SAML Single Sign-On (SSO) no Moodle usando o plugin Joomla IDP
Visão geral
Login único no AWS AppStream usando Joomla IDP permite que os usuários efetuem login no AWS AppStream usando o Joomla, configurando o AWS AppStream como um Provedor de Serviços (SP) e o Joomla como um Provedor de Identidade SAML (IDP). Este guia o guiará por um processo passo a passo para configurar o SSO entre as duas plataformas.
O que é AWS AppStream?
O Amazon AppStream é um Amazon Web Service (AWS) que permite que aplicativos com uso intensivo de computação sejam transmitidos de servidores da Amazon na nuvem para dispositivos de computação locais.
Instalar o plugin Joomla SAML IDP
- Faça login no seu site Joomla Administrador console.
- No menu de alternância à esquerda, clique em System, então na seção Instalar clique em Extensões.
- Agora clique em Ou procurar arquivo botão para localizar e instalar o arquivo de plugin baixado anteriormente.
- A instalação do plugin foi bem-sucedida. Agora clique em Comece a usar o plugin SAML IDP do miniOrange para configurar o plugin miniOrange Joomla IDP.
- Vou ao Plugin miniOrange Joomla IDPnavegue até o Provedor de Identidade aba.
- Aqui, você pode encontrar o URL/arquivo XML de metadados do Provedor de Identidade ou endpoints como ID da Entidade IDP, URL de login SAML, URL de logout SAML (recurso premium) e certificado para configuração do SP. Baixe os metadados XML clicando no botão, conforme mostrado abaixo.
Etapas de configuração
Nesta configuração, Joomla serve como repositório para armazenar usuários, ou seja, atuará como IDP enquanto Moodle é onde os usuários farão login usando suas credenciais do Joomla onde Plugin Joomla SAML IDP SSO será instalado.
Etapa 1: Configurar o Moodle como SP (Provedor de Serviços)
- Entrar na sua Console da Amazon Web Services (AWS) como administrador.
- Clique em Serviços Aba. Embaixo Segurança, Identidade e Conformidade, clique em IAM (Gerenciamento de Identidade e Acesso).
- Na lista do lado esquerdo, clique em Provedores de identidade e depois clique em Criar provedor botão na seção direita.
- No Provedor de Configuração, selecione SAML como Provedor e digite qualquer Nome do Provedor (por exemplo, miniOrange).
- Clique em Escolha o botão Arquivo e escolha um arquivo de metadados que você já baixou na Etapa 1 e clique em Criar provedor botão.
- O Provedor SAML é criado e deve ser listado na tabela Provedor.
Criar/Adicionar Função
- Agora clique em Funções na lista do lado esquerdo e depois clique em Criar função botão.
- Na seção Criar função, clique em Federação SAML 2.0 aba.
- Em Escolher provedor SAML 2.0, selecione o Provedor SAML que você criou anteriormente, ou seja, Miniorange.
- Depois disso, escolha Permitir apenas acesso programático opção de rádio.
- Selecionar SAML:aud opção na lista suspensa Atributo.
- Insira o valor como https://signin.aws.amazon.com/saml.
- Em seguida, clique em Seguinte botão.
- Verifique o nome da política AmazonEC2ReadOnlyAccess e clique em Seguinte botão.
- Clique em o nome da função criada.
- Na seção Resumo, copie ARN da função.
- Mantenha os valores com você separados por vírgulas. Por exemplo: arn:aws:iam::656620318436:role/SSORole,arn:aws:iam::656620318436:saml-provider/miniorange
Adicionar atributos para AWS AppStream
- Digite o valor https://aws.amazon.com/SAML/Attributes/RoleSessionName no Nome do Atributo campo e selecione E-Mail do Valor do atributo lista suspensa.
- Clique no '+' ícone além Atributos adicionais do usuário para adicionar outro conjunto de atributos e inserir o valor https://aws.amazon.com/SAML/Attributes/Role no campo Nome do Atributo e insira o nome da máquina cujo valor aqui (arn:aws:iam::656620318436:role/SSORole,arn:aws:iam::656620318436:saml-provider/miniOrange) você quer enviar para SP.
- selecionar Valor de atributo personalizado do Lista de valores de atributos e no Valor do Atributo Personalizado, insira vírgula valor separado criado na etapa 3, por exemplo[arn:aws:iam::656620318436:role/SSORole,arn:aws:iam::656620318436:saml-provider/miniOrange].
Etapa 2: Configurar o Joomla como IDP (Provedor de Identidade)
- Agora vá para Componentes -> miniOrange Joomla IDP -> Provedor de serviços.
- Navegue até a Provedor de Serviço aba e preencha os campos para Nome do provedor de serviços, ID da entidade SP or Emissora, URL do ACS e Formato NameIDConsulte esta etapa para obter os detalhes do Provedor de Serviços. Preencha os demais campos de acordo com suas necessidades. Clique em Economize.
Digite os seguintes valores:
| Nome do provedor de serviços | Escolha um nome apropriado de acordo com sua escolha |
| ID da entidade SP ou emissor | ID da entidade do provedor de serviços |
| URL do ACS | URL do Serviço de Atendimento ao Consumidor de Asserção SP |
| Certificado X.509 (opcional) [Para solicitação assinada] | Cole o valor do certificado que você copiou do arquivo de metadados |
| Formato NameID | Selecione urn:oasis:names:tc:SAML:1.1:nameid-format:emailAddress |
| Afirmação Assinada | Verificado |
- Agora clique em Mapeamento Avançado aba. Selecione os Atributo NameID e então clique em Economize Botão.
- Você concluiu com sucesso seu miniOrange Joomla SAML 2.0 IDP configurações.
Etapa 3: Mapeamento de Atributos - Recurso Premium
- De acordo com o relatório Plugin miniOrange Joomla IDPnavegue até o Mapeamento Avançado aba.
- Aqui, você pode configurar Mapeamento de atributos personalizados e também adicionar adicionais Atributos do usuário.
- Você configurou com sucesso o Single Sign-On com o Moodle como Provedor de Serviços e o Joomla como Provedor de Identidade. Se precisar de mais suporte ou se tiver alguma dificuldade, entre em contato conosco pelo e-mail joomlasupport@xecurify.com
