Inicio de sesión único (SSO) de Moodle SAML utilizando RSA SecurID como IdP | Inicio de sesión SSO de RSA SecurID
Resumen
El inicio de sesión único (SSO) SAML para su sitio Moodle se puede lograr utilizando nuestro complemento SSO SAML miniOrange. Nuestro complemento es compatible con todos los proveedores de identidad compatibles con SAML. Aquí repasaremos una guía paso a paso para configurar el inicio de sesión único (SSO) entre RSA SecurID como proveedor de identidad (IdP) y Moodle como proveedor de servicios (SP).
Requisitos previos: descarga e instalación
Para configurar RSA SecurID como proveedor de identidad (IdP) con Moodle, deberá instalar el complemento miniOrange Moodle SAML 2.0 SSO .
Pasos de configuración
1. Configure RSA SecurID como IdP
Siga los pasos a continuación para configurar RSA SecurID como proveedor de identidad:
Configurar RSA SecurID como IdP
- En la sección Plugins desplazamiento de pestañas a Metadatos del proveedor de servicios sección puede encontrar los metadatos del SP, como ID de entidad SP y URL de ACS (AsertionConsumerService) que son necesarios para configurar el proveedor de identidad.
- Inicie sesión en RSA SecurID Access (Cloud Console) como administrador.
- En el menú de navegación superior, haga clic en Aplicaciones → Catálogo de aplicaciones.
- Haga clic en Crear desde plantilla botón en la esquina superior derecha.
- Haga clic en el botón Seleccionar al lado del SAML directo, en la página Elegir plantilla de conector.
- Llene la información requerida en el Información básica:
- Nombre: Nombre de la aplicación, por ejemplo. Complemento miniOrange.
- Descripción (opcional): Descripción de su aplicación.
- Deshabilitado [una casilla de verificación] (opcional): Seleccione esto solo si desea que esta aplicación no esté disponible para los usuarios. Cuando está deshabilitada, la aplicación aparece en Mi aplicación pero no aparece en el portal de aplicaciones RSA.
- Ahora haga clic en Próximo Paso .
Perfil de conexión
- Haga clic en Importar metadatos .
- Cargue el archivo de metadatos del complemento miniOrange. Puede descargar el archivo de metadatos del complemento desde Pestaña Metadatos del proveedor de servicios del complemento.
- Verifique las URL configuradas y haga clic en el Guardar botón en la esquina superior derecha de Importar metadatos SAML página de ventana.
- Compruebe si los metadatos del complemento se importaron correctamente.
Iniciar el flujo de trabajo SAML
- URL de conexión: Ingrese la URL desde donde se generará la solicitud de SSO, es decir, la URL a la que desea redirigir después de un inicio de sesión único exitoso.
- Seleccionar Iniciado por SP, ya que el SSO se invoca desde el lado de la Aplicación.
- Método vinculante para solicitud SAML: PUBLICAR
Nota: La versión gratuita del complemento SAML 2.0 SSO solo admite el enlace POST para las solicitudes SAML.
- Firmado [una casilla de verificación]: Desmarcar
Nota: La versión gratuita del plugin SAML 2.0 SSO no admite solicitudes SAML firmadas. Si utiliza las versiones de pago del plugin, podrá enviar solicitudes SAML firmadas.
Proveedor de identidad SAML (emisor)
- URL del proveedor de identidad: Tenga en cuenta este valor, se utilizará como URL de inicio de sesión de SAML para configurar el complemento.
- ID de la entidad emisora: Predeterminado
Nota: Este es el ID de entidad o emisor del IdP que se utiliza para configurar el complemento.
- Firma de respuesta SAML: Cargue la clave privada y el certificado que se utilizará para firmar la respuesta SAML o puede generar un nuevo par de claves haciendo clic en el botón Generar paquete de certificados.
- Incluir certificado en la declaración saliente: Habilitar (opcional)
Proveedor de servicios
- La URL del servicio al consumidor de aserción y la URL de la audiencia deben estar preconfiguradas si ha subido los metadatos del complemento en la sección Perfil de conexión. De lo contrario, puede encontrar las URL requeridas en Pestaña Metadatos del proveedor de servicios del complemento miniOrange SAML y actualice la URL aquí.
Identidad de usuario
- Configure la información de NameID que identifica al usuario que genera la aserción SAML.
Configuración avanzada: extensión de atributos (opcional)
- Configure información de usuario adicional que se enviará a la aplicación en la respuesta SAML. Por ejemplo, nombre de usuario, correo electrónico, nombre para mostrar, grupos, etc.
- Ahora haga clic en Próximo Paso .
Acceso de usuario
- Seleccione la política de acceso como Permitir a todos los usuarios autenticados y haga clic en Próximo Paso .
Pantalla del portal
- Configure los ajustes de visualización de la aplicación para los usuarios finales de RSA, como el ícono de la aplicación, etc.
- Ahora haga clic en Guardar y finalizar para guardar la configuración
- Ahora, desde la barra de navegación superior, haga clic en Aplicaciones mis aplicaciónes.
- Encuentra la aplicación que has configurado. Haga clic en la flecha hacia abajo junto al nombre de la aplicación y haga clic en Exportar metadatos.
- Mantenga los metadatos a mano, serán necesarios para configurar el complemento miniOrange.
- Finalmente, haga clic en Publicar cambios en la esquina superior izquierda de la Consola de administración de RSA para publicar la configuración de esta aplicación.
2. Configurar Moodle como SP (Proveedor de Servicios)
En el plugin miniOrange SAML SSO, vaya a la pestaña Plugins . Hay dos maneras de configurar el plugin:
A. Al cargar metadatos de IDP:
- Escriba el Nombre del desplazado interno.
- En la sección Configuración del proveedor de servicios sección elegir URL/XML de metadatos desde Seleccione el método desplegable.
- Copie y pegue la URL de metadatos del IdP o el archivo XML en URL/XML de metadatos de IDP campo de entrada.
- Haga clic en el elemento Haga clic aquí para probar la configuración.
B. Configuración manual:
- Proporcione la configuración requerida (es decir, nombre de IDP, ID de entidad o emisor de IDP, URL de inicio de sesión SAML, certificado X.509) según lo proporcionado por su Proveedor de identidad.
- Haga clic en el elemento Haga clic aquí para probar la configuración.
Paso 3: Mapeo de atributos
- Cuando el usuario realiza SSO, el proveedor de identidad envía el valor de NameID. Este valor es único para cada usuario.
- Para que el complemento acceda a estos atributos, asigne los valores para Nombre de usuario y Correo electrónico as ID de nombre.
En el plugin miniOrange SAML SSO, desplácese hacia abajo hasta la sección Configuración del proveedor de servicios del plugin. Hay dos maneras de configurar el plugin:
A. Al cargar metadatos de IDP:
- Proporcione cualquier nombre de IDP. Por ejemplo, mi_IDP.
- Elige el valor de Seleccione el método como URL de metadatos/XML del menú desplegable.
- Introduzca la URL de metadatos como
https://nombre-inquilino.b2clogin.com/nombre-inquilino.onmicrosoft.com/B2C_1A_signup_signin_saml/Samlp/metadata
Nota: Deberá reemplazar el nombre del inquilino en la URL anterior con el nombre del inquilino de Azure B2C.
- Desplázate hasta la parte inferior y haz clic en Guardar los cambios .
B. Configuración manual:
- Proporcione la configuración requerida (es decir, nombre del proveedor de identidad, ID de entidad de IdP o emisor, URL de inicio de sesión de SAML, certificado X.509) según lo dispuesto por su Proveedor de identidad.
- Haga clic en el elemento Guardar los cambios para guardar su configuración.
Paso 3: Mapeo de atributos
Mapeo de atributos básicos
- Cuando el usuario realiza SSO, el proveedor de identidad envía el valor de NameID. Este valor es único para cada usuario.
- Para que el complemento acceda a estos atributos, asigne el Correo electrónico y Nombre de usuario atributo.
- Además, se pueden asignar atributos de usuario (como Nombre de pila y Apellido).
- Haga clic en el elemento Guardar los cambios para guardar su configuración.
Mapeo de atributos personalizados
Esta característica le permite asignar atributos personalizados enviados por el IDP a los atributos de Moodle.
- Para crear un atributo personalizado, navegue hasta Administración del sitio >> Usuarios >> Campos de perfil de usuario en el complemento.
- Haga clic en Crear un nuevo campo de perfil , seleccione el tipo de atributo del menú desplegable e ingrese los valores en los campos obligatorios.
- Asigne el valor deseado al atributo personalizado creado.
- Desplácese hacia abajo y haga clic en Guardar los cambios botón para guardar sus configuraciones.
Paso 4: Mapeo de roles
- En el complemento gratuito, puede elegir un rol predeterminado que se asignará a todos los usuarios que no sean administradores cuando realicen SSO.
Nota: Se asignarán roles a los nuevos usuarios creados mediante SSO. Los roles de los usuarios de Moodle existentes no se verán afectados.
- Desplácese hacia abajo hasta Mapeo de roles .
- Seleccione el rol predeterminado y haga clic en el Guardar los cambios para guardar su configuración.
Paso 4: Mapeo de roles
Esta función le permite asignar y administrar roles de los usuarios cuando realizan SSO. Junto con los roles predeterminados de Moodle, esto también es compatible con cualquier rol personalizado.
- Grupo/rol El atributo proporcionará una asignación para el nombre del campo que contiene información relacionada con la función enviada por el IDP y se utilizará para la asignación de funciones.
- Desplácese hasta la sección Mapeo de roles y proporcione las asignaciones para los roles respectivos.
- Seleccione el elemento Rol predeterminado del menú desplegable si el rol del usuario no coincide con los valores asignados.
- Por ejemplo, si tiene un usuario cuyo Grupo/rol El valor del atributo es idp-teacher y desea asignarlo al grupo de profesores. Entonces, simplemente proporcione idp-teacher en el archivo Instructora: campo de la sección Asignación de roles.
Nota: Puede asignar varios valores separados por punto y coma (;).
- Haga clic en el elemento Guardar los cambios botón para guardar sus configuraciones.
Paso 5: Configuración de SSO
- En el complemento, puede agregar un widget de inicio de sesión para habilitar el SSO iniciado por SP en su sitio.
- Vaya a la Complementos >> Autenticación >> Administrar autenticación.
- Haga clic en el elemento para habilitar la visibilidad del complemento.
- Haga clic en el elemento ⬆ para establecer la preferencia del complemento.
Paso 5: configuración de SSO
En el complemento, puede agregar un widget de inicio de sesión para habilitar el SSO iniciado por SP en su sitio.
- Navegue a Administrador del sitio >> Complementos >> Administrar autenticación.
- Haga clic en el elemento para habilitar la visibilidad del complemento.
- Haga clic en el elemento ⬆ para establecer la preferencia del complemento.
- Para habilitar la redirección automática desde la página de inicio de sesión de Moodle al sitio de WordPress.
- Elija Sí: valor del menú desplegable para Habilite la redirección automática a IDP desde la página de inicio de sesión de Moodle .
- Anota URL de puerta trasera Será útil cuando falle el SSO.
- Haga clic en el elemento Guardar los cambios para guardar su configuración.
Ha configurado exitosamente Moodle como SAML SP para lograr el inicio de sesión SSO RSA SecurID en su sitio Moodle.
Artículos Relacionados