Shibboleth-2를 IdP로 사용하는 Moodle SAML SSO(Single Sign-On) | Shibboleth-2 SSO 로그인
회사 개요
Moodle 사이트에 대한 SAML SSO(Single Sign-On)는 miniOrange SAML SSO 플러그인을 사용하여 구현할 수 있습니다. 우리 플러그인은 모든 SAML 호환 ID 공급자와 호환됩니다. 여기서는 IdP(ID 공급자)인 Shibboleth-2와 SP(서비스 공급자)인 Moodle 사이에 SSO(Single Sign-On)를 구성하는 단계별 가이드를 살펴보겠습니다.
전제조건 : 다운로드 및 설치
Moodle에서 Shibboleth-2를 IdP로 구성하려면 다음을 설치해야 합니다. miniOrange 무들 SAML 2.0 SSO 플러그인
구성 단계
1. Shibboleth-2를 IdP로 설정
Shibboleth-2를 ID 공급자로 구성하려면 아래 단계를 따르세요.
Shibboleth-2를 IdP로 구성
- . 플러그인 탭 스크롤 서비스 제공업체 메타데이터 섹션에서 다음과 같은 SP 메타데이터를 찾을 수 있습니다. SP 엔티티 ID ACS(AssertionConsumerService) URL 이는 아이덴티티 공급자를 구성하는 데 필요합니다.
- conf/relying-party.xml에서 다음과 같이 서비스 공급자를 구성합니다.
- Shibboleth 서버가 전송 중인지 확인하세요. 이메일 주소 사용자의 이름 ID. attribute-resolver.xml에서 이메일 속성을 이름 ID로 가져옵니다.
- attribute-filter.xml에서 이메일 속성을 해제합니다.
- Shibboleth 서버를 다시 시작합니다.
- 서비스 공급자에서 이러한 끝점을 구성해야 합니다.
<MetadataProviderxsi:type="InlineMetadataProvider"
xmlns="urn
:mace:shibboleth:2.0:metadata" id="MyInlineMetadata">
<EntitiesDescriptorxmlns="urn:oasis:names:tc:SAML:2.0:metadata">
<md:EntityDescriptorxmlns:md="urn:oasis:names:tc:SAML:2
.0:metadata"
entityID="<ENTITY_ID_FROM_PLUGIN>">
<md:SPSSODescriptorAuthnRequestsSigned="false"
WantAssertionsSigned="true" protocolSupportEnumeration=
"urn:oasis:names:tc:SAML:2.0:protocol">
<
urn:oasis:names:tc:SAML:1
.1:nameidformat:emailAddress</md:NameIDFormat>
<md:AssertionConsumerService
Binding="urn
:oasis:names:tc:SAML:2.0:bindings:https-POST"
Location="<ACS_URL_FROM_PLUGIN>"
index="1"/>
</md:SPSSODescriptor>
</md:EntityDescriptor>
</EntitiesDescriptor>
</MetadataProvider>
<resolver:AttributeDefinitionxsi:type="ad:Si
mple" id="email"
sourceAttributeID="mail">
<resolver:Dependency ref="ldapConnector" />
<resolver:AttributeEncoderxsi:type="enc:SAML2
StringNameID"
nameFormat="urn:oasis:names:tc:SAML:1.1:
nameid-format:emailAddress"/>
</resolver:AttributeDefinition>
<afp:AttributeFilterPolicy id="releaseTransientIdToAnyone">
<afp:PolicyRequirementRulexsi:type="basic:ANY"/>
<afp:AttributeRuleattributeID="email">
<afp:PermitValueRulexsi:type="basic:ANY"/>
</afp:AttributeRule>
</afp:AttributeFilterPolicy>
| IDP 엔터티 ID | https://<your_domain>/idp/shibboleth |
| 단일 로그인 URL | https://<your_domain>/idp/profile/SAML2/Redirect/SSO |
| X.509 인증서 | Shibboleth 서버의 공개 키 인증서 |
2. Moodle을 SP(서비스 공급자)로 구성
- 무료
- 프리미엄
Moodle 사이트에 Shibboleth-2 SSO 로그인을 구현하기 위해 Moodle을 SAML SP로 성공적으로 구성했습니다.












회원가입