Sökresultat :

×

Guide för att konfigurera ASP.NET Framework SAML SSO med ADFS som IDP

ASP.NET SAML Single Sign-On (SSO)-modul ger möjlighet att aktivera SAML enkel inloggning för dina ASP.NET-applikationer. Använda Enskilt inloggning du kan bara använda ett lösenord för att komma åt din ASP.NET-applikation och tjänster. Vår modul är kompatibel med alla SAML-kompatibla identitetsleverantörerHär går vi igenom en steg-för-steg-guide för att konfigurera Enkel inloggning (SSO) mellan ASP.NET och ADFS med tanke på ADFS som IdP.

Plattformssupport: ASP.NET SAML SSO-modulen stöder ASP.NET 3.5 och senare ramverk.



  • För att installera miniOrange SAML SSO NuGet-paket I din .NET-applikation installerar du helt enkelt miniOrange NuGet-paketet ovanpå din applikation.
NuGet-paketet
.NET CLI

PM> NuGet\Install-Package miniOrange.SAML.SSO

  • Efter installationen öppnar du webbläsaren och bläddrar i modulens instrumentpanel med URL:en nedan:
 http(s)<your-dotnet-application-base-url>?ssoaction=config
  • Om registreringssidan eller inloggningssidan dyker upp har du lagt till miniOrange SAML SSO-modulen i din applikation.
ASP.NET Core-registreringssida

  • Registrera dig eller logga in med ditt konto genom att klicka på Registrera för att konfigurera modulen.
  • Efter lyckad registrering får du en testlicensnyckel till din registrerade e-postadress.
  • För att aktivera modulen kan du antingen:
    • Ange licensnyckel mottagen via e-post i det angivna inmatningsfältet.

    OR

    • Ladda upp licensfilen som du laddade ner genom att klicka på Klicka här knapp.
ASP.NET Framework Verifiera testlicens

  • Markera sedan rutan "Jag har läst ovanstående villkor och jag vill aktivera modulen" och klicka på Aktivera licens knapp.
ASP.NET Framework Aktivera licens

Förutsättningar: Ladda ner och installation

A] NuGet-installation:
  • Logga in till http://portal.miniorange.com/ och navigera till Nedladdningar fliken. Därifrån letar du upp ditt köpta plugin och klickar på Hämta Plugin för att ladda ner zip-filen för plugin-programmet.
Nedladdning av ASP.NET SSO-modul för företagsplugin

  • Extrahera den nedladdade zip-filen till din dator och placera nuget-paketfilen (.nupkg-filen) i en mapp som "C:\miniOrangePackages"
  • Kör följande kommando i din VS-terminal för att lägga till den som en paketkälla:
dotnet nuget add source C:\miniOrangePackages--name miniOrangePackage
  • Öppna ditt projekt i terminalen:
cd C:\Path\To\YourProject
  • Installera paketet i ditt projekt med hjälp av kommandot nedan:
dotnet add package miniOrange.SAML.SSO --source miniOrangePackage

OR

  • Efter att du har placerat NuGet-paketet (.nupkg-filen) i en lokal mapp kan du istället för att använda terminalen även installera det med Visual Studio genom att följa stegen nedan:
  • Öppna din .NET-applikation i Visual Studio, klicka på Verktyg i det övre navigeringsfältet och navigera till NuGet-pakethanterare → Hantera NuGet-paket för lösningen.
Nuget-pakethanteraren

  • Ett nytt fönster öppnas; klicka på kugghjulsikonen bredvid rullgardinsmenyn Paketkälla.
Gear icon

  • Ett popup-fönster öppnas; välj Paketkällor från den vänstra navigeringspanelen klickar du på plustecknet (+) ikon, ange en namn För paketkällan, ange sökvägen till mappen där du placerade NuGet-paketet i Källa fältet och klicka sedan på Uppdatering och äntligen klicka OK för att spara ändringarna, som visas på bilden.
Fönstret Paketkällor

  • Efter att du stängt popup-fönstret, välj den nyligen tillagda paketkällan från Paketkälla falla ner.
Paketkälla i rullgardinsmenyn

  • Klicka nu på Bläddra fliken, sök efter miniOrange.SAML.SSO, välj paketet från resultaten och klicka på Installera.
miniOrange.SAML.SSO

B] Manuell installation:
  • Extrahera det nedladdade paketet från miniOrange-portalen. Den innehåller en Manuell installation mapp med miniorange-saml-sso.dll och andra DLL-filer som måste placeras i ditt programs bin mapp.
  • Placera saml.config fil och miniOrangeContent mappen i rotkatalogen för ditt program.
  • Registrera miniOrange-modulen i din web.config genom att följa stegen i integration.md.

Åtkomst till modulens instrumentpanel
  • Efter installationen öppnar du webbläsaren och bläddrar i modulens instrumentpanel med URL:en nedan:
 http(s)<your-dotnet-application-base-url>?ssoaction=config
  • Om inloggningssidan dyker upp har du lagt till miniOrange SAML SSO-modulen i din applikation.
ASP.NET-modul - inloggningssida

  • Logga in med ditt licensierade miniOrange-konto för att konfigurera modulen.
  • Efter inloggning, den Kontoinställningar instrumentpanelen öppnas. Ange licensnyckeln för att aktivera plugin-programmet, som du får efter att du loggat in på portal.miniorange.com och navigerar till Hantera licens → Licensnycklar.
Licensaktivering

  • Markera sedan rutan "Jag har läst ovanstående två villkor och jag vill aktivera plugin-programmet", och klicka på Aktivera licens knapp.
Kryssruta för licensaktivering

Det finns två sätt som beskrivs nedan för att hämta SAML SP-metadata för konfigurering hos din identitetsleverantör.

A] Använda SAML-metadata-URL eller metadatafil
  • I Menyn för plugininställningar, leta efter Inställningar för tjänsteleverantör. Under det kan du hitta metadata-URLen samt möjligheten att ladda ner SAML-metadata.
  • Kopiera metadata-URL eller ladda ned metadatafilen för att konfigurera densamma på din identitetsleverantör.
  • Du kan hänvisa till skärmdumpen nedan:
ASP.NET-modul Enterprise-tjänsteleverantörsmetadata

B] Ladda upp metadata manuellt
  • Från Inställningar för tjänsteleverantör avsnittet kan du manuellt kopiera tjänsteleverantörens metadata, som SP Entity ID, ACS URL, Single Logout URLoch dela den med din identitetsleverantör för konfiguration.
  • Du kan också ladda ner SP-certifikatet genom att klicka på Ladda ner SP-certifikat och lämna den till din identitetsleverantör om det behövs.
  • Enligt Krypteringscertifikat avsnittet, välj lämplig certifikattyp enligt dina krav.
  • När du har slutfört ovanstående steg klickar du på Spara för att tillämpa konfigurationen.
  • Du kan hänvisa till skärmdumpen nedan:
ASP.NET-modul Enterprise - Ladda upp SP-data manuellt

Steg för att konfigurera ADFS IdP
  • Sök först efter ADFS-hantering applikation på din ADFS-server.
ADFS-hantering

  • I ADFS Management, välj Relying Party Trust och klicka på Lägg till Relying Party Trust.
ADFS-hantering - förtroende för förlitande part

  • Välja Påståenden medvetna från Relying Party Trust Wizard och klicka på Start knapp.
ADFS-hantering - Medveten om krav

Välj datakälla

  • I Välj datakälla väljer du datakällan för att lägga till en förtroende part.
  • Navigera till Tjänsteleverantörens metadata avsnittet i ASP.NET SAML-modulen (enligt beskrivningen i Steg 1B) för att hämta de slutpunkter som behövs för att konfigurera tjänsteleverantören manuellt.
  • In Lägg till Relying Party Trust Wizard Välj alternativ Ange data om den förtroende parten manuellt och klicka på Nästa.
Tjänsteleverantörens metadata

Ange visningsnamn

  • ange Visningsnamn och klicka Nästa.
Ange visningsnamn

Konfigurera certifikat (premiumfunktion)

  • Ladda ner certifikatet från Fliken Metadata för tjänsteleverantör.
  • Ladda upp certifikatet och klicka på Nästa.
Konfigurera certifikat

Konfigurera URL

  • Välja Aktivera stöd för SAML 2.0 WebSSO-protokollet alternativ och ange ACS URL från plugin-programmet Tjänsteleverantörens metadata Flik.
  • Klicka på Nästa.
Konfigurera URL

Konfigurera identifierare

  • I Förtroendeidentifierare för förlitande part, Lägg till SP-EntityID / Emittent från plugin-programmet Tjänsteleverantörens metadata fliken.
Konfigurera identifierare

Välj Access Control Policy

  • Välja Tillåt alla som en åtkomstkontrollpolicy och klicka på Nästa.
Välj Access Control Policy

Redo att lägga till förtroende

  • In Redo att lägga till förtroende Klicka på Nästa och då Stäng.
Redo att lägga till förtroende

Redigera emissionspolicy för anspråk

  • I listan över Relying Party Trust, välj programmet du skapade och klicka på Redigera emissionspolicy för anspråk.
Redigera emissionspolicy för anspråk

  • Klicka på fliken Utgivningstransformeringsregel Lägg till regel knapp.
Redigera emissionspolicy för anspråk

Välj Regeltyp

  • Välja Skicka LDAP-attribut som anspråk och klicka på Nästa.
Välj Regeltyp

Konfigurera anspråksregel

  • Lägg till Anspråk på regelnamn och välj Attributbutik som krävs från rullgardinsmenyn.
  • Enligt Mappning av LDAP-attribut till utgående anspråkstyper, Välj LDAP-attribut som Mejladresser och utgående anspråkstyp som Namn-ID.
Konfigurera anspråksregel

  • När du har konfigurerat attributen klickar du på Finish.
  • Efter att ha konfigurerat ADFS som IDP behöver du Federation Metadata för att konfigurera din tjänsteleverantör.
  • För att få ADFS Federation Metadata kan du använda denna URL
    https://< ADFS_Server_Name >/federationmetadata/2007-06/federationmetadata.xml
  • Du har framgångsrikt konfigurerat ADFS som SAML IdP (Identity Provider) för att uppnå ADFS Single Sign-On (SSO)-inloggning

Windows SSO (valfritt)

Följ stegen nedan för att konfigurera Windows SSO

  • Steg för att konfigurera ADFS för Windows-autentisering
    • Öppna förhöjd kommandotolk på ADFS-servern och kör följande kommando på den:
      setspn -a HTTP/##ADFS Server FQDN## ##Domäntjänstkonto##
    • FQDN är ett fullständigt kvalificerat domännamn (exempel: adfs4.example.com)
    • Domain Service Account är användarnamnet för kontot i AD.
    • Exempel: setspn -a HTTP/adfs.example.com användarnamn/domän.
  • Öppna AD FS Management Console, klicka på Tjänster och gå till Autentiseringsmetoder sektion. Klicka på till höger Redigera primära autentiseringsmetoder. Kontrollera Windows-autentisering i intranätzonen.
ADFS-hanteringskonsol ADFS-hanteringskonsol
  • Öppna Internet Explorer. Navigera till fliken Säkerhet i Internetalternativ.
  • Lägg till FQDN för AD FS till listan över webbplatser i lokalt intranät och starta om webbläsaren.
  • Välj Anpassad nivå för säkerhetszonen. I listan med alternativ väljer du Automatisk inloggning endast i intranätzonen.
Säkerhetsinställningar - Lokal intranätzon

  • Öppna powershell och kör följande två kommandon för att aktivera Windows-autentisering i webbläsaren Chrome.
 Set-AdfsProperties -WIASupportedUserAgents ((Get-ADFSProperties | Select -ExpandProperty  WIASupportedUserAgents) + "Chrome")
 Get-AdfsProperties | Select -ExpandProperty WIASupportedUserAgents;
  • Du har framgångsrikt konfigurerat ADFS för Windows-autentisering.
A] Använda SAML-metadata-URL eller metadatafil
  • I Menyn för plugininställningar, leta efter Inställningar för tjänsteleverantör. Under det kan du hitta metadata-URLen samt möjligheten att ladda ner SAML-metadata.
  • Kopiera metadata-URL eller ladda ned metadatafilen för att konfigurera densamma på din identitetsleverantör.
  • Du kan hänvisa till skärmdumpen nedan:
ASP.NET Framework - Metadata för tjänsteleverantörer

B] Ladda upp metadata manuellt
  • Från Inställningar för tjänsteleverantör avsnitt, kan du manuellt kopiera tjänsteleverantörens metadata som SP Entity ID, ACS URL, Single Logout URL och dela den med din identitetsleverantör för konfiguration.
  • Du kan hänvisa till skärmdumpen nedan:
ASP.NET Framework - ange sp-data manuellt

Steg för att konfigurera ADFS IdP
  • Sök först efter ADFS-hantering applikation på din ADFS-server.
ADFS-hantering

  • I ADFS Management, välj Relying Party Trust och klicka på Lägg till Relying Party Trust.
ADFS-hantering - förtroende för förlitande part

  • Välja Påståenden medvetna från Relying Party Trust Wizard och klicka på Start knapp.
ADFS-hantering - Medveten om krav

Välj datakälla

  • I Välj datakälla väljer du datakällan för att lägga till en förtroende part.
  • Navigera till Tjänsteleverantörens metadata avsnittet i ASP.NET SAML-modulen (enligt beskrivningen i Steg 1B) för att hämta de slutpunkter som behövs för att konfigurera tjänsteleverantören manuellt.
  • In Lägg till Relying Party Trust Wizard Välj alternativ Ange data om den förtroende parten manuellt och klicka på Nästa.
Tjänsteleverantörens metadata

Ange visningsnamn

  • ange Visningsnamn och klicka Nästa.
Ange visningsnamn

Konfigurera certifikat (premiumfunktion)

  • Ladda ner certifikatet från Fliken Metadata för tjänsteleverantör.
  • Ladda upp certifikatet och klicka på Nästa.
Konfigurera certifikat

Konfigurera URL

  • Välja Aktivera stöd för SAML 2.0 WebSSO-protokollet alternativ och ange ACS URL från plugin-programmet Tjänsteleverantörens metadata Flik.
  • Klicka på Nästa.
Konfigurera URL

Konfigurera identifierare

  • I Förtroendeidentifierare för förlitande part, Lägg till SP-EntityID / Emittent från plugin-programmet Tjänsteleverantörens metadata fliken.
Konfigurera identifierare

Välj Access Control Policy

  • Välja Tillåt alla som en åtkomstkontrollpolicy och klicka på Nästa.
Välj Access Control Policy

Redo att lägga till förtroende

  • In Redo att lägga till förtroende Klicka på Nästa och då Stäng.
Redo att lägga till förtroende

Redigera emissionspolicy för anspråk

  • I listan över Relying Party Trust, välj programmet du skapade och klicka på Redigera emissionspolicy för anspråk.
Redigera emissionspolicy för anspråk

  • Klicka på fliken Utgivningstransformeringsregel Lägg till regel knapp.
Redigera emissionspolicy för anspråk

Välj Regeltyp

  • Välja Skicka LDAP-attribut som anspråk och klicka på Nästa.
Välj Regeltyp

Konfigurera anspråksregel

  • Lägg till Anspråk på regelnamn och välj Attributbutik som krävs från rullgardinsmenyn.
  • Enligt Mappning av LDAP-attribut till utgående anspråkstyper, Välj LDAP-attribut som Mejladresser och utgående anspråkstyp som Namn-ID.
Konfigurera anspråksregel

  • När du har konfigurerat attributen klickar du på Finish.
  • Efter att ha konfigurerat ADFS som IDP behöver du Federation Metadata för att konfigurera din tjänsteleverantör.
  • För att få ADFS Federation Metadata kan du använda denna URL
    https://< ADFS_Server_Name >/federationmetadata/2007-06/federationmetadata.xml
  • Du har framgångsrikt konfigurerat ADFS som SAML IdP (Identity Provider) för att uppnå ADFS Single Sign-On (SSO)-inloggning

Windows SSO (valfritt)

Följ stegen nedan för att konfigurera Windows SSO

  • Steg för att konfigurera ADFS för Windows-autentisering
    • Öppna förhöjd kommandotolk på ADFS-servern och kör följande kommando på den:
      setspn -a HTTP/##ADFS Server FQDN## ##Domäntjänstkonto##
    • FQDN är ett fullständigt kvalificerat domännamn (exempel: adfs4.example.com)
    • Domain Service Account är användarnamnet för kontot i AD.
    • Exempel: setspn -a HTTP/adfs.example.com användarnamn/domän.
  • Öppna AD FS Management Console, klicka på Tjänster och gå till Autentiseringsmetoder sektion. Klicka på till höger Redigera primära autentiseringsmetoder. Kontrollera Windows-autentisering i intranätzonen.
ADFS-hanteringskonsol ADFS-hanteringskonsol
  • Öppna Internet Explorer. Navigera till fliken Säkerhet i Internetalternativ.
  • Lägg till FQDN för AD FS till listan över webbplatser i lokalt intranät och starta om webbläsaren.
  • Välj Anpassad nivå för säkerhetszonen. I listan med alternativ väljer du Automatisk inloggning endast i intranätzonen.
Säkerhetsinställningar - Lokal intranätzon

  • Öppna powershell och kör följande två kommandon för att aktivera Windows-autentisering i webbläsaren Chrome.
 Set-AdfsProperties -WIASupportedUserAgents ((Get-ADFSProperties | Select -ExpandProperty  WIASupportedUserAgents) + "Chrome")
 Get-AdfsProperties | Select -ExpandProperty WIASupportedUserAgents;
  • Du har framgångsrikt konfigurerat ADFS för Windows-autentisering.

  • Klicka på Välj din IDP knappen för att konfigurera en ny identitetsleverantör.
ASP.NET Framework SAML SSO med ADFS som IDP - Lägg till ny IDP

  • Enligt plugin Settings fliken, välj ADFS som din identitetsleverantör från listan som visas.
ASP.NET Framework SAML SSO med ADFS som IDP - Lägg till ny IDP

Det finns två sätt som beskrivs nedan för att konfigurera din SAML-identitetsleverantörs metadata i modulen.

A] Ladda upp metadata med knappen Ladda upp IDP-metadata:
  • Om din identitetsleverantör har försett dig med metadata-URL:en eller metadatafilen (endast .xml-format) kan du helt enkelt konfigurera identitetsleverantörens metadata i modulen med hjälp av Ladda upp IDP-metadata alternativ.
  • Kopiera metadata-URL eller ladda ned metadatafilen för att konfigurera densamma på din identitetsleverantör.
  • Du kan hänvisa till skärmdumpen nedan:
ASP.NET Framework – Ladda upp IDP-metadata

  • Du kan välja vilket som helst av alternativen enligt det metadataformat du har tillgängligt.
B] Konfigurera identitetsleverantörens metadata manuellt:
  • Efter att ha konfigurerat din Identitetsleverantör, kommer det att ge dig IDP Entity ID, IDP Single Sign On URL och SAML X509-certifikat fält respektive.
  • Klicka Spara för att spara dina IDP-uppgifter.
ASP.NET Framework – Konfigurera IDP manuellt
  • Klicka på Lägg till ny IDP knappen för att konfigurera en ny identitetsleverantör.
ASP.NET Framework SAML SSO med ADFS som IDP - Lägg till ny IDP

  • Enligt plugin Settings fliken, välj ADFS som din identitetsleverantör från listan som visas.
ASP.NET Framework SAML SSO med ADFS som IDP - Lägg till ny IDP

Det finns två sätt som beskrivs nedan för att konfigurera din SAML-identitetsleverantörs metadata i modulen.

A] Ladda upp metadata med knappen Ladda upp IDP-metadata:
  • Om din identitetsleverantör har försett dig med metadata-URL:en eller metadatafilen (endast .xml-format) kan du helt enkelt konfigurera identitetsleverantörens metadata i modulen med hjälp av Ladda upp IDP-metadata alternativ.
  • Kopiera metadata-URL eller ladda ned metadatafilen för att konfigurera densamma på din identitetsleverantör.
  • Du kan hänvisa till skärmdumpen nedan:
ASP.NET Framework Enterprise – Ladda upp IDP-metadata

  • Du kan välja vilket som helst av alternativen enligt det metadataformat du har tillgängligt.
B] Konfigurera identitetsleverantörens metadata manuellt:
  • Efter att ha konfigurerat din Identitetsleverantör, kommer det att ge dig IDP Entity ID, IDP Single Sign On URL och SAML X509-certifikat fält respektive.
  • Klicka Spara för att spara dina IDP-uppgifter.
ASP.NET Framework Enterprise – Konfigurera IDP manuellt

  • Efter att du har laddat upp metadatadetaljerna, navigera till Inställningar för identitetsleverantör sektionen. Håll muspekaren över Välj Åtgärder rullgardinsmenyn och klicka på Testkonfiguration.
ASP.NET Framework – Testkonfiguration

  • Skärmdumpen nedan visar ett lyckat resultat. Klicka på SSO-integration för att fortsätta med SSO-integrationen.
ASP.NET Framework – Testkonfiguration

  • Om du upplever något fel i modulens slut kommer du att visas ett fönster som liknar det nedan.
ASP.NET Framework - Testkonfigurationsfel

  • För att felsöka felet kan du följa stegen nedan:
  • Enligt felsöka fliken, aktivera växeln för att ta emot pluginloggarna.
ASP.NET Framework - Felsökning

  • När det är aktiverat kommer du att kunna hämta pluginloggar genom att navigera till plugin Settings fliken och klicka på Testkonfiguration.
  • ladda ner loggfil från felsöka fliken för att se vad som gick fel.
  • Du kan dela loggfil med oss ​​kl aspnetsupport@xecurify.com och vårt team kommer att kontakta dig för att lösa ditt problem.
  • Efter att du har laddat upp metadatadetaljerna, navigera till Inställningar för identitetsleverantör sektionen. Håll muspekaren över Välj Åtgärder rullgardinsmenyn och klicka på Testkonfiguration.
ASP.NET Framework Enterprise – Testkonfiguration

  • Skärmdumpen nedan visar ett lyckat testresultat. Klicka på Klicka här för att slutföra de återstående SSO-integrationsstegen.
ASP.NET Framework Enterprise - Testkonfiguration

  • Om du upplever något fel i modulens slut kommer du att visas ett fönster som liknar det nedan.
ASP.NET Framework - Testkonfigurationsfel

  • För att felsöka felet kan du följa stegen nedan:
  • Enligt felsöka fliken, aktivera växeln för att ta emot pluginloggarna.
ASP.NET Framework - Felsökning

  • När det är aktiverat kommer du att kunna hämta pluginloggar genom att navigera till plugin Settings fliken och klicka på Testkonfiguration.
  • ladda ner loggfil från felsöka fliken för att se vad som gick fel.
  • Du kan dela loggfil med oss ​​kl aspnetsupport@xecurify.com och vårt team kommer att kontakta dig för att lösa ditt problem.
  • När du har testat konfigurationen, mappa dina applikationsattribut med attributen för identitetsleverantören (IdP).
  • Från vänstermenyn i miniOrange ASP.NET SAML SSO-modulen klickar du på Attribut/rollmappning fliken som visas på bilden.
ASP.NET Framework – Attributmappning

  • Om du vill skicka ytterligare attribut från din IdP anger du attributnamnet och motsvarande attributvärde under Anpassad attributmappning.
  • Obs: Alla mappade attribut lagras i sessionen så att du kan komma åt dem i din applikation.
  • När attributen är mappade klickar du på Spara attributmappning att tillämpa ändringar.
ASP.NET Framework – Attributmappning

  • När du har testat konfigurationen, mappa dina applikationsattribut med attributen för identitetsleverantören (IdP).
  • Från vänstermenyn i miniOrange ASP.NET SAML SSO-modulen klickar du på Attribut/rollmappning fliken som visas på bilden.
  • Kartlägg det som krävs IdP-attribut (såsom användarnamn, e-postadress, förnamn och efternamn) som mottagits i SAML-svaret till motsvarande fält.
ASP.NET Framework Enterprise - Attributmappning

  • Obs: Alla mappade attribut lagras i sessionen så att du kan komma åt dem i din applikation.
  • När attributen är mappade klickar du på Spara attributmappning att tillämpa ändringar.
Anpassad attributmappning
  • Om du vill skicka ytterligare attribut från din IdP anger du attributnamnet och motsvarande attributvärde under Anpassad attributmappning.
  • Från Attributvärde (anspråk) I rullgardinsmenyn väljer du ett av anspråken du fick i resultaten från testkonfigurationen. Till exempel: Namn-ID.
  • Dessa anspråk motsvarar de attribut som skickats av din identitetsleverantör (IdP).
ASP.NET Framework Enterprise - Anpassad attributmappning

  • Dessa anspråk motsvarar de attribut som skickats av din identitetsleverantör (IdP).
ASP.NET Framework Enterprise - Anpassad attributmappning

  • I Attributnamn I fältet anger du namnet på attributet så som du vill att det ska visas eller användas i din .NET-applikation.
  • Du kan lägga till flera mappningar om din applikation kräver flera attribut genom att klicka på + knapp.
  • När du har definierat alla nödvändiga mappningar klickar du på Spara attributmappning för att lagra konfigurationen.
ASP.NET Framework Enterprise - Anpassad attributmappning med flera mappningar

  • Modulen kommer nu att översätta de inkommande SSO-anspråken från din identitetsleverantör (IdP) till de anpassade attributnamnen som definieras här.
Rollkartläggning
  • I Rollkartläggning sektion, ange Gruppattributnamn exakt som konfigurerat i din identitetsleverantör för att hämta användargruppsinformationen.
  • Ange Rollnamn mottagen från identitetsleverantören och mappa den till lämplig Rollvärde I fältet Rollvärde anger du de roller som definierats i ditt .NET-program.
  • Till exempel: Mappa IdP-gruppen Grupp1 eller Grupp10 som mottagits under attributet UserGroups till motsvarande roll som konfigurerats i ditt .NET-program.
  • Efter att du har lagt till de nödvändiga mappningarna klickar du på Spara rollmappning för att spara konfigurationen.
ASP.NET Framework Enterprise - Rollmappning

Domänbegränsning
  • Den här funktionen kan användas för att begränsa användaråtkomst till webbplatsen baserat på domänen för deras mappade "E-post"-attribut.
  • I E-postattribut I fältet anger du attributnamnet som innehåller användarens e-postadress som mottagits från din identitetsleverantör (IdP).
ASP.NET Framework Enterprise - Domänbegränsning

  • I Domain Name I fältet anger du den/de domän(er) du vill tillåta eller begränsa, separerade med kommatecken om du lägger till flera domäner.
  • aktivera Begränsa-växling baserat på ditt behov av att konfigurera åtkomst till svartlista eller vitlista.
  • När du har slutfört konfigurationen klickar du på Spara domäner för att spara inställningarna.
ASP.NET Framework Enterprise - Domänbegränsning Spara domäner

  • Med dessa steg kan du hämta SSO-användarinformationen i ditt program i form av en session.
  • Du kan också titta på installationstur för att förstå hur SSO-integrationen skulle fungera i din asp.net-modulapplikation.
  • Kopiera och klistra bara in kodavsnittet var du än vill komma åt användarattributen.
ASP.NET Framework - Integrationskod

  • Obs: Med testmodulen lagras de autentiserade användaruppgifterna i sessionsvariabler. Stöd för att ställa in användaranspråk med hjälp av Header-baserad, Forms-Cookie-baserad och JWT-baserad autentisering finns tillgängligt i vårt premium-plugin.
  • Med dessa steg kan du hämta SSO-användarinformationen i ditt program i form av en session.
  • Du kan också titta på installationstur för att förstå hur SSO-integrationen skulle fungera i din asp.net-modulapplikation.
  • Kopiera och klistra bara in kodavsnittet var du än vill komma åt användarattributen.
ASP.NET Framework - Integrationskod

  • Hök på Välj Åtgärder och klicka på Kopiera SSO-länk.
ASP.NET Framework Kopiera SSO-länk

  • Använd följande URL som en länk i applikationen där du vill utföra SSO:
  https://<asp.net-module-base-url>/?ssoaction=login
  • Du kan till exempel använda det som:
  <a href="https://<asp.net-module-base-url>/?ssoaction=login">Log in</a>
  • Hök på Välj Åtgärder och klicka på Kopiera SSO-länk.
ASP.NET Framework Kopiera SSO-länk

  • Använd följande URL som en länk i applikationen där du vill utföra SSO:
  https://<asp.net-module-base-url>/?ssoaction=login
  • Du kan till exempel använda det som:
  <a href="https://<asp.net-module-base-url>/?ssoaction=login">Log in</a>
  • Använd följande URL som en länk till din applikation där du vill utföra SLO:
  https://<asp.net-module-base-url>/?ssoaction=logout
  • Du kan till exempel använda det som:
  <a href="https://<asp.net-module-base-url>/?ssoaction=logout">Log out</a>
  • Använd följande URL som en länk till din applikation där du vill utföra SLO:
  https://<asp.net-module-base-url>/?ssoaction=logout
  • Du kan till exempel använda det som:
  <a href="https://<asp.net-module-base-url>/?ssoaction=logout">Log out</a>

 Tack för ditt svar. Vi återkommer snart.

Något gick fel. Skicka din fråga igen

Vi kontaktar dig tidigast!


ADFS_sso ×
Hej där!

Behövs hjälp? Vi är här!

stödja