Внедрение единого входа LMS SAML с использованием DNN SAML в качестве поставщика идентификации (IDP).
Обзор
DotNetNuke (DNN) SAML IDP модуль действует как Поставщик идентификации SAML 2.0 который можно настроить для установления доверия между модулем и различными поставщиками услуг, совместимыми с SAML, для безопасной аутентификации пользователя с использованием DotNetNuke (DNN) Учетные данные сайта. Здесь мы шаг за шагом рассмотрим процесс настройки. Единый вход (SSO) между DotNetNuke (DNN) и Поглощение LMS Рассматривая DotNetNuke (DNN) в качестве поставщика идентификационных данных (IDP).
Предварительные условия: загрузка и установка
- Скачать Модуль поставщика идентификационных данных (IDP) DNN SAML.
- Загрузите установочный пакет. xxx_dnn-saml-single-sign-on-sso-idp_xxx_Install войдя Настройки > Расширения > Установить расширение.
- Откройте любую страницу на вашем сайте DNN (в режиме редактирования) и нажмите на Добавить модуль.
- Найдите moDNNSAMLIDP и нажмите на moDNNSAMLIDPПеретащите модуль на страницу в нужное место.
- После успешной установки модуля на ваш сайт DNN, нажмите на значок шестеренки модуля и выберите соответствующий пункт. Настройки в раскрывающемся меню.
- Перейдите в Настройки moDNNSAMLIDP вкладка для настройки модуля.
- Для активации модуля введите лицензионный ключ получено по электронной почте в указанное поле ввода.
- Если вы не получили лицензионный ключ, нажмите на кнопку. Кликните сюда ссылку для скачивания, а затем загрузите файл лицензии, используя Выберите Файл .
- Затем примите условия, поставив галочку в соответствующем поле, и нажмите кнопку. Активировать лицензию кнопка для активации модуля.
Шаг 1: Настройте Absorb LMS в качестве поставщика услуг.
- Перейдите в Конфигурации IDP Вкладка в DNN SAML IDP модуль.
-
Вы можете поделиться метаданными вашего поставщика идентификации с поставщиком услуг одним из следующих способов:
- URL метаданных Передайте URL-адрес метаданных своему поставщику услуг.
- Загрузить XML метаданных Загрузите XML-файл метаданных и отправьте его своему поставщику услуг.
OR
- Вы также можете вручную поделиться метаданными DNN SAML IDP, скопировав их. Идентификатор сущности поставщика идентификации (IdP), URL-адрес единого входа (Single Sign-On), URL-адрес SAML SLO, формат NameID. и Сертификат x.509.
- Войдите в Административный портал Absorb От имени системного администратора перейдите в раздел «Настройки портала».
- В настройках портала в контекстном меню справа есть кнопка с надписью... Управление настройками единого входа (SSO).
- Если вы не видите эту кнопку, пожалуйста, свяжитесь со своим менеджером по работе с клиентами Absorb, чтобы включить эту функцию.
- После нажатия кнопки вы перейдете на страницу Страница управления настройками единого входаЗдесь отобразятся все существующие конфигурации, а также возможность... Добавить новенький.
| Имя | Название вашего поставщика идентификационных данных |
| Основные | Ключевым элементом является открытый сертификат x.509 метаданных DNN SAML IDP. Его можно найти в разделе «Ручная настройка DNN». Сертификат x.509. |
| режим | Выберите основной режим запроса: «Инициирован поставщиком услуг» или «Инициирован поставщиком идентификации». |
| Идентификатор свойства | Уникальное поле идентификатора, выбранное в Absorb LMS для использования в качестве идентификационного NameID в утверждении SAML. Выберите Ваш e-mail из раскрывающегося списка. |
| URL входа | URL-адрес, на который Absorb перенаправляет пользователей, если они заходят на портал без активной сессии. Его можно найти в метаданных DNN. URL-адрес единого входа. |
| URL для выхода (необязательно) | URL-адрес, на который Absorb перенаправляет пользователей при выходе из системы Absorb. Его можно найти в метаданных DNN. SAML SLO URL. |
| Автоматическое перенаправление (необязательно) | При включении этой функции все пользователи, переходящие непосредственно по URL-адресу портала, перенаправляются на URL-адрес для входа в систему. Примечание: В режиме инициирования SP этот параметр всегда включен.. |
| Назначенные маршруты | В этом поле вы можете найти и выбрать любые существующие маршруты для назначения. Укажите, какие маршруты в вашем портале вы хотите связать с этой конфигурацией SSO. |
- Вы успешно настроили Поглощение LMS as Провайдер услуг.
Шаг 2: Настройте DNN в качестве поставщика идентификации SAML.
- Вам потребуются следующие учетные данные от Absorb LMS.
- Идентификатор объекта например, "https://company.myabsorb.com".
- URL-адрес СКД URL-адрес вашего ACS-сервера будет отличаться в зависимости от версии интерфейса обучающегося, которую вы используете. Поглощать например, "https://company.myabsorb.com/account/saml". Absorb - Опыт обучения : например, "https://company.myabsorb.com/api/rest/v2/authentication/saml".
Примечание: Пожалуйста, убедитесь, что вы заменили "company.myabsorb.com" на ваш адрес. URL-адрес порталаURL-адрес портала — это адрес, где размещена ваша система управления обучением Absorb LMS. Например, https://companyname.myabsorb.com или https://some.custom.url.
- Перейдите в Конфигурации SP и нажмите Добавить приложение .
- Из приведенного ниже списка поставщиков услуг выберите Поглощение LMS.
В модуле DNN SAML IDP есть два варианта добавления приложения для вашего поставщика услуг.
A] Загрузите метаданные, используя опцию «Загрузить метаданные».
- Вы можете загрузить метаданные поставщика услуг напрямую, используя... Загрузить метаданные .
- Для работы модуля DNN SAML IDP требуется следующее: Идентификатор объекта SP и URL-адрес СКД значения от вашего поставщика услуг.
- Вы можете получить эти значения либо через файл метаданных (.xml) или URL метаданных из вашего SP.
- Загрузите метаданные, выбрав соответствующий вариант — через XML-файл или URL — как показано на скриншоте ниже.
B] Настройте метаданные поставщика услуг вручную.
- Если вы предпочитаете настраивать поставщика услуг вручную, скопируйте следующий код. Идентификатор объекта SP и URL-адрес СКД Возьмите метаданные вашего поставщика услуг и вставьте их в соответствующие поля.
- После ввода всех необходимых данных нажмите на кнопку. Сохранить настройки для сохранения конфигурации.
Шаг 3: Сопоставление атрибутов
- На этих шагах вы сопоставите атрибут пользователя DotNetNuke, который будет отправлен в ответе поставщику услуг.
- ИмяID Определяет, что ожидает поставщик услуг (SP) в элементе Subject утверждения SAML. Как правило, NameID — это имя пользователя или адрес электронной почты. Вы можете выбрать, какой атрибут пользователя вы хотите отправить в NameID.
- Вы можете добавить другие атрибуты для отправки в SAML-утверждении в SP. К атрибутам относятся атрибуты профиля пользователя, такие как имя, фамилия, полное имя, имя пользователя, электронная почта, пользовательские атрибуты профиля и т. д.
- После завершения сопоставления атрибутов нажмите на Сохранить настройки кнопку для сохранения ваших конфигураций.
Шаг 4: Тестирование SSO
- Перейдите на страницу входа в Absorb LMS и нажмите на опцию «Войти с помощью SSO», чтобы перейти на страницу входа. Страница входа в систему DNN IdP.
- Введите свои учетные данные DNN и войдите в систему. Если конфигурация верна, вы автоматически войдете в свою учетную запись Absorb LMS.
Шаг 5: Инициированный поставщиком идентификации (IdP) SSO
- После успешной проверки SSO-соединения вы можете скопировать SSO-ссылку, инициированную DNN IdP.
-
После добавления поставщика услуг нажмите на Выберите Действия → Скопировать ссылку SSO.
Для пакетов DNN (IdP) инициировал SSOВоспользуйтесь этой ссылкой, предоставленной [название организации]. Модуль DNN SAML IDP для инициализации входа в систему непосредственно из DNN.
Диагностика неисправностей
- Если у вас возникнут какие-либо проблемы или ошибки во время установки, нажмите на кнопку. Кнопка «Устранение неполадок» и Включить журналы.
- Воспроизведите проблему и поделитесь с нами логами по адресу [адрес электронной почты]. dnnsupport@xecurify.com.
Статьи по теме
Контакт
Пожалуйста, свяжитесь с нами по адресу dnnsupport@xecurify.comНаша команда поможет вам настроить единый вход SAML (SSO) для Absorb LMS, используя DNN в качестве поставщика идентификации (IDP). Мы также поможем вам выбрать наиболее подходящее решение или тарифный план в зависимости от ваших требований.
