Единый вход (SSO) DNN OAuth с использованием AWS Cognito в качестве поставщика OAuth.
Единый вход (SSO) DNN OAuth
Наш поставщик аутентификации позволяет включить единый вход OAuth для вашего сайта DotNetNuke. Используя единый вход, вы можете использовать только один пароль для доступа к вашему сайту и сервисам DotNetNuke. Наш поставщик аутентификации совместим со всеми стандартами OAuth.
поставщики удостоверенийЗдесь мы шаг за шагом рассмотрим настройку единого входа (SSO) между DNN и Cognito, используя Cognito в качестве поставщика OAuth. Чтобы узнать больше о других функциях, которые мы предоставляем для единого входа (SSO) OAuth в DNN, нажмите здесь.
здесь.
Предварительные условия: Загрузка и установка.
Скачать
Поставщик аутентификации DNN Oauth Single Sign On доступен по ссылке выше.
Загрузите установочный пакет dnn-oauth-single-sign-on_xxx_Install, перейдя в... Настройки > Расширения > Установить расширение.
Теперь под вкладка «Установленные расширения» выберите Системы аутентификации. Здесь вы можете увидеть miniOrange DNN OAuth Authentication Provider.
Просто нажмите на значок карандаша, как показано на изображении ниже, чтобы настроить поставщика аутентификации DNN OAuth.
Теперь перейдите на вкладку «Настройки сайта». Здесь вы увидите панель управления поставщиком аутентификации DNN OAuth.
Установка поставщика аутентификации на вашем сайте DNN завершена.
Шаги по настройке единого входа (SSO) DNN с использованием AWS Cognito в качестве поставщика идентификационных данных (IDP).
1. Настройка поставщика аутентификации для обеспечения единого входа (SSO) OAuth.
Для настройки приложения в поставщике аутентификации нажмите кнопку «Добавить нового поставщика» на вкладке «Настройки поставщика идентификации».
Выберите своего поставщика идентификационных данных.
Выбрать AWS Cognito в качестве поставщика идентификационных данных Вы можете выбрать из списка. Также вы можете найти своего поставщика идентификационных данных, используя поле поиска.
2. Настройте AWS Cognito в качестве поставщика OAuth.
Прежде всего, перейдите к Консоль Амазон и зарегистрируйтесь/войдите в свою учетную запись, чтобы настроить AWS Cognito.
Найдите Cognito в Сервисы AWS панель поиска, как показано ниже.
Нажмите на Создать пул пользователей для создания нового пула пользователей.
Выберите атрибуты в вашем пуле пользователей, которые будут использоваться в процессе входа в систему.
Установите надёжный пароль, чтобы настроить параметры безопасности. Продолжайте. «Нет МИД» Если вы хотите, чтобы пользователи входили в систему только с одним фактором аутентификации, включить MFA (многофакторную аутентификацию) Для этого потребуются SMS-сообщения, за которые взимается отдельная плата через Amazon SNS. Подробнее об этом здесь. Нажмите Далее.
Настроить атрибуты что потребуется во время Процесс регистрации пользователя.
При желании выберите дополнительные атрибуты. Нажмите. Далее.
Настройте, как ваш пул пользователей отправляет сообщения электронной почты пользователям.
Введите имя для вашего пула пользователей, также в разделе Размещенные страницы аутентификации, проверить Используйте размещенный пользовательский интерфейс Cognito.
Теперь в разделе «Домен» выберите тип домена: «Используйте домен Cognito». Введите доменное имя для вашего приложения Cognito.
Под Первоначальный клиент приложения раздел, введите имя для вашего клиентского приложения и отметьте галочкой Сгенерируйте секретный ключ клиента.
Теперь введите свой URL обратного вызова/перенаправления который вы получите из вашего плагина miniOrange, установленного на стороне клиента, и вставьте его под Разрешенные URL-адреса обратного вызова Текстовое поле. Также обратитесь к следующему изображению для выбора потоки аутентификации для вашего приложения.
Сейчас, под Расширенные настройки клиента приложения. Выбирать Поставщик удостоверений as Пул пользователей Cognito & Выбирать Предоставление кода авторизации под Типы грантов OAuth 2.0 и также выберите открытый ID, электронная почта и профиль флажки под Области OpenID Connect раздел (см. изображение ниже). Нажмите на Следующая кнопка в сэкономь ваши настройки.
Теперь проверьте свой выбор требований. Нажмите Создать пул пользователей для подтверждения выбора и создания пула пользователей.
После успешного создания пула пользователей, Выберите название вашего пула из списка пулов для начала создания пользователя.
Перейдите на сайт вкладка Пользователии нажмите Создать пользователя.
Введите данные, такие как имя пользователя, адрес электронной почты и пароль. Нажмите Создать пользователя в сэкономь детали.
После успешного создания пользователя вам потребуется копия файла. Домен Cognito, идентификатор клиента и Секрет клиентаПерейдите в раздел 'Интеграция приложений' раздел и скопируйте весь текст целиком доменное имя {ваше доменное имя}.auth.{имя региона}.amazoncognito.com. Это следует ввести в поле «Конечные точки» в разделе
в плагине miniOrange OAuth Single Sign-On (SSO).
Чтобы получить идентификатор клиента и Секрет клиентаоставаться на том же самомИнтеграция приложенийперейдите на вкладку и прокрутите вниз до разделаКлиенты приложений и аналитикаРаздел. Щелкните по названию вашего приложения, чтобы увидеть его. идентификатор клиента и Секрет клиента.
Вы успешно настроили AWS Cognito в качестве поставщика OAuth. для реализации единого входа (SSO) AWS Cognito с использованием DNN.
3. Настройка поставщика OAuth
Скопируйте URL-адрес перенаправления/обратного вызова и предоставьте его своему поставщику OAuth.
4. Настройка клиента OAuth
Настроить идентификатор клиента, Секрет клиентаобновите конечные точки При необходимости сохраните настройки.
5. Тестовая конфигурация
Теперь перейдите к Настройки поставщика идентификации меню.
В разделе «Выбрать действия» нажмите на Тестовая конфигурация Нажмите кнопку, чтобы проверить правильность настройки поставщика аутентификации.
После успешной настройки в окне «Конфигурация теста» отобразятся «Имя атрибута» и «Значения атрибута».
6. Сопоставление атрибутов
Для сопоставления атрибутов выберите Изменить конфигурацию из выпадающего списка действий.
Сопоставьте адрес электронной почты и имя пользователя с имя атрибута Вы можете просмотреть и сохранить настройки в окне «Конфигурация теста».
Вы можете настроить
ASP.NET SAML Единый вход (SSO)
модуль с любым поставщиком идентификации, например
ADFS, Azure AD, Bitium, Centrify, G Suite, JBoss Keycloak, Okta, OneLogin, Salesforce, AWS Cognito, OpenAM, Oracle, PingFederate, PingOne, RSA SecureID, Shibboleth-2, Shibboleth-3, SimpleSAML, WSO2
или даже с собственным пользовательский поставщик идентификацииЧтобы проверить других поставщиков идентификационных данных, нажмите здесь.
здесь.
Не можете найти своего поставщика идентификационных данных? Напишите нам по адресу...
dnnsupport@xecurify.com
Мы поможем вам настроить единый вход (SSO) с вашим поставщиком идентификации (IDP), а также предоставим оперативные рекомендации (по электронной почте/на встрече) по вашим требованиям. Наша команда поможет вам выбрать наиболее подходящее решение/план в соответствии с вашими потребностями.
×
×
Привет!
Нужна помощь? Мы здесь!
Обратитесь в службу поддержки miniOrange.
Благодарим Вас за запрос.
Если вы не получите от нас ответа в течение 24 часов, пожалуйста, отправьте нам повторное письмо по адресу [адрес электронной почты]. info@xecurify.com
Запрос не выполнен.
Пожалуйста, попробуйте отправить электронное письмо по адресу... info@xecurify.com