Procurar Resultados :

×

Registrar Contato

Login único da Federação InCommon (SSO)

Federação InCommon A InCommon é uma operadora de federação de gerenciamento de identidades para instituições de ensino e pesquisa dos EUA. Ela fornece uma estrutura comum para gerenciamento compartilhado confiável de acesso a recursos online. A InCommon utiliza sistemas de autenticação e autorização baseados em SAML para escalabilidade e colaborações confiáveis ​​entre sua comunidade de participantes.

Os usuários podem acessar os serviços da federação usando uma única conta de usuário e senha. Usuários afiliados podem utilizar os IDs de usuário atribuídos a eles por suas universidades de origem para acessar e usar diversos serviços, em vez de precisar manter e usar contas diferentes.

A miniOrange oferece uma solução de Login Único com a Federação InCommon para o seu site WordPress. Com ela, seu site pode ser integrado à Federação InCommon e seus usuários poderão acessá-lo usando as credenciais de suas instituições registradas na InCommon.

Como o plugin miniOrange SAML 2.0 Single Sign-On funciona com o InCommon Federation?
diagrama de arquitetura sso da federação incomum
Nosso plugin funciona desta maneira:
  1. Primeiro, o usuário clica no botão "Fazer login com o InCommon". Isso o redirecionará para o serviço de descoberta do InCommon, onde poderá selecionar suas instituições de origem.
  2. O serviço de descoberta envia algumas informações ao plugin (essas informações são usadas pelo plugin para identificar qual instituição foi selecionada pelo usuário).
  3. O plugin cria uma solicitação de autenticação SAML e a envia ao Provedor de Identidade associado à instituição selecionada.
  4. O usuário pode visualizar a página de login da sua instituição. Após a autenticação bem-sucedida, o usuário é redirecionado e logado no site do Wordpress.

Pré-Requisitos:

  • No arquivo my.cnf/my.ini do seu servidor, aumente o max_allowed_packet valor tal que seria maior que o tamanho do arquivo de metadados. (Como o arquivo de metadados somente IDP do InCommon tem 26 MB, você pode definir o max_allowed_packet valor para 30M)
  • Para arquivos de metadados grandes (maiores que 2 MB), use a URL de metadados. O upload de arquivos grandes não funcionará.

Configurar o plug-in

  • Após ativar o plugin com sua chave de licença, vá para o Configuração do provedor de serviços aba.
  • Clique em Carregar vários IDPs botão para carregar vários IDPs de um único arquivo de metadados.
  • Carregar vários IDPs
  • Você pode escolher um arquivo ou URL para carregar os metadados.
  • OBSERVAÇÃO: Para arquivos grandes, use o URL de metadados. Para atualizar o arquivo de metadados InCommon, copie o seguinte link no Insira a URL dos metadados caixa de texto e clique em Buscar metadados botão. Baixe os metadados de aqui..

    insira a URL dos metadados
  • Para arquivos de metadados grandes, o processo de upload pode levar algum tempo. Após a conclusão bem-sucedida do processo, você poderá ver todos os IDPs listados.
  • Deslocados internos listados

Configurar a Federação InCommon

  • Você precisa fornecer o ID da entidade miniorange ao serviço de descoberta InCommon para que este possa reconhecer as solicitações provenientes do plugin miniOrange. O ID da entidade do plugin miniOrange pode ser encontrado na aba Metadados do Provedor de Serviço do plugin.
  • id da entidade sp da federação incomum
  • Você pode fornecer os metadados do SP para o serviço de descoberta InCommon, que pode ser baixado do URL de metadados fornecido em Metadados do Provedor de Serviços aba.
  • Metadados SP para o serviço de descoberta Incommon
  • Depois disso, seus usuários poderão fazer login no seu site com suas respectivas universidades usando o plugin miniOrange.

Mapeamento de Atributos/Funções

  • Usando a guia Mapeamento de Atributos/Funções, você pode atribuir funções diferentes a diferentes usuários e também mapear seus atributos recebidos do IDP.
  • Você pode configurar o mapeamento específico do IDP, bem como o mapeamento de todo o IDP usando o Mapeamento padrão opção.
  • mapeamento de atributos sso mapeamento de funções sso

InCommon Federation - Fluxo de Autenticação SSO

  • Depois de configurar o plugin, você deverá ver o Entrar com InCommon botão na página de login do WordPress. Clique neste botão para redirecionar para o serviço de descoberta do InCommon.
  • federação sso incomum
  • No serviço de descoberta InCommon, selecione sua instituição de origem e clique no botão Avançar.
  • federação incomum
  • Você será redirecionado para a página de login da instituição selecionada para autenticação.
  • Após a autenticação bem-sucedida, você será redirecionado e conectado ao site do WordPress.

Artigos Relacionados

Plugin SAML
Federação InCommon

Teste Grátis

Se não encontrar o que procura, entre em contato conosco em info@xecurify.com ou ligue para +1 978 658 9387 para encontrar uma resposta à sua pergunta sobre a InCommon Federation.

Olá!

Preciso de ajuda? Estamos bem aqui!

ajuda