Résultats de recherche :

×

S'inscrire Contactez-Nous

Authentification unique Moodle SAML (SSO) utilisant PingFederate comme IdP | Connexion SSO à PingFederate

L'authentification unique SAML (SSO) pour votre site Moodle peut être réalisée à l'aide de notre plugin miniOrange SAML SSO. Notre plugin est compatible avec tous les fournisseurs d'identité compatibles SAML. Ici, nous allons passer en revue un guide étape par étape pour configurer l'authentification unique (SSO) entre PingFederate en tant que fournisseur d'identité (IdP) et Moodle en tant que fournisseur de services (SP).

Pour configurer PingFederate comme IdP avec Moodle, vous devrez installer le miniOrange Moodle SAML 2.0 SSO plug-in

Suivez les étapes ci-dessous pour configurer PingFederate en tant que fournisseur d’identité :

Configurer PingFederate comme IdP

  • Dans l' Plugins faites défiler l'onglet jusqu'à Métadonnées du fournisseur de services section vous pouvez trouver les métadonnées SP telles que ID d'entité SP et URL ACS (AssertionConsumerService) qui sont requis pour configurer le fournisseur d’identité.
Téléchargement des métadonnées Moodle saml

  • Connectez-vous à votre tableau de bord d'administration des utilisateurs Ping Federate.
  • Cliquez sur le Fournisseur d'identité dans le menu de navigation de gauche.
  • Sous CONNEXION SP, cliquer sur CRÉER UN NOUVEAU DOSSIER .
ping fédérer sso-1

  • Sélectionnez le Profils SSO du navigateur modèle de connexion sur le Type de connexion onglet et cliquez Suivant.
ping fédérer sso-2

  • Sélectionnez SSO du navigateur sur le Options de connexion onglet et cliquez Suivant.
ping fédérer sso-3

  • Sélectionner Fichier comme méthode d'importation des métadonnées et cliquez sur Choisissez fichier pour choisir les métadonnées du plugin miniOrange SSO sur le Importer des métadonnées languette. Cliquez sur Suivant.
ping fédérer sso-4

  • Consultez les informations sur le Résumé des métadonnées onglet et cliquez Suivant.
  • Dans l' Onglet Informations générales s'assurer que le ID d'entité du fournisseur de services, nom de connexion et URL de base les champs sont pré-remplis en fonction des métadonnées. Cliquez sur Suivant.
  • Accédez à la SSO du navigateur onglet et cliquez sur le Configurer l'authentification unique du navigateur. Vous serez redirigé vers l’assistant de configuration SSO du navigateur.

      1) Sélectionnez le SSO initié par le fournisseur d'identité et SSO initié par SP options sur le Profils SAML onglet et cliquez Suivant.

    ping fédérer sso-5

      2) Entrez la durée de validité de votre assertion souhaitée à partir du Durée de vie de l'affirmation onglet et cliquez Suivant. Par défaut, il est configuré 5 minutes pour les deux.

      3) Accédez à la création d'assertions et cliquez sur Configurer la création d'assertions. Vous serez redirigé vers l'assistant de configuration de création d'assertions.

        I. Dans l'onglet Mappage d'identité, sélectionnez STANDARD et cliquez sur Suivant.

        II. Sélectionnez un format de nom de sujet pour SAML_SUBJECT sur le Contrat d'attribut et cliquez sur Suivant.

        III. Cliquez sur Mapper une nouvelle instance d’adaptateur dans le mappage de la source d’authentification.

      ping fédérer sso-6

        IV. Sélectionnez un Instance d'adaptateur et cliquez sur Suivant. L'adaptateur doit inclure l'adresse e-mail de l'utilisateur.

      ping fédérer sso-7

        V. Sélectionnez le Utilisez uniquement les valeurs du contrat d'adaptateur dans l'assertion SAML option sur le Méthode de cartographie onglet et cliquez Suivant.

        VI. Sélectionnez votre instance d'adaptateur comme Matériau et l'email comme le Valeur sur le Exécution du contrat d’attribut tabulation et clic Suivant.

      ping fédérer sso-8

        VII. (Facultatif) Sélectionnez les conditions d'autorisation que vous souhaitez sur le Critères de délivrance onglet et cliquez Suivant.

        VIII. Cliquez sur OK sur le Résumé.

        IX. Cliquez sur Suivant sur le Cartographie des sources d'authentification languette.

        X. Cliquez OK dans l'onglet Résumé.

        XI. Cliquez sur Suivant sur le Création d'assertions

    1. Accédez à l’onglet Paramètres du protocole de l’assistant SSO du navigateur et cliquez sur Configurer les paramètres du protocole.

        1) Sélectionnez POST pour Fixations et spécifiez l'authentification unique URL du point de terminaison dans le champ EndpointURL sur le URL du service client d'assertion Cliquez à nouveau Suivant.

      ping fédérer sso-9

        2) Sélectionnez POSTEZ sur le Liaisons SAML autorisées onglet et cliquez Suivant.

        3) Sélectionnez les politiques de signature souhaitées pour les assertions sur le Politique de signature onglet et cliquez Suivant.

        ping fédérer sso-10

        4) Sélectionnez la politique de cryptage souhaitée pour les assertions sur le Politique de cryptage onglet et cliquez Suivant.

        5) Cliquez OK sur le Résumé des paramètres du protocole languette.

        6) Cliquez OK sur le Résumé de l'authentification unique du navigateur.

  • Accédez à la Titres de compétences et cliquez sur le Configurer les informations d'identification. Vous serez redirigé vers le Titres de compétences Assistant de configuration.
      1) Sélectionnez le certificat de signature à utiliser avec le service d'authentification unique et sélectionnez Inclure le certificat dans l'élément de signature dans l'onglet Paramètres de signature numérique. Cliquez sur Terminé.

    ping fédérer sso-11

      2) Cliquez OK sur le Résumé.

      3) Cliquez Suivant sur le Titres de compétences.

  • Sélectionner Active pour État de la connexion sur le Activation et résumé onglet et cliquez Enregistrer.
  • Maintenant, accédez au tableau de bord Ping Federate User Admin et Identity Provide.
  • Cliquez à nouveau Gérer tout sous Connexions SP.
  • Cliquez à nouveau Exporter les métadonnées pour la connexion du fournisseur de services souhaité.
  • Cliquez à nouveau Télécharger sur le Exportation et résumé onglet et cliquez Terminé.

Dans le plugin miniOrange SAML SSO, rendez-vous dans le Plugins onglet. Il existe deux façons de configurer le plugin :

A. En téléchargeant les métadonnées IDP :

  • Entrer le Nom du PDI.
  • Dans l' Configuration du fournisseur de services section choisir URL/XML des métadonnées à partir de Sélectionnez la méthode menu déroulant.
  • Copiez et collez l'URL des métadonnées IdP ou le fichier XML dans URL/XML des métadonnées IDP champ de saisie.
  • Cliquez sur le Cliquez ici pour tester la configuration.
Téléchargement de métadonnées Moodle SAML

B. Configuration manuelle :

  • Fournissez les paramètres requis (c'est-à-dire le nom IDP, l'ID d'entité IDP ou l'émetteur, l'URL de connexion SAML, le certificat X.509) tels que fournis par votre Fournisseur d'identité.
  • Cliquez sur le Cliquez ici pour tester la configuration.
Téléchargement de métadonnées Moodle SAML

Étape 3 : Mappage des attributs

  • Lorsque l'utilisateur effectue SSO, la valeur NameID est envoyée par le fournisseur d'identité. Cette valeur est unique pour chaque utilisateur.
  • Pour que le plugin accède à ces attributs, attribuez les valeurs pour Nom d'utilisateur ( Ou : Nom d'épouse ) et Email as NomID.
Mappage des attributs SAML de Moodle

Dans le plugin miniOrange SAML SSO, faites défiler jusqu'à Configuration du fournisseur de services section du plugin. Il existe deux façons de configurer le plugin :

A. En téléchargeant les métadonnées IDP :

  • Fournissez n’importe quel nom de fournisseur d’identité. Par exemple, mon_IDP.
  • Choisissez la valeur de Sélectionnez la méthode en tant qu'URL/XML de métadonnées dans la liste déroulante.
  • Entrez l'URL des métadonnées comme
    https://nom du locataire.b2clogin.com/nom-locataire.onmicrosoft.com/B2C_1A_signup_signin_saml/Samlp/metadata

Remarque et contactez-nous - Azure B2C SAML SSO avec WordPress

À noter: Vous devrez remplacer le nom du locataire dans l’URL ci-dessus par le nom du locataire Azure B2C.


Téléchargement de métadonnées Moodle SAML

  • Faites défiler vers le bas et cliquez sur Enregistrer .

B. Configuration manuelle :

  • Fournissez les paramètres requis (c'est-à-dire nom du fournisseur d'identité, ID d'entité IdP ou émetteur, URL de connexion SAML, certificat X.509) tels que fournis par votre Fournisseur d'identité.
  • Cliquez sur le Enregistrer bouton pour enregistrer votre configuration.
Téléchargement de métadonnées Moodle SAML

Mappage d'attributs de base

  • Lorsque l'utilisateur effectue SSO, la valeur NameID est envoyée par le fournisseur d'identité. Cette valeur est unique pour chaque utilisateur.
  • Pour que le plugin accède à ces attributs, attribuez le Email et Nom d'utilisateur ( Ou : Nom d'épouse ) attribuer.
  • De plus, les attributs utilisateur peuvent être mappés (tels que Prénom et Nom de famille).
  • Cliquez sur le Enregistrer bouton pour enregistrer votre configuration.
Mappage des attributs SAML de Moodle

Mappage d'attributs personnalisés

Cette fonctionnalité vous permet de mapper l'attribut personnalisé envoyé par l'IDP aux attributs Moodle.

  • Pour créer un attribut personnalisé, accédez à Administration du site >> Utilisateurs >> Champs de profil utilisateur dans le plugin.
  • Cliquez sur Créer un nouveau champ de profil , sélectionnez le type d'attribut dans la liste déroulante et entrez les valeurs dans les champs obligatoires.
Créer et mapper des attributs personnalisés dans Moodle SAML

  • Attribuez la valeur souhaitée à l'attribut personnalisé créé.
Mappage d'attributs personnalisés SAML de Moodle

  • Faites défiler vers le bas et cliquez sur le Enregistrer bouton pour enregistrer vos configurations.

Étape 4 : Cartographie des rôles

  • Dans le plugin gratuit, vous pouvez choisir un rôle par défaut qui sera attribué à tous les utilisateurs non administrateurs lorsqu'ils effectuent l'authentification unique.

Remarque et contactez-nous - Azure B2C SAML SSO avec WordPress

À noter: Les rôles seront attribués aux nouveaux utilisateurs créés par SSO. Les rôles des utilisateurs Moodle existants ne seront pas affectés.


  • Faites défiler jusqu'à Mappage des rôles .
  • Sélectionnez le rôle par défaut et cliquez sur le Enregistrer bouton pour enregistrer votre configuration.
Mappage des rôles SAML de Moodle

Cette fonctionnalité vous permet d'attribuer et de gérer les rôles des utilisateurs lorsqu'ils effectuent le SSO. Outre les rôles Moodle par défaut, ceci est également compatible avec tous les rôles personnalisés.

  • Groupe/Rôle L'attribut fournira un mappage pour le nom du champ qui contient des informations relatives au rôle envoyées par l'IDP et sera utilisé pour le mappage de rôle.
  • Faites défiler jusqu'à Mappage des rôles et fournissez les mappages pour les rôles respectifs.
  • Sélectionnez le Rôle par défaut dans la liste déroulante si le rôle de l'utilisateur ne correspond pas aux valeurs attribuées.
  • Par exemple, si vous avez un utilisateur dont Groupe/Rôle la valeur de l'attribut est idp-teacher et vous souhaitez l'attribuer au groupe d'enseignants. Il suffit alors de fournir idp-teacher dans le champ Professeur: champ de la section Mappage des rôles.

Remarque et contactez-nous - Azure B2C SAML SSO avec WordPress

À noter: Vous pouvez attribuer plusieurs valeurs séparées par un point-virgule (;).


Mappage des rôles SAML de Moodle

  • Cliquez sur le Enregistrer bouton pour enregistrer vos configurations.

Étape 5 : Paramètres SSO

  • Dans le plugin, vous pouvez ajouter un widget de connexion pour activer le SSO initié par SP sur votre site.
  • Rendez-vous dans la section Plugins >> Authentification >> Gérer l'authentification.
  • Cliquez sur le pour activer la visibilité du plugin.
  • Cliquez sur le pour définir les préférences du plugin.
mappage des rôles saml wordpress

Dans le plugin, vous pouvez ajouter un widget de connexion pour activer le SSO initié par SP sur votre site.

  • Accédez à Administrateur du site >> Plugins >> Gérer l'authentification.
  • Cliquez sur le pour activer la visibilité du plugin.
  • Cliquez sur le pour définir les préférences du plugin.
Mappage des rôles SAML de Moodle

  • Pour activer la redirection automatique de la page de connexion Moodle vers le site WordPress.
  • Choisissez Oui valeur dans la liste déroulante pour Activer la redirection automatique vers IDP à partir de la page de connexion Moodle champ.
  • Inscrire URL de porte dérobée cela sera utile en cas d'échec du SSO.
  • Cliquez sur le Enregistrer bouton pour enregistrer votre configuration.
Paramètres Moodle SAML SSO

Vous avez configuré avec succès Moodle en tant que SP SAML pour obtenir la connexion SSO PingFederate à votre site Moodle.


ADFS_sso ×
Bonjour!

Besoin d'aide? Nous sommes ici !

soutenez