Authentification unique SAML (SSO) dans Nextcloud à l'aide du plugin Joomla IDP
Marché
Authentification unique dans Nextcloud à l'aide de Joomla IDP permet aux utilisateurs de se connecter à Nextcloud à l'aide de Joomla en configurant Nextcloud en tant que fournisseur de services (SP) et Joomla en tant que fournisseur d'identité SAML (IDP). Ce guide vous guidera à travers un processus étape par étape pour configurer le SSO entre les deux plates-formes.
Qu’est-ce que Nextcloud ?
Nextcloud est une solution de serveur de synchronisation et de partage de fichiers open source et auto-hébergée. Il permet aux individus et aux organisations de stocker et de synchroniser des fichiers, de collaborer sur des documents et de gérer les données en toute sécurité. Nextcloud fournit des fonctionnalités similaires aux services de stockage cloud populaires, mais offre un meilleur contrôle sur la confidentialité et la sécurité des données, car elles peuvent être hébergées sur site ou sur un serveur privé.
Installer le plugin Joomla SAML IDP
- Connectez-vous à votre site Joomla Administratrice console.
- Dans le menu bascule de gauche, cliquez sur Système, puis sous la section Installer, cliquez sur Extensions.
- Maintenant, cliquez sur Ou Rechercher un fichier pour localiser et installer le fichier du plugin téléchargé précédemment.
- L'installation du plugin est réussie. Cliquez maintenant sur Commencez à utiliser le plugin miniOrange SAML IDP pour configurer le plugin miniOrange Joomla IDP.
- Rendez-vous dans la section Plugin miniOrange Joomla IDP, naviguez jusqu'à Fournisseur d'identité languette.
- Ici, vous pouvez trouver l'URL/le fichier XML des métadonnées du fournisseur d'identité ou les points de terminaison tels que l'ID d'entité IDP, l'URL de connexion SAML, l'URL de déconnexion SAML (fonctionnalité Premium) et le certificat pour la configuration du fournisseur de services. Téléchargez les métadonnées XML en cliquant sur le bouton comme indiqué ci-dessous.
Étapes de configuration
Dans cette configuration, Joomla sert de référentiel pour stocker les utilisateurs, c'est-à-dire qu'il agira comme IDP pendant Nextcloud c'est là que les utilisateurs se connecteront en utilisant leurs informations d'identification de Joomla où Plugin SSO IDP SAML pour Joomla sera installé.
Étape 1 : Configurer Nextcloud comme fournisseur de services
- Connectez-vous à votre Nextcloud compte comme Administrateur de compte.
- Cliquez sur le coin supérieur droit. Sélectionner Apps.
- Recherchez Authentification SSO et SAML. Cliquez sur Télécharger et activer.
- Cliquez sur le coin supérieur droit et sélectionnez Paramètres. Trouver Authentification SSO et SAML dans la barre de menu de gauche et ouvrez-le.
- Cliquez sur Utiliser Authentification SAML intégrée, cliquer sur Ajouter un fournisseur d'identité.
- Entrez les informations suivantes dans la configuration de Nextcloud en tant que fournisseur de services. Vous pouvez cliquer sur ici recevoir des informations.
| Attribut sur lequel mapper l'UID | |
| Identifiant de l'entité IDP | Copiez le ID d'entité IDP/Émetteur à partir de l'onglet Métadonnées IDP du plugin Joomla SAML IDP et collez-le ici. |
| URL cible du fournisseur d'identité | Copiez le URL de connexion SAML à partir de l'onglet Métadonnées IDP du plugin Joomla SAML IDP et collez-le ici. |
| Certificat | Téléchargez le Certificat à partir de l'onglet Métadonnées IDP du plugin Joomla SAML IDP. Ouvrez-le dans le bloc-notes. Copiez et collez le contenu ici. |
- Une fois ceci fait, cliquez sur Télécharger les métadonnées XML pour télécharger le fichier XML de métadonnées SP.
Étape 2 : Configurer Joomla comme IDP (fournisseur d'identité)
- Maintenant, allez à Composants -> miniOrange Joomla IDP -> Fournisseur de services.
- Accédez à la Prestataire de services et remplissez les champs pour Nom du fournisseur de services, ID d'entité SP or Emetteur, URL ACS et Format d'ID de nom. Reportez-vous à cette étape pour obtenir les détails du fournisseur de services. Remplissez les autres champs selon vos besoins. Cliquer sur Enregistrer.
Saisissez les valeurs suivantes:
| Nom du fournisseur de services | Choisissez un nom approprié selon votre choix |
| ID d'entité SP ou émetteur | ID d'entité du fournisseur de services |
| URL ACS | URL du service client d'assertion SP |
| Certificat X.509 (facultatif) [Pour demande signée] | Collez la valeur du certificat que vous avez copiée à partir du fichier de métadonnées |
| Format d'ID de nom | Sélectionnez urn:oasis:names:tc:SAML:1.1:nameid-format:emailAddress |
| Assertion signée | à carreaux |
- Maintenant, cliquez sur Cartographie avancée languette. Sélectionnez le Attribut NameID et puis cliquez sur Enregistrer Bouton.
- Vous avez terminé avec succès votre miniOrange Joomla SAML 2.0 IDP configurations.
Étape 3 : Mappage des attributs – Fonctionnalité Premium
- Dans l' Plugin miniOrange Joomla IDP, naviguez jusqu'à Cartographie avancée languette.
- Ici, vous pouvez configurer Mappage d'attributs personnalisés et ajoutez également des éléments supplémentaires Attributs utilisateur.
