Результаты поиска :

×

Единый вход (SSO) Umbraco SAML с использованием Ping Federate в качестве поставщика идентификационных данных (IDP).


Единый вход Umbraco SAML (SSO) Плагин позволяет включить единый вход SAML для ваших приложений Umbraco. Используя единый вход, вы можете использовать только один пароль для доступа к вашему приложению и сервисам Umbraco. Наш плагин совместим со всеми поставщиками идентификации, поддерживающими SAML. Здесь мы рассмотрим пошаговое руководство по настройке единого входа (SSO) между Umbraco и Ping Federate, используя Ping Federate в качестве поставщика идентификации. Чтобы узнать больше о функциях, которые мы предоставляем для SSO Umbraco, нажмите здесь. здесь.

Выберите версию Umbraco, для которой будет настроена функция единого входа (SSO):

Предварительные условия: Загрузка и установка.

PM> NuGet\Install-Package miniOrange.Umbraco8.SAML.SSO -Version 5.4.2
  • Добавить miniorange-saml-sso.dll в папке bin (где находятся другие ваши DLL-файлы) для вашего сайта Umbraco.
  • Зарегистрировать филиал miniorangesamlsso модуль для вашей системы единого входа Umbraco в соответствии с указанными в инструкции шагами. интеграция.мд .
  • Добавьте предоставленный конфигурационный файл. saml.config в корневом каталоге вашего сайта Umbraco.
PM> NuGet\Install-Package miniOrange.Umbraco.SAML.SSO.Login --версия 9.2.0
  • Скачать Промежуточное программное обеспечение Umbraco SAML Single Sign-On (SSO).
  • Для настройки промежуточного ПО вам потребуется добавить указанные ниже пространства имен, сервисы и промежуточное ПО в файл startup.cs (отмечены зеленым цветом). Ниже приведен пример.
  •                         
    using miniorange.saml; using System.Reflection; namespace Application { public class Startup {   // Add services to the container.   public void ConfigureServices(IServiceCollection services)   {   services.AddUmbraco(_env, _config)   .AddBackOffice()   .AddWebsite()   .AddComposers()   .Build();   services.AddminiOrangeServices(Assembly.GetExecutingAssembly());   }   public void Configure(IApplicationBuilder app, IWebHostEnvironment env)   {   if (env.IsDevelopment())    {    app.UseDeveloperExceptionPage();    }    app.UseUmbraco()     .WithMiddleware(u =>     {     u.UseBackOffice();     u.UseWebsite();     u.AppBuilder.UseminiOrangeSAMLSSOMiddleware();     })     .WithEndpoints(u =>     {     u.UseInstallerEndpoints();     u.UseBackOfficeEndpoints();     u.UseWebsiteEndpoints();     });     }     }    }
    • Запустите приложение после завершения настройки.
    • После интеграции откройте браузер и перейдите в панель управления плагином по указанному ниже URL-адресу: https://<umbraco-middleware-base-url>/?ssoaction=config
    • Если появляется страница регистрации или страница входа в систему, значит, вы успешно добавили промежуточное ПО miniOrange Umbraco SAML в свое приложение Umbraco.
    • Единый вход (SSO) Umbraco SAML с использованием ADFS в качестве поставщика идентификационных данных — страница входа в Umbraco
    • Зарегистрируйтесь или войдите в свою учетную запись, нажав на кнопку. Зарегистрировать филиал кнопка для настройки плагина
PM> NuGet\Install-Package miniOrange.Umbraco.SAML.SSO.Login --версия 10.2.0
  • Скачать Промежуточное программное обеспечение Umbraco SAML Single Sign-On (SSO).
  • Для настройки промежуточного ПО вам потребуется добавить указанные ниже пространства имен, сервисы и промежуточное ПО в файл startup.cs (отмечены зеленым цветом). Ниже приведен пример.
  •                         
    using miniorange.saml; using System.Reflection; namespace Application { public class Startup {   // Add services to the container.   public void ConfigureServices(IServiceCollection services)   {   services.AddUmbraco(_env, _config)   .AddBackOffice()   .AddWebsite()   .AddComposers()   .Build();   services.AddminiOrangeServices(Assembly.GetExecutingAssembly());   }   public void Configure(IApplicationBuilder app, IWebHostEnvironment env)   {   if (env.IsDevelopment())    {    app.UseDeveloperExceptionPage();    }    app.UseUmbraco()     .WithMiddleware(u =>     {     u.UseBackOffice();     u.UseWebsite();     u.AppBuilder.UseminiOrangeSAMLSSOMiddleware();     })     .WithEndpoints(u =>     {     u.UseInstallerEndpoints();     u.UseBackOfficeEndpoints();     u.UseWebsiteEndpoints();     });     }     }    }
    • Запустите приложение после завершения настройки.
    • После интеграции откройте браузер и перейдите в панель управления плагином по указанному ниже URL-адресу: https://<umbraco-middleware-base-url>/?ssoaction=config
    • Если появляется страница регистрации или страница входа в систему, значит, вы успешно добавили промежуточное ПО miniOrange Umbraco SAML в свое приложение Umbraco.
    • Единый вход (SSO) Umbraco SAML с использованием ADFS в качестве поставщика идентификационных данных — страница входа в Umbraco
    • Зарегистрируйтесь или войдите в свою учетную запись, нажав на кнопку. Зарегистрировать филиал кнопка для настройки плагина
PM> NuGet\Install-Package miniOrange.Umbraco.SAML.SSO.Login --версия 11.2.0
  • Скачать Промежуточное программное обеспечение Umbraco SAML Single Sign-On (SSO).
  • Для настройки промежуточного ПО вам потребуется добавить указанные ниже пространства имен, сервисы и промежуточное ПО в файл program.cs (отмечены зеленым цветом). Ниже приведен пример.
  •                         
    using miniorange.saml; using System.Reflection; WebApplicationBuilder builder = WebApplication.CreateBuilder(args); builder.CreateUmbracoBuilder() .AddBackOffice() .AddWebsite() .AddDeliveryApi() .AddComposers() .Build();   // Add services to the container.   builder.Services.AddminiOrangeServices(Assembly.GetExecutingAssembly());   WebApplication app = builder.Build();   await app.BootUmbracoAsync();   app.UseUmbraco()   .WithMiddleware(u =>    {     u.UseBackOffice();     u.UseWebsite();     u.AppBuilder.UseminiOrangeSAMLSSOMiddleware();     })     .WithEndpoints(u =>     {     u.UseBackOfficeEndpoints();     u.UseWebsiteEndpoints();     });    await app.RunAsync();
    • Запустите приложение после завершения настройки.
    • После интеграции откройте браузер и перейдите в панель управления плагином по указанному ниже URL-адресу: https://<umbraco-middleware-base-url>/?ssoaction=config
    • Если появляется страница регистрации или страница входа в систему, значит, вы успешно добавили промежуточное ПО miniOrange Umbraco SAML в свое приложение Umbraco.
    • Единый вход (SSO) Umbraco SAML с использованием ADFS в качестве поставщика идентификационных данных — страница входа в Umbraco
    • Зарегистрируйтесь или войдите в свою учетную запись, нажав на кнопку. Зарегистрировать филиал кнопка для настройки плагина
PM> NuGet\Install-Package miniOrange.Umbraco.SAML.SSO.Login --версия 12.2.0
  • Скачать Промежуточное программное обеспечение Umbraco SAML Single Sign-On (SSO).
  • Для настройки промежуточного ПО вам потребуется добавить указанные ниже пространства имен, сервисы и промежуточное ПО в файл program.cs (отмечены зеленым цветом). Ниже приведен пример.
  •                 
    using miniorange.saml; using System.Reflection; WebApplicationBuilder builder = WebApplication.CreateBuilder(args); builder.CreateUmbracoBuilder() .AddBackOffice() .AddWebsite() .AddDeliveryApi() .AddComposers() .Build();   // Add services to the container.   builder.Services.AddminiOrangeServices(Assembly.GetExecutingAssembly());   WebApplication app = builder.Build();   await app.BootUmbracoAsync();   app.UseUmbraco()   .WithMiddleware(u =>    {     u.UseBackOffice();     u.UseWebsite();     u.AppBuilder.UseminiOrangeSAMLSSOMiddleware();     })     .WithEndpoints(u =>     {     u.UseBackOfficeEndpoints();     u.UseWebsiteEndpoints();     });    await app.RunAsync();
    • Запустите приложение после завершения настройки.
    • После интеграции откройте браузер и перейдите в панель управления плагином по указанному ниже URL-адресу: https://<umbraco-middleware-base-url>/?ssoaction=config
    • Если появляется страница регистрации или страница входа в систему, значит, вы успешно добавили промежуточное ПО miniOrange Umbraco SAML в свое приложение Umbraco.
    • Единый вход (SSO) Umbraco SAML с использованием ADFS в качестве поставщика идентификационных данных — страница входа в Umbraco
    • Зарегистрируйтесь или войдите в свою учетную запись, нажав на кнопку. Зарегистрировать филиал кнопка для настройки плагина
PM> NuGet\Install-Package miniOrange.Umbraco.SAML.SSO.Login --версия 13.2.0
  • Скачать Промежуточное программное обеспечение Umbraco SAML Single Sign-On (SSO).
  • Для настройки промежуточного ПО вам потребуется добавить указанные ниже пространства имен, сервисы и промежуточное ПО в файл program.cs (отмечены зеленым цветом). Ниже приведен пример.
  •                 
    using miniorange.saml; using System.Reflection; WebApplicationBuilder builder = WebApplication.CreateBuilder(args); builder.CreateUmbracoBuilder() .AddBackOffice() .AddWebsite() .AddDeliveryApi() .AddComposers() .Build();   // Add services to the container.   builder.Services.AddminiOrangeServices(Assembly.GetExecutingAssembly());   WebApplication app = builder.Build();   await app.BootUmbracoAsync();   app.UseUmbraco()   .WithMiddleware(u =>    {     u.UseBackOffice();     u.UseWebsite();     u.AppBuilder.UseminiOrangeSAMLSSOMiddleware();     })     .WithEndpoints(u =>     {     u.UseBackOfficeEndpoints();     u.UseWebsiteEndpoints();     });    await app.RunAsync();
    • Запустите приложение после завершения настройки.
    • После интеграции откройте браузер и перейдите в панель управления плагином по указанному ниже URL-адресу: https://<umbraco-middleware-base-url>/?ssoaction=config
    • Если появляется страница регистрации или страница входа в систему, значит, вы успешно добавили промежуточное ПО miniOrange Umbraco SAML в свое приложение Umbraco.
    • Единый вход (SSO) Umbraco SAML с использованием ADFS в качестве поставщика идентификационных данных — страница входа в Umbraco
    • Зарегистрируйтесь или войдите в свою учетную запись, нажав на кнопку. Зарегистрировать филиал кнопка для настройки плагина
PM> NuGet\Install-Package miniOrange.Umbraco.SAML.SSO.Login --версия 14.2.0
  • Скачать Промежуточное программное обеспечение Umbraco SAML Single Sign-On (SSO).
  • Для настройки промежуточного ПО вам потребуется добавить указанные ниже пространства имен, сервисы и промежуточное ПО в файл program.cs (отмечены зеленым цветом). Ниже приведен пример.
  •                 
    using miniorange.saml; using System.Reflection; WebApplicationBuilder builder = WebApplication.CreateBuilder(args); builder.CreateUmbracoBuilder() .AddBackOffice() .AddWebsite() .AddDeliveryApi() .AddComposers() .Build();   // Add services to the container.   builder.Services.AddminiOrangeServices(Assembly.GetExecutingAssembly());   WebApplication app = builder.Build();   await app.BootUmbracoAsync();   app.UseUmbraco()   .WithMiddleware(u =>    {     u.UseBackOffice();     u.UseWebsite();     u.AppBuilder.UseminiOrangeSAMLSSOMiddleware();     })     .WithEndpoints(u =>     {     u.UseBackOfficeEndpoints();     u.UseWebsiteEndpoints();     });    await app.RunAsync();
    • Запустите приложение после завершения настройки.
    • После интеграции откройте браузер и перейдите в панель управления плагином по указанному ниже URL-адресу: https://<umbraco-middleware-base-url>/?ssoaction=config
    • Если появляется страница регистрации или страница входа в систему, значит, вы успешно добавили промежуточное ПО miniOrange Umbraco SAML в свое приложение Umbraco.
    • Единый вход (SSO) Umbraco SAML с использованием ADFS в качестве поставщика идентификационных данных — страница входа в Umbraco
    • Зарегистрируйтесь или войдите в свою учетную запись, нажав на кнопку. Зарегистрировать филиал кнопка для настройки плагина
  • После интеграции откройте браузер и перейдите на панель управления коннектором по указанному ниже URL-адресу:
    https://<your-application-base-url>/?ssoaction=config
  • Если появляется страница регистрации или страница входа в систему, значит, вы успешно добавили коннектор miniOrange Umbraco SAML SSO в свое приложение.
  • Единый вход Umbraco SAML (SSO) с использованием ADFS в качестве IDP - Регистрация Umbraco SAML
  • Зарегистрируйтесь или войдите в свою учетную запись, нажав на кнопку. Зарегистрировать филиал кнопка для настройки модуля.

Настройте единый вход (SSO) Umbraco, используя PingFederate в качестве поставщика идентификационных данных (IDP).

1. Настройте PingFederate в качестве поставщика идентификационных данных (IDP).

Ниже описаны два способа получения метаданных SAML SP для настройки на стороне PingFederate.

A] Использование URL-адреса метаданных SAML или файла метаданных:
  • Под Настройки поставщика услуг В этом разделе вы найдете URL-адрес метаданных, а также возможность загрузки метаданных SAML.
  • Скопируйте URL-адрес метаданных или загрузите файл метаданных, чтобы настроить их на стороне PingFederate.
  • Вы можете ознакомиться с приведенным ниже скриншотом.
  • Единый вход (SSO) Umbraco SAML с использованием PingFederate в качестве поставщика идентификации (IDP) — метаданные поставщика услуг.
B] Загрузка метаданных вручную:
  • В разделе «Настройки поставщика услуг» вы можете вручную скопировать метаданные поставщика услуг, такие как идентификатор сущности поставщика услуг, URL-адрес ACS, URL-адрес единого выхода, и предоставить их своему поставщику идентификации для настройки.
  • Вы можете ознакомиться с приведенным ниже скриншотом.
  • Единый вход (SSO) Umbraco SAML с использованием PingFederate в качестве поставщика идентификации (IDP) — метаданные поставщика услуг.
  • Под Плагин Настройки вкладка, выберите ПингФедерация в качестве поставщика идентификационных данных из списка, представленного ниже:
  • Единый вход (SSO) Umbraco с использованием WordPress в качестве поставщика идентификационных данных (IDP) — выберите свой IDP.
  • Ниже описаны два способа получения метаданных SAML SP для настройки на стороне вашего поставщика идентификации.
  • A] Использование URL-адреса метаданных SAML или файла метаданных:
  • В меню «Настройки плагина» найдите Провайдер услуг В настройках вы найдете URL-адрес метаданных, а также возможность загрузки метаданных SAML.
  • Скопируйте URL-адрес метаданных или загрузите файл метаданных, чтобы настроить их на стороне вашего поставщика идентификации. См. скриншот ниже:
  • Единый вход (SSO) Umbraco с использованием WordPress в качестве поставщика идентификационных данных — Загрузка метаданных поставщика услуг
    B] Загрузка метаданных вручную:
  • Из издания Провайдер услуг В разделе настроек вы можете вручную скопировать метаданные поставщика услуг, например: Идентификатор объекта SP, URL-адрес СКД, Единый URL-адрес выхода из системы и поделитесь им со своим поставщиком идентификации для настройки. Вы можете обратиться к скриншоту ниже:
  • Единый вход (SSO) Umbraco с использованием WordPress в качестве поставщика идентификационных данных — Копирование метаданных поставщика услуг
  • Под Плагин Настройки вкладка, выберите ПингФедерация в качестве поставщика идентификационных данных из списка, представленного ниже:
  • Единый вход (SSO) Umbraco с использованием WordPress в качестве поставщика идентификационных данных (IDP) — выберите свой IDP.
  • Ниже описаны два способа получения метаданных SAML SP для настройки на стороне вашего поставщика идентификации.
  • A] Использование URL-адреса метаданных SAML или файла метаданных:
  • В меню «Настройки плагина» найдите Провайдер услуг В настройках вы найдете URL-адрес метаданных, а также возможность загрузки метаданных SAML.
  • Скопируйте URL-адрес метаданных или загрузите файл метаданных, чтобы настроить их на стороне вашего поставщика идентификации. См. скриншот ниже:
  • Единый вход (SSO) Umbraco с использованием WordPress в качестве поставщика идентификационных данных — Загрузка метаданных поставщика услуг
    B] Загрузка метаданных вручную:
  • Из издания Провайдер услуг В разделе настроек вы можете вручную скопировать метаданные поставщика услуг, например: Идентификатор объекта SP, URL-адрес СКД, Единый URL-адрес выхода из системы и поделитесь им со своим поставщиком идентификации для настройки. Вы можете обратиться к скриншоту ниже:
  • Единый вход (SSO) Umbraco с использованием WordPress в качестве поставщика идентификационных данных — Копирование метаданных поставщика услуг
  • Войдите в панель администратора пользователя Ping Federate.
  • Нажмите на Поставщик удостоверений в левом навигационном меню.
  • Под SP-СОЕДИНЕНИЕ, нажмите на Создать новый .
  • Единый вход (SSO) Umbraco с использованием PingFederate в качестве поставщика идентификации (IDP) — новое подключение к поставщику услуг.
  • Выберите Профили единого входа браузера шаблон подключения на Тип соединения вкладку и нажмите Следующая.
  • Единый вход (SSO) в Umbraco с использованием PingFederate в качестве поставщика идентификации (IDP) - тип подключения PingFederate
  • Выберите «Единый вход через браузер» Параметры подключения вкладку и нажмите Следующая.
  • Единый вход (SSO) в Umbraco с использованием PingFederate в качестве поставщика идентификационных данных — параметры подключения.
  • Выбрать Файл в качестве метода импорта метаданных и кликов Выбирайте файл для выбора метаданных плагина miniOrange SSO Импорт метаданных Вкладка. Нажмите Следующая.
  • Единый вход (SSO) в Umbraco с использованием PingFederate в качестве поставщика идентификационных данных — импорт метаданных
  • Ознакомьтесь с информацией на Сводка метаданных нажмите и перейдите по вкладке Следующая.
  • В Вкладка «Общая информация» убедитесь, что Идентификатор организации поставщика услуг, имя подключения и Базовый URL Поля заполняются автоматически на основе метаданных. Нажмите Следующая.
  • Перейдите в Единый вход в браузере и нажмите Настройка единого входа в браузереВы будете перенаправлены на мастер настройки единого входа в браузер.
    • Выберите Единый вход, инициированный поставщиком удостоверений и SSO, инициированный SP варианты на Профили SAML вкладку и нажмите Следующая.
    • Единая авторизация (SSO) Umbraco с использованием PingFederate в качестве поставщика идентификации (IDP) — профиль SAML.
    • Введите желаемый срок действия утверждения в соответствующем поле. Срок действия утверждения вкладку и нажмите СледующаяПо умолчанию он настроен. 5 минут для обоих.
    • Перейдите в раздел «Создание утверждений» и нажмите «Настроить создание утверждений». Вы будете перенаправлены на мастер настройки создания утверждений.
      • На вкладке «Сопоставление идентификаторов» выберите STANDARD и нажмите «Далее».
      • Выберите формат имени субъекта для поля SAML_SUBJECT. Атрибутный контракт Нажмите клавишу Tab и затем «Далее».
      • В разделе «Сопоставление источников аутентификации» нажмите кнопку «Сопоставить новый экземпляр адаптера».
      • Единый вход (SSO) в Umbraco с использованием PingFederate в качестве поставщика идентификационных данных — сопоставление источников утверждений.
      • Выберите Экземпляр адаптера и нажмите СледующаяАдаптер должен содержать адрес электронной почты пользователя.
      • Единая авторизация (SSO) Umbraco с использованием PingFederate в качестве поставщика идентификационных данных (IDP) - экземпляр адаптера
      • Выберите Используйте только значения контракта адаптера в утверждении SAML. вариант на Метод картирования вкладку и нажмите Следующая.
      • Выберите экземпляр вашего адаптера в качестве... Источник и электронная почта как Значение на Выполнение контракта атрибутов вкладку и нажмите Следующая.
      • Единая авторизация (SSO) Umbraco с использованием PingFederate в качестве поставщика идентификационных данных — обработка контактов.
      • (Необязательный): Выберите любые условия авторизации, которые вы хотели бы указать. Критерии выдачи вкладку и нажмите Следующая.
      • Нажмите Готово на Резюме.
      • Нажмите Следующая на Сопоставление источников аутентификации меню.
      • Нажмите Готово на вкладке «Сводка».
      • Нажмите Следующая на Создание утверждения.
    • Перейдите на вкладку «Настройки протокола» мастера настройки единого входа в браузере и нажмите «Настроить параметры протокола».
      • Выберите POST для Переплет и указать единый вход в систему. URL конечной точки в поле «URL-адрес конечной точки» URL-адрес службы поддержки потребителей утверждений Нажмите Следующая.
      • Единый вход (SSO) в Umbraco с использованием PingFederate в качестве поставщика идентификационных данных — настройки протокола.
      • Выбрать POST на Допустимые привязки SAML вкладку и нажмите Следующая.
      • Выберите желаемые политики подписи для утверждений в Политика подписи вкладку и нажмите Следующая.
      • Единый вход (SSO) в Umbraco с использованием PingFederate в качестве поставщика идентификационных данных — политика подписи.
      • Выберите желаемую политику шифрования для утверждений на Политика шифрования вкладку и нажмите Следующая.
      • Нажмите Готово на Сводка настроек протокола меню.
      • Нажмите Готово на Обзор единого входа в браузере.
  • Перейдите в Полномочия и нажмите на Настройка учетных данных. Вы будете перенаправлены на Полномочия Мастер установки.
    • Выберите сертификат подписи, который будет использоваться со службой единого входа (SSO), и выберите «Включить сертификат в элемент подписи» на вкладке «Настройки цифровой подписи». Нажмите «Готово».
    • Единый вход (SSO) Umbraco с использованием PingFederate в качестве поставщика идентификационных данных — настройки цифровой подписи.
    • Нажмите Готово на Резюме.
    • Нажмите Следующая на Полномочия.
  • Выбрать Активных для Состояние подключения на Активация и резюме вкладку и нажмите Сохранено.
  • Теперь перейдите в панель управления администратора федеративных пользователей Ping → Поставщик идентификационных данных.
  • Нажмите Управлять всем недооценивают ее SP-соединения.
  • Нажмите Экспорт метаданных для подключения к нужному поставщику услуг.
  • Нажмите Экспортировать на Экспорт и резюме вкладку и нажмите Готово.

Вы успешно настроили PingFederate в качестве поставщика идентификации SAML (IdP) для обеспечения единого входа (SSO) в Umbraco.

2. Настройте Umbraco в качестве поставщика услуг.

Ниже описаны два способа настройки метаданных поставщика идентификации SAML в модуле.

A] Загрузите метаданные, используя кнопку «Загрузить метаданные IDP»:
  • Если ваш поставщик идентификационных данных предоставил вам URL-адрес метаданных или файл метаданных (только в формате .xml), то вам просто нужно настроить метаданные поставщика идентификационных данных в модуле, используя... Загрузить метаданные IdP опцию.
  • Вы можете ознакомиться с приведенным ниже скриншотом.
  • Единый вход (SSO) Umbraco SAML с использованием Azure AD в качестве поставщика идентификации — загрузка метаданных
  • Вы можете выбрать любой из вариантов в зависимости от доступного вам формата метаданных.
B] Настройте метаданные поставщика идентификации вручную:
  • После настройки вашего Поставщик удостоверений, это предоставит вам Идентификатор сущности IDP, URL-адрес единого входа IDP и Сертификат x.509Настройте эти значения в разделе Идентификатор сущности IDP, URL-адрес единого входа. и Сертификат SAML X509 поля соответственно.
  • Нажмите Сохранено чтобы сохранить данные вашего IDP.
  • Единый вход (SSO) Umbraco SAML с использованием Azure AD в качестве поставщика идентификации (IDP) — ввод метаданных IDP.

Вы успешно настроили свое приложение Umbraco в качестве поставщика услуг.

  • Ниже описаны два способа получения метаданных SAML SP для настройки на стороне вашего поставщика идентификации.
  • A] Загрузите метаданные, используя кнопку «Загрузить метаданные IDP»:
  • Если ваш поставщик идентификационных данных предоставил вам URL-адрес метаданных или файл метаданных (только в формате .xml), то вы можете просто настроить метаданные поставщика идентификационных данных в плагине, используя... Загрузка метаданных IDP вариант. Вы можете ознакомиться с приведенным ниже скриншотом:
  • Единый вход (SSO) Umbraco SAML с использованием Azure AD в качестве поставщика идентификации (IDP) — загрузка метаданных IDP.
  • Вы можете выбрать любой из вариантов в зависимости от доступного вам формата метаданных.
  • B] Настройте метаданные поставщика идентификации вручную:
  • После настройки поставщика идентификации он предоставит вам следующее: Идентификатор объекта IDP, URL-адрес единого входа IDP и Сертификат SAML X509 поля соответственно.
  • Единый вход (SSO) Umbraco SAML с использованием Azure AD в качестве поставщика идентификации (IDP) — ввод метаданных IDP вручную.
  • Нажмите Сохранено чтобы сохранить данные вашего IDP
  • Ниже описаны два способа получения метаданных SAML SP для настройки на стороне вашего поставщика идентификации.
  • A] Загрузите метаданные, используя кнопку «Загрузить метаданные IDP»:
  • Если ваш поставщик идентификационных данных предоставил вам URL-адрес метаданных или файл метаданных (только в формате .xml), то вы можете просто настроить метаданные поставщика идентификационных данных в плагине, используя... Загрузка метаданных IDP вариант. Вы можете ознакомиться с приведенным ниже скриншотом:
  • Единый вход (SSO) Umbraco SAML с использованием Azure AD в качестве поставщика идентификации (IDP) — загрузка метаданных IDP.
  • Вы можете выбрать любой из вариантов в зависимости от доступного вам формата метаданных.
  • B] Настройте метаданные поставщика идентификации вручную:
  • После настройки поставщика идентификации он предоставит вам следующее: Идентификатор объекта IDP, URL-адрес единого входа IDP и Сертификат SAML X509 поля соответственно.
  • Единый вход (SSO) Umbraco SAML с использованием Azure AD в качестве поставщика идентификации (IDP) — ввод метаданных IDP вручную.
  • Нажмите Сохранено чтобы сохранить данные вашего IDP
  • Ниже описаны два способа настройки метаданных поставщика идентификации SAML в плагине.
  • A] Загрузите метаданные, используя кнопку «Загрузить метаданные IDP»:
  • Если ваш поставщик идентификационных данных предоставил вам URL-адрес метаданных или файл метаданных (только в формате .xml), то вы можете просто настроить метаданные поставщика идентификационных данных в плагине, используя... Загрузка метаданных IDP вариант. Вы можете ознакомиться с приведенным ниже скриншотом:
  • Единый вход (SSO) Umbraco SAML с использованием Azure AD в качестве поставщика идентификации (IDP) — загрузка метаданных IDP.
  • Вы можете выбрать любой из вариантов в зависимости от доступного вам формата метаданных.
  • B] Настройте метаданные поставщика идентификации вручную:
  • После настройки поставщика идентификации он предоставит вам следующее: Идентификатор объекта IDP, URL-адрес единого входа IDP и Сертификат SAML X509 поля соответственно.
  • Единый вход (SSO) Umbraco SAML с использованием Azure AD в качестве поставщика идентификации (IDP) — ввод метаданных IDP вручную.
  • Нажмите Сохранено чтобы сохранить данные вашего IDP
  • Ниже описаны два способа настройки метаданных поставщика идентификации SAML в плагине.
  • A] Загрузите метаданные, используя кнопку «Загрузить метаданные IDP»:
  • Если ваш поставщик идентификационных данных предоставил вам URL-адрес метаданных или файл метаданных (только в формате .xml), то вы можете просто настроить метаданные поставщика идентификационных данных в плагине, используя... Загрузка метаданных IDP вариант. Вы можете ознакомиться с приведенным ниже скриншотом:
  • Единый вход (SSO) Umbraco SAML с использованием Azure AD в качестве поставщика идентификации (IDP) — загрузка метаданных IDP.
  • Вы можете выбрать любой из вариантов в зависимости от доступного вам формата метаданных.
  • B] Настройте метаданные поставщика идентификации вручную:
  • После настройки поставщика идентификации он предоставит вам следующее: Идентификатор объекта IDP, URL-адрес единого входа IDP и Сертификат SAML X509 поля соответственно.
  • Единый вход (SSO) Umbraco SAML с использованием Azure AD в качестве поставщика идентификации (IDP) — ввод метаданных IDP вручную.
  • Нажмите Сохранено чтобы сохранить данные вашего IDP
  • Ниже описаны два способа настройки метаданных поставщика идентификации SAML в плагине.
  • A] Загрузите метаданные, используя кнопку «Загрузить метаданные IDP»:
  • Если ваш поставщик идентификационных данных предоставил вам URL-адрес метаданных или файл метаданных (только в формате .xml), то вы можете просто настроить метаданные поставщика идентификационных данных в плагине, используя... Загрузка метаданных IDP вариант. Вы можете ознакомиться с приведенным ниже скриншотом:
  • Единый вход (SSO) Umbraco SAML с использованием Azure AD в качестве поставщика идентификации (IDP) — загрузка метаданных IDP.
  • Вы можете выбрать любой из вариантов в зависимости от доступного вам формата метаданных.
  • B] Настройте метаданные поставщика идентификации вручную:
  • После настройки поставщика идентификации он предоставит вам следующее: Идентификатор объекта IDP, URL-адрес единого входа IDP и Сертификат SAML X509 поля соответственно.
  • Единый вход (SSO) Umbraco SAML с использованием Azure AD в качестве поставщика идентификации (IDP) — ввод метаданных IDP вручную.
  • Нажмите Сохранено чтобы сохранить данные вашего IDP
  • Ниже описаны два способа настройки метаданных поставщика идентификации SAML в плагине.
  • A] Загрузите метаданные, используя кнопку «Загрузить метаданные IDP»:
  • Если ваш поставщик идентификационных данных предоставил вам URL-адрес метаданных или файл метаданных (только в формате .xml), то вы можете просто настроить метаданные поставщика идентификационных данных в плагине, используя... Загрузка метаданных IDP вариант. Вы можете ознакомиться с приведенным ниже скриншотом:
  • Единый вход (SSO) Umbraco SAML с использованием Azure AD в качестве поставщика идентификации (IDP) — загрузка метаданных IDP.
  • Вы можете выбрать любой из вариантов в зависимости от доступного вам формата метаданных.
  • B] Настройте метаданные поставщика идентификации вручную:
  • После настройки поставщика идентификации он предоставит вам следующее: Идентификатор объекта IDP, URL-адрес единого входа IDP и Сертификат SAML X509 поля соответственно.
  • Единый вход (SSO) Umbraco SAML с использованием Azure AD в качестве поставщика идентификации (IDP) — ввод метаданных IDP вручную.
  • Нажмите Сохранено чтобы сохранить данные вашего IDP

3. Выберите тип входа пользователя.

  • Сейчас под настройки поставщика идентификации Перейдите в раздел «Тип входа в Umbraco».
  • Выберите тип входа в систему SSO для пользователей в соответствии с вашими потребностями, то есть, какой тип пользователя будет использовать единый вход в систему (SSO). Вы можете выбрать любой из следующих вариантов. Вход в административную панель or Логин участника и нажмите на Сохранено.
  • Промежуточное ПО Umbraco OAuth/OpenID Connect (OIDC) — выберите тип входа в систему с использованием единого входа для пользователей.

4. Тестирование SAML SSO

  • Нажмите на Тестовая конфигурация Нажмите кнопку, чтобы проверить правильность выполненной вами настройки SAML.
  • На скриншоте ниже показан успешный результат. Нажмите на «Интеграция SSO», чтобы продолжить интеграцию SSO.
  • Единый вход (SSO) Umbraco SAML с использованием Azure AD в качестве поставщика идентификации — протестируйте SAML SSO.
  • Если на стороне модуля возникнет ошибка, вы увидите окно, похожее на приведенное ниже.
  • Единый вход (SSO) Umbraco SAML с использованием Azure AD в качестве поставщика идентификации — окно ошибки
  • Для устранения ошибки выполните следующие действия:
    • Под Диагностика неисправностей Вкладка, включите переключатель, чтобы получать журналы плагина.
    • Единый вход (SSO) Umbraco SAML с использованием Azure AD в качестве поставщика идентификации — включение отладочных журналов.
    • После включения вы сможете получать журналы плагина, перейдя по адресу... Настройки поставщика идентификации вкладку и нажав на Тестовая конфигурация.
    • Скачать журнальный файл из Устранение неполадок Нажмите вкладку, чтобы посмотреть, что пошло не так.
    • Вы можете поделиться журнальный файл с нами в umbracosupport@xecurify.com Наша команда свяжется с вами, чтобы решить вашу проблему.
  • Нажмите на Тестовая конфигурация Нажмите кнопку, чтобы проверить правильность выполненной вами настройки SAML.
  • На скриншоте ниже показан успешный результат. Нажмите на «Интеграция SSO», чтобы продолжить интеграцию SSO.
  • Единый вход (SSO) Umbraco SAML с использованием Azure AD в качестве поставщика идентификации — протестируйте SAML SSO.
  • Если на стороне модуля возникнет ошибка, вы увидите окно, похожее на приведенное ниже.
  • Единый вход (SSO) Umbraco SAML с использованием Azure AD в качестве поставщика идентификации — окно ошибки
  • Для устранения ошибки выполните следующие действия:
    • Под Диагностика неисправностей Вкладка, включите переключатель, чтобы получать журналы плагина.
    • Единый вход (SSO) Umbraco SAML с использованием Azure AD в качестве поставщика идентификации — включение отладочных журналов.
    • После включения вы сможете получать журналы плагина, перейдя по адресу... Настройки поставщика идентификации вкладку и нажав на Тестовая конфигурация.
    • Скачать журнальный файл из Устранение неполадок Нажмите вкладку, чтобы посмотреть, что пошло не так.
    • Вы можете поделиться журнальный файл с нами в umbracosupport@xecurify.com Наша команда свяжется с вами, чтобы решить вашу проблему.
  • Нажмите на Тестовая конфигурация Нажмите кнопку, чтобы проверить правильность выполненной вами настройки SAML.
  • На скриншоте ниже показан успешный результат. Нажмите на «Интеграция SSO», чтобы продолжить интеграцию SSO.
  • Единый вход (SSO) Umbraco SAML с использованием Azure AD в качестве поставщика идентификации — протестируйте SAML SSO.
  • Если на стороне модуля возникнет ошибка, вы увидите окно, похожее на приведенное ниже.
  • Единый вход (SSO) Umbraco SAML с использованием Azure AD в качестве поставщика идентификации — окно ошибки
  • Для устранения ошибки выполните следующие действия:
    • Под Диагностика неисправностей Вкладка, включите переключатель, чтобы получать журналы плагина.
    • Единый вход (SSO) Umbraco SAML с использованием Azure AD в качестве поставщика идентификации — включение отладочных журналов.
    • После включения вы сможете получать журналы плагина, перейдя по адресу... Настройки поставщика идентификации вкладку и нажав на Тестовая конфигурация.
    • Скачать журнальный файл из Устранение неполадок Нажмите вкладку, чтобы посмотреть, что пошло не так.
    • Вы можете поделиться журнальный файл с нами в umbracosupport@xecurify.com Наша команда свяжется с вами, чтобы решить вашу проблему.
  • Нажмите на Тестовая конфигурация Нажмите кнопку, чтобы проверить правильность выполненной вами настройки SAML.
  • На скриншоте ниже показан успешный результат. Нажмите на «Интеграция SSO», чтобы продолжить интеграцию SSO.
  • Единый вход (SSO) Umbraco SAML с использованием Azure AD в качестве поставщика идентификации — протестируйте SAML SSO.
  • Если на стороне модуля возникнет ошибка, вы увидите окно, похожее на приведенное ниже.
  • Единый вход (SSO) Umbraco SAML с использованием Azure AD в качестве поставщика идентификации — окно ошибки
  • Для устранения ошибки выполните следующие действия:
    • Под Диагностика неисправностей Вкладка, включите переключатель, чтобы получать журналы плагина.
    • Единый вход (SSO) Umbraco SAML с использованием Azure AD в качестве поставщика идентификации — включение отладочных журналов.
    • После включения вы сможете получать журналы плагина, перейдя по адресу... Настройки поставщика идентификации вкладку и нажав на Тестовая конфигурация.
    • Скачать журнальный файл из Устранение неполадок Нажмите вкладку, чтобы посмотреть, что пошло не так.
    • Вы можете поделиться журнальный файл с нами в umbracosupport@xecurify.com Наша команда свяжется с вами, чтобы решить вашу проблему.
  • Нажмите на Тестовая конфигурация Нажмите кнопку, чтобы проверить правильность выполненной вами настройки SAML.
  • На скриншоте ниже показан успешный результат. Нажмите на «Интеграция SSO», чтобы продолжить интеграцию SSO.
  • Единый вход (SSO) Umbraco SAML с использованием Azure AD в качестве поставщика идентификации — протестируйте SAML SSO.
  • Если на стороне модуля возникнет ошибка, вы увидите окно, похожее на приведенное ниже.
  • Единый вход (SSO) Umbraco SAML с использованием Azure AD в качестве поставщика идентификации — окно ошибки
  • Для устранения ошибки выполните следующие действия:
    • Под Диагностика неисправностей Вкладка, включите переключатель, чтобы получать журналы плагина.
    • Единый вход (SSO) Umbraco SAML с использованием Azure AD в качестве поставщика идентификации — включение отладочных журналов.
    • После включения вы сможете получать журналы плагина, перейдя по адресу... Настройки поставщика идентификации вкладку и нажав на Тестовая конфигурация.
    • Скачать журнальный файл из Устранение неполадок Нажмите вкладку, чтобы посмотреть, что пошло не так.
    • Вы можете поделиться журнальный файл с нами в umbracosupport@xecurify.com Наша команда свяжется с вами, чтобы решить вашу проблему.
  • Нажмите на Тестовая конфигурация Нажмите кнопку, чтобы проверить правильность выполненной вами настройки SAML.
  • На скриншоте ниже показан успешный результат. Нажмите на «Интеграция SSO», чтобы продолжить интеграцию SSO.
  • Единый вход (SSO) Umbraco SAML с использованием Azure AD в качестве поставщика идентификации — протестируйте SAML SSO.
  • Если на стороне модуля возникнет ошибка, вы увидите окно, похожее на приведенное ниже.
  • Единый вход (SSO) Umbraco SAML с использованием Azure AD в качестве поставщика идентификации — окно ошибки
  • Для устранения ошибки выполните следующие действия:
    • Под Диагностика неисправностей Вкладка, включите переключатель, чтобы получать журналы плагина.
    • Единый вход (SSO) Umbraco SAML с использованием Azure AD в качестве поставщика идентификации — включение отладочных журналов.
    • После включения вы сможете получать журналы плагина, перейдя по адресу... Настройки поставщика идентификации вкладку и нажав на Тестовая конфигурация.
    • Скачать журнальный файл из Устранение неполадок Нажмите вкладку, чтобы посмотреть, что пошло не так.
    • Вы можете поделиться журнальный файл с нами в umbracosupport@xecurify.com Наша команда свяжется с вами, чтобы решить вашу проблему.
  • Нажмите на Тестовая конфигурация Нажмите кнопку, чтобы проверить правильность выполненной вами настройки SAML.
  • На скриншоте ниже показан успешный результат. Нажмите на «Интеграция SSO», чтобы продолжить интеграцию SSO.
  • Единый вход (SSO) Umbraco SAML с использованием Azure AD в качестве поставщика идентификации — протестируйте SAML SSO.
  • Если на стороне модуля возникнет ошибка, вы увидите окно, похожее на приведенное ниже.
  • Единый вход (SSO) Umbraco SAML с использованием Azure AD в качестве поставщика идентификации — окно ошибки
  • Для устранения ошибки выполните следующие действия:
    • Под Диагностика неисправностей Вкладка, включите переключатель, чтобы получать журналы плагина.
    • Единый вход (SSO) Umbraco SAML с использованием Azure AD в качестве поставщика идентификации — включение отладочных журналов.
    • После включения вы сможете получать журналы плагина, перейдя по адресу... Настройки поставщика идентификации вкладку и нажав на Тестовая конфигурация.
    • Скачать журнальный файл из Устранение неполадок Нажмите вкладку, чтобы посмотреть, что пошло не так.
    • Вы можете поделиться журнальный файл с нами в umbracosupport@xecurify.com Наша команда свяжется с вами, чтобы решить вашу проблему.

5. Настройки входа в систему

  • Перейдите на Выберите действия и нажмите на Скопировать ссылку SSO.
  • Единый вход (SSO) Umbraco SAML с использованием Azure AD в качестве поставщика идентификации — скопировать ссылку SSO
  • Используйте скопированную ссылку в приложении, из которого вы хотите выполнить единый вход (SSO).
  • Например, вы можете использовать его как:
    <a href="copied-sso-link”>Login</a>"
  • Используйте следующий URL-адрес в качестве ссылки в приложении, из которого вы хотите выполнить единый вход (SSO): https://<umbraco-middleware-base-url>/?ssoaction=login
  • Используйте следующий URL-адрес в качестве ссылки в приложении, из которого вы хотите выполнить единый вход (SSO): https://<umbraco-middleware-base-url>/?ssoaction=login
  • Используйте следующий URL-адрес в качестве ссылки в приложении, из которого вы хотите выполнить единый вход (SSO): https://<umbraco-middleware-base-url>/?ssoaction=login
  • Используйте следующий URL-адрес в качестве ссылки в приложении, из которого вы хотите выполнить единый вход (SSO): https://<umbraco-middleware-base-url>/?ssoaction=login
  • Используйте следующий URL-адрес в качестве ссылки в приложении, из которого вы хотите выполнить единый вход (SSO): https://<umbraco-middleware-base-url>/?ssoaction=login
  • Используйте следующий URL-адрес в качестве ссылки в приложении, из которого вы хотите выполнить единый вход (SSO): https://<umbraco-middleware-base-url>/?ssoaction=login

6. Настройки выхода из системы

  • Используйте следующий URL-адрес в качестве ссылки в вашем приложении Umbraco, откуда вы хотите установить SLO:
    https://umbraco-middleware-base-url/?ssoaction=logout
  • Например, вы можете использовать его как:
    <a href="https://umbraco-middleware-base-url/?ssoaction=logout”>Logout</a>"

Вы даже можете настроить Единый вход (SSO) nopCommerce SAML модуль с любыми поставщиками идентификации, такими как ADFS, Azure AD, Bitium, Centrify, G Suite, JBoss Keycloak, Okta, OneLogin, Salesforce, AWS Cognito, OpenAM, Oracle, PingFederate, PingOne, RSA SecureID, Shibboleth-2, Shibboleth-3, SimpleSAML, WSO2 или даже с помощью собственного поставщика идентификации. Ознакомьтесь со списком поставщиков идентификации. здесь.

Дополнительные ресурсы


Нужна помощь?

Не можете найти своего поставщика идентификационных данных? Напишите нам по адресу... umbracosupport@xecurify.com Мы поможем вам настроить единый вход (SSO) с вашим поставщиком идентификации (IDP), а также предоставим оперативные рекомендации (по электронной почте/на встрече) по вашим требованиям. Наша команда поможет вам выбрать наиболее подходящее решение/план в соответствии с вашими потребностями.

Привет!

Нужна помощь? Мы здесь!

поддержка