Sökresultat :

×

DNN SAML Single Sign-On (SSO) med ADFS som IDP

DNN SAML Single Sign-On (SSO) autentiseringsleverantören ger möjlighet att aktivera SAML enkel inloggning för dina DotNetNuke-applikationer. Använda Enskilt inloggning Du kan bara använda ett lösenord för att komma åt din DotNetNuke-applikation och dina tjänster. Vår autentiseringsleverantör är kompatibel med alla SAML-kompatibla identitetsleverantörerHär går vi igenom en steg-för-steg-guide för att konfigurera Enkel inloggning (SSO) mellan DotNetNuke och ADFS med tanke på ADFS som IdP.

Steg 1: Ladda ner plugin

DNN SAML SSO-testversion, Premium- och Enterprise-nedladdning

AnmärkningarLadda ner DNN SAML SSO-autentiseringsleverantören baserat på ditt abonnemang — Testversion från DNN-butik, eller Premium / Företag från miniOrange-portalen (Nedladdningar flik → Hämta Plugin).


Premium- och företagsabonnemang — Se skärmdumpen nedan för att ladda ner plugin-programmet från miniOrange-portalen.

Nedladdning av DNN SAML SSO Premium och Enterprise Plugin

Steg 2: Installera plugin-programmet i DNN
  • Ladda upp installationspaketet dnn-saml-single-sign-on_xxx_Install genom att gå in Inställningar > Tillägg > Installera tillägg.
  • Navigera till Installerade tillägg Fliken och välj Autentiseringssystem. Du hittar miniOrange DNN SAML-autentiseringsleverantör listade där.
  • Klicka på pennikonen (som visas på bilden nedan) för att börja konfigurera DNN SAML-autentiseringsleverantör.
DNN SAML-autentiseringsleverantör - pennikon

  • Navigera till Webbplatsinställningar fliken för att konfigurera DNN SAML SSO.
  • För att aktivera DNN SAML SSO, följ instruktionerna licensflöde.

Steg-för-steg-guide för DNN SAML SSO med ADFS som identitetsleverantör.

  • Efter lyckad licensaktivering öppnas plugin-instrumentpanelen enligt nedan.
DNN SAML SSO-plugin-instrumentpanel

  • I plugin-instrumentpanelen klickar du på Tjänsteleverantörens metadata knappen från den översta menyn. Detta öppnar sidan för tjänsteleverantörens metadata.
DNN SAML SSO - Knapp för metadata för tjänsteleverantör

  • Bläddra ner till Dela SAML-metadata sektion.
DNN SAML SSO – Dela SAML-metadata

Du kan hämta SAML SP-metadata med hjälp av någon av de två metoder som beskrivs nedan för att konfigurera den hos din identitetsleverantör.

A] Använda SAML-metadata-URL eller metadatafil
  • På den här sidan hittar du metadata-URL:en samt möjligheten att ladda ner XML-metadatafilen.
  • Kopiera metadata-URL:en eller ladda ner metadatafilen för att konfigurera densamma hos din identitetsleverantör.
  • Du kan hänvisa till skärmdumpen nedan:
DNN SAML SSO - Metadata-URL och nedladdningsalternativ

B] Manuell uppladdning av metadata
  • På den här sidan kan du manuellt kopiera tjänsteleverantörens metadata, t.ex. SP-enhets-ID, ACS-URL, SP-utloggnings-URL och dela den med din identitetsleverantör för konfiguration.
  • Du kan hänvisa till skärmdumpen nedan:
DNN SAML SSO - Kopiera metadata manuellt

Steg för att konfigurera ADFS IdP
  • Sök först efter ADFS-hantering applikation på din ADFS-server.
ADFS-hantering

  • I ADFS Management, välj Relying Party Trust och klicka på Lägg till Relying Party Trust.
ADFS-hantering - förtroende för förlitande part

  • Välja Påståenden medvetna från Relying Party Trust Wizard och klicka på Start knapp.
ADFS-hantering - Medveten om krav

Välj datakälla

  • I Välj datakälla väljer du datakällan för att lägga till en förtroende part.
  • Navigera till Tjänsteleverantörens metadata avsnittet i DNN-pluginet för att hämta slutpunkterna för att konfigurera tjänsteleverantören manuellt, vilket du får från Steg 2B.
  • In Lägg till Relying Party Trust Wizard Välj alternativ Ange data om den förtroende parten manuellt och klicka på Nästa.
Tjänsteleverantörens metadata

Ange visningsnamn

  • ange Visningsnamn och klicka Nästa.
Ange visningsnamn

Konfigurera certifikat (premiumfunktion)

  • Ladda ner certifikatet från Fliken Metadata för tjänsteleverantör, vilket du kommer att få från Steg 2A.
  • Ladda upp certifikatet och klicka på Nästa.
Konfigurera certifikat

Konfigurera URL

  • Välja Aktivera stöd för SAML 2.0 WebSSO-protokollet alternativ och ange ACS URL från plugin-programmet Tjänsteleverantörens metadata Fliken, som du får från Steg 2B.
  • Klicka på Nästa.
Konfigurera URL

Konfigurera identifierare

  • I Förtroendeidentifierare för förlitande part, Lägg till SP-EntityID / Emittent från plugin-programmet Tjänsteleverantörens metadata fliken, som du får från Steg 2B.
Konfigurera identifierare

Välj Access Control Policy

  • Välja Tillåt alla som en åtkomstkontrollpolicy och klicka på Nästa.
Välj Access Control Policy

Redo att lägga till förtroende

  • In Redo att lägga till förtroende Klicka på Nästa och då Stäng.
Redo att lägga till förtroende

Redigera emissionspolicy för anspråk

  • I listan över Relying Party Trust, välj programmet du skapade och klicka på Redigera emissionspolicy för anspråk.
Redigera emissionspolicy för anspråk

  • Klicka på fliken Utgivningstransformeringsregel Lägg till regel knapp.
Redigera emissionspolicy för anspråk

Välj Regeltyp

  • Välja Skicka LDAP-attribut som anspråk och klicka på Nästa.
Välj Regeltyp

Konfigurera anspråksregel

  • Lägg till Anspråk på regelnamn och välj Attributbutik som krävs från rullgardinsmenyn.
  • Enligt Mappning av LDAP-attribut till utgående anspråkstyper, Välj LDAP-attribut som Mejladresser och utgående anspråkstyp som Namn-ID.
Konfigurera anspråksregel

  • När du har konfigurerat attributen klickar du på Finish.
  • Efter att ha konfigurerat ADFS som IDP behöver du Federation Metadata för att konfigurera din tjänsteleverantör.
  • För att få ADFS Federation Metadata kan du använda denna URL
    https://< ADFS_Server_Name >/federationmetadata/2007-06/federationmetadata.xml
  • Du har framgångsrikt konfigurerat ADFS som SAML IdP (Identity Provider) för att uppnå ADFS Single Sign-On (SSO)-inloggning

Windows SSO (valfritt)

Följ stegen nedan för att konfigurera Windows SSO

  • Steg för att konfigurera ADFS för Windows-autentisering
    • Öppna förhöjd kommandotolk på ADFS-servern och kör följande kommando på den:
      setspn -a HTTP/##ADFS Server FQDN## ##Domäntjänstkonto##
    • FQDN är ett fullständigt kvalificerat domännamn (exempel: adfs4.example.com)
    • Domain Service Account är användarnamnet för kontot i AD.
    • Exempel: setspn -a HTTP/adfs.example.com användarnamn/domän.
  • Öppna AD FS Management Console, klicka på Tjänster och gå till Autentiseringsmetoder sektion. Klicka på till höger Redigera primära autentiseringsmetoder. Kontrollera Windows-autentisering i intranätzonen.
ADFS-hanteringskonsol ADFS-hanteringskonsol
  • Öppna Internet Explorer. Navigera till fliken Säkerhet i Internetalternativ.
  • Lägg till FQDN för AD FS till listan över webbplatser i lokalt intranät och starta om webbläsaren.
  • Välj anpassad nivå för säkerhetszonen. I listan med alternativ väljer du Automatisk inloggning endast i intranätzon.
Säkerhetsinställningar - Lokal intranätzon

  • Öppna powershell och kör följande två kommandon för att aktivera Windows-autentisering i webbläsaren Chrome.
 Set-AdfsProperties -WIASupportedUserAgents ((Get-ADFSProperties | Select -ExpandProperty  WIASupportedUserAgents) + "Chrome")
 Get-AdfsProperties | Select -ExpandProperty WIASupportedUserAgents;
  • Du har framgångsrikt konfigurerat ADFS för Windows-autentisering.
  • Efter lyckad licensaktivering öppnas plugin-instrumentpanelen enligt nedan.
DNN SAML SSO-plugin-instrumentpanel

  • I plugin-instrumentpanelen klickar du på Tjänsteleverantörens metadata knappen från den översta menyn. Detta öppnar sidan för tjänsteleverantörens metadata.
  • Välj önskad Namn-ID-format från rullgardinsmenyn (till exempel E-postadress eller Ospecificerad) baserat på din identitetsleverantörskonfiguration och klicka på Spara knappen för att uppdatera inställningarna.
  • NameID-formatet definierar vilken användaridentifierare (t.ex. e-postadress eller användarnamn) som ska skickas under SAML-inloggningsprocessen.
DNN SAML SSO - Knapp för metadata för tjänsteleverantör

  • Bläddra ner till Dela SAML-metadata sektion.
DNN SAML SSO – Dela SAML-metadata

Du kan hämta SAML SP-metadata med hjälp av någon av de två metoder som beskrivs nedan för att konfigurera den hos din identitetsleverantör.

A] Använda SAML-metadata-URL eller metadatafil
  • På den här sidan hittar du metadata-URL:en samt möjligheten att ladda ner XML-metadatafilen.
  • Kopiera metadata-URL:en eller ladda ner metadatafilen för att konfigurera densamma hos din identitetsleverantör.
  • Du kan hänvisa till skärmdumpen nedan:
DNN SAML SSO - Metadata-URL och nedladdningsalternativ

B] Manuell uppladdning av metadata
  • På den här sidan kan du manuellt kopiera tjänsteleverantörens metadata, t.ex. SP-enhets-ID, ACS-URL, SP-utloggnings-URL och dela den med din identitetsleverantör för konfiguration.
  • Du kan hänvisa till skärmdumpen nedan:
DNN SAML SSO - Kopiera metadata manuellt

Steg för att konfigurera ADFS IdP
  • Sök först efter ADFS-hantering applikation på din ADFS-server.
ADFS-hantering

  • I ADFS Management, välj Relying Party Trust och klicka på Lägg till Relying Party Trust.
ADFS-hantering - förtroende för förlitande part

  • Välja Påståenden medvetna från Relying Party Trust Wizard och klicka på Start knapp.
ADFS-hantering - Medveten om krav

Välj datakälla

  • I Välj datakälla väljer du datakällan för att lägga till en förtroende part.
  • Navigera till Tjänsteleverantörens metadata avsnittet i DNN-pluginet för att hämta slutpunkterna för att konfigurera tjänsteleverantören manuellt, vilket du får från Steg 2B.
  • In Lägg till Relying Party Trust Wizard Välj alternativ Ange data om den förtroende parten manuellt och klicka på Nästa.
Tjänsteleverantörens metadata

Ange visningsnamn

  • ange Visningsnamn och klicka Nästa.
Ange visningsnamn

Konfigurera certifikat (premiumfunktion)

  • Ladda ner certifikatet från Fliken Metadata för tjänsteleverantör, vilket du kommer att få från Steg 2A.
  • Ladda upp certifikatet och klicka på Nästa.
Konfigurera certifikat

Konfigurera URL

  • Välja Aktivera stöd för SAML 2.0 WebSSO-protokollet alternativ och ange ACS URL från plugin-programmet Tjänsteleverantörens metadata Fliken, som du får från Steg 2B.
  • Klicka på Nästa.
Konfigurera URL

Konfigurera identifierare

  • I Förtroendeidentifierare för förlitande part, Lägg till SP-EntityID / Emittent från plugin-programmet Tjänsteleverantörens metadata fliken, som du får från Steg 2B.
Konfigurera identifierare

Välj Access Control Policy

  • Välja Tillåt alla som en åtkomstkontrollpolicy och klicka på Nästa.
Välj Access Control Policy

Redo att lägga till förtroende

  • In Redo att lägga till förtroende Klicka på Nästa och då Stäng.
Redo att lägga till förtroende

Redigera emissionspolicy för anspråk

  • I listan över Relying Party Trust, välj programmet du skapade och klicka på Redigera emissionspolicy för anspråk.
Redigera emissionspolicy för anspråk

  • Klicka på fliken Utgivningstransformeringsregel Lägg till regel knapp.
Redigera emissionspolicy för anspråk

Välj Regeltyp

  • Välja Skicka LDAP-attribut som anspråk och klicka på Nästa.
Välj Regeltyp

Konfigurera anspråksregel

  • Lägg till Anspråk på regelnamn och välj Attributbutik som krävs från rullgardinsmenyn.
  • Enligt Mappning av LDAP-attribut till utgående anspråkstyper, Välj LDAP-attribut som Mejladresser och utgående anspråkstyp som Namn-ID.
Konfigurera anspråksregel

  • När du har konfigurerat attributen klickar du på Finish.
  • Efter att ha konfigurerat ADFS som IDP behöver du Federation Metadata för att konfigurera din tjänsteleverantör.
  • För att få ADFS Federation Metadata kan du använda denna URL
    https://< ADFS_Server_Name >/federationmetadata/2007-06/federationmetadata.xml
  • Du har framgångsrikt konfigurerat ADFS som SAML IdP (Identity Provider) för att uppnå ADFS Single Sign-On (SSO)-inloggning

Windows SSO (valfritt)

Följ stegen nedan för att konfigurera Windows SSO

  • Steg för att konfigurera ADFS för Windows-autentisering
    • Öppna förhöjd kommandotolk på ADFS-servern och kör följande kommando på den:
      setspn -a HTTP/##ADFS Server FQDN## ##Domäntjänstkonto##
    • FQDN är ett fullständigt kvalificerat domännamn (exempel: adfs4.example.com)
    • Domain Service Account är användarnamnet för kontot i AD.
    • Exempel: setspn -a HTTP/adfs.example.com användarnamn/domän.
  • Öppna AD FS Management Console, klicka på Tjänster och gå till Autentiseringsmetoder sektion. Klicka på till höger Redigera primära autentiseringsmetoder. Kontrollera Windows-autentisering i intranätzonen.
ADFS-hanteringskonsol ADFS-hanteringskonsol
  • Öppna Internet Explorer. Navigera till fliken Säkerhet i Internetalternativ.
  • Lägg till FQDN för AD FS till listan över webbplatser i lokalt intranät och starta om webbläsaren.
  • Välj anpassad nivå för säkerhetszonen. I listan med alternativ väljer du Automatisk inloggning endast i intranätzon.
Säkerhetsinställningar - Lokal intranätzon

  • Öppna powershell och kör följande två kommandon för att aktivera Windows-autentisering i webbläsaren Chrome.
 Set-AdfsProperties -WIASupportedUserAgents ((Get-ADFSProperties | Select -ExpandProperty  WIASupportedUserAgents) + "Chrome")
 Get-AdfsProperties | Select -ExpandProperty WIASupportedUserAgents;
  • Du har framgångsrikt konfigurerat ADFS för Windows-autentisering.
  • Efter lyckad licensaktivering öppnas plugin-instrumentpanelen enligt nedan.
DNN SAML SSO-plugin-instrumentpanel

  • I plugin-instrumentpanelen klickar du på Tjänsteleverantörens metadata knappen från den översta menyn. Detta öppnar sidan för tjänsteleverantörens metadata.
  • Välj önskad Namn-ID-format från rullgardinsmenyn (till exempel E-postadress eller Ospecificerad) baserat på din identitetsleverantörskonfiguration och klicka på Spara knappen för att uppdatera inställningarna.
  • NameID-formatet definierar vilken användaridentifierare (t.ex. e-postadress eller användarnamn) som ska skickas under SAML-inloggningsprocessen.
DNN SAML SSO - Knapp för metadata för tjänsteleverantör

  • Bläddra ner till Dela SAML-metadata sektion.
DNN SAML SSO – Dela SAML-metadata

Du kan hämta SAML SP-metadata med hjälp av någon av de två metoder som beskrivs nedan för att konfigurera den hos din identitetsleverantör.

A] Använda SAML-metadata-URL eller metadatafil
  • På den här sidan hittar du metadata-URL:en samt möjligheten att ladda ner XML-metadatafilen.
  • Kopiera metadata-URL:en eller ladda ner metadatafilen för att konfigurera densamma hos din identitetsleverantör.
  • Du kan hänvisa till skärmdumpen nedan:
DNN SAML SSO - Metadata-URL och nedladdningsalternativ

B] Manuell uppladdning av metadata
  • På den här sidan kan du manuellt kopiera tjänsteleverantörens metadata, t.ex. SP-enhets-ID, ACS-URL, SP-utloggnings-URL och dela den med din identitetsleverantör för konfiguration.
  • Du kan hänvisa till skärmdumpen nedan:
DNN SAML SSO - Kopiera metadata manuellt

Steg för att konfigurera ADFS IdP
  • Sök först efter ADFS-hantering applikation på din ADFS-server.
ADFS-hantering

  • I ADFS Management, välj Relying Party Trust och klicka på Lägg till Relying Party Trust.
ADFS-hantering - förtroende för förlitande part

  • Välja Påståenden medvetna från Relying Party Trust Wizard och klicka på Start knapp.
ADFS-hantering - Medveten om krav

Välj datakälla

  • I Välj datakälla väljer du datakällan för att lägga till en förtroende part.
  • Navigera till Tjänsteleverantörens metadata avsnittet i DNN-pluginet för att hämta slutpunkterna för att konfigurera tjänsteleverantören manuellt, vilket du får från Steg 2B.
  • In Lägg till Relying Party Trust Wizard Välj alternativ Ange data om den förtroende parten manuellt och klicka på Nästa.
Tjänsteleverantörens metadata

Ange visningsnamn

  • ange Visningsnamn och klicka Nästa.
Ange visningsnamn

Konfigurera certifikat (premiumfunktion)

  • Ladda ner certifikatet från Fliken Metadata för tjänsteleverantör, vilket du kommer att få från Steg 2A.
  • Ladda upp certifikatet och klicka på Nästa.
Konfigurera certifikat

Konfigurera URL

  • Välja Aktivera stöd för SAML 2.0 WebSSO-protokollet alternativ och ange ACS URL från plugin-programmet Tjänsteleverantörens metadata Fliken, som du får från Steg 2B.
  • Klicka på Nästa.
Konfigurera URL

Konfigurera identifierare

  • I Förtroendeidentifierare för förlitande part, Lägg till SP-EntityID / Emittent från plugin-programmet Tjänsteleverantörens metadata fliken, som du får från Steg 2B.
Konfigurera identifierare

Välj Access Control Policy

  • Välja Tillåt alla som en åtkomstkontrollpolicy och klicka på Nästa.
Välj Access Control Policy

Redo att lägga till förtroende

  • In Redo att lägga till förtroende Klicka på Nästa och då Stäng.
Redo att lägga till förtroende

Redigera emissionspolicy för anspråk

  • I listan över Relying Party Trust, välj programmet du skapade och klicka på Redigera emissionspolicy för anspråk.
Redigera emissionspolicy för anspråk

  • Klicka på fliken Utgivningstransformeringsregel Lägg till regel knapp.
Redigera emissionspolicy för anspråk

Välj Regeltyp

  • Välja Skicka LDAP-attribut som anspråk och klicka på Nästa.
Välj Regeltyp

Konfigurera anspråksregel

  • Lägg till Anspråk på regelnamn och välj Attributbutik som krävs från rullgardinsmenyn.
  • Enligt Mappning av LDAP-attribut till utgående anspråkstyper, Välj LDAP-attribut som Mejladresser och utgående anspråkstyp som Namn-ID.
Konfigurera anspråksregel

  • När du har konfigurerat attributen klickar du på Finish.
  • Efter att ha konfigurerat ADFS som IDP behöver du Federation Metadata för att konfigurera din tjänsteleverantör.
  • För att få ADFS Federation Metadata kan du använda denna URL
    https://< ADFS_Server_Name >/federationmetadata/2007-06/federationmetadata.xml
  • Du har framgångsrikt konfigurerat ADFS som SAML IdP (Identity Provider) för att uppnå ADFS Single Sign-On (SSO)-inloggning

Windows SSO (valfritt)

Följ stegen nedan för att konfigurera Windows SSO

  • Steg för att konfigurera ADFS för Windows-autentisering
    • Öppna förhöjd kommandotolk på ADFS-servern och kör följande kommando på den:
      setspn -a HTTP/##ADFS Server FQDN## ##Domäntjänstkonto##
    • FQDN är ett fullständigt kvalificerat domännamn (exempel: adfs4.example.com)
    • Domain Service Account är användarnamnet för kontot i AD.
    • Exempel: setspn -a HTTP/adfs.example.com användarnamn/domän.
  • Öppna AD FS Management Console, klicka på Tjänster och gå till Autentiseringsmetoder sektion. Klicka på till höger Redigera primära autentiseringsmetoder. Kontrollera Windows-autentisering i intranätzonen.
ADFS-hanteringskonsol ADFS-hanteringskonsol
  • Öppna Internet Explorer. Navigera till fliken Säkerhet i Internetalternativ.
  • Lägg till FQDN för AD FS till listan över webbplatser i lokalt intranät och starta om webbläsaren.
  • Välj anpassad nivå för säkerhetszonen. I listan med alternativ väljer du Automatisk inloggning endast i intranätzon.
Säkerhetsinställningar - Lokal intranätzon

  • Öppna powershell och kör följande två kommandon för att aktivera Windows-autentisering i webbläsaren Chrome.
 Set-AdfsProperties -WIASupportedUserAgents ((Get-ADFSProperties | Select -ExpandProperty  WIASupportedUserAgents) + "Chrome")
 Get-AdfsProperties | Select -ExpandProperty WIASupportedUserAgents;
  • Du har framgångsrikt konfigurerat ADFS för Windows-autentisering.
  • Klicka på Lägg till ny IDP knappen för att konfigurera en ny identitetsleverantör.
DNN SAML SSO – Lägg till ny IdP

  • Under fliken Plugin-inställningar väljer du ADFS som din identitetsleverantör från listan som visas.
DNN SAML SSO - IdP-lista

  • När du har valt din IdP från listan öppnas sidan Inställningar för identitetsleverantör. Här kan du antingen klicka på Ladda upp IdP-metadata knappen för att konfigurera identitetsleverantören automatiskt med hjälp av metadata, eller ange manuellt de obligatoriska identitetsleverantörsuppgifterna under Inställningar för identitetsleverantör.
DNN SAML SSO - Ladda upp IDP-metadata

Det finns två sätt som beskrivs nedan för att konfigurera din SAML-identitetsleverantörs metadata i pluginet.

A] Ladda upp metadata med knappen Ladda upp IDP-metadata:
  • Klicka Välj FIL för att ladda upp XML-metadatafilen med hjälp av Ladda upp XML-fil alternativet, klicka sedan på LaddaAlternativt, ange metadata-URL i Ange metadata-URL avsnitt och klicka Hämta metadata för att hämta identitetsleverantörens konfiguration automatiskt.
  • Du kan hänvisa till skärmdumpen nedan:
 DNN SAML SSO - metadata-URL eller metadatafil

B] Konfigurera identitetsleverantörens metadata manuellt:
  • Alternativt kan du manuellt fylla i de obligatoriska fälten under fliken Inställningar för identitetsleverantör, som IDP-namn, IDP-enhets-ID och URL för enkel inloggning och klicka Spara inställningar.
DNN SAML SSO - Enhets-ID, SSO-URL, SAML-certifikat

DNN SAML SSO - Enhets-ID, SSO-URL, SAML-certifikat
  • Klicka på Lägg till ny IDP knappen för att konfigurera en ny identitetsleverantör.
DNN SAML SSO – Lägg till ny IdP

  • Under fliken Plugin-inställningar väljer du ADFS som din identitetsleverantör från listan som visas.
DNN SAML SSO - IdP-lista

  • När du har valt din IdP från listan öppnas sidan Inställningar för identitetsleverantör. Här kan du antingen klicka på Ladda upp IdP-metadata knappen för att konfigurera identitetsleverantören automatiskt med hjälp av metadata, eller ange manuellt de obligatoriska identitetsleverantörsuppgifterna under Inställningar för identitetsleverantör.
DNN SAML SSO - Ladda upp IDP-metadata

Det finns två sätt som beskrivs nedan för att konfigurera din SAML-identitetsleverantörs metadata i pluginet.

A] Ladda upp metadata med knappen Ladda upp IDP-metadata:
  • Klicka Välj FIL för att ladda upp XML-metadatafilen med hjälp av Ladda upp XML-fil alternativet, klicka sedan på LaddaAlternativt, ange metadata-URL i Ange metadata-URL avsnitt och klicka Hämta metadata för att hämta identitetsleverantörens konfiguration automatiskt.
  • Du kan hänvisa till skärmdumpen nedan:
 DNN SAML SSO - metadata-URL eller metadatafil

B] Konfigurera identitetsleverantörens metadata manuellt:
  • Alternativt kan du manuellt fylla i de obligatoriska fälten under fliken Inställningar för identitetsleverantör, som IDP-namn, IDP-enhets-ID och URL för enkel inloggning och klicka Spara inställningar.
DNN SAML SSO - Enhets-ID, SSO-URL, SAML-certifikat

DNN SAML SSO - Enhets-ID, SSO-URL, SAML-certifikat
  • Klicka på Lägg till ny IDP knappen för att konfigurera en ny identitetsleverantör.
DNN SAML SSO – Lägg till ny IdP

  • Under fliken Plugin-inställningar väljer du ADFS som din identitetsleverantör från listan som visas.
DNN SAML SSO - IdP-lista

  • När du har valt din IdP från listan öppnas sidan Inställningar för identitetsleverantör. Här kan du antingen klicka på Ladda upp IdP-metadata knappen för att konfigurera identitetsleverantören automatiskt med hjälp av metadata, eller ange manuellt de obligatoriska identitetsleverantörsuppgifterna under Inställningar för identitetsleverantör.
DNN SAML SSO - Ladda upp IDP-metadata

Det finns två sätt som beskrivs nedan för att konfigurera din SAML-identitetsleverantörs metadata i pluginet.

A] Ladda upp metadata med knappen Ladda upp IDP-metadata:
  • Klicka Välj FIL för att ladda upp XML-metadatafilen med hjälp av Ladda upp XML-fil alternativet, klicka sedan på LaddaAlternativt, ange metadata-URL i Ange metadata-URL avsnitt och klicka Hämta metadata för att hämta identitetsleverantörens konfiguration automatiskt.
  • Du kan hänvisa till skärmdumpen nedan:
 DNN SAML SSO - metadata-URL eller metadatafil

B] Konfigurera identitetsleverantörens metadata manuellt:
  • Alternativt kan du manuellt fylla i de obligatoriska fälten under fliken Inställningar för identitetsleverantör, som IDP-namn, IDP-enhets-ID och URL för enkel inloggning och klicka Spara inställningar.
DNN SAML SSO - Enhets-ID, SSO-URL, SAML-certifikat

DNN SAML SSO - Enhets-ID, SSO-URL, SAML-certifikat
  • När du har laddat upp metadatadetaljerna, navigera tillbaka till instrumentpanelen. Håll muspekaren över Välj Åtgärder rullgardinsmenyn bredvid den konfigurerade identitetsleverantören och klicka på Testkonfiguration.
DNN SAML SSO - Testkonfiguration

  • Vid lyckad konfiguration får du attributnamn och attributvärden i testkonfigurationsfönstret.
DNN SAML SSO - Lyckad testkonfiguration
  • När du har laddat upp metadatadetaljerna, navigera tillbaka till instrumentpanelen. Håll muspekaren över Välj Åtgärder rullgardinsmenyn bredvid den konfigurerade identitetsleverantören och klicka på Testkonfiguration.
DNN SAML SSO - Testkonfiguration

  • Vid lyckad konfiguration får du attributnamn och attributvärden i testkonfigurationsfönstret.
DNN SAML SSO - Lyckad testkonfiguration

Attributmappning
  • När du har testat konfigurationen, mappa dina applikationsattribut med attributen för identitetsleverantören (IdP).
  • Från Välj Åtgärder dropdown, välj Redigera konfiguration för att öppna inställningarna för attributmappning.
  • Kartlägg det som krävs IdP-attribut (såsom användarnamn, e-postadress, förnamn och efternamn) som mottagits i SAML-svaret till motsvarande fält.
DNN SAML SSO Premium – Attributmappning

  • När attributen är mappade klickar du på Spara att tillämpa ändringar.
Standardrollmappning
  • Navigera till Standardrollmappning avsnittet och välj den roll du vill tilldela användarna efter lyckad SSO-inloggning från Standardroll falla ner.
  • Välj lämplig roll (till exempel Registrerade användare, Prenumeranter eller Administratörer) och klicka på Spara knappen för att tillämpa ändringarna.
DNN SAML SSO Enterprise - Attributmappning

Avancerade IDP-inställningar

Om du vill konfigurera ytterligare avancerade inställningar, bläddra uppåt och klicka på Avancerade IdP-inställningar från toppmenyn.

Anpassad attributmappning
  • Om du vill skicka ytterligare attribut från din IdP anger du attributnamnet och motsvarande attributvärde under Anpassad attributmappning.
  • Från Attributvärde I rullgardinsmenyn väljer du ett av attributen som tas emot i testkonfigurationsresultaten, till exempel: NamnID.
  • Dessa attribut motsvarar de värden som skickas av din identitetsleverantör (IdP).
DNN SAML SSO Enterprise - Anpassad attributmappning DNN SAML SSO Enterprise - Anpassad attributmappning

  • I Attributnamn I fältet anger du namnet på DNN-användarattributet. Det mappas då till IDP-attributvärdet under SSO-inloggningen.
  • Du kan lägga till flera mappningar om din applikation kräver flera attribut genom att klicka på + knapp.
  • När du har definierat alla nödvändiga mappningar klickar du på Spara attributmappning för att lagra konfigurationen.
DNN SAML SSO Enterprise - Spara attributmappning

  • Plugin-programmet kommer att översätta de inkommande SAML-attributen från din identitetsleverantör (IdP) till de anpassade attributnamn som konfigurerats här för din DNN-webbplats.
Omdirigeringar efter SSO och SLO
  • I Omdirigering av inloggning I avsnittet anger du slutpunkts-URL:en dit användare ska omdirigeras efter en lyckad SSO-inloggning.
  • I Omdirigering av utloggning avsnittet, ange slutpunkts-URL:en dit användare ska omdirigeras efter en lyckad utloggning (SLO) och klicka på Spara för att uppdatera konfigurationen.
DNN SAML SSO Enterprise - Omdirigeringar efter SSO och SLO

Ytterligare inställningar
  • Möjliggöra Registrera användare automatiskt för att automatiskt skapa ett nytt användarkonto i DNN om användaren inte redan finns under SSO-inloggning.
  • Möjliggöra Åsidosätt e-postattribut för att uppdatera användarens e-postadress i DNN med e-postattributet som mottagits från identitetsleverantören (IdP).
  • Möjliggöra Hitta användare via e-post för att tillåta att plugin-programmet identifierar och matchar befintliga användare i DNN med hjälp av deras e-postadress.
  • Möjliggöra Multiportal SSO Om du vill tillåta enkel inloggning på flera DNN-portaler med samma identitetsleverantör (IdP) klickar du på Spara för att uppdatera inställningarna.
DNN SAML SSO Enterprise - Ytterligare inställningar och ändring av SAML-begäran

  • När du har laddat upp metadatadetaljerna, navigera tillbaka till instrumentpanelen. Håll muspekaren över Välj Åtgärder rullgardinsmenyn bredvid den konfigurerade identitetsleverantören och klicka på Testkonfiguration.
DNN SAML SSO - Testkonfiguration

  • Vid lyckad konfiguration får du attributnamn och attributvärden i testkonfigurationsfönstret.
DNN SAML SSO - Lyckad testkonfiguration
Attributmappning
  • När du har testat konfigurationen, mappa dina applikationsattribut med attributen för identitetsleverantören (IdP).
  • Från Välj Åtgärder dropdown, välj Redigera konfiguration för att öppna inställningarna för attributmappning.
  • Kartlägg det som krävs IdP-attribut (såsom användarnamn, e-postadress, förnamn och efternamn) som mottagits i SAML-svaret till motsvarande fält.
DNN SAML SSO Enterprise - Attributmappning

  • När attributen är mappade klickar du på Spara att tillämpa ändringar.
Standardrollmappning
  • Navigera till Standardrollmappning avsnittet och välj den roll du vill tilldela användarna efter lyckad SSO-inloggning från Standardroll falla ner.
  • Välj lämplig roll (till exempel Registrerade användare, Prenumeranter eller Administratörer) och klicka på Spara knappen för att tillämpa ändringarna.
DNN SAML SSO Enterprise - Attributmappning

Avancerade IDP-inställningar

Om du vill konfigurera ytterligare avancerade inställningar, bläddra uppåt och klicka på Avancerade IdP-inställningar från toppmenyn.

Anpassad attributmappning
  • Om du vill skicka ytterligare attribut från din IdP anger du attributnamnet och motsvarande attributvärde under Anpassad attributmappning.
  • Från Attributvärde I rullgardinsmenyn väljer du ett av attributen som tas emot i testkonfigurationsresultaten, till exempel: NamnID.
  • Dessa attribut motsvarar de värden som skickas av din identitetsleverantör (IdP).
DNN SAML SSO Enterprise - Anpassad attributmappning DNN SAML SSO Enterprise - Anpassad attributmappning

  • I Attributnamn I fältet anger du namnet på DNN-användarattributet. Det mappas då till IDP-attributvärdet under SSO-inloggningen.
  • Du kan lägga till flera mappningar om din applikation kräver flera attribut genom att klicka på + knapp.
  • När du har definierat alla nödvändiga mappningar klickar du på Spara attributmappning för att lagra konfigurationen.
DNN SAML SSO Enterprise - Spara attributmappning

  • Plugin-programmet kommer att översätta de inkommande SAML-attributen från din identitetsleverantör (IdP) till de anpassade attributnamn som konfigurerats här för din DNN-webbplats.
Avancerad rollkartläggning
  • I Avancerad rollkartläggning avsnitt, ange Gruppattributnamn exakt som konfigurerat i din identitetsleverantör för att hämta användargruppsinformationen.
  • Ange Rollnamn mottagen från identitetsleverantören och mappa den till lämplig Rollvärde I fältet Rollvärde anger du de roller som definierats på din DNN-webbplats.
  • Till exempel: Mappa IdP-gruppen Grupp1 eller Grupp10 som mottagits under attributet UserGroups till motsvarande roll som konfigurerats på din DNN-webbplats.
  • Efter att du har lagt till de nödvändiga mappningarna klickar du på Spara rollmappning för att spara konfigurationen.
DNN SAML SSO Enterprise – Avancerad rollmappning

Domänbegränsning
  • Den här funktionen kan användas för att begränsa användaråtkomst till webbplatsen baserat på domänen för deras mappade "E-post"-attribut.
  • I E-postattribut I fältet anger du attributnamnet som innehåller användarens e-postadress som mottagits från din identitetsleverantör (IdP).
DNN SAML SSO Enterprise - Domänbegränsning

  • I Domain Name I fältet anger du den/de domän(er) du vill tillåta eller begränsa, separerade med kommatecken om du lägger till flera domäner.
  • aktivera Begränsa-växling baserat på ditt behov av att konfigurera åtkomst till svartlista eller vitlista.
  • När du har slutfört konfigurationen klickar du på Spara för att spara inställningarna.
DNN SAML SSO Enterprise - Domänbegränsning

Omdirigeringar efter SSO och SLO
  • I Omdirigering av inloggning I avsnittet anger du slutpunkts-URL:en dit användare ska omdirigeras efter en lyckad SSO-inloggning.
  • I Omdirigering av utloggning avsnittet, ange slutpunkts-URL:en dit användare ska omdirigeras efter en lyckad utloggning (SLO) och klicka på Spara för att uppdatera konfigurationen.
DNN SAML SSO Enterprise - Omdirigeringar efter SSO och SLO

Ändra SAML-begäran
  • I Ändra SAML-begäran avsnitt, ange det obligatoriska Parameternamn och ParametervärdeKlicka på + för att lägga till parametern och klicka sedan på Spara att tillämpa ändringarna.
Ytterligare inställningar
  • Möjliggöra Registrera användare automatiskt för att automatiskt skapa ett nytt användarkonto i DNN om användaren inte redan finns under SSO-inloggning.
  • Möjliggöra Åsidosätt e-postattribut för att uppdatera användarens e-postadress i DNN med e-postattributet som mottagits från identitetsleverantören (IdP).
  • Möjliggöra Hitta användare via e-post för att tillåta att plugin-programmet identifierar och matchar befintliga användare i DNN med hjälp av deras e-postadress.
  • Möjliggöra Multiportal SSO Om du vill tillåta enkel inloggning på flera DNN-portaler med samma identitetsleverantör (IdP) klickar du på Spara för att uppdatera inställningarna.
DNN SAML SSO Enterprise - Ytterligare inställningar och ändring av SAML-begäran

  • Höja över Välj Åtgärder rullgardinsmenyn bredvid den konfigurerade identitetsleverantören och klicka på Kopiera SSO-länk.
  • Använd den här SSO-länken för att initiera enkel inloggning (SSO) för användare som loggar in på din DNN-portal.
DNN SAML SSO – Kopiera SSO-länk

  • Användaren loggas in på DNN-webbplatsen genom att ange inloggningsuppgifterna för ADFS.
  • Höja över Välj Åtgärder rullgardinsmenyn bredvid den konfigurerade identitetsleverantören och klicka på Kopiera SSO-länk.
  • Använd den här SSO-länken för att initiera enkel inloggning (SSO) för användare som loggar in på din DNN-portal.
DNN SAML SSO – Kopiera SSO-länk

  • Användaren loggas in på DNN-webbplatsen genom att ange inloggningsuppgifterna för ADFS.
  • Höja över Välj Åtgärder rullgardinsmenyn bredvid den konfigurerade identitetsleverantören och klicka på Kopiera SSO-länk.
  • Använd den här SSO-länken för att initiera enkel inloggning (SSO) för användare som loggar in på din DNN-portal.
DNN SAML SSO – Kopiera SSO-länk

  • Användaren loggas in på DNN-webbplatsen genom att ange inloggningsuppgifterna för ADFS.

 Tack för ditt svar. Vi återkommer snart.

Något gick fel. Skicka din fråga igen

Vi kontaktar dig tidigast!


ADFS_sso ×
Hej där!

Behövs hjälp? Vi är här!

stödja