Единый вход (SSO) DNN OAuth с использованием Azure AD в качестве поставщика OAuth.
Обзор
Единый вход (SSO) DNN OAuth Поставщик аутентификации предоставляет возможность включения Единый вход OAuth для DotNetNuke сайт, использующий В качестве поставщика аутентификации OAuth используется Azure AD. . Единая точка входа Для доступа к вашему сайту можно использовать только один пароль. DotNetNuke сайт и сервисы. Наш поставщик аутентификации совместим со всеми Поставщики идентификационных данных, совместимые с OAuthЗдесь мы рассмотрим пошаговое руководство по настройке. Единый вход (SSO) между DNN и Azure AD.
Предварительные условия: загрузка и установка
- Скачать Поставщик аутентификации DNN Oauth Single Sign On доступен по ссылке выше.
- Загрузите установочный пакет. dnn-oauth-single-sign-on_xxx_Install войдя Настройки > Расширения > Установить расширение.
- Перейдите в вкладка «Установленные расширения» и Системы аутентификации. Вы найдете miniOrange DNN OAuth Authentication Provider перечислено там.
- Нажмите на значок карандаша (как показано на изображении ниже), чтобы начать настройку. Поставщик аутентификации DNN OAuth.
- Перейдите на вкладку «Настройки сайта». Здесь вы увидите панель управления поставщиком аутентификации DNN OAuth, где можно управлять конфигурацией.
- Установка поставщика аутентификации на вашем сайте DNN успешно завершена.
Шаги по настройке единого входа (SSO) DNN с использованием Azure AD в качестве поставщика идентификационных данных.
1. Настройка поставщика аутентификации для обеспечения единого входа (SSO) OAuth.
- Для настройки приложения в поставщике аутентификации нажмите кнопку «Добавить нового поставщика» на вкладке «Настройки поставщика идентификации».
- Выбрать Azure AD в качестве поставщика удостоверений Вы можете выбрать из списка. Также вы можете найти своего поставщика идентификационных данных, используя поле поиска.
2. Настройте Azure AD в качестве поставщика OAuth.
- Для настройки приложения DNN SSO на основе Microsoft Entra ID (ранее Azure AD) войдите в систему. Портал Azure
- Выбрать Azure Active Directory.
- В левой панели навигации нажмите на Регистрация приложений обслуживание и нажмите Новая регистрация.
- Прокрутите вниз до URI приложений раздел и войдите в URL обратного вызова который вы получите из плагина DNN OAuth. Затем прокрутите вниз и нажмите «Сохранить изменения».
- Настройте следующие параметры для создания нового приложения.
1. Введите название для вашего приложения в соответствующем поле. Имя текстовое поле.
2. В разделе «Поддерживаемые типы учетных записей» выберите 3-й вариант. «Учетные записи в любом организационном каталоге (для аутентификации пользователя в рамках пользовательских сценариев).»
3. В разделе «URI переадресации» выберите веб-приложение, введите URL-адрес обратного вызова из модуля miniOrange DNN OAuth Client и сохраните его в текстовом поле «URL переадресации».
- Нажмите на Зарегистрировать филиал кнопку, чтобы создать свое приложение.
- Azure AD назначает уникальный идентификатор. ID приложения к вашему приложению. ApplicationID — это ваш ID клиента и DirectoryID Ваш Идентификатор арендатора, Сохраните эти значения, так как они понадобятся вам для настройки модуля miniOrange DNN OAuth Client.
- Перейдите на Сертификаты и секреты в левой панели навигации нажмите на Секрет нового клиента. Введите описание и срок действия, затем нажмите кнопку. ДОБАВИТЬ опцию.
- Скопировать секретный ключ "стоимость" и держите это значение под рукой, оно понадобится позже для настройки. Секрет клиента под ними в плагине DNN OAuth Client.
Вы успешно настроили Идентификатор Майкрософт Энтра (ранее Azure AD) в качестве поставщика OAuth для единого входа в ваше приложение DNN.
3. Настройка поставщика OAuth
- Скопируйте URL-адрес перенаправления/обратного вызова и предоставьте его своему поставщику OAuth.
4. Настройка клиента OAuth
- Настроить идентификатор клиента, Секрет клиентаобновите конечные точки При необходимости сохраните настройки.
5. Тестовая конфигурация
- Теперь перейдите к Настройки поставщика идентификации меню.
- В разделе «Выбрать действия» нажмите на Тестовая конфигурация Нажмите кнопку, чтобы проверить правильность настройки поставщика аутентификации.
- После успешной настройки в окне «Конфигурация теста» отобразятся «Имя атрибута» и «Значения атрибута».
6. Сопоставление атрибутов
- Для сопоставления атрибутов выберите Изменить конфигурацию из выпадающего списка действий.
- Сопоставьте адрес электронной почты и имя пользователя с имя атрибута Вы можете просмотреть и сохранить настройки в окне «Конфигурация теста».
Вы можете настроить ASP.NET OAuth Единый вход (SSO) модуль с любым поставщиком идентификации, например ADFS, Microsoft Entra ID (ранее Azure AD), Bitium, Centrify, G Suite, JBoss Keycloak, Okta, OneLogin, Salesforce, AWS Cognito, OpenAM, Oracle, PingFederate, PingOne, RSA SecureID, Shibboleth-2, Shibboleth-3, SimpleSAML, WSO2 или даже с собственным пользовательский поставщик идентификации.
Статьи по теме
Контакт
Пожалуйста, свяжитесь с нами по адресу dnnsupport@xecurify.comНаша команда поможет вам настроить единый вход DNN OAuth. Мы поможем вам выбрать наиболее подходящее решение/план в соответствии с вашими потребностями.
