Sökresultat :

×

Cognito SAML Single Sign-On med DNN SAML som IDP

DotNetNuke (DNN) SAML IDP modulen fungerar som en SAML 2.0-identitetsleverantör som kan konfigureras för att etablera förtroendet mellan modulen och olika SAML-kompatibla tjänsteleverantörer för att säkert autentisera användaren med hjälp av DotNetNuke (DNN) webbplatsens inloggningsuppgifter. Här går vi igenom en steg-för-steg-guide för att konfigurera Enkel inloggning (SSO) mellan DotNetNuke(DNN) och Cognito betraktar DotNetNuke (DNN) som IDP.

  • Ladda ner DNN SAML Identity Provider (IDP)-modul.
  • Ladda upp installationspaketet xxx_dnn-saml-single-sign-on-sso-idp_xxx_Install genom att gå in Inställningar > Tillägg > Installera tillägg.
DNN SAML IDP – Installera tillägg

  • Öppna någon av sidorna på din DNN-webbplats (redigeringsläge) och klicka på Lägg till modul.
DNN SAML IDP - Lägg till modul

  • Sök efter moDNNSAMLIDP och klicka på moDNNSAMLIDPDra och släpp modulen på sidan där du vill ha den.
DNN SAML IDP - moDNNSAMLIDP-modul

  • När du har installerat modulen på din DNN-webbplats klickar du på modulens kugghjulsikon och väljer Inställningar från rullgardinsmenyn.
DNN SAML IDP – Inställningar

  • Navigera till moDNNSAMLIDP-inställningar fliken för att konfigurera modulen.
DNN SAML IDP - fliken moDNNSAMLIDP-inställningar

  • För att aktivera modulen, ange licensnyckel mottagen via e-post i det angivna inmatningsfältet.
  • Om du inte har fått licensnyckeln klickar du på Klicka här länken för att ladda ner den och ladda sedan upp licensfilen med hjälp av Välj FIL knapp.
DNN SAML IDP - licensnyckel

  • Godkänn sedan villkoren genom att markera rutan och klicka på Aktivera licens knappen för att aktivera modulen.
DNN SAML IDP - Aktivera licens

  • Navigera till IDP-konfigurationer fliken i DNN SAML IDP modul.
  • Du kan dela dina DNN SAML IDP-metadata med tjänsteleverantören på något av följande sätt:
    • Metadata URL Dela metadata-URL:en med din tjänsteleverantör.
    • OR

    • Ladda ner Metadata XML Ladda ner XML-filen med metadata och ladda upp den till din tjänsteleverantör.
DNN SAML IDP-metadata

  • Du kan också dela DNN SAML IDP-metadata manuellt genom att kopiera IdP-enhets-ID, URL för enkel inloggning, SAML SLO-URL, NameID-formatoch x.509 Certifikat.
Manuell konfiguration av DNN SAML IDP

  • Först av allt, gå till Amazon konsol och registrera dig/logga in på ditt konto för att konfigurera AWS Cognito.
Amazon konsol

  • Sök efter Cognito i AWS tjänster sökfältet som visas nedan.
Amazon-konsolen - Cognito

  • Klicka på Skapa en identitetspool att skapa en ny identitetspool.
Amazon Console - identitetspool

  • Välj nu under avsnittet Autentisering Autentiserad åtkomst som Användaråtkomst & välj SAML som autentiserad identitetskälla.
  • Klicka på Nästa knapp.
Amazon Console – Autentiserad åtkomst

  • Markera nu Konfigurera behörigheter skapa en ny IAM rollrutan och ange ett namn för den nya IAM-rollen.
  • Klicka på Nästa Knappen
Amazon Console – Autentiserad åtkomst

  • För att skapa ny användarpool. Stiga på Poolnamn och välj Granska standardinställningar.
Användarpool

  • Välj i navigeringsfältet till vänster på sidan App-klienter under Allmänna Inställningar.
  • Välja Lägg till en appklient och ge din app en Namn .
  • Rensa Skapa klienthemlighet alternativet för den här introduktionsövningen, eftersom det inte skulle vara säkert att skicka den i URL:en med hjälp av JavaScript på klientsidan.
Allmänna inställningar - Generera klienthemlighet

  • Välja Skapa appklient.
  • Notera App-klient-ID Och välj Återgå till pooldetaljer.
Allmänna inställningar - Generera klienthemlighet

  • Klicka på Domän namn fliken på Amazon Cognito-konsol och lägg till domänprefix.
Amazon Cognito-konsol - Domännamn

  • Välj i det vänstra navigeringsfältet Identitetsleverantörer och välj sedan SAML för att öppna SAML-dialogrutan.
Identitetsleverantörer - SAML

  • Under Metadatadokument ladda upp ett metadatadokument från din DNN SAML IDP. Du kan också ange en URL som pekar till metadatadokumentet.
Notera och kontakta oss - Azure B2C SAML SSO med WordPress

AnmärkningarAmazon Cognito rekommenderar att du tillhandahåller slutpunkts-URL om det är en offentlig slutpunkt, snarare än att ladda upp en fil eftersom detta gör det möjligt för Amazon Cognito att refresh metadata automatiskt. Vanligtvis uppdateras metadata var sjätte timme eller innan metadata upphör att gälla, beroende på vilket som inträffar först.


  • Ange värdena genom att se tabellen nedan.
Leverantörens namn Ange ditt SAML-identitetsleverantörsnamn.
Identifierare (valfritt) Ange valfria SAML-identifierare som du vill använda.
Aktivera IdP-utloggningsflöde Välj Aktivera IdP-utloggningsflöde om du vill att din användare ska loggas ut från SAML IdP när de loggar ut från Amazon Cognito.
  • Klicka på Skapa leverantör.
  • Attributmappning fliken, om du väljer det, lägg då till mappningar för åtminstone de obligatoriska attributen, vanligtvis e-mail.
  • Välja Spara ändringar.
  • Navigera till SP-konfigurationer fliken och klicka på Lägg till applikation knapp.
DNN SAML IDP Lägg till applikation

  • Välj från listan över tjänsteleverantörer nedan AWS Cognito.
DNN SAML IDP - AWS Cognito

Det finns två alternativ för att lägga till en applikation för din tjänsteleverantör i IDP-modulen

A] Ladda upp metadata med alternativet ”Ladda upp metadata”

  • Du kan ladda upp tjänsteleverantörens metadata direkt med hjälp av Ladda upp metadata knapp.
DNN SAML IDP-uppladdningsmetadata

  • IDP-modulen kräver SP Entity ID och ACS URL värden från din tjänsteleverantör.
  • Du kan få dessa värden antingen via en metadatafil (.xml) eller ett metadata-URL från din SP.
  • Ladda upp metadata genom att välja lämpligt alternativ — via XML-fil eller URL — som visas på skärmdumpen nedan.
DNN SAML IDP-uppladdningsmetadata

B] Konfigurera tjänsteleverantörens metadata manuellt

  • Om du föredrar att konfigurera tjänsteleverantören manuellt kopierar du SP Entity ID och ACS URL från din tjänsteleverantörs metadata och klistra in dem i motsvarande fält.
DNN SAML IDP-uppladdningsmetadata

  • När du har angett alla nödvändiga uppgifter klickar du på Spara inställningar för att spara konfigurationen.
DNN SAML IDP Spara inställningar

  • I det här steget mappar du DotNetNuke-användarattributet som ska skickas i svaret till tjänsteleverantören.
  • Namn-ID definierar vad SP förväntar sig i ämneselementet i SAML-assertionen. Generellt sett är NameID användarnamnet för e-postadressen. Du kan välja vilket användarattribut du vill skicka i NameID.
  • Du kan lägga till andra attribut som ska skickas i SAML-assertion till SP. Attributen inkluderar användarens profilattribut som förnamn, efternamn, fullständigt namn, användarnamn, e-postadress, anpassade profilattribut etc.
  • När du har slutfört attributmappningen klickar du på Spara inställningar för att spara dina konfigurationer.
DNN SAML IDP-attributmappning

  • I Användarpool, under App-integration.
  • Gå till din konfigurerade App-klient, och bläddra ner till Hosted UI sektion.
  • Klicka på Visa Hosted UI.
Visa Hosted UI

  • Klicka på knappen nedan Logga in med ditt företags-ID.
Visa Hosted UI

  • Du skulle omdirigeras till DNN Inloggningsskärm. Ange inloggningsuppgifterna och klicka Logga in.
  • Om du kunde omdirigera till det valda Återuppringnings-URL, då är din konfiguration korrekt.
  • När SSO-anslutningen har testats kan du fortsätta med att kopiera den DNN IdP-initierade SSO-länken.
  • När du har lagt till din tjänsteleverantör klickar du på Välj Åtgärder → Kopiera SSO-länk.
    För DNN (IdP) initierad SSO, kan du använda SSO-länken som tillhandahålls av DNN SAML IDP modul.
  • Om du stöter på problem eller får felmeddelanden under installationen. Klicka på Felsökningsknapp och Aktivera loggar.
Felsökning av DNN SAML IDP

Felsökning av DNN SAML IDP



Hör av dig till oss på dnnsupport@xecurify.com, och vårt team hjälper dig att konfigurera SAML Single Sign-On (SSO) för Cognito med DNN som identitetsleverantör (IDP). Vi hjälper dig också att välja den lämpligaste lösningen eller planen baserat på dina behov.

ADFS_sso ×
Hej där!

Behövs hjälp? Vi är här!

stödja