Результаты поиска :

×

Единый вход (SSO) ASP.NET SAML с использованием Keycloak в качестве поставщика идентификации (IDP).


Модуль единого входа (SSO) ASP.NET SAML SP позволяет включить единый вход SAML для ваших приложений ASP.NET. Используя единый вход, вы можете использовать только один пароль для доступа к вашему приложению и сервисам ASP.NET. Наш модуль совместим со всеми поставщиками идентификации, поддерживающими SAML. Здесь мы рассмотрим пошаговое руководство по настройке единого входа (SSO) между ASP.NET и Keycloak, рассматривая Keycloak в качестве поставщика идентификации.

Предварительные условия: загрузка и установка

  • Скачать Модуль miniOrange ASP.NET SAML 2.0.
  • Для установки модуля извлеките файл. asp.net-saml-sso-module-xxx.zipВы найдете DLL-файл с именем... miniorange-saml-sso.dll, файл конфигурации с именем saml.config и интеграция.мд файл, содержащий пошаговые инструкции по добавлению модуля в ваше приложение.
  • Добавить miniorange-saml-sso.dll в папку bin (где находятся другие DLL-файлы для вашего приложения).
  • Зарегистрировать филиал minorangesamlsso встройте модуль в ваше приложение в соответствии с инструкциями, приведенными в файле с указанным именем. интеграция.мд.
  • Добавьте предоставленный конфигурационный файл. saml.config в корневом каталоге вашего приложения.
  • После интеграции откройте браузер и перейдите на панель управления коннектором по указанному ниже URL-адресу:
    https://<your-application-base-url>/?ssoaction=config
  • Если появляется страница регистрации или страница входа в систему, значит, вы успешно добавили коннектор miniOrange SAML SSO в свое приложение.
  • регистрация saml dll
  • Зарегистрируйтесь или войдите в свою учетную запись, нажав на кнопку. Зарегистрировать филиал кнопка для настройки модуля.

Шаги по настройке единого входа (SSO) Keycloak для входа в ASP.NET

1. Добавьте Keycloak в модуль ASP.NET SAML.

  • Перейдите на Настройки плагина раздел и выберите Плащ из списка.
  • Единая авторизация ASP.NET SAML с использованием Keycloak - поиск поставщика идентификации
  • Вы увидите Настройки поставщика услуг Вариант, где вы получите метаданные поставщика услуг. У вас есть три варианта предоставления метаданных вашему поставщику идентификации. Сохраните метаданные, так как они понадобятся позже для настройки шага 2.
  • Единая авторизация ASP.NET с использованием Keycloak в качестве поставщика идентификации (IDP) - поиск метаданных SAML SSO

2. Настройте Keycloak в качестве поставщика удостоверений.

  • В твоем плаще-ключе Админ В консоли выберите нужный вам мир.
  • Нажмите на Наши клиенты из левого меню и затем нажмите на Создавай кнопка создания нового клиента/приложения.
  • Единая авторизация ASP.NET с использованием Keycloak в качестве поставщика идентификации — создание приложения
  • Enter SP-EntityID / Эмитент как идентификатор клиента на вкладке «Настройки поставщика услуг» выберите SAML как Клиентский протокол.
  • Единая авторизация ASP.NET с использованием Keycloak в качестве поставщика идентификации — добавление клиента
  • Теперь нажмите Сохранено.
  • Настройте Keycloak, указав необходимые данные:
  • идентификатор клиента SP-EntityID / Эмитент на вкладке «Метаданные поставщика услуг» плагина.
    Имя Укажите имя этого клиента
    Описание Предоставьте описание
    Требуется подпись клиента OFF
    Принудительное связывание POST OFF
    Формат идентификатора имени силы OFF
    Формат идентификатора имени Эл. адрес
    Корневой URL Оставьте поле пустым или укажите базовый URL-адрес на вкладке «Настройки поставщика услуг».
    Допустимые URI перенаправления URL-адрес ACS (службы поддержки потребителей) на вкладке «Настройки поставщика услуг» плагина.
    Настройки единого входа ASP.NET с использованием Keycloak в качестве поставщика идентификации. Настройки единого входа ASP.NET с использованием Keycloak в качестве поставщика идентификации.
  • Под Точная конфигурация конечной точки SAMLВведите следующие данные:
  • URL-адрес привязки POST-сервиса потребителя утверждений URL-адрес ACS (службы поддержки потребителей) на вкладке «Настройки поставщика услуг» плагина.
    URL-адрес привязки перенаправления службы выхода из системы (Опционально) Единый URL-адрес выхода из системы на вкладке «Метаданные поставщика услуг» плагина.
    Единая авторизация ASP.NET с использованием Keycloak в качестве поставщика идентификации — настройка конечной точки SAML.
  • Нажмите на Сохранено.
  • В твоем плаще-ключе Админ В консоли выберите нужный вам мир.
  • Нажмите на Наши клиенты из левого меню и затем нажмите на Создать клиента кнопка создания нового клиента/приложения.
  • Единая авторизация ASP.NET с использованием Keycloak в качестве поставщика идентификации — создание приложения
  • Выбрать SAML as Тип клиента, Входить SP-EntityID / Эмитент как идентификатор клиента На вкладке «Метаданные поставщика услуг» введите название вашего приложения и укажите его описание.
  • Единая авторизация ASP.NET с использованием Keycloak в качестве поставщика идентификации — добавление клиента
  • Теперь нажмите Сохранено.
  • Настройте Keycloak, указав необходимые данные:
  • идентификатор клиента SP-EntityID / Эмитент на вкладке «Метаданные поставщика услуг» плагина.
    Имя Укажите имя этого клиента
    Описание Предоставьте описание
    Требуется подпись клиента OFF
    Принудительное связывание POST OFF
    Формат идентификатора имени силы OFF
    Формат идентификатора имени Эл. адрес
    Корневой URL Оставьте поле пустым или укажите базовый URL-адрес на вкладке «Настройки поставщика услуг».
    Допустимые URI перенаправления URL-адрес ACS (службы поддержки потребителей)на вкладке «Настройки поставщика услуг» плагина.
    Единая авторизация ASP.NET с использованием Keycloak в качестве поставщика идентификации — Настройки входа в Keycloak Единая авторизация ASP.NET с использованием Keycloak в качестве поставщика идентификации — Настройки входа в Keycloak Единая авторизация ASP.NET с использованием Keycloak в качестве поставщика идентификации — Настройки входа в Keycloak
  • Теперь нажмите Сохранено.
  • In Фильтр вкладка, под Точная конфигурация конечной точки SAMLВведите следующие данные:
  • URL-адрес привязки POST-сервиса потребителя утверждений URL-адрес ACS (службы поддержки потребителей) на вкладке «Настройки поставщика услуг» плагина.
    URL-адрес привязки перенаправления службы выхода из системы (Опционально) Единый URL-адрес выхода из системы на вкладке «Метаданные поставщика услуг» плагина.
    Единая авторизация ASP.NET с использованием Keycloak в качестве поставщика идентификации — настройка конечной точки SAML для входа в систему.
  • Нажмите на Сохранено.

3. Настройте модуль ASP.NET SAML в качестве поставщика услуг.

  • Перейдите на сайт miniOrange ASP.NET SAML 2.0 SSO модуль и нажмите Загрузка метаданных IDP .
  • ASP.NET SAML SSO с Keycloak в качестве поставщика идентификации, перейдите в модуль
  • В URL метаданных Вставьте URL-адрес метаданных, скопированный из вашего IDP, и нажмите на него. Получить метаданные .
  • ASP.NET SAML SSO с Keycloak в качестве поставщика идентификации: URL метаданных
  • Нажмите Сохранено чтобы сохранить данные вашего IDP.
  • Keycloak SAML SSO с Office 365 в качестве поставщика идентификации: кнопка сохранения

4. Сопоставление атрибутов пользователя

Сопоставление атрибутов пользователя является обязательным условием для успешного входа пользователей в приложение ASP.NET. Мы будем настраивать атрибуты профиля пользователя для приложений ASP.NET, используя следующие параметры.

  • Нажмите на Тестовая конфигурация Нажмите кнопку, чтобы проверить правильность выполненной вами настройки SAML. В случае успешного выполнения тестовой настройки вы получите различные атрибуты пользователей, возвращаемые вашим поставщиком идентификации, в таблице тестовой конфигурации.
  • ASP.NET SAML SSO Keycloak: тестирование настроек конфигурации
    ASP.NET SAML SSO Keycloak: тестирование настроек конфигурации
  • После того, как вы увидите все значения в таблице конфигурации теста, нажмите на Настроить сопоставление атрибутов .
  • ASP.NET SAML SSO Keycloak: сопоставление атрибутов
  • Вы будете перенаправлены на Раздел сопоставления атрибутов где вы можете увидеть, что атрибут пользователя представлен в виде автополя.
  • Примечание: Все сопоставленные атрибуты будут храниться в сессии, чтобы вы могли получить к ним доступ в своем приложении..
  • Нажмите на Сохранить сопоставление атрибутов .
  • ASP.NET SAML SSO Keycloak: сопоставление атрибутов

6. Интеграционный код

  • Вы также можете найти Код интеграции В модуле на вкладке «Код интеграции» просто скопируйте и вставьте этот фрагмент кода туда, где вам нужно получить доступ к атрибутам пользователя.
  • Примечание: Все сопоставленные атрибуты будут храниться в сессии, чтобы вы могли получить к ним доступ в своем приложении..
  • ASP.NET SAML SSO Keycloak: код интеграции

7. Настройки входа в систему

  • Используйте следующий URL-адрес в качестве ссылки в вашем приложении, откуда вы хотите выполнить единый вход (SSO):
  • https://<your-application-base-url>/?ssoaction=login
  • Например, вы можете использовать его как:
  • <a href="https://<your-application-base-url>/?ssoaction=login">Login</a>

8. Настройки выхода из системы

  • Используйте следующий URL-адрес в качестве ссылки в вашем приложении, откуда вы хотите выполнить SLO:
  • https://<your-application-base-url>/?ssoaction=logout
  • Например, вы можете использовать его как:
  • <a href="https://<your-application-base-url>/?ssoaction=logout">Logout</a>

Модуль единого входа (SSO) DotNetNuke SAML 2.0 можно настроить с любым поставщиком идентификации, например, ADFS, Azure AD, Bitium, centrify, G Suite, JBoss Keycloak, Okta, OneLogin, Salesforce, AWS Cognito, OpenAM, Oracle, PingFederate, PingOne, RSA SecureID, Shibboleth-2, Shibboleth-3, SimpleSAML, WSO2 или даже собственный поставщик идентификации..


Если вам требуется единый вход (SSO) на ваши сайты с использованием любого поставщика идентификации, совместимого с SAML, у нас есть для этого отдельное решение. Мы предоставляем решения SSO для следующих типов сайтов:

Области применения LINK
SAML SSO на сайте DotNetNuke (DNN) Открыть
Единый вход SAML в сайт SiteFinity Открыть
SAML SSO на сайте Umbraco Открыть

Дополнительные ресурсы

Привет!

Нужна помощь? Мы здесь!

поддержка