Joomla IDP 플러그인을 사용하여 Moodle에 SAML Single Sign-On(SSO)을 추가
회사 개요
Joomla IDP를 사용하는 AWS AppStream의 Single Sign-On AWS AppStream을 서비스 공급자(SP)로 구성하고 Joomla를 SAML 자격 증명 공급자(IDP)로 구성하면 사용자가 Joomla를 사용하여 AWS AppStream에 로그인할 수 있습니다. 이 가이드에서는 두 플랫폼 간에 SSO를 구성하는 단계별 프로세스를 안내합니다.
AWS AppStream이란 무엇입니까?
Amazon AppStream은 컴퓨팅 집약적인 애플리케이션을 클라우드의 Amazon 서버에서 로컬 컴퓨팅 장치로 스트리밍할 수 있게 해주는 Amazon Web Service(AWS)입니다.
Joomla SAML IDP 플러그인 설치
- Joomla 사이트에 로그인하세요. 관리자 콘솔.
- 왼쪽 토글 메뉴에서 시스템을 클릭한 다음 설치 섹션에서 다음을 클릭하세요. 확장.
- 이제 클릭하십시오. 또는 파일 찾아보기 버튼을 눌러 앞서 다운로드한 플러그인 파일을 찾아서 설치하세요.
- 플러그인 설치가 성공했습니다. 이제 다음을 클릭하세요. miniOrange SAML IDP 플러그인 사용 시작 miniOrange Joomla IDP 플러그인을 구성합니다.
- 로 이동 miniOrange Joomla IDP 플러그인, 아이덴티티 공급자 탭.
- 여기에서 ID 공급자 메타데이터 XML URL/파일 또는 IDP 엔터티 ID, SAML 로그인 URL, SAML 로그아웃 URL(프리미엄 기능), SP 구성을 위한 인증서와 같은 엔드포인트를 찾을 수 있습니다. 아래에 표시된 대로 버튼을 클릭하여 XML 메타데이터를 다운로드합니다.
구성 단계
이 설정에서는 줌라 사용자를 저장하는 저장소 역할을 합니다. 즉 IDP 역할을 합니다. 무들 사용자가 Joomla에서 자격 증명을 사용하여 로그인하는 곳입니다. Joomla SAML IDP SSO 플러그인 설치 될 것이다.
1단계: Moodle을 SP(서비스 공급자)로 구성
- 여러분에 로그인 아마존 웹 서비스(AWS) 콘솔 관리자로.
- 를 클릭하십시오 서비스 탭. 아래에 보안, 신원 및 규정 준수, 클릭 IAM(ID 및 액세스 관리).
- 왼쪽 목록에서 다음을 클릭하세요. ID 공급자 다음을 클릭하십시오 공급자 생성 버튼을 클릭하세요.
- 공급자 구성에서 다음을 선택합니다. 공급자로서의 SAML 그리고 아무거나 입력하세요 공급자 이름 (예: 미니오렌지).
- 를 클릭하십시오 파일 선택 버튼 메타데이터 파일을 선택하세요 1단계에서 이미 다운로드한 다음 공급자 생성 버튼을 클릭합니다.
- SAML 공급자가 생성되고 공급자 테이블에 나열되어야 합니다.
역할 생성/추가
- 이제 왼쪽 목록에서 역할을 클릭한 다음 역할 만들기 버튼을 클릭합니다.
- 역할 생성 섹션에서 다음을 클릭합니다. SAML 2.0 연합 탭.
- SAML 2.0 공급자 선택에서 다음을 선택합니다. SAML 공급자 이전에 만든 Miniorange입니다.
- 그 후, 선택 프로그래밍 방식의 액세스만 허용 라디오 옵션.
- 선택 SAML:오디 속성 드롭다운 목록에서 옵션을 선택하세요.
- 값을 다음과 같이 입력하세요. https://signin.aws.amazon.com/saml.
- 그런 다음 다음 버튼을 클릭합니다.
- 정책 이름 확인 AmazonEC2ReadOnly액세스 그리고 클릭 다음 버튼을 클릭합니다.
- 를 클릭하십시오 생성된 역할 이름.
- 요약 섹션에서 다음을 복사합니다. 역할 ARN.
- 값을 쉼표로 구분된 형식으로 유지하세요. 예를 들어- arn:aws:iam::656620318436:role/SSORole,arn:aws:iam::656620318436:saml-provider/miniorange
AWS AppStream에 대한 속성 추가
- 값 입력 https://aws.amazon.com/SAML/Attributes/RoleSessionName 인간을 속성 이름 필드 및 선택 이메일 주소 인사말 속성 값 드롭 다운 목록.
- 온 클릭 '+' 아이콘 추가 사용자 속성 다른 속성 세트를 추가하고 값을 입력하려면 https://aws.amazon.com/SAML/Attributes/Role 속성 이름 필드에 여기에 값이 있는 시스템 이름을 입력합니다. (arn:aws:iam::656620318436:role/SSORole,arn:aws:iam::656620318436:saml-provider/miniOrange) SP로 보내려고 합니다.
- 고르다 맞춤 속성 값 인사말 속성 값 목록 사용자 정의 속성 값에 다음을 입력합니다. 콤마 3단계에서 생성된 분리된 값 예:[arn:aws:iam::656620318436:role/SSORole,arn:aws:iam::656620318436:saml-provider/miniOrange].
2단계: Joomla를 IDP(ID 공급자)로 구성
- 이제 가라. 구성 요소 -> miniOrange Joomla IDP -> 서비스 제공자.
- 로 이동 서비스 제공 업체 탭을 클릭하고 필드를 완성하세요. 서비스 제공업체 이름, SP 엔터티 ID or 발급자, ACS URL예산 및 NameID 형식. 서비스 제공업체 세부정보를 얻으려면 이 단계를 참조하세요. 요구 사항에 따라 다른 필드를 입력합니다. 클릭 찜하기.
다음 값을 입력합니다.
| 서비스 제공자 이름 | 귀하의 선택에 따라 적절한 이름을 선택하세요 |
| SP 엔터티 ID 또는 발급자 | 서비스 제공자 엔터티 ID |
| ACS URL | SP 주장 소비자 서비스 URL |
| X.509 인증서(선택 사항) [서명된 요청의 경우] | 메타데이터 파일에서 복사한 인증서 값을 붙여넣습니다. |
| NameID 형식 | urn:oasis:names:tc:SAML:1.1:nameid-format:emailAddress를 선택하세요 |
| 주장 서명됨 | 검사 |
- 이제 클릭하십시오. 사전 매핑 탭. 선택 NameID 속성 그리고 클릭해주세요 찜하기 단추.
- 당신은 성공적으로 완료했습니다 miniOrange Joomla SAML 2.0 IDP 구성.
3단계: 속성 매핑 - 프리미엄 기능
- . miniOrange Joomla IDP 플러그인, 사전 매핑 탭.
- 여기에서 구성할 수 있습니다. 사용자 정의 속성 매핑 그리고 추가적으로 추가 사용자 속성.
- Moodle을 서비스 공급자로, Joomla를 ID 공급자로 사용하여 Single Sign-On을 성공적으로 구성했습니다. 추가 지원이 필요하거나 어려움이 있는 경우 다음 주소로 메일을 보내주십시오. joomlasupport@xecurify.com
