Sökresultat :

×

Guide för att konfigurera ASP.NET Core SAML SSO med Salesforce som IDP

ASP.NET Core SAML Single Sign-On (SSO) mellanprogramvara ger möjlighet att aktivera SAML Single Sign-On för dina ASP.NET-kärnapplikationer. Med Single Sign-On kan du bara använda ett lösenord för att komma åt din ASP.NET-kärnapplikation och dina tjänster. Vår mellanprogramvara är kompatibel med alla SAML-kompatibla identitetsleverantörer . Här går vi igenom en steg-för-steg-guide för att konfigurera Single Sign-On (SSO) mellan ASP.NET Core och Salesforce med Salesforce som IdP.


Plattformsstöd: ASP.NET Core SAML-mellanprogramvaran stöder ASP.NET Core 2.0 och senare. Den stöder alla ASP.NET Core-plattformar, inklusive Windows, Linux och macOS.


Steg-för-steg-guide för ASP.NET Core SAML SSO med Salesforce som identitetsleverantör.

  • Efter integreringen öppnar du din webbläsare och bläddrar i anslutningspanelen med webbadressen nedan:
 http(s)<your-dotnet-application-base-url>?ssoaction=config
  • Om registreringssidan eller inloggningssidan dyker upp har du lagt till miniOrange SAML SSO-mellanprogramvaran i din applikation.
ASP.NET Core-registreringssida

  • Registrera dig eller logga in med ditt konto genom att klicka på Registrera för att konfigurera mellanvaran.
  • Efter lyckad registrering får du en testlicensnyckel till din registrerade e-postadress.
  • För att aktivera mellanprogramvaran kan du antingen:
    • Ange licensnyckel mottagen via e-post i det angivna inmatningsfältet.

    OR

    • Ladda upp licensfilen som du laddade ner genom att klicka på Klicka här knapp.
ASP.NET Middleware Verifiera testlicens

  • Markera sedan rutan "Jag har läst ovanstående villkor och jag vill aktivera mellanprogramvaran" och klicka på Aktivera licens knapp.
ASP.NET Middleware Aktivera licens
  • Efter integreringen öppnar du din webbläsare och bläddrar i anslutningspanelen med webbadressen nedan:
 http(s)<your-dotnet-application-base-url>?ssoaction=config
  • Om inloggningssidan dyker upp har du lagt till miniOrange SAML SSO-mellanprogramvaran i din applikation.
ASP.NET Core – inloggningssida

  • Logga in med ditt licensierade miniOrange-konto för att konfigurera mellanprogramvaran.
  • Efter inloggning, den Kontoinställningar instrumentpanelen öppnas. Ange licensnyckeln för att aktivera plugin-programmet, som du får efter att du loggat in på portal.miniorange.com och navigerar till Hantera licens → Licensnycklar.
Licensaktivering

  • Markera sedan rutan "Jag har läst ovanstående två villkor och jag vill aktivera plugin-programmet", och klicka på Aktivera licens knapp.
Kryssruta för licensaktivering

Det finns två sätt som beskrivs nedan för att hämta SAML SP-metadata för konfigurering hos din identitetsleverantör.

A] Använda SAML-metadata-URL eller metadatafil
  • I Menyn för plugininställningar, leta efter Inställningar för tjänsteleverantör. Under det kan du hitta metadata-URLen samt möjligheten att ladda ner SAML-metadata.
  • Kopiera metadata-URL eller ladda ned metadatafilen för att konfigurera densamma på din identitetsleverantör.
  • Du kan hänvisa till skärmdumpen nedan:
ASP.NET Core- Service Provider Metadata

B] Ladda upp metadata manuellt
  • Från Inställningar för tjänsteleverantör avsnitt, kan du manuellt kopiera tjänsteleverantörens metadata som SP Entity ID, ACS URL, Single Logout URL och dela den med din identitetsleverantör för konfiguration.
  • Du kan hänvisa till skärmdumpen nedan:
ASP.NET Core- mata in sp-data manuellt

  • Växla till Salesforce Lightning läge från profilmenyn och gå sedan till Inställning sida genom att klicka på inställningsknappen.
ASP.NET Core SAML Single Sign-On (SSO) med Salesforce som IDP - Skapa SP via anslutna appar

  • Välj från den vänstra rutan Fliken Inställningar och klicka på Identitetsleverantör.
ASP.NET Core SAML Single Sign-On (SSO) med Salesforce som IDP - Skapa SP via anslutna appar

  • Klicka på Aktivera identitetsleverantör.
ASP.NET Core SAML Single Sign-On (SSO) med Salesforce som IDP - Skapa SP via anslutna appar

  • I Leverantör avsnittet, klicka på länken för att skapa Leverantör med hjälp av Anslutna appar.
Skapa SP via anslutna appar - ASP.NET Core SAML Single Sign-On (SSO) med Salesforce som IDP -

  • ange Ansluten appnamn, API-namn och Kontakt E.
Ansluten appnamn Ange ett namn för Connected App
API-namn Ange ett API-namn
Kontakt E Ange en kontakt-e-post
ASP.NET Core SAML Single Sign-On (SSO) med Salesforce som IDP - Fyll i information om anslutna appar

  • Enligt Inställningar för webbapp, kolla Aktivera SAML kryssrutan och ange följande värden:
Aktivera SAML Kontrollerade
Enhets-ID SP-EntityID / Emittent från Tjänsteleverantörens metadata fliken i plugin-programmet
ACS URL ACS (AssertionConsumerService) URL från Tjänsteleverantörens metadata fliken i plugin-programmet
Typ av ämne Användarnamn
Namn ID-format urn:oasis:names:tc:SAML:2.0:nameid-format:unspecificated
ASP.NET Core SAML Single Sign-On (SSO) med Salesforce som IDP - Fyll i information om anslutna appar

  • Klicka på Spara för att spara konfigurationen.
  • Nu från den vänstra rutan, under Plattformsverktyg avsnittet väljer Anslutna appar.
  • Välj sedan Hantera anslutna appar och klicka på appen du just skapade.
ASP.NET Core SAML Single Sign-On (SSO) med Salesforce som IDP - Fyll i information om anslutna appar

  • I Profiler avsnitt klicka Hantera profiler knapp.
  • Tilldela Profiler du vill ge åtkomst till inloggning via den här appen.
ASP.NET Core SAML Single Sign-On (SSO) med Salesforce som IDP - Fyll i information om anslutna appar

  • Enligt SAML inloggningsinformation, Klicka på Ladda ner metadata.
ASP.NET Core SAML Single Sign-On (SSO) med Salesforce som IDP - Ladda ner metadata för identitetsleverantörer

  • Håll denna metadata till hands för att konfigurera Leverantör.
A] Använda SAML-metadata-URL eller metadatafil
  • I Menyn för plugininställningar, leta efter Inställningar för tjänsteleverantör. Under det kan du hitta metadata-URLen samt möjligheten att ladda ner SAML-metadata.
  • Kopiera metadata-URL eller ladda ned metadatafilen för att konfigurera densamma på din identitetsleverantör.
  • Du kan hänvisa till skärmdumpen nedan:
ASP.NET Core Enterprise – Metadata för tjänsteleverantörer

B] Ladda upp metadata manuellt
  • Från Inställningar för tjänsteleverantör avsnittet kan du manuellt kopiera tjänsteleverantörens metadata, som SP Entity ID, ACS URL, Single Logout URLoch dela den med din identitetsleverantör för konfiguration.
  • Du kan också ladda ner SP-certifikatet genom att klicka på Ladda ner SP-certifikat och lämna den till din identitetsleverantör om det behövs.
  • Enligt Krypteringscertifikat avsnittet, välj lämplig certifikattyp enligt dina krav.
  • När du har slutfört ovanstående steg klickar du på Spara för att tillämpa konfigurationen.
  • Du kan hänvisa till skärmdumpen nedan:
ASP.NET Core Enterprise - Ladda upp SP-data manuellt

  • Växla till Salesforce Lightning läge från profilmenyn och gå sedan till Inställning sida genom att klicka på inställningsknappen.
ASP.NET Core SAML Single Sign-On (SSO) med Salesforce som IDP - Skapa SP via anslutna appar

  • Välj från den vänstra rutan Fliken Inställningar och klicka på Identitetsleverantör.
ASP.NET Core SAML Single Sign-On (SSO) med Salesforce som IDP - Skapa SP via anslutna appar

  • Klicka på Aktivera identitetsleverantör.
ASP.NET Core SAML Single Sign-On (SSO) med Salesforce som IDP - Skapa SP via anslutna appar

  • I Leverantör avsnittet, klicka på länken för att skapa Leverantör med hjälp av Anslutna appar.
Skapa SP via anslutna appar - ASP.NET Core SAML Single Sign-On (SSO) med Salesforce som IDP -

  • ange Ansluten appnamn, API-namn och Kontakt E.
Ansluten appnamn Ange ett namn för Connected App
API-namn Ange ett API-namn
Kontakt E Ange en kontakt-e-post
ASP.NET Core SAML Single Sign-On (SSO) med Salesforce som IDP - Fyll i information om anslutna appar

  • Enligt Inställningar för webbapp, kolla Aktivera SAML kryssrutan och ange följande värden:
Aktivera SAML Kontrollerade
Enhets-ID SP-EntityID / Emittent från Tjänsteleverantörens metadata fliken i plugin-programmet
ACS URL ACS (AssertionConsumerService) URL från Tjänsteleverantörens metadata fliken i plugin-programmet
Typ av ämne Användarnamn
Namn ID-format urn:oasis:names:tc:SAML:2.0:nameid-format:unspecificated
ASP.NET Core SAML Single Sign-On (SSO) med Salesforce som IDP - Fyll i information om anslutna appar

  • Klicka på Spara för att spara konfigurationen.
  • Nu från den vänstra rutan, under Plattformsverktyg avsnittet väljer Anslutna appar.
  • Välj sedan Hantera anslutna appar och klicka på appen du just skapade.
ASP.NET Core SAML Single Sign-On (SSO) med Salesforce som IDP - Fyll i information om anslutna appar

  • I Profiler avsnitt klicka Hantera profiler knapp.
  • Tilldela Profiler du vill ge åtkomst till inloggning via den här appen.
ASP.NET Core SAML Single Sign-On (SSO) med Salesforce som IDP - Fyll i information om anslutna appar

  • Enligt SAML inloggningsinformation, Klicka på Ladda ner metadata.
ASP.NET Core SAML Single Sign-On (SSO) med Salesforce som IDP - Ladda ner metadata för identitetsleverantörer

  • Håll denna metadata till hands för att konfigurera Leverantör.
  • Klicka på Lägg till ny IDP knappen för att konfigurera en ny identitetsleverantör.
ASP.NET Core SAML SSO med Salesforce som IDP - Lägg till ny IDP

  • Enligt plugin Settings fliken, välj Salesforce som din identitetsleverantör från listan som visas.
ASP.NET Core SAML SSO med Salesforce som IDP - Lägg till ny IDP

Det finns två sätt som beskrivs nedan med vilka du kan konfigurera din SAML Identity Provider-metadata i mellanvaran.

A] Ladda upp metadata med knappen Ladda upp IDP-metadata:
  • Om din identitetsleverantör har försett dig med metadata-URL eller metadatafil (endast .xml-format) kan du helt enkelt konfigurera identitetsleverantörens metadata i mellanvaran med hjälp av Ladda upp IDP-metadata alternativ.
  • Kopiera metadata-URL eller ladda ned metadatafilen för att konfigurera densamma på din identitetsleverantör.
  • Du kan hänvisa till skärmdumpen nedan:
ASP.NET Core- Ladda upp IDP-metadata

  • Du kan välja vilket som helst av alternativen enligt det metadataformat du har tillgängligt.
B] Konfigurera identitetsleverantörens metadata manuellt:
  • Efter att ha konfigurerat din Identitetsleverantör, kommer det att ge dig IDP Entity ID, IDP Single Sign On URL och SAML X509-certifikat fält respektive.
  • Klicka Spara för att spara dina IDP-uppgifter.
ASP.NET Core- Konfigurera IDP manuellt
  • Klicka på Lägg till ny IDP knappen för att konfigurera en ny identitetsleverantör.
ASP.NET Core SAML SSO med Salesforce som IDP - Lägg till ny IDP

  • Enligt plugin Settings fliken, välj Salesforce som din identitetsleverantör från listan som visas.
Lista över identitetsleverantörer

Det finns två sätt som beskrivs nedan med vilka du kan konfigurera din SAML Identity Provider-metadata i mellanvaran.

A] Ladda upp metadata med knappen Ladda upp IDP-metadata:
  • Om din identitetsleverantör har försett dig med metadata-URL eller metadatafil (endast .xml-format) kan du helt enkelt konfigurera identitetsleverantörens metadata i mellanvaran med hjälp av Ladda upp IDP-metadata alternativ.
  • Kopiera metadata-URL eller ladda ned metadatafilen för att konfigurera densamma på din identitetsleverantör.
  • Du kan hänvisa till skärmdumpen nedan:
ASP.NET Coren Enterprise – Ladda upp IDP-metadata

  • Du kan välja vilket som helst av alternativen enligt det metadataformat du har tillgängligt.
B] Konfigurera identitetsleverantörens metadata manuellt:
  • Efter att ha konfigurerat din Identitetsleverantör, kommer det att ge dig IDP Entity ID, IDP Single Sign On URL och SAML X509-certifikat fält respektive.
  • Klicka Spara för att spara dina IDP-uppgifter.
ASP.NET Core Enterprise – Konfigurera IDP manuellt
  • Efter att du har laddat upp metadatadetaljerna, navigera till Inställningar för identitetsleverantör sektionen. Håll muspekaren över Välj Åtgärder rullgardinsmenyn och klicka på Testkonfiguration.
ASP.NET Core- Testkonfiguration

  • Skärmdumpen nedan visar ett lyckat resultat. Klicka på SSO-integration för att fortsätta med SSO-integrationen.
ASP.NET Core- Testkonfiguration

  • Om du upplever något fel i middleware-änden kommer du att visas med fönstret som liknar nedan.
ASP.NET Core- Testkonfigurationsfel

  • För att felsöka felet kan du följa stegen nedan:
  • Enligt felsöka fliken, aktivera växeln för att ta emot pluginloggarna.
ASP.NET Core- Felsökning

  • När det är aktiverat kommer du att kunna hämta pluginloggar genom att navigera till plugin Settings fliken och klicka på Testkonfiguration.
  • ladda ner loggfil från felsöka fliken för att se vad som gick fel.
  • Du kan dela loggfil med oss ​​kl aspnetsupport@xecurify.com och vårt team kommer att kontakta dig för att lösa ditt problem.
  • Efter att du har laddat upp metadatadetaljerna, navigera till Inställningar för identitetsleverantör sektionen. Håll muspekaren över Välj Åtgärder rullgardinsmenyn och klicka på Testkonfiguration.
ASP.NET Core Enterprise – Testkonfiguration

  • Skärmdumpen nedan visar ett lyckat testresultat. Klicka på Klicka här för att slutföra de återstående SSO-integrationsstegen.
ASP.NET Core Enterprise - Testkonfiguration

  • Om du upplever något fel i mellanprogramvaran klickar du på Felsökning knapp.
ASP.NET Core Enterprise - Felsökning

  • För att felsöka felet kan du följa stegen nedan:
  • Under fliken Felsök aktiverar du växlingsknappen för att ta emot plugin-loggarna och återskapa problemet.
  • Ladda ner loggfilen genom att klicka på Ladda ner loggfilen knappen för att se vad som gick fel.
ASP.NET Core Enterprise - loggfil

  • Du kan dela loggfil med oss ​​kl aspnetsupport@xecurify.com och vårt team kommer att kontakta dig för att lösa ditt problem.
  • Efter att ha testat konfigurationen, mappa dina applikationsattribut med attributen Identity Provider (IdP).
  • Från vänstermenyn i miniOrange ASP.NET SAML SSO Middleware klickar du på Attribut/rollmappning fliken som visas på bilden.
ASP.NET Core- Attribut Mapping

  • Om du vill skicka ytterligare attribut från din IdP anger du attributnamnet och motsvarande attributvärde under Anpassad attributmappning.
  • Obs: Alla mappade attribut kommer att lagras i sessionen så att du kan komma åt dem i din applikation.
  • När attributen är mappade klickar du på Spara attributmappning att tillämpa ändringar.
ASP.NET Core- Attribut Mapping
  • Dessa steg låter dig hämta SSO-användarinformationen i din ansökan i form av användaranspråk.
  • Du kan också titta på installationstur för att förstå hur SSO-integreringen skulle fungera i din asp.net-mellanprogramvara.
  • Bara kopiera och klistra in det kodavsnittet där du vill komma åt användarattributen.
ASP.NET Core- Integrationskod

  • Obs: Med testversionen av mellanprogramvaran lagras de autentiserade användaruppgifterna i användaranspråk med hjälp av standardautentiseringen för .NET-cookies. Stöd för att ställa in användaranspråk med hjälp av headerbaserad, sessionsbaserad och JWT-baserad autentisering finns tillgängligt i vårt premium-plugin.
  • Du kan också kopiera integrationskoden nedan:

  string name="";
  string claimtype="";
  string claimvalue="";
  if(User.Identity.IsAuthenticated)
  {
    foreach(var claim in User.claims)
    {
      claimtype = claim.Type;
      claimvalue = claim.Value;
    }
    //retrive custom attributes(for eg. Retrieve Mapped 'mobileNumber' attribute of your IDP)
    var identity = (ClaimsIdentity)User.Identity;
    IEnumerable claims = identity.claims;
    string mobileNumber = identity.FindFirst("mobileNumber")?.Value;
  }

  • Med de här stegen kan du hämta SSO-användarinformationen i ditt program i form av användaranspråk.
  • Kopiera och klistra bara in kodavsnittet var du vill komma åt användarattributen.
ASP.NET Core Enterprise-integrationskod

  • Du kan också kopiera integrationskoden nedan:

  string name="";
  string claimtype="";
  string claimvalue="";
  if(User.Identity.IsAuthenticated)
  {
    foreach(var claim in User.claims)
    {
      claimtype = claim.Type;
      claimvalue = claim.Value;
    }
    //retrive custom attributes(for eg. Retrieve Mapped 'mobileNumber' attribute of your IDP)
    var identity = (ClaimsIdentity)User.Identity;
    IEnumerable claims = identity.claims;
    string mobileNumber = identity.FindFirst("mobileNumber")?.Value;
  }

  • Hök på Välj Åtgärder och klicka på Kopiera SSO-länk.
ASP.NET Core Copy SSO-länk

  • Använd följande URL som en länk i applikationen där du vill utföra SSO:
  https://<asp.net-middleware-base-url>/?ssoaction=login
  • Du kan till exempel använda det som:
  <a href="https://<asp.net-middleware-base-url>/?ssoaction=login">Log in</a>
  • Hök på Välj Åtgärder och klicka på Kopiera SSO-länk.
ASP.NET Core Enterprise Copy SSO-länk

  • Använd följande URL som en länk i applikationen där du vill utföra SSO:
  https://<asp.net-middleware-base-url>/?ssoaction=login
  • Du kan till exempel använda det som:
  <a href="https://<asp.net-middleware-base-url>/?ssoaction=login">Log in</a>
  • Använd följande URL som en länk till din applikation där du vill utföra SLO:
  https://<asp.net-middleware-base-url>/?ssoaction=logout
  • Du kan till exempel använda det som:
  <a href="https://<asp.net-middleware-base-url>/?ssoaction=logout">Log out</a>

 Tack för ditt svar. Vi återkommer snart.

Något gick fel. Skicka din fråga igen

Vi kontaktar dig tidigast!


ADFS_sso ×
Hej där!

Behövs hjälp? Vi är här!

stödja