Cognito SAML Single Sign-On с использованием DNN SAML в качестве поставщика идентификации (IDP)
Обзор
DotNetNuke (DNN) SAML IDP модуль действует как Поставщик идентификации SAML 2.0 который можно настроить для установления доверия между модулем и различными поставщиками услуг, совместимыми с SAML, для безопасной аутентификации пользователя с использованием DotNetNuke (DNN) Учетные данные сайта. Здесь мы шаг за шагом рассмотрим процесс настройки. Единый вход (SSO) между DotNetNuke (DNN) и Cognito Рассматривая DotNetNuke (DNN) в качестве поставщика идентификационных данных (IDP).
Предварительные условия: загрузка и установка
- Скачать Модуль поставщика идентификационных данных (IDP) DNN SAML.
- Загрузите установочный пакет. xxx_dnn-saml-single-sign-on-sso-idp_xxx_Install войдя Настройки > Расширения > Установить расширение.
- Откройте любую страницу на вашем сайте DNN (в режиме редактирования) и нажмите на Добавить модуль.
- Найдите moDNNSAMLIDP и нажмите на moDNNSAMLIDPПеретащите модуль на страницу в нужное место.
- После успешной установки модуля на ваш сайт DNN, нажмите на значок шестеренки модуля и выберите соответствующий пункт. Настройки в раскрывающемся меню.
- Перейдите в Настройки moDNNSAMLIDP вкладка для настройки модуля.
- Для активации модуля введите лицензионный ключ получено по электронной почте в указанное поле ввода.
- Если вы не получили лицензионный ключ, нажмите на кнопку. Кликните сюда ссылку для скачивания, а затем загрузите файл лицензии, используя Выберите Файл .
- Затем примите условия, поставив галочку в соответствующем поле, и нажмите кнопку. Активировать лицензию кнопка для активации модуля.
Шаг 1. Настройте Cognito как SP
- Перейдите в Конфигурации IDP Вкладка в DNN SAML IDP модуль.
-
Вы можете поделиться метаданными DNN SAML IDP с поставщиком услуг одним из следующих способов:
- URL метаданных Передайте URL-адрес метаданных своему поставщику услуг.
- Загрузить XML метаданных Загрузите XML-файл метаданных и отправьте его своему поставщику услуг.
OR
- Вы также можете вручную поделиться метаданными DNN SAML IDP, скопировав их. Идентификатор сущности поставщика идентификации (IdP), URL-адрес единого входа (Single Sign-On), URL-адрес SAML SLO, формат NameID. и Сертификат x.509.
- Прежде всего, перейдите к Консоль Амазон и зарегистрируйтесь/войдите в свою учетную запись, чтобы настроить AWS Cognito.
- Найдите Cognito в Сервисы AWS панель поиска, как показано ниже.
- Нажмите на Создайте пул идентификационных данных. создать новый пул идентификационных данных.
- Теперь в разделе «Аутентификация» выберите Аутентифицированный доступ в разделе «Доступ пользователя» выберите SAML в качестве источника аутентифицированной идентификации.
- Нажмите на Следующая .
- Теперь в разделе «Настройка разрешений» установите флажок напротив пункта создать новый IAM В поле «Роль» введите имя для новой роли IAM.
- Нажмите на Следующая кнопка
- Для создания нового пула пользователей. Введите Имя пула и Проверка настроек по умолчанию.
- На панели навигации в левой части страницы выберите Клиенты приложений недооценивают ее Общие настройки.
- Выбирайте Добавить клиентское приложение и добавьте в свое приложение Имя.
- Очистить Сгенерировать секретный ключ клиента Этот вариант не подходит для данного вводного упражнения, поскольку отправка его в URL-адресе с использованием клиентского JavaScript небезопасна.
- Выбирайте Создать клиентское приложение.
- Обратите внимание Идентификатор клиента приложения , а затем выбрать Вернуться к подробной информации о бассейне.
- Нажмите на Доменное имя вкладки Консоль Amazon Cognito и добавить префикс домена.
- В левой панели навигации выберите Поставщики удостоверений и затем выберите SAML чтобы открыть диалоговое окно SAML.
- В разделе «Метаданные» загрузите документ с метаданными от вашего поставщика идентификации DNN SAML. Вы также можете указать URL-адрес, указывающий на документ с метаданными.
ВниманиеAmazon Cognito рекомендует вам предоставить следующие данные: URL конечной точки Если это общедоступная конечная точка, то вместо загрузки файла, поскольку это позволяет Amazon Cognito... обновление Метаданные обновляются автоматически. Обычно обновление метаданных происходит каждые 6 часов или до истечения срока их действия, в зависимости от того, что наступит раньше.
- Введите значения, используя таблицу ниже.
| Имя поставщика | Введите имя вашего поставщика идентификации SAML. |
| Идентификаторы (необязательно) | Введите любые необязательные идентификаторы SAML, которые вы хотите использовать. |
| Включить процесс выхода из системы поставщика идентификации (IDP). | Выберите «Включить процесс выхода из системы IdP», если вы хотите, чтобы пользователь автоматически выходил из системы SAML IdP при выходе из Amazon Cognito. |
- Нажмите на Создать поставщика.
- На Сопоставление атрибутов Если вы выбираете этот вариант, добавьте сопоставления как минимум для необходимых атрибутов, как правило. e-mail.
- Выбирайте Сохранить изменения.
Шаг 2: Настройте DNN в качестве поставщика идентификации SAML.
- Перейдите в Конфигурации SP и нажмите Добавить приложение .
- Из приведенного ниже списка поставщиков услуг выберите AWS Когнито.
В модуле IDP есть два варианта добавления приложения для вашего поставщика услуг.
A] Загрузите метаданные, используя опцию «Загрузить метаданные».
- Вы можете загрузить метаданные поставщика услуг напрямую, используя... Загрузить метаданные .
- Для работы модуля IDP требуется следующее: Идентификатор объекта SP и URL-адрес СКД значения от вашего поставщика услуг.
- Вы можете получить эти значения либо через файл метаданных (.xml) или URL метаданных из вашего SP.
- Загрузите метаданные, выбрав соответствующий вариант — через XML-файл или URL — как показано на скриншоте ниже.
B] Настройте метаданные поставщика услуг вручную.
- Если вы предпочитаете настраивать поставщика услуг вручную, скопируйте следующий код. Идентификатор объекта SP и URL-адрес СКД Возьмите метаданные вашего поставщика услуг и вставьте их в соответствующие поля.
- После ввода всех необходимых данных нажмите на кнопку. Сохранить настройки для сохранения конфигурации.
Шаг 3: Сопоставление атрибутов
- На этих шагах вы сопоставите атрибут пользователя DotNetNuke, который будет отправлен в ответе поставщику услуг.
- ИмяID Определяет, что ожидает поставщик услуг (SP) в элементе Subject утверждения SAML. Как правило, NameID — это имя пользователя или адрес электронной почты. Вы можете выбрать, какой атрибут пользователя вы хотите отправить в NameID.
- Вы можете добавить другие атрибуты для отправки в SAML-утверждении в SP. К атрибутам относятся атрибуты профиля пользователя, такие как имя, фамилия, полное имя, имя пользователя, электронная почта, пользовательские атрибуты профиля и т. д.
- После завершения сопоставления атрибутов нажмите на Сохранить настройки кнопку для сохранения ваших конфигураций.
Шаг 4: Тестирование SSO
- В Пул пользователей, под Интеграция приложений.
- Перейдите к вашим настройкам Клиент приложения, и прокрутите вниз до Размещенный пользовательский интерфейс .
- Нажмите на Просмотреть размещенный пользовательский интерфейс.
- Нажмите на кнопку ниже. Войдите в систему, используя свой корпоративный идентификатор..
- Вас перенаправят на DNN Экран входа в систему. Введите учетные данные и нажмите. Войти.
- Если вам удалось перенаправить на выбранный пункт URL обратного вызоваЕсли ваша конфигурация верна, то она корректна.
Шаг 5: Инициированный поставщиком идентификации (IdP) SSO
- После успешной проверки SSO-соединения вы можете скопировать SSO-ссылку, инициированную DNN IdP.
- После добавления поставщика услуг нажмите на Выберите Действия → Скопировать ссылку SSO.
Для пакетов DNN (IdP) инициировал SSOВы можете использовать ссылку SSO, предоставленную сервисом. DNN SAML IDP модуль.
Диагностика неисправностей
- Если у вас возникнут какие-либо проблемы или ошибки во время установки, нажмите на кнопку. Кнопка «Устранение неполадок» и Включить журналы.
- Воспроизведите проблему и поделитесь с нами логами по адресу [адрес электронной почты]. dnnsupport@xecurify.com.
Статьи по теме
Контакт
Пожалуйста, свяжитесь с нами по адресу dnnsupport@xecurify.comНаша команда поможет вам настроить единый вход SAML (SSO) для Cognito, используя DNN в качестве поставщика идентификации (IDP). Мы также поможем вам выбрать наиболее подходящее решение или тарифный план в зависимости от ваших требований.
