Sökresultat :

×

Umbraco SAML Single Sign-On (SSO) med WordPress som IDP


Umbraco SAML Single Sign-On (SSO) plugin ger möjlighet att aktivera SAML Single Sign-On för dina Umbraco-applikationer. Genom att använda Single Sign-On kan du bara använda ett lösenord för att komma åt din Umbraco-applikation och dina tjänster. Vårt plugin är kompatibelt med alla SAML-kompatibla identitetsleverantörer. Här kommer vi att gå igenom en steg-för-steg-guide för att konfigurera Single Sign-On (SSO) mellan Umbraco och WordPress med tanke på WordPress som IdP. För att veta mer om funktionerna vi tillhandahåller för Umbraco SSO, klicka här..

Välj din umbraco-version för att konfigurera SSO med:

Förutsättningar: Ladda ner och installation

PM> NuGet\Install-Package miniOrange.Umbraco8.SAML.SSO -Version 5.4.2
  • Lägg till miniorange-saml-sso.dll i bin-mappen (där dina andra DLL-filer finns) för din Umbraco-webbplats.
  • Registrera miniorangesamlsso modul för din umbraco SSO enligt de medföljande stegen i integration.md fil.
  • Lägg till den medföljande konfigurationsfilen saml.config i rotkatalogen för din umbraco-webbplats.
  • Ladda ner Umbraco SAML Single Sign-On (SSO) mellanprogram.
  • För att ställa in mellanvaran måste du lägga till nedanstående namnområden, tjänster och mellanprogram i din startup.cs-fil (markerad i grönt), nedan är ett exempelexempel
  •                         
    using miniorange.saml; using System.Reflection; namespace Application { public class Startup {   // Add services to the container.   public void ConfigureServices(IServiceCollection services)   {   services.AddUmbraco(_env, _config)   .AddBackOffice()   .AddWebsite()   .AddComposers()   .Build();   services.AddminiOrangeServices(Assembly.GetExecutingAssembly());   }   public void Configure(IApplicationBuilder app, IWebHostEnvironment env)   {   if (env.IsDevelopment())    {    app.UseDeveloperExceptionPage();    }    app.UseUmbraco()     .WithMiddleware(u =>     {     u.UseBackOffice();     u.UseWebsite();     u.AppBuilder.UseminiOrangeSAMLSSOMiddleware();     })     .WithEndpoints(u =>     {     u.UseInstallerEndpoints();     u.UseBackOfficeEndpoints();     u.UseWebsiteEndpoints();     });     }     }    }
    • Kör programmet när konfigurationen är klar.
    • Efter integrationen, öppna din webbläsare och bläddra i plugin-instrumentpanelen med URL:en nedan: https://<umbraco-middleware-base-url>/?ssoaction=config
    • Om registreringssidan eller inloggningssidan dyker upp har du framgångsrikt lagt till miniOrange Umbraco SAML-mellanvara i din Umbraco-applikation.
    • Umbraco SAML Single Sign-On (SSO) med Azure AD som IDP - Umbracos inloggningssida
    • Registrera dig eller logga in med ditt konto genom att klicka på Registrera knappen för att konfigurera plugin-programmet
  • Ladda ner Umbraco SAML Single Sign-On (SSO) mellanprogram.
  • För att ställa in mellanvaran måste du lägga till nedanstående namnområden, tjänster och mellanprogram i din program.cs-fil (markerad i grönt), nedan är ett exempelexempel
  •                         
    using miniorange.saml; using System.Reflection; WebApplicationBuilder builder = WebApplication.CreateBuilder(args); builder.CreateUmbracoBuilder() .AddBackOffice() .AddWebsite() .AddDeliveryApi() .AddComposers() .Build();   // Add services to the container.   builder.Services.AddminiOrangeServices(Assembly.GetExecutingAssembly());   WebApplication app = builder.Build();   await app.BootUmbracoAsync();   app.UseUmbraco()   .WithMiddleware(u =>    {     u.UseBackOffice();     u.UseWebsite();     u.AppBuilder.UseminiOrangeSAMLSSOMiddleware();     })     .WithEndpoints(u =>     {     u.UseBackOfficeEndpoints();     u.UseWebsiteEndpoints();     });    await app.RunAsync();
    • Kör programmet när konfigurationen är klar.
    • Efter integrationen, öppna din webbläsare och bläddra i plugin-instrumentpanelen med URL:en nedan: https://<umbraco-middleware-base-url>/?ssoaction=config
    • Om registreringssidan eller inloggningssidan dyker upp har du framgångsrikt lagt till miniOrange Umbraco SAML-mellanvara i din Umbraco-applikation.
    • Umbraco SAML Single Sign-On (SSO) med Azure AD som IDP - Umbracos inloggningssida
    • Registrera dig eller logga in med ditt konto genom att klicka på Registrera knappen för att konfigurera plugin-programmet
    • Efter registreringen kommer aktiveringssidan för licensnyckeln att visas. Ange här licensnyckeln som du fått på din registrerade e-post
    • Umbraco SAML Single Sign-On (SSO) med Azure AD som IDP - Umbracos inloggningssida
    • Om du inte fick licensnyckeln klicka här
  • Efter integrationen öppnar du din webbläsare och bläddrar i anslutningspanelen med webbadressen nedan:
    https://<your-application-base-url>/?ssoaction=config
  • Om registreringssidan eller inloggningssidan dyker upp har du framgångsrikt lagt till miniOrange Umbraco SAML SSO-anslutningen till din applikation.
  • Umbraco SAML Single Sign-On (SSO) med Azure AD som IDP - Umbraco SAML Registration
  • Registrera dig eller logga in med ditt konto genom att klicka på Registrera för att konfigurera modulen.

1. Konfigurera WordPress som IDP

Det finns nedan två sätt med vilka du kan få SAML SP-metadata att konfigurera på din identitetsleverantör.

A] Använda SAML-metadata-URL eller metadatafil:
  • Under avsnittet Tjänsteleverantörsinställningar kan du hitta metadata-URL samt möjligheten att ladda ner SAML-metadata
  • Kopiera metadata-URL eller ladda ned metadatafil för att konfigurera densamma på din identitetsleverantör.
  • Du kan hänvisa till nedanstående skärmdump:

    Umbraco Single Sign-On (SSO) med WordPress som IDP - Service provider metadata
B] Ladda upp metadata manuellt:
  • Från avsnittet Tjänsteleverantörsinställningar kan du kopiera tjänsteleverantörens metadata manuellt som SP Entity ID, ACS Url, Single Logout URL, och ge den till din identitetsleverantör för konfiguration.
  • Du kan hänvisa till nedanstående skärmdump:

    Umbraco Single Sign-On (SSO) med WordPress som IDP - Service provider metadata
  • Navigera till WordPress-webbplatsen.
  • Installera och aktivera SAML WSFED IDP (SSO med WordPress-användare) plugin på din WordPress-webbplats som fungerar som identitetsleverantör.
  • Gå till SAML IDP plugin, navigera till Leverantör fliken.
  • Ange de värden som motsvarar informationen från tjänsteleverantören. Se tabellen nedan.
  • Tjänsteleverantörens namn Namn på din tjänsteleverantör.
    SP Entity ID eller Emittent Kopiera och klistra in SP-EntityID från tjänsteleverantören
    ACS URL Kopiera och klistra in ACS URL från tjänsteleverantören.
    Namn-ID-format urn:oasis:names:tc:SAML:1.1:nameid-format:e-postadress
    Påstående undertecknat Kontrollerade
    Umbraco Single Sign-On (SSO) med WordPress som IDP - Konfigurera inställning
  • Klicka på Spara för att spara dina konfigurationer.
  • Gå till IDP-metadata flik. Här kan du hitta information för att konfigurera tjänsteleverantören.
  • Du kan också ladda ner XML-filen för metadata genom att klicka på ladda ner länken.
  • Umbraco Single Sign-On (SSO) med WordPress som IDP - ladda ner metadata

Du har framgångsrikt konfigurerat WordPress som IDP för Umbraco Single Sign-On (SSO).

2. Konfigurera Umbraco som tjänsteleverantör

Nedan finns två sätt som du kan konfigurera din SAML-identitetsleverantörs metadata med i modulen.

A] Ladda upp metadata med knappen Ladda upp IDP-metadata:
  • Om din identitetsleverantör har försett dig med metadata-URL eller metadatafil (endast .xml-format) konfigurerar du helt enkelt identitetsleverantörens metadata i modulen med hjälp av Ladda upp IdP-metadata alternativ.
  • Du kan hänvisa till skärmdumpen nedan
  • Umbraco SAML Single Sign-On (SSO) med Azure AD som IDP - Ladda upp metadata
  • Du kan välja vilket som helst av alternativen enligt det metadataformat du är tillgänglig med.
B] Konfigurera identitetsleverantörens metadata manuellt:
  • Efter att ha konfigurerat din Identitetsleverantör, kommer det att ge dig IDP Entity ID, IDP Single Sign On URL och x.509 Certifikat. Konfigurera dessa värden under IDP Entity ID, Single Sign-On URL och SAML X509-certifikat fält respektive.
  • Klicka Spara för att spara dina IDP-uppgifter.
  • Umbraco SAML Single Sign-On (SSO) med Azure AD som IDP - Ange IDP-metadata

Du har framgångsrikt konfigurerat din Umbraco-applikation som en tjänsteleverantör.

  • Det finns två sätt som beskrivs nedan med vilka du kan få SAML SP-metadata att konfigurera på din identitetsleverantör.
  • A] Ladda upp metadata med knappen Ladda upp IDP-metadata:
  • Om din identitetsleverantör har försett dig med metadata-URL eller metadatafil (endast .xml-format) kan du helt enkelt konfigurera identitetsleverantörens metadata i plugin-programmet med hjälp av Ladda upp IDP-metadata alternativ. Du kan hänvisa till skärmdumpen nedan:
  • Umbraco SAML Single Sign-On (SSO) med Azure AD som IDP - Ladda upp IDP-metadata
  • Du kan välja vilket som helst av alternativen enligt det metadataformat du har tillgängligt.
  • B] Konfigurera identitetsleverantörens metadata manuellt:
  • När du har konfigurerat din identitetsleverantör kommer den att förse dig med IDP-enhets-ID, IDP Single Sign On URL och SAML X509-certifikat fält respektive.
  • Umbraco SAML Single Sign-On (SSO) med Azure AD som IDP - Ange IDP-metadata manuellt
  • Klicka Spara för att spara dina IDP-uppgifter
  • Det finns två sätt som beskrivs nedan med vilka du kan konfigurera din SAML-identitetsleverantörs metadata i plugin-programmet.
  • A] Ladda upp metadata med knappen Ladda upp IDP-metadata:
  • Om din identitetsleverantör har försett dig med metadata-URL eller metadatafil (endast .xml-format) kan du helt enkelt konfigurera identitetsleverantörens metadata i plugin-programmet med hjälp av Ladda upp IDP-metadata alternativ. Du kan hänvisa till skärmdumpen nedan:
  • Umbraco SAML Single Sign-On (SSO) med Azure AD som IDP - Ladda upp IDP-metadata
  • Du kan välja vilket som helst av alternativen enligt det metadataformat du har tillgängligt.
  • B] Konfigurera identitetsleverantörens metadata manuellt:
  • När du har konfigurerat din identitetsleverantör kommer den att förse dig med IDP-enhets-ID, IDP Single Sign On URL och SAML X509-certifikat fält respektive.
  • Umbraco SAML Single Sign-On (SSO) med Azure AD som IDP - Ange IDP-metadata manuellt
  • Klicka Spara för att spara dina IDP-uppgifter

3. Testa SAML SSO

  • Klicka på Testkonfiguration för att testa om SAML-konfigurationen du har gjort är korrekt.
  • Skärmdumpen nedan visar ett lyckat resultat. Klicka på SSO-integration för att fortsätta med SSO-integrationen.
  • Umbraco SAML Single Sign-On (SSO) med Azure AD som IDP - Testa SAML SSO
  • Om du upplever något fel i modulens ände kommer du att visas med fönstret som liknar nedan.
  • Umbraco SAML Single Sign-On (SSO) med Azure AD som IDP - Error Window
  • För att felsöka felet kan du följa stegen nedan:
    • Enligt Felsökning fliken, aktivera växeln för att ta emot pluginloggarna.
    • Umbraco SAML Single Sign-On (SSO) med Azure AD som IDP - Aktivera felsökningsloggar
    • När det är aktiverat kommer du att kunna hämta pluginloggar genom att navigera till Inställningar för identitetsleverantör fliken och klicka på Testkonfiguration.
    • ladda ner loggfil från felsöka fliken för att se vad som gick fel.
    • Du kan dela loggfil med oss ​​kl umbracosupport@xecurify.com och vårt team kommer att kontakta dig för att lösa ditt problem.
  • Klicka på Testkonfiguration för att testa om SAML-konfigurationen du har gjort är korrekt.
  • Skärmdumpen nedan visar ett lyckat resultat. Klicka på SSO-integration för att fortsätta med SSO-integrationen.
  • Umbraco SAML Single Sign-On (SSO) med Azure AD som IDP - Testa SAML SSO
  • Om du upplever något fel i modulens ände kommer du att visas med fönstret som liknar nedan.
  • Umbraco SAML Single Sign-On (SSO) med Azure AD som IDP - Error Window
  • För att felsöka felet kan du följa stegen nedan:
    • Enligt Felsökning fliken, aktivera växeln för att ta emot pluginloggarna.
    • Umbraco SAML Single Sign-On (SSO) med Azure AD som IDP - Aktivera felsökningsloggar
    • När det är aktiverat kommer du att kunna hämta pluginloggar genom att navigera till Inställningar för identitetsleverantör fliken och klicka på Testkonfiguration.
    • ladda ner loggfil från felsöka fliken för att se vad som gick fel.
    • Du kan dela loggfil med oss ​​kl umbracosupport@xecurify.com och vårt team kommer att kontakta dig för att lösa ditt problem.
  • Klicka på Testkonfiguration för att testa om SAML-konfigurationen du har gjort är korrekt.
  • Skärmdumpen nedan visar ett lyckat resultat. Klicka på SSO-integration för att fortsätta med SSO-integrationen.
  • Umbraco SAML Single Sign-On (SSO) med Azure AD som IDP - Testa SAML SSO
  • Om du upplever något fel i modulens ände kommer du att visas med fönstret som liknar nedan.
  • Umbraco SAML Single Sign-On (SSO) med Azure AD som IDP - Error Window
  • För att felsöka felet kan du följa stegen nedan:
    • Enligt Felsökning fliken, aktivera växeln för att ta emot pluginloggarna.
    • Umbraco SAML Single Sign-On (SSO) med Azure AD som IDP - Aktivera felsökningsloggar
    • När det är aktiverat kommer du att kunna hämta pluginloggar genom att navigera till Inställningar för identitetsleverantör fliken och klicka på Testkonfiguration.
    • ladda ner loggfil från felsöka fliken för att se vad som gick fel.
    • Du kan dela loggfil med oss ​​kl umbracosupport@xecurify.com och vårt team kommer att kontakta dig för att lösa ditt problem.

4. Inloggningsinställningar

  • Gå till Välj Åtgärder och klicka på Kopiera SSO-länk.
  • Umbraco SAML Single Sign-On (SSO) med Azure AD som IDP - Kopiera SSO-länk
  • Använd den kopierade länken i applikationen varifrån du vill utföra SSO
  • Du kan till exempel använda den som:
    <a href="copied-sso-link”>Login</a>"
  • Använd följande URL som en länk i applikationen där du vill utföra SSO: https://<umbraco-middleware-base-url>/?ssoaction=login
  • Använd följande URL som en länk i applikationen där du vill utföra SSO: https://<umbraco-middleware-base-url>/?ssoaction=login

5. Logga ut Inställningar

  • Använd följande URL som en länk i din Umbraco varifrån du vill utföra SLO:
    https://umbraco-middleware-base-url/?ssoaction=logout
  • Du kan till exempel använda den som:
    <a href="https://umbraco-middleware-base-url/?ssoaction=logout”>Logout</a>"

Du kan konfigurera Umbraco SAML 2.0 Single Sign-On (SSO)-modulen med valfri identitetsleverantör som t.ex. ADFS, Azure AD, Bitium, Centrify, G Suite, JBoss Keycloak, Okta, OneLogin, Salesforce, AWS Cognito, OpenAM, Oracle, PingFederate, PingOne, RSA SecureID, Shibboleth-2, Shibboleth-3, SimpleSAML, WSO2 eller till och med med din egen anpassade identitetsleverantör. Kontrollera identitetslistan leverantörer här..

Ytterligare resurser

Behöver hjälp?

Kan du inte hitta din identitetsleverantör? Maila oss vidare umbracosupport@xecurify.com och vi hjälper dig att ställa in SSO med din IDP och för snabb vägledning (via e-post/möte) om ditt krav och vårt team hjälper dig att välja den bästa lämpliga lösningen/planen enligt dina krav.

Hej där!

Behövs hjälp? Vi är här!

stödja