Procurar Resultados :

×

Registrar Contato

Logon Único SAML (SSO) do Moodle usando o Azure AD como IdP | Login SSO do Azure AD

O logon único (SSO) SAML para o seu site Moodle pode ser obtido usando nosso plugin miniOrange SAML SSO. Nosso plugin é compatível com todos os provedores de identidade compatíveis com SAML. Aqui, apresentaremos um guia passo a passo para configurar o logon único (SSO) entre o Azure AD como Provedor de Identidade (IdP) e o Moodle como Provedor de Serviços (SP).

Para configurar o Azure AD como IdP com o Moodle, você precisará instalar o plugin miniOrange Moodle SAML 2.0 SSO.

Siga as etapas abaixo para configurar o Azure AD como um Provedor de Identidade:

Configurar o Azure AD como IdP

Configurar o Azure AD como IdP

  • De acordo com o relatório Plugins guia rolar para Metadados do Provedor de Serviços seção você pode encontrar os metadados do SP, como ID da Entidade SP e URL do ACS (AssertionConsumerService) que são necessários para configurar o Provedor de Identidade.
Metadados de Upload de Saml do Moodle

  • Faça o login no Portal do Azure AD
  • Selecionar Azure Active DirectoryRegistros de aplicativos. Clique em Novo Registro de Aplicação.
SAML Single Sign-On (SSO) usando o Azure AD como Provedor de Identidade (IdP), para login do SAML 2.0 no Azure AD - Novos registros

  • Atribua um nome e escolha o tipo de conta. No campo URI de redirecionamento, forneça o URL do ACS fornecido em Metadados do Provedor de Serviços seção do plugin e clique em Registrar-se botão.
SAML Single Sign-On (SSO) usando o Azure AD como Provedor de Identidade (IdP), para login do SAML 2.0 no Azure AD - Registro de Aplicativo

  • Agora, navegue para Expor uma API opção de menu e clique no Conjunto botão e substitua o ID do aplicativo URI com o plugin ID da entidade SP

    Aqui, insira o valor do ID da entidade SP da seção Metadados do provedor de serviços do plugin.

SAML Single Sign-On (SSO) usando o Azure AD como Provedor de Identidade (IdP), para login do SAML 2.0 no Azure AD - Expor uma API

  • Volte para Azure Active DirectoryRegistros de aplicativos janela e clique em Pontos finais link.
SAML Single Sign-On (SSO) usando o Azure AD como Provedor de Identidade (IdP), para login do SAML 2.0 no Azure AD - endpoints

  • Isso abrirá uma janela com vários URLs listados. Copie o Documento de Metadados da Federação URL. Isso será necessário ao configurar o plugin SAML.
SAML Single Sign-On (SSO) usando o Azure AD como Provedor de Identidade (IdP), para login SAML 2.0 - metadados de federação

Configurar o Azure AD como IdP

  • De acordo com o relatório Plugins guia rolar para Metadados do Provedor de Serviços seção você pode encontrar os metadados do SP, como ID da Entidade SP e URL do ACS (AssertionConsumerService) que são necessários para configurar o Provedor de Identidade.
Metadados de Upload de Saml do Moodle

  • Faça o login no Portal do Azure AD
  • Selecionar Azure Active Directory ⇒ Aplicações Enterprise.
SAML Single Sign-On (SSO) usando o Azure AD como Provedor de Identidade (IdP), para login do SAML 2.0 no Azure AD - Registros empresariais

  • Clique em Nova aplicação.
SAML Single Sign-On (SSO) usando o Azure AD como Provedor de Identidade (IdP), para login do SAML 2.0 no Azure AD - Novo aplicativo

  • Clique em Aplicativo sem galeria seção e insira o nome do seu aplicativo e clique em Adicione botão.
Logon único SAML (SSO) usando o Azure AD como provedor de identidade (IdP), para logon do Azure AD SAML 2.0 - Adicionar aplicativo não pertencente à galeria

  • Clique em Início de sessão único no menu de navegação esquerdo do aplicativo. A próxima tela apresenta as opções para configurar o login único. Clique em SAML.
Logon único SAML (SSO) usando o Azure AD como provedor de identidade (IdP), para logon do Azure AD SAML 2.0 - Selecione autenticação SAML SSO

  • Introduzir o ID da entidade SP pela Identificar e URL do ACS pela URL de resposta da Metadados do Provedor de Serviços seção do plugin.


Logon único SAML (SSO) usando o Azure AD como provedor de identidade (IdP), para logon do SAML 2.0 no Azure AD - Configurar SAML 2.0

  • Por padrão, o seguinte Atributos são enviadas.
  • De acordo com o relatório Atributos e declarações do usuário clique na guia Editar.
SAML Single Sign-On (SSO) usando o Azure AD como Provedor de Identidade (IdP), para login SAML 2.0 - Atributos de usuário do Azure AD

  • Clique nos nomes das reivindicações que você deseja editar.
SAML Single Sign-On (SSO) usando o Azure AD como Provedor de Identidade (IdP), para login SAML 2.0 - Atributos de usuário do Azure AD

  • Você pode editar o Nome e Namespace conforme necessário.
SAML Single Sign-On (SSO) usando o Azure AD como Provedor de Identidade (IdP), para login SAML 2.0 - Atributos de usuário do Azure AD

  • Depois que os nomes das reivindicações forem editados, você verá a seguinte tela.
SAML Single Sign-On (SSO) usando o Azure AD como Provedor de Identidade (IdP), para login SAML 2.0 - Atributos de usuário do Azure AD

  • exemplar URL de metadados da federação de aplicativos. Isso será usado ao configurar o plugin SAML.
Logon único SAML (SSO) usando o Azure AD como provedor de identidade (IdP), para login do SAML 2.0 no Azure AD - URL de metadados da federação de aplicativos

Atribuir usuários e grupos ao seu aplicativo SAML

  • Como controle de segurança, o Azure AD não emitirá um token que permita que um usuário faça login no aplicativo, a menos que o Azure AD tenha concedido acesso ao usuário. Os usuários podem receber acesso diretamente ou por meio de associação a um grupo.
  • Clique em Usuários e grupos no menu de navegação esquerdo do aplicativo. A próxima tela apresenta as opções para atribuir usuários/grupos ao aplicativo.
SAML Single Sign-On (SSO) usando o Azure AD como Provedor de Identidade (IdP), para SAML 2.0 Azure AD Login - atribuir grupos e usuários

  • Depois de clicar em Adicionar usuárioSelecione Usuários e grupos no Adicionar tarefa tela.
  • A próxima tela apresenta a opção de selecionar um usuário ou convidar um usuário externo. Selecione o usuário apropriado e clique no botão Selecionar botão.
SAML Single Sign-On (SSO) usando o Azure AD como Provedor de Identidade (IdP), para SAML 2.0 Azure AD Login - adicionar usuários

  • Aqui, você também pode atribuir uma função a este usuário em Selecionar função seção. Por fim, clique em Atribuir botão para atribuir esse usuário ou grupo ao aplicativo SAML.
SAML Single Sign-On (SSO) usando o Azure AD como Provedor de Identidade (IdP), para SAML 2.0 Azure AD Login - selecione Função, Atribuir

Você configurou com sucesso o Moodle como SAML SP para obter login SSO do Azure AD no seu site Moodle.


ADFS_sso ×
Olá!

Preciso de ajuda? Estamos bem aqui!

ajuda