Inicio de sesión único (SSO) SAML de Moodle usando WordPress como IdP | Iniciar sesión en WordPress mediante SSO
Resumen
Configura fácilmente el inicio de sesión único (SSO) SAML para tu sitio Moodle con el plugin de Moodle para WordPress, que permite una integración perfecta entre WordPress y Moodle. Nuestro plugin es compatible con todos los proveedores de identidad compatibles con SAML. Esta guía paso a paso te mostrará cómo configurar el inicio de sesión único (SSO) con nuestro plugin de Moodle para WordPress, permitiendo que WordPress funcione como proveedor de identidad (IdP) y Moodle como proveedor de servicios (SP).
Requisitos previos: descarga e instalación
Para configurar WordPress como IdP con Moodle, necesitarás instalar el SSO SAML 2.0 de Moodle miniOrange plugin
Pasos de configuración
1. Configurar WordPress como proveedor de identidad
Siga los pasos a continuación para configurar WordPress como proveedor de identidad:
Configurar WordPress como proveedor de identidad
- Abra el sitio Moodle.
- Instalar y activar el miniOrange SAML SSO Plugin, una solución SSO robusta para Moodle en WordPress, que actúa como proveedor de servicios en tu sitio Moodle.
- En la sección Plugins desplazamiento de pestañas a Metadatos del proveedor de servicios sección puede encontrar los metadatos del SP, como ID de entidad SP y URL de ACS (AsertionConsumerService) que son necesarios para configurar el proveedor de identidad.
Contiene: pescado (Tilapia).
- Free
- Premium
- Abra el sitio de WordPress.
- Instalar y activar el Plugin miniOrange SAML IDP para WordPress (WP como SAML IDP) en tu sitio de WordPress que actúa como proveedor de identidad.
- Vaya a la Plugin miniOrange SAML IDP para WordPress, navegue a la sección Proveedor de servicios .
- Ingrese los valores correspondientes a la información del Proveedor de Servicios. Consulte la tabla de abajo.
|
Nombre del proveedor de servicios
|
Nombre de su proveedor de servicios. |
| ID de entidad SP o emisor | Copie y pegue el ID de entidad SP del Proveedor de Servicios. |
| URL de ACS | Copie y pegue el URL de ACS del Proveedor de Servicios. |
| Formato de ID de nombre | urna:oasis:nombres:tc:SAML:1.1:nameid-formato:dirección de correo electrónico |
| Aseveración firmada | comprobado |
- Haga clic en el elemento Guardar botón para guardar sus configuraciones.
- Vaya a la Metadatos de desplazados internos pestaña. Aquí puede encontrar información para configurar el proveedor de servicios.
- También puede descargar el archivo XML de metadatos, haciendo clic en el descargar .
- Abra el sitio de WordPress.
- Instalar y activar el Plugin miniOrange SAML IDP para WordPress (WP como SAML IDP) en tu sitio de WordPress que actúa como proveedor de identidad.
- Vaya a la Plugin miniOrange SAML IDP para WordPress navegar a la Proveedor de servicios .
- Introduzca los valores correspondientes a la información del proveedor de servicios. Consulte la tabla siguiente.
|
Nombre del proveedor de servicios
|
Nombre de su proveedor de servicios. |
| ID de entidad SP o emisor | Copie y pegue el ID de entidad SP del proveedor de servicios. |
| URL de ACS | Copie y pegue el URL de ACS del proveedor de servicios. |
| Seleccione el tipo de encuadernación (opcional) | Seleccionar Utilice el enlace de redireccionamiento HTTP para SLO |
| URL de cierre de sesión único (opcional) | entrar: URL de cierre de sesión único proporcionado en Proveedor de servicios. |
| Certificado X.509 (opcional) | entrar: Certificado X.509. |
| Formato de ID de nombre | urna:oasis:nombres:tc:SAML:1.1:nameid-formato:dirección de correo electrónico |
| Respuesta firmada | Marcado si desea firmar la respuesta SAML |
| Aseveración firmada | Marcado si desea firmar la respuesta SAML |
| Aserción cifrada | Marcado si desea cifrar la aserción SAML |
- Haga clic en el elemento Guardar botón para guardar sus configuraciones.
Asignación de atributos (opcional):
- Vaya a la Mapeo de atributos/roles pestaña y navega a la Mapeo de atributos .
- Cuando el usuario realiza SSO, el ID de nombre El valor se envía al proveedor de servicios. Este valor es
único para cada usuario.
- Haga clic en el elemento Guardar para guardar su configuración.
Atributos de usuario (opcional):
- Vaya a la Mapeo de atributos/roles pestaña y navegue hasta Atributos del usuario.
- Estos son atributos de usuario que se pueden enviar a Proveedor de servicios
(Tales como nombre de pila y apellido). - Puede agregar múltiples atributos haciendo clic en "+" .
- Haga clic en el elemento Guardar botón para guardar sus configuraciones.
Atributos personalizados (opcional):
- Vaya a la Mapeo de atributos/roles pestaña y navegue hasta Atributos personalizados.
- Estos son atributos estáticos adicionales que se pueden enviar a Proveedor de servicios.
- Puede agregar múltiples atributos haciendo clic en "+" .
- Haga clic en el elemento Guardar botón para guardar sus configuraciones.
Asignación de roles (opcional):
- Vaya a la Mapeo de atributos/roles pestaña y navegue hasta Sección de asignación de roles.
- Los grupos de usuarios son el conjunto de usuarios que tienen funciones y capacidades de acceso similares.
- Para asignar los roles en WordPress como grupo de usuarios, habilite esta opción.
- Puede especificar el atributo bajo el cual se pasarán los grupos al proveedor de servicios.
- Haga clic en el elemento Guardar botón para guardar sus configuraciones.
- Vaya a la Metadatos de desplazados internos Pestaña. Aquí encontrará información para configurar el proveedor de servicios.
- También puede descargar el archivo XML de metadatos, haciendo clic en el descargar .
2. Configurar Moodle como SP (Proveedor de Servicios)
- Free
- Premium
En el complemento miniOrange SAML SSO, vaya a Plugins pestaña. Hay dos formas de configurar el complemento:
A. Al cargar metadatos de IDP:
- Escriba el Nombre del desplazado interno.
- En la sección Configuración del proveedor de servicios sección elegir URL/XML de metadatos desde Seleccione el método desplegable.
- Copie y pegue la URL de metadatos del IdP o el archivo XML en URL/XML de metadatos de IDP campo de entrada.
- Haga clic en el elemento Haga clic aquí para probar la configuración.

B. Configuración manual:
- Proporcione la configuración requerida (es decir, nombre de IDP, ID de entidad o emisor de IDP, URL de inicio de sesión SAML, certificado X.509) según lo proporcionado por su Proveedor de identidad.
- Haga clic en el elemento Haga clic aquí para probar la configuración.

Paso 3: Mapeo de atributos
- Cuando el usuario realiza SSO, el proveedor de identidad envía el valor de NameID. Este valor es único para cada usuario.
- Para que el complemento acceda a estos atributos, asigne los valores para Nombre de usuario y Correo electrónico as ID de nombre.

En el complemento miniOrange SAML SSO, desplácese hacia abajo hasta Configuración del proveedor de servicios Sección del complemento. Hay dos formas de configurar el complemento:
A. Al cargar metadatos de IDP:
- Proporcione cualquier nombre de IDP. Por ejemplo, mi_IDP.
- Elige el valor de Seleccione el método como URL de metadatos/XML del menú desplegable.
- Introduzca la URL de metadatos como
https://nombre-inquilino.b2clogin.com/nombre-inquilino.onmicrosoft.com/B2C_1A_signup_signin_saml/Samlp/metadata
Nota: Necesitará reemplazar el nombre del inquilino en la URL anterior con el nombre del inquilino de Azure B2C.

- Desplázate hasta la parte inferior y haz clic en Guardar los cambios .
B. Configuración manual:
- Proporcione la configuración requerida (es decir, nombre del proveedor de identidad, ID de entidad de IdP o emisor, URL de inicio de sesión de SAML, certificado X.509) según lo dispuesto por su Proveedor de identidad.
- Haga clic en el elemento Guardar los cambios para guardar su configuración.

Paso 3: Mapeo de atributos
Mapeo de atributos básicos
- Cuando el usuario realiza SSO, el proveedor de identidad envía el valor de NameID. Este valor es único para cada usuario.
- Para que el complemento acceda a estos atributos, asigne el Correo electrónico y Nombre de usuario atributo.
- Además, se pueden asignar atributos de usuario (como Nombre de pila y Apellido).
- Haga clic en el elemento Guardar los cambios para guardar su configuración.

Mapeo de atributos personalizados
Esta característica le permite asignar atributos personalizados enviados por el IDP a los atributos de Moodle.
- Para crear un atributo personalizado, navegue hasta Administración del sitio >> Usuarios >> Campos de perfil de usuario en el complemento.
- Haga clic en Crear un nuevo campo de perfil , seleccione el tipo de atributo del menú desplegable e ingrese los valores en los campos obligatorios.

- Asigne el valor deseado al atributo personalizado creado.

- Desplácese hacia abajo y haga clic en Guardar los cambios botón para guardar sus configuraciones.
Paso 4: Mapeo de roles
- En el complemento gratuito, puede elegir un rol predeterminado que se asignará a todos los usuarios que no sean administradores cuando realicen SSO.
Nota: Se asignarán roles a los nuevos usuarios creados mediante SSO. Los roles de los usuarios existentes de Moodle no se verán afectados.
- Desplácese hacia abajo hasta Mapeo de roles .
- Seleccione el rol predeterminado y haga clic en el Guardar los cambios para guardar su configuración.

Paso 4: Mapeo de roles
Esta función le permite asignar y administrar roles de los usuarios cuando realizan SSO. Junto con los roles predeterminados de Moodle, esto también es compatible con cualquier rol personalizado.
- Grupo/rol El atributo proporcionará una asignación para el nombre del campo que contiene información relacionada con la función enviada por el IDP y se utilizará para la asignación de funciones.
- Desplácese hasta la sección Mapeo de roles y proporcione las asignaciones para los roles respectivos.
- Seleccione el elemento Rol predeterminado del menú desplegable si el rol del usuario no coincide con los valores asignados.
- Por ejemplo, si tiene un usuario cuyo Grupo/rol El valor del atributo es idp-teacher y desea asignarlo al grupo de profesores. Entonces, simplemente proporcione idp-teacher en el archivo Instructora: campo de la sección Asignación de roles.
Nota: Puede asignar varios valores separados por punto y coma (;).

- Haga clic en el elemento Guardar los cambios botón para guardar sus configuraciones.
Paso 5: Configuración de SSO
- En el complemento, puede agregar un widget de inicio de sesión para habilitar el SSO iniciado por SP en su sitio.
- Vaya a la Complementos >> Autenticación >> Administrar autenticación.
- Haga clic en el elemento para habilitar la visibilidad del complemento.
- Haga clic en el elemento ⬆ para establecer la preferencia del complemento.

Paso 5: configuración de SSO
En el complemento, puede agregar un widget de inicio de sesión para habilitar el SSO iniciado por SP en su sitio.
- Navegue a Administrador del sitio >> Complementos >> Administrar autenticación.
- Haga clic en el elemento para habilitar la visibilidad del complemento.
- Haga clic en el elemento ⬆ para establecer la preferencia del complemento.

- Para habilitar la redirección automática desde la página de inicio de sesión de Moodle al sitio de WordPress.
- Elija Sí: valor del menú desplegable para Habilite la redirección automática a IDP desde la página de inicio de sesión de Moodle .
- Anota URL de puerta trasera Será útil cuando falle el SSO.
- Haga clic en el elemento Guardar los cambios para guardar su configuración.

Ha configurado correctamente Moodle como proveedor de servicios SAML para lograr el inicio de sesión único (SSO) en su sitio Moodle.
Artículos Relacionados
-
Integraciones y complementos de Moodle
-
Inicio de sesión único SAML de Moodle
-
Moodle SCIM y sincronización remota de usuarios
Gracias por su respuesta. Nos pondremos en contacto con usted pronto.
Algo salió mal. Por favor envíe su consulta nuevamente
¡Nos pondremos en contacto con usted lo antes posible!
¿Por qué nuestros clientes eligen la solución de inicio de sesión único SAML miniOrange Moodle?
Soporte 24/7
Obtenga soporte rápido de nuestros expertos técnicos, accesibles las 24 horas para asistencia directa
precios asequibles
miniorange ofrece las soluciones de inicio de sesión único seguro de Moodle más asequibles.
Documentación
Obtenga acceso a nuestra base de conocimientos detallada, que incluye guías completas y videos instructivos.
Ofrecemos soluciones de identidad segura para inicio de sesión único, autenticación de dos factores, MFA adaptable, aprovisionamiento y mucho más. Por favor contáctenos al
+1 978 658 9387 (EE. UU.) | +91 97178 45846 (India) moodlesupport@xecurify.com

Registrarse