Resultados de la búsqueda :

×

Inicio de sesión único SAML en Owncloud utilizando el complemento IDP de Joomla | SSO en nube propia



Acerca de Owncloud

OwnCloud es una aplicación de alojamiento de archivos de código abierto que ofrece servicios para uso personal y empresarial. Es una herramienta flexible que gestiona la sincronización de archivos y datos. Ayuda a los usuarios a almacenar archivos, carpetas, contactos, galerías de fotos, calendarios y más en el servidor de su elección. Es un servidor compartido y de sincronización de archivos autohospedado que está todo bajo su control. El contenido se puede compartir definiendo permisos granulares de lectura/escritura entre usuarios y grupos. Para utilizar la aplicación de forma eficaz, puede iniciar sesión en Owncloud mediante SSO. El inicio de sesión único ayuda a los empleados a ahorrar tiempo, evita la pérdida u olvido de contraseñas y reduce el riesgo de robo de contraseñas.

Desafío

Para lograr el inicio de sesión único entre el proveedor de identidad (Joomla) y el proveedor de servicios (Owncloud), ambos deben admitir SAML. Owncloud admite la conexión SAML, pero es compatible con la versión empresarial de Owncloud. El usuario de inicio de sesión único puede iniciar sesión en un sitio basado en IdP y obtener acceso a los servicios de Owncloud. El proveedor de identidad puede gestionar los detalles de identidad de los usuarios y otorgar autorización para utilizar los recursos del proveedor de servicios.

Solución

El complemento SAML IDP realiza una conexión SAML entre Joomla y Owncloud. El complemento miniOrange SAML IDP es un componente de autenticación que proporciona detalles de identidad al proveedor de servicios en las instalaciones, en la nube y en dispositivos móviles. El cumplimiento del inicio de sesión único (SSO) de SAML hace posible que los usuarios se autentiquen a través del proveedor de identidad cuando inician sesión en aplicaciones Owncloud. El módulo SAML SSO actúa como un proveedor de identidad que se puede configurar para generar confianza entre el módulo y el proveedor de servicios Owncloud. SAML intercambia información de seguridad y relacionada con la identidad, como autorización y autenticación. El usuario puede iniciar sesión fácilmente en Owncloud utilizando sus credenciales de Joomla.

¿Cómo puede funcionar el complemento miniOrange SAML para Owncloud?

sso propia nube

Pasos para configurar Owncloud como SP:

    Paso 1:

  • Ve a Proveedor de servicios pestaña en el complemento e ingrese los siguientes valores:

    Nombre del proveedor de serviciosOwncloud (Puedes ingresar cualquier nombre)
    ID de entidad SP o emisor ID de entidad de Owncloud
    URL de ACSURL ACS de OwnCloud
    URL de cierre de sesión únicoURL de cierre de sesión única de Owncloud.
    Certificado X.509 (opcional)[Para solicitud firmada]Pegue el certificado X.509 del PASO 1 para la solicitud firmada.
    Formato de ID de nombreSeleccione el formato NameID para Owncloud
    Aseveración firmadaAfirmación firmada por Owncloud.
  • Haga clic en Guardar para guardar su configuración.

Paso 2:

Hay dos formas de configurar Owncloud. Puede importar la URL de metadatos del IdP o proporcionar los valores individuales requeridos por Owncloud desde Joomla Identity Provider (complemento). Puedes encontrar ambos en METADATOS DE IDP pestaña en el complemento.

A continuación se muestra un ejemplo de cómo configurar Owncloud como proveedor de servicios.


  • Inicie sesión en la Consola de administración de su Owncloud.
  • Ve a Configuración de seguridad.
  • En Configuración de seguridad, vaya a Configurar el inicio de sesión único (SSO) configuración.
  • Deberá proporcionar la siguiente información en Owncloud desde el complemento METADATOS DE IDP Pestaña en la sección Configurar SSO con proveedor de identidad externo:
  • URL de la página de inicio de sesión URL de inicio de sesión de SAML desde la pestaña METADATOS de IDP.
    URL de la página de cierre de sesión URL de cierre de sesión de SAML desde la pestaña METADATOS de IDP.
    Certificado de verificación Cargue el certificado desde la pestaña METADATOS IDP

Paso 3:

Si su proveedor de servicios necesita que se envíen atributos de usuario adicionales o atributos personalizados en la respuesta SAML, puede configurar esto en Mapeo de atributos/roles

Pase gratuito

Si no encuentra lo que busca, por favor contáctenos en info@xecurify.com o llámanos al +1 978 658 9387 para encontrar una respuesta a su pregunta sobre Owncloud Single Sign On (SSO).

¡Hola!

¿Necesitas ayuda? ¡Estamos aquí!

SOPORTE
Póngase en contacto con el soporte técnico de miniOrange
comercial

Gracias por su consulta.

Si no recibe noticias nuestras dentro de las 24 horas, no dude en enviar un correo electrónico de seguimiento a info@xecurify.com