клиента.
Скопируйте свой идентификатор клиента и Секрет клиента и сохраните его в плагине/модуле miniOrange OAuth Client (в полях client id и client secret соответственно).
Теперь прокрутите вниз и введите URL перенаправления который вы получите с помощью плагина miniOrange ASP.NET OAuth Single Sign-On (SSO).
Теперь нажмите на сэкономь кнопку выше.
Чтобы получить свой идентификатор учетной записи, нажмите на кнопку. Аккаунт Вкладка, как показано на изображении ниже. Скопируйте свой идентификатор учетной записи в разделе Биллинг это поле нужно ввести в конечную точку информации о пользователе в вашем плагине/модуле miniOrange OAuth Client.
Вы успешно настроили Wild Apricot как поставщик OAuth для реализации единого входа (SSO) Wild Apricot с использованием ASP.NET для аутентификации пользователей.
3. Настройка клиента OAuth
Настройте свой OAuth/JWT-сервер. При настройке OAuth/JWT-сервера укажите следующие данные: Перенаправление/Обратный вызов URL-адрес вашего OAuth/JWT-клиента.
Идентификатор клиента (Client ID), секретный ключ клиента (Client Secret), конечная точка авторизации (Authorize Endpoint), конечная точка токена доступа (Access Token Endpoint) и конечная точка получения информации о пользователе (Get User Info Endpoint) будут получены с вашего OAuth/JWT-сервера. Вам необходимо проверить поддерживаемую область действия (scope) с помощью OAuth/JWT-сервера.
Для настройки воспользуйтесь таблицей ниже.
область действия и конечные точки в плагине.
Объем:
автоматический
Авторизовать конечную точку:
https://<your_account_url>/sys/login/OAuthLogin Ex
your_account_url is the URL
<organization_name.wildapricot.org>
После добавления этой информации в плагин miniOrange ASP.NET OAuth, пожалуйста, нажмите на Сэкономь , а затем Тестовая конфигурацияЕсли ваша тестовая конфигурация прошла успешно, вы получите атрибут WildApricot, как показано ниже:
4. Сопоставление атрибутов
Сопоставьте имена атрибутов, предоставленные вашим сервером OAuth/JWT, с атрибутами вашего приложения ASP.NET, указанными в разделе «Сопоставление атрибутов», и нажмите на соответствующую кнопку.
Сохранить сопоставление атрибутов.
5. Конфигурация WildApricot
Для получения пользовательских данных из API WildApricot укажите свои учетные данные администратора WildApricot. Формы аутентификации Данные пользователя будут предоставлены в разделе «Пользовательские утверждения» после SSO, или вы получите их в разделе «Переменные сессии».
6. Интеграционный код
Используйте приведенный ниже код интеграции для получения информации о пользователе в вашем приложении после успешного единого входа (SSO).
Претензии пользователей (Проверка аутентификации форм пройдена) [Рекомендуется]:
Вы успешно настроили промежуточное ПО ASP.NET OAuth, используя WildApricot в качестве сервера OAuth.
Вы даже можете настроить
ASP.NET OAuth Единый вход (SSO)
модуль с любым поставщиком идентификации, например
ADFS, Azure AD, Bitium, Centrify, G Suite, JBoss Keycloak, Okta, OneLogin, Salesforce, AWS Cognito, OpenAM, Oracle, PingFederate, PingOne, RSA SecureID, Shibboleth-2, Shibboleth-3, SimpleSAML, WSO2
или даже с собственным пользовательский поставщик идентификации.
Не можете найти своего поставщика идентификационных данных? Напишите нам по адресу...
aspnetsupport@xecurify.com
Мы поможем вам настроить единый вход (SSO) с вашим поставщиком идентификации (IDP), а также предоставим оперативные рекомендации (по электронной почте/на встрече) по вашим требованиям. Наша команда поможет вам выбрать наиболее подходящее решение/план в соответствии с вашими потребностями.
×
Привет!
Нужна помощь? Мы здесь!
Обратитесь в службу поддержки miniOrange.
Благодарим Вас за запрос.
Если вы не получите от нас ответа в течение 24 часов, пожалуйста, отправьте нам повторное письмо по адресу [адрес электронной почты]. info@xecurify.com
Запрос не выполнен.
Пожалуйста, попробуйте отправить электронное письмо по адресу... info@xecurify.com