¡Hola!

¿Necesitas ayuda? ¡Estamos aquí!

Icono de soporte
Soporte por correo electrónico de miniOrange
comercial

Gracias por su encuesta. Nuestro equipo pronto se comunicará con usted.

Si no recibe noticias nuestras dentro de las 24 horas, no dude en enviar un correo electrónico de seguimiento a info@xecurify.com

Resultados de la búsqueda:

×

SSO de inicio de sesión único de Flutter


Inicio de sesión único (SSO) de Flutter JWT La solución de miniOrange proporciona acceso seguro de inicio de sesión único a la aplicación Flutter utilizando un único conjunto de credenciales de inicio de sesión. Esto se hace utilizando tokens JSON Web Token (JWT) y se puede integrar fácilmente con Flutter creado en cualquier marco o lenguaje. Puede habilitar el inicio de sesión social para que sus usuarios obtengan acceso seguro a las aplicaciones utilizando cualquiera de sus proveedores sociales existentes, como Facebook, Twitter, Google o LinkedIn.

Con miniOrange Flutter SSO, obtienes:

  • Experiencia de inicio de sesión de usuario perfecta.
  • Personalizaciones infinitas para sus formularios y páginas de inicio de sesión.
  • Incorporación simplificada de clientes o usuarios.


Conéctese con una fuente externa de usuarios


miniOrange proporciona autenticación de usuario de diversas fuentes externas, que pueden ser Directorio (como ADFS, Microsoft Active Directory, OpenLDAP, AWS, etc.), Proveedores de identidad (como Microsoft Entra ID, Okta, AWS) y muchos más. Puede configurar su directorio/almacén de usuarios existente o Agregar usuarios en miniOrange.



Siga la guía paso a paso que se proporciona a continuación para el inicio de sesión único (SSO) de Flutter:

Requisitos previos

  • Descargue el flutter_jwt_connector desde aquí.
  • Copie la ruta del flutter_jwt_connector y agréguela como un paquete en el archivo pubspec.yaml de su proyecto.
  • Agregue jose:0.3.2 como paquete. dependencies: flutter: sdk: flutter flutter_jwt_connector: path: D:/sdk-and-connectors/flutter_jwt_connector jose: ^0.3.2
  • Instale todas las dependencias usando flutter pub get

1. Configurar Flutter en miniOrange:

  • Inicie sesión en la Consola de administración miniOrange.
  • Manual de administración de miniOrange Identity Platform: aplicaciones de panel

  • Vaya al Aplicaciones y haga clic en Agregar aplicación .
  • Agregar aplicación de inicio de sesión único (SSO) de Flutter

  • In Seleccione Aplicación, selecciona JWT desde el menú desplegable de tipo de aplicación.
  • Manual del administrador de la plataforma de identidad miniOrange: Seleccione la aplicación JWT en el menú desplegable Todas las aplicaciones

  • En el siguiente paso, busque aleteo aplicación de la lista. Si no se encuentra su aplicación, busque Aplicación JWT y podrá configurar su aplicación.
  • Configurar la aplicación JWT: Buscar la aplicación Flutter JWT

  • Puede configurar los siguientes detalles en la aplicación:
    Nombre que se ve en la pagina Escriba el Nombre que se ve en la pagina (es decir, el nombre de esta aplicación)
    URL a redirigir Escriba el URL a redirigir (es decir, el punto final donde desea enviar/publicar su token JWT). Puede agregar varias URL de redireccionamiento separándolas con un ';'. Por ejemplo, abc.com;xyz.com
    ID de cliente El ID de cliente Se muestra en el campo de abajo. Haga clic en el icono del portapapeles para copiarlo.
    Secreto del cliente Secreto del cliente Está oculto por defecto. Haga clic en el icono del ojo para revelarlo y use el icono del portapapeles para copiarlo. Esto se utiliza en el algoritmo de firma HS256 para generar la firma.
    Descripción (opcional) Añade una descripción si es necesario.
  • Panel de control de miniOrange: Introduzca los detalles de la aplicación JWT

  • Haga clic en Guardar.
  • Usted será redirigido a la Políticas .
  • Panel de control de miniOrange: Vaya a Políticas y agregue una política.

  • Haga clic en el elemento Asignar grupo botón. Un nuevo Configurar la asignación de grupos Se abrirá una ventana modal.
    • Asignar grupo: Seleccione los grupos que desea vincular con la aplicación. Puede seleccionar hasta 20 grupos a la vez.
    • Panel de control de miniOrange: Vaya a Políticas y agregue una política.

    • Si necesitas crear un nuevo grupo, haz clic en Agregar nuevo grupo .
    • Introduzca el nombre del grupo y haga clic en Crear grupo.
    • Panel de control de miniOrange: Vaya a Políticas y agregue una política.

    • Haga clic en Siguiente.
    • Asignar políticas: Agregue las políticas requeridas a los grupos seleccionados. Ingrese los siguientes detalles:
    • Primer factor: Seleccione el método de inicio de sesión en el menú desplegable.
      • Si selecciona Contraseña Como método de inicio de sesión, puede habilitar Autenticación de dos factores (MFA) y Autenticación adaptable, si es necesario.
      • Si selecciona Sin contraseña Como método de inicio de sesión, puede habilitar Autenticación de dos factores (MFA) si es necesario.
      • Si selecciona Enlace Mágico Como método de inicio de sesión, aparecen las siguientes opciones:
        • Habilitar el inicio de sesión desde otras direcciones IP: Cuando está habilitada, los usuarios pueden abrir el Enlace Mágico desde una dirección IP diferente a aquella desde la que se solicitó.
        • Habilitar el inicio de sesión desde otros dispositivos: Cuando está habilitada, los usuarios pueden abrir el Enlace Mágico en un dispositivo diferente al que utilizaron para solicitarlo.
  • Panel de control de miniOrange: En la sección "Agregar política de inicio de sesión", proporcione los detalles.

  • Haga clic en GuardarSe crearán políticas para todos los grupos seleccionados.
  • Verá la política listada una vez que se haya agregado correctamente.
  • Panel de control de miniOrange: La política se agregó correctamente.

  • Haga clic en Avanzado .
  • Introduzca los siguientes detalles según sea necesario:
    El acceso de emergencia Ingrese el token de acceso que se enviará a su URL de redireccionamiento después de que un usuario inicie sesión. Este token ayuda a su aplicación a saber que el usuario tiene permiso para acceder a ciertas funciones.
    Vencimiento del token de identificación (en minutos) Establezca la duración (en minutos) de la validez del token de identificación. Transcurrido este tiempo, el usuario deberá volver a iniciar sesión para obtener un nuevo token.
    Asunto Elige qué información, como la dirección de correo electrónico del usuario, se usará para identificarlo en el token. Esto ayuda a tu aplicación a saber qué usuario ha iniciado sesión.
    Algoritmo de firma Seleccione su algoritmo de firma en el menú desplegable.
    La URL de cierre de sesión de su aplicación Introduzca la dirección web a la que deben dirigirse los usuarios después de cerrar la sesión.
    Habilitar identidad compartida Esta función le permite controlar si un usuario compartido puede acceder o no a una aplicación específica.
  • Manual del administrador de la plataforma de identidad miniOrange: Vaya a la pestaña Avanzado

  • Algoritmos de firma para JWT
    • RSA-SHA256

      • Asimétrico, utiliza un conjunto de claves públicas y privadas para generar y validar la firma que se incluye en el token JWT.
      • La clave privada se utiliza para generar la firma en el lado del IDP.
      • La clave pública se utiliza para verificar la firma en el lado del SP.
      • Proporcionamos la clave pública para esto.

      HS256

      • Simétrico, utiliza la misma clave secreta para generar y validar la firma.
      • La clave secreta en este caso se puede configurar desde la página de configuración de la aplicación.
  • Cambiar a Opciones de inicio de sesión .
    Proveedor de identidad principal Seleccione la fuente de ID predeterminada en el menú desplegable de la aplicación. Si no se selecciona, los usuarios verán la pantalla de inicio de sesión predeterminada y podrán elegir su propio proveedor de identidad (IDP). [En este caso, seleccione miniOrange].
    Forzar autenticación Si habilita esta opción, los usuarios tendrán que iniciar sesión cada vez, incluso si su sesión ya existe.
    Habilitar mapeo de usuarios Habilite esta opción si desea que la aplicación muestre qué usuario ha iniciado sesión cuando responde.
    Mostrar en el panel del usuario final Habilite esta opción si desea mostrar esta aplicación en el panel del usuario final.
  • Manual del administrador de la plataforma de identidad miniOrange: Vaya a la pestaña de opciones de inicio de sesión

  • Navegue a Endpoints y copia los siguientes detalles:
  • Manual del administrador de la plataforma de identidad miniOrange: navegue hasta Puntos finales y copie las siguientes URL

    • URL de inicio de sesión único:
      • Esta URL se utiliza para iniciar la autenticación del usuario para obtener el token JWT.
      • Tome redirección_uri como uno de los parámetros de consulta.
      • Después de una autenticación exitosa en el lado del IDP, se crea una sesión de usuario activa en el IDP y el usuario es redirigido a redirigir_uri con el token JWT.
    • URL de cierre de sesión única:
      • Esta URL se utiliza para cerrar la sesión del usuario en el IDP eliminando la sesión del usuario activo.
      • Tome redirección_uri como uno de los parámetros de consulta.
      • Después de eliminar la sesión del usuario activo, el IDP redirige al usuario a la redirección_uri.
    • URL de respuesta para el cierre de sesión iniciado por el IdP:
      • Esta URL se utiliza para iniciar el cierre de sesión en caso de que el inicio de sesión del usuario JWT haya sido iniciado por IDP [El usuario inició sesión en el panel
        primero y luego inició el inicio de sesión para la aplicación desde el panel.]
      • Después de cerrar la sesión del usuario en el IDP, se redirige al usuario a la página de inicio de sesión del panel de IDP.

2. Configure el complemento en su aplicación.

  • Seleccione un componente que será responsable de verificar el token JWT, preferiblemente el componente de inicio de sesión.
  • Importar el JWTBuilder clase de la conector_flutter_jwt. Desde la ruta a la que se movió en el paso 1 de Requisitos previos. import 'package:flutter_jwt_connector/jwt_builder.dart';
  • Puede agregar un botón en su pantalla de inicio de sesión para redirigir a la URL de SSO. Puede obtener esta URL de SSO desde Paso 1 de Configura tu aplicación en miniOrange. ElevatedButton(onPressed: () => sso(), child: const Text("Login")) sso() { const url = '<YOUR SSO URL>'; // "https://swapnilj.miniorange.in/moas/broker/login/jwt/21582?client_id=s9BIi073EBW qyoAJ&redirect_uri=http://localhost:4000/" html.window.open(url, "_self"); }
  • Botón de inicio de sesión

  • Al hacer clic en el botón SSO, el usuario será redirigido al portal miniOrange para su autenticación. Luego, el token JWT se devuelve a su aplicación a la URL de redireccionamiento que configuró al agregar su aplicación en miniOrange. En los siguientes pasos, verificaremos este token y recuperaremos los detalles del usuario.
  • Recupere el id_token de la URL y páselo al widget de inicio de sesión.
  • Recuperar token de identificación

  • Debe agregar su certificado x509 que puede obtener de Paso 1 de configurar su aplicación en miniOrange.
  • Ahora, si se verifica el token, la carga útil que consta de los detalles del usuario se puede guardar en el almacenamiento local o serializarse en una clase de usuario y el usuario ahora verificado puede ser redirigido a la pantalla de inicio de su aplicación.

3. Pruebe la configuración de SSO

Pruebe el inicio de sesión SSO en su cuenta Flutter con miniOrange IdP:

    Uso del inicio de sesión iniciado por IDP

    • Inicie sesión en miniOrange IdP con sus credenciales.
    • Inicio de sesión único (SSO) de Flutter

    • En el Tablero, haga clic en aleteo aplicación que ha agregado, para verificar la configuración de SSO.
    • Administrar aplicaciones con el inicio de sesión único (SSO) de Flutter


    ¿No puedes configurar o probar SSO?


    Contáctanos o envíenos un correo electrónico a idpsupport@xecurify.com y te ayudaremos a configurarlo en poco tiempo.



Referencias externas

¿Quiere programar una demostración?

Solicitar una demo
  




Nuestros otros productos de gestión de identidad y acceso