PingFederate を使用した Joomla への SAML シングル サインオン
概要
miniOrange Joomla SAML SP SSO プラグインは、SAML プロトコルを使用して Joomla サイトを PingFederate に統合するのに役立ちます。miniOrange Joomla SAML SP シングル サインオン (SSO) プラグインを使用すると、PingFederate SSO を Joomla に簡単にセットアップし、Joomla への安全なログインが可能になります。その結果、ユーザーは PingFederate IDP 資格情報で認証した後、1 回のログインで複数の Joomla アプリケーションにアクセスできるようになります。
当社のプラグインは、すべての SAML 3 準拠の ID プロバイダーを備えた Joomla 4 および Joomla 2.0 と互換性があります。ここでは、PingFederate を IDP (ID プロバイダー)、Joomla を SP (サービス プロバイダー) として、Joomla サイトと PingFederate 間の SAML SSO ログインを構成するための手順を順を追って説明します。
構成手順
この構成では、PingFederateはユーザーを保存するリポジトリとして機能し、IDPとして動作します。一方、JoomlaはユーザーがPingFederateの認証情報を使用してログインする場所であり、Joomla SAML SP SSOプラグインがインストールされます。
ステップ 2: PingFederate を IDP (アイデンティティ プロバイダー) として設定する
- あなたへのログイン Pingフェデレート ユーザー管理ダッシュボード。
- 以下を行うには、 ID プロバイダー 左側のナビゲーション メニューにあります。
- SP接続 新規作成
- 次の画面が表示されます。 クリック アプリ統合の作成
- まず ブラウザの SSO プロファイル の接続テンプレート 接続タイプ タブをクリックして 次へ.
- でブラウザ SSO を選択します。 接続オプション タブをクリックして 次へ.
- 選択 File メタデータをインポートする方法として選択し、 選択する miniOrange SSOプラグインの メタデータのインポートタブで 次へ.
- の情報を確認します。 メタデータの概要 タブをクリックして 次へ.
- 「一般情報」タブ を確認してください サービスプロバイダーのエンティティID, 接続名, Base URL フィールドはメタデータに基づいて事前に設定されます。 クリック 次へ.
- に移動します ブラウザSSO タブをクリックして ブラウザのSSOを構成する。 ブラウザ SSO セットアップ ウィザードにリダイレクトされます。
- まず IdP によって開始される SSO (NAIST) と SP によって開始される SSO のオプション SAML プロファイル タブをクリックして 次へ.
- 希望するアサーション有効時間を入力します。 アサーションの存続期間 タブをクリックして 次へデフォルトでは、両方とも 5 分に設定されています。
- アサーション作成に移動し、アサーション作成の構成をクリックします。アサーション作成セットアップ ウィザードにリダイレクトされます。
- 「アイデンティティ・マッピング」タブで「標準」を選択し、「次へ」をクリックします。
- SAML_SUBJECT のサブジェクト名の形式を選択します。 属性契約 タブをクリックして、「次へ」をクリックします。
- 認証ソース マッピングで [新しいアダプター インスタンスのマッピング] をクリックします。
- 選択する アダプターインスタンス をクリックし 次へアダプターにはユーザーの電子メール アドレスが含まれている必要があります。
- まず SAMLアサーションオプションではアダプタ契約値のみを使用する マッピング方法 タブをクリックして 次へ.
- アダプタ インスタンスを ソース そして電子メールは 値 に 属性契約履行 タブをクリックして 次へ.
- (オプション) 必要な認可条件を選択します。 発行基準 タブをクリックして 次へ.
- 詳しくはこちら クリックします 製品概要.
- [次へ]をクリックします 認証ソースのマッピング タブには何も表示されないことに注意してください。
- 詳しくはこちら クリックします [概要] タブで。
- 詳しくはこちら 次へ アサーションの作成.
- ブラウザ SSO ウィザードの [プロトコル設定] タブに移動し、[プロトコル設定の構成] をクリックします。
- 投稿を選択してください バインディング シングルサインオンを指定します エンドポイント URL エンドポイントURLフィールドに アサーション コンシューマー サービス URL 詳しくはこちら 次へ.
- 選択 POST 許可される SAML バインディング タブをクリックして 次へ.
- アサーションに必要な署名ポリシーを選択します。 署名ポリシー タブをクリックして、「次へ」をクリックします。
- アサーションに必要な暗号化ポリシーを選択します。 暗号化ポリシー タブをクリックして 次へ.
- 詳しくはこちら クリックします プロトコル設定の概要 タブには何も表示されないことに注意してください。
- 詳しくはこちら クリックします ブラウザ SSO の概要.
- に移動します Credentials とをクリックしてください 資格情報の構成。 にリダイレクトされます。 Credentials セットアップウィザード。
- シングル サインオン サービスで使用する署名証明書を選択し、[デジタル署名設定] タブで [署名要素に証明書を含める] を選択します。[完了] をクリックします。
- 詳しくはこちら クリックします 製品概要.
- 詳しくはこちら 次へ Credentials .
- 選択 有効 接続状態 アクティベーションと概要タブ をクリックし Save.
- 次に、Ping Federate ユーザー管理ダッシュボードの ID プロバイダーに移動します。
- 詳しくはこちら すべてを管理 下 SP接続.
- 詳しくはこちら メタデータのエクスポート 必要なサービスプロバイダー接続に対応します。
- 詳しくはこちら エクスポート エクスポートと概要タブ をクリックし クリックします.
