Authentification unique SAML (SSO) dans Moodle à l'aide du plugin Joomla IDP
Marché
Authentification unique dans AWS AppStream à l'aide de Joomla IDP permet aux utilisateurs de se connecter à AWS AppStream à l'aide de Joomla en configurant AWS AppStream en tant que fournisseur de services (SP) et Joomla en tant que fournisseur d'identité SAML (IDP). Ce guide vous guidera à travers un processus étape par étape pour configurer le SSO entre les deux plates-formes.
Qu'est-ce qu'AWS AppStream ?
Amazon AppStream est un Amazon Web Service (AWS) qui permet de diffuser des applications gourmandes en calcul depuis des serveurs Amazon dans le cloud vers des appareils informatiques locaux.
Installer le plugin Joomla SAML IDP
- Connectez-vous à votre site Joomla Administratrice console.
- Dans le menu bascule de gauche, cliquez sur Système, puis sous la section Installer, cliquez sur Extensions.
- Maintenant, cliquez sur Ou Rechercher un fichier pour localiser et installer le fichier du plugin téléchargé précédemment.
- L'installation du plugin est réussie. Cliquez maintenant sur Commencez à utiliser le plugin miniOrange SAML IDP pour configurer le plugin miniOrange Joomla IDP.
- Rendez-vous dans la section Plugin miniOrange Joomla IDP, naviguez jusqu'à Fournisseur d'identité languette.
- Ici, vous pouvez trouver l'URL/le fichier XML des métadonnées du fournisseur d'identité ou les points de terminaison tels que l'ID d'entité IDP, l'URL de connexion SAML, l'URL de déconnexion SAML (fonctionnalité Premium) et le certificat pour la configuration du fournisseur de services. Téléchargez les métadonnées XML en cliquant sur le bouton comme indiqué ci-dessous.
Étapes de configuration
Dans cette configuration, Joomla sert de référentiel pour stocker les utilisateurs, c'est-à-dire qu'il agira comme IDP pendant Moodle c'est là que les utilisateurs se connecteront en utilisant leurs informations d'identification de Joomla où Plugin SSO IDP SAML pour Joomla sera installé.
Étape 1 : Configurer Moodle en tant que SP (fournisseur de services)
- Se connecter à votre Console Amazon Web Services (AWS) en tant qu'administrateur.
- Cliquez sur Services Languette. Sous Sécurité, identité et conformité, cliquer sur IAM (Gestion des identités et des accès).
- Dans la liste de gauche, cliquez sur Fournisseurs d'identité puis cliquez sur Créer un fournisseur bouton dans la section de droite.
- Dans Configurer le fournisseur, sélectionnez SAML en tant que fournisseur et entrez n'importe quel Nom du fournisseur (par exemple miniOrange).
- Cliquez sur Bouton Choisir un fichier et choisir un fichier de métadonnées que vous avez déjà téléchargé à l'étape 1, puis cliquez sur Créer un fournisseur .
- Le fournisseur SAML est créé et doit être répertorié dans le tableau Fournisseur.
Créer/Ajouter un rôle
- Cliquez maintenant sur Rôles dans la liste de gauche, puis cliquez sur Créer un rôle .
- Dans la section Créer un rôle, cliquez sur Fédération SAML 2.0 languette.
- Sous Choisir le fournisseur SAML 2.0, sélectionnez le Fournisseur SAML que vous avez créé précédemment, à savoir Miniorange.
- Après cela, choisissez Autoriser l'accès par programmation uniquement option radio.
- Sélectionner SAML : aud dans la liste déroulante Attribut.
- Entrez la valeur comme https://signin.aws.amazon.com/saml.
- Ensuite, cliquez sur Suivant .
- Vérifiez le nom de la stratégie AmazonEC2ReadOnlyAccess et cliquez sur Suivant .
- Cliquez sur le nom de votre rôle créé.
- Dans la section Résumé, copiez ARN de rôle.
- Conservez les valeurs avec vous au format séparé par des virgules. Par exemple- arn:aws:iam::656620318436:role/SSORole,arn:aws:iam::656620318436:saml-provider/miniorange
Ajouter des attributs pour AWS AppStream
- Entrez la valeur https://aws.amazon.com/SAML/Attributes/RoleSessionName dans le Nom d'attribut champ et sélectionnez Adresse E-Mail du Valeur d'attribut la liste déroulante.
- Cliquez sur le '+' icône d'ailleurs Attributs utilisateur supplémentaires pour ajouter un autre ensemble d'attributs et saisir la valeur https://aws.amazon.com/SAML/Attributes/Role dans le champ Nom d'attribut et entrez le nom de la machine dont la valeur ici (arn:aws:iam::656620318436:role/SSORole,arn:aws:iam::656620318436:saml-provider/miniOrange) vous souhaitez envoyer à SP.
- Sélectionner Valeur d'attribut personnalisé du Liste de valeurs d'attribut et dans la valeur de l'attribut personnalisé, entrez virgule valeur séparée créée à l'étape 3, par exemple[arn:aws:iam::656620318436:role/SSORole,arn:aws:iam::656620318436:saml-provider/miniOrange].
Étape 2 : Configurer Joomla comme IDP (fournisseur d'identité)
- Maintenant, allez à Composants -> miniOrange Joomla IDP -> Fournisseur de services.
- Accédez à la Prestataire de services et remplissez les champs pour Nom du fournisseur de services, ID d'entité SP or Emetteur, URL ACS et Format d'ID de nom. Reportez-vous à cette étape pour obtenir les détails du fournisseur de services. Remplissez les autres champs selon vos besoins. Cliquer sur Enregistrer.
Saisissez les valeurs suivantes:
| Nom du fournisseur de services | Choisissez un nom approprié selon votre choix |
| ID d'entité SP ou émetteur | ID d'entité du fournisseur de services |
| URL ACS | URL du service client d'assertion SP |
| Certificat X.509 (facultatif) [Pour demande signée] | Collez la valeur du certificat que vous avez copiée à partir du fichier de métadonnées |
| Format d'ID de nom | Sélectionnez urn:oasis:names:tc:SAML:1.1:nameid-format:emailAddress |
| Assertion signée | à carreaux |
- Maintenant, cliquez sur Cartographie avancée languette. Sélectionnez le Attribut NameID et puis cliquez sur Enregistrer Bouton.
- Vous avez terminé avec succès votre miniOrange Joomla SAML 2.0 IDP configurations.
Étape 3 : Mappage des attributs – Fonctionnalité Premium
- Dans l' Plugin miniOrange Joomla IDP, naviguez jusqu'à Cartographie avancée languette.
- Ici, vous pouvez configurer Mappage d'attributs personnalisés et ajoutez également des éléments supplémentaires Attributs utilisateur.
- Vous avez configuré avec succès l'authentification unique avec Moodle comme fournisseur de services et Joomla comme fournisseur d'identité. Si vous avez besoin d'une assistance supplémentaire ou si vous rencontrez des difficultés, veuillez nous envoyer un e-mail à joomlasupport@xecurify.com
