RSA SecurID를 IdP로 사용하는 Moodle SAML SSO(Single Sign-On) | RSA SecurID SSO 로그인
회사 개요
Moodle 사이트의 SAML Single Sign-On(SSO)은 miniOrange SAML SSO 플러그인을 사용하여 구현할 수 있습니다. 당사 플러그인은 모든 SAML 호환 ID 공급자와 호환됩니다. 여기에서는 RSA SecurID를 ID 공급자(IdP)로, Moodle을 서비스 공급자(SP)로 사용하는 단계별 가이드를 통해 Single Sign-On(SSO)을 구성합니다.
전제조건 : 다운로드 및 설치
RSA SecurID를 Moodle의 IdP로 구성하려면 miniOrange Moodle SAML 2.0 SSO 플러그인을 설치해야 합니다.
구성 단계
1. RSA SecurID를 IdP로 설정
RSA SecurID를 ID 공급자로 구성하려면 아래 단계를 따르세요.
RSA SecurID를 IdP로 구성
- . 플러그인 탭 스크롤 서비스 제공업체 메타데이터 섹션에서 다음과 같은 SP 메타데이터를 찾을 수 있습니다. SP 엔티티 ID ACS(AssertionConsumerService) URL 이는 아이덴티티 공급자를 구성하는 데 필요합니다.
- RSA SecurID Access(Cloud Console)에 관리자로 로그인합니다.
- 상단 탐색 메뉴에서 애플리케이션 → 애플리케이션 카탈로그.
- 템플릿에서 만들기 버튼을 클릭합니다.
- 옆에 있는 선택 버튼을 클릭하세요. SAML 다이렉트, 커넥터 템플릿 선택 페이지에서.
- 에 필수 정보를 입력하세요. 기본 정보:
- 이름: 예를 들어 애플리케이션 이름입니다. 미니오렌지 플러그인.
- 설명 (선택 사항): 귀하의 애플리케이션에 대한 설명입니다.
- 비활성화됨 [확인란](선택 사항): 사용자가 이 애플리케이션을 사용할 수 없게 하려는 경우에만 이 항목을 선택하십시오. 비활성화되면 애플리케이션이 내 애플리케이션에 표시되지만 RSA 애플리케이션 포털에는 표시되지 않습니다.
- 이제 다음 단계 버튼을 클릭합니다.
연결 프로필
- 를 클릭하십시오 메타데이터 가져오기 버튼을 클릭합니다.
- miniOrange 플러그인의 메타데이터 파일을 업로드합니다. 다음에서 플러그인의 메타데이터 파일을 다운로드할 수 있습니다. 서비스 제공자 메타데이터 탭 플러그인의.
- 구성된 URL을 확인하고 찜하기 오른쪽 상단에 있는 버튼 SAML 메타데이터 가져오기 창 페이지.
- 플러그인 메타데이터를 성공적으로 가져왔는지 확인하세요.
SAML 워크플로 시작
- 연결 URL: SSO 요청이 생성될 URL(Single Sign On에 성공한 후 리디렉션하려는 URL)을 입력합니다.
- 선택 SP 시작, SSO는 애플리케이션 측에서 호출되기 때문입니다.
- SAML 요청 바인딩 방법: POST
참고: SAML 2.0 SSO 플러그인의 무료 버전은 SAML 요청에 대해 POST 바인딩만 지원합니다.
- [체크박스]에 서명함: 선택 취소
참고: SAML 2.0 SSO 플러그인의 무료 버전은 서명된 SAML 요청을 지원하지 않습니다. 유료 버전을 사용하는 경우 서명된 SAML 요청을 보낼 수 있습니다.
SAML ID 제공자(발급자)
- ID 제공업체 URL: 이 값은 플러그인을 구성하기 위한 SAML 로그인 URL로 사용됩니다.
- 발행자 엔터티 ID: 태만
참고: 이는 플러그인 구성에 사용되는 IdP 엔티티 ID 또는 발급자입니다.
- SAML 응답 서명: SAML 응답에 서명하는 데 사용할 개인 키와 인증서를 업로드하거나 인증서 번들 생성 버튼을 클릭하여 새 키 쌍을 생성할 수 있습니다.
- 나가는 어설션에 인증서 포함: 활성화(선택 사항)
서비스 제공 업체
- 연결 프로필 섹션에 플러그인의 메타데이터를 업로드한 경우 어설션 소비자 서비스 URL 및 대상 URL이 사전 구성되어야 합니다. 그렇지 않은 경우 다음에서 필요한 URL을 찾을 수 있습니다. 서비스 제공자 메타데이터 탭 miniOrange SAML 플러그인을 다운로드하고 여기에서 URL을 업데이트하세요.
사용자 신원
- SAML 어설션을 생성하는 사용자를 식별하는 NameID 정보를 구성합니다.
고급 구성: 속성 확장(선택 사항)
- SAML 응답에서 애플리케이션으로 전송될 추가 사용자 정보를 구성합니다. 예를 들어 사용자 이름, 이메일, 표시 이름, 그룹 등이 있습니다.
- 이제 클릭하십시오. 다음 단계 버튼을 클릭합니다.
사용자 액세스
- 액세스 정책을 다음과 같이 선택합니다. 인증된 모든 사용자 허용 그리고 클릭 다음 단계 버튼을 클릭합니다.
포털 디스플레이
- 앱 아이콘 등과 같은 RSA 최종 사용자를 위한 애플리케이션 표시 설정을 구성합니다.
- 이제 클릭하십시오. 저장 및 완료 버튼을 눌러 설정을 저장하십시오.
- 이제 상단 탐색 모음에서 어플리케이션 내 응용 프로그램.
- 구성한 앱을 찾으세요. 앱 이름 옆에 있는 아래쪽 화살표를 클릭하고 메타데이터 내보내기.
- 메타데이터를 편리하게 보관하세요. miniOrange 플러그인을 구성하는 데 필요합니다.
- 마지막으로를 클릭하십시오. 변경 사항 게시 이 앱 구성을 게시하려면 RSA 관리 콘솔의 왼쪽 상단에 있는 버튼을 클릭하세요.
2. Moodle을 SP(서비스 공급자)로 구성
- 무료
- 프리미엄
Moodle 사이트에 RSA SecurID SSO 로그인을 구현하기 위해 Moodle을 SAML SP로 성공적으로 구성했습니다.












회원가입