Suchergebnisse :

×

CA-Identität als IDP für Moodle

Schritt 1: Richten Sie CA Identity Manager als Identitätsanbieter ein

Führen Sie die folgenden Schritte aus, um CA Identity Manager als IdP zu konfigurieren

miniorange img Konfigurieren Sie CA Identity Manager als IdP

  • Navigieren Sie im miniOrange SAML 2.0 SSO-Plugin zu Metadaten des Dienstanbieters Tab. Hier finden Sie die SP-Metadaten wie SP-Entitäts-ID und ACS (AssertionConsumerService) URL, die zur Konfiguration des Identity Providers erforderlich sind.
  • Moodle-Saml-Upload-Metadaten

    Hinweis: Stellen Sie für Single Sign On sicher, dass Sie CA SSO (früher bekannt als SiteMinder) mit CA Identity Manager installieren und einrichten.

  • Einloggen, um CA SSO-Portal als CA Single Sign-On-Administrator.
  • Klicken Sie auf Föderation Tab.
  • Gehe jetzt zu PartnerschaftsverbandEntities.
  • CA Identity sso-1

    miniorange img Erstellen Sie einen lokalen Identitätsanbieter

    • Klicken Sie auf Entität erstellen.
    • CA Identity sso-1
    • So erstellen Sie ein lokale Einheit, konfigurieren Sie Folgendes:
      Standort der Entität Lokale
      Entitätstyp SAML2-IDP
      Entitäts-ID Geben Sie zur Identifizierung eine ID Ihres lokalen Identitätsanbieters ein.
      Entitätsname Erstellen Sie einen Namen für Ihren lokalen Identitätsanbieter.
      Basis-URL Geben Sie den vollständig qualifizierten Domänennamen für den Hostdienst CA SSO Federation Web Services ein.
      Signierte Authentifizierungsanfragen erforderlich Nein
      Unterstütztes NameID-Format urn:oasis:names:tc:SAML:1.1:nameid-format:emailAddress
      urn:oasis:names:tc:SAML:1.1:nameid-format:unspecified
      CA Identity sso-2

    miniorange img Erstellen Sie einen Remote-Dienstanbieter

    • Herunterladen Metadaten-XML-Datei von dem Metadaten des Dienstanbieters Registerkarte des miniOrange SAML SSO-Plugins.
    • Klicken Sie auf Metadaten importieren und laden Sie die heruntergeladene XML-Metadatendatei hoch.
    • CA Identity sso-4
    • Aussichten für Importieren alsWählen Remote-Entität.
    • Bieten eine Name für die Remote-Service-Provider-Entität.
    • CA Identity sso-6

    miniorange img Erstellen Sie eine Partnerschaft zwischen SP und IDP

    • Konfigurieren Sie zum Erstellen einer Partnerschaft Folgendes:
      Partnerschaftsnamen hinzufügen Geben Sie einen Namen für Ihre Partnerschaft ein.
      (Optional) Beschreibung Geben Sie eine relevante Beschreibung für Ihre Partnerschaft ein.
      Lokale IDP-ID Geben Sie die ID des lokalen Identitätsanbieters ein, die beim Hinzufügen einer lokalen Entität erstellt wurde.
      Remote-SP-ID Geben Sie die Remote-Service-Provider-ID ein, die beim Hinzufügen einer Remote-Entität erstellt wurde.
      Basis-URL Dieses Feld wird vorab ausgefüllt.
      Skew-Zeit Geben Sie die für Ihre Umgebung erforderliche Abweichungszeit ein.
      Benutzerverzeichnisse und Suchreihenfolge Wählen Sie die gewünschten Verzeichnisse in der gewünschten Suchreihenfolge aus.
  • Auf dem Verbundbenutzer Fügen Sie auf der Seite die Benutzer hinzu, die Sie in die Partnerschaft einbeziehen möchten.
  • Im Behauptungskonfiguration Abschnitt, konfigurieren Sie Folgendes:
    • Namens-ID-Format: E-Mail-Adresse
    • Name-ID-Typ: Benutzerattribut
    • Wert: E-mail
    • (Optional) Behauptungsattribute: Geben Sie alle Anwendungs- oder Gruppenattribute an, die Sie Benutzern zuordnen möchten
  • CA Identity sso-6
  • Im SSO und SLO Führen Sie im Abschnitt die folgenden Schritte aus:
    • SSO-Bindung: HTTP-POST
    • Zulässige Transaktionen: Sowohl IDP als auch SP initiierten
  • WordPress SAML CA-Identity SSO
  • Im Signatur und Verschlüsselung Abschnitt auswählen Postsignatur as Unterschreiben Sie beide.

  • miniorange img Partnerschaft aktivieren

    • Im Liste der Föderationspartnerschaften, erweitere das Action Dropdown-Liste für Ihre Partnerschaft und klicken Sie auf Mehr erfahren.
    • Um die IDP-Metadaten abzurufen, klicken Sie auf Action Taste und klicken Sie auf Metadaten exportieren. Diese Daten werden zur Konfiguration des Plugins verwendet.
Hallo!

Brauchen Sie Hilfe? Wir sind hier!

Support
Kontaktieren Sie den miniOrange-Support
Erfolg

Vielen Dank für Ihre Anfrage.

Wenn Sie innerhalb von 24 Stunden nichts von uns hören, können Sie gerne eine Folge-E-Mail an senden info@xecurify.com