Skip to content

Commit c844793

Browse files
chore: update translations and generated content (#1470)
Co-authored-by: simeng-li <36393111+simeng-li@users.noreply.github.com>
1 parent 8925bde commit c844793

54 files changed

Lines changed: 613 additions & 170 deletions

File tree

Some content is hidden

Large Commits have some content hidden by default. Use the searchbox below for content that may be hidden.

i18n/de/docusaurus-plugin-content-docs/current/integrations/sso/entra-id-saml/README.mdx

Lines changed: 9 additions & 4 deletions
Original file line numberDiff line numberDiff line change
@@ -5,11 +5,12 @@ sidebar_custom_props:
55
description: Früher Azure AD, ein umfassender cloudbasierter Identitätsverwaltungsdienst.
66
logoFilename: 'entra-id.svg'
77
tutorial_name: Microsoft Entra ID SAML enterprise SSO
8-
tutorial_config_name: Azure AD SSO-Anwendung
8+
tutorial_config_name: Azure AD SSO application
99
---
1010

1111
import GuideTip from '../../fragments/_sso_guide_tip.mdx';
1212

13+
import SignedAuthnRequest from './_signed-authn-request.mdx';
1314
import Step1 from './_step-1.mdx';
1415
import Step2 from './_step-2.mdx';
1516
import Step3 from './_step-3.mdx';
@@ -22,15 +23,15 @@ Mit minimalem Konfigurationsaufwand ermöglicht dieser Connector die Integration
2223

2324
<GuideTip />
2425

25-
## Schritt 1: Eine Azure AD SSO-Anwendung erstellen \{#step-1-create-an-azure-ad-sso-application}
26+
## Schritt 1: Azure AD SSO-Anwendung erstellen \{#step-1-create-an-azure-ad-sso-application}
2627

2728
<Step1 />
2829

29-
## Schritt 2: SAML SSO bei Logto konfigurieren \{#step-2-configure-saml-sso-at-logto}
30+
## Schritt 2: SAML SSO in Logto konfigurieren \{#step-2-configure-saml-sso-at-logto}
3031

3132
<Step2 />
3233

33-
## Schritt 3: Benutzerattributzuordnung konfigurieren \{#step-3-configure-user-attributes-mapping}
34+
## Schritt 3: Zuordnung der Benutzerattribute konfigurieren \{#step-3-configure-user-attributes-mapping}
3435

3536
<Step3 />
3637

@@ -41,3 +42,7 @@ Mit minimalem Konfigurationsaufwand ermöglicht dieser Connector die Integration
4142
## Schritt 5: E-Mail-Domänen festlegen und den SSO-Connector aktivieren \{#step-5-set-email-domains-and-enable-the-sso-connector}
4243

4344
<Step5 />
45+
46+
## Optional: Signierte Authentifizierungsanfragen erzwingen \{#optional-enforce-signed-authentication-requests}
47+
48+
<SignedAuthnRequest />
Lines changed: 9 additions & 4 deletions
Original file line numberDiff line numberDiff line change
@@ -1,3 +1,4 @@
1+
import SignedAuthnRequest from './_signed-authn-request.mdx';
12
import Step1 from './_step-1.mdx';
23
import Step2 from './_step-2.mdx';
34
import Step3 from './_step-3.mdx';
@@ -8,18 +9,22 @@ import Step5 from './_step-5.mdx';
89

910
<Step1 />
1011

11-
### Schritt 2: Konfiguriere SAML SSO bei Logto \{#step-2-configure-saml-sso-at-logto}
12+
### Schritt 2: Konfiguriere SAML SSO in Logto \{#step-2-configure-saml-sso-at-logto}
1213

1314
<Step2 />
1415

15-
### Schritt 3: Konfiguriere die Zuordnung von Benutzerattributen \{#step-3-configure-user-attributes-mapping}
16+
### Schritt 3: Konfiguriere die Zuordnung der Benutzerattribute \{#step-3-configure-user-attributes-mapping}
1617

1718
<Step3 />
1819

19-
### Schritt 4: Weise Benutzer der Azure AD SSO-Anwendung zu \{#step-4-assign-users-to-the-azure-ad-sso-application}
20+
### Schritt 4: Weisen Sie Benutzer der Azure AD SSO-Anwendung zu \{#step-4-assign-users-to-the-azure-ad-sso-application}
2021

2122
<Step4 />
2223

23-
### Schritt 5: Setze E-Mail-Domänen und aktiviere den SSO-Connector \{#step-5-set-email-domains-and-enable-the-sso-connector}
24+
### Schritt 5: Lege E-Mail-Domänen fest und aktiviere den SSO-Connector \{#step-5-set-email-domains-and-enable-the-sso-connector}
2425

2526
<Step5 />
27+
28+
### Optional: Erzwinge signierte Authentifizierungsanfragen \{#optional-enforce-signed-authentication-requests}
29+
30+
<SignedAuthnRequest />
Lines changed: 8 additions & 0 deletions
Original file line numberDiff line numberDiff line change
@@ -0,0 +1,8 @@
1+
Microsoft Entra ID kann signierte SAML-Authentifizierungsanfragen erfordern. Um dies mit Logto zu verwenden, folge dieser Reihenfolge, um Unterbrechungen beim Anmeldevorgang zu vermeiden:
2+
3+
1. Klicke im Tab `Connection` des Logto Connectors unter **Request signing certificate** auf **Generate new key** und lade das Zertifikat des aktiven Schlüssels herunter.
4+
2. Lade das Zertifikat in den Single Sign-On-Einstellungen der Entra ID-Anwendung unter **Verification certificates** hoch. Siehe [Enforce signed SAML authentication requests](https://learn.microsoft.com/en-us/entra/identity/enterprise-apps/howto-enforce-signed-saml-authentication).
5+
3. Aktiviere anschließend in Logto **Sign authentication request** im Connector und speichere.
6+
4. Aktiviere in Entra ID **Require verification certificates** und teste anschließend den Anmeldeablauf.
7+
8+
Entra ID überprüft nur Anfragen, die mit RSA-SHA256 (dem Standardalgorithmus von Logto) signiert wurden, und erzwingt die Anforderung für vom Service-Provider initiierte Anmeldeanfragen. Für die vollständige Einrichtung und den Ablauf zum Zertifikatswechsel siehe [Sign the SAML authentication request](https://docs.logto.io/integrations/saml-sso#optional-sign-the-saml-authentication-request).

i18n/de/docusaurus-plugin-content-docs/current/integrations/sso/saml/README.mdx

Lines changed: 12 additions & 7 deletions
Original file line numberDiff line numberDiff line change
@@ -2,14 +2,15 @@
22
slug: /integrations/saml-sso
33
sidebar_label: SAML (Enterprise)
44
sidebar_custom_props:
5-
description: XML-basiertes offenes Standardprotokoll für Web-Single-Sign-On und Identitätsföderation.
5+
description: XML-basierter offener Standard für Web-Single Sign-On und Identitätsföderation.
66
logoFilename: 'saml.svg'
77
tutorial_name: SAML enterprise SSO
8-
tutorial_config_name: SAML SSO-Anwendung auf deinem IdP
8+
tutorial_config_name: SAML SSO application on your IdP
99
---
1010

1111
import GuideTip from '../../fragments/_sso_guide_tip.mdx';
1212

13+
import SignedAuthnRequest from './_signed-authn-request.mdx';
1314
import Step1 from './_step-1.mdx';
1415
import Step2 from './_step-2.mdx';
1516
import Step3 from './_step-3.mdx';
@@ -21,22 +22,26 @@ Mit minimalem Konfigurationsaufwand ermöglicht dieser Connector die Integration
2122

2223
<GuideTip />
2324

24-
## Schritt 1: Erstelle eine SAML SSO-Anwendung auf deinem IdP \{#step-1-create-a-saml-sso-application-on-your-idp}
25+
## Schritt 1: SAML SSO-Anwendung auf deinem IdP erstellen \{#step-1-create-a-saml-sso-application-on-your-idp}
2526

2627
<Step1 />
2728

28-
## Schritt 2: Konfiguriere SAML SSO auf Logto \{#step-2-configure-saml-sso-on-logto}
29+
## Schritt 2: SAML SSO in Logto konfigurieren \{#step-2-configure-saml-sso-on-logto}
2930

3031
<Step2 />
3132

32-
## Schritt 3: Konfiguriere die Zuordnung von Benutzerattributen \{#step-3-configure-user-attributes-mapping}
33+
## Schritt 3: Benutzerattribut-Zuordnung konfigurieren \{#step-3-configure-user-attributes-mapping}
3334

3435
<Step3 />
3536

36-
## Schritt 4: Setze E-Mail-Domänen und aktiviere den SSO-Connector \{#step4-set-email-domains-and-enable-the-sso-connector}
37+
## Schritt 4: E-Mail-Domänen festlegen und den SSO-Connector aktivieren \{#step4-set-email-domains-and-enable-the-sso-connector}
3738

3839
<Step4 />
3940

41+
## Optional: Die SAML-Authentifizierungsanfrage signieren \{#optional-sign-the-saml-authentication-request}
42+
43+
<SignedAuthnRequest />
44+
4045
## Verwandte Ressourcen \{#related-resources}
4146

42-
<Url href="https://blog.logto.io/saml-security-cheat-sheet">SAML-Sicherheitsleitfaden</Url>
47+
<Url href="https://blog.logto.io/saml-security-cheat-sheet">SAML Security Cheat Sheet</Url>
Lines changed: 8 additions & 3 deletions
Original file line numberDiff line numberDiff line change
@@ -1,20 +1,25 @@
1+
import SignedAuthnRequest from './_signed-authn-request.mdx';
12
import Step1 from './_step-1.mdx';
23
import Step2 from './_step-2.mdx';
34
import Step3 from './_step-3.mdx';
45
import Step4 from './_step-4.mdx';
56

6-
Schritt 1: Erstelle eine SAML SSO-Anwendung auf deinem IdP \{#step-1-create-a-saml-sso-application-on-your-idp}
7+
Schritt 1: Erstelle eine SAML SSO-Anwendung bei deinem IdP \{#step-1-create-a-saml-sso-application-on-your-idp}
78

89
<Step1 />
910

10-
### Schritt 2: Konfiguriere SAML SSO auf Logto \{#step-2-configure-saml-sso-on-logto}
11+
### Schritt 2: Konfiguriere SAML SSO in Logto \{#step-2-configure-saml-sso-on-logto}
1112

1213
<Step2 />
1314

1415
### Schritt 3: Konfiguriere die Zuordnung der Benutzerattribute \{#step-3-configure-user-attributes-mapping}
1516

1617
<Step3 />
1718

18-
### Schritt 4: Setze E-Mail-Domänen und aktiviere den SSO-Connector \{#step4-set-email-domains-and-enable-the-sso-connector}
19+
### Schritt 4: Lege E-Mail-Domains fest und aktiviere den SSO-Connector \{#step4-set-email-domains-and-enable-the-sso-connector}
1920

2021
<Step4 />
22+
23+
### Optional: Signiere die SAML Authentifizierungsanfrage \{#optional-sign-the-saml-authentication-request}
24+
25+
<SignedAuthnRequest />
Lines changed: 21 additions & 0 deletions
Original file line numberDiff line numberDiff line change
@@ -0,0 +1,21 @@
1+
Standardmäßig sendet Logto SAML-Authentifizierungsanfragen (AuthnRequests) unsigniert. Wenn dein Identitätsanbieter (IdP) signierte Authentifizierungsanfragen verlangt, kann Logto diese mit einem generierten Service Provider (SP)-Zertifikat signieren. Das Signieren wird ausschließlich durch die Einstellung **Authentifizierungsanfrage signieren** des Connectors gesteuert — Logto liest das `WantAuthnRequestsSigned`-Flag aus den IdP-Metadaten nicht aus.
2+
3+
Richte es in dieser Reihenfolge ein, um Unterbrechungen beim Anmelden zu vermeiden:
4+
5+
1. Gehe im Tab `Connection` des Connectors zum Abschnitt **Anfrage-Signaturzertifikat** und klicke auf **Neuen Schlüssel generieren**. Der erste Schlüssel wird automatisch aktiviert; später generierte Schlüssel werden zur Rotation als inaktiv bereitgestellt.
6+
2. Lade das Zertifikat des aktiven Schlüssels herunter und registriere es bei deinem IdP.
7+
3. Aktiviere **Authentifizierungsanfrage signieren** und speichere. Das Aktivieren erfordert einen aktiven Signaturschlüssel — das Speichern ohne einen solchen wird abgelehnt.
8+
4. Falls dein IdP eine separate Option hat, signierte Anfragen zu verlangen oder zu überprüfen, aktiviere sie jetzt und teste anschließend den Anmeldeablauf.
9+
10+
:::warning
11+
Halte beide Seiten synchron. Das Aktivieren von **Authentifizierungsanfrage signieren**, bevor das Zertifikat registriert ist — oder das Erzwingen der Überprüfung beim IdP, bevor Logto signiert — unterbricht die Anmeldung über diese Verbindung, bis die andere Seite nachgezogen hat. IdPs, die Signaturen von Anfragen nicht überprüfen, ignorieren die Signatur einfach.
12+
:::
13+
14+
Das Schlüsselmanagement funktioniert unabhängig vom Schalter:
15+
16+
- Es kann höchstens ein Schlüssel **aktiv** sein, und der aktive Schlüssel signiert jede Anfrage. Schlüsseloperationen (generieren, aktivieren, deaktivieren, löschen) wirken sofort.
17+
- Um Zertifikate ohne Ausfallzeit zu rotieren: Generiere einen neuen Schlüssel (wird als inaktiv bereitgestellt), registriere dessen Zertifikat bei deinem IdP und aktiviere ihn dann — der vorherige Schlüssel wird automatisch deaktiviert und kann anschließend gelöscht werden.
18+
- Der aktive Schlüssel kann nicht gelöscht werden und kann nicht deaktiviert werden, solange **Authentifizierungsanfrage signieren** aktiviert ist — deaktiviere zuerst das Signieren.
19+
- Das Deaktivieren des Schalters behält alle Schlüssel bei, sodass das erneute Aktivieren das Signieren mit demselben Zertifikat fortsetzt — keine Anpassung auf IdP-Seite erforderlich.
20+
21+
Logto signiert Anfragen standardmäßig mit RSA-SHA256. Um RSA-SHA512 zu verwenden, setze `requestSignatureAlgorithm` auf `http://www.w3.org/2001/04/xmldsig-more#rsa-sha512` in der Connector-Konfiguration über die Logto Management API.

i18n/es/docusaurus-plugin-content-docs/current/integrations/sso/entra-id-saml/README.mdx

Lines changed: 11 additions & 6 deletions
Original file line numberDiff line numberDiff line change
@@ -10,6 +10,7 @@ tutorial_config_name: Azure AD SSO application
1010

1111
import GuideTip from '../../fragments/_sso_guide_tip.mdx';
1212

13+
import SignedAuthnRequest from './_signed-authn-request.mdx';
1314
import Step1 from './_step-1.mdx';
1415
import Step2 from './_step-2.mdx';
1516
import Step3 from './_step-3.mdx';
@@ -18,26 +19,30 @@ import Step5 from './_step-5.mdx';
1819

1920
# Configura el inicio de sesión único con Microsoft Entra ID (SAML)
2021

21-
Con un mínimo esfuerzo de configuración, este conector permite la integración con Microsoft Entra ID (anteriormente Azure AD) para SSO empresarial.
22+
Con un esfuerzo mínimo de configuración, este conector permite la integración con Microsoft Entra ID (anteriormente Azure AD) para SSO empresarial.
2223

2324
<GuideTip />
2425

25-
## Paso 1: Crear una aplicación de Azure AD SSO \{#step-1-create-an-azure-ad-sso-application}
26+
## Paso 1: Crea una aplicación de SSO de Azure AD \{#step-1-create-an-azure-ad-sso-application}
2627

2728
<Step1 />
2829

29-
## Paso 2: Configurar SAML SSO en Logto \{#step-2-configure-saml-sso-at-logto}
30+
## Paso 2: Configura SAML SSO en Logto \{#step-2-configure-saml-sso-at-logto}
3031

3132
<Step2 />
3233

33-
## Paso 3: Configurar el mapeo de atributos de usuario \{#step-3-configure-user-attributes-mapping}
34+
## Paso 3: Configura el mapeo de atributos de usuario \{#step-3-configure-user-attributes-mapping}
3435

3536
<Step3 />
3637

37-
## Paso 4: Asignar usuarios a la aplicación de Azure AD SSO \{#step-4-assign-users-to-the-azure-ad-sso-application}
38+
## Paso 4: Asigna usuarios a la aplicación de SSO de Azure AD \{#step-4-assign-users-to-the-azure-ad-sso-application}
3839

3940
<Step4 />
4041

41-
## Paso 5: Establecer dominios de correo electrónico y habilitar el conector SSO \{#step-5-set-email-domains-and-enable-the-sso-connector}
42+
## Paso 5: Establece dominios de correo electrónico y habilita el conector SSO \{#step-5-set-email-domains-and-enable-the-sso-connector}
4243

4344
<Step5 />
45+
46+
## Opcional: Exigir solicitudes de autenticación firmadas \{#optional-enforce-signed-authentication-requests}
47+
48+
<SignedAuthnRequest />
Lines changed: 10 additions & 5 deletions
Original file line numberDiff line numberDiff line change
@@ -1,25 +1,30 @@
1+
import SignedAuthnRequest from './_signed-authn-request.mdx';
12
import Step1 from './_step-1.mdx';
23
import Step2 from './_step-2.mdx';
34
import Step3 from './_step-3.mdx';
45
import Step4 from './_step-4.mdx';
56
import Step5 from './_step-5.mdx';
67

7-
### Paso 1: Crear una aplicación de Azure AD SSO \{#step-1-create-an-azure-ad-sso-application}
8+
### Paso 1: Crea una aplicación SSO de Azure AD \{#step-1-create-an-azure-ad-sso-application}
89

910
<Step1 />
1011

11-
### Paso 2: Configurar SAML SSO en Logto \{#step-2-configure-saml-sso-at-logto}
12+
### Paso 2: Configura SAML SSO en Logto \{#step-2-configure-saml-sso-at-logto}
1213

1314
<Step2 />
1415

15-
### Paso 3: Configurar el mapeo de atributos de usuario \{#step-3-configure-user-attributes-mapping}
16+
### Paso 3: Configura el mapeo de atributos de usuario \{#step-3-configure-user-attributes-mapping}
1617

1718
<Step3 />
1819

19-
### Paso 4: Asignar usuarios a la aplicación de Azure AD SSO \{#step-4-assign-users-to-the-azure-ad-sso-application}
20+
### Paso 4: Asigna usuarios a la aplicación SSO de Azure AD \{#step-4-assign-users-to-the-azure-ad-sso-application}
2021

2122
<Step4 />
2223

23-
### Paso 5: Establecer dominios de correo electrónico y habilitar el conector SSO \{#step-5-set-email-domains-and-enable-the-sso-connector}
24+
### Paso 5: Establece dominios de correo electrónico y habilita el conector SSO \{#step-5-set-email-domains-and-enable-the-sso-connector}
2425

2526
<Step5 />
27+
28+
### Opcional: Obliga a firmar las solicitudes de autenticación \{#optional-enforce-signed-authentication-requests}
29+
30+
<SignedAuthnRequest />
Lines changed: 8 additions & 0 deletions
Original file line numberDiff line numberDiff line change
@@ -0,0 +1,8 @@
1+
Microsoft Entra ID puede requerir solicitudes de autenticación SAML firmadas. Para usar esto con Logto, sigue este orden para evitar cualquier interrupción en el inicio de sesión:
2+
3+
1. En la pestaña `Connection` del conector de Logto, haz clic en **Generar nueva clave** bajo **Certificado de firma de solicitud**, y descarga el certificado de la clave activa.
4+
2. En la configuración de inicio de sesión único de la aplicación de Entra ID, sube el certificado en **Certificados de verificación**. Consulta [Aplicar solicitudes de autenticación SAML firmadas](https://learn.microsoft.com/en-us/entra/identity/enterprise-apps/howto-enforce-signed-saml-authentication).
5+
3. De vuelta en Logto, habilita **Firmar solicitud de autenticación** en el conector y guarda.
6+
4. En Entra ID, marca **Requerir certificados de verificación**, luego prueba el flujo de inicio de sesión.
7+
8+
Entra ID solo verifica solicitudes firmadas con RSA-SHA256 (el algoritmo predeterminado de Logto), y aplica el requisito para solicitudes de inicio de sesión iniciadas por el SP. Para la configuración completa y el flujo de rotación de certificados, consulta [Firmar la solicitud de autenticación SAML](https://docs.logto.io/integrations/saml-sso#optional-sign-the-saml-authentication-request).

i18n/es/docusaurus-plugin-content-docs/current/integrations/sso/saml/README.mdx

Lines changed: 12 additions & 5 deletions
Original file line numberDiff line numberDiff line change
@@ -1,23 +1,24 @@
11
---
22
slug: /integrations/saml-sso
3-
sidebar_label: SAML (Enterprise)
3+
sidebar_label: SAML (Empresarial)
44
sidebar_custom_props:
5-
description: Estándar abierto basado en XML para inicio de sesión único en la web y federación de identidad.
5+
description: Estándar abierto basado en XML para inicio de sesión único web y federación de identidad.
66
logoFilename: 'saml.svg'
77
tutorial_name: SAML enterprise SSO
8-
tutorial_config_name: SAML SSO application on your IdP
8+
tutorial_config_name: Aplicación SAML SSO en tu IdP
99
---
1010

1111
import GuideTip from '../../fragments/_sso_guide_tip.mdx';
1212

13+
import SignedAuthnRequest from './_signed-authn-request.mdx';
1314
import Step1 from './_step-1.mdx';
1415
import Step2 from './_step-2.mdx';
1516
import Step3 from './_step-3.mdx';
1617
import Step4 from './_step-4.mdx';
1718

1819
# Configura el inicio de sesión único con SAML
1920

20-
Con un mínimo esfuerzo de configuración, este conector permite la integración con cualquier Proveedor de Identidad (IdP) basado en SAML.
21+
Con un esfuerzo mínimo de configuración, este conector permite la integración con cualquier Proveedor de Identidad (IdP) basado en SAML.
2122

2223
<GuideTip />
2324

@@ -37,6 +38,12 @@ Con un mínimo esfuerzo de configuración, este conector permite la integración
3738

3839
<Step4 />
3940

41+
## Opcional: Firma la solicitud de autenticación SAML \{#optional-sign-the-saml-authentication-request}
42+
43+
<SignedAuthnRequest />
44+
4045
## Recursos relacionados \{#related-resources}
4146

42-
<Url href="https://blog.logto.io/saml-security-cheat-sheet">Hoja de trucos de seguridad SAML</Url>
47+
<Url href="https://blog.logto.io/saml-security-cheat-sheet">
48+
Hoja de referencia rápida de seguridad SAML
49+
</Url>

0 commit comments

Comments
 (0)