Результаты поиска :

×

Единый вход (SSO) DNN SAML с использованием Google в качестве поставщика идентификационных данных.

Провайдер аутентификации DNN SAML Single Sign-On (SSO) позволяет включить единый вход SAML для ваших приложений DotNetNuke. Используя единый вход, вы можете использовать только один пароль для доступа к вашему приложению и сервисам DotNetNuke. Наш провайдер аутентификации совместим со всеми поставщиками идентификации, поддерживающими SAML . Здесь мы рассмотрим пошаговое руководство по настройке единого входа (SSO) между DotNetNuke и Google , рассматривая Google в качестве поставщика идентификации.

Шаг 1. Загрузите плагин

DNN SAML SSO: пробная версия, премиум-версия и корпоративная версия (скачать)

Примечание : Загрузите поставщик аутентификации DNN SAML SSO в соответствии с вашим тарифным планом — пробную версию из магазина DNN или Premium/Enterprise с портала miniOrange ( вкладка «Загрузки»«Загрузить плагин »).


Планы Premium и Enterprise — Инструкции по загрузке плагина с портала miniOrange см. на скриншоте ниже.

Скачать плагин DNN SAML SSO Premium и Enterprise

Шаг 2: Установите плагин в DNN.
  • Загрузите установочный пакет. dnn-saml-single-sign-on_xxx_Install войдя Настройки > Расширения > Установить расширение.
  • Перейдите в Установленные расширения И выберите Системы аутентификации. Вы найдете miniOrange DNN SAML-провайдер аутентификации перечислено там.
  • Нажмите на значок карандаша (как показано на изображении ниже), чтобы начать настройку. Поставщик аутентификации DNN SAML.
Поставщик аутентификации DNN SAML — значок карандаша

  • Перейдите в Настройки сайтов вкладка для настройки DNN SAML SSO.
  • Для активации DNN SAML SSO выполните следующие действия: поток лицензий.

Пошаговое руководство по настройке единого входа DNN SAML с использованием Google в качестве поставщика идентификации.

  • После успешной активации лицензии откроется панель управления плагина, как показано ниже.
Панель управления плагина DNN SAML SSO

  • В панели управления плагина нажмите на Метаданные поставщика услуг Кнопка в верхнем меню. Она откроет страницу метаданных поставщика услуг.
Кнопка DNN SAML SSO - Метаданные поставщика услуг

  • Прокрутите вниз до Обмен метаданными SAML .
DNN SAML SSO - Обмен метаданными SAML

Вы можете получить метаданные SAML SP, используя один из двух описанных ниже методов, чтобы настроить их на стороне вашего поставщика идентификации.

A] Использование URL-адреса метаданных SAML или файла метаданных
  • На этой странице вы найдете URL-адрес метаданных, а также возможность загрузить XML-файл метаданных SAML.
  • Скопируйте URL-адрес метаданных или загрузите файл метаданных, чтобы настроить его на стороне вашего поставщика идентификации.
  • Вы можете ознакомиться с приведенным ниже скриншотом:
DNN SAML SSO — URL-адрес метаданных и возможность загрузки.

B] Загрузка метаданных вручную
  • На этой странице вы можете вручную скопировать метаданные поставщика услуг, такие как: Идентификатор сущности поставщика услуг, URL-адрес ACS, URL-адрес выхода из системы поставщика услуг. и поделитесь им со своим поставщиком идентификационных данных для настройки.
  • Вы можете ознакомиться с приведенным ниже скриншотом:
DNN SAML SSO - Копирование метаданных вручную

Шаги по настройке Google IdP
  • Перейдите на https://admin.google.com и войдите в систему, используя свой G Suite. администратор счет.
  • Перейдите в Мини аппы вкладку в левом меню и нажмите на Веб и мобильные приложения.
DNN SAML SSO с использованием Google Apps в качестве поставщика идентификации — добавление приложения SAML

  • Нажмите на Добавить приложение нажмите кнопку, затем в выпадающем списке выберите Добавить пользовательское приложение SAML Вкладка для создания нового SAML-приложения.
DNN SAML SSO с использованием Google Apps в качестве поставщика идентификации — настройка собственного пользовательского приложения

  • Введите данные для вашего пользовательского SAML-приложения и нажмите Продолжить .
DNN SAML SSO с использованием Google Apps в качестве поставщика идентификации — введите данные приложения.

  • Нажмите на Скачать метаданные кнопка. Держите под рукой URL-адрес метаданных, он понадобится позже для настройки.
  • Вы также можете скопировать данные G Suite, например: URL-адрес единого входа (SSO), идентификатор сущности и сертификат. чтобы настроить поставщика услуг вручную, а затем нажмите на Продолжить .
DNN SAML SSO с использованием Google Apps в качестве поставщика идентификации — основная информация о пользовательском приложении

  • Введите данные из Метаданные поставщика услуг вкладка плагина DNN, которую вы получите из Шаг 2B.
URL-адрес СКД Скопируйте и вставьте URL-адрес СКД из плагина DNN.
Идентификатор объекта Скопируйте и вставьте Идентификатор субъекта-участника/эмитент из плагина DNN.
Подписанный ответ Проверьте подписанный ответ
Формат идентификатора имени ЭЛ. АДРЕС
  • Нажмите на Продолжить .
DNN SAML SSO с использованием Google Apps в качестве поставщика идентификационных данных — сведения о поставщике услуг.

  • Нажмите на Добавить сопоставление .
DNN SAML SSO с использованием Google Apps в качестве поставщика идентификации — кнопка сопоставления атрибутов

  • Добавьте и выберите поля пользователя в каталоге Google, затем сопоставьте их с атрибутами поставщика услуг и нажмите на кнопку. Завершить .
DNN SAML SSO с использованием Google Apps в качестве поставщика идентификационных данных — сопоставление с атрибутами поставщика услуг.

  • Перейдите на Приложения SAML еще раз и нажмите ВЫКЛ для всех.
DNN SAML SSO с использованием Google Apps в качестве поставщика идентификации — отключите эту функцию в разделе «Приложения SAML».

  • Затем выберите ВКЛ для всех для активации SSO.
DNN SAML SSO с использованием Google Apps в качестве поставщика идентификации — включите, перейдите в раздел SAML Apps 1.

  • Вы успешно настроили G Suite / Google Apps в качестве поставщика идентификации SAML (SAML IdP) для обеспечения единого входа (SSO) в ваш сайт DNN через G Suite / Google Apps.
  • После успешной активации лицензии откроется панель управления плагина, как показано ниже.
Панель управления плагина DNN SAML SSO

  • В панели управления плагина нажмите на Метаданные поставщика услуг Кнопка в верхнем меню. Она откроет страницу метаданных поставщика услуг.
  • Выберите требуемый Формат NameID Выберите из выпадающего списка (например, «Адрес электронной почты» или «Не указано») в зависимости от конфигурации вашего поставщика идентификации и нажмите на кнопку. Сохранено кнопка для обновления настроек.
  • Формат NameID определяет, какой идентификатор пользователя (например, адрес электронной почты или имя пользователя) будет отправлен в процессе входа в систему SAML.
Кнопка DNN SAML SSO - Метаданные поставщика услуг

  • Прокрутите вниз до Обмен метаданными SAML .
DNN SAML SSO - Обмен метаданными SAML

Вы можете получить метаданные SAML SP, используя один из двух описанных ниже методов, чтобы настроить их на стороне вашего поставщика идентификации.

A] Использование URL-адреса метаданных SAML или файла метаданных
  • На этой странице вы найдете URL-адрес метаданных, а также возможность загрузить XML-файл метаданных SAML.
  • Скопируйте URL-адрес метаданных или загрузите файл метаданных, чтобы настроить его на стороне вашего поставщика идентификации.
  • Вы можете ознакомиться с приведенным ниже скриншотом:
DNN SAML SSO — URL-адрес метаданных и возможность загрузки.

B] Загрузка метаданных вручную
  • На этой странице вы можете вручную скопировать метаданные поставщика услуг, такие как: Идентификатор сущности поставщика услуг, URL-адрес ACS, URL-адрес выхода из системы поставщика услуг. и поделитесь им со своим поставщиком идентификационных данных для настройки.
  • Вы можете ознакомиться с приведенным ниже скриншотом:
DNN SAML SSO - Копирование метаданных вручную

Шаги по настройке Google IdP
  • Перейдите на https://admin.google.com и войдите в систему, используя свой G Suite. администратор счет.
  • Перейдите в Мини аппы вкладку в левом меню и нажмите на Веб и мобильные приложения.
DNN SAML SSO с использованием Google Apps в качестве поставщика идентификации — добавление приложения SAML

  • Нажмите на Добавить приложение нажмите кнопку, затем в выпадающем списке выберите Добавить пользовательское приложение SAML Вкладка для создания нового SAML-приложения.
DNN SAML SSO с использованием Google Apps в качестве поставщика идентификации — настройка собственного пользовательского приложения

  • Введите данные для вашего пользовательского SAML-приложения и нажмите Продолжить .
DNN SAML SSO с использованием Google Apps в качестве поставщика идентификации — введите данные приложения.

  • Нажмите на Скачать метаданные кнопка. Держите под рукой URL-адрес метаданных, он понадобится позже для настройки.
  • Вы также можете скопировать данные G Suite, например: URL-адрес единого входа (SSO), идентификатор сущности и сертификат. чтобы настроить поставщика услуг вручную, а затем нажмите на Продолжить .
DNN SAML SSO с использованием Google Apps в качестве поставщика идентификации — основная информация о пользовательском приложении

  • Введите данные из Метаданные поставщика услуг вкладка плагина DNN, которую вы получите из Шаг 2B.
URL-адрес СКД Скопируйте и вставьте URL-адрес СКД из плагина DNN.
Идентификатор объекта Скопируйте и вставьте Идентификатор субъекта-участника/эмитент из плагина DNN.
Подписанный ответ Проверьте подписанный ответ
Формат идентификатора имени ЭЛ. АДРЕС
  • Нажмите на Продолжить .
DNN SAML SSO с использованием Google Apps в качестве поставщика идентификационных данных — сведения о поставщике услуг.

  • Нажмите на Добавить сопоставление .
DNN SAML SSO с использованием Google Apps в качестве поставщика идентификации — кнопка сопоставления атрибутов

  • Добавьте и выберите поля пользователя в каталоге Google, затем сопоставьте их с атрибутами поставщика услуг и нажмите на кнопку. Завершить .
DNN SAML SSO с использованием Google Apps в качестве поставщика идентификационных данных — сопоставление с атрибутами поставщика услуг.

  • Перейдите на Приложения SAML еще раз и нажмите ВЫКЛ для всех.
DNN SAML SSO с использованием Google Apps в качестве поставщика идентификации — отключите эту функцию в разделе «Приложения SAML».

  • Затем выберите ВКЛ для всех для активации SSO.
DNN SAML SSO с использованием Google Apps в качестве поставщика идентификации — включите, перейдите в раздел SAML Apps 1.

  • Вы успешно настроили G Suite / Google Apps в качестве поставщика идентификации SAML (SAML IdP) для обеспечения единого входа (SSO) в ваш сайт DNN через G Suite / Google Apps.
  • После успешной активации лицензии откроется панель управления плагина, как показано ниже.
Панель управления плагина DNN SAML SSO

  • В панели управления плагина нажмите на Метаданные поставщика услуг Кнопка в верхнем меню. Она откроет страницу метаданных поставщика услуг.
  • Выберите требуемый Формат NameID Выберите из выпадающего списка (например, «Адрес электронной почты» или «Не указано») в зависимости от конфигурации вашего поставщика идентификации и нажмите на кнопку. Сохранено кнопка для обновления настроек.
  • Формат NameID определяет, какой идентификатор пользователя (например, адрес электронной почты или имя пользователя) будет отправлен в процессе входа в систему SAML.
Кнопка DNN SAML SSO - Метаданные поставщика услуг

  • Прокрутите вниз до Обмен метаданными SAML .
DNN SAML SSO - Обмен метаданными SAML

Вы можете получить метаданные SAML SP, используя один из двух описанных ниже методов, чтобы настроить их на стороне вашего поставщика идентификации.

A] Использование URL-адреса метаданных SAML или файла метаданных
  • На этой странице вы найдете URL-адрес метаданных, а также возможность загрузить XML-файл метаданных SAML.
  • Скопируйте URL-адрес метаданных или загрузите файл метаданных, чтобы настроить его на стороне вашего поставщика идентификации.
  • Вы можете ознакомиться с приведенным ниже скриншотом:
DNN SAML SSO — URL-адрес метаданных и возможность загрузки.

B] Загрузка метаданных вручную
  • На этой странице вы можете вручную скопировать метаданные поставщика услуг, такие как: Идентификатор сущности поставщика услуг, URL-адрес ACS, URL-адрес выхода из системы поставщика услуг. и поделитесь им со своим поставщиком идентификационных данных для настройки.
  • Вы можете ознакомиться с приведенным ниже скриншотом:
DNN SAML SSO - Копирование метаданных вручную

Шаги по настройке Google IdP
  • Перейдите на https://admin.google.com и войдите в систему, используя свой G Suite. администратор счет.
  • Перейдите в Мини аппы вкладку в левом меню и нажмите на Веб и мобильные приложения.
DNN SAML SSO с использованием Google Apps в качестве поставщика идентификации — добавление приложения SAML

  • Нажмите на Добавить приложение нажмите кнопку, затем в выпадающем списке выберите Добавить пользовательское приложение SAML Вкладка для создания нового SAML-приложения.
DNN SAML SSO с использованием Google Apps в качестве поставщика идентификации — настройка собственного пользовательского приложения

  • Введите данные для вашего пользовательского SAML-приложения и нажмите Продолжить .
DNN SAML SSO с использованием Google Apps в качестве поставщика идентификации — введите данные приложения.

  • Нажмите на Скачать метаданные кнопка. Держите под рукой URL-адрес метаданных, он понадобится позже для настройки.
  • Вы также можете скопировать данные G Suite, например: URL-адрес единого входа (SSO), идентификатор сущности и сертификат. чтобы настроить поставщика услуг вручную, а затем нажмите на Продолжить .
DNN SAML SSO с использованием Google Apps в качестве поставщика идентификации — основная информация о пользовательском приложении

  • Введите данные из Метаданные поставщика услуг вкладка плагина DNN, которую вы получите из Шаг 2B.
URL-адрес СКД Скопируйте и вставьте URL-адрес СКД из плагина DNN.
Идентификатор объекта Скопируйте и вставьте Идентификатор субъекта-участника/эмитент из плагина DNN.
Подписанный ответ Проверьте подписанный ответ
Формат идентификатора имени ЭЛ. АДРЕС
  • Нажмите на Продолжить .
DNN SAML SSO с использованием Google Apps в качестве поставщика идентификационных данных — сведения о поставщике услуг.

  • Нажмите на Добавить сопоставление .
DNN SAML SSO с использованием Google Apps в качестве поставщика идентификации — кнопка сопоставления атрибутов

  • Добавьте и выберите поля пользователя в каталоге Google, затем сопоставьте их с атрибутами поставщика услуг и нажмите на кнопку. Завершить .
DNN SAML SSO с использованием Google Apps в качестве поставщика идентификационных данных — сопоставление с атрибутами поставщика услуг.

  • Перейдите на Приложения SAML еще раз и нажмите ВЫКЛ для всех.
DNN SAML SSO с использованием Google Apps в качестве поставщика идентификации — отключите эту функцию в разделе «Приложения SAML».

  • Затем выберите ВКЛ для всех для активации SSO.
DNN SAML SSO с использованием Google Apps в качестве поставщика идентификации — включите, перейдите в раздел SAML Apps 1.

  • Вы успешно настроили G Suite / Google Apps в качестве поставщика идентификации SAML (Identity Provider) для обеспечения единого входа (SSO) в ваш сайт DNN через G Suite / Google Apps.
  • Нажмите на Добавить нового IDP кнопка для настройки нового поставщика идентификации.
DNN SAML SSO - Добавить новый поставщик идентификации

  • На вкладке «Настройки плагина» выберите Google в качестве поставщика идентификационных данных из представленного списка.
DNN SAML SSO - Список поставщиков идентификации

  • После выбора поставщика идентификации (IdP) из списка откроется страница настроек поставщика идентификации. Здесь вы можете либо нажать на кнопку... Загрузить метаданные IdP Нажмите кнопку для автоматической настройки поставщика идентификации с использованием метаданных или введите необходимые данные поставщика идентификации вручную. Настройки поставщика идентификации.
DNN SAML SSO - Загрузка метаданных IDP

Ниже описаны два способа настройки метаданных поставщика идентификации SAML в плагине.

A] Загрузите метаданные, используя кнопку «Загрузить метаданные IDP»:
  • Нажмите Выберите Файл для загрузки XML-файла метаданных с помощью Загрузить XML-файл , затем нажмите Загрузите. В качестве альтернативы предоставьте URL метаданных в Введите URL-адрес метаданных раздела и нажмите Получить метаданные для автоматического получения конфигурации поставщика идентификации.
  • Вы можете ознакомиться с приведенным ниже скриншотом:
 DNN SAML SSO - URL-адрес метаданных или файл метаданных

B] Настройте метаданные поставщика идентификации вручную:
  • В качестве альтернативы, на вкладке «Настройки поставщика идентификации» вы можете вручную заполнить обязательные поля, такие как: Имя поставщика идентификации (IDP), идентификатор сущности IDP и URL-адрес единого входа. и нажмите Сохранить настройки.
DNN SAML SSO — идентификатор сущности, URL-адрес SSO, сертификат SAML.

DNN SAML SSO — идентификатор сущности, URL-адрес SSO, сертификат SAML.
  • Нажмите на Добавить нового IDP кнопка для настройки нового поставщика идентификации.
DNN SAML SSO - Добавить новый поставщик идентификации

  • На вкладке «Настройки плагина» выберите Google в качестве поставщика идентификационных данных из представленного списка.
DNN SAML SSO - Список поставщиков идентификации

  • После выбора поставщика идентификации (IdP) из списка откроется страница настроек поставщика идентификации. Здесь вы можете либо нажать на кнопку... Загрузить метаданные IdP Нажмите кнопку для автоматической настройки поставщика идентификации с использованием метаданных или введите необходимые данные поставщика идентификации вручную. Настройки поставщика идентификации.
DNN SAML SSO - Загрузка метаданных IDP

Ниже описаны два способа настройки метаданных поставщика идентификации SAML в плагине.

A] Загрузите метаданные, используя кнопку «Загрузить метаданные IDP»:
  • Нажмите Выберите Файл для загрузки XML-файла метаданных с помощью Загрузить XML-файл , затем нажмите Загрузите. В качестве альтернативы предоставьте URL метаданных в Введите URL-адрес метаданных раздела и нажмите Получить метаданные для автоматического получения конфигурации поставщика идентификации.
  • Вы можете ознакомиться с приведенным ниже скриншотом:
 DNN SAML SSO - URL-адрес метаданных или файл метаданных

B] Настройте метаданные поставщика идентификации вручную:
  • В качестве альтернативы, на вкладке «Настройки поставщика идентификации» вы можете вручную заполнить обязательные поля, такие как: Имя поставщика идентификации (IDP), идентификатор сущности IDP и URL-адрес единого входа. и нажмите Сохранить настройки.
DNN SAML SSO — идентификатор сущности, URL-адрес SSO, сертификат SAML.

DNN SAML SSO — идентификатор сущности, URL-адрес SSO, сертификат SAML.
  • Нажмите на Добавить нового IDP кнопка для настройки нового поставщика идентификации.
DNN SAML SSO - Добавить новый поставщик идентификации

  • На вкладке «Настройки плагина» выберите Google в качестве поставщика идентификационных данных из представленного списка.
DNN SAML SSO - Список поставщиков идентификации

  • После выбора поставщика идентификации (IdP) из списка откроется страница настроек поставщика идентификации. Здесь вы можете либо нажать на кнопку... Загрузить метаданные IdP Нажмите кнопку для автоматической настройки поставщика идентификации с использованием метаданных или введите необходимые данные поставщика идентификации вручную. Настройки поставщика идентификации.
DNN SAML SSO - Загрузка метаданных IDP

Ниже описаны два способа настройки метаданных поставщика идентификации SAML в плагине.

A] Загрузите метаданные, используя кнопку «Загрузить метаданные IDP»:
  • Нажмите Выберите Файл для загрузки XML-файла метаданных с помощью Загрузить XML-файл , затем нажмите Загрузите. В качестве альтернативы предоставьте URL метаданных в Введите URL-адрес метаданных раздела и нажмите Получить метаданные для автоматического получения конфигурации поставщика идентификации.
  • Вы можете ознакомиться с приведенным ниже скриншотом:
 DNN SAML SSO - URL-адрес метаданных или файл метаданных

B] Настройте метаданные поставщика идентификации вручную:
  • В качестве альтернативы, на вкладке «Настройки поставщика идентификации» вы можете вручную заполнить обязательные поля, такие как: Имя поставщика идентификации (IDP), идентификатор сущности IDP и URL-адрес единого входа. и нажмите Сохранить настройки.
DNN SAML SSO — идентификатор сущности, URL-адрес SSO, сертификат SAML.

DNN SAML SSO — идентификатор сущности, URL-адрес SSO, сертификат SAML.
  • После загрузки метаданных вернитесь на панель управления. Наведите курсор на Выберите действия Выберите нужный поставщик идентификации в раскрывающемся списке и нажмите на него. Тестовая конфигурация.
DNN SAML SSO — тестовая конфигурация

  • После успешной настройки в окне конфигурации теста отобразятся имена атрибутов и их значения.
DNN SAML SSO — Успешная настройка тестовой конфигурации
  • После загрузки метаданных вернитесь на панель управления. Наведите курсор на Выберите действия Выберите нужный поставщик идентификации в раскрывающемся списке и нажмите на него. Тестовая конфигурация.
DNN SAML SSO — тестовая конфигурация

  • После успешной настройки в окне конфигурации теста отобразятся имена атрибутов и их значения.
DNN SAML SSO — Успешная настройка тестовой конфигурации

Отображение атрибутов
  • После проверки конфигурации сопоставьте атрибуты вашего приложения с атрибутами поставщика идентификации (IdP).
  • Из издания Выберите действия раскрывающийся список, выберите Изменить конфигурацию чтобы открыть настройки сопоставления атрибутов.
  • Составьте необходимую карту. атрибуты IdP (например, имя пользователя, адрес электронной почты, имя и фамилия), полученные в SAML-ответе, отображаются в соответствующих полях.
DNN SAML SSO Premium - Сопоставление атрибутов

  • После сопоставления атрибутов нажмите Сохранено для внесения изменений.
Сопоставление ролей по умолчанию
  • Перейдите в Сопоставление ролей по умолчанию в соответствующем разделе выберите роль, которую хотите назначить пользователям после успешного входа через SSO. Роль по умолчанию падать.
  • Выберите соответствующую роль (например, зарегистрированные пользователи, подписчики или администраторы) и нажмите на кнопку. Сохранено чтобы применить изменения.
DNN SAML SSO Enterprise - Сопоставление атрибутов

Расширенные настройки IDP

Для настройки дополнительных параметров прокрутите страницу вверх и нажмите кнопку « Дополнительные параметры поставщика идентификации» в верхнем меню.

Пользовательское сопоставление атрибутов
  • Если вы хотите передать дополнительные атрибуты из вашего поставщика идентификации (IdP), введите имя атрибута и соответствующее значение атрибута в соответствующем поле. Пользовательское сопоставление атрибутов.
  • Из издания Значение атрибута В раскрывающемся списке выберите один из атрибутов, полученных в результатах проверки конфигурации, например: NameID.
  • Эти атрибуты соответствуют значениям, отправленным вашим поставщиком идентификационных данных (IdP).
DNN SAML SSO Enterprise - Пользовательское сопоставление атрибутов DNN SAML SSO Enterprise - Пользовательское сопоставление атрибутов

  • В имя атрибута В это поле введите имя атрибута пользователя DNN; оно будет сопоставлено со значением атрибутов IDP во время входа в систему через SSO.
  • Если вашему приложению требуется несколько атрибутов, вы можете добавить несколько сопоставлений, нажав на соответствующую кнопку. + .
  • После определения всех необходимых сопоставлений нажмите на Сохранить сопоставление атрибутов для хранения конфигурации.
DNN SAML SSO Enterprise - Сохранение сопоставления атрибутов

  • Плагин преобразует входящие атрибуты SAML от вашего поставщика идентификации (IdP) в пользовательские имена атрибутов, настроенные здесь для вашего сайта DNN.
Перенаправления после SSO и SLO
  • В Перенаправление входа В этом разделе укажите URL-адрес конечной точки, куда пользователи должны быть перенаправлены после успешного входа в систему с использованием единого входа (SSO).
  • В Перенаправление при выходе В разделе укажите URL-адрес конечной точки, куда пользователи должны быть перенаправлены после успешного выхода из системы (SLO), и нажмите Сохранено для обновления конфигурации.
DNN SAML SSO Enterprise — перенаправления после SSO и SLO

Дополнительные настройки
  • Включите Автоматическая регистрация пользователя для автоматического создания новой учетной записи пользователя в DNN, если пользователь еще не существует при входе через SSO.
  • Включите Переопределить атрибут электронной почты обновить адрес электронной почты пользователя в DNN, используя атрибут email, полученный от поставщика идентификационных данных (IdP).
  • Включите Найти пользователя по электронной почте Это позволит плагину идентифицировать и сопоставлять существующих пользователей в DNN по их адресу электронной почты.
  • Включите Многопортальная SSO Если вы хотите разрешить единый вход (Single Sign-On) на нескольких порталах DNN, используя одного и того же поставщика идентификации (IdP), нажмите здесь. Сохранено для обновления настроек.
DNN SAML SSO Enterprise — Дополнительные настройки и изменение запроса SAML

  • После загрузки метаданных вернитесь на панель управления. Наведите курсор на Выберите действия Выберите нужный поставщик идентификации в раскрывающемся списке и нажмите на него. Тестовая конфигурация.
DNN SAML SSO — тестовая конфигурация

  • После успешной настройки в окне конфигурации теста отобразятся имена атрибутов и их значения.
DNN SAML SSO — Успешная настройка тестовой конфигурации
Отображение атрибутов
  • После проверки конфигурации сопоставьте атрибуты вашего приложения с атрибутами поставщика идентификации (IdP).
  • Из издания Выберите действия раскрывающийся список, выберите Изменить конфигурацию чтобы открыть настройки сопоставления атрибутов.
  • Составьте необходимую карту. атрибуты IdP (например, имя пользователя, адрес электронной почты, имя и фамилия), полученные в SAML-ответе, отображаются в соответствующих полях.
DNN SAML SSO Enterprise - Сопоставление атрибутов

  • После сопоставления атрибутов нажмите Сохранено для внесения изменений.
Сопоставление ролей по умолчанию
  • Перейдите в Сопоставление ролей по умолчанию в соответствующем разделе выберите роль, которую хотите назначить пользователям после успешного входа через SSO. Роль по умолчанию падать.
  • Выберите соответствующую роль (например, зарегистрированные пользователи, подписчики или администраторы) и нажмите на кнопку. Сохранено чтобы применить изменения.
DNN SAML SSO Enterprise - Сопоставление атрибутов

Расширенные настройки IDP

Для настройки дополнительных параметров прокрутите страницу вверх и нажмите кнопку « Дополнительные параметры поставщика идентификации» в верхнем меню.

Пользовательское сопоставление атрибутов
  • Если вы хотите передать дополнительные атрибуты из вашего поставщика идентификации (IdP), введите имя атрибута и соответствующее значение атрибута в соответствующем поле. Пользовательское сопоставление атрибутов.
  • Из издания Значение атрибута В раскрывающемся списке выберите один из атрибутов, полученных в результатах проверки конфигурации, например: NameID.
  • Эти атрибуты соответствуют значениям, отправленным вашим поставщиком идентификационных данных (IdP).
DNN SAML SSO Enterprise - Пользовательское сопоставление атрибутов DNN SAML SSO Enterprise - Пользовательское сопоставление атрибутов

  • В имя атрибута В это поле введите имя атрибута пользователя DNN; оно будет сопоставлено со значением атрибутов IDP во время входа в систему через SSO.
  • Если вашему приложению требуется несколько атрибутов, вы можете добавить несколько сопоставлений, нажав на соответствующую кнопку. + .
  • После определения всех необходимых сопоставлений нажмите на Сохранить сопоставление атрибутов для хранения конфигурации.
DNN SAML SSO Enterprise - Сохранение сопоставления атрибутов

  • Плагин преобразует входящие атрибуты SAML от вашего поставщика идентификации (IdP) в пользовательские имена атрибутов, настроенные здесь для вашего сайта DNN.
Расширенное сопоставление ролей
  • В Расширенное сопоставление ролей раздел, введите Название атрибута группы В точности так, как настроено в вашем поставщике идентификации для получения информации о группах пользователей.
  • Введите Имя роли полученную от поставщика идентификационных данных информацию сопоставить с соответствующей информацией. Роль Ценность В поле «Значение роли» введите роли, определенные на вашем сайте DNN.
  • Например: сопоставьте группу IdP Group1 или Group10, полученную в атрибуте UserGroups, с соответствующей ролью, настроенной на вашем сайте DNN.
  • После добавления необходимых сопоставлений нажмите на Сохранить сопоставление ролей Для успешного сохранения конфигурации.
DNN SAML SSO Enterprise - Расширенное сопоставление ролей

Ограничение домена
  • Эта функция позволяет ограничить доступ пользователей к сайту на основе домена, указанного в атрибуте «Электронная почта».
  • В Атрибут электронной почты В это поле введите имя атрибута, содержащего адрес электронной почты пользователя, полученный от вашего поставщика идентификационных данных (IdP).
DNN SAML SSO Enterprise - Ограничение домена

  • В Имя домена В поле введите домены, которые вы хотите разрешить или ограничить, разделяя их запятыми, если добавляете несколько доменов.
  • Включите Ограничить переключатель В зависимости от ваших требований к настройке доступа по черному или белому списку.
  • После завершения настройки нажмите на Сохранено Чтобы успешно сохранить настройки.
DNN SAML SSO Enterprise - Ограничение домена

Перенаправления после SSO и SLO
  • В Перенаправление входа В этом разделе укажите URL-адрес конечной точки, куда пользователи должны быть перенаправлены после успешного входа в систему с использованием единого входа (SSO).
  • В Перенаправление при выходе В разделе укажите URL-адрес конечной точки, куда пользователи должны быть перенаправлены после успешного выхода из системы (SLO), и нажмите Сохранено для обновления конфигурации.
DNN SAML SSO Enterprise — перенаправления после SSO и SLO

Изменить SAML-запрос
  • В Изменить SAML-запрос в раздел введите необходимые данные. Имя параметра и Значение параметра, Нажмите + нажмите кнопку, чтобы добавить параметр, а затем нажмите Сохранено для внесения изменений.
Дополнительные настройки
  • Включите Автоматическая регистрация пользователя для автоматического создания новой учетной записи пользователя в DNN, если пользователь еще не существует при входе через SSO.
  • Включите Переопределить атрибут электронной почты обновить адрес электронной почты пользователя в DNN, используя атрибут email, полученный от поставщика идентификационных данных (IdP).
  • Включите Найти пользователя по электронной почте Это позволит плагину идентифицировать и сопоставлять существующих пользователей в DNN по их адресу электронной почты.
  • Включите Многопортальная SSO Если вы хотите разрешить единый вход (Single Sign-On) на нескольких порталах DNN, используя одного и того же поставщика идентификации (IdP), нажмите здесь. Сохранено для обновления настроек.
DNN SAML SSO Enterprise — Дополнительные настройки и изменение запроса SAML

  • Наведите указатель мыши на Выберите действия Выберите нужный поставщик идентификации в раскрывающемся списке и нажмите на него. Скопировать ссылку SSO.
  • Используйте эту ссылку SSO для активации единого входа (SSO) для пользователей, входящих на ваш портал DNN.
DNN SAML SSO - Скопировать ссылку SSO

  • Пользователь входит на сайт DNN, вводя учетные данные Google.
  • Наведите указатель мыши на Выберите действия Выберите нужный поставщик идентификации в раскрывающемся списке и нажмите на него. Скопировать ссылку SSO.
  • Используйте эту ссылку SSO для активации единого входа (SSO) для пользователей, входящих на ваш портал DNN.
DNN SAML SSO - Скопировать ссылку SSO

  • Пользователь входит на сайт DNN, вводя учетные данные Google.
  • Наведите указатель мыши на Выберите действия Выберите нужный поставщик идентификации в раскрывающемся списке и нажмите на него. Скопировать ссылку SSO.
  • Используйте эту ссылку SSO для активации единого входа (SSO) для пользователей, входящих на ваш портал DNN.
DNN SAML SSO - Скопировать ссылку SSO

  • Пользователь входит на сайт DNN, вводя учетные данные Google.

 Спасибо за ваш ответ. Мы свяжемся с вами в ближайшее время.

Что-то пошло не так. Пожалуйста, отправьте запрос ещё раз.

Мы свяжемся с вами в ближайшее время!


ADFS_sso ×
Привет!

Нужна помощь? Мы здесь!

поддержка