Inicio de sesión único (SSO) SAML en Nextcloud mediante el complemento IDP de Joomla
Resumen
Inicio de sesión único en Nextcloud usando Joomla IDP permite a los usuarios iniciar sesión en Nextcloud utilizando Joomla configurando Nextcloud como proveedor de servicios (SP) y Joomla como proveedor de identidad SAML (IDP). Esta guía lo llevará a través de un proceso paso a paso para configurar SSO entre las dos plataformas.
¿Qué es Nextcloud?
Nextcloud es una solución de servidor compartido y de sincronización de archivos autohospedada y de código abierto. Permite a personas y organizaciones almacenar y sincronizar archivos, colaborar en documentos y gestionar datos de forma segura. Nextcloud ofrece características similares a los servicios populares de almacenamiento en la nube, pero ofrece un mayor control sobre la privacidad y la seguridad de los datos porque puede alojarse localmente o en un servidor privado.
Instalar el complemento IDP SAML de Joomla
- Inicie sesión en su sitio Joomla Administradora consola.
- Desde el menú de alternancia de la izquierda, haga clic en Sistema, luego en la sección Instalar haga clic en Prórrogas de tiempo para presentar declaraciones de impuestos.
- Ahora haga clic en O buscar archivo para localizar e instalar el archivo del complemento descargado anteriormente.
- La instalación del complemento se realizó correctamente. Ahora haga clic en Comience a utilizar el complemento IDP SAML miniOrange para configurar el complemento miniOrange Joomla IDP.
- Vaya a la Complemento miniOrange Joomla IDP, navegue a la sección Proveedor de identidad .
- Aquí puede encontrar la URL/archivo XML de metadatos del proveedor de identidad o puntos finales como el ID de entidad del proveedor de identidad, la URL de inicio de sesión SAML, la URL de cierre de sesión SAML (función Premium) y el certificado para la configuración del proveedor de identidad. Descargue los metadatos XML haciendo clic en el botón que se muestra a continuación.
Pasos de configuración
En esta configuración, Joomla sirve como repositorio para almacenar usuarios, es decir, actuará como IDP mientras NextCloud es donde los usuarios iniciarán sesión usando sus credenciales de Joomla donde Complemento de inicio de sesión único (SSO) para Joomla SAML IDP será instalado.
Paso 1: Configurar Nextcloud como SP (Proveedor de servicios)
- Inicie sesión en su NextCloud cuenta como Administrador de cuenta.
- Haga clic en la esquina superior derecha. Seleccionar Aplicaciones.
- Busque Autenticación SSO y SAML. Haga clic en Descargar y habilitar.
- Haga clic en la esquina superior derecha y seleccione Configuración. Encontrar Autenticación SSO y SAML en la barra de menú de la izquierda y ábralo.
- Haga clic en Usar Autenticación SAML incorporada, haga clic en Agregar proveedor de identidad.
- Ingrese la siguiente información en Nextcloud como configuración del proveedor de servicios. Puede hacer clic en aquí obtener información.
| Atributo al que asignar el UID | Correo electrónico |
| Identificador de la Entidad IDP | Copia el ID de entidad IDP/emisor desde la pestaña Metadatos de IDP en el complemento SAML IDP de Joomla y péguelo aquí. |
| URL de destino del IDP | Copia el URL de inicio de sesión SAML desde la pestaña Metadatos de IDP en el complemento SAML IDP de Joomla y péguelo aquí. |
| Certificado | Descargue nuestra Certificado desde la pestaña Metadatos de IDP en el complemento Joomla SAML IDP. Ábrelo en el bloc de notas. Copia y pega el contenido aquí. |
- Una vez hecho esto, haga clic en Descargar metadatos XML para descargar el archivo XML de metadatos del SP.
Paso 2: Configurar Joomla como IDP (Proveedor de identidad)
- Ahora ve a Componentes -> miniOrange Joomla IDP -> Proveedor de servicios.
- Navegue a la pestaña Proveedor de servicios pestaña y complete los campos para Nombre del proveedor de servicios, Id. de entidad del proveedor de servicios or Emisor, URL de ACS, y Formato de ID de nombre. Consulte este paso para obtener detalles del proveedor de servicios. Complete los demás campos según sus requisitos. Haga clic en Guardar.
Ingrese los siguientes valores:
| Nombre del proveedor de servicios | Elija el nombre apropiado según su elección |
| ID de entidad SP o emisor | Identificación de entidad del proveedor de servicios |
| URL de ACS | URL del servicio de consumidor de aserciones SP |
| Certificado X.509 (opcional) [para solicitud firmada] | Pegue el valor del certificado que copió del archivo de metadatos |
| Formato de ID de nombre | Seleccione urna:oasis:names:tc:SAML:1.1:nameid-format:emailAddress |
| Aseveración firmada | comprobado |
- Ahora haga clic en Mapeo avanzado lengüeta. Selecciona el Atributo de ID de nombre y luego haga clic en Guardar Botón.
- Has completado exitosamente tu miniOrange Joomla SAML 2.0 IDP configuraciones.
Paso 3: Asignación de atributos: función premium
- En la sección Complemento miniOrange Joomla IDP, navegue a la sección Mapeo avanzado .
- Aquí puedes configurar Mapeo de atributos personalizados y también agregar adicional Atributos de usuario.
