SAML Single Sign-On (SSO) no RocketChat usando o plugin Joomla IDP
Visão geral
Login único no RocketChat usando Joomla IDP permite que os usuários façam login no Frontline Education usando o Joomla, configurando o RocketChat como um Provedor de Serviços (SP) e o Joomla como um Provedor de Identidade SAML (IDP). Este guia o guiará por um processo passo a passo para configurar o SSO entre as duas plataformas.
O que é RocketChat?
O RocketChat é uma plataforma de inteligência empresarial (BI) e dashboards baseada em nuvem que permite às organizações visualizar e monitorar indicadores-chave de desempenho (KPIs) e métricas em tempo real. Permite aos usuários conectar-se a diversas fontes de dados, criar dashboards dinâmicos e gerar relatórios visuais, fornecendo insights sobre o desempenho dos negócios e facilitando a tomada de decisões baseada em dados.
Instalar o plugin Joomla SAML IDP
- Faça login no seu site Joomla Administrador console.
- No menu de alternância à esquerda, clique em System, então na seção Instalar clique em Extensões.
- Agora clique em Ou procurar arquivo botão para localizar e instalar o arquivo de plugin baixado anteriormente.
- A instalação do plugin foi bem-sucedida. Agora clique em Comece a usar o plugin SAML IDP do miniOrange para configurar o plugin miniOrange Joomla IDP.
- Vou ao Plugin miniOrange Joomla IDPnavegue até o Provedor de Identidade aba.
- Aqui, você pode encontrar o URL/arquivo XML de metadados do Provedor de Identidade ou endpoints como ID da Entidade IDP, URL de login SAML, URL de logout SAML (recurso premium) e certificado para configuração do SP. Baixe os metadados XML clicando no botão, conforme mostrado abaixo.
Etapas de configuração
Nesta configuração, Joomla serve como repositório para armazenar usuários, ou seja, atuará como IDP enquanto RocketChatName é onde os usuários farão login usando suas credenciais do Joomla onde Plugin Joomla SAML IDP SSO será instalado.
Etapa 1: Configurar o RocketChat como SP (Provedor de Serviços)
- Abra uma nova aba ou janela do navegador, faça login em sua conta RocketChatName conta como Administrador da conta.
- Clique no canto esquerdo. Selecione Administração.
- Procurar por SAML na aba Administração.
- Insira as informações nos campos correspondentes.
| Provedor personalizado | |
| Ponto de entrada personalizado | Entrar URL de login SAML na aba Provedor de Identidade do plugin Joomla. |
| URL de redirecionamento do IDP SLO | Entrar URL de saída do SAML na aba Provedor de Identidade do plugin Joomla. |
| Emissor personalizado | https://<your-rocketchat-url>/_saml/metadata/<name-of-your-app> |
| Conteúdo do Certificado Público | (a) Abra o Conteúdo do Certificado Público suspensa (b) Baixe o Certificado da Metadados do IDP. Abra no bloco de notas. Copie e cole o conteúdo aqui. |
| Tipo de validação de assinatura | Validar qualquer assinatura |
| Mapa de campos de dados do usuário | Abra o Mapa de campos de dados do usuário lista suspensa e insira os seguintes atributos: {"nome de usuário":"nome de usuário", "e-mail":"e-mail", "nome": "cn"} |
Observação: Provedor personalizado = por exemplo meu-aplicativo
- Feito isso, clique em Permitir e Salvar alterações
Etapa 2: Configurar o Joomla como IDP (Provedor de Identidade)
- Agora vá para Componentes -> miniOrange Joomla IDP -> Provedor de serviços.
- Navegue até a Provedor de Serviço aba e preencha os campos para Nome do provedor de serviços, ID da entidade SP or Emissora, URL do ACS e Formato NameIDConsulte esta etapa para obter os detalhes do Provedor de Serviços. Preencha os demais campos de acordo com suas necessidades. Clique em Economize.
Digite os seguintes valores:
| Nome do provedor de serviços | Escolha um nome apropriado de acordo com sua escolha |
| ID da entidade SP ou emissor | ID da entidade do provedor de serviços |
| URL do ACS | URL do Serviço de Atendimento ao Consumidor de Asserção SP |
| Certificado X.509 (opcional) [Para solicitação assinada] | Cole o valor do certificado que você copiou do arquivo de metadados |
| Formato NameID | Selecione urn:oasis:names:tc:SAML:1.1:nameid-format:emailAddress |
| Afirmação Assinada | Verificado |
- Agora clique em Mapeamento Avançado aba. Selecione os Atributo NameID e então clique em Economize Botão.
- Você concluiu com sucesso seu miniOrange Joomla SAML 2.0 IDP configurações.
Etapa 3: Mapeamento de Atributos - Recurso Premium
- De acordo com o relatório Plugin miniOrange Joomla IDPnavegue até o Mapeamento Avançado aba.
- Aqui, você pode configurar Mapeamento de atributos personalizados e também adicionar adicionais Atributos do usuário.
- Você configurou com sucesso o Single Sign-On com o RocketChat como Provedor de Serviços e o Joomla como Provedor de Identidade. Se precisar de mais suporte ou se estiver enfrentando alguma dificuldade, entre em contato conosco pelo e-mail joomlasupport@xecurify.com
