Sökresultat :

×

ASP.NET SAML Single Sign-On (SSO) med Keycloak som IDP


ASP.NET SAML SP Single Sign-On (SSO)-modul ger möjlighet att aktivera SAML Single Sign-On för dina ASP.NET-applikationer. Med enkel inloggning kan du bara använda ett lösenord för att komma åt din ASP.NET-applikation och dina tjänster. Vår modul är kompatibel med alla SAML-kompatibla identitetsleverantörer. Här kommer vi att gå igenom en steg-för-steg-guide för att konfigurera Single Sign-On (SSO) mellan ASP.NET och Keycloak med tanke på Keycloak som IdP.

Förutsättningar: Ladda ner och installation

  • Ladda ner miniOrange ASP.NET SAML 2.0-modul.
  • För att ställa in modulen, extrahera filen asp.net-saml-sso-module-xxx.zip. Du hittar en DLL som heter miniorange-saml-sso.dll, en konfigurationsfil med namnet saml.config och en integration.md fil som innehåller steg för att lägga till modulen i din applikation.
  • Lägg till miniorange-saml-sso.dll till din bin-mapp (där andra DLL-filer för din applikation finns).
  • Registrera minorangesamlsso modul i din applikation enligt stegen som anges i den namngivna filen integration.md.
  • Lägg till den medföljande konfigurationsfilen saml.config i rotkatalogen för ditt program.
  • Efter integreringen öppnar du din webbläsare och bläddrar i anslutningspanelen med webbadressen nedan:
    https://<your-application-base-url>/?ssoaction=config
  • Om registreringssidan eller inloggningssidan dyker upp har du framgångsrikt lagt till miniOrange SAML SSO-anslutningen till din applikation.
  • saml dll-register
  • Registrera dig eller logga in med ditt konto genom att klicka på Registrera för att konfigurera modulen.

Steg för att konfigurera Keycloak Single Sign-On (SSO) Login till ASP.NET

1. Lägg till Keycloak i ASP.NET SAML-modul

  • Gå till Plugin-inställningar avsnitt och Välj nyckelmantel från listan.
  • ASP.NET SAML Single Sign-On med Keycloak - sök idp
  • Du kommer att se Inställningar för tjänsteleverantör alternativet, där du får tjänstleverantörens metadata. Du kan ha tre alternativ för att tillhandahålla metadata till din IDP. Håll metadata till hands eftersom det kommer att krävas senare för att konfigurera steg 2.
  • ASP.NET Single Sign-On med Keycloak som IDP - SAML SSO hitta metadata

2. Konfigurera Keycloak som identitetsleverantör

  • I din nyckelmantel Administration konsolen, välj riket som du vill använda.
  • Klicka på Klienter från den vänstra menyn och klicka sedan på Skapa knappen för att skapa en ny klient/applikation.
  • ASP.NET Single Sign-On med Keycloak som IDP - Skapa en APP
  • ange SP-EntityID / Emittent som kund-ID från fliken "Tjänsteleverantörsinställningar" och välj SAML som Klientprotokoll.
  • ASP.NET Single Sign-On med Keycloak som IDP - Lägg till klient
  • Klicka nu på Spara.
  • Konfigurera Keycloak genom att ange nödvändiga detaljer:
  • kund-ID Ocuco-landskapet SP-EntityID / Emittent från fliken Service Provider Metadata
    Namn Ange ett namn för den här klienten
    BESKRIVNING Ge en beskrivning
    Klientsignatur krävs AV
    Tvinga POST-bindning AV
    Forcera namn-ID-format AV
    Namn ID-format E-post
    Rot-URL Lämna tomt eller Ange basadress från fliken Service Provider Settings
    Giltiga omdirigerings-URI:er Ocuco-landskapet ACS (Assertion Consumer Service) URL från insticksprogrammets fliken Service Provider Settings
    ASP.NET Single Sign-On med Keycloak som IDP - Inställningar ASP.NET Single Sign-On med Keycloak som IDP - Inställningar
  • Enligt Finkornig SAML-ändpunktskonfiguration, Ange följande uppgifter:
  • Assertion Consumer Service POST Bindande URL Ocuco-landskapet ACS (Assertion Consumer Service) URL från insticksprogrammets fliken Service Provider Settings
    Logga ut Service Redirect Bindande URL (Tillval) Ocuco-landskapet URL för enkel utloggning från fliken Service Provider Metadata
    ASP.NET Single Sign-On med Keycloak som IDP - SAML Endpoint Configuration
  • Klicka på Spara.
  • I din nyckelmantel Administration konsolen, välj riket som du vill använda.
  • Klicka på Klienter från den vänstra menyn och klicka sedan på Skapa klient knappen för att skapa en ny klient/applikation.
  • ASP.NET Single Sign-On med Keycloak som IDP - Skapa en APP
  • Välja SAML as Klienttyp, Stiga på SP-EntityID / Emittent som kund-ID från fliken "Service Provider Metadata", ange namnet på din applikation och ange Beskrivning.
  • ASP.NET Single Sign-On med Keycloak som IDP - Lägg till klient
  • Klicka nu på Spara.
  • Konfigurera Keycloak genom att ange nödvändiga detaljer:
  • kund-ID Ocuco-landskapet SP-EntityID / Emittent från fliken Service Provider Metadata
    Namn Ange ett namn för den här klienten
    BESKRIVNING Ge en beskrivning
    Klientsignatur krävs AV
    Tvinga POST-bindning AV
    Forcera namn-ID-format AV
    Namn ID-format E-post
    Rot-URL Lämna tomt eller Ange basadress från fliken Service Provider Settings
    Giltiga omdirigerings-URI:er Ocuco-landskapet ACS (Assertion Consumer Service) URLfrån insticksprogrammets fliken Service Provider Settings
    ASP.NET Single Sign-On med Keycloak som IDP - Keycloak Login - Inställningar ASP.NET Single Sign-On med Keycloak som IDP - Keycloak Login - Inställningar ASP.NET Single Sign-On med Keycloak som IDP - Keycloak Login - Inställningar
  • Klicka nu på Spara.
  • In Advanced Open water flik, under Finkornig SAML-ändpunktskonfiguration, Ange följande uppgifter:
  • Assertion Consumer Service POST Bindande URL Ocuco-landskapet ACS (Assertion Consumer Service) URL från insticksprogrammets fliken Service Provider Settings
    Logga ut Service Redirect Bindande URL (Tillval) Ocuco-landskapet URL för enkel utloggning från fliken Service Provider Metadata
    ASP.NET Single Sign-On med Keycloak som IDP - Login SAML Endpoint Configuration
  • Klicka på Spara.

3. Konfigurera ASP.NET SAML-modul som tjänsteleverantör

  • Gå till miniOrange ASP.NET SAML 2.0 SSO modul och klicka på Ladda upp IDP-metadata knapp.
  • ASP.NET SAML SSO med Keycloak som IDP, gå till modul
  • I Metadata URL alternativet, klistra in Metadata URL som du har kopierat från din IDP och klicka på Hämta metadata knapp.
  • ASP.NET SAML SSO med Keycloak som IDP,: metadata url
  • Klicka Spara för att spara dina IDP-uppgifter.
  • Keycloak SAML SSO med Office 365 som IDP, : spara-knapp

4. Mappning av användarattribut

Användarattributmappning är obligatorisk för att göra det möjligt för användare att logga in på ASP.NET-applikationen. Vi kommer att ställa in användarprofilattribut för ASP.NET-applikationer med inställningarna nedan.

  • Klicka på Testkonfiguration för att testa om SAML-konfigurationen du har gjort är korrekt. Vid framgångsrik testkonfiguration kommer du att få de olika användarattributen returnerade av din identitetsleverantör i en testkonfigurationstabell.
  • asp.net saml sso Keycloak : testa konfigurationsinställningar
    asp.net saml sso Keycloak : testa konfigurationsinställningar
  • När du ser alla värden i testkonfigurationstabellen, klicka på Konfigurera attributmappning knapp.
  • asp.net saml sso Keycloak : attributmappning
  • Du kommer att omdirigeras till Avsnittet Attributmappning där du kan se att användarattributet är ett autofält.
  • Obs: Alla mappade attribut kommer att lagras i sessionen så att du kan komma åt dem i din applikation.
  • Klicka på Spara attributmappning knapp.
  • asp.net saml sso Keycloak : attributmappning

6. Integrationskod

  • Du kan också hitta Integrationskod på fliken Integrationskod i modulen. Bara kopiera och klistra in det kodavsnittet där du vill komma åt användarattributen.
  • Obs: Alla mappade attribut kommer att lagras i sessionen så att du kan komma åt dem i din applikation.
  • asp.net saml sso Keycloak : integrationskod

7. Inloggningsinställningar

  • Använd följande URL som en länk i din ansökan där du vill utföra SSO:
  • https://<your-application-base-url>/?ssoaction=login
  • Du kan till exempel använda den som:
  • <a href="https://<your-application-base-url>/?ssoaction=login">Login</a>

8. Logga ut Inställningar

  • Använd följande URL som en länk i din ansökan där du vill utföra SLO:
  • https://<your-application-base-url>/?ssoaction=logout
  • Du kan till exempel använda den som:
  • <a href="https://<your-application-base-url>/?ssoaction=logout">Logout</a>

Du kan konfigurera DotNetNuke SAML 2.0 Single Sign-On (SSO)-modulen med vilken identitetsleverantör som helst som t.ex. ADFS, Azure AD, Bitium, centrify, G Suite, JBoss Keycloak, Okta, OneLogin, Salesforce, AWS Cognito, OpenAM, Oracle, PingFederate, PingOne, RSA SecureID, Shibboleth-2, Shibboleth-3, SimpleSAML, WSO2 eller till och med med din egen anpassad identitetsleverantör.


Om du funderar på enkel inloggning på dina webbplatser med någon SAML-kompatibel identitetsleverantör så har vi en separat lösning för det. Vi tillhandahåller SSO-lösningar för följande:

Ansökan LINK
SAML SSO till DotNetNuke (DNN) webbplats Klicka här
SAML SSO till SiteFinity-webbplatsen Klicka här
SAML SSO till Umbracos webbplats Klicka här

Ytterligare resurser

Hej där!

Behövs hjälp? Vi är här!

stödja