Resultados de la búsqueda :

×

Inicio de sesión único (SSO) de Moodle SAML utilizando WSO2 como IdP | Iniciar sesión SSO en WSO2

Inicio de sesión único (SSO) de Moodle SAML utilizando WSO2 como IdP | Iniciar sesión SSO en WSO2


El inicio de sesión único (SSO) SAML para su sitio Moodle se puede lograr utilizando nuestro complemento miniOrange SAML SSO. Nuestro complemento es compatible con todos los proveedores de identidad compatibles con SAML. Aquí repasaremos una guía paso a paso para configurar el inicio de sesión único (SSO) entre WSO2 como proveedor de identidad (IdP) y Moodle como proveedor de servicios (SP).

Requisitos previos: descarga e instalación

Para configurar WSO2 como IdP con Moodle, necesitará instalar el complemento SSO miniOrange SAML 2.0:

Inicio de sesión único SSO en Moodle con Azure, Azure B2C, Okta, ADFS, Keycloak, Onelogin, Gsuite, Shibboleth y muchos IdP SAML [SOPORTE 24 horas al día, 7 días a la semana]

Pasos para configurar WSO2 Single Sign-On (SSO) Iniciar sesión en Moodle (WP)

1. Configurar WSO2 como IdP

Siga los pasos a continuación para configurar WSO2 como IdP

mini naranja img Configurar WSO2 como IdP

  • En Plugins desplazamiento de pestañas a Metadatos del proveedor de servicios sección puede encontrar los metadatos del SP, como ID de entidad SP y URL de ACS (AsertionConsumerService) que son necesarios para configurar el proveedor de identidad.
  • metadatos de carga saml de wordpress
  • Ingrese a su Consola de administración de WSO2.
  • En el menú de navegación izquierdo, seleccione Añada bajo Proveedor de servicios .
  • Inicio de sesión único (SSO) de SAML utilizando WSO2 como proveedor de identidad (IdP), consola de administración de SSO de WSO2
  • En Añadir Nuevo proveedor de servicio página, configure lo siguiente:
    • Seleccionar modo: Configuración manual
    • Nombre del proveedor de servicios: WordPress
    • Descripción del proveedor de servicios: (Opcional) Ingrese una descripción
    • Haga clic en Registro
    • Inicio de sesión único (SSO) de SAML utilizando WSO2 como proveedor de identidad (IdP), WSO2 SSO Agregar nuevo proveedor de servicios
  • mini naranja img Información básica

    • Seleccione el tipo de certificado SP: Utilice el punto final SP JWKS
    • Aplicación SaaS: Marcado (opcional)
    • Inicio de sesión único (SSO) de SAML utilizando WSO2 como proveedor de identidad (IdP), proveedor de servicios SSO de WSO2

    mini naranja img Configuración de reclamo

    • Seleccione el dialecto de mapeo de reclamaciones: Utilice el dialecto de reclamo local
    • Haga clic en Agregar URI de reclamo para agregar múltiples reclamos/atributos. Asignación de atributos (Tales como
      dirección de correo electrónico, nombre, apellido, teléfono, etc).
    • URI de reclamo del sujeto: https://wso2.org/claims/fullname
    • Inicio de sesión único (SSO) de SAML utilizando WSO2 como proveedor de identidad (IdP), configuración de reclamo de SSO de WSO2

    mini naranja img Configuración de roles/permisos

    • Expanda la sección Configuración de rol/permiso y luego expanda el Permisos así como la Mapeo de roles .
    • Haga Clic en Agregar permiso y especifique el permiso específico del proveedor de servicios que desea agregar.
    • Haga Clic en Agregar asignación de roles e ingrese los valores apropiados para el rol local y el rol del proveedor de servicios.
    • Inicio de sesión único (SSO) de SAML utilizando WSO2 como proveedor de identidad (IdP), funciones de configuración de SSO de WSO2 y configuración de permisos

    mini naranja img Configuración de autenticación entrante

    • Ve a Configuración de SSO web de SAML2.
    • Haga clic en Configurar.
    • Inicio de sesión único (SSO) de SAML utilizando WSO2 como proveedor de identidad (IdP), configuración de autenticación entrante SSO de WSO2
    • In Registrar nuevo proveedor de servicios página, seleccione el modo como Configuración de URL.
    • Copia el URL de metadatos en Metadatos del proveedor de servicios pestaña en el complemento.
    • Pegue la URL en el cuadro de texto debajo Cargar metadatos del proveedor de servicios desde la URL.
    • Haga clic en el Subir del botón.
    • Inicio de sesión único (SSO) de SAML utilizando WSO2 como proveedor de identidad (IdP), WSO2 SSO Registrar nuevo proveedor
    • Haga clic en el OK del botón.
    • Inicio de sesión único (SSO) de SAML utilizando WSO2 como proveedor de identidad (IdP), proveedor de servicios SSO de WSO2

    mini naranja img Metadatos del proveedor de identidad

    • under Configuración de autenticación entrante, haga clic en Configuración de SSO web de SAML2.
    • Haga Clic en Editar además del Emisor de su Proveedor de Servicios.
    • Inicio de sesión único (SSO) SAML que utiliza WSO2 como proveedor de identidad (IdP), metadatos del proveedor de identidad SSO de WSO2
    • Puede verificar los detalles de su proveedor de servicios aquí.
    • Asegúrate de leer Habilitar perfil de atributo y Incluir atributo en la respuesta siempre para Asignación de atributos.
    • Haga clic en Descargar metadatos de IDP del botón.
    • Haga clic en Actualizar del botón.
    • Inicio de sesión único (SSO) de SAML utilizando WSO2 como proveedor de identidad (IdP), consola de administración de SSO de WSO2
    • Mantenga estos metadatos de IDP a mano para las configuraciones en el complemento.

2. Configurar Moodle como SP

Seguiremos los pasos para configurar Moodle como proveedor de servicios. Aquí agregaremos los metadatos del IdP para configurar el complemento.


En el complemento miniOrange SAML SSO, vaya a Plugins pestaña. Hay dos formas de configurar el complemento:

A. Al cargar metadatos de IDP:

  • Escriba la Nombre del desplazado interno.
  • En Configuración del proveedor de servicios sección elegir URL/XML de metadatos en Seleccione el método desplegable.
  • Copie y pegue la URL de metadatos del IdP o el archivo XML en URL/XML de metadatos de IDP campo de entrada.
  • Haga clic en el Haga clic aquí para probar la configuración.
  • metadatos de carga saml de wordpress

B. Configuración manual:

  • Proporcione la configuración requerida (es decir, nombre de IDP, ID de entidad de IDP o emisor, URL de inicio de sesión de SAML, certificado X.509) según lo proporcionado por su Proveedor de identidad.
  • Haga clic en el Haga clic aquí para probar la configuración.
  • metadatos de carga saml de wordpress

Paso 3: Mapeo de atributos

  • Cuando el usuario realiza SSO, el proveedor de identidad envía el valor de NameID. Este valor es único para cada usuario.
  • Para que el complemento acceda a estos atributos, asigne los valores para Usuario y Correo electrónico como 'ID de nombre' (sin comillas).
  • mapeo de atributos saml de wordpress

Paso 4: Mapeo de roles

  • En el complemento gratuito, puede elegir una función predeterminada que se asignará a todos los usuarios que no sean administradores cuando realicen SSO. [NOTA: Los roles se asignarán a los nuevos usuarios creados por SSO. Los roles de los usuarios existentes de Moodle no se verán afectados.]
  • Desplácese hacia abajo hasta Mapeo de roles .
  • Seleccione el rol predeterminado y haga clic en el Guardar los cambios para guardar su configuración.
  • mapeo de roles saml de wordpress

Paso 5: Configuración de SSO

  • En el complemento, puede agregar un widget de inicio de sesión para habilitar el SSO iniciado por SP en su sitio.
  • Visite la Complementos >> Autenticación >> Administrar autenticación.
  • Haga clic en el para habilitar la visibilidad del complemento.
  • Haga clic en ⬆ para configurar la preferencia del complemento.
  • mapeo de roles saml de wordpress

En el complemento miniOrange SAML SSO, desplácese hacia abajo hasta Configuración del proveedor de servicios sección del complemento. Hay dos formas de configurar el complemento:

A. Al cargar metadatos de IDP:

  • Proporcione cualquier nombre de IDP. Por ejemplo, mi_IDP.
  • Elige el valor de Seleccione el método como URL de metadatos/XML del menú desplegable.
  • Introduzca la URL de metadatos como
    https://nombre-inquilino.b2clogin.com/nombre-inquilino.onmicrosoft.com/B2C_1A_signup_signin_saml/Samlp/metadata
  • (NOTA:Deberá reemplazar el nombre del inquilino en la URL anterior con el nombre del inquilino de Azure B2C).

    metadatos de carga saml de wordpress
  • Desplázate hasta la parte inferior y haz clic en Guardar los cambios del botón.

B.Configuración manual:

  • Proporcione la configuración requerida (es decir, nombre del proveedor de identidad, ID de entidad de IdP o emisor, URL de inicio de sesión de SAML, certificado X.509) según lo dispuesto por su Proveedor de identidad.
  • Haga clic en el Guardar los cambios para guardar su configuración.
  • metadatos de carga saml de wordpress

Paso 3: Mapeo de atributos

  • Cuando el usuario realiza SSO, el proveedor de identidad envía el valor de NameID. Este valor es único para cada usuario.
  • Para que el complemento acceda a estos atributos, asigne el Correo electrónico y Usuario atributo.
  • Además, se pueden asignar atributos de usuario (como Nombre de pila y Apellido).
  • Haga clic en el Guardar los cambios para guardar su configuración.
  • mapeo de atributos saml de wordpress

Paso 4: Mapeo de atributos personalizados:

  • Esta característica le permite asignar atributos personalizados enviados por el IDP a los atributos de Moodle.
  • Para crear un atributo personalizado, navegue hasta Administración del sitio >> Usuarios >> Campos de perfil de usuario en el complemento.
  • Haga clic en Crear un nuevo campo de perfil , seleccione el tipo de atributo del menú desplegable e ingrese los valores en los campos obligatorios.
  • wordpress saml crea y asigna atributos personalizados
  • Asigne el valor deseado al atributo personalizado creado.
  • mapeo de atributos personalizados de wordpress saml
  • Desplácese hacia abajo y haga clic en Guardar los cambios botón para guardar sus configuraciones.

Paso 5: Mapeo de roles

  • Esta función le permite asignar y administrar roles de los usuarios cuando realizan SSO. Junto con los roles predeterminados de Moodle, esto también es compatible con cualquier rol personalizado.
  • Grupo/rol El atributo proporcionará una asignación para el nombre del campo que contiene información relacionada con la función enviada por el IDP y se utilizará para la asignación de funciones.
  • Desplázate hasta el Mapeo de roles y proporcione las asignaciones para los roles respectivos.
  • Seleccione Rol predeterminado del menú desplegable si el rol del usuario no coincide con los valores asignados.
  • Por ejemplo, si tiene un usuario cuyo Grupo/rol El valor del atributo es idp-teacher y desea asignarlo al grupo de profesores. Entonces, simplemente proporcione idp-teacher en el archivo Instructora: campo de la sección Asignación de roles.
  • Nota: Puede asignar varios valores separados por punto y coma (;).

    mapeo de roles saml de wordpress
  • Haga clic en el Guardar los cambios botón para guardar sus configuraciones.

Paso 6: configuración de SSO

  • En el complemento, puede agregar un widget de inicio de sesión para habilitar el SSO iniciado por SP en su sitio.
  • Navegue hasta Administrador del sitio >> Complementos >> Administrar autenticación.
  • Haga clic en el para habilitar la visibilidad del complemento.
  • Haga clic en ⬆ para configurar la preferencia del complemento.
  • mapeo de roles saml de wordpress
  • Para habilitar la redirección automática desde la página de inicio de sesión de Moodle al sitio de WordPress.
  • Elige valor del menú desplegable para Habilite la redirección automática a IDP desde la página de inicio de sesión de Moodle campo.
  • Anota URL de puerta trasera Será útil cuando falle el SSO.
  • Haga clic en el Guardar los cambios para guardar su configuración.
  • mapeo de roles saml de moodle

Ha configurado Moodle exitosamente como SAML SP para lograr el inicio de sesión SSO WSO2 en su sitio Moodle.

¿Por qué nuestros clientes eligen las soluciones de inicio de sesión único (SSO) de miniOrange Moodle?


Soporte 24/7

miniOrange brinda soporte 24 horas al día, 7 días a la semana para todas las soluciones de identidad segura. Garantizamos un soporte de alta calidad para satisfacer su satisfacción.

Regístrese

precios asequibles

miniorange ofrece las soluciones de inicio de sesión único seguro de Moodle más asequibles.

Reseñas

Guías de configuración completas

Instrucciones y vídeos paso a paso fáciles y precisos para ayudarle a configurar en cuestión de minutos.

Ver la demostración


Ofrecemos soluciones de identidad segura para inicio de sesión único, autenticación de dos factores, MFA adaptable, aprovisionamiento y mucho más. Por favor contáctenos en -

 +1 978 658 9387 (EE. UU.) | +91 97178 45846 (India)   samlsupport@xecurify.com

¡Hola!

¿Necesitas ayuda? ¡Estamos aquí!

SOPORTE
Póngase en contacto con el soporte técnico de miniOrange
comercial

Gracias por su consulta.

Si no recibe noticias nuestras dentro de las 24 horas, no dude en enviar un correo electrónico de seguimiento a info@xecurify.com