Cognito SAML Single Sign-On med DNN SAML som IDP
Översikt
DotNetNuke (DNN) SAML IDP modulen fungerar som en SAML 2.0-identitetsleverantör som kan konfigureras för att etablera förtroendet mellan modulen och olika SAML-kompatibla tjänsteleverantörer för att säkert autentisera användaren med hjälp av DotNetNuke (DNN) webbplatsens inloggningsuppgifter. Här går vi igenom en steg-för-steg-guide för att konfigurera Enkel inloggning (SSO) mellan DotNetNuke(DNN) och Cognito betraktar DotNetNuke (DNN) som IDP.
Förutsättningar: Ladda ner och installation
- Ladda ner DNN SAML Identity Provider (IDP)-modul.
- Ladda upp installationspaketet xxx_dnn-saml-single-sign-on-sso-idp_xxx_Install genom att gå in Inställningar > Tillägg > Installera tillägg.
- Öppna någon av sidorna på din DNN-webbplats (redigeringsläge) och klicka på Lägg till modul.
- Sök efter moDNNSAMLIDP och klicka på moDNNSAMLIDPDra och släpp modulen på sidan där du vill ha den.
- När du har installerat modulen på din DNN-webbplats klickar du på modulens kugghjulsikon och väljer Inställningar från rullgardinsmenyn.
- Navigera till moDNNSAMLIDP-inställningar fliken för att konfigurera modulen.
- För att aktivera modulen, ange licensnyckel mottagen via e-post i det angivna inmatningsfältet.
- Om du inte har fått licensnyckeln klickar du på Klicka här länken för att ladda ner den och ladda sedan upp licensfilen med hjälp av Välj FIL knapp.
- Godkänn sedan villkoren genom att markera rutan och klicka på Aktivera licens knappen för att aktivera modulen.
Steg 1: Konfigurera Cognito som SP
- Navigera till IDP-konfigurationer fliken i DNN SAML IDP modul.
-
Du kan dela dina DNN SAML IDP-metadata med tjänsteleverantören på något av följande sätt:
- Metadata URL Dela metadata-URL:en med din tjänsteleverantör.
- Ladda ner Metadata XML Ladda ner XML-filen med metadata och ladda upp den till din tjänsteleverantör.
OR
- Du kan också dela DNN SAML IDP-metadata manuellt genom att kopiera IdP-enhets-ID, URL för enkel inloggning, SAML SLO-URL, NameID-formatoch x.509 Certifikat.
- Först av allt, gå till Amazon konsol och registrera dig/logga in på ditt konto för att konfigurera AWS Cognito.
- Sök efter Cognito i AWS tjänster sökfältet som visas nedan.
- Klicka på Skapa en identitetspool att skapa en ny identitetspool.
- Välj nu under avsnittet Autentisering Autentiserad åtkomst som Användaråtkomst & välj SAML som autentiserad identitetskälla.
- Klicka på Nästa knapp.
- Markera nu Konfigurera behörigheter skapa en ny IAM rollrutan och ange ett namn för den nya IAM-rollen.
- Klicka på Nästa Knappen
- För att skapa ny användarpool. Stiga på Poolnamn och välj Granska standardinställningar.
- Välj i navigeringsfältet till vänster på sidan App-klienter under Allmänna Inställningar.
- Välja Lägg till en appklient och ge din app en Namn .
- Rensa Skapa klienthemlighet alternativet för den här introduktionsövningen, eftersom det inte skulle vara säkert att skicka den i URL:en med hjälp av JavaScript på klientsidan.
- Välja Skapa appklient.
- Notera App-klient-ID Och välj Återgå till pooldetaljer.
- Klicka på Domän namn fliken på Amazon Cognito-konsol och lägg till domänprefix.
- Välj i det vänstra navigeringsfältet Identitetsleverantörer och välj sedan SAML för att öppna SAML-dialogrutan.
- Under Metadatadokument ladda upp ett metadatadokument från din DNN SAML IDP. Du kan också ange en URL som pekar till metadatadokumentet.
AnmärkningarAmazon Cognito rekommenderar att du tillhandahåller slutpunkts-URL om det är en offentlig slutpunkt, snarare än att ladda upp en fil eftersom detta gör det möjligt för Amazon Cognito att refresh metadata automatiskt. Vanligtvis uppdateras metadata var sjätte timme eller innan metadata upphör att gälla, beroende på vilket som inträffar först.
- Ange värdena genom att se tabellen nedan.
| Leverantörens namn | Ange ditt SAML-identitetsleverantörsnamn. |
| Identifierare (valfritt) | Ange valfria SAML-identifierare som du vill använda. |
| Aktivera IdP-utloggningsflöde | Välj Aktivera IdP-utloggningsflöde om du vill att din användare ska loggas ut från SAML IdP när de loggar ut från Amazon Cognito. |
- Klicka på Skapa leverantör.
- På Attributmappning fliken, om du väljer det, lägg då till mappningar för åtminstone de obligatoriska attributen, vanligtvis e-mail.
- Välja Spara ändringar.
Steg 2: Konfigurera DNN som SAML IDP
- Navigera till SP-konfigurationer fliken och klicka på Lägg till applikation knapp.
- Välj från listan över tjänsteleverantörer nedan AWS Cognito.
Det finns två alternativ för att lägga till en applikation för din tjänsteleverantör i IDP-modulen
A] Ladda upp metadata med alternativet ”Ladda upp metadata”
- Du kan ladda upp tjänsteleverantörens metadata direkt med hjälp av Ladda upp metadata knapp.
- IDP-modulen kräver SP Entity ID och ACS URL värden från din tjänsteleverantör.
- Du kan få dessa värden antingen via en metadatafil (.xml) eller ett metadata-URL från din SP.
- Ladda upp metadata genom att välja lämpligt alternativ — via XML-fil eller URL — som visas på skärmdumpen nedan.
B] Konfigurera tjänsteleverantörens metadata manuellt
- Om du föredrar att konfigurera tjänsteleverantören manuellt kopierar du SP Entity ID och ACS URL från din tjänsteleverantörs metadata och klistra in dem i motsvarande fält.
- När du har angett alla nödvändiga uppgifter klickar du på Spara inställningar för att spara konfigurationen.
Steg 3: Attributmappning
- I det här steget mappar du DotNetNuke-användarattributet som ska skickas i svaret till tjänsteleverantören.
- Namn-ID definierar vad SP förväntar sig i ämneselementet i SAML-assertionen. Generellt sett är NameID användarnamnet för e-postadressen. Du kan välja vilket användarattribut du vill skicka i NameID.
- Du kan lägga till andra attribut som ska skickas i SAML-assertion till SP. Attributen inkluderar användarens profilattribut som förnamn, efternamn, fullständigt namn, användarnamn, e-postadress, anpassade profilattribut etc.
- När du har slutfört attributmappningen klickar du på Spara inställningar för att spara dina konfigurationer.
Steg 4: Testa SSO
- I Användarpool, under App-integration.
- Gå till din konfigurerade App-klient, och bläddra ner till Hosted UI sektion.
- Klicka på Visa Hosted UI.
- Klicka på knappen nedan Logga in med ditt företags-ID.
- Du skulle omdirigeras till DNN Inloggningsskärm. Ange inloggningsuppgifterna och klicka Logga in.
- Om du kunde omdirigera till det valda Återuppringnings-URL, då är din konfiguration korrekt.
Steg 5: IdP-initierad SSO
- När SSO-anslutningen har testats kan du fortsätta med att kopiera den DNN IdP-initierade SSO-länken.
- När du har lagt till din tjänsteleverantör klickar du på Välj Åtgärder → Kopiera SSO-länk.
För DNN (IdP) initierad SSO, kan du använda SSO-länken som tillhandahålls av DNN SAML IDP modul.
Felsökning
- Om du stöter på problem eller får felmeddelanden under installationen. Klicka på Felsökningsknapp och Aktivera loggar.
- Återskapa problemet och dela loggarna med oss på dnnsupport@xecurify.com.
Relaterade artiklar
Hör av dig
Hör av dig till oss på dnnsupport@xecurify.com, och vårt team hjälper dig att konfigurera SAML Single Sign-On (SSO) för Cognito med DNN som identitetsleverantör (IDP). Vi hjälper dig också att välja den lämpligaste lösningen eller planen baserat på dina behov.
