该解决方案使您可以将Single Sign-On设置为Node-js。它允许设置JWT SSO。 您可以通过使用现有的兼容身份提供程序验证身份来允许用户单点登录Node-js。这是使用JSON Web令牌(JWT)令牌完成的,可以轻松地与以任何框架或语言构建的Node-js集成。
如果您需要我们的以下集成帮助或适用于您的语言的JWT示例代码,请随时与我们联系info@xecurify.com.
miniOrange从外部目录(例如ADFS,Microsoft Active Directory,Azure AD,OpenLDAP,Google,AWS Cognito等)提供用户身份验证。它还通过Shibboleth,PING,Okta,OneLogin,KeyCloak和其他IDP提供用户身份验证还有很多。
找不到您的IDP?联系我们idpsupport@xecurify.com。我们会立即帮助您进行设置。
我们正在使用ADFS来显示设置。
您可以直接移动到第三步 如果您已经配置了IDP。
IDP名称 | 输入您的IDP名称 |
IDP实体ID | / adfs / services / trust |
SAML SSO登录URL | / adfs / ls / |
X.509证书 | 提供ADFS签名证书 |
一种。服务提供商实体ID /发行者: /moas
b。断言消耗服务(ACS)URL: 在添加的身份源中找到SAML ACS URL选项。
C。下载元数据: 如果要下载元数据,这是必需的。下载元数据以避免手动输入值。
d。签名证书(可选): 如果要启用签名的SAML身份验证请求,这是必需的。 因此IdP可以验证内容在传输过程中没有被更改。通过以下步骤下载签名证书。
e。将miniOrange配置为ADFS中的依赖方:
/moas/login/broker/login/saml/acs/{YOUR_CUSTOMER_KEY}
在“依赖方URL”文本框中,然后单击“下一步”按钮。/moas/login
一种。在miniOrange中添加Node-js应用:
在miniOrange仪表板中,可以通过以下步骤添加JWT应用程序:
/moas/jwt/mobile
b。在Node-js中添加SSO链接:
/moas/broker/login/jwt/<customer-id>?client_id=<client-id>&redirect_uri=<redirect-url>
顾客ID | 您的miniOrange帐户的客户ID,可以在设置菜单下找到。下面。 |
客户编号 | 上面创建的JWT应用程序的客户ID(步骤3.a). |
重定向网址 | 针对JWT应用程序配置的重定向URL。 |
C。验证JWT令牌并解析SSO的用户详细信息:
例如。 xxxx.yyyyyyyyyyy.zzzzzz
d。执行SSO:
这是一个可选步骤。如果要确保正确关闭用户的所有会话(SP和IDP),则可以使用以下步骤配置“单一注销”。
一种。使用IdP SLO端点配置miniOrange:
b。使用miniOrange SLO端点配置IdP:
/moas/broker/login/saml_logout/<您的客户编号>
C。使用SLO端点配置JWT应用程序:
/moas/broker/login/jwt/logout/<your-customer-id>?redirect_uri=<redirect-url>
您的客户编号 | 您必须在此处添加您的miniOragne帐户客户ID。 |
重定向网址 | 应将其替换为您的JWT应用程序的注销URL。 |
我们提供用于单点登录,两因素身份验证,自适应MFA,配置等的安全身份解决方案。请通过-与我们联系
+1 978 658 9387(美国) , +91 77966 99612(印度) | info@xecurify.com