の検索結果 :

×

会員登録 お問い合わせ

PingFederate を使用した Joomla への SAML シングル サインオン

miniOrange Joomla SAML SP SSO プラグインは、SAML プロトコルを使用して Joomla サイトを PingFederate に統合するのに役立ちます。miniOrange Joomla SAML SP シングル サインオン (SSO) プラグインを使用すると、PingFederate SSO を Joomla に簡単にセットアップし、Joomla への安全なログインが可能になります。その結果、ユーザーは PingFederate IDP 資格情報で認証した後、1 回のログインで複数の Joomla アプリケーションにアクセスできるようになります。

当社のプラグインは、すべての SAML 3 準拠の ID プロバイダーを備えた Joomla 4 および Joomla 2.0 と互換性があります。ここでは、PingFederate を IDP (ID プロバイダー)、Joomla を SP (サービス プロバイダー) として、Joomla サイトと PingFederate 間の SAML SSO ログインを構成するための手順を順を追って説明します。


この構成では、PingFederateはユーザーを保存するリポジトリとして機能し、IDPとして動作します。一方、JoomlaはユーザーがPingFederateの認証情報を使用してログインする場所であり、Joomla SAML SP SSOプラグインがインストールされます。

  • あなたへのログイン Pingフェデレート ユーザー管理ダッシュボード。
  • 以下を行うには、 ID プロバイダー 左側のナビゲーション メニューにあります。
  • SP接続 新規作成
PingFederateダッシュボード

  • 次の画面が表示されます。 クリック アプリ統合の作成
新しい PingFederate アプリを作成する

  • まず ブラウザの SSO プロファイル の接続テンプレート 接続タイプ タブをクリックして 次へ.
SAML 2.0 PingFederate アプリを作成する

  • でブラウザ SSO を選択します。 接続オプション タブをクリックして 次へ.
PingFederate アプリを構成する

  • 選択 File メタデータをインポートする方法として選択し、 選択する miniOrange SSOプラグインの メタデータのインポートタブで 次へ.
PingFederateメタデータを構成する

  • の情報を確認します。 メタデータの概要 タブをクリックして 次へ.
  • 「一般情報」タブ を確認してください サービスプロバイダーのエンティティID, 接続名, Base URL フィールドはメタデータに基づいて事前に設定されます。 クリック 次へ.
  • に移動します ブラウザSSO タブをクリックして ブラウザのSSOを構成する。 ブラウザ SSO セットアップ ウィザードにリダイレクトされます。
  • まず IdP によって開始される SSO (NAIST) と SP によって開始される SSO のオプション SAML プロファイル タブをクリックして 次へ.
PingFederate属性マッピングを構成する

  • 希望するアサーション有効時間を入力します。 アサーションの存続期間 タブをクリックして 次へデフォルトでは、両方とも 5 分に設定されています。
  • アサーション作成に移動し、アサーション作成の構成をクリックします。アサーション作成セットアップ ウィザードにリダイレクトされます。
    • 「アイデンティティ・マッピング」タブで「標準」を選択し、「次へ」をクリックします。
    • SAML_SUBJECT のサブジェクト名の形式を選択します。 属性契約 タブをクリックして、「次へ」をクリックします。
    • 認証ソース マッピングで [新しいアダプター インスタンスのマッピング] をクリックします。
    PingFederate を設定する

    • 選択する アダプターインスタンス をクリックし 次へアダプターにはユーザーの電子メール アドレスが含まれている必要があります。
    PingFederate を設定する

    • まず SAMLアサーションオプションではアダプタ契約値のみを使用する マッピング方法 タブをクリックして 次へ.
    • アダプタ インスタンスを ソース そして電子メールは 属性契約履行 タブをクリックして 次へ.
    PingFederate を設定する

    • (オプション) 必要な認可条件を選択します。 発行基準 タブをクリックして 次へ.
    • 詳しくはこちら クリックします 製品概要.
    • [次へ]をクリックします 認証ソースのマッピング タブには何も表示されないことに注意してください。
    • 詳しくはこちら クリックします [概要] タブで。
    • 詳しくはこちら 次へ アサーションの作成.
  • ブラウザ SSO ウィザードの [プロトコル設定] タブに移動し、[プロトコル設定の構成] をクリックします。
  • 投稿を選択してください バインディング シングルサインオンを指定します エンドポイント URL エンドポイントURLフィールドに アサーション コンシューマー サービス URL 詳しくはこちら 次へ.
PingFederate を設定する

  • 選択 POST 許可される SAML バインディング タブをクリックして 次へ.
  • アサーションに必要な署名ポリシーを選択します。 署名ポリシー タブをクリックして、「次へ」をクリックします。
PingFederate を設定する

  • アサーションに必要な暗号化ポリシーを選択します。 暗号化ポリシー タブをクリックして 次へ.
  • 詳しくはこちら クリックします プロトコル設定の概要 タブには何も表示されないことに注意してください。
  • 詳しくはこちら クリックします ブラウザ SSO の概要.
  • に移動します Credentials とをクリックしてください 資格情報の構成。 にリダイレクトされます。 Credentials セットアップウィザード。
  • シングル サインオン サービスで使用する署名証明書を選択し、[デジタル署名設定] タブで [署名要素に証明書を含める] を選択します。[完了] をクリックします。
PingFederate を設定する

  • 詳しくはこちら クリックします 製品概要.
  • 詳しくはこちら 次へ Credentials .
  • 選択 有効 接続状態 アクティベーションと概要タブ をクリックし Save.
  • 次に、Ping Federate ユーザー管理ダッシュボードの ID プロバイダーに移動します。
  • 詳しくはこちら すべてを管理SP接続.
  • 詳しくはこちら メタデータのエクスポート 必要なサービスプロバイダー接続に対応します。
  • 詳しくはこちら エクスポート エクスポートと概要タブ をクリックし クリックします.
ADFS_sso ×
こんにちは!

助けが必要? 私たちはここにいます!

対応