Inicio de sesión único (SSO) SAML en Moodle mediante el complemento IDP de Joomla
Resumen
Inicio de sesión único en AWS AppStream utilizando Joomla IDP permite a los usuarios iniciar sesión en AWS AppStream utilizando Joomla configurando AWS AppStream como proveedor de servicios (SP) y Joomla como proveedor de identidad SAML (IDP). Esta guía lo llevará a través de un proceso paso a paso para configurar SSO entre las dos plataformas.
¿Qué es AWS AppStream?
Amazon AppStream es un servicio web de Amazon (AWS) que permite transmitir aplicaciones de computación intensiva desde servidores de Amazon en la nube a dispositivos informáticos locales.
Instalar el complemento IDP SAML de Joomla
- Inicie sesión en su sitio Joomla Administradora consola.
- Desde el menú de alternancia de la izquierda, haga clic en Sistema, luego en la sección Instalar haga clic en Prórrogas de tiempo para presentar declaraciones de impuestos.
- Ahora haga clic en O buscar archivo para localizar e instalar el archivo del complemento descargado anteriormente.
- La instalación del complemento se realizó correctamente. Ahora haga clic en Comience a utilizar el complemento IDP SAML miniOrange para configurar el complemento miniOrange Joomla IDP.
- Vaya a la Complemento miniOrange Joomla IDP, navegue a la sección Proveedor de identidad .
- Aquí puede encontrar la URL/archivo XML de metadatos del proveedor de identidad o puntos finales como el ID de entidad del proveedor de identidad, la URL de inicio de sesión SAML, la URL de cierre de sesión SAML (función Premium) y el certificado para la configuración del proveedor de identidad. Descargue los metadatos XML haciendo clic en el botón que se muestra a continuación.
Pasos de configuración
En esta configuración, Joomla sirve como repositorio para almacenar usuarios, es decir, actuará como IDP mientras Moodle es donde los usuarios iniciarán sesión usando sus credenciales de Joomla donde Complemento de inicio de sesión único (SSO) para Joomla SAML IDP será instalado.
Paso 1: Configurar Moodle como SP (Proveedor de servicios)
- Ingrese a su Consola de servicios web de Amazon (AWS) como administrador.
- Haga clic en Servicios Pestaña. Bajo Seguridad, identidad y cumplimiento, haga clic en IAM (Gestión de identidad y acceso).
- En la lista del lado izquierdo, haga clic en Proveedores de identidad y luego haga clic en Crear proveedor botón en la sección derecha.
- En Configurar proveedor, seleccione SAML como proveedor e ingrese cualquier Nombre del Proveedor (por ejemplo, mininaranja).
- Haga clic en Elija el botón Archivo y elegir un archivo de metadatos que ya has descargado en el Paso 1, luego haz clic en Crear proveedor .
- Se crea el proveedor SAML y debe aparecer en la tabla de proveedores.
Crear/Agregar rol
- Ahora haga clic en Roles en la lista del lado izquierdo y luego haga clic en Crear rol .
- En la sección Crear rol, haga clic en Federación SAML 2.0 .
- En Elegir proveedor SAML 2.0, seleccione el Proveedor SAML que has creado previamente, es decir, Miniorange.
- Después de eso, elige Permitir solo acceso programático Opción de radio.
- Seleccionar SAML: aud opción de la lista desplegable Atributo.
- Introduzca el valor como https://signin.aws.amazon.com/saml.
- Luego, haga clic en Siguiente .
- Verifique el nombre de la política AmazonEC2Acceso de solo lectura y haga clic en Siguiente .
- Haga clic en el nombre de tu rol creado.
- En la sección Resumen, copie ARN de rol.
- Mantenga los valores con usted en formato separado por comas. Por ejemplo- arn:aws:iam::656620318436:role/SSORole,arn:aws:iam::656620318436:saml-provider/miniorange
Agregar atributos para AWS AppStream
- Ingrese el valor https://aws.amazon.com/SAML/Attributes/RoleSessionName en el Nombre del Atributo campo y seleccione E-Mail del menú Valor de atributo la lista desplegable.
- Haga clic en el elemento '+' icono además Atributos de usuario adicionales para agregar otro conjunto de atributos e ingresar el valor https://aws.amazon.com/SAML/Attributes/Role en el campo Nombre del atributo e ingrese el nombre de la máquina cuyo valor aquí (arn:aws:iam::656620318436:role/SSORole,arn:aws:iam::656620318436:saml-provider/miniOrange) desea enviar a SP.
- selecciona Valor de atributo personalizado del menú Lista de valores de atributos y en el Valor de atributo personalizado, ingrese coma valor separado que se creó en el paso 3, por ejemplo[arn:aws:iam::656620318436:role/SSORole,arn:aws:iam::656620318436:saml-provider/miniOrange].
Paso 2: Configurar Joomla como IDP (Proveedor de identidad)
- Ahora ve a Componentes -> miniOrange Joomla IDP -> Proveedor de servicios.
- Navegue a la pestaña Proveedor de servicios pestaña y complete los campos para Nombre del proveedor de servicios, Id. de entidad del proveedor de servicios or Emisor, URL de ACS, y Formato de ID de nombre. Consulte este paso para obtener detalles del proveedor de servicios. Complete los demás campos según sus requisitos. Haga clic en Guardar.
Ingrese los siguientes valores:
| Nombre del proveedor de servicios | Elija el nombre apropiado según su elección |
| ID de entidad SP o emisor | Identificación de entidad del proveedor de servicios |
| URL de ACS | URL del servicio de consumidor de aserciones SP |
| Certificado X.509 (opcional) [para solicitud firmada] | Pegue el valor del certificado que copió del archivo de metadatos |
| Formato de ID de nombre | Seleccione urna:oasis:names:tc:SAML:1.1:nameid-format:emailAddress |
| Aseveración firmada | comprobado |
- Ahora haga clic en Mapeo avanzado lengüeta. Selecciona el Atributo de ID de nombre y luego haga clic en Guardar Botón.
- Has completado exitosamente tu miniOrange Joomla SAML 2.0 IDP configuraciones.
Paso 3: Asignación de atributos: función premium
- En la sección Complemento miniOrange Joomla IDP, navegue a la sección Mapeo avanzado .
- Aquí puedes configurar Mapeo de atributos personalizados y también agregar adicional Atributos de usuario.
- Ha configurado correctamente el inicio de sesión único con Moodle como proveedor de servicios y Joomla como proveedor de identidad. Si necesita más ayuda o tiene alguna dificultad, envíenos un correo electrónico a joomlasupport@xecurify.com
