Federação InCommon A InCommon é uma operadora de federação de gerenciamento de identidades para instituições de ensino e pesquisa dos EUA. Ela fornece uma estrutura comum para gerenciamento compartilhado confiável de acesso a recursos online. A InCommon utiliza sistemas de autenticação e autorização baseados em SAML para escalabilidade e colaborações confiáveis entre sua comunidade de participantes.
Os usuários podem acessar os serviços da federação usando uma única conta de usuário e senha. Usuários afiliados podem utilizar os IDs de usuário atribuídos a eles por suas universidades de origem para acessar e usar diversos serviços, em vez de precisar manter e usar contas diferentes.
A miniOrange oferece uma solução de Login Único com a Federação InCommon para o seu site WordPress. Com ela, seu site pode ser integrado à Federação InCommon e seus usuários poderão acessá-lo usando as credenciais de suas instituições registradas na InCommon.
Como o plugin miniOrange SAML 2.0 Single Sign-On funciona com o InCommon Federation?
Nosso plugin funciona desta maneira:
- Primeiro, o usuário clica no botão "Fazer login com o InCommon". Isso o redirecionará para o serviço de descoberta do InCommon, onde poderá selecionar suas instituições de origem.
- O serviço de descoberta envia algumas informações ao plugin (essas informações são usadas pelo plugin para identificar qual instituição foi selecionada pelo usuário).
- O plugin cria uma solicitação de autenticação SAML e a envia ao Provedor de Identidade associado à instituição selecionada.
- O usuário pode visualizar a página de login da sua instituição. Após a autenticação bem-sucedida, o usuário é redirecionado e logado no site do Wordpress.
Pré-Requisitos:
- No arquivo my.cnf/my.ini do seu servidor, aumente o max_allowed_packet valor tal que seria maior que o tamanho do arquivo de metadados. (Como o arquivo de metadados somente IDP do InCommon tem 26 MB, você pode definir o max_allowed_packet valor para 30M)
- Para arquivos de metadados grandes (maiores que 2 MB), use a URL de metadados. O upload de arquivos grandes não funcionará.
Configurar a Federação InCommon
- Você precisa fornecer o ID da entidade miniorange ao serviço de descoberta InCommon para que este possa reconhecer as solicitações provenientes do plugin miniOrange. O ID da entidade do plugin miniOrange pode ser encontrado na aba Metadados do Provedor de Serviço do plugin.
- Você pode fornecer os metadados do SP para o serviço de descoberta InCommon, que pode ser baixado do URL de metadados fornecido em Metadados do Provedor de Serviços aba.
- Depois disso, seus usuários poderão fazer login no seu site com suas respectivas universidades usando o plugin miniOrange.
Mapeamento de Atributos/Funções
- Usando a guia Mapeamento de Atributos/Funções, você pode atribuir funções diferentes a diferentes usuários e também mapear seus atributos recebidos do IDP.
- Você pode configurar o mapeamento específico do IDP, bem como o mapeamento de todo o IDP usando o Mapeamento padrão opção.
InCommon Federation - Fluxo de Autenticação SSO
- Depois de configurar o plugin, você deverá ver o Entrar com InCommon botão na página de login do WordPress. Clique neste botão para redirecionar para o serviço de descoberta do InCommon.
- No serviço de descoberta InCommon, selecione sua instituição de origem e clique no botão Avançar.
- Você será redirecionado para a página de login da instituição selecionada para autenticação.
- Após a autenticação bem-sucedida, você será redirecionado e conectado ao site do WordPress.
Artigos Relacionados
Plugin SAML
Federação InCommon
×
Teste Grátis
Se não encontrar o que procura, entre em contato conosco em info@xecurify.com ou ligue para +1 978 658 9387 para encontrar uma resposta à sua pergunta sobre a InCommon Federation.