Absorbera LMS SAML Single Sign-On med DNN SAML som IDP
Översikt
DotNetNuke (DNN) SAML IDP modulen fungerar som en SAML 2.0-identitetsleverantör som kan konfigureras för att etablera förtroendet mellan modulen och olika SAML-kompatibla tjänsteleverantörer för att säkert autentisera användaren med hjälp av DotNetNuke (DNN) webbplatsens inloggningsuppgifter. Här går vi igenom en steg-för-steg-guide för att konfigurera Enkel inloggning (SSO) mellan DotNetNuke(DNN) och Absorbera LMS betraktar DotNetNuke (DNN) som IDP.
Förutsättningar: Ladda ner och installation
- Ladda ner DNN SAML Identity Provider (IDP)-modul.
- Ladda upp installationspaketet xxx_dnn-saml-single-sign-on-sso-idp_xxx_Install genom att gå in Inställningar > Tillägg > Installera tillägg.
- Öppna någon av sidorna på din DNN-webbplats (redigeringsläge) och klicka på Lägg till modul.
- Sök efter moDNNSAMLIDP och klicka på moDNNSAMLIDPDra och släpp modulen på sidan där du vill ha den.
- När du har installerat modulen på din DNN-webbplats klickar du på modulens kugghjulsikon och väljer Inställningar från rullgardinsmenyn.
- Navigera till moDNNSAMLIDP-inställningar fliken för att konfigurera modulen.
- För att aktivera modulen, ange licensnyckel mottagen via e-post i det angivna inmatningsfältet.
- Om du inte har fått licensnyckeln klickar du på Klicka här länken för att ladda ner den och ladda sedan upp licensfilen med hjälp av Välj FIL knapp.
- Godkänn sedan villkoren genom att markera rutan och klicka på Aktivera licens knappen för att aktivera modulen.
Steg 1: Konfigurera Absorb LMS som SP
- Navigera till IDP-konfigurationer fliken i DNN SAML IDP modul.
-
Du kan dela dina IdP-metadata med tjänsteleverantören på något av följande sätt:
- Metadata URL Dela metadata-URL:en med din tjänsteleverantör.
- Ladda ner Metadata XML Ladda ner XML-filen med metadata och ladda upp den till din tjänsteleverantör.
OR
- Du kan också dela DNN SAML IDP-metadata manuellt genom att kopiera IdP-enhets-ID, URL för enkel inloggning, SAML SLO-URL, NameID-formatoch x.509 Certifikat.
- Logga in Absorbera Admin Portal som systemadministratör och navigera till Portalinställningar.
- Från Portalinställningar finns det en knapp i den högra snabbmenyn märkt Hantera SSO-inställningar.
- Om du inte ser den här knappen, vänligen kontakta din Absorb Client Success Manager för att aktivera den här funktionen.
- När du har klickat på knappen kommer du till Sidan Hantera inställningar för enkel inloggningAlla befintliga konfigurationer visas här, liksom alternativet att Lägg till en ny.
| Namn | Namn på din identitetsleverantör |
| Nyckel | Nyckeln är det offentliga x.509-certifikatet för DNN SAML IDP-metadata. Du hittar detta i DNN Manual Configuration under x.509 Certifikat. |
| Mode | Välj principbegäran, antingen tjänsteleverantör initierad eller identitetsleverantör initierad. |
| Id-egendom | Ett unikt identifierarfält som valts i Absorb LMS för att användas som identifierande NameID via SAML-kontrollen. E-postadress från rullgardinsmenyn. |
| Inloggnings-URL | URL:en dit Absorb omdirigerar användare om de går till portalen utan en aktiv session. Du hittar denna i DNN-metadata som URL för enkel inloggning. |
| Logga ut URL (valfritt) | URL:en dit Absorb omdirigerar användare när de loggar ut från Absorb-systemet. Du hittar denna i DNN-metadata som SAML SLO-URL. |
| Omdirigera automatiskt (valfritt) | När den är aktiverad omdirigeras alla användare som navigerar direkt till portalens URL till inloggningsadressen. Obs! För SP-initierat läge är denna inställning alltid aktiverad.. |
| Tilldelade rutter | I det här fältet kan du söka efter och välja befintliga rutter att tilldela. Tilldela vilka rutter i din portal du vill koppla till denna SSO-konfiguration. |
- Du har konfigurerat Absorbera LMS as Leverantör.
Steg 2: Konfigurera DNN som SAML IDP
- Du skulle behöva följande referenser från Absorb LMS.
- Enhets-ID : t.ex. "https://företag.myabsorb.com".
- ACS URL : Din Acs-url skulle vara annorlunda beroende på vilken version av elevgränssnittet du använder Absorbera : t.ex. "https://company.myabsorb.com/account/saml". Absorbera - Learner Experience : t.ex. "https://company.myabsorb.com/api/rest/v2/authentication/saml".
Obs: Se till att du ersätter "company.myabsorb.com" med din Portal-URL. Portal-URL är där ditt Absorb LMS är värd. t.ex. https://företagsnamn.myabsorb.com eller https://some.custom.url.
- Navigera till SP-konfigurationer fliken och klicka på Lägg till applikation knapp.
- Välj från listan över tjänsteleverantörer nedan Absorbera LMS.
Det finns två alternativ för att lägga till en applikation för din tjänsteleverantör i DNN SAML IDP-modulen.
A] Ladda upp metadata med alternativet ”Ladda upp metadata”
- Du kan ladda upp tjänsteleverantörens metadata direkt med hjälp av Ladda upp metadata knapp.
- DNN SAML IDP-modulen kräver SP Entity ID och ACS URL värden från din tjänsteleverantör.
- Du kan få dessa värden antingen via en metadatafil (.xml) eller ett metadata-URL från din SP.
- Ladda upp metadata genom att välja lämpligt alternativ — via XML-fil eller URL — som visas på skärmdumpen nedan.
B] Konfigurera tjänsteleverantörens metadata manuellt
- Om du föredrar att konfigurera tjänsteleverantören manuellt kopierar du SP Entity ID och ACS URL från din tjänsteleverantörs metadata och klistra in dem i motsvarande fält.
- När du har angett alla nödvändiga uppgifter klickar du på Spara inställningar för att spara konfigurationen.
Steg 3: Attributmappning
- I det här steget mappar du DotNetNuke-användarattributet som ska skickas i svaret till tjänsteleverantören.
- Namn-ID definierar vad SP förväntar sig i ämneselementet i SAML-assertionen. Generellt sett är NameID användarnamnet för e-postadressen. Du kan välja vilket användarattribut du vill skicka i NameID.
- Du kan lägga till andra attribut som ska skickas i SAML-assertion till SP. Attributen inkluderar användarens profilattribut som förnamn, efternamn, fullständigt namn, användarnamn, e-postadress, anpassade profilattribut etc.
- När du har slutfört attributmappningen klickar du på Spara inställningar för att spara dina konfigurationer.
Steg 4: Testa SSO
- Gå till din Absorb LMS-inloggningssida och klicka på alternativet Logga in med SSO för att bli omdirigerad till DNN IdP-inloggningssida.
- Ange dina DNN-inloggningsuppgifter och logga in. Om konfigurationen är korrekt loggas du automatiskt in på ditt Absorb LMS-konto.
Steg 5: IdP-initierad SSO
- När SSO-anslutningen har testats kan du fortsätta med att kopiera den DNN IdP-initierade SSO-länken.
-
När du har lagt till din tjänsteleverantör klickar du på Välj Åtgärder → Kopiera SSO-länk.
För DNN (IdP) initierad SSO, använd den här länken som tillhandahålls av DNN SAML IDP-modul för att initiera inloggning direkt från DNN.
Felsökning
- Om du stöter på problem eller får felmeddelanden under installationen. Klicka på Felsökningsknapp och Aktivera loggar.
- Återskapa problemet och dela loggarna med oss på dnnsupport@xecurify.com.
Relaterade artiklar
Hör av dig
Hör av dig till oss på dnnsupport@xecurify.com, och vårt team hjälper dig att konfigurera SAML Single Sign-On (SSO) för Absorb LMS med DNN som identitetsleverantör (IDP). Vi hjälper dig också att välja den lämpligaste lösningen eller planen baserat på dina behov.
