Moodle SAML Single Sign-On (SSO) mit PingFederate als IdP | PingFederate SSO-Anmeldung
Übersicht
SAML Single Sign-On (SSO) für Ihre Moodle-Site kann mit unserem miniOrange SAML SSO-Plugin erreicht werden. Unser Plugin ist mit allen SAML-kompatiblen Identitätsanbietern kompatibel. Hier gehen wir eine Schritt-für-Schritt-Anleitung durch, um Single Sign-On (SSO) zwischen PingFederate als Identitätsanbieter (IdP) und Moodle als Dienstanbieter (SP) zu konfigurieren.
Voraussetzungen: Download und Installation
Um PingFederate als IdP mit Moodle zu konfigurieren, müssen Sie die miniOrange Moodle SAML 2.0 SSO Plugin
Konfigurationsschritte
1. Richten Sie PingFederate als IdP ein
Führen Sie die folgenden Schritte aus, um PingFederate als Identitätsanbieter zu konfigurieren:
Konfigurieren Sie PingFederate als IdP
- Im Plugins Tab scrollen zu Metadaten des Dienstanbieters Im Abschnitt finden Sie die SP-Metadaten wie SP-Entitäts-ID und ACS-URL (AssertionConsumerService) die zur Konfiguration des Identity Providers erforderlich sind.
- Melden Sie sich bei Ihrem Ping Federate User Admin-Dashboard an.
- Klicken Sie auf Identitätsanbieter im linken Navigationsmenü.
- Der SP-ANSCHLUSS, klicke auf Neu erstellen .
- Wähle aus Browser-SSO-Profile Verbindungsvorlage auf der Verbindungstyp Tab und klicken Sie auf Weiter.
- Wählen Sie „Browser SSO“ aus Anschlussmöglichkeiten Tab und klicken Sie auf Weiter.
- Auswählen Reichen Sie das als Methode zum Importieren von Metadaten und klicken Sie auf Wählen Datei, um die Metadaten des miniOrange SSO-Plugins auf dem Metadaten importieren Tab. Klicken Weiter.
- Überprüfen Sie die Informationen auf der Zusammenfassung der Metadaten Tab und klicken Sie auf Weiter.
- Im Registerkarte „Allgemeine Informationen“. sicherstellen, dass die Entitäts-ID des Dienstanbieters, Verbindungsname und Basis-URL Felder werden basierend auf den Metadaten vorab ausgefüllt. Klicken Sie auf Weiter.
- Navigieren Sie zu der Browser-SSO und klicken Sie auf Konfigurieren des einmaligen Anmeldens im Browser. Sie werden zum Browser-SSO-Setup-Assistenten weitergeleitet.
-
1) Wählen Sie die aus IdP-initiiertes SSO und SP-initiiertes SSO Optionen auf der SAML-Profile Tab und klicken Sie auf Weiter.
-
2) Geben Sie die gewünschte Gültigkeitsdauer Ihrer Behauptung ein Assertionslebensdauer Tab und klicken Sie auf Weiter. Standardmäßig ist es konfiguriert 5 Minuten für beide.
- Navigieren Sie zur Registerkarte „Protokolleinstellungen“ des Browser-SSO-Assistenten und klicken Sie auf „Protokolleinstellungen konfigurieren“.
-
1) Wählen Sie POST für Buchbindung und geben Sie die einmalige Anmeldung an Endpunkt-URL im Feld EndpointURL auf der URL des Assertions-Consumer-Dienstes Klicken Sie auf Weiter.
-
2) Auswählen jetzt lesen auf die Zulässige SAML-Bindungen Tab und klicken Sie auf Weiter.
3) Wählen Sie Ihre gewünschten Signaturrichtlinien für Zusicherungen aus Signaturrichtlinie Tab und klicken Sie auf Weiter.
4) Wählen Sie die gewünschte Verschlüsselungsrichtlinie für Zusicherungen aus Verschlüsselungsrichtlinie Tab und klicken Sie auf Weiter.
5) Klicken Sie Erledigt auf die Zusammenfassung der Protokolleinstellungen Tab.
6) Klicken Sie Erledigt auf die Browser-SSO – Zusammenfassung.
3) Navigieren Sie zur Assertion-Erstellung und klicken Sie auf Assertion-Erstellung konfigurieren. Sie werden zum Setup-Assistenten für die Assertion-Erstellung weitergeleitet.
-
I. Wählen Sie auf der Registerkarte „Identitätszuordnung“ die Option „STANDARD“ aus und klicken Sie auf „Weiter“.
II. Wählen Sie ein Betreffnamenformat für SAML_SUBJECT im aus Attributvertrag Registerkarte und klicken Sie auf Weiter.
III. Klicken Sie in der Authentifizierungsquellenzuordnung auf Neue Adapterinstanz zuordnen.
-
IV. Wählen Sie eine aus Adapterinstanz und klicken auf
Weiter. Der Adapter muss die E-Mail-Adresse des Benutzers enthalten.
-
V. Wählen Sie die aus Verwenden Sie in der SAML-Assertion nur die Adaptervertragswerte. Option auf dem Zuordnungsmethode Tab und klicken Sie auf Weiter.
VI. Wählen Sie Ihre Adapterinstanz als aus Quelle und die E-Mail als Wert auf die Attribut Vertragserfüllung und klicken Sie auf Weiter.
-
VII. (Optional) Wählen Sie die gewünschten Autorisierungsbedingungen auf der Ausgabekriterien Tab und klicken Sie auf
Weiter.
VIII. Klicken Erledigt auf die Zusammenfassung.
IX. Klicken Weiter auf die Zuordnung der Authentifizierungsquelle Tab.
X. Klicken Erledigt auf der Registerkarte Zusammenfassung.
XI. Klicken Weiter auf die Assertionserstellung
- Navigieren Sie zur Registerkarte „Protokolleinstellungen“ des Browser-SSO-Assistenten und klicken Sie auf „Protokolleinstellungen konfigurieren“.
-
Navigieren Sie zu der Aus- und Fortbildungen und klicken Sie auf Anmeldeinformationen konfigurieren. Sie werden auf die weitergeleitet Aus- und Fortbildungen
Setup-Assistent.
-
1) Wählen Sie das Signaturzertifikat aus, das mit dem Single Sign-On-Dienst verwendet werden soll, und wählen Sie auf der Registerkarte „Digitale Signatureinstellungen“ die Option „Zertifikat in Signaturelement einschließen“. Klicken Sie auf „Fertig“.
-
2) Klicken Sie Erledigt
auf die Zusammenfassung.
3) Klicken Sie Weiter auf die Aus- und Fortbildungen.
- Auswählen Aktives für die Verbindungsstatus auf die Aktivierung und Zusammenfassung Tab und klicken Sie auf Gespeichert.
- Navigieren Sie nun zum Dashboard „Ping Federate User Admin“ und „Identity Provide“.
- Klicken Sie auf Alles verwalten für SP-Verbindungen.
- Klicken Sie auf Metadaten exportieren für den gewünschten Dienstanbieteranschluss.
- Klicken Sie auf Export auf die Export & Zusammenfassung Tab und klicken Sie Fertig.
2. Moodle als SP (Service Provider) konfigurieren
- Frei
- Premium
Sie haben Moodle erfolgreich als SAML SP konfiguriert, um die PingFederate SSO-Anmeldung bei Ihrer Moodle-Site zu erreichen.












Jetzt registrieren