El inicio de sesión único (SSO) satisface el requisito más básico de autenticación con un único conjunto de credenciales en cualquier entorno empresarial, lo que aumenta la eficiencia en el mantenimiento de los datos de los usuarios. Consideremos un caso en el que un usuario desea integrar enlaces a clases de Zoom con sus cursos correspondientes de LearnDash en WordPress, y cómo el SSO resolverá este caso de uso mediante el plugin Login using WordPress Users (WP as SAML IDP).
Escenario
Quiere crear un sistema LMS donde pueda vender cursos a los estudiantes y brindarles acceso perfecto a sus clases correspondientes una vez que hayan iniciado sesión y se hayan inscrito en un curso.
1. Un sistema LMS sobre una instancia de WordPress, que utiliza LearnDash para proporcionar múltiples cursos de diferentes materias para que los estudiantes puedan inscribirse en cualquier curso según su elección de materia y profesor.
2. Los estudiantes existen en el sitio de WordPress LearnDash y se registran para el curso en el propio sitio de LearnDash.
3. Cada curso está asociado con un salón de clases que se brinda a través de una sala de reuniones Zoom. Una vez registrados e inscritos en los cursos, los estudiantes pueden acceder a las aulas de Zoom para conferencias programadas desde el propio sitio LMS.
Requisitos
1. Inicio de sesión único de Zoom
Una vez que un estudiante inicia sesión en el sitio LMS y se registra para un curso, debería poder unirse a la sala de reuniones de Zoom simplemente haciendo clic en el enlace de la reunión proporcionado en el sitio, es decir, no se le debería pedir que vuelva a ingresar sus credenciales para poder acceder a la sala de reuniones de Zoom.
2. Control de acceso al aula Zoom
Se crean diferentes cursos utilizando Learndash y cada curso tiene su enlace Zoom independiente para las conferencias. Los usuarios solo deberían poder acceder a las salas de reuniones de Zoom para los cursos en los que se han inscrito. Los usuarios no deberían poder acceder a las salas de reuniones de los cursos en los que aún no se han inscrito, incluso si el estudiante obtiene un enlace de reunión para un curso.
Componentes involucrados en la integración de LearnDash Zoom SSO
- Plugin SAML IdP para WordPress: Usaremos Iniciar sesión usando el complemento de usuarios de WordPress. Este complemento se activaría en el sitio WordPress LearnDash y permitiría a WordPress actuar como proveedor de identidad para la autenticación del usuario en Zoom.
Inicie sesión con usuarios de WordPress en cualquier aplicación. SAML SSO o WSFED SSO en Tableau, Zoom, Moodle LMS, etc. utilizando usuarios de WP. [SOPORTE 24×7]
- corredor miniOrange: Utilizaremos miniOrange Broker para establecer una relación de confianza entre el Proveedor de identidad (sitio de WordPress) y el Proveedor de servicios (Zoom). Esto ayudará a autenticar roles de usuarios y definir niveles de autorización para grupos de usuarios.
Diagrama de flujo
Solución
1. Solución de inicio de sesión único de Zoom
- Para configurar SSO en Zoom, usaremos el "Habilitar inicio de sesión único" opción proporcionada por Zoom.
- Cuando un usuario hace clic en el enlace de la reunión de Zoom para acceder a cualquiera de los cursos creados con Learndash, Zoom enviará una solicitud SAML de autenticación al agente miniOrange.
- El corredor redirigirá al usuario para su autenticación a la página de inicio de sesión de WordPress reenviando la solicitud SAML al sitio de WordPress.
- Una vez recibida la solicitud SAML en WordPress, el plugin SAML IDP la procesará y se le pedirá al usuario que se autentique en la página de inicio de sesión de WordPress. Tras la autenticación exitosa del usuario, se enviará una respuesta SAML con los atributos del usuario al broker miniOrange.
- El corredor miniOrange transmitiría la respuesta SAML a Zoom y, al recibir una respuesta SAML exitosa, Zoom iniciaría la sesión del usuario.
2. Solución de control de acceso a aulas Zoom
- Para restringir el acceso a usuarios no autorizados en Zoom, usaremos la opción "Solo los usuarios autenticados pueden unirse" proporcionado por Zoom. También necesitaremos crear políticas in corredor miniOrange que define reglas sobre qué usuarios tienen acceso a qué curso.
- Cuando un usuario hace clic en el enlace de la reunión de Zoom para asistir a una clase, Zoom enviará una solicitud SAML de autenticación al corredor miniOrange.
- El corredor redirigirá al usuario a WordPress y reenviará la solicitud SAML al sitio de WordPress.
- El plugin SAML IDP procesaría la solicitud SAML y enviaría una respuesta SAML al broker miniOrange, la cual contiene los roles del usuario.
- El intermediario miniOrange comprueba si los roles de usuario en la respuesta SAML están asignados a alguna de las políticas que se crean. En caso afirmativo, la política se aplica a ese usuario y se genera una respuesta SAML y se envía a Zoom en consecuencia. De lo contrario, se genera un mensaje de error y se muestra al usuario.
- Si la respuesta SAML tiene éxito, Zoom inicia sesión en el usuario y le proporciona autorización para acceder a la sala de reuniones de Zoom del enlace.
Experiencia del usuario final
Flujo de inicio de sesión para estudiantes que están registrados en Sitio de WordPress y Inscrito para los cursos.
- Digamos que un usuario inicia sesión en el sitio de WordPress, donde se inscribió en los cursos.
- Se solicita al usuario que ingrese las credenciales de usuario en el sitio de WordPress.
- El estudiante hace clic en el enlace de la reunión de zoom para los cursos inscritos.
- Después de iniciar sesión correctamente, los estudiantes serán redirigidos a la sala de reuniones de Zoom.
Flujo de inicio de sesión para estudiantes que están registrados en el sitio de WordPress o no inscritos en los cursos.
- Supongamos que un usuario que intenta acceder a una sala de reuniones de Zoom de los cursos en los que no se ha inscrito haciendo clic en el enlace recibirá un mensaje de error.
- Luego se les redirige al sitio de Learndash y se les solicita nuevamente la inscripción al curso.
- Después de una inscripción exitosa, el estudiante iniciará sesión en la sala de reuniones Zoom de sus respectivos cursos.
Más Recursos
¿Por qué nuestros clientes eligen las soluciones de inicio de sesión único (SSO) de miniOrange?
Soporte 24/7
miniOrange brinda soporte 24 horas al día, 7 días a la semana para todas las soluciones de identidad segura. Garantizamos un soporte de alta calidad para satisfacer su satisfacción.
Registrarse
Reseñas
Vea usted mismo lo que nuestros clientes dicen sobre nosotros.
Testimonios
Guías de configuración completas
Instrucciones y vídeos paso a paso fáciles y precisos para ayudarle a configurar en cuestión de minutos.
Ver la demostración
Ofrecemos soluciones de identidad segura para inicio de sesión único, autenticación de dos factores, MFA adaptable, aprovisionamiento y mucho más. Por favor contáctenos al
+1 978 658 9387 (EE. UU.) | +91 97178 45846 (India) samlsupport@xecurify.com
[MO_CONTÁCTENOS]