SAML Single Sign-On (SSO) no Slack usando o plugin Joomla IDP
Visão geral
Login único no Slack usando Joomla IDP permite que os usuários façam login no Frontline Education usando o Joomla, configurando o Slack como um Provedor de Serviços (SP) e o Joomla como um Provedor de Identidade SAML (IDP). Este guia o guiará por um processo passo a passo para configurar o SSO entre as duas plataformas.
O que é Slack?
O Slack é uma plataforma de colaboração e comunicação em equipe que organiza conversas em canais para diferentes equipes, projetos ou tópicos, e oferece mensagens diretas para chats privados. Ele se integra a diversas outras ferramentas, como Google Drive e Trello, permitindo fluxos de trabalho otimizados. Os principais recursos incluem compartilhamento de arquivos, recursos avançados de pesquisa, notificações personalizáveis e chamadas de vídeo e voz integradas, tornando-o uma solução abrangente para melhorar a comunicação interna e a produtividade em organizações de todos os portes.
Instalar o plugin Joomla SAML IDP
- Faça login no seu site Joomla Administrador console.
- No menu de alternância à esquerda, clique em System, então na seção Instalar clique em Extensões.
- Agora clique em Ou procurar arquivo botão para localizar e instalar o arquivo de plugin baixado anteriormente.
- A instalação do plugin foi bem-sucedida. Agora clique em Comece a usar o plugin SAML IDP do miniOrange para configurar o plugin miniOrange Joomla IDP.
- Vou ao Plugin miniOrange Joomla IDPnavegue até o Provedor de Identidade aba.
- Aqui, você pode encontrar o URL/arquivo XML de metadados do Provedor de Identidade ou endpoints como ID da Entidade IDP, URL de login SAML, URL de logout SAML (recurso premium) e certificado para configuração do SP. Baixe os metadados XML clicando no botão, conforme mostrado abaixo.
Etapas de configuração
Nesta configuração, Joomla serve como repositório para armazenar usuários, ou seja, atuará como IDP enquanto Slack é onde os usuários farão login usando suas credenciais do Joomla onde Plugin Joomla SAML IDP SSO será instalado.
Etapa 1: configurar o Slack como SP (Provedor de Serviços)
- Faça login no seu Slack conta como Administrador da conta.
- Acesse Configurações e administração e selecione Configurações do local de trabalho.
- Selecionar Autenticação e clique em configurar pela Autenticação SAML.
- Insira os seguintes valores nos respectivos campos:
| Ponto de extremidade SAML 2.0 (HTTP) | Você pode encontrar isso na guia Metadados do IDP como URL de login SAML |
| Emissor do provedor de identidade | Você pode encontrar isso na guia Metadados do IDP como IDP-ID da Entidade |
| Certificado Público | Você pode encontrar isso na guia Metadados do IDP como Certificado |
- Debaixo Opções avançadas, use o valor padrão para o Emissor do Provedor de Serviços, deve ser https://slack.com.
- Debaixo Configurações, selecione as opções desejadas para Autenticação SAML para usuários e área de trabalho.
- Clique em Salvar configuração.
Observação: É recomendado usar 'É opcional' para o A autenticação para seu espaço de trabalho deve ser usada por até que a configuração SAML esteja totalmente testada. Isso permitirá que você use ambas as opções: nome de usuário/senha e autenticação SAML.
Etapa 2: Configurar o Joomla como IDP (Provedor de Identidade)
- Agora vá para Componentes -> miniOrange Joomla IDP -> Provedor de serviços.
- Navegue até a Provedor de Serviço aba e preencha os campos para Nome do provedor de serviços, ID da entidade SP or Emissora, URL do ACS e Formato NameIDConsulte esta etapa para obter os detalhes do Provedor de Serviços. Preencha os demais campos de acordo com suas necessidades. Clique em Economize.
Digite os seguintes valores:
| Nome do provedor de serviços | Escolha um nome apropriado de acordo com sua escolha |
| ID da entidade SP ou emissor | ID da entidade do provedor de serviços |
| URL do ACS | URL do Serviço de Atendimento ao Consumidor de Asserção SP |
| Certificado X.509 (opcional) [Para solicitação assinada] | Cole o valor do certificado que você copiou do arquivo de metadados |
| Formato NameID | Selecione urn:oasis:names:tc:SAML:1.1:nameid-format:emailAddress |
| Afirmação Assinada | Verificado |
- Agora clique em Mapeamento Avançado aba. Selecione os Atributo NameID e então clique em Economize Botão.
- Você concluiu com sucesso seu miniOrange Joomla SAML 2.0 IDP configurações.
Etapa 3: Mapeamento de Atributos - Recurso Premium
- De acordo com o relatório Plugin miniOrange Joomla IDPnavegue até o Mapeamento Avançado aba.
- Aqui, você pode configurar Mapeamento de atributos personalizados e também adicionar adicionais Atributos do usuário.
- Você configurou com sucesso o Single Sign-On com o Slack como Provedor de Serviços e o Joomla como Provedor de Identidade. Se precisar de mais suporte ou se tiver alguma dificuldade, entre em contato conosco pelo e-mail joomlasupport@xecurify.com
