Resultados de la búsqueda :

×

Inicio de sesión único SAML en Joomla usando Oracle


Complemento miniOrange Joomla SAML SP SSO te ayuda a integrar tu Sitio Joomla a Oracle utilizando el protocolo SAML 2.0. Nuestro complemento fácil de usar simplifica el proceso de configuración del inicio de sesión único (SSO) con Oracle en Joomla, garantizando una experiencia de inicio de sesión segura. Esto permite a los usuarios acceder a varios sitios Joomla sin esfuerzo utilizando sus credenciales de IDP de Oracle.

Nuestro complemento está diseñado para ser compatible con Joomla 3, 4 y 5 y funciona perfectamente con todos los proveedores de identidad compatibles con SAML 2.0. Para obtener una descripción detallada de las funciones integrales que ofrece el complemento Joomla SAML SP, visite nuestra página esta página. A continuación, proporcionamos una guía paso a paso sobre cómo configurar el inicio de sesión SAML SSO entre su sitio Joomla y Oracle, con Oracle actuando como proveedor de identidad (IDP) y Joomla como proveedor de servicios (SP).

¿Qué es SSO?


Inicio de sesión único (SSO) es un autenticación método que permite a los usuarios acceder a múltiples aplicaciones con iniciar sesión con un clic y un conjunto de credenciales. Por ejemplo, después de que los usuarios inician sesión en su sitio Joomla, pueden acceder automáticamente a todos los recursos del sitio Joomla. La implementación de SSO implica configurar un sistema para que confíe en otro para la autenticación del usuario, eliminando la necesidad de que los usuarios inicien sesión por separado en cada sistema. El sistema que autentica a los usuarios se llama Proveedor de Identidad. El sistema que confía en el proveedor de identidad para la autenticación se denomina proveedor de servicios.
En este contexto, el sistema responsable de autenticar a los usuarios se denomina Proveedor de identidad (IDP), mientras que el sistema que depende del Proveedor de identidad para la autenticación se conoce como Proveedor de servicios (SP). Cuando un usuario inicia un intento de inicio de sesión, el proveedor de servicios envía una solicitud SAML al proveedor de identidad. Tras una autenticación IDP exitosa, las afirmaciones SAML que contienen información del usuario se transmiten de regreso al proveedor de servicios. Posteriormente, el proveedor de servicios recibe la afirmación, la verifica en función de la configuración del proveedor de identidad y otorga al usuario acceso a su sitio web Joomla.

Requisitos previos: descarga e instalación

Pasos para integrar Oracle Single Sign-On (SSO) con Joomla SAML SP

1. Configurar el complemento Joomla SAML SP

  • Descargar el archivo zip para el complemento miniOrange SAML SP para Joomla.
  • Inicie sesión en su sitio Joomla Administrador consola.
  • Desde el menú de alternancia de la izquierda, haga clic en System, luego en la sección Instalar haga clic en Prórrogas de tiempo para presentar declaraciones de impuestos.
  • Ahora haga clic en O buscar archivo para localizar e instalar el archivo del complemento descargado anteriormente.
  • Instale el complemento SAML SP desde su computadora
  • La instalación del complemento se realizó correctamente. Ahora haga clic en Comenzar!
  • Comience a utilizar el complemento miniOrange SAML SP
  • Visite la Metadatos del proveedor de servicios y desplácese hacia abajo para copiar el ID de entidad SP y del URL de ACS.
  • Copie SP-EntityID y URL ACS

2. Configurar Oracle como proveedor de identidad

  • Inicie un navegador. Acceda a los metadatos del IdP de la federación de Oracle Access Management.
  • Copie la URL de metadatos anterior y téngala a mano o puede Guardar el archivo llamado localmente como IdPMetadata.xml
  • Oracle SAML SSO (inicio de sesión único) en Joomla Habilite la federación de identidades en la consola de administración de OAM

    • Realice los siguientes pasos para habilitar Oracle Access Manager Federation:
      • Vaya a la Consola de administración de OAM en un navegador. La URL tiene la forma: https://adminhost:adminport/oamconsole
      • Autentíquese utilizando las credenciales de usuario de administrador de OAM.
      • Desde la plataforma de lanzamiento, navegue hasta: Configuración -> Servicios disponibles
      • permitir Federación de identidad
      Oracle SAML SSO (inicio de sesión único) en Joomla Oracle SAML SSO (inicio de sesión único) en Joomla

    Oracle SAML SSO (inicio de sesión único) en Joomla Configurar el IDP, usando Metadatos de Joomla SP

    • Para configurar el IdP, realice los siguientes pasos:
      • Si es necesario, copie el archivo de metadatos (spmetadata.xml) que obtuvo del Joomla SP al entorno donde está configurando el IdP.
      • Regrese a la página del navegador que contiene la consola OAM, donde habilitó la Federación.
      • Autentíquese nuevamente si es necesario.
      • Navegue hasta Plataforma de lanzamiento > Federación de identidades > Administración del proveedor de identidades. Oracle SAML SSO (inicio de sesión único) en Joomla
      • Haga clic en Crear socio proveedor de servicios.
      • Oracle SAML SSO (inicio de sesión único) en Joomla
      • Ingrese un nombre como Joomla SP (puede ingresar cualquier nombre).
      • Asegurar Habilitar socio se selecciona.
      • Seleccione SAML 2.0 como protocolo (que es el predeterminado).
      • Seleccione Cargar desde metadatos del proveedor y haga clic Cargar los metadatos y cargue los metadatos de Joomla SP (spmetadata.xml) que copió de la interfaz de usuario de Joomla SP.
      • Especifique la configuración del formato de NameID. Lo que especifique depende del atributo que utilice para definir al usuario.
      • Si define al usuario por la dirección de correo electrónico, utilice Dirección de correo electrónico como formato. Configure los ajustes de la siguiente manera:
        • Seleccione Correo electrónico como formato de ID de nombre
        • Seleccione Atributo de almacén de ID de usuario como valor de ID de nombre
        • Ingrese el atributo de usuario en el registro de usuario LDAP que contiene la dirección de correo electrónico del usuario. Por ejemplo, si Oracle Internet Directory u Oracle Unified Directory es el almacén de datos del usuario, el atributo es mail.
        • Integración Oracle Access Manager, sso
        • Haga clic en Guardar.
      • Haga clic en Identidad Administración de proveedores dentro de la Consola OAM y en Buscar socios proveedores de servicios, haga clic en Buscar para asegurarse de que puede ver Joomla SP (o su nombre de SP).
      • Integración Oracle Access Manager, sso

      Integración Oracle_ssoPruebe el SSO de federación entre OAM Identity federation y Joomla SP

      • Para completar la prueba, proceda de la siguiente manera:
        • Regrese a la ventana del navegador de Joomls SP que contiene el Configuración del proveedor de servicios lengüeta. Haga clic en Configuración de prueba para probar si la configuración es exitosa o no.
        • Para realizar SSO, asegúrese de que Habilitar inicio de sesión con SAML La opción debe estar habilitada. Esta opción está bajo Configuración del proveedor de servicios pestaña del complemento.

    3. Configurar el proveedor de identidad de Oracle con el proveedor de servicios Joomla SAML

    En el complemento SAML de Joomla, vaya a Configuración del proveedor de servicios Pestaña. Hay tres formas de configurar el complemento:

      Inicio de sesión único SAML SSO Por URL de metadatos:

      • Haga clic en Cargar metadatos de IDP.
      • Cargar metadatos de IDP
      • Participar URL de metadatos (Copiado de Oracle) y haga clic en Obtener metadatos.
      • Cargar metadatos de IDP

      Inicio de sesión único SAML SSO Al cargar el archivo de metadatos:

      • Haga clic en elegir archivo de metadatos y haga clic en Subir.
      • Cargar metadatos de IDP

      Inicio de sesión único SAML SSO Configuración manual:

      • Copiar ID de entidad SAML, URL de punto final de inicio de sesión único SAML y certificado X.509 del documento de metadatos de federación y péguelo ID de entidad de Idp o emisor, URL del servicio de inicio de sesión único, certificado X.509 campos respectivamente en el complemento.
      • Idp ID de entidad o emisor ID de entidad SAML en el documento de metadatos de federación
        URL del servicio de inicio de sesión único URL del punto final de inicio de sesión único de SAML en el documento de metadatos de federación
        Certificado X.509 Certificado X.509 en el documento de Metadatos de Federación
        configuración manual

    • Haga clic en Configuración de prueba.
    • Configuración de prueba
    • Felicitaciones, hemos configurado exitosamente el proveedor de servicios SAML de Joomla con Oracle como proveedor de identidad.

    4. Asignación de atributos - Función Premium (incluida con Prueba empresarial)

    • Los atributos son detalles del usuario que se almacenan en su proveedor de identidad.
    • El mapeo de atributos le ayuda a obtener atributos de usuario de su proveedor de identidad (IDP) y asignarlos a atributos de usuario de Joomla como nombre, apellido, etc.
    • Al registrar automáticamente a los usuarios en su sitio Joomla, estos atributos se asignarán automáticamente a sus detalles de usuario de Joomla.
    • En el complemento SAML de Joomla, vaya a Asignación de atributos y rellene todos los campos.
      Nombre de usuario: Nombre del atributo de nombre de usuario de IDP (Mantener NameID de forma predeterminada)
      Email: Nombre del atributo de correo electrónico de IDP (Mantener NameID de forma predeterminada)
      Nombre principal: Nombre del atributo de nombre de IDP
      Apellido(s): Nombre del atributo de apellido de IDP
    • Asignación de atributos
    • Puede comprobar el Configuración de prueba Resultados bajo Configuración del proveedor de servicios para tener una mejor idea de qué valores asignar aquí.

    5. Mapeo de grupos - Función Premium (incluida con Prueba empresarial)

    • El mapeo de grupos le ayuda a asignar un grupo específico a los usuarios de un determinado grupo en su proveedor de identidad (IDP).
    • Durante el registro automático, a los usuarios se les asigna un grupo según el grupo al que están asignados.
    • Mapeo de grupos

    6. Enlaces de redirección y SSO - Función Premium (incluida con Prueba empresarial)

    • Ve a Configuración de acceso pestaña. Hay varias funciones disponibles en esta pestaña como Redirigir automáticamente al usuario al proveedor de identidad y Habilitar el inicio de sesión respaldado para superusuarios. Para utilizar estas funciones, haga clic en las casillas de verificación respectivas.
    • Inicio de sesión único de Joomla Configuración de inicio de sesión SSO SAML SP

      Has completado exitosamente tu miniOrange SAML 2.0 SP configuraciones. Aún así, si tiene alguna dificultad, envíenos un correo electrónico a joomlasupport@xecurify.com .

    Recursos adicionales.

    miniorange Joomla SAML El inicio de sesión único (SSO web) admite múltiples IDP conocidos como ADFS, Azure AD, Salesforce,
    Shibboleth, Onelogin, Okta, SimpleSamlPhp, Google apps, Bitium, OpenAM, miniorange IDP, Centrify y muchos más.

    Prueba empresarial

    Si quieres una prueba Business GRATIS Haga clic aquí

    Si no encuentra lo que busca, por favor contáctenos en joomlasupport@xecurify.com o llámanos al +1 978 658 9387.

¡Hola!

¿Necesitas ayuda? ¡Estamos aquí!

SOPORTE
Póngase en contacto con el soporte técnico de miniOrange
comercial

Gracias por su consulta.

Si no recibe noticias nuestras dentro de las 24 horas, no dude en enviar un correo electrónico de seguimiento a info@xecurify.com