Sökresultat :

×

Organisationer som kör applikationer på .NET-plattform ofta tillgodoser flera användargrupper såsom anställda, kunder, leverantörer, partners och externa intressenter. Dessa användare kan tillhöra olika organisationer och autentisera med olika identitetsleverantörer (IDP:er) som Microsoft Azure Active Directory, Okta, ADFS, PingFederate eller Google Workspace.

Medan moderna .NET-ramverk stöder flera autentiseringsscheman saknar de centraliserad orkestrering av flera IDP:er, vilket gör implementeringar komplexa och svåra att skala upp.

miniOrange löser detta genom att fungera som en centraliserat multi-IDP-lager, vilket gör det möjligt för .NET-applikationer att integrera med flera IDP:er (SAML 2.0, OpenID Connect, OAuth 2.0) via ett enda, enhetligt autentiseringslager.

Organisationen:

  • Kör en eller flera .NET / ASP.NET / ASP.NET Core-applikationer.
  • Stöder flera interna och externa användargrupper.
  • Kräver autentisering via olika IDP:er baserat på användartyp eller organisation.
  • Vill undvika att bygga och underhålla anpassad autentiseringslogik för varje IDP.

Affärsutmaningar

  • Fragmenterad inloggningsupplevelse mellan olika applikationer.
  • Svårigheter att introducera externa användare (leverantörer, partners, kunder).
  • Fler supportärenden på grund av flera inloggningsvägar.
  • Dålig skalbarhet vid tillägg av nya IDP:er eller organisationer.
  • Inkonsekvent användaråtkomstupplevelse.

Tekniska utmaningar

  • Brist på dynamisk IDP-upptäckt och routning.
  • Manuell konfiguration av flera integrationer (SAML eller OAuth).
  • Svårigheter att upprätthålla konsekventa autentiserings- och auktoriseringspolicyer.
  • Komplex användarprovisionering och rollmappning.
  • Ökade underhållskostnader på grund av anpassade implementeringar.

miniOrange möjliggör stöd för flera IDP:er för .NET-applikationer genom att fungera som ett centraliserat lager för flera IDP:er mellan applikationen och flera IDP:er, vilket abstraherar komplexitet och centraliserar autentisering.

1. Centraliserad hantering av flera IDP:er

  • Konfigurera flera IDP:er från ett enda gränssnitt.
  • Lägg till eller ändra IDP:er utan att ändra programkoden.
  • Hantera metadata, certifikat, slutpunkter och konfigurationer centralt.

2. Konsekvent åtkomstkontroll

  • Centraliserad rollmappning med hjälp av anspråkstransformation.
  • Enhetlig tillämpning av säkerhetspolicyer (MFA, sessionskontroll etc.)
  • Standardiserad auktorisering för alla internflyktingar.

3. Skalbar identitetsarkitektur

  • Snabbt introducera nya partners, leverantörer eller dotterbolag.
  • Ingen anpassad utveckling krävs för varje ny IDP.
  • Utformad för företagsskaliga och distribuerade miljöer

Möt Sarah, en intern anställd som använder en .NET-baserad företagsportal . Tillsammans med henne har flera användargrupper åtkomst till samma applikation med olika IDP:er:

  • Anställda → Azure AD
  • Leverantörer → Okta
  • Partners → Google Workspace

1. Medarbetarinloggning (Azure AD)

Sarah besöker programmet och väljer ”Logga in med Azure AD”.

Autentiseringsflöde:

  1. Applikationen omdirigerar Sarah till miniOrange.
  2. miniOrange leder henne till Azure AD.
  3. Hon loggar in och slutför UD.
  4. Azure AD skickar ett svar tillbaka till miniOrange.
  5. miniOrange validerar och vidarebefordrar den till applikationen.
  6. Roller som Employee eller HR_Access tilldelas via anspråk.

Resultat:

Sarah har åtkomst till medarbetarspecifika dashboards och interna resurser.

2. Leverantörsinloggning (Okta)

John, en extern leverantör, använder samma applikation.

Autentiseringsflöde:

  1. Väljer "Logga in med Okta".
  2. Omdirigerad till miniOrange → sedan till Okta.
  3. Slutför autentiseringen.
  4. Okta returnerar svar till miniOrange.
  5. miniOrange validerar och loggar in honom i applikationen.
  6. Tilldelade roller som Vendor_ReadOnly eller Supplier_Chef.

Resultat:

John ser bara leverantörsspecifik data såsom ordrar och fakturor.

3. Partnerinloggning (Google Workspace)

Alicia, en partneranvändare, loggar in i samma applikation.

Autentiseringsflöde:

  1. Väljer "Logga in med Google Workspace".
  2. Omdirigerad via miniOrange till Google.
  3. Autentiserar framgångsrikt.
  4. Google skickar svar till miniOrange.
  5. miniOrange validerar och loggar henne in i applikationen.
  6. Tilldelade partnerspecifika roller.

Resultat:

Alicia får åtkomst till partnerinnehåll som delade dokument och projektuppdateringar.

Efter att ha implementerat stöd för Multi-IDP i .NET-applikationer uppnår organisationer:

  • Enhetlig och förenklad inloggningsupplevelse för alla användargrupper.
  • Minskad inloggningsförvirring och supportkostnader.
  • Snabbare onboarding av nya identitetsleverantörer och partners.
  • Centraliserad roll och policytillämpning med hjälp av anspråksbaserad åtkomst.
  • Förbättrad säkerhet med konsekventa autentiseringskontroller.
  • En skalbar, framtidsklar identitetsarkitektur.
  1. Användarprovisionering för .NET SSO och SCIM
  2. .NET SSO och tvåfaktorsautentisering
  3. .NET SAML SSO
  4. .NET tvåfaktorsautentisering

Vi kontaktar dig så snart som möjligt

mo-form

 Tack för ditt svar. Vi återkommer snart.

Något gick fel. Skicka din fråga igen

Innehållsförteckning

Hej där!

Behövs hjälp? Vi är här!

stödja