Inicio de sesión único (SSO) de SAML en Owncloud utilizando el complemento IDP de Joomla
Resumen
¿Qué es OwnCloud?
OwnCloud es una aplicación de alojamiento de archivos de código abierto que ofrece servicios para uso personal y empresarial. Es una herramienta flexible que gestiona la sincronización de archivos y datos. Ayuda a los usuarios a almacenar archivos, carpetas, contactos, galerías de fotos, calendarios y más en el servidor de su elección. Es un servidor compartido y de sincronización de archivos autohospedado que está todo bajo su control. El contenido se puede compartir definiendo permisos granulares de lectura/escritura entre usuarios y grupos. Para utilizar la aplicación de forma eficaz, puede iniciar sesión en Owncloud mediante SSO. El inicio de sesión único ayuda a los empleados a ahorrar tiempo, evita la pérdida u olvido de contraseñas y reduce el riesgo de robo de contraseñas.
Instalar el complemento IDP SAML de Joomla
- Inicie sesión en su sitio Joomla Administradora consola.
- Desde el menú de alternancia de la izquierda, haga clic en Sistema, luego en la sección Instalar haga clic en Prórrogas de tiempo para presentar declaraciones de impuestos.
- Ahora haga clic en O buscar archivo para localizar e instalar el archivo del complemento descargado anteriormente.
- La instalación del complemento se realizó correctamente. Ahora haga clic en Comience a utilizar el complemento IDP SAML miniOrange para configurar el complemento miniOrange Joomla IDP.
- Vaya a la Complemento miniOrange Joomla IDP, navegue a la sección Proveedor de identidad .
- Aquí puede encontrar la URL/archivo XML de metadatos del proveedor de identidad o puntos finales como el ID de entidad del proveedor de identidad, la URL de inicio de sesión SAML, la URL de cierre de sesión SAML (función Premium) y el certificado para la configuración del proveedor de identidad. Descargue los metadatos XML haciendo clic en el botón que se muestra a continuación.
Pasos de configuración
En esta configuración, Joomla sirve como repositorio para almacenar usuarios, es decir, actuará como IDP mientras Owncloud es donde los usuarios iniciarán sesión usando sus credenciales de Joomla donde Complemento de inicio de sesión único (SSO) para Joomla SAML IDP será instalado.
Paso 1: Configurar Owncloud como SP (Proveedor de servicios)
- Inicie sesión en su propia nube Consola de administración.
- Vaya al Configuración de seguridad.
- En Configuración de seguridad, vaya a Configurar el inicio de sesión único (SSO) .
- Deberá proporcionar la siguiente información en Owncloud desde el complemento METADATOS DE IDP Pestaña en la sección Configurar SSO con proveedor de identidad externo:
- Ingrese los siguientes valores:
| URL de la página de inicio de sesión | URL de inicio de sesión de SAML desde la pestaña METADATOS de IDP. |
| URL de la página de cierre de sesión | URL de cierre de sesión de SAML desde la pestaña METADATOS de IDP. |
| Certificado de verificación | Cargue el certificado desde la pestaña METADATOS IDP. |
Paso 2: Configurar Joomla como IDP (Proveedor de identidad)
- Ahora ve a Componentes -> miniOrange Joomla IDP -> Proveedor de servicios.
- Navegue a la pestaña Proveedor de servicios pestaña y complete los campos para Nombre del proveedor de servicios, Id. de entidad del proveedor de servicios or Emisor, URL de ACS, y Formato de ID de nombre. Consulte este paso para obtener detalles del proveedor de servicios. Complete los demás campos según sus requisitos. Haga clic en Guardar.
Ingrese los siguientes valores:
| Nombre del proveedor de servicios | Elija el nombre apropiado según su elección |
| ID de entidad SP o emisor | Identificación de entidad del proveedor de servicios |
| URL de ACS | URL del servicio de consumidor de aserciones SP |
| Certificado X.509 (opcional) [para solicitud firmada] | Pegue el valor del certificado que copió del archivo de metadatos |
| Formato de ID de nombre | Seleccione urna:oasis:names:tc:SAML:1.1:nameid-format:emailAddress |
| Aseveración firmada | comprobado |
- Ahora haga clic en Mapeo avanzado lengüeta. Selecciona el Atributo de ID de nombre y luego haga clic en Guardar Botón.
- Has completado exitosamente tu miniOrange Joomla SAML 2.0 IDP configuraciones.
Paso 3: Asignación de atributos: función premium
- En la sección Complemento miniOrange Joomla IDP, navegue a la sección Mapeo avanzado .
- Aquí puedes configurar Mapeo de atributos personalizados y también agregar adicional Atributos de usuario.
- Ha configurado correctamente el inicio de sesión único con Owncloud como proveedor de servicios y Joomla como proveedor de identidad. Si necesita más ayuda o tiene alguna dificultad, envíenos un correo electrónico a joomlasupport@xecurify.com
