Resultados de la búsqueda :

×

Inicio de sesión único (SSO) SAML en Moodle mediante el complemento IDP de Joomla

Inicio de sesión único en AWS AppStream utilizando Joomla IDP permite a los usuarios iniciar sesión en AWS AppStream utilizando Joomla configurando AWS AppStream como proveedor de servicios (SP) y Joomla como proveedor de identidad SAML (IDP). Esta guía lo llevará a través de un proceso paso a paso para configurar SSO entre las dos plataformas.

¿Qué es AWS AppStream?
Amazon AppStream es un servicio web de Amazon (AWS) que permite transmitir aplicaciones de computación intensiva desde servidores de Amazon en la nube a dispositivos informáticos locales.

  • Inicie sesión en su sitio Joomla Administradora consola.
  • Desde el menú de alternancia de la izquierda, haga clic en Sistema, luego en la sección Instalar haga clic en Prórrogas de tiempo para presentar declaraciones de impuestos.
  • Ahora haga clic en O buscar archivo para localizar e instalar el archivo del complemento descargado anteriormente.
Instalar el complemento IDP SAML de Joomla

  • La instalación del complemento se realizó correctamente. Ahora haga clic en Comience a utilizar el complemento IDP SAML miniOrange para configurar el complemento miniOrange Joomla IDP.
Introducción a la configuración de IDP SAML

  • Vaya a la Complemento miniOrange Joomla IDP, navegue a la sección Proveedor de identidad .
  • Aquí puede encontrar la URL/archivo XML de metadatos del proveedor de identidad o puntos finales como el ID de entidad del proveedor de identidad, la URL de inicio de sesión SAML, la URL de cierre de sesión SAML (función Premium) y el certificado para la configuración del proveedor de identidad. Descargue los metadatos XML haciendo clic en el botón que se muestra a continuación.
Metadatos de IDP SAML de Joomla

En esta configuración, Joomla sirve como repositorio para almacenar usuarios, es decir, actuará como IDP mientras Moodle es donde los usuarios iniciarán sesión usando sus credenciales de Joomla donde Complemento de inicio de sesión único (SSO) para Joomla SAML IDP será instalado.

AWS AppStream SSO con Joomla IDP
  • En la lista del lado izquierdo, haga clic en Proveedores de identidad y luego haga clic en Crear proveedor botón en la sección derecha.
AWS AppStream SSO con Joomla IDP
  • En Configurar proveedor, seleccione SAML como proveedor e ingrese cualquier Nombre del Proveedor (por ejemplo, mininaranja).
  • Haga clic en Elija el botón Archivo y elegir un archivo de metadatos que ya has descargado en el Paso 1, luego haz clic en Crear proveedor .
AWS AppStream SSO con Joomla IDP
  • Se crea el proveedor SAML y debe aparecer en la tabla de proveedores.
AWS AppStream SSO con Joomla IDP

    Crear/Agregar rol

  • Ahora haga clic en Roles en la lista del lado izquierdo y luego haga clic en Crear rol .
AWS AppStream SSO con Joomla IDP
  • En la sección Crear rol, haga clic en Federación SAML 2.0 .
  • En Elegir proveedor SAML 2.0, seleccione el Proveedor SAML que has creado previamente, es decir, Miniorange.
  • Después de eso, elige Permitir solo acceso programático Opción de radio.
  • Seleccionar SAML: aud opción de la lista desplegable Atributo.
  • Introduzca el valor como https://signin.aws.amazon.com/saml.
  • Luego, haga clic en Siguiente .
AWS AppStream SSO con Joomla IDP
  • Verifique el nombre de la política AmazonEC2Acceso de solo lectura y haga clic en Siguiente .
AWS AppStream SSO con Joomla IDP
  • Haga clic en el nombre de tu rol creado.
  • En la sección Resumen, copie ARN de rol.
AWS AppStream SSO con Joomla IDP
  • Mantenga los valores con usted en formato separado por comas. Por ejemplo- arn:aws:iam::656620318436:role/SSORole,arn:aws:iam::656620318436:saml-provider/miniorange

    Agregar atributos para AWS AppStream

  • Ingrese el valor https://aws.amazon.com/SAML/Attributes/RoleSessionName en el Nombre del Atributo campo y seleccione E-Mail del menú Valor de atributo la lista desplegable.
  • Haga clic en el elemento '+' icono además Atributos de usuario adicionales para agregar otro conjunto de atributos e ingresar el valor https://aws.amazon.com/SAML/Attributes/Role en el campo Nombre del atributo e ingrese el nombre de la máquina cuyo valor aquí (arn:aws:iam::656620318436:role/SSORole,arn:aws:iam::656620318436:saml-provider/miniOrange) desea enviar a SP.
  • selecciona Valor de atributo personalizado del menú Lista de valores de atributos y en el Valor de atributo personalizado, ingrese coma valor separado que se creó en el paso 3, por ejemplo[arn:aws:iam::656620318436:role/SSORole,arn:aws:iam::656620318436:saml-provider/miniOrange].
  • Ahora ve a Componentes -> miniOrange Joomla IDP -> Proveedor de servicios.
Pestaña Proveedor de servicios IDP de miniOrange Joomla

  • Navegue a la pestaña Proveedor de servicios pestaña y complete los campos para Nombre del proveedor de servicios, Id. de entidad del proveedor de servicios or Emisor, URL de ACS, y Formato de ID de nombre. Consulte este paso para obtener detalles del proveedor de servicios. Complete los demás campos según sus requisitos. Haga clic en Guardar.

Ingrese los siguientes valores:

Nombre del proveedor de servicios Elija el nombre apropiado según su elección
ID de entidad SP o emisor Identificación de entidad del proveedor de servicios
URL de ACS URL del servicio de consumidor de aserciones SP
Certificado X.509 (opcional) [para solicitud firmada] Pegue el valor del certificado que copió del archivo de metadatos
Formato de ID de nombre Seleccione urna:oasis:names:tc:SAML:1.1:nameid-format:emailAddress
Aseveración firmada comprobado
Subir metadatos de SP

  • Ahora haga clic en Mapeo avanzado lengüeta. Selecciona el Atributo de ID de nombre y luego haga clic en Guardar Botón.
Mapeo avanzado de IDP SAML de Joomla

  • Has completado exitosamente tu miniOrange Joomla SAML 2.0 IDP configuraciones.
  • En la sección Complemento miniOrange Joomla IDP, navegue a la sección Mapeo avanzado .
  • Aquí puedes configurar Mapeo de atributos personalizados y también agregar adicional Atributos de usuario.
Mapeo personalizado de Joomla

  • Ha configurado correctamente el inicio de sesión único con Moodle como proveedor de servicios y Joomla como proveedor de identidad. Si necesita más ayuda o tiene alguna dificultad, envíenos un correo electrónico a joomlasupport@xecurify.com

ADFS_sso ×
¡Hola!

¿Necesitas ayuda? ¡Estamos aquí!

múltiples proveedores