PingFederate를 IdP로 사용하는 Moodle SAML SSO(Single Sign-On) | PingFederate SSO 로그인
회사 개요
Moodle 사이트에 대한 SAML SSO(Single Sign-On)는 miniOrange SAML SSO 플러그인을 사용하여 구현할 수 있습니다. 우리 플러그인은 모든 SAML 호환 ID 공급자와 호환됩니다. 여기서는 IdP(ID 공급자)인 PingFederate와 SP(서비스 공급자)인 Moodle 간에 SSO(Single Sign-On)를 구성하는 단계별 가이드를 살펴보겠습니다.
전제조건 : 다운로드 및 설치
Moodle에서 PingFederate를 IdP로 구성하려면 다음을 설치해야 합니다. miniOrange 무들 SAML 2.0 SSO 플러그인
구성 단계
1. PingFederate를 IdP로 설정
PingFederate를 ID 공급자로 구성하려면 아래 단계를 따르세요.
PingFederate를 IdP로 구성
- . 플러그인 탭 스크롤 서비스 제공업체 메타데이터 섹션에서는 SP 메타데이터를 찾을 수 있습니다. SP 엔티티 ID ACS(AssertionConsumerService) URL 이는 아이덴티티 공급자를 구성하는 데 필요합니다.
- Ping Federate 사용자 관리 대시보드에 로그인하세요.
- 온 클릭 아이덴티티 공급자 왼쪽 탐색 메뉴에서
- $XNUMX Million 미만 SP 연결, 클릭 새로 만들기 버튼을 클릭합니다.
- 선택 브라우저 SSO 프로필 연결 템플릿 연결 유형 탭을 클릭하십시오. 다음.
- 브라우저 SSO를 선택하세요. 연결 옵션 탭을 클릭하십시오. 다음.
- 선택 입양 부모로서의 귀하의 적합성을 결정하기 위해 미국 이민국에 메타데이터를 가져오는 방법으로 클릭하고 왼쪽 메뉴에서 miniOrange SSO 플러그인의 메타데이터를 선택하기 위한 파일 메타데이터 가져오기 탭. 딸깍 하는 소리 다음.
- 에 대한 정보를 검토하세요. 메타데이터 요약 탭을 클릭하십시오. 다음.
- . 일반 정보 탭 그 서비스 제공자의 엔티티 ID, 연결 이름예산 및 기본 URL 필드는 메타데이터에 따라 미리 채워집니다. 클릭하세요 다음.
- 로 이동 브라우저 SSO 탭을 클릭하고 브라우저 SSO 구성. 브라우저 SSO 설정 마법사로 리디렉션됩니다.
-
1) IdP 시작 SSO SP-시작 SSO 옵션 SAML 프로필 탭을 클릭하십시오. 다음.
-
2) 원하는 어설션 유효 시간을 입력하세요. 주장 수명 탭을 클릭하십시오. 다음. 기본적으로 구성되어 있습니다. 5 두 사람 모두 몇 분 정도 걸립니다.
- 브라우저 SSO 마법사의 프로토콜 설정 탭으로 이동하여 프로토콜 설정 구성을 클릭합니다.
-
1) POST를 선택합니다. 구속력이있는 그리고 Single Sign-On을 지정하세요 엔드포인트 URL EndpointURL 필드에서 주장 소비자 서비스 URL 다음.
-
2) 선택 POST 를 시청하여 이에 대해 더 많은 정보를 얻을 수 있습니다. 허용 가능한 SAML 바인딩 탭을 클릭하십시오. 다음.
3) 어설션에 대해 원하는 서명 정책을 선택합니다. 서명 정책 탭을 클릭하십시오. 다음.
4) 어설션에 대해 원하는 암호화 정책을 선택합니다. 암호화 정책 탭을 클릭하십시오. 다음.
5) 클릭 선택한다 를 시청하여 이에 대해 더 많은 정보를 얻을 수 있습니다. 프로토콜 설정 요약 탭.
6) 클릭 선택한다 를 시청하여 이에 대해 더 많은 정보를 얻을 수 있습니다. 브라우저 SSO 요약.
3) Assertion Creation으로 이동하여 Configure Assertion Creation을 클릭합니다. Assertion Creation 설정 마법사로 리디렉션됩니다.
-
I. ID 매핑 탭에서 표준을 선택하고 다음을 클릭합니다.
II. SAML_SUBJECT에 대한 주체 이름 형식을 선택합니다. 속성 계약 탭을 클릭하고 다음을 클릭하세요.
III. 인증 소스 매핑에서 새 어댑터 인스턴스 매핑을 클릭합니다.
-
IV. 선택 어댑터 인스턴스 클릭
다음. 어댑터에는 사용자의 이메일 주소가 포함되어야 합니다.
-
V. 선택 SAML 어설션에서 어댑터 계약 값만 사용하세요. 옵션의 매핑 방법 탭을 클릭하십시오. 다음.
XNUMX. 어댑터 인스턴스를 선택합니다. 출처 그리고 이메일은 가치관 를 시청하여 이에 대해 더 많은 정보를 얻을 수 있습니다. 속성 계약 이행 탭을 클릭하고 클릭하세요 다음.
-
VII. (선택 사항) 원하는 권한 조건을 선택하십시오. 발급기준 탭을 클릭하십시오.
다음.
Ⅷ. 딸깍 하는 소리 선택한다 를 시청하여 이에 대해 더 많은 정보를 얻을 수 있습니다. 제품 개요.
Ⅸ. 딸깍 하는 소리 다음 를 시청하여 이에 대해 더 많은 정보를 얻을 수 있습니다. 인증 소스 매핑 탭.
X. 클릭 선택한다 요약 탭에서.
XI. 딸깍 하는 소리 다음 를 시청하여 이에 대해 더 많은 정보를 얻을 수 있습니다. 주장 생성
- 브라우저 SSO 마법사의 프로토콜 설정 탭으로 이동하여 프로토콜 설정 구성을 클릭합니다.
-
로 이동 신임장 그리고 클릭 자격 증명 구성. 다음으로 리디렉션됩니다. 신임장
설정 마법사.
-
1) Single Sign-On 서비스와 함께 사용할 서명 인증서를 선택하고 디지털 서명 설정 탭에서 서명 요소에 인증서 포함을 선택합니다. 완료를 클릭합니다.
-
2) 클릭 선택한다 를 시청하여 이에 대해 더 많은 정보를 얻을 수 있습니다. 제품 개요.
3) 클릭 다음 를 시청하여 이에 대해 더 많은 정보를 얻을 수 있습니다. 신임장.
- 선택 최근활동 위한 연결 상태 를 시청하여 이에 대해 더 많은 정보를 얻을 수 있습니다. 활성화 및 요약 탭을 클릭하십시오. 찜하기.
- 이제 Ping Federate User Admin 대시보드 → ID 제공으로 이동합니다.
- 모두 관리 아래에 SP 연결.
- 메타데이터 내보내기 원하는 서비스 제공업체 연결을 위해
- 수출 를 시청하여 이에 대해 더 많은 정보를 얻을 수 있습니다. 내보내기 및 요약 탭하고 클릭하세요 만들기
2. Moodle을 SP(서비스 공급자)로 구성
- 무료
- 프리미엄
PingFederate SSO를 통해 Moodle 사이트에 로그인할 수 있도록 Moodle을 SAML SP로 성공적으로 구성했습니다.












회원가입