Результаты поиска :

×

Единый вход (SSO) Umbraco SAML с использованием ADFS в качестве поставщика идентификационных данных (IDP).


Единый вход Umbraco SAML (SSO) Плагин позволяет включить единый вход SAML для ваших приложений Umbraco. Используя единый вход, вы можете использовать только один пароль для доступа к вашему приложению и сервисам Umbraco. Наш плагин совместим со всеми стандартами SAML. поставщики удостоверенийЗдесь мы шаг за шагом рассмотрим настройку единого входа (SSO) между Umbraco и ADFS, используя ADFS в качестве поставщика идентификации (IdP). Чтобы узнать больше о функциях, которые мы предоставляем для Umbraco SSO, нажмите здесь. здесь.

Выберите версию Umbraco, для которой будет настроена функция единого входа (SSO):

Предварительные условия: Загрузка и установка.

PM> NuGet\Install-Package miniOrange.Umbraco8.SAML.SSO -Version 5.4.2
  • Добавить miniorange-saml-sso.dll в папке bin (где находятся другие ваши DLL-файлы) для вашего сайта Umbraco.
  • Зарегистрировать филиал miniorangesamlsso модуль для вашей системы единого входа Umbraco в соответствии с указанными в инструкции шагами. интеграция.мд .
  • Добавьте предоставленный конфигурационный файл. saml.config в корневом каталоге вашего сайта Umbraco.
PM> NuGet\Install-Package miniOrange.Umbraco.SAML.SSO.Login --версия 9.2.0
  • Скачать Промежуточное программное обеспечение Umbraco SAML Single Sign-On (SSO).
  • Для настройки промежуточного ПО вам потребуется добавить указанные ниже пространства имен, сервисы и промежуточное ПО в файл startup.cs (отмечены зеленым цветом). Ниже приведен пример.
  •                       
    using miniOrange.saml; using System.Reflection; namespace Application { public class Startup {   // Add services to the container.   public void ConfigureServices(IServiceCollection services)   {   var umbracoBuilder = services.AddUmbraco(_env, _config)   .AddBackOffice()   .AddWebsite()   .AddComposers()   services.AddminiOrangeServices(Assembly.GetExecutingAssembly());   umbracoBuilder.Build();   }   public void Configure(IApplicationBuilder app, IWebHostEnvironment env)   {   if (env.IsDevelopment())    {    app.UseDeveloperExceptionPage();    }    app.UseUmbraco()     .WithMiddleware(u =>     {     u.UseBackOffice();     u.UseWebsite();     u.AppBuilder.UseminiOrangeSAMLSSOMiddleware();     })     .WithEndpoints(u =>     {     u.UseInstallerEndpoints();     u.UseBackOfficeEndpoints();     u.UseWebsiteEndpoints();     });     }     }    }
    • Запустите приложение после завершения настройки.
    • После интеграции откройте браузер и перейдите в панель управления плагином по указанному ниже URL-адресу: https://<umbraco-middleware-base-url>/?ssoaction=config
    • Если появляется страница регистрации или страница входа в систему, значит, вы успешно добавили промежуточное ПО miniOrange Umbraco SAML в свое приложение Umbraco.
    • Единый вход (SSO) Umbraco SAML с использованием ADFS в качестве поставщика идентификационных данных — страница входа в Umbraco
    • Зарегистрируйтесь или войдите в свою учетную запись, нажав на кнопку. Зарегистрировать филиал кнопка для настройки плагина
PM> NuGet\Install-Package miniOrange.Umbraco.SAML.SSO.Login --версия 10.2.0
  • Скачать Промежуточное программное обеспечение Umbraco SAML Single Sign-On (SSO).
  • Для настройки промежуточного ПО вам потребуется добавить указанные ниже пространства имен, сервисы и промежуточное ПО в файл startup.cs (отмечены зеленым цветом). Ниже приведен пример.
  •                       
    using miniOrange.saml; using System.Reflection; namespace Application { public class Startup {   // Add services to the container.   public void ConfigureServices(IServiceCollection services)   {   var umbracoBuilder = services.AddUmbraco(_env, _config)   .AddBackOffice()   .AddWebsite()   .AddComposers()   services.AddminiOrangeServices(Assembly.GetExecutingAssembly());   umbracoBuilder.Build();   }   public void Configure(IApplicationBuilder app, IWebHostEnvironment env)   {   if (env.IsDevelopment())    {    app.UseDeveloperExceptionPage();    }    app.UseUmbraco()     .WithMiddleware(u =>     {     u.UseBackOffice();     u.UseWebsite();     u.AppBuilder.UseminiOrangeSAMLSSOMiddleware();     })     .WithEndpoints(u =>     {     u.UseInstallerEndpoints();     u.UseBackOfficeEndpoints();     u.UseWebsiteEndpoints();     });     }     }    }
    • Запустите приложение после завершения настройки.
    • После интеграции откройте браузер и перейдите в панель управления плагином по указанному ниже URL-адресу: https://<umbraco-middleware-base-url>/?ssoaction=config
    • Если появляется страница регистрации или страница входа в систему, значит, вы успешно добавили промежуточное ПО miniOrange Umbraco SAML в свое приложение Umbraco.
    • Единый вход (SSO) Umbraco SAML с использованием ADFS в качестве поставщика идентификационных данных — страница входа в Umbraco
    • Зарегистрируйтесь или войдите в свою учетную запись, нажав на кнопку. Зарегистрировать филиал кнопка для настройки плагина
PM> NuGet\Install-Package miniOrange.Umbraco.SAML.SSO.Login --версия 11.2.0
  • Скачать Промежуточное программное обеспечение Umbraco SAML Single Sign-On (SSO).
  • Для настройки промежуточного ПО вам потребуется добавить указанные ниже пространства имен, сервисы и промежуточное ПО в файл program.cs (отмечены зеленым цветом). Ниже приведен пример.
  •                       
    using miniOrange.saml; using System.Reflection; WebApplicationBuilder builder = WebApplication.CreateBuilder(args); var umbracoBuilder = builder.CreateUmbracoBuilder()   .AddBackOffice()   .AddWebsite()   .AddComposers(); builder.Services.AddminiOrangeServices(Assembly.GetExecutingAssembly()); umbracoBuilder.Build(); WebApplication app = builder.Build(); await app.BootUmbracoAsync(); app.UseUmbraco()   .WithMiddleware(u =>   {      u.UseBackOffice();      u.UseWebsite();      u.AppBuilder.UseminiOrangeSAMLSSOMiddleware();   })   .WithEndpoints(u =>   {      u.UseBackOfficeEndpoints();      u.UseWebsiteEndpoints();   }); await app.RunAsync();
    • Запустите приложение после завершения настройки.
    • После интеграции откройте браузер и перейдите в панель управления плагином по указанному ниже URL-адресу: https://<umbraco-middleware-base-url>/?ssoaction=config
    • Если появляется страница регистрации или страница входа в систему, значит, вы успешно добавили промежуточное ПО miniOrange Umbraco SAML в свое приложение Umbraco.
    • Единый вход (SSO) Umbraco SAML с использованием ADFS в качестве поставщика идентификационных данных — страница входа в Umbraco
    • Зарегистрируйтесь или войдите в свою учетную запись, нажав на кнопку. Зарегистрировать филиал кнопка для настройки плагина
PM> NuGet\Install-Package miniOrange.Umbraco.SAML.SSO.Login --версия 12.2.0
  • Скачать Промежуточное программное обеспечение Umbraco SAML Single Sign-On (SSO).
  • Для настройки промежуточного ПО вам потребуется добавить указанные ниже пространства имен, сервисы и промежуточное ПО в файл program.cs (отмечены зеленым цветом). Ниже приведен пример.
  •               
    using miniOrange.saml; using System.Reflection; WebApplicationBuilder builder = WebApplication.CreateBuilder(args); var umbracoBuilder = builder.CreateUmbracoBuilder()   .AddBackOffice()   .AddWebsite()   .AddComposers(); builder.Services.AddminiOrangeServices(Assembly.GetExecutingAssembly()); umbracoBuilder.Build(); WebApplication app = builder.Build(); await app.BootUmbracoAsync(); app.UseUmbraco()   .WithMiddleware(u =>   {      u.UseBackOffice();      u.UseWebsite();      u.AppBuilder.UseminiOrangeSAMLSSOMiddleware();   })   .WithEndpoints(u =>   {      u.UseBackOfficeEndpoints();      u.UseWebsiteEndpoints();   }); await app.RunAsync();
    • Запустите приложение после завершения настройки.
    • После интеграции откройте браузер и перейдите в панель управления плагином по указанному ниже URL-адресу: https://<umbraco-middleware-base-url>/?ssoaction=config
    • Если появляется страница регистрации или страница входа в систему, значит, вы успешно добавили промежуточное ПО miniOrange Umbraco SAML в свое приложение Umbraco.
    • Единый вход (SSO) Umbraco SAML с использованием ADFS в качестве поставщика идентификационных данных — страница входа в Umbraco
    • Зарегистрируйтесь или войдите в свою учетную запись, нажав на кнопку. Зарегистрировать филиал кнопка для настройки плагина
PM> NuGet\Install-Package miniOrange.Umbraco.SAML.SSO.Login --версия 13.2.0
  • Скачать Промежуточное программное обеспечение Umbraco SAML Single Sign-On (SSO).
  • Для настройки промежуточного ПО вам потребуется добавить указанные ниже пространства имен, сервисы и промежуточное ПО в файл program.cs (отмечены зеленым цветом). Ниже приведен пример.
  •               
    using miniOrange.saml; using System.Reflection; WebApplicationBuilder builder = WebApplication.CreateBuilder(args); var umbracoBuilder = builder.CreateUmbracoBuilder()   .AddBackOffice()   .AddWebsite()   .AddComposers(); builder.Services.AddminiOrangeServices(Assembly.GetExecutingAssembly()); umbracoBuilder.Build(); WebApplication app = builder.Build(); await app.BootUmbracoAsync(); app.UseUmbraco()   .WithMiddleware(u =>   {      u.UseBackOffice();      u.UseWebsite();      u.AppBuilder.UseminiOrangeSAMLSSOMiddleware();   })   .WithEndpoints(u =>   {      u.UseBackOfficeEndpoints();      u.UseWebsiteEndpoints();   }); await app.RunAsync();
    • Запустите приложение после завершения настройки.
    • После интеграции откройте браузер и перейдите в панель управления плагином по указанному ниже URL-адресу: https://<umbraco-middleware-base-url>/?ssoaction=config
    • Если появляется страница регистрации или страница входа в систему, значит, вы успешно добавили промежуточное ПО miniOrange Umbraco SAML в свое приложение Umbraco.
    • Единый вход (SSO) Umbraco SAML с использованием ADFS в качестве поставщика идентификационных данных — страница входа в Umbraco
    • Зарегистрируйтесь или войдите в свою учетную запись, нажав на кнопку. Зарегистрировать филиал кнопка для настройки плагина
PM> NuGet\Install-Package miniOrange.Umbraco.SAML.SSO.Login --версия 14.2.0
  • Скачать Промежуточное программное обеспечение Umbraco SAML Single Sign-On (SSO).
  • Для настройки промежуточного ПО вам потребуется добавить указанные ниже пространства имен, сервисы и промежуточное ПО в файл program.cs (отмечены зеленым цветом). Ниже приведен пример.
  •               
    using miniOrange.saml; using System.Reflection; WebApplicationBuilder builder = WebApplication.CreateBuilder(args); var umbracoBuilder = builder.CreateUmbracoBuilder()   .AddBackOffice()   .AddWebsite()   .AddComposers(); builder.Services.AddminiOrangeServices(Assembly.GetExecutingAssembly()); umbracoBuilder.Build(); WebApplication app = builder.Build(); await app.BootUmbracoAsync(); app.UseUmbraco()   .WithMiddleware(u =>   {      u.UseBackOffice();      u.UseWebsite();      u.AppBuilder.UseminiOrangeSAMLSSOMiddleware();   })   .WithEndpoints(u =>   {      u.UseBackOfficeEndpoints();      u.UseWebsiteEndpoints();   }); await app.RunAsync();
    • Запустите приложение после завершения настройки.
    • После интеграции откройте браузер и перейдите в панель управления плагином по указанному ниже URL-адресу: https://<umbraco-middleware-base-url>/?ssoaction=config
    • Если появляется страница регистрации или страница входа в систему, значит, вы успешно добавили промежуточное ПО miniOrange Umbraco SAML в свое приложение Umbraco.
    • Единый вход (SSO) Umbraco SAML с использованием ADFS в качестве поставщика идентификационных данных — страница входа в Umbraco
    • Зарегистрируйтесь или войдите в свою учетную запись, нажав на кнопку. Зарегистрировать филиал кнопка для настройки плагина
  • После интеграции откройте браузер и перейдите на панель управления коннектором по указанному ниже URL-адресу:
    https://<your-application-base-url>/?ssoaction=config
  • Если появляется страница регистрации или страница входа в систему, значит, вы успешно добавили коннектор miniOrange Umbraco SAML SSO в свое приложение.
  • Единый вход Umbraco SAML (SSO) с использованием ADFS в качестве IDP - Регистрация Umbraco SAML
  • Зарегистрируйтесь или войдите в свою учетную запись, нажав на кнопку. Зарегистрировать филиал кнопка для настройки модуля.

1. Настройте единый вход (SSO) Umbraco, используя ADFS в качестве поставщика идентификационных данных (IDP).

Ниже описаны два способа настройки метаданных SAML SP на стороне ADFS.

A] Использование URL-адреса метаданных SAML или файла метаданных:
  • Под Настройки поставщика услуг В этом разделе вы найдете URL-адрес метаданных, а также возможность загрузки метаданных SAML.
  • Скопируйте URL-адрес метаданных или загрузите файл метаданных, чтобы настроить их на стороне ADFS.
  • Вы можете ознакомиться с приведенным ниже скриншотом:
  • Единый вход (SSO) Umbraco SAML с использованием ADFS в качестве поставщика идентификации (IDP) — метаданные поставщика услуг.
B] Загрузка метаданных вручную:
  • В разделе «Настройки поставщика услуг» вы можете вручную скопировать метаданные поставщика услуг, такие как идентификатор сущности поставщика услуг, URL-адрес ACS, URL-адрес единого выхода, и предоставить их своему поставщику идентификации для настройки.
  • Вы можете ознакомиться с приведенным ниже скриншотом:

    Единый вход (SSO) Umbraco SAML с использованием ADFS в качестве поставщика идентификации (IDP) — метаданные поставщика услуг.
  • Под Плагин Настройки вкладка, выберите ADFS в качестве поставщика идентификационных данных из списка, представленного ниже:
  • Единый вход (SSO) Umbraco SAML с использованием ADFS в качестве поставщика идентификации (IDP) — выберите своего поставщика идентификации.
  • Ниже описаны два способа получения метаданных SAML SP для настройки на стороне вашего поставщика идентификации.
  • A] Использование URL-адреса метаданных SAML или файла метаданных:
  • В меню «Настройки плагина» найдите Провайдер услуг В настройках вы найдете URL-адрес метаданных, а также возможность загрузки метаданных SAML.
  • Скопируйте URL-адрес метаданных или загрузите файл метаданных, чтобы настроить их на стороне вашего поставщика идентификации. См. скриншот ниже:
  • Единый вход (SSO) Umbraco SAML с использованием ADFS в качестве поставщика идентификации (IDP) — Загрузка метаданных поставщика услуг.
    B] Загрузка метаданных вручную:
  • Из издания Провайдер услуг В разделе настроек вы можете вручную скопировать метаданные поставщика услуг, например: Идентификатор объекта SP, URL-адрес СКД, Единый URL-адрес выхода из системы и поделитесь им со своим поставщиком идентификации для настройки. Вы можете обратиться к скриншоту ниже:
  • Единый вход (SSO) Umbraco SAML с использованием ADFS в качестве поставщика идентификации (IDP) - Копирование метаданных поставщика услуг (SP)
  • Под Плагин Настройки вкладка, выберите ADFS в качестве поставщика идентификационных данных из списка, представленного ниже:
  • Единый вход (SSO) Umbraco SAML с использованием ADFS в качестве поставщика идентификации (IDP) — выберите своего поставщика идентификации.
  • Ниже описаны два способа получения метаданных SAML SP для настройки на стороне вашего поставщика идентификации.
  • A] Использование URL-адреса метаданных SAML или файла метаданных:
  • В меню «Настройки плагина» найдите Провайдер услуг В настройках вы найдете URL-адрес метаданных, а также возможность загрузки метаданных SAML.
  • Скопируйте URL-адрес метаданных или загрузите файл метаданных, чтобы настроить их на стороне вашего поставщика идентификации. См. скриншот ниже:
  • Единый вход (SSO) Umbraco SAML с использованием ADFS в качестве поставщика идентификации (IDP) — Загрузка метаданных поставщика услуг.
    B] Загрузка метаданных вручную:
  • Из издания Провайдер услуг В разделе настроек вы можете вручную скопировать метаданные поставщика услуг, например: Идентификатор объекта SP, URL-адрес СКД, Единый URL-адрес выхода из системы и поделитесь им со своим поставщиком идентификации для настройки. Вы можете обратиться к скриншоту ниже:
  • Единый вход (SSO) Umbraco SAML с использованием ADFS в качестве поставщика идентификации (IDP) - Копирование метаданных поставщика услуг (SP)
  • В ADFS найдите Управление ADFS Приложение.
  • Единый вход (SSO) Umbraco SAML с использованием ADFS в качестве поставщика идентификационных данных - Панель администратора
  • В разделе «Управление AD FS» выберите Доверие проверяющей стороны и нажмите на Добавить доверие проверяющей стороны.
  • Единый вход (SSO) Umbraco SAML с использованием ADFS в качестве поставщика идентификации (IDP) — добавление доверия к проверяющей стороне.
  • Выберите Претензии осведомлены в Мастере доверия проверяющей стороны нажмите на Начать .
  •  Единый вход (SSO) Umbraco SAML с использованием ADFS в качестве поставщика идентификационных данных (IDP) — с учетом утверждений.
Выберите источник данных
  • В разделе «Выбор источника данных» выберите источник данных для добавления доверительной стороны, проверяющей данные.

Выберите политику контроля доступа
  • Выберите Разрешить всем в качестве политики контроля доступа и нажмите на Следующая.
  • Единый вход (SSO) Umbraco SAML с использованием ADFS в качестве поставщика идентификации (IDP) — для мастера настройки многофакторной аутентификации SAML 2.0.
Готов добавить доверие
  • In Готов добавить доверие нажмите Следующая , а затем Закрыто.
  • Единый вход (SSO) Umbraco SAML с использованием ADFS в качестве поставщика идентификации — мастер редактирования утверждений SAML 2.0
Изменить политику выдачи претензий
  • В списке Доверие проверяющей стороныВыберите созданное вами приложение и нажмите на кнопку. Изменить политику выдачи претензий.
  • Единый вход (SSO) Umbraco SAML с использованием ADFS в качестве поставщика идентификации — мастер редактирования утверждений SAML 2.0
  • На вкладке «Правило преобразования выпуска» нажмите на Добавить правило .
  • Единый вход (SSO) Umbraco SAML с использованием ADFS в качестве поставщика идентификации (IDP) — для правила утверждения мастера SAML 2.0.
Выберите тип правила
  • Выберите Отправлять атрибуты LDAP как утверждения и нажмите на Следующая.
  • Единый вход (SSO) Umbraco SAML с использованием ADFS в качестве поставщика идентификации (IDP) — для SAML 2.0. Настройка атрибутов LDAP.
Настройка правила обработки утверждений
  • Добавить Название правила подачи претензии И выберите Хранилище атрибутов Выберите нужный вариант из выпадающего списка.
  • Под Сопоставление атрибутов LDAP с типами исходящих запросов.Выберите атрибут LDAP как Адрес электронной почты и тип исходящего требования как Имя ID.
  • Единый вход (SSO) Umbraco SAML с использованием ADFS в качестве поставщика идентификации (IDP) — для правила добавления и преобразования утверждений SAML 2.0.
  • После настройки атрибутов нажмите на Завершить.
  • После настройки ADFS в качестве поставщика идентификационных данных (IDP) вам потребуется следующее: Метаданные федерации для настройки вашего поставщика услуг.
  • Для получения метаданных федерации ADFS можно использовать этот URL-адрес.
    https://< ADFS_Server_Name >/federationmetadata/2007-06/federationmetadata.xml

Вы успешно настроили ADFS в качестве поставщика идентификации SAML (IdP) для обеспечения единого входа (SSO) в Umbraco.

Единый вход Windows (необязательно)

Шаги по настройке ADFS для аутентификации Windows.
  • Откройте командную строку с правами администратора на сервере ADFS и выполните следующую команду:
    • миниоранж img setspn -a HTTP/##ADFS Server FQDN## ##Domain Service Account##

      миниоранж img FQDN — это полное доменное имя (например: adfs4.example.com).

      миниоранж img Учетная запись службы домена — это имя пользователя учетной записи в Active Directory.

      миниоранж img Пример: setspn -a HTTP/adfs.example.com имя пользователя/домен

  • Откройте консоль управления AD FS, затем нажмите на Услуги и перейдите к Методы аутентификации раздел. Справа нажмите на Редактировать основные методы аутентификацииПроверьте аутентификацию Windows в зоне интрасети.
  • Единый вход (SSO) Umbraco SAML с использованием ADFS в качестве поставщика идентификационных данных — первичная аутентификация Umbraco SAML Single Sign-On (SSO) с использованием ADFS в качестве поставщика идентификационных данных — приложение для управления
  • Откройте Internet Explorer. Перейдите на вкладку «Безопасность» в параметрах интернета.
  • Добавьте полное доменное имя (FQDN) AD FS в список сайтов в локальной интрасети и перезапустите браузер.
  • Выберите пользовательский уровень для зоны безопасности. В списке параметров выберите «Автоматический вход в систему только в зоне интрасети».
  • Единый вход (SSO) Umbraco SAML с использованием ADFS в качестве поставщика идентификации — для мастера SAML 2.0_Включить SAML
  • Откройте PowerShell и выполните следующие две команды, чтобы включить аутентификацию Windows в браузере Chrome.
    •   Set-AdfsProperties -WIASupportedUserAgents ((Get-ADFSProperties | Select -ExpandProperty WIASupportedUserAgents) + "Chrome")
        Get-AdfsProperties | Select -ExpandProperty WIASupportedUserAgents;
  • Вы успешно настроили ADFS для аутентификации Windows.

2. Настройте Umbraco в качестве поставщика услуг.

Ниже описаны два способа настройки метаданных поставщика идентификации SAML в модуле.

A] Загрузите метаданные, используя кнопку «Загрузить метаданные IDP»:
  • Если ваш поставщик идентификационных данных предоставил вам URL-адрес метаданных или файл метаданных (только в формате .xml), то вам просто нужно настроить метаданные поставщика идентификационных данных в модуле, используя... Загрузить метаданные IdP опцию.
  • Вы можете ознакомиться с приведенным ниже скриншотом.
  • Единый вход (SSO) Umbraco SAML с использованием Azure AD в качестве поставщика идентификации — загрузка метаданных
  • Вы можете выбрать любой из вариантов в зависимости от доступного вам формата метаданных.
B] Настройте метаданные поставщика идентификации вручную:
  • После настройки вашего Поставщик удостоверений, это предоставит вам Идентификатор сущности IDP, URL-адрес единого входа IDP и Сертификат x.509Настройте эти значения в разделе Идентификатор сущности IDP, URL-адрес единого входа. и Сертификат SAML X509 поля соответственно.
  • Нажмите Сохранено чтобы сохранить данные вашего IDP.
  • Единый вход (SSO) Umbraco SAML с использованием Azure AD в качестве поставщика идентификации (IDP) — ввод метаданных IDP.

Вы успешно настроили свое приложение Umbraco в качестве поставщика услуг.

  • Ниже описаны два способа получения метаданных SAML SP для настройки на стороне вашего поставщика идентификации.
  • A] Загрузите метаданные, используя кнопку «Загрузить метаданные IDP»:
  • Если ваш поставщик идентификационных данных предоставил вам URL-адрес метаданных или файл метаданных (только в формате .xml), то вы можете просто настроить метаданные поставщика идентификационных данных в плагине, используя... Загрузка метаданных IDP вариант. Вы можете ознакомиться с приведенным ниже скриншотом:
  • Единый вход (SSO) Umbraco SAML с использованием Azure AD в качестве поставщика идентификации (IDP) — загрузка метаданных IDP.
  • Вы можете выбрать любой из вариантов в зависимости от доступного вам формата метаданных.
  • B] Настройте метаданные поставщика идентификации вручную:
  • После настройки поставщика идентификации он предоставит вам следующее: Идентификатор объекта IDP, URL-адрес единого входа IDP и Сертификат SAML X509 поля соответственно.
  • Единый вход (SSO) Umbraco SAML с использованием Azure AD в качестве поставщика идентификации (IDP) — ввод метаданных IDP вручную.
  • Нажмите Сохранено чтобы сохранить данные вашего IDP
  • Ниже описаны два способа получения метаданных SAML SP для настройки на стороне вашего поставщика идентификации.
  • A] Загрузите метаданные, используя кнопку «Загрузить метаданные IDP»:
  • Если ваш поставщик идентификационных данных предоставил вам URL-адрес метаданных или файл метаданных (только в формате .xml), то вы можете просто настроить метаданные поставщика идентификационных данных в плагине, используя... Загрузка метаданных IDP вариант. Вы можете ознакомиться с приведенным ниже скриншотом:
  • Единый вход (SSO) Umbraco SAML с использованием Azure AD в качестве поставщика идентификации (IDP) — загрузка метаданных IDP.
  • Вы можете выбрать любой из вариантов в зависимости от доступного вам формата метаданных.
  • B] Настройте метаданные поставщика идентификации вручную:
  • После настройки поставщика идентификации он предоставит вам следующее: Идентификатор объекта IDP, URL-адрес единого входа IDP и Сертификат SAML X509 поля соответственно.
  • Единый вход (SSO) Umbraco SAML с использованием Azure AD в качестве поставщика идентификации (IDP) — ввод метаданных IDP вручную.
  • Нажмите Сохранено чтобы сохранить данные вашего IDP
  • Ниже описаны два способа настройки метаданных поставщика идентификации SAML в плагине.
  • A] Загрузите метаданные, используя кнопку «Загрузить метаданные IDP»:
  • Если ваш поставщик идентификационных данных предоставил вам URL-адрес метаданных или файл метаданных (только в формате .xml), то вы можете просто настроить метаданные поставщика идентификационных данных в плагине, используя... Загрузка метаданных IDP вариант. Вы можете ознакомиться с приведенным ниже скриншотом:
  • Единый вход (SSO) Umbraco SAML с использованием Azure AD в качестве поставщика идентификации (IDP) — загрузка метаданных IDP.
  • Вы можете выбрать любой из вариантов в зависимости от доступного вам формата метаданных.
  • B] Настройте метаданные поставщика идентификации вручную:
  • После настройки поставщика идентификации он предоставит вам следующее: Идентификатор объекта IDP, URL-адрес единого входа IDP и Сертификат SAML X509 поля соответственно.
  • Единый вход (SSO) Umbraco SAML с использованием Azure AD в качестве поставщика идентификации (IDP) — ввод метаданных IDP вручную.
  • Нажмите Сохранено чтобы сохранить данные вашего IDP
  • Ниже описаны два способа настройки метаданных поставщика идентификации SAML в плагине.
  • A] Загрузите метаданные, используя кнопку «Загрузить метаданные IDP»:
  • Если ваш поставщик идентификационных данных предоставил вам URL-адрес метаданных или файл метаданных (только в формате .xml), то вы можете просто настроить метаданные поставщика идентификационных данных в плагине, используя... Загрузка метаданных IDP вариант. Вы можете ознакомиться с приведенным ниже скриншотом:
  • Единый вход (SSO) Umbraco SAML с использованием Azure AD в качестве поставщика идентификации (IDP) — загрузка метаданных IDP.
  • Вы можете выбрать любой из вариантов в зависимости от доступного вам формата метаданных.
  • B] Настройте метаданные поставщика идентификации вручную:
  • После настройки поставщика идентификации он предоставит вам следующее: Идентификатор объекта IDP, URL-адрес единого входа IDP и Сертификат SAML X509 поля соответственно.
  • Единый вход (SSO) Umbraco SAML с использованием Azure AD в качестве поставщика идентификации (IDP) — ввод метаданных IDP вручную.
  • Нажмите Сохранено чтобы сохранить данные вашего IDP
  • Ниже описаны два способа настройки метаданных поставщика идентификации SAML в плагине.
  • A] Загрузите метаданные, используя кнопку «Загрузить метаданные IDP»:
  • Если ваш поставщик идентификационных данных предоставил вам URL-адрес метаданных или файл метаданных (только в формате .xml), то вы можете просто настроить метаданные поставщика идентификационных данных в плагине, используя... Загрузка метаданных IDP вариант. Вы можете ознакомиться с приведенным ниже скриншотом:
  • Единый вход (SSO) Umbraco SAML с использованием Azure AD в качестве поставщика идентификации (IDP) — загрузка метаданных IDP.
  • Вы можете выбрать любой из вариантов в зависимости от доступного вам формата метаданных.
  • B] Настройте метаданные поставщика идентификации вручную:
  • После настройки поставщика идентификации он предоставит вам следующее: Идентификатор объекта IDP, URL-адрес единого входа IDP и Сертификат SAML X509 поля соответственно.
  • Единый вход (SSO) Umbraco SAML с использованием Azure AD в качестве поставщика идентификации (IDP) — ввод метаданных IDP вручную.
  • Нажмите Сохранено чтобы сохранить данные вашего IDP
  • Ниже описаны два способа настройки метаданных поставщика идентификации SAML в плагине.
  • A] Загрузите метаданные, используя кнопку «Загрузить метаданные IDP»:
  • Если ваш поставщик идентификационных данных предоставил вам URL-адрес метаданных или файл метаданных (только в формате .xml), то вы можете просто настроить метаданные поставщика идентификационных данных в плагине, используя... Загрузка метаданных IDP вариант. Вы можете ознакомиться с приведенным ниже скриншотом:
  • Единый вход (SSO) Umbraco SAML с использованием Azure AD в качестве поставщика идентификации (IDP) — загрузка метаданных IDP.
  • Вы можете выбрать любой из вариантов в зависимости от доступного вам формата метаданных.
  • B] Настройте метаданные поставщика идентификации вручную:
  • После настройки поставщика идентификации он предоставит вам следующее: Идентификатор объекта IDP, URL-адрес единого входа IDP и Сертификат SAML X509 поля соответственно.
  • Единый вход (SSO) Umbraco SAML с использованием Azure AD в качестве поставщика идентификации (IDP) — ввод метаданных IDP вручную.
  • Нажмите Сохранено чтобы сохранить данные вашего IDP

3. Выберите тип входа пользователя.

  • Сейчас под настройки поставщика идентификации Перейдите в раздел «Тип входа в Umbraco».
  • Выберите тип входа в систему SSO для пользователей в соответствии с вашими потребностями, то есть, какой тип пользователя будет использовать единый вход в систему (SSO). Вы можете выбрать любой из следующих вариантов. Вход в административную панель or Логин участника и нажмите на Сохранено.
  • Промежуточное ПО Umbraco OAuth/OpenID Connect (OIDC) — выберите тип входа в систему с использованием единого входа для пользователей.

4. Тестирование SAML SSO

  • Нажмите на Тестовая конфигурация Нажмите кнопку, чтобы проверить правильность выполненной вами настройки SAML.
  • На скриншоте ниже показан успешный результат. Нажмите на «Интеграция SSO», чтобы продолжить интеграцию SSO.
  • Единый вход (SSO) Umbraco SAML с использованием Azure AD в качестве поставщика идентификации — протестируйте SAML SSO.
  • Если на стороне модуля возникнет ошибка, вы увидите окно, похожее на приведенное ниже.
  • Единый вход (SSO) Umbraco SAML с использованием Azure AD в качестве поставщика идентификации — окно ошибки
  • Для устранения ошибки выполните следующие действия:
    • Под УСТРАНЕНИЕ НЕПОЛАДОК Вкладка, включите переключатель, чтобы получать журналы плагина.
    • Единый вход (SSO) Umbraco SAML с использованием Azure AD в качестве поставщика идентификации — включение отладочных журналов.
    • После включения вы сможете получать журналы плагина, перейдя по адресу... Настройки поставщика идентификации вкладку и нажав на Тестовая конфигурация.
    • Скачать журнальный файл из Устранение неполадок Нажмите вкладку, чтобы посмотреть, что пошло не так.
    • Вы можете поделиться журнальный файл с нами в umbracosupport@xecurify.com Наша команда свяжется с вами, чтобы решить вашу проблему.
  • Нажмите на Тестовая конфигурация Нажмите кнопку, чтобы проверить правильность выполненной вами настройки SAML.
  • На скриншоте ниже показан успешный результат. Нажмите на «Интеграция SSO», чтобы продолжить интеграцию SSO.
  • Единый вход (SSO) Umbraco SAML с использованием Azure AD в качестве поставщика идентификации — протестируйте SAML SSO.
  • Если на стороне модуля возникнет ошибка, вы увидите окно, похожее на приведенное ниже.
  • Единый вход (SSO) Umbraco SAML с использованием Azure AD в качестве поставщика идентификации — окно ошибки
  • Для устранения ошибки выполните следующие действия:
    • Под УСТРАНЕНИЕ НЕПОЛАДОК Вкладка, включите переключатель, чтобы получать журналы плагина.
    • Единый вход (SSO) Umbraco SAML с использованием Azure AD в качестве поставщика идентификации — включение отладочных журналов.
    • После включения вы сможете получать журналы плагина, перейдя по адресу... Настройки поставщика идентификации вкладку и нажав на Тестовая конфигурация.
    • Скачать журнальный файл из Устранение неполадок Нажмите вкладку, чтобы посмотреть, что пошло не так.
    • Вы можете поделиться журнальный файл с нами в umbracosupport@xecurify.com Наша команда свяжется с вами, чтобы решить вашу проблему.
  • Нажмите на Тестовая конфигурация Нажмите кнопку, чтобы проверить правильность выполненной вами настройки SAML.
  • На скриншоте ниже показан успешный результат. Нажмите на «Интеграция SSO», чтобы продолжить интеграцию SSO.
  • Единый вход (SSO) Umbraco SAML с использованием Azure AD в качестве поставщика идентификации — протестируйте SAML SSO.
  • Если на стороне модуля возникнет ошибка, вы увидите окно, похожее на приведенное ниже.
  • Единый вход (SSO) Umbraco SAML с использованием Azure AD в качестве поставщика идентификации — окно ошибки
  • Для устранения ошибки выполните следующие действия:
    • Под УСТРАНЕНИЕ НЕПОЛАДОК Вкладка, включите переключатель, чтобы получать журналы плагина.
    • Единый вход (SSO) Umbraco SAML с использованием Azure AD в качестве поставщика идентификации — включение отладочных журналов.
    • После включения вы сможете получать журналы плагина, перейдя по адресу... Настройки поставщика идентификации вкладку и нажав на Тестовая конфигурация.
    • Скачать журнальный файл из Устранение неполадок Нажмите вкладку, чтобы посмотреть, что пошло не так.
    • Вы можете поделиться журнальный файл с нами в umbracosupport@xecurify.com Наша команда свяжется с вами, чтобы решить вашу проблему.
  • Нажмите на Тестовая конфигурация Нажмите кнопку, чтобы проверить правильность выполненной вами настройки SAML.
  • На скриншоте ниже показан успешный результат. Нажмите на «Интеграция SSO», чтобы продолжить интеграцию SSO.
  • Единый вход (SSO) Umbraco SAML с использованием Azure AD в качестве поставщика идентификации — протестируйте SAML SSO.
  • Если на стороне модуля возникнет ошибка, вы увидите окно, похожее на приведенное ниже.
  • Единый вход (SSO) Umbraco SAML с использованием Azure AD в качестве поставщика идентификации — окно ошибки
  • Для устранения ошибки выполните следующие действия:
    • Под УСТРАНЕНИЕ НЕПОЛАДОК Вкладка, включите переключатель, чтобы получать журналы плагина.
    • Единый вход (SSO) Umbraco SAML с использованием Azure AD в качестве поставщика идентификации — включение отладочных журналов.
    • После включения вы сможете получать журналы плагина, перейдя по адресу... Настройки поставщика идентификации вкладку и нажав на Тестовая конфигурация.
    • Скачать журнальный файл из Устранение неполадок Нажмите вкладку, чтобы посмотреть, что пошло не так.
    • Вы можете поделиться журнальный файл с нами в umbracosupport@xecurify.com Наша команда свяжется с вами, чтобы решить вашу проблему.
  • Нажмите на Тестовая конфигурация Нажмите кнопку, чтобы проверить правильность выполненной вами настройки SAML.
  • На скриншоте ниже показан успешный результат. Нажмите на «Интеграция SSO», чтобы продолжить интеграцию SSO.
  • Единый вход (SSO) Umbraco SAML с использованием Azure AD в качестве поставщика идентификации — протестируйте SAML SSO.
  • Если на стороне модуля возникнет ошибка, вы увидите окно, похожее на приведенное ниже.
  • Единый вход (SSO) Umbraco SAML с использованием Azure AD в качестве поставщика идентификации — окно ошибки
  • Для устранения ошибки выполните следующие действия:
    • Под УСТРАНЕНИЕ НЕПОЛАДОК Вкладка, включите переключатель, чтобы получать журналы плагина.
    • Единый вход (SSO) Umbraco SAML с использованием Azure AD в качестве поставщика идентификации — включение отладочных журналов.
    • После включения вы сможете получать журналы плагина, перейдя по адресу... Настройки поставщика идентификации вкладку и нажав на Тестовая конфигурация.
    • Скачать журнальный файл из Устранение неполадок Нажмите вкладку, чтобы посмотреть, что пошло не так.
    • Вы можете поделиться журнальный файл с нами в umbracosupport@xecurify.com Наша команда свяжется с вами, чтобы решить вашу проблему.
  • Нажмите на Тестовая конфигурация Нажмите кнопку, чтобы проверить правильность выполненной вами настройки SAML.
  • На скриншоте ниже показан успешный результат. Нажмите на «Интеграция SSO», чтобы продолжить интеграцию SSO.
  • Единый вход (SSO) Umbraco SAML с использованием Azure AD в качестве поставщика идентификации — протестируйте SAML SSO.
  • Если на стороне модуля возникнет ошибка, вы увидите окно, похожее на приведенное ниже.
  • Единый вход (SSO) Umbraco SAML с использованием Azure AD в качестве поставщика идентификации — окно ошибки
  • Для устранения ошибки выполните следующие действия:
    • Под УСТРАНЕНИЕ НЕПОЛАДОК Вкладка, включите переключатель, чтобы получать журналы плагина.
    • Единый вход (SSO) Umbraco SAML с использованием Azure AD в качестве поставщика идентификации — включение отладочных журналов.
    • После включения вы сможете получать журналы плагина, перейдя по адресу... Настройки поставщика идентификации вкладку и нажав на Тестовая конфигурация.
    • Скачать журнальный файл из Устранение неполадок Нажмите вкладку, чтобы посмотреть, что пошло не так.
    • Вы можете поделиться журнальный файл с нами в umbracosupport@xecurify.com Наша команда свяжется с вами, чтобы решить вашу проблему.
  • Нажмите на Тестовая конфигурация Нажмите кнопку, чтобы проверить правильность выполненной вами настройки SAML.
  • На скриншоте ниже показан успешный результат. Нажмите на «Интеграция SSO», чтобы продолжить интеграцию SSO.
  • Единый вход (SSO) Umbraco SAML с использованием Azure AD в качестве поставщика идентификации — протестируйте SAML SSO.
  • Если на стороне модуля возникнет ошибка, вы увидите окно, похожее на приведенное ниже.
  • Единый вход (SSO) Umbraco SAML с использованием Azure AD в качестве поставщика идентификации — окно ошибки
  • Для устранения ошибки выполните следующие действия:
    • Под УСТРАНЕНИЕ НЕПОЛАДОК Вкладка, включите переключатель, чтобы получать журналы плагина.
    • Единый вход (SSO) Umbraco SAML с использованием Azure AD в качестве поставщика идентификации — включение отладочных журналов.
    • После включения вы сможете получать журналы плагина, перейдя по адресу... Настройки поставщика идентификации вкладку и нажав на Тестовая конфигурация.
    • Скачать журнальный файл из Устранение неполадок Нажмите вкладку, чтобы посмотреть, что пошло не так.
    • Вы можете поделиться журнальный файл с нами в umbracosupport@xecurify.com Наша команда свяжется с вами, чтобы решить вашу проблему.

5. Настройки входа в систему

  • Перейдите на Выберите действия и нажмите на Скопировать ссылку SSO.
  • Единый вход (SSO) Umbraco SAML с использованием Azure AD в качестве поставщика идентификации — скопировать ссылку SSO
  • Используйте скопированную ссылку в приложении, из которого вы хотите выполнить единый вход (SSO).
  • Например, вы можете использовать его как:
    <a href="copied-sso-link”>Login</a>"
  • Используйте следующий URL-адрес в качестве ссылки в приложении, из которого вы хотите выполнить единый вход (SSO): https://<umbraco-middleware-base-url>/?ssoaction=login
  • Используйте следующий URL-адрес в качестве ссылки в приложении, из которого вы хотите выполнить единый вход (SSO): https://<umbraco-middleware-base-url>/?ssoaction=login
  • Используйте следующий URL-адрес в качестве ссылки в приложении, из которого вы хотите выполнить единый вход (SSO): https://<umbraco-middleware-base-url>/?ssoaction=login
  • Используйте следующий URL-адрес в качестве ссылки в приложении, из которого вы хотите выполнить единый вход (SSO): https://<umbraco-middleware-base-url>/?ssoaction=login
  • Используйте следующий URL-адрес в качестве ссылки в приложении, из которого вы хотите выполнить единый вход (SSO): https://<umbraco-middleware-base-url>/?ssoaction=login
  • Используйте следующий URL-адрес в качестве ссылки в приложении, из которого вы хотите выполнить единый вход (SSO): https://<umbraco-middleware-base-url>/?ssoaction=login

6. Настройки выхода из системы

  • Используйте следующий URL-адрес в качестве ссылки в вашем приложении Umbraco, откуда вы хотите установить SLO:
    https://umbraco-middleware-base-url/?ssoaction=logout
  • Например, вы можете использовать его как:
    <a href="https://umbraco-middleware-base-url/?ssoaction=logout”>Logout</a>"

Вы даже можете настроить Единый вход (SSO) nopCommerce SAML модуль с любыми поставщиками идентификации, такими как ADFS, Azure AD, Bitium, Centrify, G Suite, JBoss Keycloak, Okta, OneLogin, Salesforce, AWS Cognito, OpenAM, Oracle, PingFederate, PingOne, RSA SecureID, Shibboleth-2, Shibboleth-3, SimpleSAML, WSO2 или даже с помощью собственного поставщика идентификации. Ознакомьтесь со списком поставщиков идентификации. здесь.

Дополнительные ресурсы


Нужна помощь?

Не можете найти своего поставщика идентификационных данных? Напишите нам по адресу... umbracosupport@xecurify.com Мы поможем вам настроить единый вход (SSO) с вашим поставщиком идентификации (IDP), а также предоставим оперативные рекомендации (по электронной почте/на встрече) по вашим требованиям. Наша команда поможет вам выбрать наиболее подходящее решение/план в соответствии с вашими потребностями.

Привет!

Нужна помощь? Мы здесь!

поддержка