Authentification unique SAML (SSO) dans Owncloud à l'aide du plugin Joomla IDP
Marché
Qu’est-ce qu’Owncloud ?
OwnCloud est une application d'hébergement de fichiers open source qui fournit des services à usage professionnel et personnel. C'est un outil flexible qui gère la synchronisation des fichiers et des données. Il aide les utilisateurs à stocker des fichiers, des dossiers, des contacts, des galeries de photos, des calendriers et bien plus encore sur un serveur de votre choix. Il s’agit d’un serveur de synchronisation et de partage de fichiers auto-hébergé qui est sous votre contrôle. Le contenu peut être partagé en définissant des autorisations de lecture/écriture granulaires entre les utilisateurs et les groupes. Pour utiliser efficacement l'application, vous pouvez être connecté à Owncloud via SSO. L'authentification unique permet aux employés de gagner du temps, d'éviter la perte ou l'oubli des mots de passe et de réduire le risque de vol de mots de passe.
Installer le plugin Joomla SAML IDP
- Connectez-vous à votre site Joomla Administratrice console.
- Dans le menu bascule de gauche, cliquez sur Système, puis sous la section Installer, cliquez sur Extensions.
- Maintenant, cliquez sur Ou Rechercher un fichier pour localiser et installer le fichier du plugin téléchargé précédemment.
- L'installation du plugin est réussie. Cliquez maintenant sur Commencez à utiliser le plugin miniOrange SAML IDP pour configurer le plugin miniOrange Joomla IDP.
- Rendez-vous dans la section Plugin miniOrange Joomla IDP, naviguez jusqu'à Fournisseur d'identité languette.
- Ici, vous pouvez trouver l'URL/le fichier XML des métadonnées du fournisseur d'identité ou les points de terminaison tels que l'ID d'entité IDP, l'URL de connexion SAML, l'URL de déconnexion SAML (fonctionnalité Premium) et le certificat pour la configuration du fournisseur de services. Téléchargez les métadonnées XML en cliquant sur le bouton comme indiqué ci-dessous.
Étapes de configuration
Dans cette configuration, Joomla sert de référentiel pour stocker les utilisateurs, c'est-à-dire qu'il agira comme IDP pendant Owncloud c'est là que les utilisateurs se connecteront en utilisant leurs informations d'identification de Joomla où Plugin SSO IDP SAML pour Joomla sera installé.
Étape 1 : Configurer Owncloud en tant que SP (fournisseur de services)
- Connectez-vous à votre de Owncloud Console d'administration.
- Allez dans Paramètres de sécurité.
- Sous Paramètres de sécurité, accédez à Configurer l'authentification unique (SSO) paramètres.
- Vous devrez fournir les informations suivantes dans Owncloud à partir du plugin MÉTADONNÉES IDP Onglet sous la section Configurer l'authentification unique avec un fournisseur d'identité tiers :
- Saisissez les valeurs suivantes:
| URL de la page de connexion | URL de connexion SAML à partir de l’onglet MÉTADONNÉES IDP. |
| URL de la page de déconnexion | URL de déconnexion SAML de l’onglet MÉTADONNÉES IDP. |
| Certificat de vérification | Téléchargez le certificat à partir de l'onglet MÉTADONNÉES IDP. |
Étape 2 : Configurer Joomla comme IDP (fournisseur d'identité)
- Maintenant, allez à Composants -> miniOrange Joomla IDP -> Fournisseur de services.
- Accédez à la Prestataire de services et remplissez les champs pour Nom du fournisseur de services, ID d'entité SP or Emetteur, URL ACS et Format d'ID de nom. Reportez-vous à cette étape pour obtenir les détails du fournisseur de services. Remplissez les autres champs selon vos besoins. Cliquer sur Enregistrer.
Saisissez les valeurs suivantes:
| Nom du fournisseur de services | Choisissez un nom approprié selon votre choix |
| ID d'entité SP ou émetteur | ID d'entité du fournisseur de services |
| URL ACS | URL du service client d'assertion SP |
| Certificat X.509 (facultatif) [Pour demande signée] | Collez la valeur du certificat que vous avez copiée à partir du fichier de métadonnées |
| Format d'ID de nom | Sélectionnez urn:oasis:names:tc:SAML:1.1:nameid-format:emailAddress |
| Assertion signée | à carreaux |
- Maintenant, cliquez sur Cartographie avancée languette. Sélectionnez le Attribut NameID et puis cliquez sur Enregistrer Bouton.
- Vous avez terminé avec succès votre miniOrange Joomla SAML 2.0 IDP configurations.
Étape 3 : Mappage des attributs – Fonctionnalité Premium
- Dans l' Plugin miniOrange Joomla IDP, naviguez jusqu'à Cartographie avancée languette.
- Ici, vous pouvez configurer Mappage d'attributs personnalisés et ajoutez également des éléments supplémentaires Attributs utilisateur.
- Vous avez configuré avec succès l'authentification unique avec Owncloud comme fournisseur de services et Joomla comme fournisseur d'identité. Si vous avez besoin d'une assistance supplémentaire ou si vous rencontrez des difficultés, veuillez nous envoyer un e-mail à joomlasupport@xecurify.com
