검색 결과 :

×

InCommon 페더레이션 싱글 사인온(SSO)

인커먼 페더레이션 미국 교육 및 연구 기관을 위한 ID 관리 연합 운영자입니다. 이는 온라인 리소스에 액세스할 수 있는 신뢰할 수 있는 공유 관리를 위한 공통 프레임워크를 제공합니다. InCommon은 참가자 커뮤니티 간의 확장성과 신뢰할 수 있는 협업을 위해 SAML 기반 인증 및 권한 부여 시스템을 사용합니다.

사용자는 단일 사용자 계정과 비밀번호를 사용하여 페더레이션 서비스에 액세스할 수 있습니다. 가맹 이용자는 별도의 계정을 유지하고 사용할 필요 없이 소속 대학에서 부여받은 사용자 ID를 이용하여 다양한 서비스에 접속하고 이용할 수 있습니다.

miniOrange는 WordPress 사이트에서 InCommon Federation을 통해 Single Sign-On 솔루션을 제공합니다. 이를 사용하면 귀하의 사이트를 InCommon Federation과 통합할 수 있으며 귀하의 사용자는 InCommon 등록 기관의 자격 증명을 사용하여 귀하의 사이트에 액세스할 수 있습니다.

miniOrange SAML 2.0 Single Sign-On 플러그인은 InCommon Federation과 어떻게 작동합니까?
Incommon 페더레이션 SSO 아키텍처 다이어그램
우리 플러그인은 다음과 같은 방식으로 작동합니다:
  1. 먼저 사용자는 InCommon으로 로그인 버튼을 클릭합니다. 이렇게 하면 사용자가 자신의 홈 기관을 선택할 수 있는 InCommon의 검색 서비스로 리디렉션됩니다.
  2. 검색 서비스는 일부 정보를 플러그인으로 보냅니다(이 정보는 플러그인에서 사용자가 선택한 기관을 식별하는 데 사용됩니다).
  3. 플러그인은 SAML 인증 요청을 생성하여 선택한 기관과 연결된 아이덴티티 공급자에게 보냅니다.
  4. 사용자는 해당 기관의 로그인 페이지를 볼 수 있습니다. 해당 기관에서 인증에 성공하면 사용자는 리디렉션되어 Wordpress 웹사이트에 로그인됩니다.

사전 Requisites :

  • 서버의 my.cnf/my.ini 파일에서 max_allowed_packet 메타데이터 파일의 크기보다 커야 합니다. (InCommon IDP 전용 메타데이터 파일은 26M이므로 max_allowed_packet 값은 30M)
  • 대용량 메타데이터 파일(2M 이상)의 경우 메타데이터 URL을 사용하세요. 대용량 파일의 파일 업로드가 작동하지 않습니다.

플러그인 구성

  • 라이센스 키로 플러그인을 활성화한 후 다음으로 이동하세요. 서비스 제공업체 설정 탭.
  • 를 클릭하십시오 여러 IDP 업로드 단일 메타데이터 파일에서 여러 IDP를 업로드하려면 버튼을 클릭하세요.
  • 여러 IDP 업로드
  • 메타데이터를 업로드할 파일이나 URL을 선택할 수 있습니다.
  • 알림: 대용량 파일의 경우 메타데이터 URL을 사용하세요. InCommon 메타데이터 파일을 업데이트하려면 다음 링크를 복사하세요. 메타데이터 URL 입력 텍스트 상자를 클릭하고 메타데이터 가져오기 단추. 다음에서 메타데이터를 다운로드하세요. 여기에서 지금 확인해 보세요..

    메타데이터 URL을 입력하세요
  • 대용량 메타데이터 파일의 경우 업로드 프로세스에 다소 시간이 걸릴 수 있습니다. 업로드 프로세스가 성공적으로 완료되면 나열된 모든 IDP를 볼 수 있습니다.
  • 나열된 IDP

InCommon 페더레이션 구성

  • 검색 서비스가 miniOrange 플러그인에서 들어오는 요청을 인식할 수 있도록 InCommon 검색 서비스에 miniorange 엔터티ID를 제공해야 합니다. miniOrange 플러그인의 엔터티ID는 플러그인의 서비스 공급자 메타데이터 탭에서 찾을 수 있습니다.
  • 일반적이지 않은 페더레이션 sp 엔터티 ID
  • InCommon 검색 서비스에 SP 메타데이터를 제공할 수 있으며, 이는 다음에 제공된 메타데이터 URL에서 다운로드할 수 있습니다. 서비스 제공업체 메타데이터 탭.
  • Incommon 검색 서비스에 대한 SP 메타데이터
  • 그러면 사용자는 miniOrange 플러그인을 사용하여 해당 대학의 사이트에 로그인할 수 있습니다.

속성/역할 매핑

  • 속성/역할 매핑 탭을 사용하면 다양한 사용자에게 다양한 역할을 할당하고 IDP에서 받은 속성을 매핑할 수도 있습니다.
  • 다음을 사용하여 IDP 특정 매핑과 IDP 전체 매핑을 구성할 수 있습니다. 기본 매핑 옵션을 선택합니다.
  • SSO 속성 매핑 SSO 역할 매핑

InCommon Federation - SSO 인증 흐름

  • 플러그인을 구성한 후에는 인커먼으로 로그인 WordPress 로그인 페이지의 버튼. InCommon 검색 서비스로 리디렉션하려면 이 버튼을 클릭하세요.
  • SSO 비공통 연맹
  • InCommon 검색 서비스에서 홈 기관을 선택하고 다음 버튼을 클릭하세요.
  • 비공통 연맹
  • 인증을 위해 선택한 기관의 로그인 페이지로 이동됩니다.
  • 인증에 성공하면 WordPress 사이트로 리디렉션되어 로그인됩니다.

관련 기사

WordPress SAML 플러그인
인커먼 페더레이션

무료 트라이얼

원하는 내용을 찾지 못한 경우 다음 주소로 문의해 주세요. info@xecurify.com 또는로 문의 +1 978 658 9387 InCommon Federation에 관한 질문에 대한 답변을 찾으세요.

안녕하세요!

도움이 필요하다? 우리는 바로 여기에 있습니다!

SUPPORT
miniOrange 지원팀에 문의하세요
성공

문의 해 주셔서 감사합니다.

24시간 이내에 연락을 받지 못한 경우 언제든지 다음 이메일로 후속 이메일을 보내주세요. info@xecurify.com