Sökresultat :

×

DNN SAML Single Sign-On (SSO) med Salesforce som IDP

DNN SAML Single Sign-On (SSO) autentiseringsleverantören ger möjlighet att aktivera SAML enkel inloggning för dina DotNetNuke-applikationer. Använda Enskilt inloggning Du kan bara använda ett lösenord för att komma åt din DotNetNuke-applikation och dina tjänster. Vår autentiseringsleverantör är kompatibel med alla SAML-kompatibla identitetsleverantörerHär går vi igenom en steg-för-steg-guide för att konfigurera Enkel inloggning (SSO) mellan DotNetNuke och Salesforce med tanke på Salesforce som IdP.

Steg 1: Ladda ner plugin

DNN SAML SSO-testversion, Premium- och Enterprise-nedladdning

AnmärkningarLadda ner DNN SAML SSO-autentiseringsleverantören baserat på ditt abonnemang — Testversion från DNN-butik, eller Premium / Företag från miniOrange-portalen (Nedladdningar flik → Hämta Plugin).


Premium- och företagsabonnemang — Se skärmdumpen nedan för att ladda ner plugin-programmet från miniOrange-portalen.

Nedladdning av DNN SAML SSO Premium och Enterprise Plugin

Steg 2: Installera plugin-programmet i DNN
  • Ladda upp installationspaketet dnn-saml-single-sign-on_xxx_Install genom att gå in Inställningar > Tillägg > Installera tillägg.
  • Navigera till Installerade tillägg Fliken och välj Autentiseringssystem. Du hittar miniOrange DNN SAML-autentiseringsleverantör listade där.
  • Klicka på pennikonen (som visas på bilden nedan) för att börja konfigurera DNN SAML-autentiseringsleverantör.
DNN SAML-autentiseringsleverantör - pennikon

  • Navigera till Webbplatsinställningar fliken för att konfigurera DNN SAML SSO.
  • För att aktivera DNN SAML SSO, följ instruktionerna licensflöde.

Steg-för-steg-guide för DNN SAML SSO med Salesforce som identitetsleverantör.

  • Efter lyckad licensaktivering öppnas plugin-instrumentpanelen enligt nedan.
DNN SAML SSO-plugin-instrumentpanel

  • I plugin-instrumentpanelen klickar du på Tjänsteleverantörens metadata knappen från den översta menyn. Detta öppnar sidan för tjänsteleverantörens metadata.
DNN SAML SSO - Knapp för metadata för tjänsteleverantör

  • Bläddra ner till Dela SAML-metadata sektion.
DNN SAML SSO – Dela SAML-metadata

Du kan hämta SAML SP-metadata med hjälp av någon av de två metoder som beskrivs nedan för att konfigurera den hos din identitetsleverantör.

A] Använda SAML-metadata-URL eller metadatafil
  • På den här sidan hittar du metadata-URL:en samt möjligheten att ladda ner XML-metadatafilen.
  • Kopiera metadata-URL:en eller ladda ner metadatafilen för att konfigurera densamma hos din identitetsleverantör.
  • Du kan hänvisa till skärmdumpen nedan:
DNN SAML SSO - Metadata-URL och nedladdningsalternativ

B] Manuell uppladdning av metadata
  • På den här sidan kan du manuellt kopiera tjänsteleverantörens metadata, t.ex. SP-enhets-ID, ACS-URL, SP-utloggnings-URL och dela den med din identitetsleverantör för konfiguration.
  • Du kan hänvisa till skärmdumpen nedan:
DNN SAML SSO - Kopiera metadata manuellt

Steg för att konfigurera Salesforce IdP
  • Växla till Salesforce Lightning läge från profilmenyn och gå sedan till Inställning sida genom att klicka på inställningsknappen.
DNN SAML Single Sign-On (SSO) med Salesforce som IDP - Skapa SP via anslutna appar

  • Välj från den vänstra rutan Fliken Inställningar och klicka på Identitetsleverantör.
DNN SAML Single Sign-On (SSO) med Salesforce som IDP - Skapa SP via anslutna appar

  • Klicka på Aktivera identitetsleverantör.
DNN SAML Single Sign-On (SSO) med Salesforce som IDP - Skapa SP via anslutna appar

  • I Leverantör avsnittet, klicka på länken för att skapa Leverantör med hjälp av Anslutna appar.
Skapa SP via anslutna appar - DNN SAML Single Sign-On (SSO) med Salesforce som IDP -

  • ange Ansluten appnamn, API-namn och Kontakt E.
Ansluten appnamn Ange ett namn för Connected App
API-namn Ange ett API-namn
Kontakt E Ange en kontakt-e-post
DNN SAML Single Sign-On (SSO) med Salesforce som IDP - Fyll i anslutna appar

  • Enligt Inställningar för webbapp, kolla Aktivera SAML kryssrutan och ange följande värden, som du får från Steg 2B.
Aktivera SAML Kontrollerade
Enhets-ID SP-EntityID / Emittent från Tjänsteleverantörens metadata fliken i plugin-programmet
ACS URL ACS (AssertionConsumerService) URL från Tjänsteleverantörens metadata fliken i plugin-programmet
Typ av ämne Användarnamn
Namn ID-format urn:oasis:names:tc:SAML:2.0:nameid-format:unspecificated
DNN SAML Single Sign-On (SSO) med Salesforce som IDP - Fyll i anslutna appar

  • Klicka på Spara för att spara konfigurationen.
  • Nu från den vänstra rutan, under Plattformsverktyg avsnittet väljer Anslutna appar.
  • Välj sedan Hantera anslutna appar och klicka på appen du just skapade.
DNN SAML Single Sign-On (SSO) med Salesforce som IDP - Fyll i anslutna appar

  • I Profiler avsnitt klicka Hantera profiler knapp.
  • Tilldela Profiler du vill ge åtkomst till inloggning via den här appen.
DNN SAML Single Sign-On (SSO) med Salesforce som IDP - Fyll i anslutna appar

  • Enligt SAML inloggningsinformation, Klicka på Ladda ner metadata.
DNN SAML Single Sign-On (SSO) med Salesforce som IDP - Ladda ned Identity Providers metadata

  • Håll denna metadata till hands för att konfigurera Leverantör.
  • Behåll även SP-initierad omdirigeringsslutpunkt praktiskt från avsnittet SAML-inloggningsinformation. Denna slutpunkt kommer att krävas som IdP SSO-URL när du manuellt konfigurerar Salesforce Identity Provider-metadata i DNN SAML SSO-pluginet.
  • Efter lyckad licensaktivering öppnas plugin-instrumentpanelen enligt nedan.
DNN SAML SSO-plugin-instrumentpanel

  • I plugin-instrumentpanelen klickar du på Tjänsteleverantörens metadata knappen från den översta menyn. Detta öppnar sidan för tjänsteleverantörens metadata.
  • Välj önskad Namn-ID-format från rullgardinsmenyn (till exempel E-postadress eller Ospecificerad) baserat på din identitetsleverantörskonfiguration och klicka på Spara knappen för att uppdatera inställningarna.
  • NameID-formatet definierar vilken användaridentifierare (t.ex. e-postadress eller användarnamn) som ska skickas under SAML-inloggningsprocessen.
DNN SAML SSO - Knapp för metadata för tjänsteleverantör

  • Bläddra ner till Dela SAML-metadata sektion.
DNN SAML SSO – Dela SAML-metadata

Du kan hämta SAML SP-metadata med hjälp av någon av de två metoder som beskrivs nedan för att konfigurera den hos din identitetsleverantör.

A] Använda SAML-metadata-URL eller metadatafil
  • På den här sidan hittar du metadata-URL:en samt möjligheten att ladda ner XML-metadatafilen.
  • Kopiera metadata-URL:en eller ladda ner metadatafilen för att konfigurera densamma hos din identitetsleverantör.
  • Du kan hänvisa till skärmdumpen nedan:
DNN SAML SSO - Metadata-URL och nedladdningsalternativ

B] Manuell uppladdning av metadata
  • På den här sidan kan du manuellt kopiera tjänsteleverantörens metadata, t.ex. SP-enhets-ID, ACS-URL, SP-utloggnings-URL och dela den med din identitetsleverantör för konfiguration.
  • Du kan hänvisa till skärmdumpen nedan:
DNN SAML SSO - Kopiera metadata manuellt

Steg för att konfigurera Salesforce IdP
  • Växla till Salesforce Lightning läge från profilmenyn och gå sedan till Inställning sida genom att klicka på inställningsknappen.
DNN SAML Single Sign-On (SSO) med Salesforce som IDP - Skapa SP via anslutna appar

  • Välj från den vänstra rutan Fliken Inställningar och klicka på Identitetsleverantör.
DNN SAML Single Sign-On (SSO) med Salesforce som IDP - Skapa SP via anslutna appar

  • Klicka på Aktivera identitetsleverantör.
DNN SAML Single Sign-On (SSO) med Salesforce som IDP - Skapa SP via anslutna appar

  • I Leverantör avsnittet, klicka på länken för att skapa Leverantör med hjälp av Anslutna appar.
Skapa SP via anslutna appar - DNN SAML Single Sign-On (SSO) med Salesforce som IDP -

  • ange Ansluten appnamn, API-namn och Kontakt E.
Ansluten appnamn Ange ett namn för Connected App
API-namn Ange ett API-namn
Kontakt E Ange en kontakt-e-post
DNN SAML Single Sign-On (SSO) med Salesforce som IDP - Fyll i anslutna appar

  • Enligt Inställningar för webbapp, kolla Aktivera SAML kryssrutan och ange följande värden, som du får från Steg 2B.
Aktivera SAML Kontrollerade
Enhets-ID SP-EntityID / Emittent från Tjänsteleverantörens metadata fliken i plugin-programmet
ACS URL ACS (AssertionConsumerService) URL från Tjänsteleverantörens metadata fliken i plugin-programmet
Typ av ämne Användarnamn
Namn ID-format urn:oasis:names:tc:SAML:2.0:nameid-format:unspecificated
DNN SAML Single Sign-On (SSO) med Salesforce som IDP - Fyll i anslutna appar

  • Klicka på Spara för att spara konfigurationen.
  • Nu från den vänstra rutan, under Plattformsverktyg avsnittet väljer Anslutna appar.
  • Välj sedan Hantera anslutna appar och klicka på appen du just skapade.
DNN SAML Single Sign-On (SSO) med Salesforce som IDP - Fyll i anslutna appar

  • I Profiler avsnitt klicka Hantera profiler knapp.
  • Tilldela Profiler du vill ge åtkomst till inloggning via den här appen.
DNN SAML Single Sign-On (SSO) med Salesforce som IDP - Fyll i anslutna appar

  • Enligt SAML inloggningsinformation, Klicka på Ladda ner metadata.
DNN SAML Single Sign-On (SSO) med Salesforce som IDP - Ladda ned Identity Providers metadata

  • Håll denna metadata till hands för att konfigurera Leverantör.
  • Behåll även SP-initierad omdirigeringsslutpunkt praktiskt från avsnittet SAML-inloggningsinformation. Denna slutpunkt kommer att krävas som IdP SSO-URL när du manuellt konfigurerar Salesforce Identity Provider-metadata i DNN SAML SSO-pluginet.
  • Efter lyckad licensaktivering öppnas plugin-instrumentpanelen enligt nedan.
DNN SAML SSO-plugin-instrumentpanel

  • I plugin-instrumentpanelen klickar du på Tjänsteleverantörens metadata knappen från den översta menyn. Detta öppnar sidan för tjänsteleverantörens metadata.
  • Välj önskad Namn-ID-format från rullgardinsmenyn (till exempel E-postadress eller Ospecificerad) baserat på din identitetsleverantörskonfiguration och klicka på Spara knappen för att uppdatera inställningarna.
  • NameID-formatet definierar vilken användaridentifierare (t.ex. e-postadress eller användarnamn) som ska skickas under SAML-inloggningsprocessen.
DNN SAML SSO - Knapp för metadata för tjänsteleverantör

  • Bläddra ner till Dela SAML-metadata sektion.
DNN SAML SSO – Dela SAML-metadata

Du kan hämta SAML SP-metadata med hjälp av någon av de två metoder som beskrivs nedan för att konfigurera den hos din identitetsleverantör.

A] Använda SAML-metadata-URL eller metadatafil
  • På den här sidan hittar du metadata-URL:en samt möjligheten att ladda ner XML-metadatafilen.
  • Kopiera metadata-URL:en eller ladda ner metadatafilen för att konfigurera densamma hos din identitetsleverantör.
  • Du kan hänvisa till skärmdumpen nedan:
DNN SAML SSO - Metadata-URL och nedladdningsalternativ

B] Manuell uppladdning av metadata
  • På den här sidan kan du manuellt kopiera tjänsteleverantörens metadata, t.ex. SP-enhets-ID, ACS-URL, SP-utloggnings-URL och dela den med din identitetsleverantör för konfiguration.
  • Du kan hänvisa till skärmdumpen nedan:
DNN SAML SSO - Kopiera metadata manuellt

Steg för att konfigurera Salesforce IdP
  • Växla till Salesforce Lightning läge från profilmenyn och gå sedan till Inställning sida genom att klicka på inställningsknappen.
DNN SAML Single Sign-On (SSO) med Salesforce som IDP - Skapa SP via anslutna appar

  • Välj från den vänstra rutan Fliken Inställningar och klicka på Identitetsleverantör.
DNN SAML Single Sign-On (SSO) med Salesforce som IDP - Skapa SP via anslutna appar

  • Klicka på Aktivera identitetsleverantör.
DNN SAML Single Sign-On (SSO) med Salesforce som IDP - Skapa SP via anslutna appar

  • I Leverantör avsnittet, klicka på länken för att skapa Leverantör med hjälp av Anslutna appar.
Skapa SP via anslutna appar - DNN SAML Single Sign-On (SSO) med Salesforce som IDP -

  • ange Ansluten appnamn, API-namn och Kontakt E.
Ansluten appnamn Ange ett namn för Connected App
API-namn Ange ett API-namn
Kontakt E Ange en kontakt-e-post
DNN SAML Single Sign-On (SSO) med Salesforce som IDP - Fyll i anslutna appar

  • Enligt Inställningar för webbapp, kolla Aktivera SAML kryssrutan och ange följande värden, som du får från Steg 2B.
Aktivera SAML Kontrollerade
Enhets-ID SP-EntityID / Emittent från Tjänsteleverantörens metadata fliken i plugin-programmet
ACS URL ACS (AssertionConsumerService) URL från Tjänsteleverantörens metadata fliken i plugin-programmet
Typ av ämne Användarnamn
Namn ID-format urn:oasis:names:tc:SAML:2.0:nameid-format:unspecificated
DNN SAML Single Sign-On (SSO) med Salesforce som IDP - Fyll i anslutna appar

  • Klicka på Spara för att spara konfigurationen.
  • Nu från den vänstra rutan, under Plattformsverktyg avsnittet väljer Anslutna appar.
  • Välj sedan Hantera anslutna appar och klicka på appen du just skapade.
DNN SAML Single Sign-On (SSO) med Salesforce som IDP - Fyll i anslutna appar

  • I Profiler avsnitt klicka Hantera profiler knapp.
  • Tilldela Profiler du vill ge åtkomst till inloggning via den här appen.
DNN SAML Single Sign-On (SSO) med Salesforce som IDP - Fyll i anslutna appar

  • Enligt SAML inloggningsinformation, Klicka på Ladda ner metadata.
DNN SAML Single Sign-On (SSO) med Salesforce som IDP - Ladda ned Identity Providers metadata

  • Håll denna metadata till hands för att konfigurera Leverantör.
  • Behåll även SP-initierad omdirigeringsslutpunkt praktiskt från avsnittet SAML-inloggningsinformation. Denna slutpunkt kommer att krävas som IdP SSO-URL när du manuellt konfigurerar Salesforce Identity Provider-metadata i DNN SAML SSO-pluginet.
  • Klicka på Lägg till ny IDP knappen för att konfigurera en ny identitetsleverantör.
DNN SAML SSO – Lägg till ny IdP

  • Under fliken Plugin-inställningar väljer du Salesforce som din identitetsleverantör från listan som visas.
DNN SAML SSO - IdP-lista

  • När du har valt din IdP från listan öppnas sidan Inställningar för identitetsleverantör. Här kan du antingen klicka på Ladda upp IdP-metadata knappen för att konfigurera identitetsleverantören automatiskt med hjälp av metadata, eller ange manuellt de obligatoriska identitetsleverantörsuppgifterna under Inställningar för identitetsleverantör.
DNN SAML SSO - Ladda upp IDP-metadata

Det finns två sätt som beskrivs nedan för att konfigurera din SAML-identitetsleverantörs metadata i pluginet.

A] Ladda upp metadata med knappen Ladda upp IDP-metadata:
  • Klicka Välj FIL för att ladda upp XML-metadatafilen med hjälp av Ladda upp XML-fil alternativet, klicka sedan på LaddaAlternativt, ange metadata-URL i Ange metadata-URL avsnitt och klicka Hämta metadata för att hämta identitetsleverantörens konfiguration automatiskt.
  • Du kan hänvisa till skärmdumpen nedan:
 DNN SAML SSO - metadata-URL eller metadatafil

B] Konfigurera identitetsleverantörens metadata manuellt:
  • Alternativt kan du manuellt fylla i de obligatoriska fälten under fliken Inställningar för identitetsleverantör, som IDP-namn, IDP-enhets-ID och URL för enkel inloggning och klicka Spara inställningar.
DNN SAML SSO - Enhets-ID, SSO-URL, SAML-certifikat

DNN SAML SSO - Enhets-ID, SSO-URL, SAML-certifikat
  • Klicka på Lägg till ny IDP knappen för att konfigurera en ny identitetsleverantör.
DNN SAML SSO – Lägg till ny IdP

  • Under fliken Plugin-inställningar väljer du Salesforce som din identitetsleverantör från listan som visas.
DNN SAML SSO - IdP-lista

  • När du har valt din IdP från listan öppnas sidan Inställningar för identitetsleverantör. Här kan du antingen klicka på Ladda upp IdP-metadata knappen för att konfigurera identitetsleverantören automatiskt med hjälp av metadata, eller ange manuellt de obligatoriska identitetsleverantörsuppgifterna under Inställningar för identitetsleverantör.
DNN SAML SSO - Ladda upp IDP-metadata

Det finns två sätt som beskrivs nedan för att konfigurera din SAML-identitetsleverantörs metadata i pluginet.

A] Ladda upp metadata med knappen Ladda upp IDP-metadata:
  • Klicka Välj FIL för att ladda upp XML-metadatafilen med hjälp av Ladda upp XML-fil alternativet, klicka sedan på LaddaAlternativt, ange metadata-URL i Ange metadata-URL avsnitt och klicka Hämta metadata för att hämta identitetsleverantörens konfiguration automatiskt.
  • Du kan hänvisa till skärmdumpen nedan:
 DNN SAML SSO - metadata-URL eller metadatafil

B] Konfigurera identitetsleverantörens metadata manuellt:
  • Alternativt kan du manuellt fylla i de obligatoriska fälten under fliken Inställningar för identitetsleverantör, som IDP-namn, IDP-enhets-ID och URL för enkel inloggning och klicka Spara inställningar.
DNN SAML SSO - Enhets-ID, SSO-URL, SAML-certifikat

DNN SAML SSO - Enhets-ID, SSO-URL, SAML-certifikat
  • Klicka på Lägg till ny IDP knappen för att konfigurera en ny identitetsleverantör.
DNN SAML SSO – Lägg till ny IdP

  • Under fliken Plugin-inställningar väljer du Salesforce som din identitetsleverantör från listan som visas.
DNN SAML SSO - IdP-lista

  • När du har valt din IdP från listan öppnas sidan Inställningar för identitetsleverantör. Här kan du antingen klicka på Ladda upp IdP-metadata knappen för att konfigurera identitetsleverantören automatiskt med hjälp av metadata, eller ange manuellt de obligatoriska identitetsleverantörsuppgifterna under Inställningar för identitetsleverantör.
DNN SAML SSO - Ladda upp IDP-metadata

Det finns två sätt som beskrivs nedan för att konfigurera din SAML-identitetsleverantörs metadata i pluginet.

A] Ladda upp metadata med knappen Ladda upp IDP-metadata:
  • Klicka Välj FIL för att ladda upp XML-metadatafilen med hjälp av Ladda upp XML-fil alternativet, klicka sedan på LaddaAlternativt, ange metadata-URL i Ange metadata-URL avsnitt och klicka Hämta metadata för att hämta identitetsleverantörens konfiguration automatiskt.
  • Du kan hänvisa till skärmdumpen nedan:
 DNN SAML SSO - metadata-URL eller metadatafil

B] Konfigurera identitetsleverantörens metadata manuellt:
  • Alternativt kan du manuellt fylla i de obligatoriska fälten under fliken Inställningar för identitetsleverantör, som IDP-namn, IDP-enhets-ID och URL för enkel inloggning och klicka Spara inställningar.
DNN SAML SSO - Enhets-ID, SSO-URL, SAML-certifikat

DNN SAML SSO - Enhets-ID, SSO-URL, SAML-certifikat
  • När du har laddat upp metadatadetaljerna, navigera tillbaka till instrumentpanelen. Håll muspekaren över Välj Åtgärder rullgardinsmenyn bredvid den konfigurerade identitetsleverantören och klicka på Testkonfiguration.
DNN SAML SSO - Testkonfiguration

  • Vid lyckad konfiguration får du attributnamn och attributvärden i testkonfigurationsfönstret.
DNN SAML SSO - Lyckad testkonfiguration
  • När du har laddat upp metadatadetaljerna, navigera tillbaka till instrumentpanelen. Håll muspekaren över Välj Åtgärder rullgardinsmenyn bredvid den konfigurerade identitetsleverantören och klicka på Testkonfiguration.
DNN SAML SSO - Testkonfiguration

  • Vid lyckad konfiguration får du attributnamn och attributvärden i testkonfigurationsfönstret.
DNN SAML SSO - Lyckad testkonfiguration

Attributmappning
  • När du har testat konfigurationen, mappa dina applikationsattribut med attributen för identitetsleverantören (IdP).
  • Från Välj Åtgärder dropdown, välj Redigera konfiguration för att öppna inställningarna för attributmappning.
  • Kartlägg det som krävs IdP-attribut (såsom användarnamn, e-postadress, förnamn och efternamn) som mottagits i SAML-svaret till motsvarande fält.
DNN SAML SSO Premium – Attributmappning

  • När attributen är mappade klickar du på Spara att tillämpa ändringar.
Standardrollmappning
  • Navigera till Standardrollmappning avsnittet och välj den roll du vill tilldela användarna efter lyckad SSO-inloggning från Standardroll falla ner.
  • Välj lämplig roll (till exempel Registrerade användare, Prenumeranter eller Administratörer) och klicka på Spara knappen för att tillämpa ändringarna.
DNN SAML SSO Enterprise - Attributmappning

Avancerade IDP-inställningar

Om du vill konfigurera ytterligare avancerade inställningar, bläddra uppåt och klicka på Avancerade IdP-inställningar från toppmenyn.

Anpassad attributmappning
  • Om du vill skicka ytterligare attribut från din IdP anger du attributnamnet och motsvarande attributvärde under Anpassad attributmappning.
  • Från Attributvärde I rullgardinsmenyn väljer du ett av attributen som tas emot i testkonfigurationsresultaten, till exempel: NamnID.
  • Dessa attribut motsvarar de värden som skickas av din identitetsleverantör (IdP).
DNN SAML SSO Enterprise - Anpassad attributmappning DNN SAML SSO Enterprise - Anpassad attributmappning

  • I Attributnamn I fältet anger du namnet på DNN-användarattributet. Det mappas då till IDP-attributvärdet under SSO-inloggningen.
  • Du kan lägga till flera mappningar om din applikation kräver flera attribut genom att klicka på + knapp.
  • När du har definierat alla nödvändiga mappningar klickar du på Spara attributmappning för att lagra konfigurationen.
DNN SAML SSO Enterprise - Spara attributmappning

  • Plugin-programmet kommer att översätta de inkommande SAML-attributen från din identitetsleverantör (IdP) till de anpassade attributnamn som konfigurerats här för din DNN-webbplats.
Omdirigeringar efter SSO och SLO
  • I Omdirigering av inloggning I avsnittet anger du slutpunkts-URL:en dit användare ska omdirigeras efter en lyckad SSO-inloggning.
  • I Omdirigering av utloggning avsnittet, ange slutpunkts-URL:en dit användare ska omdirigeras efter en lyckad utloggning (SLO) och klicka på Spara för att uppdatera konfigurationen.
DNN SAML SSO Enterprise - Omdirigeringar efter SSO och SLO

Ytterligare inställningar
  • Möjliggöra Registrera användare automatiskt för att automatiskt skapa ett nytt användarkonto i DNN om användaren inte redan finns under SSO-inloggning.
  • Möjliggöra Åsidosätt e-postattribut för att uppdatera användarens e-postadress i DNN med e-postattributet som mottagits från identitetsleverantören (IdP).
  • Möjliggöra Hitta användare via e-post för att tillåta att plugin-programmet identifierar och matchar befintliga användare i DNN med hjälp av deras e-postadress.
  • Möjliggöra Multiportal SSO Om du vill tillåta enkel inloggning på flera DNN-portaler med samma identitetsleverantör (IdP) klickar du på Spara för att uppdatera inställningarna.
DNN SAML SSO Enterprise - Ytterligare inställningar och ändring av SAML-begäran

  • När du har laddat upp metadatadetaljerna, navigera tillbaka till instrumentpanelen. Håll muspekaren över Välj Åtgärder rullgardinsmenyn bredvid den konfigurerade identitetsleverantören och klicka på Testkonfiguration.
DNN SAML SSO - Testkonfiguration

  • Vid lyckad konfiguration får du attributnamn och attributvärden i testkonfigurationsfönstret.
DNN SAML SSO - Lyckad testkonfiguration
Attributmappning
  • När du har testat konfigurationen, mappa dina applikationsattribut med attributen för identitetsleverantören (IdP).
  • Från Välj Åtgärder dropdown, välj Redigera konfiguration för att öppna inställningarna för attributmappning.
  • Kartlägg det som krävs IdP-attribut (såsom användarnamn, e-postadress, förnamn och efternamn) som mottagits i SAML-svaret till motsvarande fält.
DNN SAML SSO Enterprise - Attributmappning

  • När attributen är mappade klickar du på Spara att tillämpa ändringar.
Standardrollmappning
  • Navigera till Standardrollmappning avsnittet och välj den roll du vill tilldela användarna efter lyckad SSO-inloggning från Standardroll falla ner.
  • Välj lämplig roll (till exempel Registrerade användare, Prenumeranter eller Administratörer) och klicka på Spara knappen för att tillämpa ändringarna.
DNN SAML SSO Enterprise - Attributmappning

Avancerade IDP-inställningar

Om du vill konfigurera ytterligare avancerade inställningar, bläddra uppåt och klicka på Avancerade IdP-inställningar från toppmenyn.

Anpassad attributmappning
  • Om du vill skicka ytterligare attribut från din IdP anger du attributnamnet och motsvarande attributvärde under Anpassad attributmappning.
  • Från Attributvärde I rullgardinsmenyn väljer du ett av attributen som tas emot i testkonfigurationsresultaten, till exempel: NamnID.
  • Dessa attribut motsvarar de värden som skickas av din identitetsleverantör (IdP).
DNN SAML SSO Enterprise - Anpassad attributmappning DNN SAML SSO Enterprise - Anpassad attributmappning

  • I Attributnamn I fältet anger du namnet på DNN-användarattributet. Det mappas då till IDP-attributvärdet under SSO-inloggningen.
  • Du kan lägga till flera mappningar om din applikation kräver flera attribut genom att klicka på + knapp.
  • När du har definierat alla nödvändiga mappningar klickar du på Spara attributmappning för att lagra konfigurationen.
DNN SAML SSO Enterprise - Spara attributmappning

  • Plugin-programmet kommer att översätta de inkommande SAML-attributen från din identitetsleverantör (IdP) till de anpassade attributnamn som konfigurerats här för din DNN-webbplats.
Avancerad rollkartläggning
  • I Avancerad rollkartläggning avsnitt, ange Gruppattributnamn exakt som konfigurerat i din identitetsleverantör för att hämta användargruppsinformationen.
  • Ange Rollnamn mottagen från identitetsleverantören och mappa den till lämplig Rollvärde I fältet Rollvärde anger du de roller som definierats på din DNN-webbplats.
  • Till exempel: Mappa IdP-gruppen Grupp1 eller Grupp10 som mottagits under attributet UserGroups till motsvarande roll som konfigurerats på din DNN-webbplats.
  • Efter att du har lagt till de nödvändiga mappningarna klickar du på Spara rollmappning för att spara konfigurationen.
DNN SAML SSO Enterprise – Avancerad rollmappning

Domänbegränsning
  • Den här funktionen kan användas för att begränsa användaråtkomst till webbplatsen baserat på domänen för deras mappade "E-post"-attribut.
  • I E-postattribut I fältet anger du attributnamnet som innehåller användarens e-postadress som mottagits från din identitetsleverantör (IdP).
DNN SAML SSO Enterprise - Domänbegränsning

  • I Domain Name I fältet anger du den/de domän(er) du vill tillåta eller begränsa, separerade med kommatecken om du lägger till flera domäner.
  • aktivera Begränsa-växling baserat på ditt behov av att konfigurera åtkomst till svartlista eller vitlista.
  • När du har slutfört konfigurationen klickar du på Spara för att spara inställningarna.
DNN SAML SSO Enterprise - Domänbegränsning

Omdirigeringar efter SSO och SLO
  • I Omdirigering av inloggning I avsnittet anger du slutpunkts-URL:en dit användare ska omdirigeras efter en lyckad SSO-inloggning.
  • I Omdirigering av utloggning avsnittet, ange slutpunkts-URL:en dit användare ska omdirigeras efter en lyckad utloggning (SLO) och klicka på Spara för att uppdatera konfigurationen.
DNN SAML SSO Enterprise - Omdirigeringar efter SSO och SLO

Ändra SAML-begäran
  • I Ändra SAML-begäran avsnitt, ange det obligatoriska Parameternamn och ParametervärdeKlicka på + för att lägga till parametern och klicka sedan på Spara att tillämpa ändringarna.
Ytterligare inställningar
  • Möjliggöra Registrera användare automatiskt för att automatiskt skapa ett nytt användarkonto i DNN om användaren inte redan finns under SSO-inloggning.
  • Möjliggöra Åsidosätt e-postattribut för att uppdatera användarens e-postadress i DNN med e-postattributet som mottagits från identitetsleverantören (IdP).
  • Möjliggöra Hitta användare via e-post för att tillåta att plugin-programmet identifierar och matchar befintliga användare i DNN med hjälp av deras e-postadress.
  • Möjliggöra Multiportal SSO Om du vill tillåta enkel inloggning på flera DNN-portaler med samma identitetsleverantör (IdP) klickar du på Spara för att uppdatera inställningarna.
DNN SAML SSO Enterprise - Ytterligare inställningar och ändring av SAML-begäran

  • Höja över Välj Åtgärder rullgardinsmenyn bredvid den konfigurerade identitetsleverantören och klicka på Kopiera SSO-länk.
  • Använd den här SSO-länken för att initiera enkel inloggning (SSO) för användare som loggar in på din DNN-portal.
DNN SAML SSO – Kopiera SSO-länk

  • Användaren loggas in på DNN-webbplatsen genom att ange Salesforces inloggningsuppgifter.
  • Höja över Välj Åtgärder rullgardinsmenyn bredvid den konfigurerade identitetsleverantören och klicka på Kopiera SSO-länk.
  • Använd den här SSO-länken för att initiera enkel inloggning (SSO) för användare som loggar in på din DNN-portal.
DNN SAML SSO – Kopiera SSO-länk

  • Användaren loggas in på DNN-webbplatsen genom att ange Salesforces inloggningsuppgifter.
  • Höja över Välj Åtgärder rullgardinsmenyn bredvid den konfigurerade identitetsleverantören och klicka på Kopiera SSO-länk.
  • Använd den här SSO-länken för att initiera enkel inloggning (SSO) för användare som loggar in på din DNN-portal.
DNN SAML SSO – Kopiera SSO-länk

  • Användaren loggas in på DNN-webbplatsen genom att ange Salesforces inloggningsuppgifter.

 Tack för ditt svar. Vi återkommer snart.

Något gick fel. Skicka din fråga igen

Vi kontaktar dig tidigast!


ADFS_sso ×
Hej där!

Behövs hjälp? Vi är här!

stödja