Authentification unique Moodle SAML (SSO) utilisant PingFederate comme IdP | Connexion SSO à PingFederate
Marché
L'authentification unique SAML (SSO) pour votre site Moodle peut être réalisée à l'aide de notre plugin miniOrange SAML SSO. Notre plugin est compatible avec tous les fournisseurs d'identité compatibles SAML. Ici, nous allons passer en revue un guide étape par étape pour configurer l'authentification unique (SSO) entre PingFederate en tant que fournisseur d'identité (IdP) et Moodle en tant que fournisseur de services (SP).
Pré-requis : Téléchargement Et Installation
Pour configurer PingFederate comme IdP avec Moodle, vous devrez installer le miniOrange Moodle SAML 2.0 SSO plug-in
Étapes de configuration
1. Configurer PingFederate en tant qu'IdP
Suivez les étapes ci-dessous pour configurer PingFederate en tant que fournisseur d’identité :
Configurer PingFederate comme IdP
- Dans l' Plugins faites défiler l'onglet jusqu'à Métadonnées du fournisseur de services section vous pouvez trouver les métadonnées SP telles que ID d'entité SP et URL ACS (AssertionConsumerService) qui sont requis pour configurer le fournisseur d’identité.
- Connectez-vous à votre tableau de bord d'administration des utilisateurs Ping Federate.
- Cliquez sur le Fournisseur d'identité dans le menu de navigation de gauche.
- Sous CONNEXION SP, cliquer sur CRÉER UN NOUVEAU DOSSIER .
- Sélectionnez le Profils SSO du navigateur modèle de connexion sur le Type de connexion onglet et cliquez Suivant.
- Sélectionnez SSO du navigateur sur le Options de connexion onglet et cliquez Suivant.
- Sélectionner Fichier comme méthode d'importation des métadonnées et cliquez sur Choisissez fichier pour choisir les métadonnées du plugin miniOrange SSO sur le Importer des métadonnées languette. Cliquez sur Suivant.
- Consultez les informations sur le Résumé des métadonnées onglet et cliquez Suivant.
- Dans l' Onglet Informations générales s'assurer que le ID d'entité du fournisseur de services, nom de connexion et URL de base les champs sont pré-remplis en fonction des métadonnées. Cliquez sur Suivant.
- Accédez à la SSO du navigateur onglet et cliquez sur le Configurer l'authentification unique du navigateur. Vous serez redirigé vers l’assistant de configuration SSO du navigateur.
-
1) Sélectionnez le SSO initié par le fournisseur d'identité et SSO initié par SP options sur le Profils SAML onglet et cliquez Suivant.
-
2) Entrez la durée de validité de votre assertion souhaitée à partir du Durée de vie de l'affirmation onglet et cliquez Suivant. Par défaut, il est configuré 5 minutes pour les deux.
- Accédez à l’onglet Paramètres du protocole de l’assistant SSO du navigateur et cliquez sur Configurer les paramètres du protocole.
-
1) Sélectionnez POST pour Fixations et spécifiez l'authentification unique URL du point de terminaison dans le champ EndpointURL sur le URL du service client d'assertion Cliquez à nouveau Suivant.
-
2) Sélectionnez POSTEZ sur le Liaisons SAML autorisées onglet et cliquez Suivant.
3) Sélectionnez les politiques de signature souhaitées pour les assertions sur le Politique de signature onglet et cliquez Suivant.
4) Sélectionnez la politique de cryptage souhaitée pour les assertions sur le Politique de cryptage onglet et cliquez Suivant.
5) Cliquez OK sur le Résumé des paramètres du protocole languette.
6) Cliquez OK sur le Résumé de l'authentification unique du navigateur.
3) Accédez à la création d'assertions et cliquez sur Configurer la création d'assertions. Vous serez redirigé vers l'assistant de configuration de création d'assertions.
-
I. Dans l'onglet Mappage d'identité, sélectionnez STANDARD et cliquez sur Suivant.
II. Sélectionnez un format de nom de sujet pour SAML_SUBJECT sur le Contrat d'attribut et cliquez sur Suivant.
III. Cliquez sur Mapper une nouvelle instance d’adaptateur dans le mappage de la source d’authentification.
-
IV. Sélectionnez un Instance d'adaptateur et cliquez sur
Suivant. L'adaptateur doit inclure l'adresse e-mail de l'utilisateur.
-
V. Sélectionnez le Utilisez uniquement les valeurs du contrat d'adaptateur dans l'assertion SAML option sur le Méthode de cartographie onglet et cliquez Suivant.
VI. Sélectionnez votre instance d'adaptateur comme Matériau et l'email comme le Valeur sur le Exécution du contrat d’attribut tabulation et clic Suivant.
-
VII. (Facultatif) Sélectionnez les conditions d'autorisation que vous souhaitez sur le Critères de délivrance onglet et cliquez
Suivant.
VIII. Cliquez sur OK sur le Résumé.
IX. Cliquez sur Suivant sur le Cartographie des sources d'authentification languette.
X. Cliquez OK dans l'onglet Résumé.
XI. Cliquez sur Suivant sur le Création d'assertions
- Accédez à l’onglet Paramètres du protocole de l’assistant SSO du navigateur et cliquez sur Configurer les paramètres du protocole.
-
Accédez à la Titres de compétences et cliquez sur le Configurer les informations d'identification. Vous serez redirigé vers le Titres de compétences
Assistant de configuration.
-
1) Sélectionnez le certificat de signature à utiliser avec le service d'authentification unique et sélectionnez Inclure le certificat dans l'élément de signature dans l'onglet Paramètres de signature numérique. Cliquez sur Terminé.
-
2) Cliquez OK sur le Résumé.
3) Cliquez Suivant sur le Titres de compétences.
- Sélectionner Active pour État de la connexion sur le Activation et résumé onglet et cliquez Enregistrer.
- Maintenant, accédez au tableau de bord Ping Federate User Admin et Identity Provide.
- Cliquez à nouveau Gérer tout sous Connexions SP.
- Cliquez à nouveau Exporter les métadonnées pour la connexion du fournisseur de services souhaité.
- Cliquez à nouveau Télécharger sur le Exportation et résumé onglet et cliquez Terminé.
2. Configurer Moodle en tant que SP (fournisseur de services)
- Gratuit
- Devenez membre Premium
Vous avez configuré avec succès Moodle en tant que SP SAML pour obtenir la connexion SSO PingFederate à votre site Moodle.












S'inscrire