Результаты поиска :

×

Руководства по настройке единого входа (SSO) Blazer SAML


Blazor SAML Single Sign-On (SSO) Этот модуль позволяет включить единый вход SAML для ваших приложений Blazor. Используя единый вход, вы можете использовать только один пароль для доступа к вашему приложению и сервисам Blazor. Наш модуль совместим со всеми поставщиками идентификации, поддерживающими SAML.

Выберите поставщика идентификации SAML для настройки единого входа (SSO).

Не можете найти своего IdP? Свяжитесь с нами по адресу aspnetsupport@xecurify.com И мы поможем вам быстро настроить ASP.NET Core SSO с вашим поставщиком идентификации (IdP).

Не удалось найти ваш поставщик идентификации (IdP)?

Обратитесь к нам по адресу aspnetsupport@xecurify.com Мы поможем вам быстро настроить Blazor SAML SSO с вашим поставщиком идентификации (IdP).

Шаги по настройке промежуточного ПО Blazor SAML 2.0

Шаг 1: Предварительные условия: Загрузка и установка

  • Установите промежуточное ПО Blazor SAML SSO в пакет вашего приложения, используя пакет NuGet.
PM> NuGet\Install-Package miniOrange.SAML.SSO
    
using miniorange.saml public class Startup {   public void ConfigureServices(IServiceCollection services)   {      services.AddSession();      services.AddAuthentication(CookieAuthenticationDefaults.AuthenticationScheme).AddCookie();      services.AddControllersWithViews();   }   public void Configure(IApplicationBuilder app, IHostingEnvironment env, ILoggerFactory loggerFactory)   {     app.UseHttpsRedirection();     app.UseStaticFiles();     app.UseRouting();     app.UseAuthorization();     app.MapRazorPages();     app.UseCookiePolicy();     app.UseAuthentication();     app.UseminiOrangeSAMLSSOMiddleware();     app.Run();   } }
    
using Microsoft.AspNetCore.Authentication.Cookies; using miniOrange.saml; var builder = WebApplication.CreateBuilder(args); builder.Services.AddRazorPages(); // Add authentication services builder.Services.AddminiOrangeServices(Assembly.GetExecutingAssembly()); var app = builder.Build(); if (!app.Environment.IsDevelopment())  {     app.UseExceptionHandler("/Error");     app.UseHsts();  } app.UseHttpsRedirection(); app.UseRouting(); app.UseAuthorization(); app.MapRazorPages(); app.UseCookiePolicy(); app.UseAuthentication(); app.UseStaticFiles(); app.UseminiOrangeSAMLSSOMiddleware(); app.Run(); app.useantiforgery();
  • После интеграции откройте браузер и перейдите на панель управления промежуточным ПО по указанному ниже URL-адресу:
    https://<blazor-application-base-url>/?ssoaction=config
  • Если появляется страница регистрации или страница входа в систему, значит, вы успешно добавили промежуточное ПО miniOrange Blazor SAML SSO в свое приложение.
  • Blazor SAML Single Sign-On (SSO) - saml dll register
  • Зарегистрируйтесь или войдите в свою учетную запись, нажав на кнопку. Зарегистрировать филиал кнопка для настройки промежуточного программного обеспечения.

Шаг 2: Настройка поставщика идентификации

  • Вам необходимо отправить метаданные вашего поставщика идентификации. Для отправки метаданных поставщика идентификации используйте URL-адрес метаданных поставщика идентификации или загрузите метаданные поставщика идентификации в виде файла .xml и загрузите его на стороне вашего поставщика идентификации. Оба варианта можно найти в разделе... Настройки поставщика услуг меню.
  • Blazer SAML SSO - Копирование метаданных поставщика услуг
  • В качестве альтернативы вы можете вручную добавить идентификатор сущности SP и URL-адрес ACS. Настройки поставщика услуг вкладка в плагине для настроек вашего поставщика идентификации (IdP).
  • Blazer SAML SSO - Копирование метаданных поставщика услуг вручную

Шаг 3: Настройка Blazor в качестве поставщика услуг (промежуточное ПО для единого входа).

Примечание: После установки плагина необходимо настроить доверительные отношения между вашим приложением Blazor и поставщиком идентификации. Метаданные SAML передаются поставщику идентификации, чтобы он мог обновить свою встроенную конфигурацию для поддержки единого входа (Single Sign-On).

3.1: Передача метаданных SAML поставщику идентификационных данных

  • Нажмите на Добавить нового IDP для настройки единого входа (SSO) Blazor с использованием вашего поставщика идентификации.
  • Blazer SAML SSO - Нажмите «Добавить новый поставщик идентификации».
  • Под Настройки поставщика услуг На вкладке вы можете либо скопировать, либо вставить текст. URL метаданных на вашей стороне IDP или загрузить метаданные SP в виде XML-файла. Кроме того, у вас есть возможность скопировать и вставить его вручную. Базовый URL, Идентификатор объекта SP и URL-адрес СКД.
  • Передайте метаданные SAML своему поставщику идентификационных данных.
  • Blazer SAML SSO - Метаданные настроек поставщика услуг

3.2: Импорт метаданных SAML поставщика идентификации

  • Выберите своего поставщика идентификационных данных из представленного списка.
  • Blazor SAML SSO - Выбор поставщика идентификации

Ниже описаны два способа настройки метаданных поставщика идентификации SAML в промежуточном программном обеспечении.

A] Загрузите метаданные, используя кнопку «Загрузить метаданные IDP»:
  • Если ваш поставщик идентификационных данных предоставил вам URL-адрес метаданных или файл метаданных (только в формате .xml), то вы можете просто настроить метаданные поставщика идентификационных данных в промежуточном ПО, используя следующий код: Загрузка метаданных IDP опцию.
  • Вы можете ознакомиться с приведенным ниже скриншотом:
  • Blazer SAML SSO - Загрузка метаданных
  • Вы можете выбрать любой из вариантов в зависимости от доступного вам формата метаданных.
B] Настройте метаданные поставщика идентификации вручную:
  • После настройки вашего Поставщик удостоверений, это предоставит вам Идентификатор сущности IDP, URL-адрес единого входа IDP и Сертификат SAML X509 поля соответственно.
  • Нажмите Сохранено чтобы сохранить данные вашего IDP.
  • Blazor SAML SSO - конфигурация SAML dll

Шаг 4: Тестирование SAML SSO

  • Перед тестированием убедитесь в следующем:
    • Метаданные Blazor (SP) SAML были экспортированы в поставщика идентификационных данных (IDP).
    • Метаданные SAML поставщика идентификационных данных (IDP) импортируются в панель управления SSO Blazor (SP).
  • Чтобы проверить правильность вашей конфигурации SAML, наведите курсор на Выберите действия и нажмите на Тестовая конфигурация.
  • Blazer SAML SSO — Нажмите «Проверить конфигурацию»
  • Примечание: В пробной версии плагина можно настроить и протестировать только одного поставщика идентификационных данных (IDP).
  • На скриншоте ниже показан успешный результат. Нажмите на Готово для дальнейшего продолжения интеграции SSO.
  • Blazor SAML SSO - Тестовая конфигурация SAML dll
  • Если на стороне промежуточного программного обеспечения возникнет ошибка, вы увидите окно, похожее на приведенное ниже.
  • Blazer SAML SSO — Включение отладочных логов
  • Для устранения ошибки выполните следующие действия:
    • Под Диагностика неисправностей Вкладка, включите переключатель, чтобы получать журналы плагина.
    • Blazer SAML SSO — Включение отладочных логов
    • После включения вы сможете получать журналы плагина, перейдя по адресу... Настройки поставщика идентификации вкладку и нажав на Тестовая конфигурация.
    • Скачать журнальный файл из Устранение неполадок Нажмите вкладку, чтобы посмотреть, что пошло не так.
    • Вы можете поделиться журнальный файл с нами в aspnetsupport@xecurify.com Наша команда свяжется с вами, чтобы решить вашу проблему.

Шаг 5: Интеграционный код

  • Эти шаги позволяют получить информацию о пользователях SSO в вашем приложении в виде пользовательских утверждений.
  • Вы также можете посмотреть установка тура чтобы понять, как будет работать интеграция SSO в вашем приложении Blazor.
  • Просто скопируйте и вставьте этот фрагмент кода туда, где вам нужно получить доступ к атрибутам пользователя.
  • Blazor SAML SSO — Коды интеграции Blazor в зависимости от языка
  • Примечание:В пробной версии плагина промежуточное ПО поддерживает только информацию о пользователе в утверждениях; получение информации о пользователе в сессии и заголовках доступно в платной версии плагина.
  • Вы также можете скопировать код интеграции, приведенный ниже:
  •         
      string name="";   string claimtype="";   string claimvalue="";    if(User.Identity.IsAuthenticated)    {      foreach( var claim in User.Claims)      {        claimtype = claim.Type;        claimvalue = claim.Value;      }      retrive custom attributes(for eg. Retrieve Mapped 'mobileNumber' attribute of your IDP)      var identity = (ClaimsIdentity)User.Identity;      IEnumerable claims = identity.Claims;      string mobileNumber = identity.FindFirst("mobileNumber")?.Value;    }
  • Примечание: Все сопоставленные атрибуты будут храниться в утверждениях, к которым будет осуществляться доступ в вашем приложении.
  • Если вам нужна помощь по вопросам интеграции, свяжитесь с нами по адресу [адрес электронной почты]. aspnetsupport@xecurify.com

Шаг 6: Добавьте следующую ссылку в ваше приложение для единого входа (SSO).

  • Наведите указатель мыши на Выберите действия и нажмите на Скопировать ссылку SSO.
  • Blazor SAML SSO — Коды интеграции Blazor в зависимости от языка
  • Используйте скопированную ссылку в приложении, из которого вы хотите выполнить единый вход (SSO):
    https://base-url/?ssoaction=login&appid=[Your-Application-ID]
  • Например, вы можете использовать его следующим образом:
    <a href=”https://base-url/?ssoaction=login”>Log in</a>

Вы даже можете настроить Blazor SAML Single Sign-On (SSO) с любым поставщиком идентификационных данных, например ADFS, Azure AD, Bitium, Centrify, G Suite, JBoss Keycloak, Okta, OneLogin, SalesForce, AWS Cognito, OpenAM, Oracle, PingFederate, PingOne, RSA SecureID, Shibboleth-2, Shibboleth-3, SimpleSAML, WSO2 или даже с собственным пользовательский поставщик идентификации.

Защитите свое приложение Blazor, внедрив в него единый вход (SSO). У нас также есть модули для интеграции устаревших приложений, таких как... Active Directory, SiteMinder, Radius, Unixи другие. Используя протоколы SAML, OAuth, OpenID, ADFS и WSFED, мы можем помочь вам добавить авторизацию/аутентификацию в ваше ASP.NET-приложение.

Дополнительные ресурсы:

Нужна помощь?

Не можете найти своего поставщика идентификационных данных? Напишите нам по адресу aspnetsupport@xecurify.com , и мы поможем вам настроить единый вход (SSO) с вашим поставщиком идентификационных данных. Для получения быстрой консультации (по электронной почте/на встрече) по вашим требованиям наша команда поможет вам выбрать наиболее подходящее решение/план в соответствии с вашими потребностями.

Привет!

Нужна помощь? Мы здесь!

поддержка