Hallo!

Brauchen Sie Hilfe? Wir sind hier!

Unterstützungssymbol
miniOrange E-Mail-Support
Erfolg

Vielen Dank für Ihre Anfrage. Unser Team wird sich in Kürze mit Ihnen in Verbindung setzen.

Wenn Sie innerhalb von 24 Stunden nichts von uns hören, senden Sie bitte eine Folge-E-Mail an info@xecurify.com

Search Results:

×

Konfigurieren Sie Shibboleth als SAML-Identitätsanbieter für SSO


Die miniOrange Identity Broker-Lösung ermöglicht protokollübergreifende Authentifizierung. Sie können Shibboleth als Identitätsanbieter (IDP ) für Single Sign-On (SSO) Ihrer Anwendungen/Websites konfigurieren. Shibboleth fungiert dabei als IDP und miniOrange als Broker.

Wir bieten eine vorkonfigurierte Lösung zur Integration mit Shibboleth, die die Implementierung vereinfacht und beschleunigt. Unser Team unterstützt Sie außerdem gerne bei der Einrichtung von Shibboleth als SAML-Identitätsanbieter (IDP) für die Anmeldung an Ihren Anwendungen.

Kostenlose Installationshilfe


miniOrange bietet Ihnen kostenlose Unterstützung durch ein Beratungsgespräch mit unseren Systemingenieuren zur Konfiguration von SSO für verschiedene Anwendungen mit Shibboleth als IDP in Ihrer Umgebung mit einer 30-tägigen kostenlosen Testphase.

Hierfür müssen Sie uns lediglich eine E-Mail an idpsupport@xecurify.com senden , um einen Termin zu vereinbaren, und wir helfen Ihnen umgehend weiter.



Voraussetzungen:

Bitte stellen Sie sicher, dass das Branding Ihrer Organisation bereits unter Anpassung >> Branding für Anmeldung und Registrierung im linken Menü des Dashboards festgelegt ist.


Folgen Sie der unten stehenden Schritt-für-Schritt-Anleitung für Shibboleth Single Sign-On (SSO).

1. miniOrange als Service Provider (SP) in Shibboleth konfigurieren

  • In conf/idpproperties, kommentieren Sie es aus und setzen Sie „idp.encryption.optionaI“ auf „true“.
  •     z.B. idp.encryption.optional = true
  • In conf/metadata-providers.xml, konfigurieren Sie den Dienstanbieter wie folgt
  •     <MetadataProvider xmlns:samlmd="urn:oasis:names:tc:SAML:2.0:metadata" 
       id="miniOrangeInLineEntitInlineMetadataProvider" sortKey="1">
         "
         validUntil="2020-09-06T04:13:32Z">
         <samlmd:SPSSODescriptor AuthnRequestsSigned="false" WantAssertionsSigned="true"
         ProtocolSupportEnumeration="urn:oasis:names:tc:SAML:2.0:protocol">
           
             urn:oasis:names:tc:SAML:1.1:nameid-format:emailAddress
           
         <samlmd:AssertionConsumerService Binding="urn:oasis:names:tc:SAML:2.0:bindings:HTTP-POST"
         Standort=" "
          &nvon" xsi:type="sp;index="1" />
         
         
     
  • In conf/saml-nameid.properties, Kommentar entfernen und Standard festlegen NameID as E-Mail Adresse so
  •     idp.nameid.saml2.default=urn:oasis:names:tc:SAML:1.1:nameid-format:emailAddress 
        
  • In conf/saml-nameid-xml, suchen Sie nach shibboleth.SAML2NameIDGenerators. Kommentieren Sie die Bean shibboleth.SAML2AttributeSourcedGenerator aus und kommentieren Sie alle anderen Ref-Beans
  •      

       -->
      ref bean="shibboleth.SAML2PersistentGenerator" /> -->
      <bean parent="shibboleth.SAML2AttributeSourcedGenerator"
      p:format="urn:oasis:names:tc:SAML:1.1:nameid-format:emailAddress"
      p:attributeSourceIds="#{ {'email'} }" />
  • Stellen Sie sicher, dass Sie AttributeDefinition in definiert haben conf/attribute-resolver.xml.
  •      

      
      


    <resolver:DataConnector id="ldapConnector" xsi:type="dc:LDAPDirectory" ldapURL="%{idp.authn.LDAP.ldapURL}"
      baseDN="%{idp.authn.LDAP.baseDN}" Principal="%{idp.authn.LDAP.bindDN}"
      PrincipalCredential="%{idp.authn.LDAP.bindDNCredential}">
      
        
        
      

      *
  • Stellen Sie sicher, dass AttributeFilterPolicy in definiert ist conf/attribute-filter.xml.
  •      

      
        
      

  • Starten Sie den Shibboleth-Server neu.

2. Shibboleth als Identity Provider (IDP) in miniOrange konfigurieren

  • Zurück Nach miniOrange Admin-Konsole und navigieren Sie zu Identitätsanbieter im linken Navigationsmenü. Klicken Sie dann auf Identitätsanbieter hinzufügen .
  • Shibboleth als IDP: Identitätsanbieter hinzufügen

  • In Identitätsanbieter auswählenWählen SAML aus dem Dropdown.
  • Shibboleth als IDP: SAML aus der Dropdown-Liste auswählen

  • Suchen Sie nach SAML-Anbieter.
  • Shibboleth als IDP: SAML durchsuchen

  • Klicken Sie auf IDP-Metadaten importieren.
  • OneLogin als IDP: SAML auswählen und IDP-Metadaten importieren

  • Geben Sie Shibboleth als IDP-Namen ein und klicken Sie auf Speichern.
  • Sie können die Details auch manuell angeben. Sie müssen folgende Endpunkte konfigurieren:
  • IDP-Entitäts-ID https://<your_domain>/idp/shibboleth
    Einzelne Login-URL https://<your_domain>/idp/profile/SAML2/Redirect/SSO
    Einzelne Abmelde-URL https://<your_domain>/idp/shibboleth
    X.509-Zertifikat Das Public-Key-Zertifikat Ihres Shibboleth-Servers.
  • Klicken Sie auf Gespeichert

3. Testen Sie die Verbindung

  • Besuchen Sie Ihre URL der Anmeldeseite.
  • Zurück Nach Identitätsanbieter Tab.
  • Suchen Sie Ihre App, klicken Sie auf die drei Punkte im Menü „Aktionen“ und wählen Sie aus Verbindung testen gegen den von Ihnen konfigurierten Identitätsanbieter (IDP).
  • Shibboleth-IDP-TestVerbindung

  • Wenn Sie gültige Shibboleth-Anmeldeinformationen eingeben (Anmeldeinformationen des der in Shibboleth erstellten App zugewiesenen Benutzers), wird ein Popup-Fenster angezeigt, das im folgenden Bildschirm dargestellt ist.
  • ErfolgTestConn-Shibboleth-IDP

  • Daher ist Ihre Konfiguration von Shibboleth als IDP in miniOrange erfolgreich abgeschlossen.

Hinweis:

Sie können dieser Anleitung folgen, wenn Sie SAML/WS-FED , OAuth/OIDC , JWT , Radius usw. konfigurieren möchten .



Konfigurieren Sie die Attributzuordnung

  • Zurück Nach Identitätsanbieter.
  • Klicken Sie im Menü „Aktionen“ auf die drei Punkte und wählen Sie aus Attributzuordnung gegen den von Ihnen konfigurierten Identitätsanbieter (IDP).
  • Shibboleth Single Sign-On (SSO): Attributzuordnung auswählen und konfigurieren


Ordnet während der Just-In-Time (JIT)-Benutzererstellung Informationen wie E-Mail und Benutzername zu. Die Attribute „E-Mail“ und „Benutzername“ sind zum Erstellen des Benutzerprofils erforderlich.

  • Klicken Sie auf + Attribut hinzufügen Schaltfläche, um die Attributfelder hinzuzufügen.
  • Shibboleth Single Sign-On SSO-Zuordnung BENUTZER-Attribut

  • Überprüfen Sie die Attribute im Fenster „Verbindung testen“ aus dem vorherigen Schritt. Wählen Sie unter „An SP gesendeter Attributname“ alle Attributnamen aus, die Sie an Ihre Anwendung senden möchten.
  • Geben Sie die Werte der vom IdP kommenden Attribute in das Feld „Attributname vom IdP“ auf der Xecurify-Seite ein.

EXTERNE Zuordnungen helfen dabei, eingehende Attributnamen zu ändern, bevor sie an Apps gesendet werden, und stellen sicher, dass die Daten im richtigen Format vorliegen.

  • Klicken Sie auf + Attribut hinzufügen Schaltfläche, um die Attributfelder hinzuzufügen.
  • Shibboleth Single Sign-On SSO-Zuordnung EXTERNES Attribut

  • Überprüfen Sie die Attribute im Fenster „Verbindung testen“ aus dem letzten Schritt. Geben Sie unter „An SP gesendeter Attributname“ die Attributnamen (beliebiger Name) ein, die Sie an Ihre Anwendung senden möchten.
  • Geben Sie den Wert der Attribute, die von IdP kommen, in das Feld „Attributname von IdP“ auf der Xecurify-Seite ein.

Konfigurieren Sie mehrere IDPs:

Sie können dieser Anleitung folgen , wenn Sie mehrere IDPs (Identitätsanbieter) konfigurieren und den Benutzern die Möglichkeit geben möchten , den IDP ihrer Wahl für die Authentifizierung auszuwählen .


Externe Referenzen

Möchten Sie eine Demo planen?

Demo anfordern
  




Unsere anderen Identity & Access Management-Produkte