Moodle SAML Single Sign-On mit DNN SAML als IDP
Übersicht
Das DotNetNuke (DNN) SAML IDP- Modul fungiert als SAML 2.0-Identitätsanbieter und kann so konfiguriert werden, dass eine Vertrauensbeziehung zwischen dem Modul und verschiedenen SAML-konformen Dienstanbietern hergestellt wird, um Benutzer mithilfe der DotNetNuke (DNN) -Website-Anmeldeinformationen sicher zu authentifizieren. In dieser Schritt-für-Schritt-Anleitung wird die Konfiguration von Single Sign-On (SSO) zwischen DotNetNuke (DNN) und Moodle unter Verwendung von DotNetNuke (DNN) als Identitätsanbieter erläutert.
Voraussetzungen: Download und Installation
- Herunterladen DNN SAML Identity Provider (IDP)-Modul.
- Laden Sie das Installationspaket hoch xxx_dnn-saml-single-sign-on-sso-idp_xxx_Install indem man hineingeht Einstellungen > Erweiterung > Erweiterung installieren.
- Öffnen Sie eine beliebige Seite Ihrer DNN-Site (Bearbeitungsmodus) und klicken Sie auf Modul hinzufügen.
- Suchen Sie nach moDNNSAMLIDP und klicken Sie auf moDNNSAMLIDPZiehen Sie das Modul per Drag & Drop an die gewünschte Stelle auf der Seite.
- Nach erfolgreicher Installation des Moduls auf Ihrer DNN-Website klicken Sie auf das Zahnradsymbol des Moduls und wählen Sie aus Einstellungen Aus dem Dropdown-Menü.
- Navigieren Sie zu der moDNNSAMLIDP-Einstellungen Über diese Registerkarte können Sie das Modul konfigurieren.
- Um das Modul zu aktivieren, geben Sie Folgendes ein: Lizenzschlüssel per E-Mail erhalten in das dafür vorgesehene Eingabefeld.
- Falls Sie den Lizenzschlüssel nicht erhalten haben, klicken Sie auf die Mehr Info Link zum Herunterladen und anschließend die Lizenzdatei mit dem Wählen Sie Datei .
- Akzeptieren Sie anschließend die Allgemeinen Geschäftsbedingungen, indem Sie das Kästchen ankreuzen, und klicken Sie auf die Schaltfläche. Lizenz aktivieren Schaltfläche zum Aktivieren des Moduls.
Schritt 1: Moodle als SP konfigurieren
- Navigieren Sie zu der IDP-Konfigurationen Registerkarte in der DNN SAML IDP Modul.
-
Sie können Ihre IdP-Metadaten auf eine der folgenden Arten mit dem Dienstanbieter teilen:
- Metadaten-URL Teilen Sie die Metadaten-URL Ihrem Dienstanbieter mit.
- Laden Sie Metadaten-XML herunter Laden Sie die Metadaten-XML-Datei herunter und laden Sie sie bei Ihrem Dienstanbieter hoch.
OR
- Sie können die IdP-Metadaten auch manuell freigeben, indem Sie sie kopieren. IdP-Entitäts-ID, Single Sign-On-URL, SAML SLO-URL, NameID-Format und x.509-Zertifikat.
Wir werden die Schritte zur Einrichtung von Moodle als Dienstanbieter durchgehen. Hier fügen wir die IdP-Metadaten hinzu, um das Modul zu konfigurieren.
Es gibt zwei Möglichkeiten, das Modul zu konfigurieren:
A] Durch Hochladen von DNN SAML IDP-Metadaten:
- Klicken Sie auf Laden Sie IDP-Metadaten hoch .
- Geben Sie die Identitätsanbieter Name.
- Sie können die DNN SAML IDP-Metadaten-XML-Datei kopieren und einfügen und auf die Schaltfläche klicken. Metadaten hochladen Klicken Sie auf die Schaltfläche oder verwenden Sie eine Metadaten-URL und klicken Sie auf Metadaten abrufen.
A] Manuelle Konfiguration:
- Geben Sie die erforderlichen Einstellungen an (z. B. Name des Identitätsanbieters, IdP-Entitäts-ID oder -Aussteller, SAML-Anmelde-URL, X.509-Zertifikat), wie von Ihnen bereitgestellt Identitätsanbieter.
- Klicken Sie auf Gespeichert Klicken Sie auf die Schaltfläche, um Ihre Konfiguration zu speichern.
Sie haben Moodle erfolgreich als Dienstanbieter konfiguriert.
Schritt 2: DNN als SAML-IDP konfigurieren
- Navigieren Sie zu der SP-Konfigurationen und klicken Sie auf Anwendung hinzufügen .
- Wählen Sie aus der unten aufgeführten Liste der Dienstanbieter aus Moodle.
Es gibt zwei Möglichkeiten, eine Anwendung für Ihren Dienstanbieter im DNN SAML IDP-Modul hinzuzufügen.
A] Metadaten über die Option „Metadaten hochladen“ hochladen
- Sie können die Metadaten des Dienstanbieters direkt hochladen, indem Sie Metadaten hochladen .
- Das DNN SAML IDP-Modul benötigt Folgendes: SP-Entitäts-ID und ACS-URL Werte von Ihrem Dienstanbieter.
- Sie können diese Werte entweder über ein Metadatendatei (.xml) oder die Metadaten-URL von Ihrem Service Provider.
- Laden Sie die Metadaten hoch, indem Sie die entsprechende Option auswählen — per XML-Datei oder URL — wie im folgenden Screenshot dargestellt.
B] Konfigurieren Sie die Metadaten des Dienstanbieters manuell
- Wenn Sie den Dienstanbieter lieber manuell konfigurieren möchten, kopieren Sie die SP-Entitäts-ID und ACS-URL Kopieren Sie die Metadaten Ihres Dienstanbieters und fügen Sie sie in die entsprechenden Felder ein.
- Sobald Sie alle erforderlichen Angaben eingegeben haben, klicken Sie auf Einstellungen speichern um die Konfiguration zu speichern.
Schritt 3: Attributzuordnung
- In diesem Schritt ordnen Sie das DotNetNuke-Benutzerattribut zu, das in der Antwort an den Dienstanbieter gesendet werden soll.
- NameID Definiert, was der Service Provider (SP) im Subject-Element der SAML-Assertion erwartet. Im Allgemeinen ist NameID der Benutzername oder die E-Mail-Adresse. Sie können auswählen, welches Benutzerattribut in NameID gesendet werden soll.
- Sie können weitere Attribute hinzufügen, die in der SAML-Assertion an den Service Provider (SP) gesendet werden sollen. Zu diesen Attributen gehören Benutzerprofilattribute wie Vorname, Nachname, vollständiger Name, Benutzername, E-Mail-Adresse, benutzerdefinierte Profilattribute usw.
- Nachdem Sie die Attributzuordnung abgeschlossen haben, klicken Sie auf die Einstellungen speichern Klicken Sie auf die Schaltfläche, um Ihre Konfigurationen zu speichern.
Schritt 4: SSO testen
- Rufen Sie Ihre Moodle-Anmeldeseite auf und versuchen Sie, auf die Website zuzugreifen. Wenn die Konfiguration korrekt ist, leitet Moodle Sie automatisch weiter. DNN IdP-Anmeldeseite.
- Geben Sie Ihre DNN-Zugangsdaten ein. Nach erfolgreicher Authentifizierung werden Sie in Ihr Moodle-Konto eingeloggt, was bestätigt, dass die SSO-Verbindung ordnungsgemäß funktioniert.
Schritt 5: Vom Identitätsanbieter initiiertes SSO
- Sobald die SSO-Verbindung erfolgreich getestet wurde, können Sie den vom DNN IdP initiierten SSO-Link kopieren.
-
Nachdem Sie Ihren Dienstanbieter hinzugefügt haben, klicken Sie auf Aktionen auswählen → SSO-Link kopieren.
Für DNN (IdP) initiierte SSONutzen Sie diesen Link, der von der DNN SAML IDP-Modul Um die Anmeldung direkt von DNN aus zu initiieren.
Problemlösung
- Sollten während der Einrichtung Probleme oder Fehler auftreten, klicken Sie auf die entsprechende Schaltfläche. Fehlerbehebungstaste und Aktivieren von Protokollen.
- Reproduzieren Sie das Problem und teilen Sie uns die Protokolle mit unter dnnsupport@xecurify.com.
Ähnliche Artikel
Kontakt aufnehmen
Bitte kontaktieren Sie uns unter dnnsupport@xecurify.com . Unser Team unterstützt Sie gerne bei der Einrichtung von SAML Single Sign-On (SSO) für Moodle mit DNN als Identitätsanbieter (IDP). Wir helfen Ihnen auch bei der Auswahl der optimalen Lösung oder des passenden Tarifs für Ihre Anforderungen.
