の検索結果 :

×

会員登録 お問い合わせ

PingFederate を IdP として使用する Moodle SAML シングル サインオン (SSO) | PingFederate SSO ログイン

Moodle サイトの SAML シングル サインオン (SSO) は、miniOrange SAML SSO プラグインを使用して実現できます。 私たちのプラグインは、SAML 準拠のすべての ID プロバイダーと互換性があります。 ここでは、アイデンティティ プロバイダー (IdP) としての PingFederate とサービス プロバイダー (SP) としての Moodle の間でシングル サインオン (SSO) を構成するためのステップバイステップ ガイドを説明します。

MoodleでPingFederateをIdPとして設定するには、 ミニオレンジ ムードル SAML 2.0 SSO プラグイン

PingFederate を ID プロバイダーとして設定するには、以下の手順に従います。

PingFederate を IdP として構成する

  • プラグイン タブをスクロールして サービスプロバイダーのメタデータ セクションでは、次のようなSPメタデータを見つけることができます。 SPエンティティID (NAIST) と ACS (AssertionConsumerService) URL これらはアイデンティティ プロバイダーを構成するために必要です。
Moodle saml アップロードメタデータ

  • Ping Federate User Admin ダッシュボードにログインします。
  • 以下を行うには、 ID プロバイダー 左側のナビゲーション メニューにあります。
  • SP接続 新規作成
ping フェデレーション sso-1

  • まず ブラウザの SSO プロファイル の接続テンプレート 接続タイプ タブをクリックして 次へ.
ping フェデレーション sso-2

  • でブラウザ SSO を選択します。 接続オプション タブをクリックして 次へ.
ping フェデレーション sso-3

  • 選択 File メタデータをインポートする方法として選択し、 選択する ファイルでminiOrange SSOプラグインのメタデータを選択する メタデータのインポート タブ。 クリック 次へ.
ping フェデレーション sso-4

  • の情報を確認します。 メタデータの概要 タブをクリックして 次へ.
  • 「一般情報」タブ を確認してください サービスプロバイダーのエンティティID、接続名, Base URL フィールドはメタデータに基づいて事前入力されます。 次へ.
  • に移動します ブラウザSSO タブをクリックして ブラウザSSOを構成する。 ブラウザ SSO セットアップ ウィザードにリダイレクトされます。

      1) を選択します IdP によって開始される SSO (NAIST) と SP 開始 SSO のオプション SAMLプロファイル タブをクリックして 次へ.

    ping フェデレーション sso-5

      2) 希望するアサーション有効時間を入力します。 アサーションの有効期間 タブをクリックして 次へ。 デフォルトでは設定されています 5 両方とも数分です。

      3) アサーション作成に移動し、アサーション作成の構成をクリックします。アサーション作成セットアップ ウィザードにリダイレクトされます。

        I. [ID マッピング] タブで [STANDARD] を選択し、[次へ] をクリックします。

        II. SAML_SUBJECT のサブジェクト名の形式を選択します。 属性契約 タブをクリックして「次へ」をクリックします。

        III. 認証ソース マッピングで [新しいアダプタ インスタンスのマップ] をクリックします。

      ping フェデレーション sso-6

        IV. を選択してください アダプターインスタンス をクリックし 次へ。 アダプターにはユーザーの電子メール アドレスが含まれている必要があります。

      ping フェデレーション sso-7

        V. を選択します。 SAMLアサーションではアダプタ契約値のみを使用する オプション マッピング方法 タブをクリックして 次へ.

        VI. アダプタ インスタンスを ソース そしてメールは 属性契約の履行 タブをクリックして 次へ.

      ping フェデレーション sso-8

        VII. (オプション)承認条件を選択します。 発行基準 タブをクリックして 次へ.

        Ⅷ. クリック クリックします 製品概要.

        IX. クリック 次へ 認証ソースマッピング タブには何も表示されないことに注意してください。

        X.クリック クリックします 概要タブで。

        XNUMX. クリック 次へ アサーションの作成

    1. ブラウザ SSO ウィザードの [プロトコル設定] タブに移動し、[プロトコル設定の構成] をクリックします。

        1) 「POST」を選択します。 バインディング シングルサインオンを指定する エンドポイント URL EndpointURLフィールドに アサーション コンシューマー サービス URL 詳しくはこちら 次へ.

      ping フェデレーション sso-9

        2) 選択 POST 許可される SAML バインディング タブをクリックして 次へ.

        3) 上のアサーションに必要な署名ポリシーを選択します。 署名ポリシー タブをクリックして 次へ.

        ping フェデレーション sso-10

        4) 上のアサーションに必要な暗号化ポリシーを選択します。 暗号化ポリシー タブをクリックして 次へ.

        5) クリック クリックします プロトコル設定の概要 タブには何も表示されないことに注意してください。

        6) クリック クリックします ブラウザ SSO の概要.

  • に移動します Credentials とをクリックしてください 資格情報を構成する。 にリダイレクトされます Credentials セットアップウィザード。
      1) シングル サインオン サービスで使用する署名証明書を選択し、[デジタル署名設定] タブで [署名要素に証明書を含める] を選択します。[完了] をクリックします。

    ping フェデレーション sso-11

      2) クリック クリックします 製品概要.

      3) クリック 次へ Credentials .

  • 選択 有効 接続状態 アクティベーションと概要 タブをクリックして Save.
  • 次に、[Ping フェデレート ユーザー管理] ダッシュボード、[ID プロバイダー] に移動します。
  • 詳しくはこちら すべてを管理 SP接続.
  • 詳しくはこちら メタデータのエクスポート 必要なサービスプロバイダー接続に対応します。
  • 詳しくはこちら エクスポート エクスポートとサマリー タブをクリックして 完了しました。

miniOrange SAML SSO プラグインで、 プラグイン タブ。プラグインを設定するには 2 つの方法があります。

A. IDP メタデータをアップロードすることにより、次のようになります。

  • 入力する IDP名.
  • サービスプロバイダーのセットアップ セクション選択 メタデータ URL/XML from 方法を選択してください ドロップダウン。
  • IdP メタデータ URL または XML ファイルをコピーして貼り付けます。 IDP メタデータ URL/XML 入力フィールド。
  • 以下を行うには、 こちらをクリックしてください 構成をテストします。
Moodle SAML アップロードメタデータ

B. 手動設定:

  • 必要な設定(IDP名、IDPエンティティIDまたは発行者、SAMLログインURL、X.509証明書など)を、 ID プロバイダー.
  • 以下を行うには、 こちらをクリックしてください 構成をテストします。
Moodle SAML アップロードメタデータ

ステップ 3: 属性マッピング

  • ユーザーが SSO を実行すると、ID プロバイダーによって NameID 値が送信されます。 この値はユーザーごとに一意です。
  • プラグインがこれらの属性にアクセスするには、次の値を割り当てます。 (NAIST) と メールアドレス as 名前ID.
Moodle SAML 属性マッピング

miniOrange SAML SSO プラグインで、下にスクロールして サービスプロバイダーのセットアップ プラグインのセクション。プラグインを設定するには 2 つの方法があります。

A. IDP メタデータをアップロードすることにより、次のようになります。

  • 任意の IDP 名を入力します。たとえば、my_IDP。
  • の値を選択してください 方法を選択してください ドロップダウンからメタデータ URL/XML として。
  • メタデータ URL を次のように入力します。
    https://テナント名.b2clogin.com/テナント名.onmicrosoft.com/B2C_1A_signup_signin_saml/Samlp/metadata

注意事項とお問い合わせ - WordPress を使用した Azure B2C SAML SSO

注意: 上記の URl のテナント名を Azure B2C テナント名に置き換える必要があります。


Moodle SAML アップロードメタデータ

  • 下にスクロールし、をクリックします。 変更を保存します

B. 手動設定:

  • 必要な設定 (つまり、アイデンティティ プロバイダー名、IdP エンティティ ID または発行者、SAML ログイン URL、X.509 証明書) を指定どおりに入力します。 ID プロバイダー.
  • 以下を行うには、 変更を保存します ボタンをクリックして設定を保存します。
Moodle SAML アップロードメタデータ

基本的な属性マッピング

  • ユーザーが SSO を実行すると、ID プロバイダーによって NameID 値が送信されます。 この値はユーザーごとに一意です。
  • プラグインがこれらの属性にアクセスするには、 メールアドレス (NAIST) と 属性。
  • さらに、ユーザー属性をマッピングすることもできます (例: ファーストネーム (NAIST) と 苗字).
  • 以下を行うには、 変更を保存します ボタンをクリックして設定を保存します。
Moodle SAML 属性マッピング

カスタム属性マッピング

この機能を使用すると、IDP によって送信されたカスタム属性を Moodle 属性にマッピングできます。

  • カスタム属性を作成するには、次の場所に移動します。 サイト管理 >> ユーザー >> ユーザー プロファイル フィールド プラグインで。
  • ソフトウェアの制限をクリック 新しいプロフィールフィールドを作成する 、ドロップダウンから属性のタイプを選択し、必須フィールドに値を入力します。
Moodle SAML カスタム属性の作成とマッピング

  • 作成したカスタム属性に必要な値を割り当てます。
Moodle SAML カスタム属性マッピング

  • 下にスクロールして 変更を保存します ボタンをクリックして設定を保存します。

ステップ 4: 役割のマッピング

  • 無料のプラグインでは、管理者以外のユーザーが SSO を実行するときに割り当てられるデフォルトのロールを選択できます。

注意事項とお問い合わせ - WordPress を使用した Azure B2C SAML SSO

注意: ロールは、SSO によって作成された新しいユーザーに割り当てられます。既存の Moodle ユーザーのロールは影響を受けません。


  • 下にスクロールします 役割のマッピング のセクションから無料でダウンロードできます。
  • デフォルトの役割を選択し、 変更を保存します ボタンをクリックして設定を保存します。
Moodle SAML ロール マッピング

この機能を使用すると、ユーザーが SSO を実行するときにユーザーの役割を割り当てて管理できます。 デフォルトの Moodle ロールに加えて、これは任意のカスタム ロールとも互換性があります。

  • グループ/役割 属性は、IDP によって送信されるロール関連情報を含むフィールド名のマッピングを提供し、ロール マッピングに使用されます。
  • スクロールして 役割のマッピング セクションを参照して、それぞれの役割のマッピングを提供します。
  • まず デフォルトの役割 ユーザーの役割が割り当てられた値と一致しない場合は、ドロップダウンから。
  • たとえば、次のようなユーザーがいるとします。 グループ/役割 属性値は idp-Teacher で、それを教師グループに割り当てたい場合は、 先生: 役割マッピングセクションのフィールド。

注意事項とお問い合わせ - WordPress を使用した Azure B2C SAML SSO

注意: セミコロン (;) で区切って複数の値を割り当てることができます。


Moodle SAML ロール マッピング

  • 以下を行うには、 変更を保存します ボタンをクリックして設定を保存します。

ステップ 5: SSO 設定

  • プラグインでは、サイトで SP 開始 SSO を有効にするログイン ウィジェットを追加できます。
  • に行きます プラグイン >> 認証 >> 認証の管理.
  • 以下を行うには、 プラグインの可視性を有効にします。
  • 以下を行うには、 プラグインの設定を設定します。
wordpress saml ロールマッピング

プラグインでは、ログイン ウィジェットを追加して、サイトで SP 開始の SSO を有効にすることができます。

  • MFAデバイスに移動する サイト管理者 >> プラグイン >> 認証の管理.
  • 以下を行うには、 プラグインの可視性を有効にします。
  • 以下を行うには、 プラグインの設定を設定します。
Moodle SAML ロール マッピング

  • Moodle ログイン ページから WordPress サイトへの自動リダイレクトを有効にします。
  • 選択する はい ドロップダウンからの値 Moodle ログインページから IDP への自動リダイレクトを有効にする フィールド。
  • 書き留める バックドア URL SSO が失敗した場合に役立ちます。
  • 以下を行うには、 変更を保存します ボタンをクリックして設定を保存します。
Moodle SAML SSO設定

Moodle サイトへの PingFederate SSO ログインを実現するために、Moodle を SAML SP として正常に設定しました。


ADFS_sso ×
こんにちは!

助けが必要? 私たちはここにいます!

対応