Résultats de recherche :

×

Moodle SAML Single Sign-On (SSO) utilisant RSA SecurID comme IdP | Connexion SSO RSA SecurID

Moodle SAML Single Sign-On (SSO) utilisant RSA SecurID comme IdP | Connexion SSO RSA SecurID


L'authentification unique SAML (SSO) pour votre site Moodle peut être réalisée à l'aide de notre plugin miniOrange SAML SSO. Notre plugin est compatible avec tous les fournisseurs d'identité compatibles SAML. Ici, nous allons passer en revue un guide étape par étape pour configurer l'authentification unique (SSO) entre RSA SecurID en tant que fournisseur d'identité (IdP) et Moodle en tant que fournisseur de services (SP).

Pré-requis : Téléchargement et Installation

Pour configurer RSA SecurID comme IdP avec Moodle, vous devrez installer le plugin miniOrange SAML 2.0 SSO :

Authentification unique SSO à Moodle avec Azure, Azure B2C, Okta, ADFS, Keycloak, Onelogin, Gsuite, Shibboleth et de nombreux IdP SAML [ASSISTANCE 24h/7 et XNUMXj/XNUMX]

Étapes pour configurer RSA SecurID Single Sign-On (SSO) Connexion à Moodle (WP)

1. Configurer RSA SecurID en tant qu'IdP

Suivez les étapes ci-dessous pour configurer RSA SecurID en tant qu'IdP

img  Configurer RSA SecurID comme IdP

  • Dans le Extensions faites défiler l'onglet jusqu'à Métadonnées du fournisseur de services section, vous pouvez trouver les métadonnées SP telles que ID d'entité SP ainsi que URL ACS (AssertionConsumerService) qui sont requis pour configurer le fournisseur d’identité.
  • wordpress saml télécharger des métadonnées
  • Connectez-vous à RSA SecurID Access (Cloud Console) en tant qu'administrateur.
  • Dans le menu de navigation supérieur, cliquez sur Applications → Catalogue d'applications.
  • RSA SecurID sso-1
  • Cliquez Créer à partir d'un modèle bouton dans le coin supérieur droit.
  • RSA SecurID sso-2
  • Cliquez sur le bouton Sélectionner à côté du SAML Direct, sur la page Choisir un modèle de connecteur.
  • RSA SecurID sso-3
  • Remplissez les informations requises dans le Information basique .

    • Nom : Nom de l'application, par exemple. Plugin miniOrange.
    • Description (facultatif): Description de votre candidature.
    • Désactivé [une case à cocher] (facultatif) : Sélectionnez cette option uniquement si vous souhaitez rendre cette application indisponible pour les utilisateurs. Lorsqu'elle est désactivée, l'application apparaît dans Mon application mais n'apparaît pas dans le portail d'applications RSA.
    • RSA SecurID sso-4
    • Maintenant, cliquez sur le Étape suivante .

  •  Profil de connexion

    • Cliquez sur Importer des métadonnées .
    • RSA SecurID sso-5
    • Téléchargez le fichier de métadonnées du plugin miniOrange. Vous pouvez télécharger le fichier de métadonnées du plugin depuis le Onglet Métadonnées du fournisseur de services du plugin.
    • Vérifiez les URL configurées et cliquez sur le Épargnez bouton dans le coin supérieur droit de Importer des métadonnées SAML page fenêtre.
    • RSA SecurID sso-6
    • Vérifiez si les métadonnées du plugin sont importées avec succès.
    • RSA SecurID sso-7

     Lancer le flux de travail SAML

    • URL de connexion : Saisissez l'URL à partir de laquelle la demande SSO sera générée, c'est-à-dire l'URL vers laquelle vous souhaitez rediriger après une authentification unique réussie.
    • Sélectionnez Initié par SP, puisque le SSO est invoqué du côté de l'application.
    • Méthode de liaison pour la requête SAML : POSTEZ
      (Remarque : la version gratuite du plug-in SAML 2.0 SSO prend uniquement en charge la liaison POST pour les requêtes SAML.)
    • Signé [une case à cocher] : Décocher
      (Remarque : la version gratuite du plugin SAML 2.0 SSO ne prend pas en charge les requêtes SAML signées. Si vous utilisez les versions payantes du plugin, vous pouvez envoyer des requêtes SAML signées)
    • RSA SecurID sso-8

     Fournisseur d'identité SAML (émetteur)

    • URL du fournisseur d'identité : Notez cette valeur, elle sera utilisée comme URL de connexion SAML pour configurer le plugin.
    • Identifiant de l'entité émettrice : Par défaut (Remarque : il s'agit de l'ID d'entité IdP ou de l'émetteur utilisé pour configurer dans le plugin)
    • Signature de réponse SAML : Téléchargez la clé privée et le certificat qui seront utilisés pour signer la réponse SAML ou vous pouvez générer une nouvelle paire de clés en cliquant sur le bouton Générer un bundle de certificats.
    • Inclure le certificat dans l'assertion sortante : Activer (facultatif)
    • RSA SecurID sso-9

     Prestataire de services

    • L'URL du service consommateur d'assertion et l'URL de l'audience doivent être préconfigurées si vous avez téléchargé les métadonnées du plugin dans la section Profil de connexion. Sinon, vous pouvez trouver les URL requises à partir de Onglet Métadonnées du fournisseur de services du plugin miniOrange SAML et mettez à jour l'URL ici.

     Identité de l'utilisateur

    • Configurez les informations NameID qui identifient l'utilisateur qui génère l'assertion SAML.
    • RSA SecurID sso-10

     Configuration avancée : extension d'attribut (facultatif)

    • Configurez les informations utilisateur supplémentaires à envoyer à l'application dans la réponse SAML. Par exemple, nom d'utilisateur, e-mail, nom d'affichage, groupes, etc.
    • RSA SecurID sso-9
    • Maintenant, cliquez sur Étape suivante .

     Accès utilisateur

    • Sélectionnez la politique d'accès comme Autoriser tous les utilisateurs authentifiés et cliquez sur Étape suivante .
    • RSA SecurID sso-10

     Affichage du portail

    • Configurez les paramètres d'affichage de l'application pour les utilisateurs finaux RSA, comme l'icône de l'application, etc.
    • Maintenant, cliquez sur Enregistrer et terminer bouton pour enregistrer les paramètres.
    • RSA SecurID sso-11
  • Maintenant, dans la barre de navigation supérieure, cliquez sur Applications mes applications.
  • Recherchez l'application que vous avez configurée. Cliquez sur la flèche vers le bas à côté du nom de l'application et cliquez sur Exporter les métadonnées.
  • RSA SecurID sso-12
  • Gardez les métadonnées à portée de main, elles seront nécessaires pour configurer le plugin miniOrange.
  • Enfin, cliquez sur Publier les modifications dans le coin supérieur gauche de la console d'administration RSA pour publier cette configuration d'application.
  • RSA SecurID sso-13

2. Configurez Moodle en tant que SP

Nous passerons en revue les étapes pour configurer Moodle en tant que fournisseur de services. Ici, nous ajouterons les métadonnées IdP pour configurer le plugin.


Dans le plugin miniOrange SAML SSO, rendez-vous dans le Extensions languette. Il existe deux manières de configurer le plugin :

A. En téléchargeant les métadonnées IDP :

  • Entrer le Nom du PDI.
  • Dans le Configuration du fournisseur de services section choisir URL/XML des métadonnées de Sélectionnez la méthode menu déroulant.
  • Copiez et collez l'URL des métadonnées IdP ou le fichier XML dans URL/XML des métadonnées IDP champ de saisie.
  • Cliquez sur le Cliquez ici pour tester la configuration.
  • wordpress saml télécharger des métadonnées

B. Configuration manuelle :

  • Fournissez les paramètres requis (c'est-à-dire nom IDP, ID d'entité IDP ou émetteur, URL de connexion SAML, certificat X.509) tels que fournis par votre Fournisseur d'identité.
  • Cliquez sur le Cliquez ici pour tester la configuration.
  • wordpress saml télécharger des métadonnées

Étape 3 : Mappage des attributs

  • Lorsque l'utilisateur effectue SSO, la valeur NameID est envoyée par le fournisseur d'identité. Cette valeur est unique pour chaque utilisateur.
  • Pour que le plugin accède à ces attributs, attribuez les valeurs pour Nom d'utilisateur ainsi que Email comme 'NomID' (sans citations).
  • mappage d'attributs saml wordpress

Étape 4 : Cartographie des rôles

  • Dans le plugin gratuit, vous pouvez choisir un rôle par défaut qui sera attribué à tous les utilisateurs non-administrateurs lorsqu'ils effectuent le SSO. [REMARQUE: Les rôles seront attribués aux nouveaux utilisateurs créés par SSO. Les rôles des utilisateurs Moodle existants ne seront pas affectés.]
  • Faites défiler jusqu'à Mappage des rôles .
  • Sélectionnez le rôle par défaut et cliquez sur le Enregistrer les modifications bouton pour enregistrer votre configuration.
  • mappage des rôles saml wordpress

Étape 5 : Paramètres SSO

  • Dans le plugin, vous pouvez ajouter un widget de connexion pour activer le SSO initié par SP sur votre site.
  • Allez à Plugins >> Authentification >> Gérer l'authentification.
  • Cliquez sur le pour activer la visibilité du plugin.
  • Cliquez sur le ⬆ pour définir les préférences du plugin.
  • mappage des rôles saml wordpress

Dans le plugin miniOrange SAML SSO, faites défiler jusqu'à Configuration du fournisseur de services section du plugin. Il existe deux manières de configurer le plugin :

A. En téléchargeant les métadonnées IDP :

  • Fournissez n’importe quel nom de fournisseur d’identité. Par exemple, mon_IDP.
  • Choisissez la valeur de Sélectionnez la méthode en tant qu'URL/XML de métadonnées dans la liste déroulante.
  • Entrez l'URL des métadonnées comme
    https://nom du locataire.b2clogin.com/nom-locataire.onmicrosoft.com/B2C_1A_signup_signin_saml/Samlp/metadata
  • (NOTE:Vous devrez remplacer le nom du locataire dans l'URL ci-dessus par le nom du locataire Azure B2C.)

    wordpress saml télécharger des métadonnées
  • Faites défiler vers le bas et cliquez sur Enregistrer les modifications .

B.Configuration manuelle :

  • Fournissez les paramètres requis (c'est-à-dire nom du fournisseur d'identité, ID d'entité IdP ou émetteur, URL de connexion SAML, certificat X.509) tels que fournis par votre Fournisseur d'identité.
  • Cliquez sur le Enregistrer les modifications bouton pour enregistrer votre configuration.
  • wordpress saml télécharger des métadonnées

Étape 3 : Mappage des attributs

  • Lorsque l'utilisateur effectue SSO, la valeur NameID est envoyée par le fournisseur d'identité. Cette valeur est unique pour chaque utilisateur.
  • Pour que le plugin accède à ces attributs, attribuez le Email ainsi que Nom d'utilisateur attribuer.
  • De plus, les attributs utilisateur peuvent être mappés (tels que Prénom ainsi que Nom de famille).
  • Cliquez sur le Enregistrer les modifications bouton pour enregistrer votre configuration.
  • mappage d'attributs saml wordpress

Étape 4 : Mappage d'attributs personnalisés :

  • Cette fonctionnalité vous permet de mapper l'attribut personnalisé envoyé par l'IDP aux attributs Moodle.
  • Pour créer un attribut personnalisé, accédez à Administration du site >> Utilisateurs >> Champs de profil utilisateur dans le plugin.
  • Cliquez sur Créer un nouveau champ de profil , sélectionnez le type d'attribut dans la liste déroulante et entrez les valeurs dans les champs obligatoires.
  • wordpress saml crée et mappe un attribut personnalisé
  • Attribuez la valeur souhaitée à l'attribut personnalisé créé.
  • mappage d'attributs personnalisés wordpress saml
  • Faites défiler vers le bas et cliquez sur le Enregistrer les modifications bouton pour enregistrer vos configurations.

Étape 5 : Cartographie des rôles

  • Cette fonctionnalité vous permet d'attribuer et de gérer les rôles des utilisateurs lorsqu'ils effectuent le SSO. Outre les rôles Moodle par défaut, ceci est également compatible avec tous les rôles personnalisés.
  • Groupe/Rôle L'attribut fournira un mappage pour le nom du champ qui contient des informations relatives au rôle envoyées par l'IDP et sera utilisé pour le mappage de rôle.
  • Faites défiler jusqu'à Mappage des rôles et fournissez les mappages pour les rôles respectifs.
  • Sélectionnez le Rôle par défaut dans la liste déroulante si le rôle de l'utilisateur ne correspond pas aux valeurs attribuées.
  • Par exemple, si vous avez un utilisateur dont Groupe/Rôle la valeur de l'attribut est idp-teacher et vous souhaitez l'attribuer au groupe d'enseignants. Il suffit alors de fournir idp-teacher dans le champ Professeur: champ de la section Mappage des rôles.
  • Remarque: Vous pouvez attribuer plusieurs valeurs séparées par un point-virgule (;).

    mappage des rôles saml wordpress
  • Cliquez sur le Enregistrer les modifications bouton pour enregistrer vos configurations.

Étape 6 : Paramètres SSO

  • Dans le plugin, vous pouvez ajouter un widget de connexion pour activer le SSO initié par SP sur votre site.
  • Accédez à Administrateur du site >> Plugins >> Gérer l'authentification.
  • Cliquez sur le pour activer la visibilité du plugin.
  • Cliquez sur le ⬆ pour définir les préférences du plugin.
  • mappage des rôles saml wordpress
  • Pour activer la redirection automatique de la page de connexion Moodle vers le site WordPress.
  • Selectionnez Oui valeur dans la liste déroulante pour Activer la redirection automatique vers IDP à partir de la page de connexion Moodle champ.
  • Inscrire URL de porte dérobée cela sera utile en cas d'échec du SSO.
  • Cliquez sur le Enregistrer les modifications bouton pour enregistrer votre configuration.
  • mappage des rôles moodle saml

Vous avez configuré avec succès Moodle en tant que SAML SP pour obtenir une connexion RSA SecurID SSO à votre site Moodle.

Pourquoi nos clients choisissent les solutions d'authentification unique (SSO) miniOrange Moodle ?


Assistance 24h/7

miniOrange fournit une assistance 24h/7 et XNUMXj/XNUMX pour toutes les solutions d'identité sécurisée. Nous garantissons un accompagnement de haute qualité pour répondre à votre satisfaction.

S'inscrire

Prix ​​abordable

miniorange fournit les solutions d'authentification unique Secure Moodle les plus abordables.

Avis

Guides de configuration complets

Des instructions et des vidéos étape par étape simples et précises pour vous aider à configurer en quelques minutes.

Voir la démo


Nous proposons des solutions d'identité sécurisées pour l'authentification unique, l'authentification à deux facteurs, l'authentification multifacteur adaptative, le provisionnement et bien plus encore. Veuillez nous contacter au -

 +1 978 658 9387 (États-Unis) | +91 97178 45846 (Inde)   samlsupport@xecurify.com

Bonjour!

Besoin d'aide? Nous sommes ici !

Support
Contacter l'assistance miniOrange
succès

Merci pour votre demande.

Si vous n'avez pas de nouvelles de nous dans les 24 heures, n'hésitez pas à envoyer un e-mail de suivi à info@xecurify.com