Результаты поиска :

×

Единый вход (SSO) DNN OAuth с использованием AWS Cognito в качестве поставщика OAuth.


Единый вход (SSO) DNN OAuth Наш поставщик аутентификации позволяет включить единый вход OAuth для вашего сайта DotNetNuke. Используя единый вход, вы можете использовать только один пароль для доступа к вашему сайту и сервисам DotNetNuke. Наш поставщик аутентификации совместим со всеми стандартами OAuth. поставщики удостоверенийЗдесь мы шаг за шагом рассмотрим настройку единого входа (SSO) между DNN и Cognito, используя Cognito в качестве поставщика OAuth. Чтобы узнать больше о других функциях, которые мы предоставляем для единого входа (SSO) OAuth в DNN, нажмите здесь. здесь.

Предварительные условия: Загрузка и установка.

  • Скачать Поставщик аутентификации DNN Oauth Single Sign On доступен по ссылке выше.
  • Загрузите установочный пакет dnn-oauth-single-sign-on_xxx_Install, перейдя в... Настройки > Расширения > Установить расширение.
  • Теперь под вкладка «Установленные расширения» выберите Системы аутентификации. Здесь вы можете увидеть miniOrange DNN OAuth Authentication Provider.
  • DNN OAuth SSO — поставщик аутентификации
  • Просто нажмите на значок карандаша, как показано на изображении ниже, чтобы настроить поставщика аутентификации DNN OAuth.
  • DNN OAuth SSO — значок карандаша поставщика аутентификации
  • Теперь перейдите на вкладку «Настройки сайта». Здесь вы увидите панель управления поставщиком аутентификации DNN OAuth.
  • DNN OAuth SSO — Панель управления поставщика аутентификации
  • Установка поставщика аутентификации на вашем сайте DNN завершена.

Шаги по настройке единого входа (SSO) DNN с использованием AWS Cognito в качестве поставщика идентификационных данных (IDP).

1. Настройка поставщика аутентификации для обеспечения единого входа (SSO) OAuth.

  • Для настройки приложения в поставщике аутентификации нажмите кнопку «Добавить нового поставщика» на вкладке «Настройки поставщика идентификации».
  • DNN OAuth SSO - добавить новый поставщик идентификации (IDP)

    Выберите своего поставщика идентификационных данных.

  • Выбрать AWS Cognito в качестве поставщика идентификационных данных Вы можете выбрать из списка. Также вы можете найти своего поставщика идентификационных данных, используя поле поиска.
  • DNN OAuth SSO — выбор поставщика идентификации

2. Настройте AWS Cognito в качестве поставщика OAuth.

  • Прежде всего, перейдите к Консоль Амазон и зарегистрируйтесь/войдите в свою учетную запись, чтобы настроить AWS Cognito.

  • Единый вход (SSO) в AWS Cognito — вход в консоль Amazon.
  • Найдите Cognito в Сервисы AWS панель поиска, как показано ниже.

  • Единый вход (SSO) в AWS Cognito — найдите AWS Cognito
  • Нажмите на Создать пул пользователей для создания нового пула пользователей.

  • Единый вход (SSO) AWS Cognito — нажмите «Создать пул пользователей».
  • Выберите атрибуты в вашем пуле пользователей, которые будут использоваться в процессе входа в систему.

  • AWS Cognito Single Sign-On (SSO) — настройка процесса входа в систему.
  • Установите надёжный пароль, чтобы настроить параметры безопасности. Продолжайте. «Нет МИД» Если вы хотите, чтобы пользователи входили в систему только с одним фактором аутентификации, включить MFA (многофакторную аутентификацию) Для этого потребуются SMS-сообщения, за которые взимается отдельная плата через Amazon SNS. Подробнее об этом здесь. Нажмите Далее.

  • Единый вход (SSO) в AWS Cognito — настройте надежный пароль. AWS Cognito Single Sign-On (SSO) — вход в систему с использованием единого фактора аутентификации.
  • Настроить атрибуты что потребуется во время Процесс регистрации пользователя.

  • AWS Cognito Single Sign-On (SSO) — настройка процесса регистрации
  • При желании выберите дополнительные атрибуты. Нажмите. Далее.

  • AWS Cognito Single Sign-On (SSO) — настройка атрибутов для процесса регистрации пользователей.
  • Настройте, как ваш пул пользователей отправляет сообщения электронной почты пользователям.

  • AWS Cognito Single Sign-On (SSO) — настройка доставки сообщений
  • Введите имя для вашего пула пользователей, также в разделе Размещенные страницы аутентификации, проверить Используйте размещенный пользовательский интерфейс Cognito.

  • Единый вход (SSO) AWS Cognito — введите имя для вашего пула пользователей.
  • Теперь в разделе «Домен» выберите тип домена: «Используйте домен Cognito». Введите доменное имя для вашего приложения Cognito.

  • Единый вход (SSO) AWS Cognito — введите доменное имя
  • Под Первоначальный клиент приложения раздел, введите имя для вашего клиентского приложения и отметьте галочкой Сгенерируйте секретный ключ клиента.

  • Единый вход (SSO) AWS Cognito — введите имя для клиентского приложения.
  • Теперь введите свой URL обратного вызова/перенаправления который вы получите из вашего плагина miniOrange, установленного на стороне клиента, и вставьте его под Разрешенные URL-адреса обратного вызова Текстовое поле. Также обратитесь к следующему изображению для выбора потоки аутентификации для вашего приложения.

  • Единый вход (SSO) AWS Cognito — введите URL-адрес вашего обратного вызова.
  • Сейчас, под Расширенные настройки клиента приложения. Выбирать Поставщик удостоверений as Пул пользователей Cognito & Выбирать Предоставление кода авторизации под Типы грантов OAuth 2.0 и также выберите открытый ID, электронная почта и профиль флажки под Области OpenID Connect раздел (см. изображение ниже). Нажмите на Следующая кнопка в сэкономь ваши настройки.

  • AWS Cognito Single Sign-On (SSO) — расширенные настройки клиентского приложения
  • Теперь проверьте свой выбор требований. Нажмите Создать пул пользователей для подтверждения выбора и создания пула пользователей.

  • AWS Cognito Single Sign-On (SSO) — проверьте выбранные вами требования. AWS Cognito Single Sign-On (SSO) — основные настройки клиентского приложения
  • После успешного создания пула пользователей, Выберите название вашего пула из списка пулов для начала создания пользователя.

  • Единый вход (SSO) AWS Cognito — выберите имя пула.
  • Перейдите на сайт вкладка Пользователии нажмите Создать пользователя.

  • AWS Cognito Single Sign-On (SSO) — создание пользователя
  • Введите данные, такие как имя пользователя, адрес электронной почты и пароль. Нажмите Создать пользователя в сэкономь детали.

  • Единый вход (SSO) AWS Cognito — введите имя пользователя, адрес электронной почты и пароль.
  • После успешного создания пользователя вам потребуется копия файла. Домен Cognito, идентификатор клиента и Секрет клиентаПерейдите в раздел 'Интеграция приложений' раздел и скопируйте весь текст целиком доменное имя {ваше доменное имя}.auth.{имя региона}.amazoncognito.com. Это следует ввести в поле «Конечные точки» в разделе в плагине miniOrange OAuth Single Sign-On (SSO).

  • Единый вход (SSO) AWS Cognito — вкладка интеграции приложений
  • Чтобы получить идентификатор клиента и Секрет клиентаоставаться на том же самомИнтеграция приложенийперейдите на вкладку и прокрутите вниз до разделаКлиенты приложений и аналитикаРаздел. Щелкните по названию вашего приложения, чтобы увидеть его. идентификатор клиента и Секрет клиента.

  • AWS Cognito Single Sign-On (SSO) — клиенты приложений и аналитика AWS Cognito Single Sign-On (SSO) - идентификатор клиента, секретный ключ клиента

Вы успешно настроили AWS Cognito в качестве поставщика OAuth. для реализации единого входа (SSO) AWS Cognito с использованием DNN.

3. Настройка поставщика OAuth

  • Скопируйте URL-адрес перенаправления/обратного вызова и предоставьте его своему поставщику OAuth.
  • DNN OAuth SSO - URL перенаправления DNN OAuth

4. Настройка клиента OAuth

  • Настроить идентификатор клиента, Секрет клиентаобновите конечные точки При необходимости сохраните настройки.
  • DNN OAuth SSO — Настройка DNN OAuth SSO — Настройка

5. Тестовая конфигурация

  • Теперь перейдите к Настройки поставщика идентификации меню.
  • В разделе «Выбрать действия» нажмите на Тестовая конфигурация Нажмите кнопку, чтобы проверить правильность настройки поставщика аутентификации.
  • DNN OAuth SSO — Тестирование OAuth SSO
  • После успешной настройки в окне «Конфигурация теста» отобразятся «Имя атрибута» и «Значения атрибута».
  • DNN OAuth SSO — Тестирование OAuth SSO

6. Сопоставление атрибутов

  • Для сопоставления атрибутов выберите Изменить конфигурацию из выпадающего списка действий.
  • Сопоставьте адрес электронной почты и имя пользователя с имя атрибута Вы можете просмотреть и сохранить настройки в окне «Конфигурация теста».
  • DNN OAuth SSO - Сопоставление атрибутов DNN OAuth

Вы можете настроить ASP.NET SAML Единый вход (SSO) модуль с любым поставщиком идентификации, например ADFS, Azure AD, Bitium, Centrify, G Suite, JBoss Keycloak, Okta, OneLogin, Salesforce, AWS Cognito, OpenAM, Oracle, PingFederate, PingOne, RSA SecureID, Shibboleth-2, Shibboleth-3, SimpleSAML, WSO2 или даже с собственным пользовательский поставщик идентификацииЧтобы проверить других поставщиков идентификационных данных, нажмите здесь. здесь.

Дополнительные ресурсы

Нужна помощь?

Не можете найти своего поставщика идентификационных данных? Напишите нам по адресу... dnnsupport@xecurify.com Мы поможем вам настроить единый вход (SSO) с вашим поставщиком идентификации (IDP), а также предоставим оперативные рекомендации (по электронной почте/на встрече) по вашим требованиям. Наша команда поможет вам выбрать наиболее подходящее решение/план в соответствии с вашими потребностями.


Привет!

Нужна помощь? Мы здесь!

поддержка