Шаги по настройке модуля ASP.NET SAML 2.0
Шаг 1: Предварительные условия: Загрузка и установка
-
Скачать
Модуль miniOrange ASP.NET SAML 2.0.
-
Для установки модуля извлеките файл.
asp.net-saml-sso-module-xxx.zipВы найдете DLL-файл с именем...
miniorange-saml-sso.dll, файл конфигурации с именем
saml.config и интеграция.мд файл, содержащий пошаговые инструкции по добавлению модуля в ваше приложение.
-
Добавить miniorange-saml-sso.dll в папку bin (где находятся другие DLL-файлы для вашего приложения).
-
Зарегистрировать филиал minorangesamlsso встройте модуль в ваше приложение в соответствии с инструкциями, приведенными в файле с указанным именем. интеграция.мд.
-
Добавьте предоставленный конфигурационный файл. saml.config в корневом каталоге вашего приложения.
-
После интеграции откройте браузер и перейдите на панель управления коннектором по указанному ниже URL-адресу:
https://<your-application-base-url>/?ssoaction=config
-
Если появляется страница регистрации или страница входа в систему, значит, вы успешно добавили коннектор miniOrange SAML SSO в свое приложение.
-
Зарегистрируйтесь или войдите в свою учетную запись, нажав на кнопку.
Зарегистрировать филиал кнопка для настройки модуля.
Шаг 2: Настройка поставщика идентификации
-
Вам необходимо отправить метаданные вашего поставщика идентификации. Для отправки метаданных поставщика идентификации используйте URL-адрес метаданных поставщика идентификации или загрузите метаданные поставщика идентификации в виде файла .xml и загрузите его на стороне вашего поставщика идентификации. Оба варианта можно найти в разделе...
Настройки поставщика услуг меню.
-
В качестве альтернативы вы можете вручную добавить идентификатор сущности SP и URL-адрес ACS.
Настройки поставщика услуг вкладка в плагине для настроек вашего поставщика идентификации (IdP).
Шаг 4: Тестирование SAML SSO
- Перед тестированием убедитесь в следующем:
-
Метаданные ASP.NET (SP) SAML были экспортированы в поставщика идентификационных данных (IDP).
-
Импорт метаданных SAML поставщика идентификации (IDP) в ASP.NET (SP).
-
Чтобы проверить правильность вашей конфигурации SAML, наведите курсор на
Выберите действия и нажмите на Тестовая конфигурация.
-
Примечание: В пробной версии плагина можно настроить и протестировать только одного поставщика идентификационных данных (IDP).
-
На скриншоте ниже показан успешный результат. Нажмите на
Готово для дальнейшего продолжения интеграции SSO.
-
Если на стороне модуля возникнет ошибка, вы увидите окно, похожее на приведенное ниже.
- Для устранения ошибки выполните следующие действия:
-
Под
УСТРАНЕНИЕ НЕПОЛАДОК
Вкладка, включите переключатель, чтобы получать журналы плагина.
-
После включения вы сможете получать журналы плагина, перейдя по адресу...
Настройки поставщика идентификации вкладку и нажав на
Тестовая конфигурация.
-
Скачать журнальный файл из Устранение неполадок Нажмите вкладку, чтобы посмотреть, что пошло не так.
-
Вы можете поделиться журнальный файл с нами в
aspnetsupport@xecurify.com
Наша команда свяжется с вами, чтобы решить вашу проблему.
Шаг 5: Интеграционный код
-
На этом шаге вы можете указать префикс SSO параметра сессии или утверждений, который будет использоваться для доступа к атрибутам пользователя в вашем приложении.
-
Если вам все еще непонятно, как работают этапы интеграции, ознакомьтесь с информацией по ссылке. Настройка тура.
-
Выберите режим хранения атрибутов SSO, и вы увидите следующее:
код интеграции в зависимости от выбранного вами метода аутентификации и языка, используемого вашим приложением.
-
Просто скопируйте и вставьте этот фрагмент кода туда, где вам нужно получить доступ к атрибутам пользователя.
-
Примечание: Этот пробный модуль поддерживает только аутентификацию на основе сессий. Претензии пользователей Доступно в платной версии плагина.
-
Примечание: Все сопоставленные атрибуты будут сохранены в сессии, чтобы вы могли получить к ним доступ в своем приложении.
-
Если вам нужна помощь по вопросам интеграции, свяжитесь с нами по адресу [адрес электронной почты].
aspnetsupport@xecurify.com
Шаг 6: Добавьте следующую ссылку в ваше приложение для единого входа (SSO).
- Наведите указатель мыши на Выберите действия и нажмите на Скопировать ссылку SSO.
-
Используйте скопированную ссылку в приложении, из которого вы хотите выполнить единый вход (SSO):
https://base-url/?ssoaction=login
-
Например, вы можете использовать его следующим образом:
<a href=”https://base-url/?ssoaction=login”>Log
in</a>
Шаг 7: Добавьте следующую ссылку в ваше приложение для SLO.
-
Используйте следующий URL-адрес в качестве ссылки на ваше приложение, из которого вы хотите выполнить SLO:
https://base-url/ssoaction=logout
-
Например, вы можете использовать его следующим образом:
<a href=”https://base-url/ssoaction=logout”>Log
out</a>
Вы даже можете настроить
Единый вход (SSO) DNN SAML
модуль с любым поставщиком идентификации, например
ADFS, Azure AD, Bitium, Centrify, G Suite, JBoss Keycloak, Okta, OneLogin, SalesForce, AWS Cognito, OpenAM, Oracle, PingFederate, PingOne, RSA SecureID, Shibboleth-2, Shibboleth-3, SimpleSAML, WSO2
или даже с собственным пользовательский поставщик идентификацииЧтобы проверить других поставщиков идентификационных данных, нажмите здесь.
здесь.
Защитите свои приложения ASP.NET MVC, внедрив в них единый вход (SSO). Коннектор miniOrange ASP.NET SAML 2.0 поддерживает языки C# и Visual Basic. У нас также есть модули для интеграции устаревших приложений, таких как
Active Directory, SiteMinder, Radius, Unixи другие. Используя протоколы SAML, OAuth, OpenID, ADFS и WSFED, мы можем помочь вам добавить авторизацию/аутентификацию на ваш сайт ASP.NET.
Дополнительные ресурсы:
Нужна помощь?
Не можете найти своего поставщика идентификационных данных? Напишите нам по адресу...
aspnetsupport@xecurify.com
Мы поможем вам настроить единый вход (SSO) с вашим поставщиком идентификации (IDP), а также предоставим оперативные рекомендации (по электронной почте/на встрече) по вашим требованиям. Наша команда поможет вам выбрать наиболее подходящее решение/план в соответствии с вашими потребностями.