Bitium を IdP として使用する Moodle SAML シングル サインオン (SSO) | Bitium SSO ログイン
概要
Moodle サイトの SAML シングル サインオン (SSO) は、miniOrange SAML SSO プラグインを使用して実現できます。当社のプラグインは、すべての SAML 準拠の ID プロバイダーと互換性があります。ここでは、Bitium を ID プロバイダー (IdP) として、Moodle をサービス プロバイダー (SP) としてシングル サインオン (SSO) を構成するための手順を追って説明します。
前提条件: ダウンロードとインストール
BitiumをMoodleのIdPとして設定するには、 ミニオレンジ ムードル SAML 2.0 SSO プラグイン。
構成手順
1. Bitium を IdP としてセットアップする
Bitium Manager を IdP として設定するには、以下の手順に従います。
Bitium を IdP として構成する
- プラグイン タブをスクロールして サービスプロバイダーのメタデータ セクションでは、次のような SP メタデータを見つけることができます。 SPエンティティID (NAIST) と ACS (AssertionConsumerService) URL これらはアイデンティティ プロバイダーを構成するために必要です。
- Bitium に管理者としてログインします。
- Bitium 管理者ポータルにログインしたら、 組織を管理する.
- ソフトウェアの制限をクリック Appsの管理.
- 右上隅にある「さらにアプリを追加」をクリックします。 検索ボックスが表示されるので、「?custom_app?」を検索します。 アプリを Bitium アカウントに追加します。
- 詳しくはこちら シングル・サインオン タブを選択 SAML認証.
- アドオンを構成するために次の情報をコピーします。
- エンティティID
- ログインURL
- ログアウトURL
- X.509証明書
- メタデータURL
- からの情報を貼り付けます サービスプロバイダーのメタデータ プラグインをBitiumにタブします。
- 詳しくはこちら Save アプリケーションプロバイダーで。
- 詳しくはこちら 変更を保存 ビチウムで。
2. MoodleをSP(サービスプロバイダー)として設定する
miniOrange SAML SSO プラグインで、 プラグイン タブ。プラグインを設定するには 2 つの方法があります。
A. IDP メタデータをアップロードすることにより、次のようになります。
- 入力する IDP名.
- サービスプロバイダーのセットアップ セクション選択 メタデータ URL/XML from 方法を選択してください ドロップダウン。
- IdP メタデータ URL または XML ファイルをコピーして貼り付けます。 IDP メタデータ URL/XML 入力フィールド。
- 以下を行うには、 こちらをクリックしてください 構成をテストします。
B. 手動設定:
- 必要な設定(IDP名、IDPエンティティIDまたは発行者、SAMLログインURL、X.509証明書など)を、 ID プロバイダー.
- 以下を行うには、 こちらをクリックしてください 構成をテストします。
ステップ 3: 属性マッピング
- ユーザーが SSO を実行すると、ID プロバイダーによって NameID 値が送信されます。 この値はユーザーごとに一意です。
- プラグインがこれらの属性にアクセスするには、次の値を割り当てます。 (NAIST) と メールアドレス as 名前ID.
miniOrange SAML SSO プラグインで、下にスクロールして サービスプロバイダーのセットアップ プラグインのセクション。プラグインを設定するには 2 つの方法があります。
A. IDP メタデータをアップロードすることにより、次のようになります。
- 任意の IDP 名を入力します。たとえば、my_IDP。
- の値を選択してください 方法を選択してください ドロップダウンからメタデータ URL/XML として。
- メタデータ URL を次のように入力します。
https://テナント名.b2clogin.com/テナント名.onmicrosoft.com/B2C_1A_signup_signin_saml/Samlp/metadata
注意: 上記の URl のテナント名を Azure B2C テナント名に置き換える必要があります。
- 下にスクロールし、をクリックします。 変更を保存します
B. 手動設定:
- 必要な設定 (つまり、アイデンティティ プロバイダー名、IdP エンティティ ID または発行者、SAML ログイン URL、X.509 証明書) を指定どおりに入力します。 ID プロバイダー.
- 以下を行うには、 変更を保存します ボタンをクリックして設定を保存します。
ステップ 3: 属性マッピング
基本的な属性マッピング
- ユーザーが SSO を実行すると、ID プロバイダーによって NameID 値が送信されます。 この値はユーザーごとに一意です。
- プラグインがこれらの属性にアクセスするには、 メールアドレス (NAIST) と 属性。
- さらに、ユーザー属性をマッピングすることもできます (例: ファーストネーム (NAIST) と 苗字).
- 以下を行うには、 変更を保存します ボタンをクリックして設定を保存します。
カスタム属性マッピング
この機能を使用すると、IDP によって送信されたカスタム属性を Moodle 属性にマッピングできます。
- カスタム属性を作成するには、次の場所に移動します。 サイト管理 >> ユーザー >> ユーザー プロファイル フィールド プラグインで。
- ソフトウェアの制限をクリック 新しいプロフィールフィールドを作成する 、ドロップダウンから属性のタイプを選択し、必須フィールドに値を入力します。
- 下にスクロールして 変更を保存します ボタンをクリックして設定を保存します。
ステップ 4: 役割のマッピング
- 無料のプラグインでは、管理者以外のユーザーが SSO を実行するときに割り当てられるデフォルトのロールを選択できます。
注意: ロールは、SSO によって作成された新しいユーザーに割り当てられます。既存の Moodle ユーザーのロールは影響を受けません。
- 下にスクロールします 役割のマッピング のセクションから無料でダウンロードできます。
- デフォルトの役割を選択し、 変更を保存します ボタンをクリックして設定を保存します。
ステップ 4: 役割のマッピング
この機能を使用すると、ユーザーが SSO を実行するときにユーザーの役割を割り当てて管理できます。 デフォルトの Moodle ロールに加えて、これは任意のカスタム ロールとも互換性があります。
- グループ/役割 属性は、IDP によって送信されるロール関連情報を含むフィールド名のマッピングを提供し、ロール マッピングに使用されます。
- スクロールして 役割のマッピング セクションを参照して、それぞれの役割のマッピングを提供します。
- まず デフォルトの役割 ユーザーの役割が割り当てられた値と一致しない場合は、ドロップダウンから。
- たとえば、次のようなユーザーがいるとします。 グループ/役割 属性値は idp-Teacher で、それを教師グループに割り当てたい場合は、 先生: 役割マッピングセクションのフィールド。
注意: セミコロン (;) で区切って複数の値を割り当てることができます。
- 以下を行うには、 変更を保存します ボタンをクリックして設定を保存します。
ステップ 5: SSO 設定
- プラグインでは、サイトで SP 開始 SSO を有効にするログイン ウィジェットを追加できます。
- に行きます プラグイン >> 認証 >> 認証の管理.
- 以下を行うには、 プラグインの可視性を有効にします。
- 以下を行うには、 ⬆ プラグインの設定を設定します。
ステップ 5: SSO 設定
プラグインでは、ログイン ウィジェットを追加して、サイトで SP 開始の SSO を有効にすることができます。
- MFAデバイスに移動する サイト管理者 >> プラグイン >> 認証の管理.
- 以下を行うには、 プラグインの可視性を有効にします。
- 以下を行うには、 ⬆ プラグインの設定を設定します。
- Moodle ログイン ページから WordPress サイトへの自動リダイレクトを有効にします。
- 選択する はい ドロップダウンからの値 Moodle ログインページから IDP への自動リダイレクトを有効にする フィールド。
- 書き留める バックドア URL SSO が失敗した場合に役立ちます。
- 以下を行うには、 変更を保存します ボタンをクリックして設定を保存します。
Moodle サイトへの Bitium SSO ログインを実現するために、Moodle を SAML SP として正常に設定しました。
関連記事