SAML Single Sign-On (SSO) no Box usando o plugin Joomla IDP
Visão geral
O Single Sign-On (SSO) no Box, utilizando o Joomla como provedor de identidade (IDP), permite que os usuários acessem o Frontline Education pelo Joomla, configurando o Box como provedor de serviços (SP) e o Joomla como provedor de identidade SAML (IDP). Este guia apresenta o processo passo a passo para configurar o SSO entre as duas plataformas.
O que é Box?
O Box é um serviço de gerenciamento de conteúdo em nuvem e compartilhamento de arquivos para empresas. Ele oferece soluções para armazenamento seguro de arquivos, colaboração e compartilhamento, além de integração com diversos outros serviços e aplicativos.
Instalar o plugin Joomla SAML IDP
- Faça login no seu site Joomla Administrador console.
- No menu de alternância à esquerda, clique em System, então na seção Instalar clique em Extensões.
- Agora clique em Ou procurar arquivo botão para localizar e instalar o arquivo de plugin baixado anteriormente.
- A instalação do plugin foi bem-sucedida. Agora clique em Comece a usar o plugin SAML IDP do miniOrange para configurar o plugin miniOrange Joomla IDP.
- Vou ao Plugin miniOrange Joomla IDPnavegue até o Provedor de Identidade aba.
- Aqui, você pode encontrar o URL/arquivo XML de metadados do Provedor de Identidade ou endpoints como ID da Entidade IDP, URL de login SAML, URL de logout SAML (recurso premium) e certificado para configuração do SP. Baixe os metadados XML clicando no botão, conforme mostrado abaixo.
Etapas de configuração
Nessa configuração, o Joomla serve como repositório para armazenar usuários, ou seja, atuará como o provedor de identidade (IDP), enquanto o Box será onde os usuários farão login usando suas credenciais do Joomla, onde o plugin Joomla SAML IDP SSO estará instalado.
Etapa 1: Configurar o Box como SP (Provedor de Serviços)
- Faça login no seu Caixa conta como Administrador da conta e navegue até Console de administração.
- Na barra lateral esquerda, clique em Configurações da empresa >> Configurações do usuário.
- Desloque-se até o Configurar logon único (SSO) seção e, em seguida, clique em configurar.
- Acesse Questionário Box SSO e fornecer as informações necessárias para configurar o Joomla como Provedor de Identidade (IdP).
- Introduzir o Email e outros campos obrigatórios.
- Selecionar Outro com Metadados da quem é seu provedor de identidade? suspenso.
- Introduzir o Subdomínio da Caixa da Empresa campo.
- Agora escolha e carregue o metadados Arquivo no formato xml que você baixou.
- Deixe o opcional campos vazios e clique em Enviar.
- O processamento dos metadados pode levar até 24 horas. Após o processamento do arquivo, o Box envia uma notificação para o endereço de e-mail do administrador principal da conta.
- Agora você pode habilitar o SSO para sua empresa. Comece habilitando o Modo de Teste do SSO. No Modo de Teste, você pode fazer login usando as credenciais do SSO. Verifique também se você consegue sair e entrar novamente usando as credenciais do SSO antes de continuar.
- Depois de testar se o fluxo de login do SSO está funcionando corretamente, você pode habilitar o SSO necessário.
Etapa 2: Configurar o Joomla como IDP (Provedor de Identidade)
- Agora vá para Componentes -> miniOrange Joomla IDP -> Provedor de serviços.
- Navegue até a Provedor de Serviço aba e preencha os campos para Nome do provedor de serviços, ID da entidade SP or Emissora, URL do ACS e Formato NameIDConsulte esta etapa para obter os detalhes do Provedor de Serviços. Preencha os demais campos de acordo com suas necessidades. Clique em Economize.
Digite os seguintes valores:
| Nome do provedor de serviços | Escolha um nome apropriado de acordo com sua escolha |
| ID da entidade SP ou emissor | ID da entidade do provedor de serviços |
| URL do ACS | URL do Serviço de Atendimento ao Consumidor de Asserção SP |
| Certificado X.509 (opcional) [Para solicitação assinada] | Cole o valor do certificado que você copiou do arquivo de metadados |
| Formato NameID | Selecione urn:oasis:names:tc:SAML:1.1:nameid-format:emailAddress |
| Afirmação Assinada | Verificado |
- Agora clique em Mapeamento Avançado aba. Selecione os Atributo NameID e então clique em Economize Botão.
- Você concluiu com sucesso seu miniOrange Joomla SAML 2.0 IDP configurações.
Etapa 3: Mapeamento de Atributos - Recurso Premium
- De acordo com o relatório Plugin miniOrange Joomla IDPnavegue até o Mapeamento Avançado aba.
- Aqui, você pode configurar Mapeamento de atributos personalizados e também adicionar adicionais Atributos do usuário.
- Você configurou com sucesso o Single Sign-On com o Box como Provedor de Serviços e o Joomla como Provedor de Identidade. Se precisar de mais suporte ou se tiver alguma dificuldade, entre em contato conosco pelo e-mail joomlasupport@xecurify.com
