Résultats de recherche :

×

Authentification unique SAML dans Owncloud à l'aide du plugin Joomla IDP | SSO propre à Cloud



À propos de Owncloud

OwnCloud est une application d'hébergement de fichiers open source qui fournit des services à usage professionnel et personnel. C'est un outil flexible qui gère la synchronisation des fichiers et des données. Il aide les utilisateurs à stocker des fichiers, des dossiers, des contacts, des galeries de photos, des calendriers et bien plus encore sur un serveur de votre choix. Il s’agit d’un serveur de synchronisation et de partage de fichiers auto-hébergé qui est sous votre contrôle. Le contenu peut être partagé en définissant des autorisations de lecture/écriture granulaires entre les utilisateurs et les groupes. Pour utiliser efficacement l'application, vous pouvez être connecté à Owncloud via SSO. L'authentification unique permet aux employés de gagner du temps, d'éviter la perte ou l'oubli des mots de passe et de réduire le risque de vol de mots de passe.

Défi

Pour réaliser l'authentification unique entre le fournisseur d'identité (Joomla) et le fournisseur de services (Owncloud), les deux doivent prendre en charge SAML. Owncloud prend en charge la connexion SAML mais elle est prise en charge dans la version entreprise Owncloud. L'utilisateur à authentification unique peut se connecter au site basé sur IdP et accéder aux services Owncloud. Le fournisseur d'identité peut gérer les détails d'identité des utilisateurs et donner l'autorisation d'utiliser les ressources du fournisseur de services.

Solution

Le plugin SAML IDP établit une connexion SAML entre Joomla et Owncloud. miniOrange SAML IDP Plugin est un composant d'authentification qui fournit des informations d'identité au fournisseur de services sur site, dans le cloud et sur mobile. La conformité à l'authentification unique (SSO) SAML permet aux utilisateurs de s'authentifier via un fournisseur d'identité lorsqu'ils se connectent aux applications Owncloud. Le module SAML SSO agit comme un fournisseur d'identité qui peut être configuré pour établir la confiance entre le module et le fournisseur de services Owncloud. SAML échange des informations liées à la sécurité et à l'identité telles que l'autorisation et l'authentification. L'utilisateur peut facilement se connecter à Owncloud en utilisant ses informations d'identification Joomla.

Comment le plugin miniOrange SAML peut-il fonctionner pour Owncloud ?

sso Owncloud

Étapes pour configurer Owncloud en tant que SP :

    Étape 1:

  • Cliquez sur Prestataire de services dans le plugin et entrez les valeurs suivantes :

    Nom du fournisseur de servicesOwncloud (Vous pouvez entrer n'importe quel nom)
    ID d'entité SP ou émetteur ID d'entité Owncloud
    URL ACSURL ACS Owncloud
    URL de déconnexion uniqueURL de déconnexion unique du Owncloud.
    Certificat X.509 (facultatif)[Pour demande signée]Collez le certificat X.509 de l'ÉTAPE 1 pour la demande signée.
    Format d'ID de nomSélectionnez le format NameID pour Owncloud
    Assertion signéeOwncloud a signé Assertion.
  • Cliquez sur Épargnez pour enregistrer vos paramètres.

Étape 2:

Il existe deux manières de configurer Owncloud. Vous pouvez soit importer l'URL des métadonnées de l'IdP, soit fournir les valeurs individuelles requises par Owncloud à partir du fournisseur d'identité Joomla (plugin). Vous pouvez trouver les deux sous MÉTADONNÉES IDP onglet dans le plugin.

Voici un exemple de configuration de Owncloud en tant que fournisseur de services.


  • Connectez-vous à la console d'administration de votre Owncloud.
  • Cliquez sur Paramètres de sécurité.
  • Sous Paramètres de sécurité, accédez à Configurer l'authentification unique (SSO) paramètres.
  • Vous devrez fournir les informations suivantes dans Owncloud à partir du plugin MÉTADONNÉES IDP Onglet sous la section Configurer l'authentification unique avec un fournisseur d'identité tiers :
  • URL de la page de connexion URL de connexion SAML à partir de l’onglet MÉTADONNÉES IDP.
    URL de la page de déconnexion URL de déconnexion SAML de l’onglet MÉTADONNÉES IDP.
    Certificat de vérification Téléchargez le certificat à partir de l'onglet MÉTADONNÉES IDP

Étape 3:

Si votre fournisseur de services a besoin d'envoyer des attributs utilisateur supplémentaires ou des attributs personnalisés dans la réponse SAML, vous pouvez le configurer sous l'onglet Cartographie des attributs/rôles Languette.

Essai gratuit

Si vous ne trouvez pas ce que vous cherchez, veuillez nous contacter au info@xecurify.com ou appelez-nous au Tel: +1 (978)658 9387 pour trouver une réponse à votre question sur l'authentification unique Owncloud (SSO).

Bonjour!

Besoin d'aide? Nous sommes ici !

Support
Contacter l'assistance miniOrange
succès

Merci pour votre demande.

Si vous n'avez pas de nouvelles de nous dans les 24 heures, n'hésitez pas à envoyer un e-mail de suivi à info@xecurify.com