Suchergebnisse :

×

Moodle SAML Single Sign-On (SSO) mit G Suite / Google Apps als IdP | G Suite / Google Apps SSO-Anmeldung

SAML Single Sign-On (SSO) für Ihre Moodle-Site kann mit unserem miniOrange SAML SSO-Plugin erreicht werden. Unser Plugin ist mit allen SAML-kompatiblen Identitätsanbietern kompatibel. Hier gehen wir eine Schritt-für-Schritt-Anleitung durch, um Single Sign-On (SSO) zwischen Google Apps als Identitätsanbieter (IdP) und Moodle als Dienstanbieter (SP) zu konfigurieren.

Um G Suite / Google Apps als IdP mit Moodle zu konfigurieren, müssen Sie die miniOrange Moodle SAML 2.0 SSO Plugin

Führen Sie die folgenden Schritte aus, um G Suite/Google Apps als Identitätsanbieter zu konfigurieren:

Konfigurieren Sie G Suite/Google Apps als IdP

  • Im Plugins Tab scrollen zu Metadaten des Dienstanbieters Im Abschnitt finden Sie die SP-Metadaten wie z SP-Entitäts-ID und ACS-URL (AssertionConsumerService) die zur Konfiguration des Identity Providers erforderlich sind.
Moodle Saml Upload-Metadaten

  • Zurück Nach https://admin.google.com und melden Sie sich mit Ihrem G Suite-Administratorkonto an.
  • Gehen Sie im linken Menü zu Apps und klicken Sie auf SAML-Apps.
SAML Single Sign-On (SSO) mit G Suite / Google Apps Identity Provider (IdP), SAML-App hinzufügen

Fügen Sie eine SAML-App hinzu

  • Klicken Sie unten rechts auf die Schaltfläche „+“, um eine neue SAML-App zu erstellen.
  • Auswahlknopf Richten Sie meine eigene benutzerdefinierte App ein
SAML Single Sign-On (SSO) mit G Suite / Google Apps Identity Provider (IdP), Einrichten einer eigenen benutzerdefinierten App

IDP-Informationen

  • Laden Sie IDP-Metadaten aus Option 2 herunter. Dies ist für die spätere Konfiguration des Add-ons erforderlich.
  • Sie können auch die G Suite-Details aus Option 1 kopieren und das Zertifikat herunterladen, um das Add-on manuell zu konfigurieren.
  • Klicken Sie auf Weiter.
SAML Single Sign-On (SSO) mit G Suite / Google Apps Identity Provider (IdP), SAML-Benutzerdefinierte App – Grundlegende Informationen

Details zum Dienstanbieter

SAML Single Sign-On (SSO) mit G Suite / Google Apps Identity Provider (IdP), Service-Provider-Details

  • Geben Sie Details aus dem ein Metadaten des Dienstanbieters Abschnitt im Add-on wie unten angegeben.
In G Suite einzugebende Informationen Informationen zum Kopieren aus dem Add-on auf der Registerkarte „SP-Info“.
ACS-URL ACS-URL
Entitäts-ID SP-Entitäts-ID/Aussteller
Unterzeichnete Antwort
Namens-ID-Format EMAIL
  • Weiter klicken.

Attributzuordnung

  • Klicken Sie auf Neue Zuordnung hinzufügen
  • Fügen Sie eine Zuordnung für Vor- und Nachname hinzu
  • Klicken Sie auf Farbe
SAML Single Sign-On (SSO) mit G Suite / Google Apps Identity Provider (IdP), Details zur Attributzuordnung

Einschalten (SSO aktivieren)

  • Zurück Nach SAML-Apps erneut.
  • Klicken Sie auf das Menü Ihrer App und wählen Sie „Ein für alle“ oder „Ein für einige“, um SSO zu aktivieren
SAML Single Sign-On (SSO) mit G Suite / Google Apps Identity Provider (IdP), Einschalten, gehe zu SAML Apps

Gehen Sie im miniOrange SAML SSO-Plugin zu Plugins Es gibt zwei Möglichkeiten, das Plugin zu konfigurieren:

A. Durch Hochladen von IDP-Metadaten:

  • Geben Sie die IDP-Name.
  • Im Einrichtung des Dienstanbieters Abschnitt wählen Metadaten-URL/XML ab Wählen Sie die Methode aus Dropdown-Liste.
  • Kopieren Sie die IdP-Metadaten-URL oder XML-Datei und fügen Sie sie ein IDP-Metadaten-URL/XML Eingabefeld.
  • Klicken Sie auf Zu unseren Stellenangeboten um die Konfiguration zu testen.
Moodle SAML Upload-Metadaten

B. Manuelle Konfiguration:

  • Geben Sie die erforderlichen Einstellungen (z. B. IDP-Name, IDP-Entity-ID oder Aussteller, SAML-Anmelde-URL, X.509-Zertifikat) ein, wie von Ihrem Identitätsanbieter.
  • Klicken Sie auf Zu unseren Stellenangeboten um die Konfiguration zu testen.
Moodle SAML Upload-Metadaten

Schritt 3: Attributzuordnung

  • Wenn der Benutzer SSO durchführt, wird der NameID-Wert vom Identitätsanbieter gesendet. Dieser Wert ist für jeden Benutzer eindeutig.
  • Damit das Plugin auf diese Attribute zugreifen kann, weisen Sie die Werte für zu Benutzername und E-Mail as NameID.
Moodle SAML-Attributzuordnung

Scrollen Sie im miniOrange SAML SSO-Plugin nach unten zu Einrichtung des Dienstanbieters Abschnitt des Plugins. Es gibt zwei Möglichkeiten, das Plugin zu konfigurieren:

A. Durch Hochladen von IDP-Metadaten:

  • Geben Sie einen beliebigen IDP-Namen an. Zum Beispiel my_IDP.
  • Wählen Sie den Wert von Wählen Sie die Methode aus als Metadaten-URL/XML aus der Dropdown-Liste.
  • Geben Sie die Metadaten-URL ein als
    https://Mietername.b2clogin.com/Tenant-Name.onmicrosoft.com/B2C_1A_signup_signin_saml/Samlp/metadata

Notizen und Kontakt – Azure B2C SAML SSO mit WordPress

Hinweis: Sie müssen den Mandantennamen in der obigen URL durch den Azure B2C-Mandantennamen ersetzen.


Moodle SAML Upload-Metadaten

  • Scrolle nach unten und klicke auf Änderungen speichern .

B. Manuelle Konfiguration:

  • Geben Sie die erforderlichen Einstellungen an (z. B. Name des Identitätsanbieters, IdP-Entitäts-ID oder -Aussteller, SAML-Anmelde-URL, X.509-Zertifikat), wie von Ihnen bereitgestellt Identitätsanbieter.
  • Klicken Sie auf Änderungen speichern Klicken Sie auf die Schaltfläche, um Ihre Konfiguration zu speichern.
Moodle SAML Upload-Metadaten

Grundlegende Attributzuordnung

  • Wenn der Benutzer SSO durchführt, wird der NameID-Wert vom Identitätsanbieter gesendet. Dieser Wert ist für jeden Benutzer eindeutig.
  • Damit das Plugin auf diese Attribute zugreifen kann, weisen Sie Folgendes zu E-Mail und Benutzername Attribut.
  • Zusätzlich können Benutzerattribute abgebildet werden (z.B Vorname und Familienname, Nachname).
  • Klicken Sie auf Änderungen speichern Klicken Sie auf die Schaltfläche, um Ihre Konfiguration zu speichern.
Moodle SAML-Attributzuordnung

Benutzerdefinierte Attributzuordnung

Mit dieser Funktion können Sie vom IDP gesendete benutzerdefinierte Attribute den Moodle-Attributen zuordnen.

  • Um ein benutzerdefiniertes Attribut zu erstellen, navigieren Sie zu Site-Administration >> Benutzer >> Benutzerprofilfelder im Plugin.
  • Klicken Sie auf Erstellen Sie ein neues Profilfeld , wählen Sie den Attributtyp aus der Dropdown-Liste aus und geben Sie die Werte in die erforderlichen Felder ein.
Moodle SAML: Benutzerdefinierte Attribute erstellen und zuordnen

  • Weisen Sie dem erstellten benutzerdefinierten Attribut den gewünschten Wert zu.
Moodle SAML Benutzerdefinierte Attributzuordnung

  • Scrollen Sie nach unten und klicken Sie auf Änderungen speichern Klicken Sie auf die Schaltfläche, um Ihre Konfigurationen zu speichern.

Schritt 4: Rollenzuordnung

  • Im kostenlosen Plugin können Sie eine Standardrolle auswählen, die allen Nicht-Administratorbenutzern zugewiesen wird, wenn sie SSO durchführen.

Notizen und Kontakt – Azure B2C SAML SSO mit WordPress

Hinweis: Neuen Benutzern, die durch SSO erstellt werden, werden Rollen zugewiesen. Die Rollen vorhandener Moodle-Benutzer sind hiervon nicht betroffen.


  • Scrollen Sie nach unten Rollenzuordnung .
  • Wählen Sie die Standardrolle aus und klicken Sie auf Änderungen speichern Klicken Sie auf die Schaltfläche, um Ihre Konfiguration zu speichern.
Moodle SAML-Rollenzuordnung

Mit dieser Funktion können Sie den Benutzern Rollen zuweisen und verwalten, wenn sie SSO durchführen. Neben den standardmäßigen Moodle-Rollen ist dies auch mit allen benutzerdefinierten Rollen kompatibel.

  • Gruppe/Rolle Das Attribut stellt eine Zuordnung für den Feldnamen bereit, der vom IDP gesendete rollenbezogene Informationen enthält und für die Rollenzuordnung verwendet wird.
  • Scrollen Sie zum Rollenzuordnung Abschnitt und stellen Sie die Zuordnungen für die jeweiligen Rollen bereit.
  • Wähle aus Standardrolle aus der Dropdown-Liste, wenn die Benutzerrolle nicht mit den zugewiesenen Werten übereinstimmt.
  • Wenn Sie beispielsweise einen Benutzer haben, dessen Gruppe/Rolle Der Attributwert lautet „idp-teacher“ und Sie möchten ihn dann der Lehrergruppe zuweisen. Geben Sie dazu einfach „idp-teacher“ an Lehrer: Feld des Abschnitts „Rollenzuordnung“.

Notizen und Kontakt – Azure B2C SAML SSO mit WordPress

Hinweis: Sie können mehrere durch Semikolon (;) getrennte Werte zuweisen.


Moodle SAML-Rollenzuordnung

  • Klicken Sie auf Änderungen speichern Klicken Sie auf die Schaltfläche, um Ihre Konfigurationen zu speichern.

Schritt 5: SSO-Einstellungen

  • Im Plugin können Sie ein Anmelde-Widget hinzufügen, um SP-initiiertes SSO auf Ihrer Site zu aktivieren.
  • Gehen Sie zur Plugins >> Authentifizierung >> Authentifizierung verwalten.
  • Klicken Sie auf um die Plugin-Sichtbarkeit zu aktivieren.
  • Klicken Sie auf um die Plugin-Einstellungen festzulegen.
WordPress-Saml-Rollenzuordnung

Im Plugin können Sie ein Anmelde-Widget hinzufügen, um SP-initiiertes SSO auf Ihrer Site zu aktivieren.

  • Navigieren Site-Administrator >> Plugins >> Authentifizierung verwalten.
  • Klicken Sie auf um die Plugin-Sichtbarkeit zu aktivieren.
  • Klicken Sie auf um die Plugin-Einstellungen festzulegen.
Moodle SAML-Rollenzuordnung

  • So aktivieren Sie die automatische Weiterleitung von der Moodle-Anmeldeseite zur WordPress-Site.
  • Wählen Ja Wert aus der Dropdown-Liste für Aktivieren Sie die automatische Weiterleitung zum IDP von der Moodle-Anmeldeseite Feld.
  • Notieren Backdoor-URL Dies ist nützlich, wenn SSO fehlschlägt.
  • Klicken Sie auf Änderungen speichern Klicken Sie auf die Schaltfläche, um Ihre Konfiguration zu speichern.
Moodle SAML SSO-Einstellungen

Sie haben Moodle erfolgreich als SAML SP konfiguriert, um die G Suite-/Google Apps-SSO-Anmeldung bei Ihrer Moodle-Site zu erreichen.


ADFS_sso ×
Hallo!

Brauchen Sie Hilfe? Wir sind hier!

Unterstützung