Единый вход (SSO) DNN SAML с использованием OneLogin в качестве поставщика идентификации (IDP).
Обзор
Единый вход (SSO) DNN SAML Поставщик аутентификации предоставляет возможность включения Единый вход SAML для ваших приложений DotNetNuke. Используя Единая точка входа Для доступа к приложению и сервисам DotNetNuke можно использовать только один пароль. Наш поставщик аутентификации совместим со всеми системами аутентификации. Поставщики удостоверений, соответствующие стандарту SAMLЗдесь мы рассмотрим пошаговое руководство по настройке. Единый вход (SSO) между DotNetNuke и OneLogin принимая во внимание OneLogin в качестве IdP.
Предварительные условия: загрузка и установка
- Скачать Поставщик аутентификации DNN SAML Single Sign On доступен по ссылке выше.
- Загрузите установочный пакет. dnn-saml-single-sign-on_xxx_Install войдя Настройки > Расширения > Установить расширение.
- Перейдите в Установленные расширения И выберите Системы аутентификации. Вы найдете miniOrange DNN SAML-провайдер аутентификации перечислено там.
- Нажмите на значок карандаша (как показано на изображении ниже), чтобы начать настройку. Поставщик аутентификации DNN SAML.
- Перейдите в Настройки сайтов вкладка для настройки DNN SAML SSO.
- Для активации DNN SAML SSO введите лицензионный ключ получено по электронной почте в указанное поле ввода.
- Если вы не получили лицензионный ключ, нажмите на кнопку. "здесь" ссылку для скачивания, а затем загрузите файл лицензии, используя Выберите Файл .
- Нажмите на Активировать лицензию Нажмите кнопку для завершения активации.
Шаги настройки
Пошаговое руководство по настройке единого входа DNN SAML с использованием OneLogin в качестве поставщика идентификации.
1. Предоставьте метаданные DNN SAML поставщику идентификации OneLogin.
- После успешной активации лицензии откроется панель управления плагина, как показано ниже.
- В панели управления плагина нажмите на Метаданные поставщика услуг Кнопка в верхнем меню. Она откроет страницу метаданных поставщика услуг.
- Прокрутите вниз до Обмен метаданными SAML .
Вы можете получить метаданные SAML SP, используя один из двух описанных ниже методов, чтобы настроить их на стороне вашего поставщика идентификации.
A] Использование URL-адреса метаданных SAML или файла метаданных
- На этой странице вы найдете URL-адрес метаданных, а также возможность загрузить XML-файл метаданных SAML.
- Скопируйте URL-адрес метаданных или загрузите файл метаданных, чтобы настроить его на стороне вашего поставщика идентификации.
- Вы можете ознакомиться с приведенным ниже скриншотом:
B] Загрузка метаданных вручную
- На этой странице вы можете вручную скопировать метаданные поставщика услуг, такие как: Идентификатор сущности поставщика услуг, URL-адрес ACS, URL-адрес выхода из системы поставщика услуг. и поделитесь им со своим поставщиком идентификационных данных для настройки.
- Вы можете ознакомиться с приведенным ниже скриншотом:
Шаги по настройке поставщика идентификации OneLogin.
- Перейдите на https://app.onelogin.com/login и войдите в OneLogin.
- Войдите в OneLogin как администратор и перейдите по ссылке: Приложения -> Корпоративные приложения -> Добавить приложения из Навбара.
- В поле поиска введите SAML Test Connector (SP) и нажмите на приложение, чтобы добавить его.
- Введите отображаемое имя и нажмите Сохранено.
- In общие настройкиВведите название приложения и нажмите «Далее».
- После сохранения перейдите в Вкладка конфигурации и введите следующее:
| Валидатор URL-адресов ACS (для потребителей) | URL-адрес ACS (службы поддержки потребителей) от Шаг 2B плагина во вкладке «Настройки поставщика услуг». |
| URL-адрес ACS (потребительский) | URL-адрес ACS (службы поддержки потребителей) от Шаг 2B плагина во вкладке «Настройки поставщика услуг». |
| Единый URL-адрес выхода из системы | Введите URL-адрес единого выхода из системы из Настройки поставщика услуг вкладка плагина. |
- Нажмите на Сохранить.
Назначение групп/людей
- Перейдите на вкладка SSOЗапишите URL-адреса/конечные точки. Они понадобятся при настройке промежуточного ПО ASP.NET SAML.
- Вы успешно настроили OneLogin как IDP.
2. Настройка метаданных поставщика идентификации OneLogin в DNN SAML SSO
- Нажмите на Добавить нового IDP кнопка для настройки нового поставщика идентификации.
- На вкладке «Настройки плагина» выберите OneLogin в качестве поставщика идентификационных данных из представленного списка.
- После выбора поставщика идентификации (IdP) из списка откроется страница настроек поставщика идентификации. Здесь вы можете либо нажать на кнопку... Загрузить метаданные IdP Нажмите кнопку для автоматической настройки поставщика идентификации с использованием метаданных или введите необходимые данные поставщика идентификации вручную. Настройки поставщика идентификации.
Ниже описаны два способа настройки метаданных поставщика идентификации SAML в плагине.
A] Загрузите метаданные, используя кнопку «Загрузить метаданные IDP»:
- Нажмите Выберите Файл для загрузки XML-файла метаданных с помощью Загрузить XML-файл , затем нажмите Загрузите. В качестве альтернативы предоставьте URL метаданных в Введите URL-адрес метаданных раздела и нажмите Получить метаданные для автоматического получения конфигурации поставщика идентификации.
- Вы можете ознакомиться с приведенным ниже скриншотом:
B] Настройте метаданные поставщика идентификации вручную:
- В качестве альтернативы, на вкладке «Настройки поставщика идентификации» вы можете вручную заполнить обязательные поля, такие как: Имя поставщика идентификации (IDP), идентификатор сущности IDP и URL-адрес единого входа. и нажмите Сохранить настройки.
3. Тестирование SAML SSO
- После загрузки метаданных вернитесь на панель управления. Наведите курсор на Выберите действия Выберите нужный поставщик идентификации в раскрывающемся списке и нажмите на него. Тестовая конфигурация.
- После успешной настройки в окне конфигурации теста отобразятся имена атрибутов и их значения.
4. Добавление ссылки SSO для вашего портала DNN
- Наведите указатель мыши на Выберите действия Выберите нужный поставщик идентификации в раскрывающемся списке и нажмите на него. Скопировать ссылку SSO.
- Используйте эту ссылку SSO для активации единого входа (SSO) для пользователей, входящих на ваш портал DNN.
- Пользователь входит на сайт DNN, вводя учетные данные OneLogin.
Статьи по теме
Спасибо за ваш ответ. Мы свяжемся с вами в ближайшее время.
Что-то пошло не так. Пожалуйста, отправьте запрос ещё раз.
