Moodle SAML Single Sign-On (SSO) utilisant RSA SecurID comme IdP | Connexion SSO RSA SecurID
Marché
L'authentification unique SAML (SSO) pour votre site Moodle peut être réalisée à l'aide de notre plugin miniOrange SAML SSO. Notre plugin est compatible avec tous les fournisseurs d'identité compatibles SAML. Nous allons ici vous guider étape par étape pour configurer l'authentification unique (SSO) entre RSA SecurID en tant que fournisseur d'identité (IdP) et Moodle en tant que fournisseur de services (SP).
Pré-requis : Téléchargement Et Installation
Pour configurer RSA SecurID comme fournisseur d'identité (IdP) avec Moodle, vous devrez installer le plugin miniOrange Moodle SAML 2.0 SSO .
Étapes de configuration
1. Configurer RSA SecurID en tant qu'IdP
Suivez les étapes ci-dessous pour configurer RSA SecurID en tant que fournisseur d’identité :
Configurer RSA SecurID comme IdP
- Dans l' Plugins faites défiler l'onglet jusqu'à Métadonnées du fournisseur de services section, vous pouvez trouver les métadonnées SP telles que ID d'entité SP et URL ACS (AssertionConsumerService) qui sont requis pour configurer le fournisseur d’identité.
- Connectez-vous à RSA SecurID Access (Cloud Console) en tant qu'administrateur.
- Dans le menu de navigation supérieur, cliquez sur Applications → Catalogue d'applications.
- Cliquez à nouveau Créer à partir d'un modèle bouton dans le coin supérieur droit.
- Cliquez sur le bouton Sélectionner à côté du SAML Direct, sur la page Choisir un modèle de connecteur.
- Remplissez les informations requises dans le Information basique:
- Nom : Nom de l'application, par exemple. Plugin miniOrange.
- Description (facultatif): Description de votre candidature.
- Désactivé [une case à cocher] (facultatif) : Sélectionnez cette option uniquement si vous souhaitez rendre cette application indisponible pour les utilisateurs. Lorsqu'elle est désactivée, l'application apparaît dans Mon application mais n'apparaît pas dans le portail d'applications RSA.
- Maintenant, cliquez sur le Étape suivante .
Profil de connexion
- Cliquez sur Importer des métadonnées .
- Téléchargez le fichier de métadonnées du plugin miniOrange. Vous pouvez télécharger le fichier de métadonnées du plugin depuis le Onglet Métadonnées du fournisseur de services du plugin.
- Vérifiez les URL configurées et cliquez sur le Enregistrer bouton dans le coin supérieur droit de Importer des métadonnées SAML page fenêtre.
- Vérifiez si les métadonnées du plugin sont importées avec succès.
Lancer le flux de travail SAML
- URL de connexion : Saisissez l'URL à partir de laquelle la demande SSO sera générée, c'est-à-dire l'URL vers laquelle vous souhaitez rediriger après une authentification unique réussie.
- Sélectionner Initié par SP, puisque le SSO est invoqué du côté de l'application.
- Méthode de liaison pour la requête SAML : POSTEZ
Remarque : La version gratuite du plugin SSO SAML 2.0 ne prend en charge que la liaison POST pour les requêtes SAML.
- Signé [une case à cocher] : Décocher
Remarque : La version gratuite du plugin SAML 2.0 SSO ne prend pas en charge les requêtes SAML signées. Les versions payantes du plugin permettent d’envoyer des requêtes SAML signées.
Fournisseur d'identité SAML (émetteur)
- URL du fournisseur d'identité : Notez cette valeur, elle sera utilisée comme URL de connexion SAML pour configurer le plugin.
- Identifiant de l'entité émettrice : Réglage par défaut
Remarque : Il s’agit de l’identifiant de l’entité IdP ou de l’émetteur utilisé pour la configuration dans le plugin.
- Signature de réponse SAML : Téléchargez la clé privée et le certificat qui seront utilisés pour signer la réponse SAML ou vous pouvez générer une nouvelle paire de clés en cliquant sur le bouton Générer un bundle de certificats.
- Inclure le certificat dans l'assertion sortante : Activer (facultatif)
Prestataire de services
- L'URL du service consommateur d'assertion et l'URL de l'audience doivent être préconfigurées si vous avez téléchargé les métadonnées du plugin dans la section Profil de connexion. Sinon, vous pouvez trouver les URL requises à partir de Onglet Métadonnées du fournisseur de services du plugin miniOrange SAML et mettez à jour l'URL ici.
Identité de l'utilisateur
- Configurez les informations NameID qui identifient l'utilisateur qui génère l'assertion SAML.
Configuration avancée : extension d'attribut (facultatif)
- Configurez les informations utilisateur supplémentaires à envoyer à l'application dans la réponse SAML. Par exemple, nom d'utilisateur, e-mail, nom d'affichage, groupes, etc.
- Maintenant, cliquez sur Étape suivante .
Accès utilisateur
- Sélectionnez la politique d'accès comme Autoriser tous les utilisateurs authentifiés et cliquez sur Étape suivante .
Affichage du portail
- Configurez les paramètres d'affichage de l'application pour les utilisateurs finaux RSA, comme l'icône de l'application, etc.
- Maintenant, cliquez sur Enregistrer et terminer bouton pour enregistrer les paramètres.
- Maintenant, dans la barre de navigation supérieure, cliquez sur Applications mes applications.
- Recherchez l'application que vous avez configurée. Cliquez sur la flèche vers le bas à côté du nom de l'application et cliquez sur Exporter les métadonnées.
- Gardez les métadonnées à portée de main, elles seront nécessaires pour configurer le plugin miniOrange.
- Enfin, cliquez sur Publier les modifications dans le coin supérieur gauche de la console d'administration RSA pour publier cette configuration d'application.
2. Configurer Moodle en tant que SP (fournisseur de services)
- Gratuit
- Devenez membre Premium
Dans le plugin miniOrange SAML SSO, accédez à l' onglet Plugins . Il existe deux façons de configurer le plugin :
A. En téléchargeant les métadonnées IDP :
- Entrer le Nom du PDI.
- Dans l' Configuration du fournisseur de services section choisir URL/XML des métadonnées à partir de Sélectionnez la méthode menu déroulant.
- Copiez et collez l'URL des métadonnées IdP ou le fichier XML dans URL/XML des métadonnées IDP champ de saisie.
- Cliquez sur le Cliquez ici pour tester la configuration.
B. Configuration manuelle :
- Fournissez les paramètres requis (c'est-à-dire le nom IDP, l'ID d'entité IDP ou l'émetteur, l'URL de connexion SAML, le certificat X.509) tels que fournis par votre Fournisseur d'identité.
- Cliquez sur le Cliquez ici pour tester la configuration.
Étape 3 : Mappage des attributs
- Lorsque l'utilisateur effectue SSO, la valeur NameID est envoyée par le fournisseur d'identité. Cette valeur est unique pour chaque utilisateur.
- Pour que le plugin accède à ces attributs, attribuez les valeurs pour Nom d'utilisateur
( Ou : Nom d'épouse ) et Email as NomID.
Dans le plugin miniOrange SAML SSO, faites défiler vers le bas jusqu'à la section « Configuration du fournisseur de services » . Il existe deux façons de configurer le plugin :
A. En téléchargeant les métadonnées IDP :
- Fournissez n’importe quel nom de fournisseur d’identité. Par exemple, mon_IDP.
- Choisissez la valeur de Sélectionnez la méthode en tant qu'URL/XML de métadonnées dans la liste déroulante.
- Entrez l'URL des métadonnées comme
https://nom du locataire.b2clogin.com/nom-locataire.onmicrosoft.com/B2C_1A_signup_signin_saml/Samlp/metadata
Remarque : vous devrez remplacer le nom du locataire dans l’URL ci-dessus par le nom du locataire Azure B2C.
- Faites défiler vers le bas et cliquez sur Enregistrer .
B. Configuration manuelle :
- Fournissez les paramètres requis (c'est-à-dire nom du fournisseur d'identité, ID d'entité IdP ou émetteur, URL de connexion SAML, certificat X.509) tels que fournis par votre Fournisseur d'identité.
- Cliquez sur le Enregistrer bouton pour enregistrer votre configuration.
Étape 3 : Mappage des attributs
Mappage d'attributs de base
- Lorsque l'utilisateur effectue SSO, la valeur NameID est envoyée par le fournisseur d'identité. Cette valeur est unique pour chaque utilisateur.
- Pour que le plugin accède à ces attributs, attribuez le Email et Nom d'utilisateur
( Ou : Nom d'épouse ) attribuer.
- De plus, les attributs utilisateur peuvent être mappés (tels que Prénom et Nom de famille).
- Cliquez sur le Enregistrer bouton pour enregistrer votre configuration.
Mappage d'attributs personnalisés
Cette fonctionnalité vous permet de mapper l'attribut personnalisé envoyé par l'IDP aux attributs Moodle.
- Pour créer un attribut personnalisé, accédez à Administration du site >> Utilisateurs >> Champs de profil utilisateur dans le plugin.
- Cliquez sur Créer un nouveau champ de profil , sélectionnez le type d'attribut dans la liste déroulante et entrez les valeurs dans les champs obligatoires.
- Attribuez la valeur souhaitée à l'attribut personnalisé créé.
- Faites défiler vers le bas et cliquez sur le Enregistrer bouton pour enregistrer vos configurations.
Étape 4 : Cartographie des rôles
- Dans le plugin gratuit, vous pouvez choisir un rôle par défaut qui sera attribué à tous les utilisateurs non administrateurs lorsqu'ils effectuent l'authentification unique.
Remarque : Les rôles seront attribués aux nouveaux utilisateurs créés par l’authentification unique (SSO). Les rôles des utilisateurs Moodle existants ne seront pas affectés.
- Faites défiler jusqu'à Mappage des rôles .
- Sélectionnez le rôle par défaut et cliquez sur le Enregistrer bouton pour enregistrer votre configuration.
Étape 4 : Cartographie des rôles
Cette fonctionnalité vous permet d'attribuer et de gérer les rôles des utilisateurs lorsqu'ils effectuent le SSO. Outre les rôles Moodle par défaut, ceci est également compatible avec tous les rôles personnalisés.
- Groupe/Rôle L'attribut fournira un mappage pour le nom du champ qui contient des informations relatives au rôle envoyées par l'IDP et sera utilisé pour le mappage de rôle.
- Faites défiler jusqu'à Mappage des rôles et fournissez les mappages pour les rôles respectifs.
- Sélectionnez le Rôle par défaut dans la liste déroulante si le rôle de l'utilisateur ne correspond pas aux valeurs attribuées.
- Par exemple, si vous avez un utilisateur dont Groupe/Rôle la valeur de l'attribut est idp-teacher et vous souhaitez l'attribuer au groupe d'enseignants. Il suffit alors de fournir idp-teacher dans le champ Professeur: champ de la section Mappage des rôles.
Remarque : Vous pouvez attribuer plusieurs valeurs séparées par un point-virgule (;).
- Cliquez sur le Enregistrer bouton pour enregistrer vos configurations.
Étape 5 : Paramètres SSO
- Dans le plugin, vous pouvez ajouter un widget de connexion pour activer le SSO initié par SP sur votre site.
- Rendez-vous dans la section Plugins >> Authentification >> Gérer l'authentification.
- Cliquez sur le pour activer la visibilité du plugin.
- Cliquez sur le ⬆ pour définir les préférences du plugin.
Étape 5 : Paramètres SSO
Dans le plugin, vous pouvez ajouter un widget de connexion pour activer le SSO initié par SP sur votre site.
- Accédez à Administrateur du site >> Plugins >> Gérer l'authentification.
- Cliquez sur le pour activer la visibilité du plugin.
- Cliquez sur le ⬆ pour définir les préférences du plugin.
- Pour activer la redirection automatique de la page de connexion Moodle vers le site WordPress.
- Choisissez Oui valeur dans la liste déroulante pour Activer la redirection automatique vers IDP à partir de la page de connexion Moodle champ.
- Inscrire URL de porte dérobée cela sera utile en cas d'échec du SSO.
- Cliquez sur le Enregistrer bouton pour enregistrer votre configuration.
Vous avez configuré avec succès Moodle en tant que SP SAML pour obtenir la connexion RSA SecurID SSO à votre site Moodle.
Articles Relatifs