Результаты поиска :

×

Единый вход (SSO) ASP.NET OAuth с использованием PingFederate в качестве поставщика OAuth.


Модуль ASP.NET OAuth Single Sign-On (SSO) позволяет включить единый вход OAuth для ваших приложений ASP.NET. Используя единый вход, вы можете использовать только один пароль для доступа к вашему приложению и сервисам ASP.NET. Наш модуль совместим со всеми поставщиками идентификации, поддерживающими OAuth. Здесь мы рассмотрим пошаговое руководство по настройке единого входа (SSO) между ASP.NET и PingFederate, рассматривая PingFederate в качестве поставщика OAuth.

Предварительные условия: Загрузка и установка.

  • Скачать Модуль miniOrange ASP.NET OAuth 2.0.
  • Для настройки коннектора извлеките... asp-net-oauth-sso-module.zipВы найдете DLL-файл. miniorange-oauth-sso.dll, файл конфигурации oauthsso.config и интеграция.мд файл, содержащий пошаговые инструкции по добавлению модуля в ваше приложение.
  • Добавить miniorange-oauth-sso.dll в папке bin (где находятся другие ваши DLL-файлы) для вашего приложения.
  • Зарегистрировать филиал miniorangeoauthsso встройте модуль в ваше приложение, следуя инструкциям, приведенным в руководстве. интеграция.мд .
  • Добавьте предоставленный конфигурационный файл. oauthsso.config в корневом каталоге вашего приложения.
  • После интеграции откройте браузер и перейдите на панель управления коннектором по указанному ниже URL-адресу:
    https:// <your-application-base-url>/?ssoaction=config
  • Если отобразится страница регистрации или страница входа в систему, значит, вы успешно добавили коннектор miniOrange OAuth SSO для своего приложения.
  • Единый вход (SSO) ASP.NET OAuth с использованием PingFederate в качестве поставщика идентификации — регистрация в miniorange.
  • Зарегистрировать филиал or Логин для настройки коннектора.

Шаги по настройке единого входа (SSO) ASP.NET OAuth с использованием PingFederate в качестве поставщика идентификационных данных.

1. Настройте PingFederate в качестве поставщика идентификационных данных.

  • Войдите в панель администратора PingFederate.
  • Нажмите на OAuth-сервер в левом навигационном меню.
  • Под Наши клиенты, нажмите на Создать новый.
  • ASP.NET Ping Federate OAuth SSO - create-newclient
  • Введите идентификатор клиента, Имя и Описание. Выбирать Секрет клиента in Аутентификация клиента и нажмите на Создать секретЗапишите свои данные. идентификатор клиента & Секрет клиента который вам понадобится в Шаг 3 настроить miniOrange ASP.NET OAuth Client.
  • ASP.NET Ping Federate OAuth SSO -create-newclient Enterclientid-name
  • Скопируйте URL перенаправления/обратного вызова из miniOrange ASP.NET OAuth Client и внести его в Перенаправить URI поле и нажмите на ДобавитьВыберите Код авторизации тип гранта и нажмите Сохранено.
  • ASP.NET Ping Federate OAuth SSO - create-newclient callback-URL
  • Вы успешно завершили настройку OAuth-сервера приложения Ping Federate.

  • Проверка доступности федеративных конечных точек и области действия:


    Идентификатор клиента: Кликните сюда
    Секрет клиента: Кликните сюда
    Объем: OpenID
    Авторизовать конечную точку: https://{your-base-url}/as/authorization.oauth2
    Конечная точка токена доступа: https://{your-base-url}/as/token.oauth2
    Конечная точка для получения информации о пользователе: https://{your-base-url}/idp/userinfo.oauth2

2. Настройте приложение ASP.NET в качестве поставщика услуг.

  • После настройки вашего OAuth-провайдера вам будет предоставлена ​​следующая информация: Идентификатор клиента, секретный ключ клиента, конечная точка авторизации, конечная точка токена доступа и Получить конечную точку информации о пользователеНастройте эти значения в соответствующих полях.
  • Заполните все необходимые данные и нажмите кнопку. Сохранить конфигурацию.
  • Единый вход (SSO) ASP.NET OAuth с использованием PingFederate в качестве поставщика идентификации — Сохранить конфигурацию

3. Тестирование OAuth SSO

  • После сохранения настроек нажмите на кнопку. Тестовая конфигурация чтобы проверить правильность настройки.
  • После успешной настройки вы получите Имя атрибута и Значения атрибутов В окне «Конфигурация теста». На скриншоте ниже показан успешный результат.
  • Единый вход (SSO) ASP.NET OAuth с использованием PingFederate в качестве поставщика идентификации — тестовая конфигурация

4. Сопоставление атрибутов

  • Сопоставьте имена атрибутов, предоставленные вашим OAuth-сервером, с атрибутами вашего ASP.NET-приложения, указанными в разделе «Сопоставление атрибутов», и нажмите на кнопку. Сохранить сопоставление атрибутов.
  • Единый вход (SSO) ASP.NET OAuth с использованием PingFederate в качестве поставщика идентификации — сопоставление атрибутов.
  • Примечание: Все сопоставленные атрибуты будут сохранены в сессии, чтобы вы могли получить к ним доступ в своем приложении.

5. Интеграционный код

  • Вы можете найти код интеграции На вкладке «Код интеграции» в коннекторе просто скопируйте и вставьте этот фрагмент кода туда, где вы хотите получить доступ к атрибутам пользователя.
  • Интеграционный код для ASP.NET OAuth с использованием PingFederate в качестве поставщика идентификационных данных (IDP).

6. Добавьте следующую ссылку в ваше приложение для единого входа (SSO):

  • Используйте следующий URL-адрес в качестве ссылки в вашем приложении, откуда вы хотите выполнить единый вход (SSO):
    http://base-url/?ssoaction=login
  • Например, вы можете использовать его как:
    <a href="http://base-url/?ssoaction=login”>Log in</a>"

Вы даже можете настроить модуль единого входа (SSO) DNN OAuth с любым поставщиком идентификации, таким как ADFS, Azure AD, Bitium, centrify, G Suite, JBoss Keycloak, Okta, OneLogin, Salesforce, AWS Cognito, OpenAM, Oracle, PingFederate, PingOne, RSA SecureID, Shibboleth-2, Shibboleth-3, SimpleSAML, WSO2 или даже с вашим собственным пользовательским поставщиком идентификации . Чтобы проверить другие поставщики идентификации, нажмите здесь.

Дополнительные ресурсы


Нужна помощь?

Не можете найти своего поставщика идентификационных данных? Напишите нам по адресу aspnetsupport@xecurify.com , и мы поможем вам настроить единый вход (SSO) с вашим поставщиком идентификационных данных. Для получения быстрой консультации (по электронной почте/на встрече) по вашим требованиям наша команда поможет вам выбрать наиболее подходящее решение/план в соответствии с вашими потребностями.


Привет!

Нужна помощь? Мы здесь!

поддержка