Руководство по настройке Umbraco SAML SSO с использованием Degreed в качестве поставщика идентификации.
Обзор
Плагин Umbraco SAML Single Sign-On (SSO) позволяет включить единый вход SAML для ваших приложений Umbraco. Используя единый вход, вы можете использовать только один пароль для доступа к вашему приложению и сервисам Umbraco. Наш плагин совместим со всеми поставщиками идентификации, поддерживающими SAML . Здесь мы рассмотрим пошаговое руководство по настройке единого входа (SSO) между Umbraco и Degreed , рассматривая Degreed в качестве поставщика идентификации.
Выберите версию Umbraco, для которой будет настроена функция единого входа (SSO):
Предварительные условия: загрузка и установка
- Установите из хранилища NuGet.
- Ручная установка
- Установите из хранилища NuGet.
- Ручная установка
PM> NuGet\Install-Package miniOrange.Umbraco.SAML.SSO.Login - Версия 9.2.3
> dotnet добавить пакет miniOrange.Umbraco.SAML.SSO.Login --версия 9.2.3
- Скачать Промежуточное программное обеспечение Umbraco SAML Single Sign-On (SSO).
- Для настройки промежуточного ПО вам потребуется добавить следующие пространства имен, сервисы и промежуточное ПО в ваш файл конфигурации. стартап.cs файл (отмечен зеленым цветом), ниже приведен пример.
Включите в текст только выделенный ниже фрагмент. стартап.cs файл вашего приложения.
using miniOrange.saml;
using System.Reflection;
namespace Application
{
public class Startup
{
// Add services to the container.
public void ConfigureServices(IServiceCollection services)
{
services.AddUmbraco(_env, _config)
.AddBackOffice()
.AddWebsite()
.AddComposers()
.Build();
services.AddminiOrangeServices(Assembly.GetExecutingAssembly());
}
public void Configure(IApplicationBuilder app, IWebHostEnvironment env)
{
if (env.IsDevelopment())
{
app.UseDeveloperExceptionPage();
}
app.UseUmbraco()
.WithMiddleware(u =>
{
u.UseBackOffice();
u.UseWebsite();
u.AppBuilder.UseminiOrangeSAMLSSOMiddleware();
})
.WithEndpoints(u =>
{
u.UseInstallerEndpoints();
u.UseBackOfficeEndpoints();
u.UseWebsiteEndpoints();
});
}
}
}
- Запустите приложение после завершения настройки.
PM> NuGet\Install-Package miniOrange.Umbraco.SAML.SSO.Login - Версия 10.2.3
> dotnet добавить пакет miniOrange.Umbraco.SAML.SSO.Login --версия 10.2.3
- Скачать Промежуточное программное обеспечение Umbraco SAML Single Sign-On (SSO).
- Для настройки промежуточного ПО вам потребуется добавить следующие пространства имен, сервисы и промежуточное ПО в ваш файл конфигурации. стартап.cs файл (отмечен зеленым цветом), ниже приведен пример.
Включите в текст только выделенный ниже фрагмент. стартап.cs файл вашего приложения.
using miniOrange.saml;
using System.Reflection;
namespace Application
{
public class Startup
{
// Add services to the container.
public void ConfigureServices(IServiceCollection services)
{
services.AddUmbraco(_env, _config)
.AddBackOffice()
.AddWebsite()
.AddComposers()
.Build();
services.AddminiOrangeServices(Assembly.GetExecutingAssembly());
}
public void Configure(IApplicationBuilder app, IWebHostEnvironment env)
{
if (env.IsDevelopment())
{
app.UseDeveloperExceptionPage();
}
app.UseUmbraco()
.WithMiddleware(u =>
{
u.UseBackOffice();
u.UseWebsite();
u.AppBuilder.UseminiOrangeSAMLSSOMiddleware();
})
.WithEndpoints(u =>
{
u.UseInstallerEndpoints();
u.UseBackOfficeEndpoints();
u.UseWebsiteEndpoints();
});
}
}
}
- Запустите приложение после завершения настройки.
PM> NuGet\Install-Package miniOrange.Umbraco.SAML.SSO.Login - Версия 11.2.3
> dotnet добавить пакет miniOrange.Umbraco.SAML.SSO.Login --версия 11.2.3
- Скачать Промежуточное программное обеспечение Umbraco SAML Single Sign-On (SSO).
- Для настройки промежуточного ПО вам потребуется добавить следующие пространства имен, сервисы и промежуточное ПО в ваш файл конфигурации. программа.cs файл (отмечен зеленым цветом), ниже приведен пример.
Включите в текст только выделенный ниже фрагмент. программа.cs файл вашего приложения.
using miniOrange.saml;
using System.Reflection;
WebApplicationBuilder builder = WebApplication.CreateBuilder(args);
builder.CreateUmbracoBuilder()
.AddBackOffice()
.AddWebsite()
.AddDeliveryApi()
.AddComposers()
.Build();
// Add services to the container.
builder.Services.AddminiOrangeServices(Assembly.GetExecutingAssembly());
WebApplication app = builder.Build();
await app.BootUmbracoAsync();
app.UseUmbraco()
.WithMiddleware(u =>
{
u.UseBackOffice();
u.UseWebsite();
u.AppBuilder.UseminiOrangeSAMLSSOMiddleware();
})
.WithEndpoints(u =>
{
u.UseBackOfficeEndpoints();
u.UseWebsiteEndpoints();
});
await app.RunAsync();
- Запустите приложение после завершения настройки.
PM> NuGet\Install-Package miniOrange.Umbraco.SAML.SSO.Login - Версия 12.2.3
> dotnet добавить пакет miniOrange.Umbraco.SAML.SSO.Login --версия 12.2.3
- Скачать Промежуточное программное обеспечение Umbraco SAML Single Sign-On (SSO).
- Для настройки промежуточного ПО вам потребуется добавить следующие пространства имен, сервисы и промежуточное ПО в ваш файл конфигурации. программа.cs файл (отмечен зеленым цветом), ниже приведен пример.
Включите в текст только выделенный ниже фрагмент. программа.cs файл вашего приложения.
using miniOrange.saml;
using System.Reflection;
WebApplicationBuilder builder = WebApplication.CreateBuilder(args);
builder.CreateUmbracoBuilder()
.AddBackOffice()
.AddWebsite()
.AddDeliveryApi()
.AddComposers()
.Build();
// Add services to the container.
builder.Services.AddminiOrangeServices(Assembly.GetExecutingAssembly());
WebApplication app = builder.Build();
await app.BootUmbracoAsync();
app.UseUmbraco()
.WithMiddleware(u =>
{
u.UseBackOffice();
u.UseWebsite();
u.AppBuilder.UseminiOrangeSAMLSSOMiddleware();
})
.WithEndpoints(u =>
{
u.UseBackOfficeEndpoints();
u.UseWebsiteEndpoints();
});
await app.RunAsync();
- Запустите приложение после завершения настройки.
PM> NuGet\Install-Package miniOrange.Umbraco.SAML.SSO.Login - Версия 13.2.3
> dotnet добавить пакет miniOrange.Umbraco.SAML.SSO.Login --версия 13.2.3
- Скачать Промежуточное программное обеспечение Umbraco SAML Single Sign-On (SSO).
- Для настройки промежуточного ПО вам потребуется добавить следующие пространства имен, сервисы и промежуточное ПО в ваш файл конфигурации. программа.cs файл (отмечен зеленым цветом), ниже приведен пример.
Включите в текст только выделенный ниже фрагмент. программа.cs файл вашего приложения.
using miniOrange.saml;
using System.Reflection;
WebApplicationBuilder builder = WebApplication.CreateBuilder(args);
builder.CreateUmbracoBuilder()
.AddBackOffice()
.AddWebsite()
.AddDeliveryApi()
.AddComposers()
.Build();
// Add services to the container.
builder.Services.AddminiOrangeServices(Assembly.GetExecutingAssembly());
WebApplication app = builder.Build();
await app.BootUmbracoAsync();
app.UseUmbraco()
.WithMiddleware(u =>
{
u.UseBackOffice();
u.UseWebsite();
u.AppBuilder.UseminiOrangeSAMLSSOMiddleware();
})
.WithEndpoints(u =>
{
u.UseBackOfficeEndpoints();
u.UseWebsiteEndpoints();
});
await app.RunAsync();
- Запустите приложение после завершения настройки.
PM> NuGet\Install-Package miniOrange.Umbraco.SAML.SSO.Login - Версия 14.2.3
> dotnet добавить пакет miniOrange.Umbraco.SAML.SSO.Login --версия 14.2.3
- Скачать Промежуточное программное обеспечение Umbraco SAML Single Sign-On (SSO).
- Для настройки промежуточного ПО вам потребуется добавить следующие пространства имен, сервисы и промежуточное ПО в ваш файл конфигурации. программа.cs файл (отмечен зеленым цветом), ниже приведен пример.
Включите в текст только выделенный ниже фрагмент. программа.cs файл вашего приложения.
using miniOrange.saml;
using System.Reflection;
WebApplicationBuilder builder = WebApplication.CreateBuilder(args);
builder.CreateUmbracoBuilder()
.AddBackOffice()
.AddWebsite()
.AddDeliveryApi()
.AddComposers()
.Build();
// Add services to the container.
builder.Services.AddminiOrangeServices(Assembly.GetExecutingAssembly());
WebApplication app = builder.Build();
await app.BootUmbracoAsync();
app.UseUmbraco()
.WithMiddleware(u =>
{
u.UseBackOffice();
u.UseWebsite();
u.AppBuilder.UseminiOrangeSAMLSSOMiddleware();
})
.WithEndpoints(u =>
{
u.UseBackOfficeEndpoints();
u.UseWebsiteEndpoints();
});
await app.RunAsync();
- Запустите приложение после завершения настройки.
PM> NuGet\Install-Package miniOrange.Umbraco.SAML.SSO.Login - Версия 15.2.4
> dotnet добавить пакет miniOrange.Umbraco.SAML.SSO.Login --версия 15.2.4
- Скачать Промежуточное программное обеспечение Umbraco SAML Single Sign-On (SSO).
- Для настройки промежуточного ПО вам потребуется добавить следующие пространства имен, сервисы и промежуточное ПО в ваш файл конфигурации. программа.cs файл (отмечен зеленым цветом), ниже приведен пример.
Включите в текст только выделенный ниже фрагмент. программа.cs файл вашего приложения.
using miniOrange.saml;
using System.Reflection;
WebApplicationBuilder builder = WebApplication.CreateBuilder(args);
builder.CreateUmbracoBuilder()
.AddBackOffice()
.AddWebsite()
.AddDeliveryApi()
.AddComposers()
.Build();
// Add services to the container.
builder.Services.AddminiOrangeServices(Assembly.GetExecutingAssembly());
WebApplication app = builder.Build();
await app.BootUmbracoAsync();
app.UseUmbraco()
.WithMiddleware(u =>
{
u.UseBackOffice();
u.UseWebsite();
u.AppBuilder.UseminiOrangeSAMLSSOMiddleware();
})
.WithEndpoints(u =>
{
u.UseBackOfficeEndpoints();
u.UseWebsiteEndpoints();
});
await app.RunAsync();
- Запустите приложение после завершения настройки.
PM> NuGet\Install-Package miniOrange.Umbraco.SAML.SSO.Login - Версия 16.2.4
> dotnet добавить пакет miniOrange.Umbraco.SAML.SSO.Login --версия 16.2.4
- Скачать Промежуточное программное обеспечение Umbraco SAML Single Sign-On (SSO).
- Для настройки промежуточного ПО вам потребуется добавить следующие пространства имен, сервисы и промежуточное ПО в ваш файл конфигурации. программа.cs файл (отмечен зеленым цветом), ниже приведен пример.
Включите в текст только выделенный ниже фрагмент. программа.cs файл вашего приложения.
using miniOrange.saml;
using System.Reflection;
WebApplicationBuilder builder = WebApplication.CreateBuilder(args);
builder.CreateUmbracoBuilder()
.AddBackOffice()
.AddWebsite()
.AddDeliveryApi()
.AddComposers()
.Build();
// Add services to the container.
builder.Services.AddminiOrangeServices(Assembly.GetExecutingAssembly());
WebApplication app = builder.Build();
await app.BootUmbracoAsync();
app.UseUmbraco()
.WithMiddleware(u =>
{
u.UseBackOffice();
u.UseWebsite();
u.AppBuilder.UseminiOrangeSAMLSSOMiddleware();
})
.WithEndpoints(u =>
{
u.UseBackOfficeEndpoints();
u.UseWebsiteEndpoints();
});
await app.RunAsync();
- Запустите приложение после завершения настройки.
PM> NuGet\Install-Package miniOrange.Umbraco.SAML.SSO.Login - Версия 17.2.4
> dotnet добавить пакет miniOrange.Umbraco.SAML.SSO.Login --версия 17.2.4
- Скачать Промежуточное программное обеспечение Umbraco SAML Single Sign-On (SSO).
- Для настройки промежуточного ПО вам потребуется добавить следующие пространства имен, сервисы и промежуточное ПО в ваш файл конфигурации. программа.cs файл (отмечен зеленым цветом), ниже приведен пример.
Включите в текст только выделенный ниже фрагмент. программа.cs файл вашего приложения.
using miniOrange.saml;
using System.Reflection;
WebApplicationBuilder builder = WebApplication.CreateBuilder(args);
builder.CreateUmbracoBuilder()
.AddBackOffice()
.AddWebsite()
.AddDeliveryApi()
.AddComposers()
.Build();
// Add services to the container.
builder.Services.AddminiOrangeServices(Assembly.GetExecutingAssembly());
WebApplication app = builder.Build();
await app.BootUmbracoAsync();
app.UseUmbraco()
.WithMiddleware(u =>
{
u.UseBackOffice();
u.UseWebsite();
u.AppBuilder.UseminiOrangeSAMLSSOMiddleware();
})
.WithEndpoints(u =>
{
u.UseBackOfficeEndpoints();
u.UseWebsiteEndpoints();
});
await app.RunAsync();
- Запустите приложение после завершения настройки.
PM> NuGet\Install-Package miniOrange.Umbraco.SAML.SSO.Login - Версия 18.0.0
> dotnet добавить пакет miniOrange.Umbraco.SAML.SSO.Login --версия 18.0.0
- Скачать Промежуточное программное обеспечение Umbraco SAML Single Sign-On (SSO).
- Для настройки промежуточного ПО вам потребуется добавить следующие пространства имен, сервисы и промежуточное ПО в ваш файл конфигурации. программа.cs файл (отмечен зеленым цветом), ниже приведен пример.
Включите в текст только выделенный ниже фрагмент. программа.cs файл вашего приложения.
using miniOrange.saml;
using System.Reflection;
WebApplicationBuilder builder = WebApplication.CreateBuilder(args);
builder.CreateUmbracoBuilder()
.AddBackOffice()
.AddWebsite()
.AddDeliveryApi()
.AddComposers()
.Build();
// Add services to the container.
builder.Services.AddminiOrangeServices(Assembly.GetExecutingAssembly());
WebApplication app = builder.Build();
await app.BootUmbracoAsync();
app.UseUmbraco()
.WithMiddleware(u =>
{
u.UseBackOffice();
u.UseWebsite();
u.AppBuilder.UseminiOrangeSAMLSSOMiddleware();
})
.WithEndpoints(u =>
{
u.UseBackOfficeEndpoints();
u.UseWebsiteEndpoints();
});
await app.RunAsync();
- Запустите приложение после завершения настройки.
Шаги настройки
Пошаговое руководство по настройке единого входа Umbraco SAML SSO с использованием Degreed в качестве поставщика идентификации.
1. Перейдите в панель управления плагина Umbraco SAML.
- После интеграции откройте браузер и перейдите на панель управления коннектором по указанному ниже URL-адресу:
https://<umbraco-base-url>/?ssoaction=config
- Если появляется страница регистрации или страница входа в систему, значит, вы успешно добавили промежуточное ПО miniOrange SAML SSO в свое приложение.
- Зарегистрируйтесь или войдите в свою учетную запись, нажав на кнопку. Зарегистрировать филиал кнопка для настройки промежуточного программного обеспечения.
- После успешной регистрации вы получите пробный лицензионный ключ на указанный вами адрес электронной почты.
- Для активации промежуточного программного обеспечения вы можете сделать одно из следующих действий:
- Введите лицензионный ключ получено по электронной почте в указанное поле ввода.
- Загрузите скачанный файл лицензии, нажав на кнопку. Кликните сюда .
OR
- Затем поставьте галочку в поле «Я ознакомился с вышеизложенными условиями и хочу активировать промежуточное ПО» и нажмите кнопку. Активировать лицензию .
2. Предоставьте метаданные приложения Umbraco поставщику идентификации Degreed.
Ниже описаны два способа получения метаданных SAML SP для настройки на стороне вашего поставщика идентификации.
A] Использование URL-адреса метаданных SAML или файла метаданных
- В Меню настроек плагина, искать Настройки поставщика услугНиже вы найдете URL-адрес метаданных, а также возможность загрузки метаданных SAML.
- Скопируйте URL-адрес метаданных или загрузите файл метаданных, чтобы настроить его на стороне вашего поставщика идентификации.
- Вы можете ознакомиться с приведенным ниже скриншотом:
B] Загрузка метаданных вручную
- Из издания Настройки поставщика услуг В этом разделе вы можете вручную скопировать метаданные поставщика услуг, например: Идентификатор сущности SP, URL-адрес ACS, URL-адрес единого выхода. и поделитесь им со своим поставщиком идентификационных данных для настройки.
- Вы можете ознакомиться с приведенным ниже скриншотом:
Шаги по настройке Degreed IdP
- Отправьте загруженный файл метаданных на ваш Представитель степени.
- Команда Degreed активирует для вас систему единого входа (SSO) и предоставит вам метаданные Degreed IDP.
Вы успешно настроили Degreed в качестве поставщика идентификации SAML (SAML IDP) для обеспечения единого входа (SSO) в Umbraco.
3. Настройка метаданных поставщика степенной идентификации в приложении Umbraco.
- Нажмите на Добавить нового IDP кнопка для настройки нового поставщика идентификации.
- Под Плагин Настройки вкладка, выберите Степень в качестве поставщика идентификационных данных из представленного списка.
Ниже описаны два способа настройки метаданных поставщика идентификации SAML в промежуточном программном обеспечении.
A] Загрузите метаданные, используя кнопку «Загрузить метаданные IDP»:
- Если ваш поставщик идентификационных данных предоставил вам URL-адрес метаданных или файл метаданных (только в формате .xml), то вы можете просто настроить метаданные поставщика идентификационных данных в промежуточном ПО, используя следующий код: Загрузка метаданных IDP опцию.
- Скопируйте URL-адрес метаданных или загрузите файл метаданных, чтобы настроить его на стороне вашего поставщика идентификации.
- Вы можете ознакомиться с приведенным ниже скриншотом:
- Вы можете выбрать любой из вариантов в зависимости от доступного вам формата метаданных.
B] Настройте метаданные поставщика идентификации вручную:
- После настройки вашего Поставщик удостоверений, это предоставит вам Идентификатор сущности IDP, URL-адрес единого входа IDP и Сертификат SAML X509 поля соответственно.
- Нажмите Сохранено чтобы сохранить данные вашего IDP.
4. Тестирование SAML SSO
- После загрузки метаданных перейдите по ссылке. Настройки поставщика идентификации раздел. Наведите курсор на Выберите действия раскрывающийся список и нажмите на Тестовая конфигурация.
- На скриншоте ниже показан успешный результат. Нажмите на SSO интеграция для дальнейшего продолжения интеграции SSO.
- Если на стороне промежуточного программного обеспечения возникнет ошибка, вы увидите окно, похожее на приведенное ниже.
- Для устранения ошибки выполните следующие действия:
- Под Устранение неполадок Вкладка, включите переключатель, чтобы получать журналы плагина.
- После включения вы сможете получать журналы плагина, перейдя по адресу... Плагин Настройки вкладку и нажав на Тестовая конфигурация.
- Скачать журнальный файл из Устранение неполадок Нажмите вкладку, чтобы посмотреть, что пошло не так.
- Вы можете поделиться журнальный файл с нами в umbracosupport@xecurify.com Наша команда свяжется с вами, чтобы решить вашу проблему.
Тип входа в Umbraco
- После этого выберите Тип входа из выпадающего списка в правой части страницы «Настройки поставщика идентификации».
- Вы можете выбрать Бэк-офис, Член или На основе пользовательских атрибутов.
- Примечание: На основе пользовательских атрибутов Тип входа в систему доступен в Премиум и Предприятие версий.
5. Сопоставление атрибутов
- В модуле доступны сопоставление атрибутов, сопоставление ролей и ограничение домена. Премиум и Предприятие версии промежуточного программного обеспечения.
6. Настройки входа в систему
- Наведите указатель мыши на Выберите действия и нажмите на Скопировать ссылку SSO.
- Используйте следующий URL-адрес в качестве ссылки в приложении, из которого вы хотите выполнить единый вход (SSO):
https://<umbraco-base-url>/?ssoaction=login
- Например, вы можете использовать его следующим образом:
<a href="https://<umbraco-base-url>/?ssoaction=login">Log in</a>
7. Настройки выхода из системы
- Используйте следующий URL-адрес в качестве ссылки на ваше приложение, из которого вы хотите выполнить SLO:
https://<umbraco-base-url>/?ssoaction=logout
- Например, вы можете использовать его следующим образом:
<a href="https://<umbraco-base-url>/?ssoaction=logout">Log out</a>
Статьи по теме
Спасибо за ваш ответ. Мы свяжемся с вами в ближайшее время.
Что-то пошло не так. Пожалуйста, отправьте запрос ещё раз.
