Moodle SAML Single Sign-On (SSO) mit TYPO3 als SAML IdP. TYPO3 SAML IdP Mit der Erweiterung haben Sie die Möglichkeit, sich mit Ihren TYPO3-Anmeldeinformationen bei Moodle anzumelden. Hier gehen wir eine Schritt-für-Schritt-Anleitung durch, um SSO zwischen zu konfigurieren Moodle als SP (Dienstleister) und TYPO3 als IDP (Identitätsanbieter).
Voraussetzungen: Download und Installation
1. Installation der SAML IDP-Erweiterung in TYPO3
- Laden Sie die ZIP-Datei der SAML IDP-Erweiterung vom TYPO3-Marktplatz herunter
- Gehen Sie zu Ihrem TYPO3-Backend und klicken Sie auf der linken Seite Ihres Bildschirms auf den Abschnitt „Erweiterungen“.
- Laden Sie die ZIP-Datei hoch, wie im Bild unten dargestellt, oder entpacken Sie die ZIP-Datei des Plugins 'Typo3-Stammordner/typo3conf/ext' Verzeichnis.
- Suchen Sie nun nach der „miniOrange SAML IDP“ im Abschnitt „Installierte Erweiterungen“ und aktivieren Sie die Erweiterung, indem Sie auf die Schaltfläche „Aktivieren“ klicken.
- Klicken Sie nach der Installation auf die neu installierte Erweiterung „miniOrange SAML IDP-Erweiterung“ für TYPO3 SSO und melden Sie sich mit Ihren registrierten miniOrange-Zugangsdaten an.
- Nach der Eingabe von Benutzername und Passwort benötigen Sie als Premium-Kunde einen Lizenzschlüssel, um fortfahren zu können. (Diesen Schlüssel erhalten Sie vom miniOrange-Team. Nach Eingabe des Lizenzschlüssels können Sie die Lizenz aktivieren und fortfahren.)
- Wenn Sie kein Premium-Kunde sind, können Sie sich direkt anmelden und Ihre miniOrange-Anmeldeinformationen eingeben.
- Nach erfolgreicher Anmeldung können Sie die Details zu Ihrem Konto einsehen.
- Jetzt können Sie Ihren Dienstanbieter konfigurieren. Es ist jedoch wichtig, zuerst das Frontend zu integrieren.
2. Erweiterung mit TYPO3 integrieren
- Jetzt müssen Sie Ihr Frontend entwerfen, indem Sie mit der linken Maustaste auf die Registerkarte „Startseite“ klicken und dann auf klicken Neue Unterseite
- Sie müssen die STANDARD-Seite innerhalb der HOME-Seite hinzufügen.
- Geben Sie den Namen der Standardseite wie folgt ein: FESAML.
- Klicken Sie auf FESAML-Seite und klicken Sie auf Inhalte hinzufügen. Gehen Sie zu Plugins und fügen Sie hinzu FESAML-Plugin.
- Navigieren Sie zur Registerkarte „Plugin“ und wählen Sie das FESAML-Plugin aus. Fügen Sie Website-Benutzer hinzu Seite „Datensatzspeicherung“. und speichern Sie die Einstellungen.
- Wenn Sie Änderungen im URL-Segment vornehmen müssen, das auch Ihre anfängliche SSO-URL sein wird, klicken Sie mit der rechten Maustaste auf FESAML-Seite, wählen Sie Bearbeiten und klicken Sie auf „URL umschalten“ Klicken Sie auf die Schaltfläche, um die URL nach Ihren Wünschen festzulegen.
- Außerdem müssen Sie mindestens eine Gruppe erstellen, da TYPO3 das Erstellen von Benutzern nur dann zulässt, wenn mindestens eine Benutzergruppe vorhanden ist.
- Um eine Gruppe zu erstellen, gehen Sie im linken Bereich zur Registerkarte „Liste“, klicken Sie auf den Ordner „Website-Benutzer“ und klicken Sie oben auf dem Bildschirm auf die Schaltfläche „+“.
- Wählen Sie nun aus Website-Benutzergruppe? von der Liste.
- Geben Sie den Gruppennamen in den Gruppentitelbereich ein und klicken Sie oben auf die Schaltfläche „Speichern“. Benutzergruppe wird erstellt.
- Sie können auch eine SSO-Schaltfläche auf der Anmeldeseite erstellen. Klicken Sie auf „Startseite“ und fahren Sie mit dem fort +Inhalt .
- Wechseln Sie zur Registerkarte „Spezielle Elemente“ und wählen Sie aus Einfaches HTML.
- Was Sie hier tun werden, ist, dass Sie die SSO-Anmeldeschaltfläche hinzufügen. Die URL im Schaltflächenabschnitt ist die FESAML-Standardseite.
- Der dafür erforderliche Codeausschnitt wird im angegebenen Bild erwähnt. Geben Sie den Code ein und klicken Sie oben auf die Schaltfläche Speichern.
- Jetzt können Sie das Plugin im Backend konfigurieren.
Schritte zum Konfigurieren von Moodle SAML Single Sign-on (SSO) Melden Sie sich bei TYPO3 an
1. Konfigurieren Sie Moodle als Dienstanbieter
- Gehen Sie zur Moodle-Site.
- Installieren und aktivieren Sie die miniOrange SAML SP Modul auf Ihrer Moodle-Site, das als Dienstanbieter fungiert.
- Gehen Sie zur miniOrange SAML SP Navigieren Sie zum Modul Metadaten des Dienstanbieters Tab. Hier finden Sie die Metadaten des Dienstanbieters, z SP-Entitäts-ID , ACS-URL (Assertion Consumer Service)., Zielgruppen-URI und NameID-Format Dies ist erforderlich, um den Identitätsanbieter zu konfigurieren.
Anleitung:
- Gehen Sie zur TYPO3-Site.
- Installieren und aktivieren Sie die miniOrange SAML IDP-Erweiterung (TYPO3 als SAML IDP) auf Ihrem TYPO3, das als Identitätsanbieter fungiert.
- Gehen Sie zur TYPO3 SAML IDP Navigieren Sie zur Erweiterung SP-Einstellungen Tab.
- Geben Sie die Werte ein, die den Informationen des Dienstanbieters entsprechen. Siehe die Tabelle unten.
|
Name des Dienstanbieters
|
Moodle
|
|
SP-Entitäts-ID oder Aussteller
|
Kopieren Sie die SP-Entitäts-ID über die Registerkarte „Dienstanbieter-Setup“ im miniorange SAML SP-Modul Ihrer Moodle-Site.
|
|
ACS-URL
|
Kopieren Sie die ACS-URL über die Registerkarte „Dienstanbieter-Setup“ im miniorange SAML SP-Modul Ihrer Moodle-Site.
|
- Klicken Sie auf Konfiguration speichern Klicken Sie auf die Schaltfläche, um Ihre Konfigurationen zu speichern.
- Gehen Sie zur IDP-Metadaten Tab. Hier finden Sie Informationen zur Konfiguration des Service Providers (SP).
2. Konfigurieren Sie TYPO3 als Identitätsanbieter
- Im miniOrage SAML-Identitätsanbieter Erweiterung, gehen Sie zu SP-Einstellungen Registerkarte der Erweiterung.
- Geben Sie die erforderlichen Einstellungen ein (z. B. Name des Dienstanbieters, SP-Entitäts-ID/Aussteller, ACS-URL, Relaystate), suchen Sie nach Ihrem Dienstanbieter-Moodle und klicken Sie auf Gespeichert Klicken Sie auf die Schaltfläche, um Ihre Konfiguration zu speichern.
3. SSO-Tests
- Öffnen Sie einen neuen Browser oder ein privates Inkognito-Fenster und geben Sie Ihre Moodle-URL ein, die Sie zum TYPO3-Anmeldebildschirm weiterleitet.
- Geben Sie Ihre TYPO3-Zugangsdaten ein und klicken Sie auf die Schaltfläche „Anmelden“.
- Wenn Sie auf Ihre Moodle-Startseite weitergeleitet werden und sich erfolgreich angemeldet haben, ist Ihre Konfiguration korrekt.
Weitere Informationen
Wenn Sie etwas suchen, das Sie nicht finden können, schreiben Sie uns bitte eine E-Mail an info@xecurify.com