Результаты поиска :

×

Единый вход (SSO) SAML для сайтов DotNetNuke с использованием PingFederate в качестве поставщика идентификационных данных (IDP).


Модуль единого входа (SSO) DotNetNuke SAML SP позволяет включить единый вход SAML для ваших приложений DotNetNuke. Используя единый вход, вы можете использовать только один пароль для доступа к вашему приложению и сервисам DotNetNuke. Наш модуль совместим со всеми поставщиками идентификации, поддерживающими SAML. Здесь мы рассмотрим пошаговое руководство по настройке единого входа (SSO) между DotNetNuke и PingFederate в качестве поставщика идентификации.

Загрузите и установите модуль в DotNetNuke.

  • Скачать Пакет для модуля единого входа (SSO) DNN SAML.
  • Загрузите установочный пакет. dnn-saml-single-sign-on_xxx_Install войдя Настройки > Расширения > Установить расширение.

Шаги по настройке единого входа (SSO) PingFederate в DotNetNuke

1. Добавьте модуль на страницу DNN.

  • Откройте любую страницу на вашем сайте DNN (в режиме редактирования) и нажмите на Добавить модуль.

  • dotnetnuke dnn saml sso PingFederate : add module
  • Найдите DNNSAMLSSO и нажмите на DNNSAMLSSO. Перетащите модуль на нужную вам страницу.

  • dotnetnuke dnn saml sso PingFederate : search module
  • Установка модуля на вашем сайте DNN завершена.

2. Настройте PingFederate в качестве поставщика идентификационных данных.

  • Перейдите на Настройки модуля >> Настройки DNSAMLSSO .
  • dotnetnuke dnn saml sso PingFederate :module settings

    A] Выберите своего поставщика идентификационных данных

  • Выбрать ПингФедерация из списка. Если вы не нашли своего поставщика идентификационных данных в списке, выберите его. Пользовательский IDPВы также можете найти своего поставщика идентификационных данных, используя поле поиска.
  • dotnetnuke dnn saml sso PingFederate : idp select

    B] Настройте своего поставщика идентификации

  • На вкладке «Настройки поставщика услуг» вы можете загрузить метаданные поставщика услуг в виде XML-документа или скопировать URL-адрес метаданных.
  • В качестве альтернативы, скопируйте и вставьте идентификатор сущности SP и URL-адрес ACS из таблицы метаданных SP на страницу конфигурации вашего IdP.
  • dotnetnuke dnn saml sso PingFederate :download metedata
  • Войдите в панель администратора пользователя Ping Federate.
  • Нажмите на Поставщик удостоверений в левом навигационном меню.
  • Под SP-СОЕДИНЕНИЕ, нажмите на Создать новый .
  • Единый вход (SSO) DNN SAML - Вход через SSO PingFederate - Новое подключение к поставщику услуг
  • Выберите Профили единого входа браузера шаблон подключения на Тип соединения вкладку и нажмите Следующая.
  • Единый вход (SSO) DNN SAML - Вход через SSO PingFederate - тип подключения
  • Выберите «Единый вход через браузер» Параметры подключения вкладку и нажмите Следующая.
  • Единый вход (SSO) DNN SAML — вход через PingFederate SSO — параметры подключения
  • Выбрать Файл в качестве метода импорта метаданных и кликов Выбирайте файл для выбора метаданных плагина miniOrange SSO Импорт метаданных Вкладка. Нажмите Следующая.
  • Единый вход (SSO) DNN SAML - Вход через SSO PingFederate - импорт метаданных
  • Ознакомьтесь с информацией на Сводка метаданных вкладку и нажмите Следующая.
  • В Вкладка «Общая информация» убедитесь, что Идентификатор организации поставщика услуг, имя подключения и Базовый URL Поля заполняются автоматически на основе метаданных. Нажмите Следующая.
  • Перейдите в Единый вход в браузере и нажмите Настройка единого входа в браузереВы будете перенаправлены на мастер настройки единого входа в браузере.
    1. 1) Выберите Единый вход, инициированный поставщиком удостоверений и SSO, инициированный SP варианты на Профили SAML Нажмите и щелкните мышью Следующая.

      Единый вход (SSO) DNN SAML - Вход через SSO PingFederate - Профиль SAML для единого входа в браузер

      2) Введите желаемое время действия утверждения с Срок действия утверждения вкладку и нажмите СледующаяПо умолчанию он настроен. 5 минут для обоих.

      3) Перейдите в раздел «Создание утверждений» и нажмите «Настроить создание утверждений». Вы будете перенаправлены на мастер настройки создания утверждений.

      I. На вкладке «Сопоставление идентификаторов» выберите STANDARD и нажмите «Далее».

      II. Выберите формат имени субъекта для параметра SAML_SUBJECT. Атрибутный контракт Нажмите клавишу Tab и затем «Далее».

      III. В разделе «Сопоставление источников аутентификации» нажмите «Сопоставить новый экземпляр адаптера».

      DNN SAML Единый вход (SSO) - Вход через SSO PingFederate - Создание утверждения Сопоставление источников

      IV. Выберите Экземпляр адаптера и нажмите СледующаяАдаптер должен содержать адрес электронной почты пользователя.

      DNN SAML Единый вход (SSO) - Вход через SSO PingFederate - Создание утверждения, сопоставление источников, экземпляр адаптера

      V. Выберите Используйте только значения контракта адаптера в утверждении SAML. вариант на Метод картирования вкладку и нажмите Следующая.

      VI. Выберите экземпляр адаптера в качестве Источник и электронная почта как Значение на Выполнение контракта атрибутов вкладку и нажмите Следующая.

      Единый вход (SSO) DNN SAML - Вход через SSO PingFederate - обработка контактов

      VII. (Необязательно) Выберите любые условия авторизации, которые вы хотели бы включить в Критерии выдачи вкладку и нажмите Следующая.

      VIII. Щелчок Готово на Резюме.

      IX. Щелчок Следующая на Сопоставление источников аутентификации меню.

      X. Щелкните Готово на вкладке «Сводка».

      XI. Щелчок Следующая на Создание утверждения

  • Перейдите на вкладку «Настройки протокола» мастера настройки единого входа в браузере и нажмите «Настроить параметры протокола».
    • 1) Выберите POST для Переплет и указать единый вход в систему. URL конечной точки в поле «URL-адрес конечной точки» URL-адрес службы поддержки потребителей утверждений Нажмите Следующая.

      Единый вход (SSO) DNN SAML - Вход через SSO PingFederate - настройки протокола acs

      2) Выберите POST на Допустимые привязки SAML вкладку и нажмите Следующая.

      3) Выберите желаемые политики подписи для утверждений на Политика подписи вкладку и нажмите Следующая.

      Единый вход (SSO) DNN SAML - Вход через SSO PingFederate - политика подписи

      4) Выберите желаемую политику шифрования для утверждений на Политика шифрования вкладку и нажмите Следующая.

      5) Щелкните Готово на Сводка настроек протокола меню.

      6) Щелкните Готово на Обзор единого входа в браузере.

  • Перейдите в Полномочия и нажмите на Настройка учетных данных. Вы будете перенаправлены на Полномочия Мастер установки.
    • 1) Выберите сертификат подписи, который будет использоваться со службой единого входа (SSO), и выберите «Включить сертификат в элемент подписи» на вкладке «Настройки цифровой подписи». Нажмите «Готово».

      2) Щелкните Готово на Резюме.

      Единый вход (SSO) DNN SAML — вход через SSO PingFederate — настройки цифровой подписи

      3) Щелкните Следующая на Полномочия.

    • Выбрать Активных для Состояние подключения на Активация и резюме вкладку и нажмите Сохранено.
    • Теперь перейдите в панель управления администратора федеративных пользователей Ping → Поставщик идентификационных данных.
    • Нажмите Управлять всем недооценивают ее SP-соединения.
    • Нажмите Экспорт метаданных для подключения желаемого поставщика услуг.
    • Нажмите Экспортировать на Экспорт и резюме вкладку и нажмите Готово.

    Вы успешно настроили PingFederate в качестве поставщика идентификации (IdP).


3. Настройка модуля для реализации единого входа (SSO) по протоколу SAML.

    dotnetnuke dnn saml sso Centrify Настройте своего поставщика услуг.

  • Для загрузки метаданных поставщика идентификации (IdP) можно использовать следующий способ: Загрузка метаданных поставщика идентификации Кнопка находится на вкладке «Настройки поставщика идентификации», если у вас есть URL-адрес метаданных поставщика идентификации или файл метаданных поставщика идентификации в формате .xml.
  • В качестве альтернативы вы можете скопировать Идентификатор объекта IDP и URL-адрес единого входа Получите значения от поставщика идентификации (IdP) и заполните их на вкладке «Настройки поставщика идентификации».
  • Единый вход (SSO) DNN SAML - Вход через SSO PingFederate - тестовая конфигурация

4: Конфигурация теста

  • Нажмите Тестовая конфигурация Нажмите кнопку, чтобы проверить правильность настройки плагина.
  • После успешной настройки в окне «Конфигурация теста» отобразятся «Имя атрибута» и «Значения атрибута».
  • Единый вход (SSO) DNN SAML - вход через SSO PingFederate - результаты тестирования

5: Добавление виджета авторизации/единого входа на страницу DNN

  • Чтобы добавить кнопку на странице DNN, рядом с настройками модуля нажмите на нее. Добавить элемент (Иконка карандаша).
  • Единый вход (SSO) DNN SAML - Вход через SSO PingFederate - перейти к редактированию
  • Добавьте название кнопки и нажмите на нее. Сохранено.
  • Единый вход (SSO) DNN SAML - Вход через SSO PingFederate - добавить название кнопки
  • После сохранения элемента на странице появится кнопка входа. (Если вы уже авторизованы на сайте, вы увидите ссылку «Выход»).
  • Внимание Если вы хотите включить эту кнопку на каждой странице сайта DNN, выполните следующие шаги.

  • Перейдите на сайт Настройки >> Настройки модуля >> Расширенные настройки и включить опцию для Отображение модуля на всех страницах.
  • Единый вход (SSO) DNN SAML - Настройки модуля входа PingFederate SSO Единый вход (SSO) DNN SAML - Вход через SSO PingFederate - включить модуль отображения
  • Внимание! После включения этой опции вы потеряете все настройки модуля. Вы можете перенастроить модуль, или лучше включить эту опцию перед настройкой модуля.

6: Сопоставление атрибутов

  • Атрибуты — это данные пользователя, которые хранятся в вашем поставщике идентификационных данных.
  • Сопоставление атрибутов помогает получать атрибуты пользователя из вашего поставщика идентификации (IdP) и сопоставлять их с атрибутами пользователя DotNetNuke, такими как имя, фамилия и т. д.
  • При автоматической регистрации пользователей на вашем сайте DotNetNuke эти атрибуты будут автоматически сопоставлены с данными пользователей DotNetNuke.
  • Перейдите на Настройки DNSAMLSSO >> Расширенные настройки >> Сопоставление атрибутов.
  • Единый вход (SSO) DNN SAML - Вход через SSO PingFederate - сопоставление атрибутов

7: Сопоставление ролей (заполнять этот раздел необязательно)

  • DotNetNuke использует концепцию ролей, разработанную для того, чтобы дать владельцу сайта возможность контролировать, что пользователи могут и не могут делать на сайте.
  • В DotNetNuke предусмотрено пять предопределенных ролей: Администраторы, Подписчики, Зарегистрированные пользователи, Переводчик (en-US) и Непроверенные пользователи.
  • Сопоставление ролей помогает назначать определенные роли пользователям определенной группы в вашем поставщике идентификации (IdP).
  • При автоматической регистрации пользователям назначаются роли в зависимости от группы, к которой они отнесены.
  • Единый вход (SSO) DNN SAML - Вход через SSO PingFederate - сопоставление ролей

Модуль единого входа (SSO) DotNetNuke SAML 2.0 можно настроить с любым поставщиком идентификации, например, ADFS, Azure AD, Bitium, PingFederate, G Suite, JBoss Keycloak, Okta, OneLogin, Salesforce, AWS Cognito, OpenAM, Oracle, PingFederate, PingOne, RSA SecureID, Shibboleth-2, Shibboleth-3, SimpleSAML, WSO2 или даже собственный поставщик идентификации..


Если вам требуется единый вход (SSO) на ваши сайты с использованием любого поставщика идентификации, совместимого с SAML, у нас есть для этого отдельное решение. Мы предоставляем решения SSO для следующих типов сайтов:

Области применения LINK
Единый вход SAML в сайт ASP.NET Открыть
Единый вход SAML в сайт SiteFinity Открыть
SAML SSO на сайте Umbraco Открыть
Привет!

Нужна помощь? Мы здесь!

поддержка