Результаты поиска :

×

Единый вход (SSO) DNN SAML с использованием PingFederate в качестве поставщика идентификации (IDP).

Провайдер аутентификации DNN SAML Single Sign-On (SSO) позволяет включить единый вход SAML для ваших приложений DotNetNuke. Используя единый вход, вы можете использовать только один пароль для доступа к вашему приложению и сервисам DotNetNuke. Наш провайдер аутентификации совместим со всеми поставщиками идентификации, поддерживающими SAML . Здесь мы рассмотрим пошаговое руководство по настройке единого входа (SSO) между DotNetNuke и PingFederate , рассматривая PingFederate в качестве поставщика идентификации.

Шаг 1. Загрузите плагин

DNN SAML SSO: пробная версия, премиум-версия и корпоративная версия (скачать)

Примечание : Загрузите поставщик аутентификации DNN SAML SSO в соответствии с вашим тарифным планом — пробную версию из магазина DNN или Premium/Enterprise с портала miniOrange ( вкладка «Загрузки»«Загрузить плагин »).


Планы Premium и Enterprise — Инструкции по загрузке плагина с портала miniOrange см. на скриншоте ниже.

Скачать плагин DNN SAML SSO Premium и Enterprise

Шаг 2: Установите плагин в DNN.
  • Загрузите установочный пакет. dnn-saml-single-sign-on_xxx_Install войдя Настройки > Расширения > Установить расширение.
  • Перейдите в Установленные расширения И выберите Системы аутентификации. Вы найдете miniOrange DNN SAML-провайдер аутентификации перечислено там.
  • Нажмите на значок карандаша (как показано на изображении ниже), чтобы начать настройку. Поставщик аутентификации DNN SAML.
Поставщик аутентификации DNN SAML — значок карандаша

  • Перейдите в Настройки сайтов вкладка для настройки DNN SAML SSO.
  • Для активации DNN SAML SSO выполните следующие действия: поток лицензий.

Пошаговое руководство по настройке единого входа DNN SAML с использованием PingFederate в качестве поставщика идентификации.

  • После успешной активации лицензии откроется панель управления плагина, как показано ниже.
Панель управления плагина DNN SAML SSO

  • В панели управления плагина нажмите на Метаданные поставщика услуг Кнопка в верхнем меню. Она откроет страницу метаданных поставщика услуг.
Кнопка DNN SAML SSO - Метаданные поставщика услуг

  • Прокрутите вниз до Обмен метаданными SAML .
DNN SAML SSO - Обмен метаданными SAML

Вы можете получить метаданные SAML SP, используя один из двух описанных ниже методов, чтобы настроить их на стороне вашего поставщика идентификации.

A] Использование URL-адреса метаданных SAML или файла метаданных
  • На этой странице вы найдете URL-адрес метаданных, а также возможность загрузить XML-файл метаданных SAML.
  • Скопируйте URL-адрес метаданных или загрузите файл метаданных, чтобы настроить его на стороне вашего поставщика идентификации.
  • Вы можете ознакомиться с приведенным ниже скриншотом:
DNN SAML SSO — URL-адрес метаданных и возможность загрузки.

B] Загрузка метаданных вручную
  • На этой странице вы можете вручную скопировать метаданные поставщика услуг, такие как: Идентификатор сущности поставщика услуг, URL-адрес ACS, URL-адрес выхода из системы поставщика услуг. и поделитесь им со своим поставщиком идентификационных данных для настройки.
  • Вы можете ознакомиться с приведенным ниже скриншотом:
DNN SAML SSO - Копирование метаданных вручную

Шаги по настройке IdP PingFederate
  • Войдите в панель администратора пользователя Ping Federate.
  • Нажмите на Поставщик удостоверений в левом навигационном меню.
  • Под SP-СОЕДИНЕНИЕ, нажмите на Создать новый .
Панель администратора пользователей Ping Federate

  • Выберите Профили единого входа браузера шаблон подключения на Тип соединения вкладку и нажмите Следующая.
Профили единого входа браузера

  • Выберите «Единый вход через браузер» Параметры подключения Нажмите клавишу Tab и затем «Далее».
PingFederate — Параметры подключения

  • Выбрать Файл в качестве метода импорта метаданных нажмите «Выбрать файл», чтобы выбрать метаданные плагина miniOrange SSO. Импорт метаданных Вкладка. Нажмите Следующая.
PingFederate - Импорт метаданных

  • Ознакомьтесь с информацией на Сводка метаданных вкладку и нажмите Следующая.
  • В Общее вкладка гарантирует, что Идентификатор организации поставщика услуг, Название соединения и Базовый URL Поля заполняются автоматически на основе метаданных. Нажмите Следующая.
  • Перейдите в Единый вход в браузере и нажмите Настройка единого входа в браузереВы будете перенаправлены на мастер настройки единого входа в браузере.
    • Выберите Единый вход, инициированный поставщиком удостоверений и SSO, инициированный SP варианты на Профили SAML вкладку и нажмите Следующая.
    SP и IDP инициировали SSO

    • Введите желаемый срок действия утверждения в соответствующем поле. Срок действия утверждения Нажмите клавишу Tab и выберите «Далее». По умолчанию для обоих параметров установлено 5 минут.
    • Перейдите в раздел «Создание утверждений» и нажмите «Настроить создание утверждений». Вы будете перенаправлены на мастер настройки создания утверждений.
      • На вкладке «Сопоставление идентификаторов» выберите STANDARD и нажмите «Далее».
      • Выберите формат имени субъекта для поля SAML_SUBJECT. Атрибутный контракт Нажмите клавишу Tab и затем «Далее».
      • Нажмите Сопоставить новый экземпляр адаптера на Сопоставление источников аутентификации.
      Сопоставить новый экземпляр адаптера

      • Выберите Экземпляр адаптера и нажмите СледующаяАдаптер должен содержать адрес электронной почты пользователя.
      Экземпляр адаптера

      • Выберите Используйте только значения контракта адаптера в утверждении SAML. вариант на Метод картирования вкладку и нажмите Следующая.
      • Выберите экземпляр вашего адаптера в качестве... Источник и электронная почта как Значение на Выполнение контракта атрибутов вкладку и нажмите Следующая.
      Выполнение контракта атрибутов

      • (Необязательно) Выберите любые условия авторизации, которые вы хотели бы установить. Критерии выдачи вкладку и нажмите Следующая.
      • Нажмите Готово на Резюме.
      • Нажмите Следующая на Сопоставление источников аутентификации меню.
      • Нажмите Готово на вкладке «Сводка».
      • Нажмите Следующая на Создание утверждения.
  • Перейдите на вкладку «Настройки протокола» мастера настройки единого входа в браузере и нажмите «Настроить параметры протокола».
    • Выберите POST для Переплет и указать единый вход в систему. URL конечной точки в поле «URL-адрес конечной точки» URL-адрес службы поддержки потребителей утверждений Нажмите Следующая.
    URL-адрес службы поддержки потребителей утверждений

    • Выбрать POST на Допустимые привязки SAML вкладку и нажмите Следующая.
    • Выберите желаемые политики подписи для утверждений в Политика подписи вкладку и нажмите Следующая.
    Политика подписи

    • Выберите желаемую политику шифрования для утверждений на Политика шифрования вкладку и нажмите Следующая.
    • Нажмите Готово на Сводка настроек протокола меню.
  • Перейдите в Полномочия и нажмите на Настройка учетных данных. Вы будете перенаправлены на Полномочия Мастер установки.
    • Выберите сертификат подписи, который будет использоваться со службой единого входа (SSO), и выберите «Включить сертификат в элемент подписи». Настройки цифровой подписи Вкладка. Нажмите «Готово».
    Настройки цифровой подписи

    • Нажмите Готово на Резюме.
    • Нажмите Следующая на Полномочия.
  • Выбрать Активных для Состояние подключения на Активация и резюме вкладку и нажмите Сохранено.
  • Теперь перейдите в панель управления администратора пользователей Ping Federate → Поставщик идентификации.
  • Нажмите Управлять всем недооценивают ее SP-соединения.
  • Нажмите Экспорт метаданных для подключения желаемого поставщика услуг.
  • Нажмите Экспортировать на Экспорт и резюме Нажмите клавишу Tab и выберите «Готово».
  • После успешной активации лицензии откроется панель управления плагина, как показано ниже.
Панель управления плагина DNN SAML SSO

  • В панели управления плагина нажмите на Метаданные поставщика услуг Кнопка в верхнем меню. Она откроет страницу метаданных поставщика услуг.
  • Выберите требуемый Формат NameID Выберите из выпадающего списка (например, «Адрес электронной почты» или «Не указано») в зависимости от конфигурации вашего поставщика идентификации и нажмите на кнопку. Сохранено кнопка для обновления настроек.
  • Формат NameID определяет, какой идентификатор пользователя (например, адрес электронной почты или имя пользователя) будет отправлен в процессе входа в систему SAML.
Кнопка DNN SAML SSO - Метаданные поставщика услуг

  • Прокрутите вниз до Обмен метаданными SAML .
DNN SAML SSO - Обмен метаданными SAML

Вы можете получить метаданные SAML SP, используя один из двух описанных ниже методов, чтобы настроить их на стороне вашего поставщика идентификации.

A] Использование URL-адреса метаданных SAML или файла метаданных
  • На этой странице вы найдете URL-адрес метаданных, а также возможность загрузить XML-файл метаданных SAML.
  • Скопируйте URL-адрес метаданных или загрузите файл метаданных, чтобы настроить его на стороне вашего поставщика идентификации.
  • Вы можете ознакомиться с приведенным ниже скриншотом:
DNN SAML SSO — URL-адрес метаданных и возможность загрузки.

B] Загрузка метаданных вручную
  • На этой странице вы можете вручную скопировать метаданные поставщика услуг, такие как: Идентификатор сущности поставщика услуг, URL-адрес ACS, URL-адрес выхода из системы поставщика услуг. и поделитесь им со своим поставщиком идентификационных данных для настройки.
  • Вы можете ознакомиться с приведенным ниже скриншотом:
DNN SAML SSO - Копирование метаданных вручную

Шаги по настройке IdP PingFederate
  • Войдите в панель администратора пользователя Ping Federate.
  • Нажмите на Поставщик удостоверений в левом навигационном меню.
  • Под SP-СОЕДИНЕНИЕ, нажмите на Создать новый .
Панель администратора пользователей Ping Federate

  • Выберите Профили единого входа браузера шаблон подключения на Тип соединения вкладку и нажмите Следующая.
Профили единого входа браузера

  • Выберите «Единый вход через браузер» Параметры подключения Нажмите клавишу Tab и затем «Далее».
PingFederate — Параметры подключения

  • Выбрать Файл в качестве метода импорта метаданных нажмите «Выбрать файл», чтобы выбрать метаданные плагина miniOrange SSO. Импорт метаданных Вкладка. Нажмите Следующая.
PingFederate - Импорт метаданных

  • Ознакомьтесь с информацией на Сводка метаданных вкладку и нажмите Следующая.
  • В Общее вкладка гарантирует, что Идентификатор организации поставщика услуг, Название соединения и Базовый URL Поля заполняются автоматически на основе метаданных. Нажмите Следующая.
  • Перейдите в Единый вход в браузере и нажмите Настройка единого входа в браузереВы будете перенаправлены на мастер настройки единого входа в браузере.
    • Выберите Единый вход, инициированный поставщиком удостоверений и SSO, инициированный SP варианты на Профили SAML вкладку и нажмите Следующая.
    SP и IDP инициировали SSO

    • Введите желаемый срок действия утверждения в соответствующем поле. Срок действия утверждения Нажмите клавишу Tab и выберите «Далее». По умолчанию для обоих параметров установлено 5 минут.
    • Перейдите в раздел «Создание утверждений» и нажмите «Настроить создание утверждений». Вы будете перенаправлены на мастер настройки создания утверждений.
      • На вкладке «Сопоставление идентификаторов» выберите STANDARD и нажмите «Далее».
      • Выберите формат имени субъекта для поля SAML_SUBJECT. Атрибутный контракт Нажмите клавишу Tab и затем «Далее».
      • Нажмите Сопоставить новый экземпляр адаптера на Сопоставление источников аутентификации.
      Сопоставить новый экземпляр адаптера

      • Выберите Экземпляр адаптера и нажмите СледующаяАдаптер должен содержать адрес электронной почты пользователя.
      Экземпляр адаптера

      • Выберите Используйте только значения контракта адаптера в утверждении SAML. вариант на Метод картирования вкладку и нажмите Следующая.
      • Выберите экземпляр вашего адаптера в качестве... Источник и электронная почта как Значение на Выполнение контракта атрибутов вкладку и нажмите Следующая.
      Выполнение контракта атрибутов

      • (Необязательно) Выберите любые условия авторизации, которые вы хотели бы установить. Критерии выдачи вкладку и нажмите Следующая.
      • Нажмите Готово на Резюме.
      • Нажмите Следующая на Сопоставление источников аутентификации меню.
      • Нажмите Готово на вкладке «Сводка».
      • Нажмите Следующая на Создание утверждения.
  • Перейдите на вкладку «Настройки протокола» мастера настройки единого входа в браузере и нажмите «Настроить параметры протокола».
    • Выберите POST для Переплет и указать единый вход в систему. URL конечной точки в поле «URL-адрес конечной точки» URL-адрес службы поддержки потребителей утверждений Нажмите Следующая.
    URL-адрес службы поддержки потребителей утверждений

    • Выбрать POST на Допустимые привязки SAML вкладку и нажмите Следующая.
    • Выберите желаемые политики подписи для утверждений в Политика подписи вкладку и нажмите Следующая.
    Политика подписи

    • Выберите желаемую политику шифрования для утверждений на Политика шифрования вкладку и нажмите Следующая.
    • Нажмите Готово на Сводка настроек протокола меню.
  • Перейдите в Полномочия и нажмите на Настройка учетных данных. Вы будете перенаправлены на Полномочия Мастер установки.
    • Выберите сертификат подписи, который будет использоваться со службой единого входа (SSO), и выберите «Включить сертификат в элемент подписи». Настройки цифровой подписи Вкладка. Нажмите «Готово».
    Настройки цифровой подписи

    • Нажмите Готово на Резюме.
    • Нажмите Следующая на Полномочия.
  • Выбрать Активных для Состояние подключения на Активация и резюме вкладку и нажмите Сохранено.
  • Теперь перейдите в панель управления администратора пользователей Ping Federate → Поставщик идентификации.
  • Нажмите Управлять всем недооценивают ее SP-соединения.
  • Нажмите Экспорт метаданных для подключения желаемого поставщика услуг.
  • Нажмите Экспортировать на Экспорт и резюме Нажмите клавишу Tab и выберите «Готово».
  • После успешной активации лицензии откроется панель управления плагина, как показано ниже.
Панель управления плагина DNN SAML SSO

  • В панели управления плагина нажмите на Метаданные поставщика услуг Кнопка в верхнем меню. Она откроет страницу метаданных поставщика услуг.
  • Выберите требуемый Формат NameID Выберите из выпадающего списка (например, «Адрес электронной почты» или «Не указано») в зависимости от конфигурации вашего поставщика идентификации и нажмите на кнопку. Сохранено кнопка для обновления настроек.
  • Формат NameID определяет, какой идентификатор пользователя (например, адрес электронной почты или имя пользователя) будет отправлен в процессе входа в систему SAML.
Кнопка DNN SAML SSO - Метаданные поставщика услуг

  • Прокрутите вниз до Обмен метаданными SAML .
DNN SAML SSO - Обмен метаданными SAML

Вы можете получить метаданные SAML SP, используя один из двух описанных ниже методов, чтобы настроить их на стороне вашего поставщика идентификации.

A] Использование URL-адреса метаданных SAML или файла метаданных
  • На этой странице вы найдете URL-адрес метаданных, а также возможность загрузить XML-файл метаданных SAML.
  • Скопируйте URL-адрес метаданных или загрузите файл метаданных, чтобы настроить его на стороне вашего поставщика идентификации.
  • Вы можете ознакомиться с приведенным ниже скриншотом:
DNN SAML SSO — URL-адрес метаданных и возможность загрузки.

B] Загрузка метаданных вручную
  • На этой странице вы можете вручную скопировать метаданные поставщика услуг, такие как: Идентификатор сущности поставщика услуг, URL-адрес ACS, URL-адрес выхода из системы поставщика услуг. и поделитесь им со своим поставщиком идентификационных данных для настройки.
  • Вы можете ознакомиться с приведенным ниже скриншотом:
DNN SAML SSO - Копирование метаданных вручную

Шаги по настройке IdP PingFederate
  • Войдите в панель администратора пользователя Ping Federate.
  • Нажмите на Поставщик удостоверений в левом навигационном меню.
  • Под SP-СОЕДИНЕНИЕ, нажмите на Создать новый .
Панель администратора пользователей Ping Federate

  • Выберите Профили единого входа браузера шаблон подключения на Тип соединения вкладку и нажмите Следующая.
Профили единого входа браузера

  • Выберите «Единый вход через браузер» Параметры подключения Нажмите клавишу Tab и затем «Далее».
PingFederate — Параметры подключения

  • Выбрать Файл в качестве метода импорта метаданных нажмите «Выбрать файл», чтобы выбрать метаданные плагина miniOrange SSO. Импорт метаданных Вкладка. Нажмите Следующая.
PingFederate - Импорт метаданных

  • Ознакомьтесь с информацией на Сводка метаданных вкладку и нажмите Следующая.
  • В Общее вкладка гарантирует, что Идентификатор организации поставщика услуг, Название соединения и Базовый URL Поля заполняются автоматически на основе метаданных. Нажмите Следующая.
  • Перейдите в Единый вход в браузере и нажмите Настройка единого входа в браузереВы будете перенаправлены на мастер настройки единого входа в браузере.
    • Выберите Единый вход, инициированный поставщиком удостоверений и SSO, инициированный SP варианты на Профили SAML вкладку и нажмите Следующая.
    SP и IDP инициировали SSO

    • Введите желаемый срок действия утверждения в соответствующем поле. Срок действия утверждения Нажмите клавишу Tab и выберите «Далее». По умолчанию для обоих параметров установлено 5 минут.
    • Перейдите в раздел «Создание утверждений» и нажмите «Настроить создание утверждений». Вы будете перенаправлены на мастер настройки создания утверждений.
      • На вкладке «Сопоставление идентификаторов» выберите STANDARD и нажмите «Далее».
      • Выберите формат имени субъекта для поля SAML_SUBJECT. Атрибутный контракт Нажмите клавишу Tab и затем «Далее».
      • Нажмите Сопоставить новый экземпляр адаптера на Сопоставление источников аутентификации.
      Сопоставить новый экземпляр адаптера

      • Выберите Экземпляр адаптера и нажмите СледующаяАдаптер должен содержать адрес электронной почты пользователя.
      Экземпляр адаптера

      • Выберите Используйте только значения контракта адаптера в утверждении SAML. вариант на Метод картирования вкладку и нажмите Следующая.
      • Выберите экземпляр вашего адаптера в качестве... Источник и электронная почта как Значение на Выполнение контракта атрибутов вкладку и нажмите Следующая.
      Выполнение контракта атрибутов

      • (Необязательно) Выберите любые условия авторизации, которые вы хотели бы установить. Критерии выдачи вкладку и нажмите Следующая.
      • Нажмите Готово на Резюме.
      • Нажмите Следующая на Сопоставление источников аутентификации меню.
      • Нажмите Готово на вкладке «Сводка».
      • Нажмите Следующая на Создание утверждения.
  • Перейдите на вкладку «Настройки протокола» мастера настройки единого входа в браузере и нажмите «Настроить параметры протокола».
    • Выберите POST для Переплет и указать единый вход в систему. URL конечной точки в поле «URL-адрес конечной точки» URL-адрес службы поддержки потребителей утверждений Нажмите Следующая.
    URL-адрес службы поддержки потребителей утверждений

    • Выбрать POST на Допустимые привязки SAML вкладку и нажмите Следующая.
    • Выберите желаемые политики подписи для утверждений в Политика подписи вкладку и нажмите Следующая.
    Политика подписи

    • Выберите желаемую политику шифрования для утверждений на Политика шифрования вкладку и нажмите Следующая.
    • Нажмите Готово на Сводка настроек протокола меню.
  • Перейдите в Полномочия и нажмите на Настройка учетных данных. Вы будете перенаправлены на Полномочия Мастер установки.
    • Выберите сертификат подписи, который будет использоваться со службой единого входа (SSO), и выберите «Включить сертификат в элемент подписи». Настройки цифровой подписи Вкладка. Нажмите «Готово».
    Настройки цифровой подписи

    • Нажмите Готово на Резюме.
    • Нажмите Следующая на Полномочия.
  • Выбрать Активных для Состояние подключения на Активация и резюме вкладку и нажмите Сохранено.
  • Теперь перейдите в панель управления администратора пользователей Ping Federate → Поставщик идентификации.
  • Нажмите Управлять всем недооценивают ее SP-соединения.
  • Нажмите Экспорт метаданных для подключения желаемого поставщика услуг.
  • Нажмите Экспортировать на Экспорт и резюме Нажмите клавишу Tab и выберите «Готово».
  • Нажмите на Добавить нового IDP кнопка для настройки нового поставщика идентификации.
DNN SAML SSO - Добавить новый поставщик идентификации

  • На вкладке «Настройки плагина» выберите ПингФедерация в качестве поставщика идентификационных данных из представленного списка.
DNN SAML SSO - Список поставщиков идентификации

  • После выбора поставщика идентификации (IdP) из списка откроется страница настроек поставщика идентификации. Здесь вы можете либо нажать на кнопку... Загрузить метаданные IdP Нажмите кнопку для автоматической настройки поставщика идентификации с использованием метаданных или введите необходимые данные поставщика идентификации вручную. Настройки поставщика идентификации.
DNN SAML SSO - Загрузка метаданных IDP

Ниже описаны два способа настройки метаданных поставщика идентификации SAML в плагине.

A] Загрузите метаданные, используя кнопку «Загрузить метаданные IDP»:
  • Нажмите Выберите Файл для загрузки XML-файла метаданных с помощью Загрузить XML-файл , затем нажмите Загрузите. В качестве альтернативы предоставьте URL метаданных в Введите URL-адрес метаданных раздела и нажмите Получить метаданные для автоматического получения конфигурации поставщика идентификации.
  • Вы можете ознакомиться с приведенным ниже скриншотом:
 DNN SAML SSO - URL-адрес метаданных или файл метаданных

B] Настройте метаданные поставщика идентификации вручную:
  • В качестве альтернативы, на вкладке «Настройки поставщика идентификации» вы можете вручную заполнить обязательные поля, такие как: Имя поставщика идентификации (IDP), идентификатор сущности IDP и URL-адрес единого входа. и нажмите Сохранить настройки.
DNN SAML SSO — идентификатор сущности, URL-адрес SSO, сертификат SAML.

DNN SAML SSO — идентификатор сущности, URL-адрес SSO, сертификат SAML.
  • Нажмите на Добавить нового IDP кнопка для настройки нового поставщика идентификации.
DNN SAML SSO - Добавить новый поставщик идентификации

  • На вкладке «Настройки плагина» выберите ПингФедерация в качестве поставщика идентификационных данных из представленного списка.
DNN SAML SSO - Список поставщиков идентификации

  • После выбора поставщика идентификации (IdP) из списка откроется страница настроек поставщика идентификации. Здесь вы можете либо нажать на кнопку... Загрузить метаданные IdP Нажмите кнопку для автоматической настройки поставщика идентификации с использованием метаданных или введите необходимые данные поставщика идентификации вручную. Настройки поставщика идентификации.
DNN SAML SSO - Загрузка метаданных IDP

Ниже описаны два способа настройки метаданных поставщика идентификации SAML в плагине.

A] Загрузите метаданные, используя кнопку «Загрузить метаданные IDP»:
  • Нажмите Выберите Файл для загрузки XML-файла метаданных с помощью Загрузить XML-файл , затем нажмите Загрузите. В качестве альтернативы предоставьте URL метаданных в Введите URL-адрес метаданных раздела и нажмите Получить метаданные для автоматического получения конфигурации поставщика идентификации.
  • Вы можете ознакомиться с приведенным ниже скриншотом:
 DNN SAML SSO - URL-адрес метаданных или файл метаданных

B] Настройте метаданные поставщика идентификации вручную:
  • В качестве альтернативы, на вкладке «Настройки поставщика идентификации» вы можете вручную заполнить обязательные поля, такие как: Имя поставщика идентификации (IDP), идентификатор сущности IDP и URL-адрес единого входа. и нажмите Сохранить настройки.
DNN SAML SSO — идентификатор сущности, URL-адрес SSO, сертификат SAML.

DNN SAML SSO — идентификатор сущности, URL-адрес SSO, сертификат SAML.
  • Нажмите на Добавить нового IDP кнопка для настройки нового поставщика идентификации.
DNN SAML SSO - Добавить новый поставщик идентификации

  • На вкладке «Настройки плагина» выберите ПингФедерация в качестве поставщика идентификационных данных из представленного списка.
DNN SAML SSO - Список поставщиков идентификации

  • После выбора поставщика идентификации (IdP) из списка откроется страница настроек поставщика идентификации. Здесь вы можете либо нажать на кнопку... Загрузить метаданные IdP Нажмите кнопку для автоматической настройки поставщика идентификации с использованием метаданных или введите необходимые данные поставщика идентификации вручную. Настройки поставщика идентификации.
DNN SAML SSO - Загрузка метаданных IDP

Ниже описаны два способа настройки метаданных поставщика идентификации SAML в плагине.

A] Загрузите метаданные, используя кнопку «Загрузить метаданные IDP»:
  • Нажмите Выберите Файл для загрузки XML-файла метаданных с помощью Загрузить XML-файл , затем нажмите Загрузите. В качестве альтернативы предоставьте URL метаданных в Введите URL-адрес метаданных раздела и нажмите Получить метаданные для автоматического получения конфигурации поставщика идентификации.
  • Вы можете ознакомиться с приведенным ниже скриншотом:
 DNN SAML SSO - URL-адрес метаданных или файл метаданных

B] Настройте метаданные поставщика идентификации вручную:
  • В качестве альтернативы, на вкладке «Настройки поставщика идентификации» вы можете вручную заполнить обязательные поля, такие как: Имя поставщика идентификации (IDP), идентификатор сущности IDP и URL-адрес единого входа. и нажмите Сохранить настройки.
DNN SAML SSO — идентификатор сущности, URL-адрес SSO, сертификат SAML.

DNN SAML SSO — идентификатор сущности, URL-адрес SSO, сертификат SAML.
  • После загрузки метаданных вернитесь на панель управления. Наведите курсор на Выберите действия Выберите нужный поставщик идентификации в раскрывающемся списке и нажмите на него. Тестовая конфигурация.
DNN SAML SSO — тестовая конфигурация

  • После успешной настройки в окне конфигурации теста отобразятся имена атрибутов и их значения.
DNN SAML SSO — Успешная настройка тестовой конфигурации
  • После загрузки метаданных вернитесь на панель управления. Наведите курсор на Выберите действия Выберите нужный поставщик идентификации в раскрывающемся списке и нажмите на него. Тестовая конфигурация.
DNN SAML SSO — тестовая конфигурация

  • После успешной настройки в окне конфигурации теста отобразятся имена атрибутов и их значения.
DNN SAML SSO — Успешная настройка тестовой конфигурации

Отображение атрибутов
  • После проверки конфигурации сопоставьте атрибуты вашего приложения с атрибутами поставщика идентификации (IdP).
  • Из издания Выберите действия раскрывающийся список, выберите Изменить конфигурацию чтобы открыть настройки сопоставления атрибутов.
  • Составьте необходимую карту. атрибуты IdP (например, имя пользователя, адрес электронной почты, имя и фамилия), полученные в SAML-ответе, отображаются в соответствующих полях.
DNN SAML SSO Premium - Сопоставление атрибутов

  • После сопоставления атрибутов нажмите Сохранено для внесения изменений.
Сопоставление ролей по умолчанию
  • Перейдите в Сопоставление ролей по умолчанию в соответствующем разделе выберите роль, которую хотите назначить пользователям после успешного входа через SSO. Роль по умолчанию падать.
  • Выберите соответствующую роль (например, зарегистрированные пользователи, подписчики или администраторы) и нажмите на кнопку. Сохранено чтобы применить изменения.
DNN SAML SSO Enterprise - Сопоставление атрибутов

Расширенные настройки IDP

Для настройки дополнительных параметров прокрутите страницу вверх и нажмите кнопку « Дополнительные параметры поставщика идентификации» в верхнем меню.

Пользовательское сопоставление атрибутов
  • Если вы хотите передать дополнительные атрибуты из вашего поставщика идентификации (IdP), введите имя атрибута и соответствующее значение атрибута в соответствующем поле. Пользовательское сопоставление атрибутов.
  • Из издания Значение атрибута В раскрывающемся списке выберите один из атрибутов, полученных в результатах проверки конфигурации, например: NameID.
  • Эти атрибуты соответствуют значениям, отправленным вашим поставщиком идентификационных данных (IdP).
DNN SAML SSO Enterprise - Пользовательское сопоставление атрибутов DNN SAML SSO Enterprise - Пользовательское сопоставление атрибутов

  • В имя атрибута В это поле введите имя атрибута пользователя DNN; оно будет сопоставлено со значением атрибутов IDP во время входа в систему через SSO.
  • Если вашему приложению требуется несколько атрибутов, вы можете добавить несколько сопоставлений, нажав на соответствующую кнопку. + .
  • После определения всех необходимых сопоставлений нажмите на Сохранить сопоставление атрибутов для хранения конфигурации.
DNN SAML SSO Enterprise - Сохранение сопоставления атрибутов

  • Плагин преобразует входящие атрибуты SAML от вашего поставщика идентификации (IdP) в пользовательские имена атрибутов, настроенные здесь для вашего сайта DNN.
Перенаправления после SSO и SLO
  • В Перенаправление входа В этом разделе укажите URL-адрес конечной точки, куда пользователи должны быть перенаправлены после успешного входа в систему с использованием единого входа (SSO).
  • В Перенаправление при выходе В разделе укажите URL-адрес конечной точки, куда пользователи должны быть перенаправлены после успешного выхода из системы (SLO), и нажмите Сохранено для обновления конфигурации.
DNN SAML SSO Enterprise — перенаправления после SSO и SLO

Дополнительные настройки
  • Включите Автоматическая регистрация пользователя для автоматического создания новой учетной записи пользователя в DNN, если пользователь еще не существует при входе через SSO.
  • Включите Переопределить атрибут электронной почты обновить адрес электронной почты пользователя в DNN, используя атрибут email, полученный от поставщика идентификационных данных (IdP).
  • Включите Найти пользователя по электронной почте Это позволит плагину идентифицировать и сопоставлять существующих пользователей в DNN по их адресу электронной почты.
  • Включите Многопортальная SSO Если вы хотите разрешить единый вход (Single Sign-On) на нескольких порталах DNN, используя одного и того же поставщика идентификации (IdP), нажмите здесь. Сохранено для обновления настроек.
DNN SAML SSO Enterprise — Дополнительные настройки и изменение запроса SAML

  • После загрузки метаданных вернитесь на панель управления. Наведите курсор на Выберите действия Выберите нужный поставщик идентификации в раскрывающемся списке и нажмите на него. Тестовая конфигурация.
DNN SAML SSO — тестовая конфигурация

  • После успешной настройки в окне конфигурации теста отобразятся имена атрибутов и их значения.
DNN SAML SSO — Успешная настройка тестовой конфигурации
Отображение атрибутов
  • После проверки конфигурации сопоставьте атрибуты вашего приложения с атрибутами поставщика идентификации (IdP).
  • Из издания Выберите действия раскрывающийся список, выберите Изменить конфигурацию чтобы открыть настройки сопоставления атрибутов.
  • Составьте необходимую карту. атрибуты IdP (например, имя пользователя, адрес электронной почты, имя и фамилия), полученные в SAML-ответе, отображаются в соответствующих полях.
DNN SAML SSO Enterprise - Сопоставление атрибутов

  • После сопоставления атрибутов нажмите Сохранено для внесения изменений.
Сопоставление ролей по умолчанию
  • Перейдите в Сопоставление ролей по умолчанию в соответствующем разделе выберите роль, которую хотите назначить пользователям после успешного входа через SSO. Роль по умолчанию падать.
  • Выберите соответствующую роль (например, зарегистрированные пользователи, подписчики или администраторы) и нажмите на кнопку. Сохранено чтобы применить изменения.
DNN SAML SSO Enterprise - Сопоставление атрибутов

Расширенные настройки IDP

Для настройки дополнительных параметров прокрутите страницу вверх и нажмите кнопку « Дополнительные параметры поставщика идентификации» в верхнем меню.

Пользовательское сопоставление атрибутов
  • Если вы хотите передать дополнительные атрибуты из вашего поставщика идентификации (IdP), введите имя атрибута и соответствующее значение атрибута в соответствующем поле. Пользовательское сопоставление атрибутов.
  • Из издания Значение атрибута В раскрывающемся списке выберите один из атрибутов, полученных в результатах проверки конфигурации, например: NameID.
  • Эти атрибуты соответствуют значениям, отправленным вашим поставщиком идентификационных данных (IdP).
DNN SAML SSO Enterprise - Пользовательское сопоставление атрибутов DNN SAML SSO Enterprise - Пользовательское сопоставление атрибутов

  • В имя атрибута В это поле введите имя атрибута пользователя DNN; оно будет сопоставлено со значением атрибутов IDP во время входа в систему через SSO.
  • Если вашему приложению требуется несколько атрибутов, вы можете добавить несколько сопоставлений, нажав на соответствующую кнопку. + .
  • После определения всех необходимых сопоставлений нажмите на Сохранить сопоставление атрибутов для хранения конфигурации.
DNN SAML SSO Enterprise - Сохранение сопоставления атрибутов

  • Плагин преобразует входящие атрибуты SAML от вашего поставщика идентификации (IdP) в пользовательские имена атрибутов, настроенные здесь для вашего сайта DNN.
Расширенное сопоставление ролей
  • В Расширенное сопоставление ролей раздел, введите Название атрибута группы В точности так, как настроено в вашем поставщике идентификации для получения информации о группах пользователей.
  • Введите Имя роли полученную от поставщика идентификационных данных информацию сопоставить с соответствующей информацией. Роль Ценность В поле «Значение роли» введите роли, определенные на вашем сайте DNN.
  • Например: сопоставьте группу IdP Group1 или Group10, полученную в атрибуте UserGroups, с соответствующей ролью, настроенной на вашем сайте DNN.
  • После добавления необходимых сопоставлений нажмите на Сохранить сопоставление ролей Для успешного сохранения конфигурации.
DNN SAML SSO Enterprise - Расширенное сопоставление ролей

Ограничение домена
  • Эта функция позволяет ограничить доступ пользователей к сайту на основе домена, указанного в атрибуте «Электронная почта».
  • В Атрибут электронной почты В это поле введите имя атрибута, содержащего адрес электронной почты пользователя, полученный от вашего поставщика идентификационных данных (IdP).
DNN SAML SSO Enterprise - Ограничение домена

  • В Имя домена В поле введите домены, которые вы хотите разрешить или ограничить, разделяя их запятыми, если добавляете несколько доменов.
  • Включите Ограничить переключатель В зависимости от ваших требований к настройке доступа по черному или белому списку.
  • После завершения настройки нажмите на Сохранено Чтобы успешно сохранить настройки.
DNN SAML SSO Enterprise - Ограничение домена

Перенаправления после SSO и SLO
  • В Перенаправление входа В этом разделе укажите URL-адрес конечной точки, куда пользователи должны быть перенаправлены после успешного входа в систему с использованием единого входа (SSO).
  • В Перенаправление при выходе В разделе укажите URL-адрес конечной точки, куда пользователи должны быть перенаправлены после успешного выхода из системы (SLO), и нажмите Сохранено для обновления конфигурации.
DNN SAML SSO Enterprise — перенаправления после SSO и SLO

Изменить SAML-запрос
  • В Изменить SAML-запрос в раздел введите необходимые данные. Имя параметра и Значение параметра, Нажмите + нажмите кнопку, чтобы добавить параметр, а затем нажмите Сохранено для внесения изменений.
Дополнительные настройки
  • Включите Автоматическая регистрация пользователя для автоматического создания новой учетной записи пользователя в DNN, если пользователь еще не существует при входе через SSO.
  • Включите Переопределить атрибут электронной почты обновить адрес электронной почты пользователя в DNN, используя атрибут email, полученный от поставщика идентификационных данных (IdP).
  • Включите Найти пользователя по электронной почте Это позволит плагину идентифицировать и сопоставлять существующих пользователей в DNN по их адресу электронной почты.
  • Включите Многопортальная SSO Если вы хотите разрешить единый вход (Single Sign-On) на нескольких порталах DNN, используя одного и того же поставщика идентификации (IdP), нажмите здесь. Сохранено для обновления настроек.
DNN SAML SSO Enterprise — Дополнительные настройки и изменение запроса SAML

  • Наведите указатель мыши на Выберите действия Выберите нужный поставщик идентификации в раскрывающемся списке и нажмите на него. Скопировать ссылку SSO.
  • Используйте эту ссылку SSO для активации единого входа (SSO) для пользователей, входящих на ваш портал DNN.
DNN SAML SSO - Скопировать ссылку SSO

  • Пользователь входит на сайт DNN, вводя учетные данные PingFederate.
  • Наведите указатель мыши на Выберите действия Выберите нужный поставщик идентификации в раскрывающемся списке и нажмите на него. Скопировать ссылку SSO.
  • Используйте эту ссылку SSO для активации единого входа (SSO) для пользователей, входящих на ваш портал DNN.
DNN SAML SSO - Скопировать ссылку SSO

  • Пользователь входит на сайт DNN, вводя учетные данные PingFederate.
  • Наведите указатель мыши на Выберите действия Выберите нужный поставщик идентификации в раскрывающемся списке и нажмите на него. Скопировать ссылку SSO.
  • Используйте эту ссылку SSO для активации единого входа (SSO) для пользователей, входящих на ваш портал DNN.
DNN SAML SSO - Скопировать ссылку SSO

  • Пользователь входит на сайт DNN, вводя учетные данные PingFederate.

 Спасибо за ваш ответ. Мы свяжемся с вами в ближайшее время.

Что-то пошло не так. Пожалуйста, отправьте запрос ещё раз.

Мы свяжемся с вами в ближайшее время!


ADFS_sso ×
Привет!

Нужна помощь? Мы здесь!

поддержка