Inicio de sesión único (SSO) de Moodle SAML utilizando PingFederate como IdP | Inicio de sesión SSO de PingFederate
Resumen
El inicio de sesión único (SSO) SAML para su sitio Moodle se puede lograr utilizando nuestro complemento miniOrange SAML SSO. Nuestro complemento es compatible con todos los proveedores de identidad compatibles con SAML. Aquí repasaremos una guía paso a paso para configurar el inicio de sesión único (SSO) entre PingFederate como proveedor de identidad (IdP) y Moodle como proveedor de servicios (SP).
Requisitos previos: descarga e instalación
Para configurar PingFederate como IdP con Moodle, necesitará instalar el SSO SAML 2.0 de Moodle miniOrange plugin
Pasos de configuración
1. Configurar PingFederate como IdP
Siga los pasos a continuación para configurar PingFederate como proveedor de identidad:
Configurar PingFederate como IdP
- En la sección Plugins desplazamiento de pestañas a Metadatos del proveedor de servicios En esta sección puedes encontrar los metadatos de SP como ID de entidad SP y URL de ACS (AssertionConsumerService) que son necesarios para configurar el proveedor de identidad.
- Inicie sesión en su panel de administración de usuarios de Ping Federate.
- Haga clic en el elemento Proveedor de identidad en el menú de navegación izquierdo.
- En CONEXIÓN SP, haga clic en Crear nuevo formulario .
- Seleccione el elemento Perfiles SSO del navegador plantilla de conexión en el Tipo de conexión y haga clic en Siguiente.
- Seleccione SSO del navegador en la Opciones de conexión y haga clic en Siguiente.
- Seleccionar Archivo como método para importar metadatos y haga clic Elija archivo para elegir los metadatos del complemento SSO miniOrange en el Importar metadatos lengüeta. Hacer clic Siguiente.
- Revisa la información sobre el Resumen de metadatos y haga clic en Siguiente.
- En la sección Pestaña Información general asegurar que el Identificación de entidad del proveedor de servicios, nombre de conexión, y URL base Los campos se rellenan automáticamente según los metadatos. Haga clic en Siguiente.
- Navegue a la pestaña SSO del navegador pestaña y haga clic en el Configurar el inicio de sesión único (SSO) del navegador. Serás redirigido al asistente de configuración de SSO del navegador.
-
1) Seleccione el SSO iniciado por IdP y SSO iniciado por SP opciones en el Perfiles SAML y haga clic en Siguiente.
-
2) Ingrese el tiempo de validez de su afirmación deseada a partir del Duración de la afirmación y haga clic en Siguiente. Por defecto viene configurado 5 minutos para ambos.
- Vaya a la pestaña Configuración de protocolo del asistente de SSO del navegador y haga clic en la configuración de Configurar protocolo.
-
1) Seleccione PUBLICAR para Encuadernación y especifique el inicio de sesión único URL del punto final en el campo EndpointURL en el URL del servicio de consumidor de aserciones Haga clic en Siguiente.
-
2) Seleccionar PUBLICAR en el Enlaces SAML permitidos y haga clic en Siguiente.
3) Seleccione las políticas de firma que desee para las afirmaciones en el Política de firma y haga clic en Siguiente.
4) Seleccione la política de cifrado que desee para las afirmaciones en el Política de cifrado y haga clic en Siguiente.
5) Haga clic Terminado en el Resumen de la configuración del protocolo .
6) Haga clic Terminado en el Resumen del inicio de sesión único (SSO) del navegador.
3) Vaya a Creación de aserciones y haga clic en Configurar creación de aserciones. Será redirigido al asistente de configuración de creación de aserciones.
-
I. En la pestaña Mapeo de identidad, seleccione ESTÁNDAR y haga clic en Siguiente.
II. Seleccione un formato de nombre de sujeto para SAML_SUBJECT en la página Contrato de atributos y haga clic en Siguiente.
III. Haga clic en Asignar nueva instancia de adaptador en la asignación de origen de autenticación.
-
IV. Seleccione un Instancia de adaptador y hacer clic en
Siguiente. El adaptador debe incluir la dirección de correo electrónico del usuario.
-
V. Seleccione el Utilice únicamente los valores del contrato del adaptador en la afirmación SAML opción en el Método de mapeo y haga clic en Siguiente.
VI. Seleccione su instancia de adaptador como Fuente y el correo electrónico como el Valor en el Cumplimiento del contrato de atributos pestaña y haga clic Siguiente.
-
VII. (Opcional) Seleccione las condiciones de autorización que desee en el Criterios de emisión y haga clic en
Siguiente.
VIII. Hacer clic Terminado en el Resumen.
IX. Hacer clic Siguiente en el Mapeo de fuentes de autenticación .
X. Haga clic Terminado en la pestaña Resumen.
XI. Hacer clic Siguiente en el Creación de aserciones
- Vaya a la pestaña Configuración de protocolo del asistente de SSO del navegador y haga clic en la configuración de Configurar protocolo.
-
Navegue a la pestaña Credenciales y haga clic en el ícono de Configurar credenciales. Será redirigido a la Credenciales
asistente de configuración.
-
1) Seleccione el certificado de firma que desea utilizar con el servicio de inicio de sesión único y seleccione Incluir el certificado en el elemento de firma en la pestaña Configuración de firma digital. Haga clic en Listo.
-
2) Haga clic Terminado en el Resumen.
3) Haga clic Siguiente en el Credenciales.
- Seleccionar Activo para la Estado de la conexión en el Activación y resumen y haga clic en Guardar.
- Ahora, navegue hasta el panel de administración de usuarios de Ping Federate, proveedor de identidad.
- Haga clic en Gestionar todo bajo Conexiones SP.
- Haga clic en Exportar metadatos para la conexión del proveedor de servicios deseado.
- Haga clic en Exportar en el Exportación y resumen pestaña y haga clic Hecho.
2. Configurar Moodle como SP (Proveedor de Servicios)
- Free
- Premium
Ha configurado exitosamente Moodle como SAML SP para lograr el inicio de sesión SSO de PingFederate en su sitio Moodle.












Registrarse