Результаты поиска :

×

Руководства по настройке единого входа ASP.NET SAML

×

Для приложений, основанных на .NET Core, .NET 5 и более поздних версиях, нажмите здесь. здесь Инструкции по настройке см. здесь.


Выберите поставщика идентификации SAML для настройки единого входа (SSO).

Не можете найти своего IdP? Свяжитесь с нами по адресу aspnetsupport@xecurify.com И мы поможем вам быстро настроить ASP.NET SSO с вашим поставщиком идентификации (IdP).

Не удалось найти ваш поставщик идентификации (IdP)?

Обратитесь к нам по адресу aspnetsupport@xecurify.com Мы поможем вам быстро настроить ASP.NET SSO с использованием вашего поставщика идентификации (IdP).

Шаги по настройке модуля ASP.NET SAML 2.0

Шаг 1: Предварительные условия: Загрузка и установка


PM> NuGet\Install-Package miniOrange.SAML.SSO
  • После интеграции откройте браузер и перейдите на панель управления коннектором по указанному ниже URL-адресу:
    https://<your-application-base-url>/?ssoaction=config
  • Если появляется страница регистрации или страница входа в систему, значит, вы успешно добавили коннектор miniOrange SAML SSO в свое приложение.
  • ASP.NET SAML Единый вход (SSO) - регистрация dll-файла saml
  • Зарегистрируйтесь или войдите в свою учетную запись, нажав на кнопку. Зарегистрировать филиал кнопка для настройки модуля.

Шаг 2: Настройка поставщика идентификации

  • Вам необходимо отправить метаданные вашего поставщика идентификации. Для отправки метаданных поставщика идентификации используйте URL-адрес метаданных поставщика идентификации или загрузите метаданные поставщика идентификации в виде файла .xml и загрузите его на стороне вашего поставщика идентификации. Оба варианта можно найти в разделе... Настройки поставщика услуг меню.
  • ASP.NET SAML SSO - Копирование метаданных SharePoint
  • В качестве альтернативы вы можете вручную добавить идентификатор сущности SP и URL-адрес ACS. Настройки поставщика услуг вкладка в плагине для настроек вашего поставщика идентификации (IdP).
  • ASP.NET SAML SSO - Копирование метаданных поставщика услуг вручную

Шаг 3: Настройка ASP.NET в качестве поставщика услуг (модуль единого входа).

Примечание: После установки плагина необходимо настроить доверительные отношения между вашим ASP.NET-приложением и поставщиком идентификации. Метаданные SAML передаются поставщику идентификации, чтобы он мог обновить свою встроенную конфигурацию для поддержки единого входа (Single Sign-On).

3.1: Передача метаданных SAML поставщику идентификационных данных

  • Нажмите на Добавить нового IDP для настройки единого входа (SSO) в ASP.NET с использованием вашего поставщика идентификации.
  • ASP.NET SAML SSO — Нажмите «Добавить новый поставщик идентификации».
  • Под Настройки поставщика услуг На вкладке вы можете либо скопировать, либо вставить текст. URL метаданных на вашей стороне IDP или загрузить метаданные SP в виде XML-файла. Кроме того, у вас есть возможность скопировать и вставить его вручную. Базовый URL, Идентификатор объекта SP и URL-адрес СКД.
  • Передайте метаданные SAML своему поставщику идентификационных данных.
  • ASP.NET SAML SSO - Метаданные настроек поставщика услуг

3.2: Импорт метаданных SAML поставщика идентификации

  • Выберите своего поставщика идентификационных данных из представленного списка.
  • ASP.NET SAML SSO — Выбор поставщика идентификации

Ниже описаны два способа настройки метаданных поставщика идентификации SAML в модуле.

A] Загрузите метаданные, используя кнопку «Загрузить метаданные IDP»:
  • Если ваш поставщик идентификационных данных предоставил вам URL-адрес метаданных или файл метаданных (только в формате .xml), то вы можете просто настроить метаданные поставщика идентификационных данных в модуле, используя... Загрузка метаданных IDP опцию.
  • Вы можете ознакомиться с приведенным ниже скриншотом:
  • ASP.NET SAML SSO - Загрузка метаданных
  • Вы можете выбрать любой из вариантов в зависимости от доступного вам формата метаданных.
B] Настройте метаданные поставщика идентификации вручную:
  • После настройки вашего Поставщик удостоверений, это предоставит вам Идентификатор сущности IDP, URL-адрес единого входа IDP и Сертификат SAML X509 поля соответственно.
  • Нажмите Сохранено чтобы сохранить данные вашего IDP.
  • ASP.NET SAML SSO - конфигурация DLL SAML

Шаг 4: Тестирование SAML SSO

  • Перед тестированием убедитесь в следующем:
    • Метаданные ASP.NET (SP) SAML были экспортированы в поставщика идентификационных данных (IDP).
    • Импорт метаданных SAML поставщика идентификации (IDP) в ASP.NET (SP).
  • Чтобы проверить правильность вашей конфигурации SAML, наведите курсор на Выберите действия и нажмите на Тестовая конфигурация.
  • ASP.NET SAML SSO — Нажмите «Проверить конфигурацию»
  • Примечание: В пробной версии плагина можно настроить и протестировать только одного поставщика идентификационных данных (IDP).
  • На скриншоте ниже показан успешный результат. Нажмите на Готово для дальнейшего продолжения интеграции SSO.
  • ASP.NET SAML SSO - Тестирование конфигурации SAML DLL
  • Если на стороне модуля возникнет ошибка, вы увидите окно, похожее на приведенное ниже.
  • ASP.NET SAML SSO — Включение отладочных логов
  • Для устранения ошибки выполните следующие действия:
    • Под УСТРАНЕНИЕ НЕПОЛАДОК Вкладка, включите переключатель, чтобы получать журналы плагина.
    • ASP.NET SAML SSO — Включение отладочных логов
    • После включения вы сможете получать журналы плагина, перейдя по адресу... Настройки поставщика идентификации вкладку и нажав на Тестовая конфигурация.
    • Скачать журнальный файл из Устранение неполадок Нажмите вкладку, чтобы посмотреть, что пошло не так.
    • Вы можете поделиться журнальный файл с нами в aspnetsupport@xecurify.com Наша команда свяжется с вами, чтобы решить вашу проблему.

Шаг 5: Интеграционный код

  • На этом шаге вы можете указать префикс SSO параметра сессии или утверждений, который будет использоваться для доступа к атрибутам пользователя в вашем приложении.
  • Если вам все еще непонятно, как работают этапы интеграции, ознакомьтесь с информацией по ссылке. Настройка тура.
  • ASP.NET SAML SSO - Атрибуты SSO с префиксом
  • Выберите режим хранения атрибутов SSO, и вы увидите следующее: код интеграции в зависимости от выбранного вами метода аутентификации и языка, используемого вашим приложением.
  • Просто скопируйте и вставьте этот фрагмент кода туда, где вам нужно получить доступ к атрибутам пользователя.
  • Интеграция ASP.NET SAML SSO — коды интеграции ASP.NET в зависимости от языка программирования.
  • Примечание: Этот пробный модуль поддерживает только аутентификацию на основе сессий. Претензии пользователей Доступно в платной версии плагина.
  • Примечание: Все сопоставленные атрибуты будут сохранены в сессии, чтобы вы могли получить к ним доступ в своем приложении.
  • Если вам нужна помощь по вопросам интеграции, свяжитесь с нами по адресу [адрес электронной почты]. aspnetsupport@xecurify.com

Шаг 6: Добавьте следующую ссылку в ваше приложение для единого входа (SSO).

  • Наведите указатель мыши на Выберите действия и нажмите на Скопировать ссылку SSO.
  • Интеграция ASP.NET SAML SSO — коды интеграции ASP.NET в зависимости от языка программирования.
  • Используйте скопированную ссылку в приложении, из которого вы хотите выполнить единый вход (SSO):
    https://base-url/?ssoaction=login
  • Например, вы можете использовать его следующим образом:
    <a href=”https://base-url/?ssoaction=login”>Log in</a>

Шаг 7: Добавьте следующую ссылку в ваше приложение для SLO.

  • Используйте следующий URL-адрес в качестве ссылки на ваше приложение, из которого вы хотите выполнить SLO:
    https://base-url/ssoaction=logout
  • Например, вы можете использовать его следующим образом:
    <a href=”https://base-url/ssoaction=logout”>Log out</a>

Вы даже можете настроить Единый вход (SSO) DNN SAML модуль с любым поставщиком идентификации, например ADFS, Azure AD, Bitium, Centrify, G Suite, JBoss Keycloak, Okta, OneLogin, SalesForce, AWS Cognito, OpenAM, Oracle, PingFederate, PingOne, RSA SecureID, Shibboleth-2, Shibboleth-3, SimpleSAML, WSO2 или даже с собственным пользовательский поставщик идентификацииЧтобы проверить других поставщиков идентификационных данных, нажмите здесь. здесь.

Защитите свои приложения ASP.NET MVC, внедрив в них единый вход (SSO). Коннектор miniOrange ASP.NET SAML 2.0 поддерживает языки C# и Visual Basic. У нас также есть модули для интеграции устаревших приложений, таких как Active Directory, SiteMinder, Radius, Unixи другие. Используя протоколы SAML, OAuth, OpenID, ADFS и WSFED, мы можем помочь вам добавить авторизацию/аутентификацию на ваш сайт ASP.NET.

Дополнительные ресурсы:

Нужна помощь?

Не можете найти своего поставщика идентификационных данных? Напишите нам по адресу... aspnetsupport@xecurify.com Мы поможем вам настроить единый вход (SSO) с вашим поставщиком идентификации (IDP), а также предоставим оперативные рекомендации (по электронной почте/на встрече) по вашим требованиям. Наша команда поможет вам выбрать наиболее подходящее решение/план в соответствии с вашими потребностями.

Привет!

Нужна помощь? Мы здесь!

поддержка