SAML Single Sign-On (SSO) in Salesforce mit dem Joomla IDP-Plugin
Übersicht
Einmaliges Anmelden in Salesforce mit Joomla IDP ermöglicht Benutzern die Anmeldung bei Frontline Education mit Joomla, indem Salesforce als Service Provider (SP) und Joomla als SAML Identity Provider (IDP) konfiguriert wird. Diese Anleitung führt Sie Schritt für Schritt durch die Konfiguration von SSO zwischen den beiden Plattformen.
Was ist Salesforce?
Salesforce ist ein Cloud-basiertes Softwareunternehmen, das Unternehmen Tools zur Verfügung stellt, mit denen sie mehr potenzielle Kunden finden, mehr Geschäfte abschließen und ihren Kunden einen besseren Service bieten können.
Joomla SAML IDP Plugin installieren
- Melden Sie sich bei Ihrer Joomla-Site an Administrator Konsole.
- Klicken Sie im linken Umschaltmenü auf System, dann klicken Sie im Abschnitt „Installieren“ auf Erweiterungsoptionen.
- Klicken Sie nun auf Oder Suchen Sie nach einer Datei Klicken Sie auf die Schaltfläche, um die zuvor heruntergeladene Plugin-Datei zu finden und zu installieren.
- Die Installation des Plugins ist erfolgreich. Klicken Sie nun auf Beginnen Sie mit der Nutzung des miniOrange SAML IDP-Plugin um das MiniOrange Joomla IDP-Plugin zu konfigurieren.
- Gehen Sie zum miniOrange Joomla IDP-Plugin, navigiere zum Identitätsanbieter Tab.
- Hier finden Sie die XML-URL/Datei mit den Metadaten des Identitätsanbieters oder Endpunkte wie IDP-Entitäts-ID, SAML-Anmelde-URL, SAML-Abmelde-URL (Premium-Funktion) und Zertifikat für die SP-Konfiguration. Laden Sie die XML-Metadaten herunter, indem Sie auf die unten gezeigte Schaltfläche klicken.
Konfigurationsschritte
In dieser Konfiguration Joomla dient als Repository zum Speichern von Benutzern, d. h. es fungiert als IDP, während Salesforce ist der Ort, an dem sich Benutzer mit ihren Anmeldeinformationen von Joomla anmelden. Joomla SAML IDP SSO-Plugin wird installiert.
Schritt 1: Salesforce als SP (Service Provider) konfigurieren
- Öffnen Sie einen neuen Browser-Tab oder ein neues Fenster. Melden Sie sich bei Ihrem an Salesforce Konto als Kontoadministrator.
- Wählen Sie entweder aus Salesforce-Klassiker: Navigieren zu Setup > Sicherheitskontrollen > Single Sign-On-Einstellungen.
- Or Salesforce Lightening Experience: Klicken Sie auf das Zahnradsymbol und navigieren Sie dann zu Setup > Identität > Single Sign-On-Einstellungen.
- Klicken Sie auf der Seite Single Sign-On-Einstellungen auf Bearbeiten.
- Prüfen Sie die SAML aktiviert Klicken Sie auf das Kästchen, um die Verwendung von SAML Single-Sign-On zu aktivieren, und klicken Sie dann auf Gespeichert.
- Klicke New , um die SAML Single Sign-On-Einstellungen zu öffnen.
| Name | Geben Sie einen Namen Ihrer Wahl ein |
| SAML-Version | Stellen Sie sicher, dass dieser auf 2.0 eingestellt ist. Dies sollte standardmäßig aktiviert sein. |
| Aussteller | Kopieren Sie und fügen die IDP-Entitäts-URL/Aussteller von IDP-Metadaten Tab |
| Zertifikat des Identitätsanbieters | Laden Sie Zertifikat von IDP-Metadaten Öffnen Sie es im Editor. Kopieren Sie den Inhalt und fügen Sie ihn hier ein. |
| Anmelde-URL des Identitätsanbieters | Kopieren Sie und fügen die SAML-Anmelde-URL von IDP-Metadaten Tab |
| Benutzerdefinierte Abmelde-URL | Kopieren Sie und fügen die SAML-Abmelde-URL von IDP-Metadaten Tab |
| API-Name | Geben Sie einen API-Namen Ihrer Wahl ein. |
| Entitäts-ID | Wenn Sie eine benutzerdefinierte Domäneneinrichtung haben, verwenden Sie https://[customDomain].my.salesforce.com Wenn Sie keine benutzerdefinierte Domäne eingerichtet haben, verwenden Sie https://saml.salesforce.com |
- Klicke Speichern.
- Kopieren Sie Ihre Anmelde-URL Wert.
Schritt 2: Joomla als IDP (Identity Provider) konfigurieren
- Gehe jetzt zu Komponenten -> miniOrange Joomla IDP -> Dienstanbieter.
- Navigieren Sie zu der Dienstanbieter Klicken Sie auf die Registerkarte und füllen Sie die Felder für aus Name des Dienstanbieters, SP-Entitäts-ID or Aussteller, ACS-URL und NameID-Format. In diesem Schritt erfahren Sie mehr über den Dienstanbieter. Füllen Sie die anderen Felder entsprechend Ihren Anforderungen aus. Klicken Sie auf Gespeichert.
Geben Sie folgende Werte ein:
| Name des Dienstanbieters | Wählen Sie den passenden Namen nach Ihrer Wahl |
| SP-Entitäts-ID oder Aussteller | Dienstanbieter-Entitäts-ID |
| ACS-URL | SP-Assertion-Consumer-Service-URL |
| X.509-Zertifikat (optional) [Für signierte Anfrage] | Fügen Sie den Zertifikatswert ein, den Sie aus der Metadatendatei kopiert haben |
| NameID-Format | Wählen Sie urn:oasis:names:tc:SAML:1.1:nameid-format:emailAddress |
| Behauptung unterzeichnet | geprüft |
- Klicken Sie nun auf Erweiterte Kartierung Tab. Wähle aus NameID-Attribut und klicken Sie dann auf Gespeichert Taste.
- Sie haben Ihre erfolgreich abgeschlossen miniOrange Joomla SAML 2.0 IDP Konfigurationen.
Schritt 3: Attributzuordnung - Premiumfunktion
- Im miniOrange Joomla IDP-Plugin, navigiere zum Erweiterte Kartierung Tab.
- Hier können Sie konfigurieren Benutzerdefinierte Attributzuordnung und auch zusätzliche hinzufügen Benutzerattribute.
- Sie haben Single Sign-On mit Salesforce als Service Provider und Joomla als Identity Provider erfolgreich konfiguriert. Wenn Sie weitere Unterstützung benötigen oder auf Schwierigkeiten stoßen, senden Sie uns bitte eine E-Mail an joomlasupport@xecurify.com
