Результаты поиска :

×

Cognito SAML Single Sign-On с использованием DNN SAML в качестве поставщика идентификации (IDP)

DotNetNuke (DNN) SAML IDP модуль действует как Поставщик идентификации SAML 2.0 который можно настроить для установления доверия между модулем и различными поставщиками услуг, совместимыми с SAML, для безопасной аутентификации пользователя с использованием DotNetNuke (DNN) Учетные данные сайта. Здесь мы шаг за шагом рассмотрим процесс настройки. Единый вход (SSO) между DotNetNuke (DNN) и Cognito Рассматривая DotNetNuke (DNN) в качестве поставщика идентификационных данных (IDP).

  • Скачать Модуль поставщика идентификационных данных (IDP) DNN SAML.
  • Загрузите установочный пакет. xxx_dnn-saml-single-sign-on-sso-idp_xxx_Install войдя Настройки > Расширения > Установить расширение.
DNN SAML IDP - Установка расширения

  • Откройте любую страницу на вашем сайте DNN (в режиме редактирования) и нажмите на Добавить модуль.
DNN SAML IDP - Добавить модуль

  • Найдите moDNNSAMLIDP и нажмите на moDNNSAMLIDPПеретащите модуль на страницу в нужное место.
Модуль DNN SAML IDP - moDNNSAMLIDP

  • После успешной установки модуля на ваш сайт DNN, нажмите на значок шестеренки модуля и выберите соответствующий пункт. Настройки в раскрывающемся меню.
Настройки DNN SAML IDP

  • Перейдите в Настройки moDNNSAMLIDP вкладка для настройки модуля.
DNN SAML IDP - вкладка настроек moDNNSAMLIDP

  • Для активации модуля введите лицензионный ключ получено по электронной почте в указанное поле ввода.
  • Если вы не получили лицензионный ключ, нажмите на кнопку. Кликните сюда ссылку для скачивания, а затем загрузите файл лицензии, используя Выберите Файл .
DNN SAML IDP - лицензионный ключ

  • Затем примите условия, поставив галочку в соответствующем поле, и нажмите кнопку. Активировать лицензию кнопка для активации модуля.
DNN SAML IDP - Активация лицензии

  • Перейдите в Конфигурации IDP Вкладка в DNN SAML IDP модуль.
  • Вы можете поделиться метаданными DNN SAML IDP с поставщиком услуг одним из следующих способов:
    • URL метаданных Передайте URL-адрес метаданных своему поставщику услуг.
    • OR

    • Загрузить XML метаданных Загрузите XML-файл метаданных и отправьте его своему поставщику услуг.
Метаданные DNN SAML IDP

  • Вы также можете вручную поделиться метаданными DNN SAML IDP, скопировав их. Идентификатор сущности поставщика идентификации (IdP), URL-адрес единого входа (Single Sign-On), URL-адрес SAML SLO, формат NameID. и Сертификат x.509.
Ручная настройка DNN SAML IDP

  • Прежде всего, перейдите к Консоль Амазон и зарегистрируйтесь/войдите в свою учетную запись, чтобы настроить AWS Cognito.
Консоль Амазон

  • Найдите Cognito в Сервисы AWS панель поиска, как показано ниже.
Консоль Amazon - Cognito

  • Нажмите на Создайте пул идентификационных данных. создать новый пул идентификационных данных.
Консоль Amazon - пул идентификационных данных

  • Теперь в разделе «Аутентификация» выберите Аутентифицированный доступ в разделе «Доступ пользователя» выберите SAML в качестве источника аутентифицированной идентификации.
  • Нажмите на Следующая .
Консоль Amazon — аутентифицированный доступ

  • Теперь в разделе «Настройка разрешений» установите флажок напротив пункта создать новый IAM В поле «Роль» введите имя для новой роли IAM.
  • Нажмите на Следующая кнопка
Консоль Amazon — аутентифицированный доступ

  • Для создания нового пула пользователей. Введите Имя пула и Проверка настроек по умолчанию.
Пул пользователей

  • На панели навигации в левой части страницы выберите Клиенты приложений недооценивают ее Общие настройки.
  • Выбирайте Добавить клиентское приложение и добавьте в свое приложение Имя.
  • Очистить Сгенерировать секретный ключ клиента Этот вариант не подходит для данного вводного упражнения, поскольку отправка его в URL-адресе с использованием клиентского JavaScript небезопасна.
Общие настройки - Сгенерировать секретный ключ клиента

  • Выбирайте Создать клиентское приложение.
  • Обратите внимание Идентификатор клиента приложения , а затем выбрать Вернуться к подробной информации о бассейне.
Общие настройки - Сгенерировать секретный ключ клиента

  • Нажмите на Доменное имя вкладки Консоль Amazon Cognito и добавить префикс домена.
Консоль Amazon Cognito - Доменное имя

  • В левой панели навигации выберите Поставщики удостоверений и затем выберите SAML чтобы открыть диалоговое окно SAML.
Поставщики идентификационных данных - SAML

  • В разделе «Метаданные» загрузите документ с метаданными от вашего поставщика идентификации DNN SAML. Вы также можете указать URL-адрес, указывающий на документ с метаданными.
Примечание и контактная информация - Azure B2C SAML SSO с WordPress

ВниманиеAmazon Cognito рекомендует вам предоставить следующие данные: URL конечной точки Если это общедоступная конечная точка, то вместо загрузки файла, поскольку это позволяет Amazon Cognito... обновление Метаданные обновляются автоматически. Обычно обновление метаданных происходит каждые 6 часов или до истечения срока их действия, в зависимости от того, что наступит раньше.


  • Введите значения, используя таблицу ниже.
Имя поставщика Введите имя вашего поставщика идентификации SAML.
Идентификаторы (необязательно) Введите любые необязательные идентификаторы SAML, которые вы хотите использовать.
Включить процесс выхода из системы поставщика идентификации (IDP). Выберите «Включить процесс выхода из системы IdP», если вы хотите, чтобы пользователь автоматически выходил из системы SAML IdP при выходе из Amazon Cognito.
  • Нажмите на Создать поставщика.
  • На Сопоставление атрибутов Если вы выбираете этот вариант, добавьте сопоставления как минимум для необходимых атрибутов, как правило. e-mail.
  • Выбирайте Сохранить изменения.
  • Перейдите в Конфигурации SP и нажмите Добавить приложение .
DNN SAML IDP Добавить приложение

  • Из приведенного ниже списка поставщиков услуг выберите AWS Когнито.
DNN SAML IDP - AWS Cognito

В модуле IDP есть два варианта добавления приложения для вашего поставщика услуг.

A] Загрузите метаданные, используя опцию «Загрузить метаданные».

  • Вы можете загрузить метаданные поставщика услуг напрямую, используя... Загрузить метаданные .
DNN SAML IDP Загрузка метаданных

  • Для работы модуля IDP требуется следующее: Идентификатор объекта SP и URL-адрес СКД значения от вашего поставщика услуг.
  • Вы можете получить эти значения либо через файл метаданных (.xml) или URL метаданных из вашего SP.
  • Загрузите метаданные, выбрав соответствующий вариант — через XML-файл или URL — как показано на скриншоте ниже.
DNN SAML IDP Загрузка метаданных

B] Настройте метаданные поставщика услуг вручную.

  • Если вы предпочитаете настраивать поставщика услуг вручную, скопируйте следующий код. Идентификатор объекта SP и URL-адрес СКД Возьмите метаданные вашего поставщика услуг и вставьте их в соответствующие поля.
DNN SAML IDP Загрузка метаданных

  • После ввода всех необходимых данных нажмите на кнопку. Сохранить настройки для сохранения конфигурации.
Сохранение настроек DNN SAML IDP

  • На этих шагах вы сопоставите атрибут пользователя DotNetNuke, который будет отправлен в ответе поставщику услуг.
  • ИмяID Определяет, что ожидает поставщик услуг (SP) в элементе Subject утверждения SAML. Как правило, NameID — это имя пользователя или адрес электронной почты. Вы можете выбрать, какой атрибут пользователя вы хотите отправить в NameID.
  • Вы можете добавить другие атрибуты для отправки в SAML-утверждении в SP. К атрибутам относятся атрибуты профиля пользователя, такие как имя, фамилия, полное имя, имя пользователя, электронная почта, пользовательские атрибуты профиля и т. д.
  • После завершения сопоставления атрибутов нажмите на Сохранить настройки кнопку для сохранения ваших конфигураций.
Сопоставление атрибутов DNN SAML IDP

  • В Пул пользователей, под Интеграция приложений.
  • Перейдите к вашим настройкам Клиент приложения, и прокрутите вниз до Размещенный пользовательский интерфейс .
  • Нажмите на Просмотреть размещенный пользовательский интерфейс.
Просмотреть размещенный пользовательский интерфейс

  • Нажмите на кнопку ниже. Войдите в систему, используя свой корпоративный идентификатор..
Просмотреть размещенный пользовательский интерфейс

  • Вас перенаправят на DNN Экран входа в систему. Введите учетные данные и нажмите. Войти.
  • Если вам удалось перенаправить на выбранный пункт URL обратного вызоваЕсли ваша конфигурация верна, то она корректна.
  • После успешной проверки SSO-соединения вы можете скопировать SSO-ссылку, инициированную DNN IdP.
  • После добавления поставщика услуг нажмите на Выберите Действия → Скопировать ссылку SSO.
    Для пакетов DNN (IdP) инициировал SSOВы можете использовать ссылку SSO, предоставленную сервисом. DNN SAML IDP модуль.
  • Если у вас возникнут какие-либо проблемы или ошибки во время установки, нажмите на кнопку. Кнопка «Устранение неполадок» и Включить журналы.
Устранение неполадок DNN SAML IDP

Устранение неполадок DNN SAML IDP

  • Воспроизведите проблему и поделитесь с нами логами по адресу [адрес электронной почты]. dnnsupport@xecurify.com.


Пожалуйста, свяжитесь с нами по адресу dnnsupport@xecurify.comНаша команда поможет вам настроить единый вход SAML (SSO) для Cognito, используя DNN в качестве поставщика идентификации (IDP). Мы также поможем вам выбрать наиболее подходящее решение или тарифный план в зависимости от ваших требований.

ADFS_sso ×
Привет!

Нужна помощь? Мы здесь!

поддержка