Sökresultat :

×

Inställningsguider för Blazor SAML Single Sign-On (SSO).


Blazor SAML Single Sign-On (SSO) modulen ger möjlighet att aktivera SAML Single Sign-On för dina Blazor-applikationer. Genom att använda enkel inloggning kan du bara använda ett lösenord för att komma åt din Blazor-applikation och dina tjänster. Vår modul är kompatibel med alla SAML-kompatibla identitetsleverantörer.

Välj din SAML-identitetsleverantör för att konfigurera enkel inloggning (SSO)

Kan du inte hitta din IdP? Kontakta oss på aspnetsupport@xecurify.com och vi hjälper dig att ställa in ASP.NET Core SSO med din IdP på nolltid.

Kunde du inte hitta din IdP?

Nå ut till oss kl aspnetsupport@xecurify.com och vi hjälper dig att ställa in Blazor SAML SSO med din identitetsleverantör (IdP) på nolltid.

Steg för att konfigurera Blazor SAML 2.0 Middleware

Steg 1: Förutsättningar: Ladda ner och installation

  • Installera Blazor SAML SSO Middleware i ditt applikationspaket med hjälp av nuget-paketet
PM> NuGet\Install-Package miniOrange.SAML.SSO
    
using miniorange.saml public class Startup {   public void ConfigureServices(IServiceCollection services)   {      services.AddSession();      services.AddAuthentication(CookieAuthenticationDefaults.AuthenticationScheme).AddCookie();      services.AddControllersWithViews();   }   public void Configure(IApplicationBuilder app, IHostingEnvironment env, ILoggerFactory loggerFactory)   {     app.UseHttpsRedirection();     app.UseStaticFiles();     app.UseRouting();     app.UseAuthorization();     app.MapRazorPages();     app.UseCookiePolicy();     app.UseAuthentication();     app.UseminiOrangeSAMLSSOMiddleware();     app.Run();   } }
    
using Microsoft.AspNetCore.Authentication.Cookies; using miniOrange.saml; var builder = WebApplication.CreateBuilder(args); builder.Services.AddRazorPages(); // Add authentication services builder.Services.AddminiOrangeServices(Assembly.GetExecutingAssembly()); var app = builder.Build(); if (!app.Environment.IsDevelopment())  {     app.UseExceptionHandler("/Error");     app.UseHsts();  } app.UseHttpsRedirection(); app.UseRouting(); app.UseAuthorization(); app.MapRazorPages(); app.UseCookiePolicy(); app.UseAuthentication(); app.UseStaticFiles(); app.UseminiOrangeSAMLSSOMiddleware(); app.Run(); app.useantiforgery();
  • Efter integrationen öppnar du din webbläsare och bläddrar i instrumentpanelen för mellanprogram med webbadressen nedan:
    https://<blazor-application-base-url>/?ssoaction=config
  • Om registreringssidan eller inloggningssidan dyker upp har du framgångsrikt lagt till miniOrange Blazor SAML SSO-mellanvaran till din applikation.
  • Blazor SAML Single Sign-On (SSO) - saml dll-register
  • Registrera dig eller logga in med ditt konto genom att klicka på Registrera för att konfigurera mellanvaran.

Steg 2: Konfigurera din identitetsleverantör

  • Du måste skicka din SP-metadata till din identitetsleverantör. För SP-metadata, använd SP-metadata-URL eller ladda ner SP-metadata som en .xml-fil och ladda upp den på din IdP-sida. Du hittar båda dessa alternativ under Inställningar för tjänsteleverantör fliken.
  • Blazor SAML SSO - Kopiera SP-metadata
  • Alternativt kan du manuellt lägga till SP Entity ID och ACS URL från Inställningar för tjänsteleverantör fliken i plugin-programmet till dina IdP-konfigurationer.
  • Blazor SAML SSO - Kopiera SP-metadata manuellt

Steg 3: Konfigurera Blazor som tjänsteleverantör (SSO Middleware)

Obs: Efter installationen av plugin-programmet måste vi ställa in förtroendet mellan din Blazor-applikation och din identitetsleverantör. SAML-metadata delas med identitetsleverantören så att de kan uppdatera sin inbyggda konfiguration för att stödja enkel inloggning.

3.1: Dela SAML-metadata med identitetsleverantör

  • Klicka på Lägg till ny IDP för att konfigurera Blazor Single Sign-On (SSO) med din identitetsleverantör.
  • Blazor SAML SSO - Klicka på Lägg till ny IDP
  • Enligt Inställningar för tjänsteleverantör fliken kan du antingen kopiera och klistra in metadata-URL på din IDP-sida eller ladda ner SP-metadata som en XML-fil. Dessutom kan du välja att manuellt kopiera och klistra in Grundadress, SP Entity IDoch ACS URL.
  • Dela SAML-metadata med din identitetsleverantör.
  • Blazor SAML SSO - SP Inställningar Metadata

3.2: Importera SAML-metadata från identitetsleverantören

  • Välj din identitetsleverantör från listan som visas.
  • Blazor SAML SSO - Välj identitetsleverantör

Det finns två sätt som beskrivs nedan med vilka du kan konfigurera din SAML-identitetsleverantörs metadata i mellanvaran.

A] Ladda upp metadata med knappen Ladda upp IDP-metadata:
  • Om din identitetsleverantör har försett dig med metadata-URL eller metadatafil (endast .xml-format) kan du helt enkelt konfigurera identitetsleverantörens metadata i mellanvaran med hjälp av Ladda upp IDP-metadata alternativ.
  • Du kan hänvisa till skärmdumpen nedan:
  • Blazor SAML SSO - Ladda upp metadata
  • Du kan välja vilket som helst av alternativen enligt det metadataformat du har tillgängligt.
B] Konfigurera identitetsleverantörens metadata manuellt:
  • Efter att ha konfigurerat din Identitetsleverantör, kommer det att ge dig IDP Entity ID, IDP Single Sign On URL och SAML X509-certifikat fält respektive.
  • Klicka Spara för att spara dina IDP-uppgifter.
  • Blazor SAML SSO - SAML dll config

Steg 4: Testa SAML SSO

  • Innan du testar, kontrollera följande:
    • Blazor (SP) SAML-metadata har exporterats till identitetsleverantören (IDP).
    • Identity Provider (IDP) SAML-metadata importeras till Blazor (SP) SSO-instrumentpanelen.
  • För att testa om SAML-konfigurationen du har gjort är korrekt, håll muspekaren på Välj Åtgärder och klicka på Testkonfiguration.
  • Blazor SAML SSO - Klicka på Testa konfiguration
  • Obs: I testversionen av pluginet kan du bara konfigurera och testa en identitetsleverantör (IDP).
  • Skärmdumpen nedan visar ett lyckat resultat. Klicka på Färdig för att fortsätta med SSO-integrationen.
  • Blazor SAML SSO - SAML dll Testkonfiguration
  • Om du upplever något fel i middleware-änden kommer du att visas med fönstret som liknar nedan.
  • Blazor SAML SSO - Aktivera felsökningsloggar
  • För att felsöka felet kan du följa stegen nedan:
    • Enligt Felsökning fliken, aktivera växeln för att ta emot pluginloggarna.
    • Blazor SAML SSO - Aktivera felsökningsloggar
    • När det är aktiverat kommer du att kunna hämta pluginloggar genom att navigera till Inställningar för identitetsleverantör fliken och klicka på Testkonfiguration.
    • ladda ner loggfil från felsöka fliken för att se vad som gick fel.
    • Du kan dela loggfil med oss ​​kl aspnetsupport@xecurify.com och vårt team kommer att kontakta dig för att lösa ditt problem.

Steg 5: Integrationskod

  • Dessa steg låter dig hämta SSO-användarinformationen i din ansökan i form av användaranspråk.
  • Du kan också titta på installationstur för att förstå hur SSO-integrationen skulle fungera i din Blazor-applikation.
  • Bara kopiera och klistra in det kodavsnittet där du vill komma åt användarattributen.
  • Blazor SAML SSO - Blazor Integration Codes Based på språk
  • Obs:Denna provmellanvara stöder endast användarinformation i anspråk, hämtning av användarinformation i session och rubriker är tillgänglig i premiumplugin
  • Du kan också kopiera integrationskoden nedan:
  •         
      string name="";   string claimtype="";   string claimvalue="";    if(User.Identity.IsAuthenticated)    {      foreach( var claim in User.Claims)      {        claimtype = claim.Type;        claimvalue = claim.Value;      }      retrive custom attributes(for eg. Retrieve Mapped 'mobileNumber' attribute of your IDP)      var identity = (ClaimsIdentity)User.Identity;      IEnumerable claims = identity.Claims;      string mobileNumber = identity.FindFirst("mobileNumber")?.Value;    }
  • Obs: Alla mappade attribut kommer att lagras i anspråken som ska nås i din applikation.
  • Om du vill ha hjälp med integrationskoden, kontakta oss på aspnetsupport@xecurify.com

Steg 6: Lägg till följande länk i din ansökan om enkel inloggning (SSO)

  • Hök på Välj Åtgärder och klicka på Kopiera SSO-länk.
  • Blazor SAML SSO - Blazor Integration Codes Based på språk
  • Använd den kopierade länken i applikationen där du vill utföra SSO:
    https://base-url/?ssoaction=login&appid=[Your-Application-ID]
  • Du kan till exempel använda det som:
    <a href=”https://base-url/?ssoaction=login”>Log in</a>

Du kan till och med konfigurera Blazor SAML Single Sign-On (SSO) med någon identitetsleverantör som t.ex ADFS, Azure AD, Bitium, Centrify, G Suite, JBoss Keycloak, Okta, OneLogin, SalesForce, AWS Cognito, OpenAM, Oracle, PingFederate, PingOne, RSA SecureID, Shibboleth-2, Shibboleth-3, SimpleSAML, WSO2 eller till och med med din egen anpassad identitetsleverantör.

Säkra din Blazor-applikation genom att utföra Single Sign-On (SSO) i dem. Vi har även moduler för att integrera äldre applikationer som Active Directory, SiteMinder, Radius, Unix, och andra. Genom att använda SAML-, OAuth-, OpenID-, ADFS- och WSFED-protokollen kan vi hjälpa dig att lägga till inloggning/autentisering till din ASP.NET-applikation.

Ytterligare resurser:

Behöver hjälp?

Hittar du inte din identitetsleverantör? Maila oss på aspnetsupport@xecurify.com så hjälper vi dig att konfigurera SSO med din IDP och för snabb vägledning (via e-post/möte) om dina behov. Vårt team hjälper dig att välja den bästa lösningen/planen utifrån dina behov.

Hej där!

Behövs hjälp? Vi är här!

stödja