Översikt
Organisationer som kör applikationer på .NET-plattform ofta tillgodoser flera användargrupper såsom anställda, kunder, leverantörer, partners och externa intressenter. Dessa användare kan tillhöra olika organisationer och autentisera med olika identitetsleverantörer (IDP:er) som Microsoft Azure Active Directory, Okta, ADFS, PingFederate eller Google Workspace.
Medan moderna .NET-ramverk stöder flera autentiseringsscheman saknar de centraliserad orkestrering av flera IDP:er, vilket gör implementeringar komplexa och svåra att skala upp.
miniOrange löser detta genom att fungera som en centraliserat multi-IDP-lager, vilket gör det möjligt för .NET-applikationer att integrera med flera IDP:er (SAML 2.0, OpenID Connect, OAuth 2.0) via ett enda, enhetligt autentiseringslager.
Förutsättningar
Organisationen:
- Kör en eller flera .NET / ASP.NET / ASP.NET Core-applikationer.
- Stöder flera interna och externa användargrupper.
- Kräver autentisering via olika IDP:er baserat på användartyp eller organisation.
- Vill undvika att bygga och underhålla anpassad autentiseringslogik för varje IDP.
Utmaningen
Affärsutmaningar
- Fragmenterad inloggningsupplevelse mellan olika applikationer.
- Svårigheter att introducera externa användare (leverantörer, partners, kunder).
- Fler supportärenden på grund av flera inloggningsvägar.
- Dålig skalbarhet vid tillägg av nya IDP:er eller organisationer.
- Inkonsekvent användaråtkomstupplevelse.
Tekniska utmaningar
- Brist på dynamisk IDP-upptäckt och routning.
- Manuell konfiguration av flera integrationer (SAML eller OAuth).
- Svårigheter att upprätthålla konsekventa autentiserings- och auktoriseringspolicyer.
- Komplex användarprovisionering och rollmappning.
- Ökade underhållskostnader på grund av anpassade implementeringar.
Vår lösning
miniOrange möjliggör stöd för flera IDP:er för .NET-applikationer genom att fungera som ett centraliserat lager för flera IDP:er mellan applikationen och flera IDP:er, vilket abstraherar komplexitet och centraliserar autentisering.
1. Centraliserad hantering av flera IDP:er
- Konfigurera flera IDP:er från ett enda gränssnitt.
- Lägg till eller ändra IDP:er utan att ändra programkoden.
- Hantera metadata, certifikat, slutpunkter och konfigurationer centralt.
2. Konsekvent åtkomstkontroll
- Centraliserad rollmappning med hjälp av anspråkstransformation.
- Enhetlig tillämpning av säkerhetspolicyer (MFA, sessionskontroll etc.)
- Standardiserad auktorisering för alla internflyktingar.
3. Skalbar identitetsarkitektur
- Snabbt introducera nya partners, leverantörer eller dotterbolag.
- Ingen anpassad utveckling krävs för varje ny IDP.
- Utformad för företagsskaliga och distribuerade miljöer
Användarens resa: Multi-IDP-autentisering i en .NET-applikation
Möt Sarah, en intern anställd som använder en .NET-baserad företagsportal . Tillsammans med henne har flera användargrupper åtkomst till samma applikation med olika IDP:er:
- Anställda → Azure AD
- Leverantörer → Okta
- Partners → Google Workspace
1. Medarbetarinloggning (Azure AD)
Sarah besöker programmet och väljer ”Logga in med Azure AD”.
Autentiseringsflöde:
- Applikationen omdirigerar Sarah till miniOrange.
- miniOrange leder henne till Azure AD.
- Hon loggar in och slutför UD.
- Azure AD skickar ett svar tillbaka till miniOrange.
- miniOrange validerar och vidarebefordrar den till applikationen.
- Roller som Employee eller HR_Access tilldelas via anspråk.
Resultat:
Sarah har åtkomst till medarbetarspecifika dashboards och interna resurser.
2. Leverantörsinloggning (Okta)
John, en extern leverantör, använder samma applikation.
Autentiseringsflöde:
- Väljer "Logga in med Okta".
- Omdirigerad till miniOrange → sedan till Okta.
- Slutför autentiseringen.
- Okta returnerar svar till miniOrange.
- miniOrange validerar och loggar in honom i applikationen.
- Tilldelade roller som Vendor_ReadOnly eller Supplier_Chef.
Resultat:
John ser bara leverantörsspecifik data såsom ordrar och fakturor.
3. Partnerinloggning (Google Workspace)
Alicia, en partneranvändare, loggar in i samma applikation.
Autentiseringsflöde:
- Väljer "Logga in med Google Workspace".
- Omdirigerad via miniOrange till Google.
- Autentiserar framgångsrikt.
- Google skickar svar till miniOrange.
- miniOrange validerar och loggar henne in i applikationen.
- Tilldelade partnerspecifika roller.
Resultat:
Alicia får åtkomst till partnerinnehåll som delade dokument och projektuppdateringar.
Resultat
Efter att ha implementerat stöd för Multi-IDP i .NET-applikationer uppnår organisationer:
- Enhetlig och förenklad inloggningsupplevelse för alla användargrupper.
- Minskad inloggningsförvirring och supportkostnader.
- Snabbare onboarding av nya identitetsleverantörer och partners.
- Centraliserad roll och policytillämpning med hjälp av anspråksbaserad åtkomst.
- Förbättrad säkerhet med konsekventa autentiseringskontroller.
- En skalbar, framtidsklar identitetsarkitektur.
Ytterligare resurser
-
Användarprovisionering för .NET SSO och SCIM
-
.NET SSO och tvåfaktorsautentisering
-
.NET SAML SSO
-
.NET tvåfaktorsautentisering