Результаты поиска :

×

Единый вход (SSO) Umbraco SAML с использованием WordPress в качестве поставщика идентификационных данных.


Единый вход Umbraco SAML (SSO) Плагин позволяет включить единый вход SAML для ваших приложений Umbraco. Используя единый вход, вы можете использовать только один пароль для доступа к вашему приложению и сервисам Umbraco. Наш плагин совместим со всеми поставщиками идентификации, поддерживающими SAML. Здесь мы рассмотрим пошаговое руководство по настройке единого входа (SSO) между Umbraco и WordPress, рассматривая WordPress в качестве поставщика идентификации. Чтобы узнать больше о функциях, которые мы предоставляем для SSO Umbraco, нажмите здесь. здесь.

Выберите версию Umbraco, для которой будет настроена функция единого входа (SSO):

Предварительные условия: Загрузка и установка.

PM> NuGet\Install-Package miniOrange.Umbraco8.SAML.SSO -Version 5.4.2
  • Добавить miniorange-saml-sso.dll в папке bin (где находятся другие ваши DLL-файлы) для вашего сайта Umbraco.
  • Зарегистрировать филиал miniorangesamlsso модуль для вашей системы единого входа Umbraco в соответствии с указанными в инструкции шагами. интеграция.мд .
  • Добавьте предоставленный конфигурационный файл. saml.config в корневом каталоге вашего сайта Umbraco.
  • Скачать Промежуточное программное обеспечение Umbraco SAML Single Sign-On (SSO).
  • Для настройки промежуточного ПО вам потребуется добавить указанные ниже пространства имен, сервисы и промежуточное ПО в файл startup.cs (отмечены зеленым цветом). Ниже приведен пример.
  •                         
    using miniorange.saml; using System.Reflection; namespace Application { public class Startup {   // Add services to the container.   public void ConfigureServices(IServiceCollection services)   {   services.AddUmbraco(_env, _config)   .AddBackOffice()   .AddWebsite()   .AddComposers()   .Build();   services.AddminiOrangeServices(Assembly.GetExecutingAssembly());   }   public void Configure(IApplicationBuilder app, IWebHostEnvironment env)   {   if (env.IsDevelopment())    {    app.UseDeveloperExceptionPage();    }    app.UseUmbraco()     .WithMiddleware(u =>     {     u.UseBackOffice();     u.UseWebsite();     u.AppBuilder.UseminiOrangeSAMLSSOMiddleware();     })     .WithEndpoints(u =>     {     u.UseInstallerEndpoints();     u.UseBackOfficeEndpoints();     u.UseWebsiteEndpoints();     });     }     }    }
    • Запустите приложение после завершения настройки.
    • После интеграции откройте браузер и перейдите в панель управления плагином по указанному ниже URL-адресу: https://<umbraco-middleware-base-url>/?ssoaction=config
    • Если появляется страница регистрации или страница входа в систему, значит, вы успешно добавили промежуточное ПО miniOrange Umbraco SAML в свое приложение Umbraco.
    • Единый вход Umbraco SAML (SSO) с использованием Azure AD в качестве IDP — страница входа в Umbraco
    • Зарегистрируйтесь или войдите в свою учетную запись, нажав на кнопку. Зарегистрировать филиал кнопка для настройки плагина
  • Скачать Промежуточное программное обеспечение Umbraco SAML Single Sign-On (SSO).
  • Для настройки промежуточного ПО вам потребуется добавить указанные ниже пространства имен, сервисы и промежуточное ПО в файл program.cs (отмечены зеленым цветом). Ниже приведен пример.
  •                         
    using miniorange.saml; using System.Reflection; WebApplicationBuilder builder = WebApplication.CreateBuilder(args); builder.CreateUmbracoBuilder() .AddBackOffice() .AddWebsite() .AddDeliveryApi() .AddComposers() .Build();   // Add services to the container.   builder.Services.AddminiOrangeServices(Assembly.GetExecutingAssembly());   WebApplication app = builder.Build();   await app.BootUmbracoAsync();   app.UseUmbraco()   .WithMiddleware(u =>    {     u.UseBackOffice();     u.UseWebsite();     u.AppBuilder.UseminiOrangeSAMLSSOMiddleware();     })     .WithEndpoints(u =>     {     u.UseBackOfficeEndpoints();     u.UseWebsiteEndpoints();     });    await app.RunAsync();
    • Запустите приложение после завершения настройки.
    • После интеграции откройте браузер и перейдите в панель управления плагином по указанному ниже URL-адресу: https://<umbraco-middleware-base-url>/?ssoaction=config
    • Если появляется страница регистрации или страница входа в систему, значит, вы успешно добавили промежуточное ПО miniOrange Umbraco SAML в свое приложение Umbraco.
    • Единый вход Umbraco SAML (SSO) с использованием Azure AD в качестве IDP — страница входа в Umbraco
    • Зарегистрируйтесь или войдите в свою учетную запись, нажав на кнопку. Зарегистрировать филиал кнопка для настройки плагина
    • После регистрации отобразится страница активации лицензионного ключа. Введите здесь лицензионный ключ, полученный на адрес электронной почты, указанный при регистрации.
    • Единый вход Umbraco SAML (SSO) с использованием Azure AD в качестве IDP — страница входа в Umbraco
    • Если вы не получили лицензионный ключ, нажмите здесь.
  • После интеграции откройте браузер и перейдите на панель управления коннектором по указанному ниже URL-адресу:
    https://<your-application-base-url>/?ssoaction=config
  • Если появляется страница регистрации или страница входа в систему, значит, вы успешно добавили коннектор miniOrange Umbraco SAML SSO в свое приложение.
  • Единый вход Umbraco SAML (SSO) с использованием Azure AD в качестве IDP — регистрация Umbraco SAML
  • Зарегистрируйтесь или войдите в свою учетную запись, нажав на кнопку. Зарегистрировать филиал кнопка для настройки модуля.

1. Настройте WordPress в качестве поставщика идентификации (IDP).

Ниже описаны два способа получения метаданных SAML SP для настройки на стороне вашего поставщика идентификации.

A] Использование URL-адреса метаданных SAML или файла метаданных:
  • В разделе «Настройки поставщика услуг» вы найдете URL-адрес метаданных, а также возможность загрузки метаданных SAML.
  • Скопируйте URL-адрес метаданных или загрузите файл метаданных, чтобы настроить их на стороне вашего поставщика идентификации.
  • Вы можете ознакомиться с приведенным ниже скриншотом:

    Единый вход (SSO) Umbraco с использованием WordPress в качестве поставщика идентификационных данных (IDP) — метаданные поставщика услуг.
B] Загрузка метаданных вручную:
  • В разделе «Настройки поставщика услуг» вы можете вручную скопировать метаданные поставщика услуг, такие как идентификатор сущности поставщика услуг, URL-адрес ACS, URL-адрес единого выхода, и предоставить их своему поставщику идентификации для настройки.
  • Вы можете ознакомиться с приведенным ниже скриншотом:

    Единый вход (SSO) Umbraco с использованием WordPress в качестве поставщика идентификационных данных (IDP) — метаданные поставщика услуг.
  • Перейдите на сайт WordPress.
  • Установите и активируйте SAML WSFED IDP (единый вход с использованием пользователей WordPress) плагин на вашем сайте WordPress, который выступает в качестве поставщика идентификационных данных.
  • Перейдите на сайт SAML-IDP плагин, перейдите к Провайдер услуг меню.
  • Введите значения, соответствующие информации от поставщика услуг. См. таблицу ниже.
  • Имя поставщика услуг Название вашего поставщика услуг.
    Идентификатор субъекта-участника или эмитента Скопируйте и вставьте SP-EntityID от поставщика услуг
    URL-адрес СКД Скопируйте и вставьте URL-адрес СКД от поставщика услуг.
    Формат NameID urn:oasis:names:tc:SAML:1.1:nameid-format:адрес электронной почты
    Подписанное утверждение проверено
    Единый вход (SSO) в Umbraco с использованием WordPress в качестве поставщика идентификации — настройка параметров.
  • Нажмите на Сохранено кнопку для сохранения ваших конфигураций.
  • Перейдите на сайт Метаданные IDP Вкладка. Здесь вы найдете информацию о настройке поставщика услуг.
  • Вы также можете загрузить XML-файл метаданных, нажав на соответствующую кнопку. скачать ссылку.
  • Единый вход (SSO) Umbraco с использованием WordPress в качестве поставщика идентификационных данных — загрузка метаданных

Вы успешно настроили WordPress в качестве поставщика идентификационных данных для единого входа (SSO) Umbraco.

2. Настройте Umbraco в качестве поставщика услуг.

Ниже описаны два способа настройки метаданных поставщика идентификации SAML в модуле.

A] Загрузите метаданные, используя кнопку «Загрузить метаданные IDP»:
  • Если ваш поставщик идентификационных данных предоставил вам URL-адрес метаданных или файл метаданных (только в формате .xml), то вам просто нужно настроить метаданные поставщика идентификационных данных в модуле, используя... Загрузить метаданные IdP опцию.
  • Вы можете ознакомиться с приведенным ниже скриншотом.
  • Единый вход (SSO) Umbraco SAML с использованием Azure AD в качестве поставщика идентификации — загрузка метаданных
  • Вы можете выбрать любой из вариантов в зависимости от доступного вам формата метаданных.
B] Настройте метаданные поставщика идентификации вручную:
  • После настройки вашего Поставщик удостоверений, это предоставит вам Идентификатор сущности IDP, URL-адрес единого входа IDP и Сертификат x.509Настройте эти значения в разделе Идентификатор сущности IDP, URL-адрес единого входа. и Сертификат SAML X509 поля соответственно.
  • Нажмите Сохранено чтобы сохранить данные вашего IDP.
  • Единый вход (SSO) Umbraco SAML с использованием Azure AD в качестве поставщика идентификации (IDP) — ввод метаданных IDP.

Вы успешно настроили свое приложение Umbraco в качестве поставщика услуг.

  • Ниже описаны два способа получения метаданных SAML SP для настройки на стороне вашего поставщика идентификации.
  • A] Загрузите метаданные, используя кнопку «Загрузить метаданные IDP»:
  • Если ваш поставщик идентификационных данных предоставил вам URL-адрес метаданных или файл метаданных (только в формате .xml), то вы можете просто настроить метаданные поставщика идентификационных данных в плагине, используя... Загрузка метаданных IDP вариант. Вы можете ознакомиться с приведенным ниже скриншотом:
  • Единый вход (SSO) Umbraco SAML с использованием Azure AD в качестве поставщика идентификации (IDP) — загрузка метаданных IDP.
  • Вы можете выбрать любой из вариантов в зависимости от доступного вам формата метаданных.
  • B] Настройте метаданные поставщика идентификации вручную:
  • После настройки поставщика идентификации он предоставит вам следующее: Идентификатор объекта IDP, URL-адрес единого входа IDP и Сертификат SAML X509 поля соответственно.
  • Единый вход (SSO) Umbraco SAML с использованием Azure AD в качестве поставщика идентификации (IDP) — ввод метаданных IDP вручную.
  • Нажмите Сохранено чтобы сохранить данные вашего IDP
  • Ниже описаны два способа настройки метаданных поставщика идентификации SAML в плагине.
  • A] Загрузите метаданные, используя кнопку «Загрузить метаданные IDP»:
  • Если ваш поставщик идентификационных данных предоставил вам URL-адрес метаданных или файл метаданных (только в формате .xml), то вы можете просто настроить метаданные поставщика идентификационных данных в плагине, используя... Загрузка метаданных IDP вариант. Вы можете ознакомиться с приведенным ниже скриншотом:
  • Единый вход (SSO) Umbraco SAML с использованием Azure AD в качестве поставщика идентификации (IDP) — загрузка метаданных IDP.
  • Вы можете выбрать любой из вариантов в зависимости от доступного вам формата метаданных.
  • B] Настройте метаданные поставщика идентификации вручную:
  • После настройки поставщика идентификации он предоставит вам следующее: Идентификатор объекта IDP, URL-адрес единого входа IDP и Сертификат SAML X509 поля соответственно.
  • Единый вход (SSO) Umbraco SAML с использованием Azure AD в качестве поставщика идентификации (IDP) — ввод метаданных IDP вручную.
  • Нажмите Сохранено чтобы сохранить данные вашего IDP

3. Тестирование SAML SSO

  • Нажмите на Тестовая конфигурация Нажмите кнопку, чтобы проверить правильность выполненной вами настройки SAML.
  • На скриншоте ниже показан успешный результат. Нажмите на «Интеграция SSO», чтобы продолжить интеграцию SSO.
  • Единый вход (SSO) Umbraco SAML с использованием Azure AD в качестве поставщика идентификации — протестируйте SAML SSO.
  • Если на стороне модуля возникнет ошибка, вы увидите окно, похожее на приведенное ниже.
  • Единый вход (SSO) Umbraco SAML с использованием Azure AD в качестве поставщика идентификации — окно ошибки
  • Для устранения ошибки выполните следующие действия:
    • Под Диагностика неисправностей Вкладка, включите переключатель, чтобы получать журналы плагина.
    • Единый вход (SSO) Umbraco SAML с использованием Azure AD в качестве поставщика идентификации — включение отладочных журналов.
    • После включения вы сможете получать журналы плагина, перейдя по адресу... Настройки поставщика идентификации вкладку и нажав на Тестовая конфигурация.
    • Скачать журнальный файл из Устранение неполадок Нажмите вкладку, чтобы посмотреть, что пошло не так.
    • Вы можете поделиться журнальный файл с нами в umbracosupport@xecurify.com Наша команда свяжется с вами, чтобы решить вашу проблему.
  • Нажмите на Тестовая конфигурация Нажмите кнопку, чтобы проверить правильность выполненной вами настройки SAML.
  • На скриншоте ниже показан успешный результат. Нажмите на «Интеграция SSO», чтобы продолжить интеграцию SSO.
  • Единый вход (SSO) Umbraco SAML с использованием Azure AD в качестве поставщика идентификации — протестируйте SAML SSO.
  • Если на стороне модуля возникнет ошибка, вы увидите окно, похожее на приведенное ниже.
  • Единый вход (SSO) Umbraco SAML с использованием Azure AD в качестве поставщика идентификации — окно ошибки
  • Для устранения ошибки выполните следующие действия:
    • Под Диагностика неисправностей Вкладка, включите переключатель, чтобы получать журналы плагина.
    • Единый вход (SSO) Umbraco SAML с использованием Azure AD в качестве поставщика идентификации — включение отладочных журналов.
    • После включения вы сможете получать журналы плагина, перейдя по адресу... Настройки поставщика идентификации вкладку и нажав на Тестовая конфигурация.
    • Скачать журнальный файл из Устранение неполадок Нажмите вкладку, чтобы посмотреть, что пошло не так.
    • Вы можете поделиться журнальный файл с нами в umbracosupport@xecurify.com Наша команда свяжется с вами, чтобы решить вашу проблему.
  • Нажмите на Тестовая конфигурация Нажмите кнопку, чтобы проверить правильность выполненной вами настройки SAML.
  • На скриншоте ниже показан успешный результат. Нажмите на «Интеграция SSO», чтобы продолжить интеграцию SSO.
  • Единый вход (SSO) Umbraco SAML с использованием Azure AD в качестве поставщика идентификации — протестируйте SAML SSO.
  • Если на стороне модуля возникнет ошибка, вы увидите окно, похожее на приведенное ниже.
  • Единый вход (SSO) Umbraco SAML с использованием Azure AD в качестве поставщика идентификации — окно ошибки
  • Для устранения ошибки выполните следующие действия:
    • Под Диагностика неисправностей Вкладка, включите переключатель, чтобы получать журналы плагина.
    • Единый вход (SSO) Umbraco SAML с использованием Azure AD в качестве поставщика идентификации — включение отладочных журналов.
    • После включения вы сможете получать журналы плагина, перейдя по адресу... Настройки поставщика идентификации вкладку и нажав на Тестовая конфигурация.
    • Скачать журнальный файл из Устранение неполадок Нажмите вкладку, чтобы посмотреть, что пошло не так.
    • Вы можете поделиться журнальный файл с нами в umbracosupport@xecurify.com Наша команда свяжется с вами, чтобы решить вашу проблему.

4. Настройки входа в систему

  • Перейдите на Выберите действия и нажмите на Скопировать ссылку SSO.
  • Единый вход (SSO) Umbraco SAML с использованием Azure AD в качестве поставщика идентификации — скопировать ссылку SSO
  • Используйте скопированную ссылку в приложении, из которого вы хотите выполнить единый вход (SSO).
  • Например, вы можете использовать его как:
    <a href="copied-sso-link”>Login</a>"
  • Используйте следующий URL-адрес в качестве ссылки в приложении, из которого вы хотите выполнить единый вход (SSO): https://<umbraco-middleware-base-url>/?ssoaction=login
  • Используйте следующий URL-адрес в качестве ссылки в приложении, из которого вы хотите выполнить единый вход (SSO): https://<umbraco-middleware-base-url>/?ssoaction=login

5. Настройки выхода из системы

  • Используйте следующий URL-адрес в качестве ссылки в вашем приложении Umbraco, откуда вы хотите установить SLO:
    https://umbraco-middleware-base-url/?ssoaction=logout
  • Например, вы можете использовать его как:
    <a href="https://umbraco-middleware-base-url/?ssoaction=logout”>Logout</a>"

Модуль единого входа (SSO) Umbraco SAML 2.0 можно настроить с использованием любых поставщиков идентификации, таких как: ADFS, Azure AD, Bitium, Centrify, G Suite, JBoss Keycloak, Okta, OneLogin, Salesforce, AWS Cognito, OpenAM, Oracle, PingFederate, PingOne, RSA SecureID, Shibboleth-2, Shibboleth-3, SimpleSAML, WSO2 или даже с помощью собственного поставщика идентификации. Ознакомьтесь со списком поставщиков идентификации. здесь.

Дополнительные ресурсы

Нужна помощь?

Не можете найти своего поставщика идентификационных данных? Напишите нам по адресу... umbracosupport@xecurify.com Мы поможем вам настроить единый вход (SSO) с вашим поставщиком идентификации (IDP), а также предоставим оперативные рекомендации (по электронной почте/на встрече) по вашим требованиям. Наша команда поможет вам выбрать наиболее подходящее решение/план в соответствии с вашими потребностями.

Привет!

Нужна помощь? Мы здесь!

поддержка