Единый вход (SSO) Umbraco SAML с использованием WordPress в качестве поставщика идентификационных данных.
Единый вход Umbraco SAML (SSO)
Плагин позволяет включить единый вход SAML для ваших приложений Umbraco. Используя единый вход, вы можете использовать только один пароль для доступа к вашему приложению и сервисам Umbraco. Наш плагин совместим со всеми поставщиками идентификации, поддерживающими SAML. Здесь мы рассмотрим пошаговое руководство по настройке единого входа (SSO) между Umbraco и WordPress, рассматривая WordPress в качестве поставщика идентификации. Чтобы узнать больше о функциях, которые мы предоставляем для SSO Umbraco, нажмите здесь.
здесь.
Выберите версию Umbraco, для которой будет настроена функция единого входа (SSO):
Для настройки модуля извлеките...
umbraco-saml-sso-connector.zipВы найдете DLL-файл.
miniorange-saml-sso.dll, файл конфигурации
saml.config и интеграция.мд файл, содержащий пошаговые инструкции по добавлению модуля в ваше приложение.
Добавить miniorange-saml-sso.dll в папке bin (где находятся другие ваши DLL-файлы) для вашего сайта Umbraco.
Зарегистрировать филиал miniorangesamlsso модуль для вашей системы единого входа Umbraco в соответствии с указанными в инструкции шагами. интеграция.мд .
Скачать
Промежуточное программное обеспечение Umbraco SAML Single Sign-On (SSO).
Для настройки промежуточного ПО вам потребуется добавить указанные ниже пространства имен, сервисы и промежуточное ПО в файл startup.cs (отмечены зеленым цветом). Ниже приведен пример.
using miniorange.saml;using System.Reflection;namespace Application{public class Startup{ // Add services to the container. public void ConfigureServices(IServiceCollection services) { services.AddUmbraco(_env, _config) .AddBackOffice() .AddWebsite() .AddComposers() .Build(); services.AddminiOrangeServices(Assembly.GetExecutingAssembly()); } public void Configure(IApplicationBuilder app, IWebHostEnvironment env) { if (env.IsDevelopment()) { app.UseDeveloperExceptionPage(); } app.UseUmbraco() .WithMiddleware(u => { u.UseBackOffice(); u.UseWebsite(); u.AppBuilder.UseminiOrangeSAMLSSOMiddleware(); }) .WithEndpoints(u => { u.UseInstallerEndpoints(); u.UseBackOfficeEndpoints(); u.UseWebsiteEndpoints(); }); } } }
Запустите приложение после завершения настройки.
После интеграции откройте браузер и перейдите в панель управления плагином по указанному ниже URL-адресу:
https://<umbraco-middleware-base-url>/?ssoaction=config
Если появляется страница регистрации или страница входа в систему, значит, вы успешно добавили промежуточное ПО miniOrange Umbraco SAML в свое приложение Umbraco.
Зарегистрируйтесь или войдите в свою учетную запись, нажав на кнопку.
Зарегистрировать филиал кнопка для настройки плагина
Скачать
Промежуточное программное обеспечение Umbraco SAML Single Sign-On (SSO).
Для настройки промежуточного ПО вам потребуется добавить указанные ниже пространства имен, сервисы и промежуточное ПО в файл program.cs (отмечены зеленым цветом). Ниже приведен пример.
После интеграции откройте браузер и перейдите в панель управления плагином по указанному ниже URL-адресу:
https://<umbraco-middleware-base-url>/?ssoaction=config
Если появляется страница регистрации или страница входа в систему, значит, вы успешно добавили промежуточное ПО miniOrange Umbraco SAML в свое приложение Umbraco.
Зарегистрируйтесь или войдите в свою учетную запись, нажав на кнопку.
Зарегистрировать филиал кнопка для настройки плагина
После регистрации отобразится страница активации лицензионного ключа. Введите здесь лицензионный ключ, полученный на адрес электронной почты, указанный при регистрации.
Если вы не получили лицензионный ключ, нажмите здесь.
После интеграции откройте браузер и перейдите на панель управления коннектором по указанному ниже URL-адресу: https://<your-application-base-url>/?ssoaction=config
Если появляется страница регистрации или страница входа в систему, значит, вы успешно добавили коннектор miniOrange Umbraco SAML SSO в свое приложение.
Зарегистрируйтесь или войдите в свою учетную запись, нажав на кнопку.
Зарегистрировать филиал кнопка для настройки модуля.
1. Настройте WordPress в качестве поставщика идентификации (IDP).
Ниже описаны два способа получения метаданных SAML SP для настройки на стороне вашего поставщика идентификации.
A] Использование URL-адреса метаданных SAML или файла метаданных:
В разделе «Настройки поставщика услуг» вы найдете URL-адрес метаданных, а также возможность загрузки метаданных SAML.
Скопируйте URL-адрес метаданных или загрузите файл метаданных, чтобы настроить их на стороне вашего поставщика идентификации.
Вы можете ознакомиться с приведенным ниже скриншотом:
B] Загрузка метаданных вручную:
В разделе «Настройки поставщика услуг» вы можете вручную скопировать метаданные поставщика услуг, такие как идентификатор сущности поставщика услуг, URL-адрес ACS, URL-адрес единого выхода, и предоставить их своему поставщику идентификации для настройки.
Вы можете ознакомиться с приведенным ниже скриншотом:
Перейдите на сайт SAML-IDP плагин, перейдите к
Провайдер услуг меню.
Введите значения, соответствующие информации от поставщика услуг. См. таблицу ниже.
Имя поставщика услуг
Название вашего поставщика услуг.
Идентификатор субъекта-участника или эмитента
Скопируйте и вставьте SP-EntityID от поставщика услуг
URL-адрес СКД
Скопируйте и вставьте URL-адрес СКД от поставщика услуг.
Формат NameID
urn:oasis:names:tc:SAML:1.1:nameid-format:адрес электронной почты
Подписанное утверждение
проверено
Нажмите на Сохранено кнопку для сохранения ваших конфигураций.
Перейдите на сайт Метаданные IDP Вкладка. Здесь вы найдете информацию о настройке поставщика услуг.
Вы также можете загрузить XML-файл метаданных, нажав на соответствующую кнопку.
скачать ссылку.
Вы успешно настроили WordPress в качестве поставщика идентификационных данных для единого входа (SSO) Umbraco.
2. Настройте Umbraco в качестве поставщика услуг.
Ниже описаны два способа настройки метаданных поставщика идентификации SAML в модуле.
A] Загрузите метаданные, используя кнопку «Загрузить метаданные IDP»:
Если ваш поставщик идентификационных данных предоставил вам URL-адрес метаданных или файл метаданных (только в формате .xml), то вам просто нужно настроить метаданные поставщика идентификационных данных в модуле, используя...
Загрузить метаданные IdP опцию.
Вы можете ознакомиться с приведенным ниже скриншотом.
Вы можете выбрать любой из вариантов в зависимости от доступного вам формата метаданных.
После настройки вашего Поставщик удостоверений, это предоставит вам
Идентификатор сущности IDP, URL-адрес единого входа IDP и Сертификат x.509Настройте эти значения в разделе Идентификатор сущности IDP, URL-адрес единого входа. и
Сертификат SAML X509 поля соответственно.
Нажмите Сохранено чтобы сохранить данные вашего IDP.
Вы успешно настроили свое приложение Umbraco в качестве поставщика услуг.
Ниже описаны два способа получения метаданных SAML SP для настройки на стороне вашего поставщика идентификации.
A] Загрузите метаданные, используя кнопку «Загрузить метаданные IDP»:
Если ваш поставщик идентификационных данных предоставил вам URL-адрес метаданных или файл метаданных (только в формате .xml), то вы можете просто настроить метаданные поставщика идентификационных данных в плагине, используя...
Загрузка метаданных IDP вариант. Вы можете ознакомиться с приведенным ниже скриншотом:
Вы можете выбрать любой из вариантов в зависимости от доступного вам формата метаданных.
После настройки поставщика идентификации он предоставит вам следующее:
Идентификатор объекта IDP, URL-адрес единого входа IDP и
Сертификат SAML X509 поля соответственно.
Нажмите Сохранено чтобы сохранить данные вашего IDP
Ниже описаны два способа настройки метаданных поставщика идентификации SAML в плагине.
A] Загрузите метаданные, используя кнопку «Загрузить метаданные IDP»:
Если ваш поставщик идентификационных данных предоставил вам URL-адрес метаданных или файл метаданных (только в формате .xml), то вы можете просто настроить метаданные поставщика идентификационных данных в плагине, используя...
Загрузка метаданных IDP вариант. Вы можете ознакомиться с приведенным ниже скриншотом:
Вы можете выбрать любой из вариантов в зависимости от доступного вам формата метаданных.
После настройки поставщика идентификации он предоставит вам следующее:
Идентификатор объекта IDP, URL-адрес единого входа IDP и
Сертификат SAML X509 поля соответственно.
Нажмите Сохранено чтобы сохранить данные вашего IDP
3. Тестирование SAML SSO
Нажмите на Тестовая конфигурация Нажмите кнопку, чтобы проверить правильность выполненной вами настройки SAML.
На скриншоте ниже показан успешный результат. Нажмите на «Интеграция SSO», чтобы продолжить интеграцию SSO.
Если на стороне модуля возникнет ошибка, вы увидите окно, похожее на приведенное ниже.
Для устранения ошибки выполните следующие действия:
Под
Диагностика неисправностей
Вкладка, включите переключатель, чтобы получать журналы плагина.
После включения вы сможете получать журналы плагина, перейдя по адресу...
Настройки поставщика идентификации вкладку и нажав на
Тестовая конфигурация.
Скачать журнальный файл из Устранение неполадок Нажмите вкладку, чтобы посмотреть, что пошло не так.
Вы можете поделиться журнальный файл с нами в
umbracosupport@xecurify.com
Наша команда свяжется с вами, чтобы решить вашу проблему.
Нажмите на Тестовая конфигурация Нажмите кнопку, чтобы проверить правильность выполненной вами настройки SAML.
На скриншоте ниже показан успешный результат. Нажмите на «Интеграция SSO», чтобы продолжить интеграцию SSO.
Если на стороне модуля возникнет ошибка, вы увидите окно, похожее на приведенное ниже.
Для устранения ошибки выполните следующие действия:
Под
Диагностика неисправностей
Вкладка, включите переключатель, чтобы получать журналы плагина.
После включения вы сможете получать журналы плагина, перейдя по адресу...
Настройки поставщика идентификации вкладку и нажав на
Тестовая конфигурация.
Скачать журнальный файл из Устранение неполадок Нажмите вкладку, чтобы посмотреть, что пошло не так.
Вы можете поделиться журнальный файл с нами в
umbracosupport@xecurify.com
Наша команда свяжется с вами, чтобы решить вашу проблему.
Нажмите на Тестовая конфигурация Нажмите кнопку, чтобы проверить правильность выполненной вами настройки SAML.
На скриншоте ниже показан успешный результат. Нажмите на «Интеграция SSO», чтобы продолжить интеграцию SSO.
Если на стороне модуля возникнет ошибка, вы увидите окно, похожее на приведенное ниже.
Для устранения ошибки выполните следующие действия:
Под
Диагностика неисправностей
Вкладка, включите переключатель, чтобы получать журналы плагина.
После включения вы сможете получать журналы плагина, перейдя по адресу...
Настройки поставщика идентификации вкладку и нажав на
Тестовая конфигурация.
Скачать журнальный файл из Устранение неполадок Нажмите вкладку, чтобы посмотреть, что пошло не так.
Вы можете поделиться журнальный файл с нами в
umbracosupport@xecurify.com
Наша команда свяжется с вами, чтобы решить вашу проблему.
4. Настройки входа в систему
Перейдите на Выберите действия и нажмите на Скопировать ссылку SSO.
Используйте скопированную ссылку в приложении, из которого вы хотите выполнить единый вход (SSO).
Например, вы можете использовать его как: <a href="copied-sso-link”>Login</a>"
Используйте следующий URL-адрес в качестве ссылки в приложении, из которого вы хотите выполнить единый вход (SSO):
https://<umbraco-middleware-base-url>/?ssoaction=login
Используйте следующий URL-адрес в качестве ссылки в приложении, из которого вы хотите выполнить единый вход (SSO):
https://<umbraco-middleware-base-url>/?ssoaction=login
5. Настройки выхода из системы
Используйте следующий URL-адрес в качестве ссылки в вашем приложении Umbraco, откуда вы хотите установить SLO: https://umbraco-middleware-base-url/?ssoaction=logout
Например, вы можете использовать его как: <a
href="https://umbraco-middleware-base-url/?ssoaction=logout”>Logout</a>"
Модуль единого входа (SSO) Umbraco SAML 2.0 можно настроить с использованием любых поставщиков идентификации, таких как:
ADFS, Azure AD, Bitium, Centrify, G Suite, JBoss Keycloak, Okta, OneLogin, Salesforce, AWS Cognito, OpenAM, Oracle, PingFederate, PingOne, RSA SecureID, Shibboleth-2, Shibboleth-3, SimpleSAML, WSO2
или даже с помощью собственного поставщика идентификации. Ознакомьтесь со списком поставщиков идентификации.
здесь.
Не можете найти своего поставщика идентификационных данных? Напишите нам по адресу...
umbracosupport@xecurify.com
Мы поможем вам настроить единый вход (SSO) с вашим поставщиком идентификации (IDP), а также предоставим оперативные рекомендации (по электронной почте/на встрече) по вашим требованиям. Наша команда поможет вам выбрать наиболее подходящее решение/план в соответствии с вашими потребностями.
×
Привет!
Нужна помощь? Мы здесь!
Обратитесь в службу поддержки miniOrange.
Благодарим Вас за запрос.
Если вы не получите от нас ответа в течение 24 часов, пожалуйста, отправьте нам повторное письмо по адресу [адрес электронной почты]. info@xecurify.com
Запрос не выполнен.
Пожалуйста, попробуйте отправить электронное письмо по адресу... info@xecurify.com