Hallo!

Brauchen Sie Hilfe? Wir sind hier!

Unterstützungssymbol
miniOrange E-Mail-Support
Erfolg

Vielen Dank für Ihre Anfrage. Unser Team wird sich in Kürze mit Ihnen in Verbindung setzen.

Wenn Sie innerhalb von 24 Stunden nichts von uns hören, senden Sie bitte eine Folge-E-Mail an info@xecurify.com

Search Results:

×


Die Java JWT Single Sign-On (SSO) -Lösung von miniOrange ermöglicht sicheren Single Sign-On-Zugriff auf Java-Anwendungen mit nur einem Satz Anmeldedaten. Dies geschieht mithilfe von JSON Web Token (JWT)-Tokens und lässt sich problemlos in Java-Anwendungen jedes Frameworks oder jeder Programmiersprache integrieren. Sie können Ihren Nutzern die Anmeldung über soziale Netzwerke ermöglichen, sodass diese sicher über ihre bestehenden Social-Media-Konten wie Facebook, Twitter, Google oder LinkedIn auf Anwendungen zugreifen können.

Mit miniOrange Java SSO erhalten Sie:

  • Nahtlose Benutzeranmeldung.
  • Endlose Anpassungen Ihrer Anmeldeformulare und -seiten.
  • Vereinfachtes Onboarding von Kunden oder Benutzern.


Mit externer Benutzerquelle verbinden


miniOrange bietet Benutzerauthentifizierung aus verschiedenen externen Quellen, darunter Verzeichnisse (wie ADFS, Microsoft Active Directory, OpenLDAP, AWS usw.), Identitätsanbieter (wie Microsoft Entra ID, Okta, AWS) und viele mehr. Sie können Ihr bestehendes Verzeichnis/Ihren Benutzerspeicher konfigurieren oder Benutzer in miniOrange hinzufügen.



Befolgen Sie die unten stehende Schritt-für-Schritt-Anleitung für Java Single Sign-On (SSO):

1.miniOrange JWT Connector konfigurieren

  • Herunterladen miniOrange JWT-Anschluss.
  • Fügen Sie die heruntergeladene sso.jar-Datei ein in \src\main\webapp\WEB-INF\lib Pfad in Ihrem Java-Webanwendungsordner.
  • miniOrange herunterladen Konfigurationseigenschaften des JWT-Connectors Datei.
  • Fügen Sie die Datei config.properties in das \src\main\webapp\WEB-INF\classes Pfad in Ihrem Java-Webanwendungsordner.
  • Öffnen Sie die Datei config.properties und geben Sie die Anwendungs-URL ein (Start-URL Ihrer Anwendung).
  • Geben Sie den Umleitungs-URL-Endpunkt an (der Benutzer wird nach SSO zu diesem Endpunkt umgeleitet).
  • Kopieren Sie den folgenden Code und fügen Sie ihn in die Datei web.xml Ihrer Anwendung ein.
  • <servlet> <description></description> <display-name>SSOServlet</display-name> <servlet-name>SSOServlet</servlet-name> <servlet-class>com.miniorange.app.servlets.SSOServlet</servlet-class> </servlet> <servlet-mapping> <servlet-name>SSOServlet</servlet-name> <url-pattern>/sso</url-pattern> </servlet-mapping>

2. Konfigurieren Sie die Java-Webanwendung in miniOrange

Im miniOrange-Dashboard können Sie mit den folgenden Schritten eine JWT-Anwendung hinzufügen:

  • Melden Sie sich bei miniOrange an Admin-Konsole.
  • Zurück Nach Apps >> Anwendung hinzufügen.
  •  Java Single Sign-On (SSO) Anwendung hinzufügen

  • In Wählen Sie Anwendungstyp Klicken Sie auf JWT Anwendungstyp.
  • Java Single Sign-On (SSO) erstellt JWT-Anwendung

  • Suchen Sie im nächsten Schritt in der Liste nach Ihrer Bewerbung, falls Ihre Bewerbung nicht gefunden wird. Suchen nach JWT-App und Sie können Ihre Anwendung einrichten.
  • Java Single Sign-On (SSO) JWT-Anwendung hinzufügen

  • Geben Sie den benutzerdefinierten Anwendungsnamen der JWT-Anwendung an.
  • Legen Sie im Feld „Umleitungs-URL“ die URL als „application_url/sso?action=callback“ fest (wenn Ihre Anwendungs-URL beispielsweise http://example.com lautet, lautet die Umleitungs-URL http://example.com/sso?action=callback).
  • Wählen Sie im Abschnitt „Primäre Identitätsquelle“ die Identitätsquelle aus, von der aus die Benutzer authentifiziert werden sollen.
  •  Java Single Sign-On (SSO)-Umleitungs-URL

  • Klicken Sie nun auf bearbeiten Option der JWT-Anwendung, die wir gerade erstellt haben.
  • Java Single Sign-On (SSO) JWT-Anwendung bearbeiten

  • Kopieren Sie die Kunden-ID und fügen Sie das Feld „ClientId“ in „config.properties“ ein.
  • Kopieren Sie die App Geheimnis und fügen Sie das geheime Client-ID-Geheimnis in die Datei config.properties ein.
  • Wenn Sie miniOrange als Authentifizierungsquelle verwenden, kopieren Sie „SSO-URL zur Verwendung von miniOrange als Authentifizierungsquelle“ .
  • Java-Einzelanmeldung (SSO)

  • Andernfalls kopieren Sie „SSO-URL zur Verwendung externer Anbieter als Authentifizierungsquelle„URL und fügen Sie sie in den Abschnitt „Authorization-URL“ ein.
  • Java-Einzelanmeldung (SSO)

  • Um jetzt das Zertifikat herunterzuladen, gehen Sie zurück zu Apps und laden Sie das Zertifikat der JWT-Anwendung herunter.
  • Java Single Sign-On (SSO)-Zertifikat der JWT-Anwendung

  • Kopieren Sie das Zertifikat und fügen Sie es ein \src\main\webapp\WEB-INF\lib Pfad. Achten Sie darauf, den Namen des Zertifikats so zu belassen wie RSA256Cert.crt.

3. Abrufen der Benutzerattribute

  • Sie können den folgenden Codeausschnitt in Ihrem Weiterleitungsendpunkt verwenden, um die Attribute aus der Sitzungsvariablen abzurufen.
  • HttpSession session = request.getSession(); Map<String, Object> valuesArray = (Map<String, Object>>) session.getAttribute("attributes");

4. SSO-Endpunktkonfiguration

  • Nachdem der miniOrange JWT SSO Connector konfiguriert ist, können Sie ihn in Ihrer Anwendung verwenden. Verwenden Sie die folgende URL als Link in Ihrer Anwendung, von wo aus Sie SSO durchführen möchten:
  • Anwendungs-URL/SSO?Action=Login


5. SSO-Konfiguration testen

Testen Sie die SSO-Anmeldung bei Ihrem Java-Konto mit miniOrange IdP:

    Verwenden der IDP-initiierten Anmeldung

    • Melden Sie sich mit Ihren Anmeldeinformationen bei miniOrange IdP an.
    • Java-Einzelanmeldung (SSO)

    • Klicken Sie im Dashboard auf Javac Anwendung, die Sie hinzugefügt haben, um die SSO-Konfiguration zu überprüfen.
    • Java Single Sign-On (SSO)-Verwaltungsanwendungen


    Sie können SSO nicht konfigurieren oder testen?


    Kontaktieren Sie uns oder senden Sie uns eine E-Mail an idpsupport@xecurify.com , und wir helfen Ihnen umgehend bei der Einrichtung.



Externe Referenzen

  

x

Arbeits Email*



Ihr Download sollte jetzt starten. Falls nicht, senden Sie uns bitte eine E-Mail an idpsupport@xecurify.com oder kontaktieren Sie uns.

Möchten Sie eine Demo planen?

Demo anfordern
  




Unsere anderen Identity & Access Management-Produkte