Suchergebnisse :

×

SAML Single Sign-On bei Owncloud mit dem Joomla IDP Plugin | Owncloud SSO



Über Owncloud

OwnCloud ist eine Open-Source-Dateihosting-Anwendung, die Dienste für den geschäftlichen und privaten Gebrauch bereitstellt. Es handelt sich um ein flexibles Tool, das die Datei- und Datensynchronisierung verwaltet. Es hilft Benutzern, Dateien, Ordner, Kontakte, Fotogalerien, Kalender und mehr auf einem Server ihrer Wahl zu speichern. Es handelt sich um einen selbst gehosteten Dateisynchronisierungs- und Freigabeserver, der vollständig unter Ihrer Kontrolle steht. Inhalte können durch die Definition detaillierter Lese-/Schreibberechtigungen zwischen Benutzern und Gruppen geteilt werden. Um die Anwendung effektiv nutzen zu können, können Sie sich per SSO bei Owncloud anmelden. Single Sign-On hilft Mitarbeitern, Zeit zu sparen, verhindert den Verlust oder Vergessen von Passwörtern und verringert das Risiko eines Passwortdiebstahls.

Herausforderung

Um Single Sign-On zwischen Identitätsanbieter (Joomla) und Dienstanbieter (Owncloud) zu erreichen, müssen beide SAML unterstützen. Owncloud unterstützt die SAML-Verbindung, wird jedoch in der Owncloud-Unternehmensversion unterstützt. Single-Sign-On-Benutzer können sich bei einer IdP-basierten Website anmelden und Zugriff auf Owncloud-Dienste erhalten. Der Identitätsanbieter kann die Identitätsdetails von Benutzern verwalten und die Berechtigung zur Nutzung der Ressourcen des Dienstanbieters erteilen.

Lösung

Das SAML IDP-Plugin stellt eine SAML-Verbindung zwischen Joomla und Owncloud her. Das miniOrange SAML IDP Plugin ist eine Authentifizierungskomponente, die dem Dienstanbieter Identitätsdetails für On-Premise-, Cloud- und Mobilgeräte bereitstellt. Die SAML-Single-Sign-On-Konformität (SSO) ermöglicht es Benutzern, sich über einen Identitätsanbieter zu authentifizieren, wenn sie sich bei Owncloud-Anwendungen anmelden. Das SAML-SSO-Modul fungiert als Identitätsanbieter, der konfiguriert werden kann, um das Vertrauen zwischen dem Modul und dem Owncloud-Dienstanbieter aufzubauen. SAML tauscht sicherheits- und identitätsbezogene Informationen wie Autorisierung und Authentifizierung aus. Der Benutzer kann sich einfach mit seinen Joomla-Zugangsdaten bei Owncloud anmelden.

Wie kann das miniOrange SAML-Plugin für Owncloud funktionieren?

Owncloud sso

Schritte zum Konfigurieren von Owncloud als SP:

    Schritt 1:

  • Gehen Sie zu Dienstanbieter Tab im Plugin und geben Sie folgende Werte ein:

    Name des DienstanbietersOwncloud (Sie können einen beliebigen Namen eingeben)
    SP-Entitäts-ID oder Aussteller Owncloud-Entitäts-ID
    ACS-URLOwncloud ACS-URL
    Einzelne Abmelde-URLSingle-Logout-URL der Owncloud.
    X.509-Zertifikat (optional)[Für signierte Anfrage]Fügen Sie das X.509-Zertifikat aus SCHRITT 1 für die signierte Anfrage ein.
    NameID-FormatWählen Sie das NameID-Format für Owncloud
    Behauptung unterzeichnetOwncloud unterzeichnete Behauptung.
  • Klicken Sie auf Speichern um Ihre Einstellungen zu speichern.

Schritt 2:

Es gibt zwei Möglichkeiten, die Owncloud einzurichten. Sie können entweder die Metadaten-URL des IdP importieren oder einzelne Werte bereitstellen, die die Owncloud vom Joomla Identity Provider (Plugin) benötigt. Beides finden Sie weiter unten IDP-METADATEN Registerkarte im Plugin.

Hier ist ein Beispiel für die Einrichtung von Owncloud als Service Provider.


  • Melden Sie sich bei der Admin-Konsole Ihrer Owncloud an.
  • Gehen Sie zu Security Settings.
  • Gehen Sie unter Sicherheitseinstellungen zu Single Sign-On (SSO) einrichten zu üben.
  • Sie müssen in Owncloud die folgenden Informationen über die Plugins angeben IDP-METADATEN Registerkarte im Abschnitt „SSO mit Drittanbieter-Identitätsanbieter einrichten“:
  • URL der Anmeldeseite SAML-Anmelde-URL aus der Registerkarte „IDP-METADATEN“.
    URL der Abmeldeseite SAML-Abmelde-URL aus der Registerkarte „IDP-METADATEN“.
    Verifizierungszertifikat Laden Sie das Zertifikat über die Registerkarte „IDP-METADATEN“ hoch

Schritt 3:

Wenn Ihr Dienstanbieter zusätzliche Benutzerattribute oder benutzerdefinierte Attribute zum Senden in der SAML-Antwort benötigt, können Sie dies unter konfigurieren Attribut-/Rollenzuordnung Tab.

Demo Version

Wenn Sie nicht finden, was Sie suchen, kontaktieren Sie uns bitte unter info@xecurify.com oder rufen Sie uns an +1 978 658 9387 um eine Antwort auf Ihre Frage zu Owncloud Single Sign On (SSO) zu finden.

Hallo!

Brauchen Sie Hilfe? Wir sind hier!

Support
Kontaktieren Sie den miniOrange-Support
Erfolg

Vielen Dank für Ihre Anfrage.

Wenn Sie innerhalb von 24 Stunden nichts von uns hören, können Sie gerne eine Folge-E-Mail an senden info@xecurify.com