PingFederate を IdP として使用する Moodle SAML シングル サインオン (SSO) | PingFederate SSO ログイン
概要
Moodle サイトの SAML シングル サインオン (SSO) は、miniOrange SAML SSO プラグインを使用して実現できます。 私たちのプラグインは、SAML 準拠のすべての ID プロバイダーと互換性があります。 ここでは、アイデンティティ プロバイダー (IdP) としての PingFederate とサービス プロバイダー (SP) としての Moodle の間でシングル サインオン (SSO) を構成するためのステップバイステップ ガイドを説明します。
前提条件: ダウンロードとインストール
MoodleでPingFederateをIdPとして設定するには、 ミニオレンジ ムードル SAML 2.0 SSO プラグイン
構成手順
1. PingFederate を IdP として設定する
PingFederate を ID プロバイダーとして設定するには、以下の手順に従います。
PingFederate を IdP として構成する
- プラグイン タブをスクロールして サービスプロバイダーのメタデータ セクションでは、次のようなSPメタデータを見つけることができます。 SPエンティティID (NAIST) と ACS (AssertionConsumerService) URL これらはアイデンティティ プロバイダーを構成するために必要です。
- Ping Federate User Admin ダッシュボードにログインします。
- 以下を行うには、 ID プロバイダー 左側のナビゲーション メニューにあります。
- SP接続 新規作成
- まず ブラウザの SSO プロファイル の接続テンプレート 接続タイプ タブをクリックして 次へ.
- でブラウザ SSO を選択します。 接続オプション タブをクリックして 次へ.
- 選択 File メタデータをインポートする方法として選択し、 選択する ファイルでminiOrange SSOプラグインのメタデータを選択する メタデータのインポート タブ。 クリック 次へ.
- の情報を確認します。 メタデータの概要 タブをクリックして 次へ.
- 「一般情報」タブ を確認してください サービスプロバイダーのエンティティID、接続名, Base URL フィールドはメタデータに基づいて事前入力されます。 次へ.
- に移動します ブラウザSSO タブをクリックして ブラウザSSOを構成する。 ブラウザ SSO セットアップ ウィザードにリダイレクトされます。
-
1) を選択します IdP によって開始される SSO (NAIST) と SP 開始 SSO のオプション SAMLプロファイル タブをクリックして 次へ.
-
2) 希望するアサーション有効時間を入力します。 アサーションの有効期間 タブをクリックして 次へ。 デフォルトでは設定されています 5 両方とも数分です。
- ブラウザ SSO ウィザードの [プロトコル設定] タブに移動し、[プロトコル設定の構成] をクリックします。
-
1) 「POST」を選択します。 バインディング シングルサインオンを指定する エンドポイント URL EndpointURLフィールドに アサーション コンシューマー サービス URL 詳しくはこちら 次へ.
-
2) 選択 POST 許可される SAML バインディング タブをクリックして 次へ.
3) 上のアサーションに必要な署名ポリシーを選択します。 署名ポリシー タブをクリックして 次へ.
4) 上のアサーションに必要な暗号化ポリシーを選択します。 暗号化ポリシー タブをクリックして 次へ.
5) クリック クリックします プロトコル設定の概要 タブには何も表示されないことに注意してください。
6) クリック クリックします ブラウザ SSO の概要.
3) アサーション作成に移動し、アサーション作成の構成をクリックします。アサーション作成セットアップ ウィザードにリダイレクトされます。
-
I. [ID マッピング] タブで [STANDARD] を選択し、[次へ] をクリックします。
II. SAML_SUBJECT のサブジェクト名の形式を選択します。 属性契約 タブをクリックして「次へ」をクリックします。
III. 認証ソース マッピングで [新しいアダプタ インスタンスのマップ] をクリックします。
-
IV. を選択してください アダプターインスタンス をクリックし
次へ。 アダプターにはユーザーの電子メール アドレスが含まれている必要があります。
-
V. を選択します。 SAMLアサーションではアダプタ契約値のみを使用する オプション マッピング方法 タブをクリックして 次へ.
VI. アダプタ インスタンスを ソース そしてメールは 値 属性契約の履行 タブをクリックして 次へ.
-
VII. (オプション)承認条件を選択します。 発行基準 タブをクリックして
次へ.
Ⅷ. クリック クリックします 製品概要.
IX. クリック 次へ 認証ソースマッピング タブには何も表示されないことに注意してください。
X.クリック クリックします 概要タブで。
XNUMX. クリック 次へ アサーションの作成
- ブラウザ SSO ウィザードの [プロトコル設定] タブに移動し、[プロトコル設定の構成] をクリックします。
-
に移動します Credentials
とをクリックしてください 資格情報を構成する。 にリダイレクトされます Credentials
セットアップウィザード。
-
1) シングル サインオン サービスで使用する署名証明書を選択し、[デジタル署名設定] タブで [署名要素に証明書を含める] を選択します。[完了] をクリックします。
-
2) クリック クリックします 製品概要.
3) クリック 次へ Credentials .
- 選択 有効 接続状態 アクティベーションと概要 タブをクリックして Save.
- 次に、[Ping フェデレート ユーザー管理] ダッシュボード、[ID プロバイダー] に移動します。
- 詳しくはこちら すべてを管理 下 SP接続.
- 詳しくはこちら メタデータのエクスポート 必要なサービスプロバイダー接続に対応します。
- 詳しくはこちら エクスポート エクスポートとサマリー タブをクリックして 完了しました。
2. MoodleをSP(サービスプロバイダー)として設定する
- Free
- プレミアムサーマルバッグ
Moodle サイトへの PingFederate SSO ログインを実現するために、Moodle を SAML SP として正常に設定しました。












会員登録