Inicio de sesión único (SSO) de Moodle SAML utilizando Azure AD como IdP | Inicio de sesión SSO de Azure AD
Resumen
El inicio de sesión único (SSO) SAML para su sitio Moodle se puede lograr utilizando nuestro complemento miniOrange SAML SSO. Nuestro complemento es compatible con todos los proveedores de identidad compatibles con SAML. Aquí repasaremos una guía paso a paso para configurar el inicio de sesión único (SSO) entre Azure AD como proveedor de identidad (IdP) y Moodle como proveedor de servicios (SP).
Requisitos previos: descarga e instalación
Para configurar Azure AD como IdP con Moodle, necesitará instalar el SSO SAML 2.0 de Moodle miniOrange plugin
Pasos de configuración
1. Configure Azure AD como IdP
Siga los pasos a continuación para configurar Azure AD como proveedor de identidad:
Configurar Azure AD como IdP
- Registros de aplicaciones
- Aplicaciones empresariales
Configurar Azure AD como IdP
- En la sección Plugins desplazamiento de pestañas a Metadatos del proveedor de servicios sección puede encontrar los metadatos del SP, como ID de entidad SP y URL de ACS (AsertionConsumerService) que son necesarios para configurar el proveedor de identidad.
- Inicia sesión en Portal de Azure AD
- Seleccionar Directorio activo de Azure ⇒ Registros de aplicacionesHaga clic en Registro de nueva solicitud.
- Asigne un nombre y elija el tipo de cuenta. En el campo URI de redireccionamiento, proporcione la URL de ACS proporcionada en Metadatos del proveedor de servicios sección del complemento y haga clic en Registrarse .
- Ahora, navega hacia Exponer una API opción de menú y haga clic en
Establecer botón y reemplace el URI de identificación de la aplicación con el complemento Id. de entidad del proveedor de servicios
Aquí, ingrese el Id. de entidad del proveedor de servicios valor de la Metadatos del proveedor de servicios sección del complemento.
- Regrese a la sección Directorio activo de Azure ⇒ Registros de aplicaciones ventana y haga clic en Endpoints .
- Esto abrirá una ventana con varias URL enumeradas allí. Copia el Documento de metadatos de la Federación URL. Esto será necesario al configurar el complemento SAML.
Configurar Azure AD como IdP
- En la sección Plugins desplazamiento de pestañas a Metadatos del proveedor de servicios sección puede encontrar los metadatos del SP, como ID de entidad SP y URL de ACS (AssertionConsumerService) que son necesarios para configurar el proveedor de identidad.
- Inicia sesión en Portal de Azure AD
- Seleccionar Directorio activo de Azure ⇒ Aplicaciones empresariales.
- Haga clic en Nueva aplicación.
- Haga clic en Aplicación sin galería sección e ingrese el nombre de su aplicación y haga clic en Agregar .
- Haga clic en Inicio de sesión único desde el menú de navegación izquierdo de la aplicación. La siguiente pantalla presenta las opciones para configurar el inicio de sesión único. Haga clic en SAML.
- Escriba el Id. de entidad del proveedor de servicios por la Identificador y conectar URL de ACS por la URL de respuesta desde Metadatos del proveedor de servicios sección del complemento.
- Por defecto, lo siguiente Atributos se envían.
- En la sección Atributo de usuario y reclamos pestaña haga clic en Editar.
- Haga clic en los nombres de los reclamos que desea editar.
- Puede editar el Nombre y Espacio de nombres según se requiera.
- Una vez que se editen los nombres de los reclamos, aparecerá la siguiente pantalla.
- Copiar URL de metadatos de federación de aplicaciones. Esto se utilizará al configurar el complemento SAML.
Asigne usuarios y grupos a su aplicación SAML
- Como control de seguridad, Azure AD no emitirá un token que permita a un usuario iniciar sesión en la aplicación a menos que Azure AD le haya otorgado acceso. Se puede otorgar acceso a los usuarios directamente o a través de la membresía de un grupo.
- Haga clic en Usuarios y grupos Desde el menú de navegación del lado izquierdo de la aplicación, la siguiente pantalla presenta las opciones para asignar usuarios/grupos a la aplicación.
- Después de hacer clic en Añadir usuario, Seleccionar Usuarios y grupos en el Agregar tarea .
- La siguiente pantalla presenta la opción de seleccionar usuario o invitar a un usuario externo. Seleccione el usuario apropiado y haga clic en el botón Seleccionar .
- Aquí también puede asignar un rol a este usuario en Seleccionar rol sección. Por último, haga clic en Asignar Botón para asignar ese usuario o grupo a la aplicación SAML.
2. Configurar Moodle como SP (Proveedor de Servicios)
- Free
- Premium
En el complemento miniOrange SAML SSO, vaya a Plugins pestaña. Hay dos formas de configurar el complemento:
A. Al cargar metadatos de IDP:
- Escriba el Nombre del desplazado interno.
- En la sección Configuración del proveedor de servicios sección elegir URL/XML de metadatos desde Seleccione el método desplegable.
- Copie y pegue la URL de metadatos del IdP o el archivo XML en URL/XML de metadatos de IDP campo de entrada.
- Haga clic en el elemento Haga clic aquí para probar la configuración.

B. Configuración manual:
- Proporcione la configuración requerida (es decir, nombre de IDP, ID de entidad o emisor de IDP, URL de inicio de sesión SAML, certificado X.509) según lo proporcionado por su Proveedor de identidad.
- Haga clic en el elemento Haga clic aquí para probar la configuración.

Paso 3: Mapeo de atributos
- Cuando el usuario realiza SSO, el proveedor de identidad envía el valor de NameID. Este valor es único para cada usuario.
- Para que el complemento acceda a estos atributos, asigne los valores para Nombre de usuario y Correo electrónico as ID de nombre.

En el complemento miniOrange SAML SSO, desplácese hacia abajo hasta Configuración del proveedor de servicios Sección del complemento. Hay dos formas de configurar el complemento:
A. Al cargar metadatos de IDP:
- Proporcione cualquier nombre de IDP. Por ejemplo, mi_IDP.
- Elige el valor de Seleccione el método como URL de metadatos/XML del menú desplegable.
- Introduzca la URL de metadatos como
https://nombre-inquilino.b2clogin.com/nombre-inquilino.onmicrosoft.com/B2C_1A_signup_signin_saml/Samlp/metadata
Nota: Necesitará reemplazar el nombre del inquilino en la URL anterior con el nombre del inquilino de Azure B2C.

- Desplázate hasta la parte inferior y haz clic en Guardar los cambios .
B. Configuración manual:
- Proporcione la configuración requerida (es decir, nombre del proveedor de identidad, ID de entidad de IdP o emisor, URL de inicio de sesión de SAML, certificado X.509) según lo dispuesto por su Proveedor de identidad.
- Haga clic en el elemento Guardar los cambios para guardar su configuración.

Paso 3: Mapeo de atributos
Mapeo de atributos básicos
- Cuando el usuario realiza SSO, el proveedor de identidad envía el valor de NameID. Este valor es único para cada usuario.
- Para que el complemento acceda a estos atributos, asigne el Correo electrónico y Nombre de usuario atributo.
- Además, se pueden asignar atributos de usuario (como Nombre de pila y Apellido).
- Haga clic en el elemento Guardar los cambios para guardar su configuración.

Mapeo de atributos personalizados
Esta característica le permite asignar atributos personalizados enviados por el IDP a los atributos de Moodle.
- Para crear un atributo personalizado, navegue hasta Administración del sitio >> Usuarios >> Campos de perfil de usuario en el complemento.
- Haga clic en Crear un nuevo campo de perfil , seleccione el tipo de atributo del menú desplegable e ingrese los valores en los campos obligatorios.

- Asigne el valor deseado al atributo personalizado creado.

- Desplácese hacia abajo y haga clic en Guardar los cambios botón para guardar sus configuraciones.
Paso 4: Mapeo de roles
- En el complemento gratuito, puede elegir un rol predeterminado que se asignará a todos los usuarios que no sean administradores cuando realicen SSO.
Nota: Se asignarán roles a los nuevos usuarios creados mediante SSO. Los roles de los usuarios existentes de Moodle no se verán afectados.
- Desplácese hacia abajo hasta Mapeo de roles .
- Seleccione el rol predeterminado y haga clic en el Guardar los cambios para guardar su configuración.

Paso 4: Mapeo de roles
Esta función le permite asignar y administrar roles de los usuarios cuando realizan SSO. Junto con los roles predeterminados de Moodle, esto también es compatible con cualquier rol personalizado.
- Grupo/rol El atributo proporcionará una asignación para el nombre del campo que contiene información relacionada con la función enviada por el IDP y se utilizará para la asignación de funciones.
- Desplácese hasta la sección Mapeo de roles y proporcione las asignaciones para los roles respectivos.
- Seleccione el elemento Rol predeterminado del menú desplegable si el rol del usuario no coincide con los valores asignados.
- Por ejemplo, si tiene un usuario cuyo Grupo/rol El valor del atributo es idp-teacher y desea asignarlo al grupo de profesores. Entonces, simplemente proporcione idp-teacher en el archivo Instructora: campo de la sección Asignación de roles.
Nota: Puede asignar varios valores separados por punto y coma (;).

- Haga clic en el elemento Guardar los cambios botón para guardar sus configuraciones.
Paso 5: Configuración de SSO
- En el complemento, puede agregar un widget de inicio de sesión para habilitar el SSO iniciado por SP en su sitio.
- Vaya a la Complementos >> Autenticación >> Administrar autenticación.
- Haga clic en el elemento para habilitar la visibilidad del complemento.
- Haga clic en el elemento ⬆ para establecer la preferencia del complemento.

Paso 5: configuración de SSO
En el complemento, puede agregar un widget de inicio de sesión para habilitar el SSO iniciado por SP en su sitio.
- Navegue a Administrador del sitio >> Complementos >> Administrar autenticación.
- Haga clic en el elemento para habilitar la visibilidad del complemento.
- Haga clic en el elemento ⬆ para establecer la preferencia del complemento.

- Para habilitar la redirección automática desde la página de inicio de sesión de Moodle al sitio de WordPress.
- Elija Sí: valor del menú desplegable para Habilite la redirección automática a IDP desde la página de inicio de sesión de Moodle .
- Anota URL de puerta trasera Será útil cuando falle el SSO.
- Haga clic en el elemento Guardar los cambios para guardar su configuración.

Ha configurado exitosamente Moodle como SAML SP para lograr el inicio de sesión SSO de Azure AD en su sitio Moodle.
Artículos Relacionados
-
Integraciones y complementos de Moodle
-
Inicio de sesión único SAML de Moodle
-
Moodle SCIM y sincronización remota de usuarios
¿Por qué nuestros clientes eligen la solución de inicio de sesión único SAML miniOrange Moodle?
Soporte 24/7
Obtenga soporte rápido de nuestros expertos técnicos, accesibles las 24 horas para asistencia directa
precios asequibles
miniorange ofrece las soluciones de inicio de sesión único seguro de Moodle más asequibles.
Documentación
Obtenga acceso a nuestra base de conocimientos detallada, que incluye guías completas y videos instructivos.
Ofrecemos soluciones de identidad segura para inicio de sesión único, autenticación de dos factores, MFA adaptable, aprovisionamiento y mucho más. Por favor contáctenos al
+1 978 658 9387 (EE. UU.) | +91 97178 45846 (India) moodlesupport@xecurify.com

Registrarse