Procurar Resultados :

×

Registrar Contato

Login único SAML (SSO) do Moodle usando PingFederate como IdP | Login SSO do PingFederate

O login único (SSO) SAML para o seu site Moodle pode ser feito usando o nosso plugin miniOrange SAML SSO. Nosso plugin é compatível com todos os provedores de identidade compatíveis com SAML. Aqui, apresentaremos um guia passo a passo para configurar o login único (SSO) entre o PingFederate como Provedor de Identidade (IdP) e o Moodle como Provedor de Serviços (SP).

Para configurar o PingFederate como IdP com o Moodle, você precisará instalar o miniOrange Moodle SAML 2.0 SSO plug-in

Siga as etapas abaixo para configurar o PingFederate como um Provedor de Identidade:

Configurar PingFederate como IdP

  • De acordo com o relatório Plugins guia rolar para Metadados do Provedor de Serviços seção você pode encontrar os metadados do SP, como ID da Entidade SP e URL do ACS (AssertionConsumerService) que são necessários para configurar o Provedor de Identidade.
Metadados de upload do Moodle SAML

  • Efetue login no seu painel de administração do usuário do Ping Federate.
  • Clique no Provedor de Identidade no menu de navegação à esquerda.
  • Debaixo CONEXÃO SP, clique em Criar Nova botão.
ping federado sso-1

  • Selecione os Perfis SSO do navegador modelo de conexão no Tipo de conexão guia e clique Seguinte.
ping federado sso-2

  • Selecione SSO do navegador no Opções de conexão guia e clique Seguinte.
ping federado sso-3

  • Selecionar Envie o como método para importar metadados e clicar Escolha arquivo para escolher os metadados do plugin miniOrange SSO no Importar metadados aba. Clique Seguinte.
ping federado sso-4

  • Revise as informações sobre o Resumo de metadados guia e clique Seguinte.
  • De acordo com o relatório Guia Informações gerais garantir que o ID da entidade do provedor de serviços, nome da conexão e URL base campos pré-preenchidos com base nos metadados. Clique Seguinte.
  • Navegue até a SSO do navegador guia e clique no Configurar SSO do navegador. Você será redirecionado para o assistente de configuração do SSO do navegador.

      1) Selecione o SSO iniciado pelo IdP e SSO iniciado por SP opções no Perfis SAML guia e clique Seguinte.

    ping federado sso-5

      2) Insira o tempo de validade da asserção desejado no Tempo de vida da afirmação guia e clique Seguinte. Por padrão, ele é configurado 5 minutos para ambos.

      3) Navegue até a Criação de Asserção e clique em Configurar Criação de Asserção. Você será redirecionado para o assistente de configuração de criação de asserção.

        I. Na aba Mapeamento de Identidade, selecione PADRÃO e clique em Avançar.

        II. Selecione um formato de nome de assunto para o SAML_SUBJECT no Contrato de Atributos guia e clique em Avançar.

        III. Clique em Mapear nova instância do adaptador no Mapeamento de fonte de autenticação.

      ping federado sso-6

        IV. Selecione um Instância do adaptador e clique Seguinte. O adaptador deve incluir o endereço de e-mail do usuário.

      ping federado sso-7

        V. Selecione o Use apenas os valores do contrato do adaptador na asserção SAML opção no Método de Mapeamento guia e clique Seguinte.

        VI. Selecione sua instância do adaptador como fonte e o e-mail como o Valor na Atribuir cumprimento do contrato tabulação e clique Seguinte.

      ping federado sso-8

        VII. (Opcional) Selecione quaisquer condições de autorização que você gostaria no Critérios de Emissão guia e clique Seguinte.

        VIII. Clique Pronto na Resumo.

        IX. Clique Seguinte na Mapeamento de fonte de autenticação aba.

        X. Clique Pronto na aba Resumo.

        XI. Clique Seguinte na Criação de Asserções

    1. Navegue até a guia Configurações de protocolo do assistente SSO do navegador e clique em Configurar configurações de protocolo.

        1) Selecione POST para Confeção e especifique o login único URL do ponto final no campo EndpointURL no URL do Serviço de Asserção ao Consumidor Clique Seguinte.

      ping federado sso-9

        2) Selecione POST na Ligações SAML permitidas guia e clique Seguinte.

        3) Selecione as políticas de assinatura desejadas para asserções no Política de Assinatura guia e clique Seguinte.

        ping federado sso-10

        4) Selecione a política de criptografia desejada para asserções no Política de Criptografia guia e clique Seguinte.

        5) Clique Pronto na Resumo das configurações do protocolo aba.

        6) Clique Pronto na Resumo do SSO do navegador.

  • Navegue até a Credenciais e clique no Configurar credenciais. Você será redirecionado para o Credenciais assistente de configuração.
      1) Selecione o Certificado de Assinatura a ser usado com o serviço de Logon Único e selecione "Incluir o certificado no elemento de assinatura" na aba "Configurações de Assinatura Digital". Clique em "Concluído".

    ping federado sso-11

      2) Clique Pronto na Resumo.

      3) Clique Seguinte na Credenciais.

  • Selecionar Ativo para o status da conexão na Ativação e Resumo guia e clique Economize.
  • Agora, navegue até o painel de administração do usuário do Ping Federate, Identity Provide.
  • Clique Gerenciar tudo para Conexões SP.
  • Clique Exportar metadados para a conexão do provedor de serviço desejado.
  • Clique Exportar na Exportação e Resumo tabulação e clique Feito.

No plugin miniOrange SAML SSO, vá para Plugins aba. Existem duas maneiras de configurar o plugin:

A. Ao carregar metadados do IDP:

  • Introduzir o Nome do IDP.
  • De acordo com o relatório Configuração do provedor de serviços seção escolha URL/XML de metadados da Selecione o método suspenso.
  • Copie e cole o URL de metadados do IdP ou o arquivo XML em URL/XML de metadados do IDP campo de entrada.
  • Clique no Acesse aqui para testar a configuração.
Metadados de upload SAML do Moodle

B. Configuração manual:

  • Forneça as configurações necessárias (ou seja, Nome IDP, ID da Entidade IDP ou Emissor, URL de Login SAML, Certificado X.509) conforme fornecido por seu Provedor de Identidade.
  • Clique no Acesse aqui para testar a configuração.
Metadados de upload SAML do Moodle

Etapa 3: Mapeamento de Atributos

  • Quando o usuário realiza o SSO, o valor NameID é enviado pelo Provedor de Identidade. Esse valor é exclusivo para cada usuário.
  • Para que o plugin acesse esses atributos, atribua os valores para Nome de Utilizador e E-mail as NomeID.
Mapeamento de Atributos SAML do Moodle

No plugin miniOrange SAML SSO, role para baixo até Configuração do provedor de serviços seção do plugin. Há duas maneiras de configurar o plugin:

A. Ao carregar metadados do IDP:

  • Forneça qualquer nome de IDP. Por exemplo, my_IDP.
  • Escolha o valor de Selecione o método como URL/XML de metadados no menu suspenso.
  • Insira o URL de metadados como
    https://nome do inquilino.b2clogin.com/nome-do-inquilino.onmicrosoft.com/B2C_1A_signup_signin_saml/Samlp/metadata

Observação e contato conosco - SSO SAML do Azure B2C com WordPress

Observação: Você precisará substituir o nome do locatário no URL acima pelo nome do locatário do Azure B2C.


Metadados de upload SAML do Moodle

  • Role até o final e clique em Salvar as alterações botão.

B. Configuração manual:

  • Forneça as configurações necessárias (ou seja, Nome do Provedor de Identidade, ID da Entidade IdP ou Emissor, URL de Login SAML, Certificado X.509) conforme fornecido por seu Provedor de Identidade.
  • Clique no Salvar as alterações botão para salvar sua configuração.
Metadados de upload SAML do Moodle

Mapeamento de atributos básicos

  • Quando o usuário realiza o SSO, o valor NameID é enviado pelo Provedor de Identidade. Esse valor é exclusivo para cada usuário.
  • Para que o plugin acesse esses atributos, atribua o E-mail e Nome de Utilizador atributo.
  • Além disso, os atributos do usuário podem ser mapeados (como Primeiro nome e Último nome).
  • Clique no Salvar as alterações botão para salvar sua configuração.
Mapeamento de Atributos SAML do Moodle

Mapeamento de atributos personalizados

Este recurso permite que você mapeie atributos personalizados enviados pelo IDP para os atributos do Moodle.

  • Para criar um atributo personalizado, navegue até Administração do Site >> Usuários >> Campos de Perfil do Usuário no plugin.
  • Clique em Criar um novo campo de perfil , selecione o tipo de atributo no menu suspenso e insira os valores nos campos obrigatórios.
Moodle SAML Criar e Mapear Atributo Personalizado

  • Atribua o valor desejado ao atributo personalizado criado.
Mapeamento de atributos personalizados SAML do Moodle

  • Role para baixo e clique no Salvar as alterações botão para salvar suas configurações.

Etapa 4: Mapeamento de funções

  • No plugin gratuito, você pode escolher uma função padrão que será atribuída a todos os usuários não administradores quando eles realizarem o SSO.

Observação e contato conosco - SSO SAML do Azure B2C com WordPress

Observação: As funções serão atribuídas aos novos usuários criados pelo SSO. As funções dos usuários existentes do Moodle não serão afetadas.


  • Role para baixo até Mapeamento de Funções seção.
  • Selecione a função padrão e clique em Salvar as alterações botão para salvar sua configuração.
Mapeamento de funções SAML do Moodle

Este recurso permite atribuir e gerenciar funções dos usuários quando eles realizam o SSO. Além das funções padrão do Moodle, também é compatível com quaisquer funções personalizadas.

  • Grupo/Função O atributo fornecerá um mapeamento para o nome do campo que contém informações relacionadas à função enviadas pelo IDP e será usado para o Mapeamento de Funções.
  • Desloque-se para o Mapeamento de Funções seção e fornecer os mapeamentos para as respectivas funções.
  • Selecione os Função padrão no menu suspenso se a função do usuário não corresponder aos valores atribuídos.
  • Por exemplo, se você tiver um usuário cujo Grupo/Função o valor do atributo é idp-teacher e você deseja atribuí-lo ao grupo de professores, então, basta fornecer idp-teacher no Professor: campo da seção Mapeamento de funções.

Observação e contato conosco - SSO SAML do Azure B2C com WordPress

Observação: Você pode atribuir vários valores separados por ponto e vírgula (;).


Mapeamento de funções SAML do Moodle

  • Clique no Salvar as alterações botão para salvar suas configurações.

Etapa 5: Configurações de SSO

  • No plugin, você pode adicionar um widget de login para habilitar o SSO iniciado por SP no seu site.
  • Vou ao Plugins >> Autenticação >> Gerenciar autenticação.
  • Clique no para habilitar a visibilidade do plugin.
  • Clique no para definir a preferência do plugin.
mapeamento de funções SAML do WordPress

No plugin, você pode adicionar um widget de login para habilitar o SSO iniciado por SP no seu site.

  • Acessar Administrador do site >> Plugins >> Gerenciar autenticação.
  • Clique no para habilitar a visibilidade do plugin.
  • Clique no para definir a preferência do plugin.
Mapeamento de funções SAML do Moodle

  • Para habilitar o redirecionamento automático da página de login do Moodle para o site WordPress.
  • Escolha Sim valor do menu suspenso para Habilitar redirecionamento automático para IDP a partir da página de login do Moodle campo.
  • Anotar URL de backdoor será útil quando o SSO falhar.
  • Clique no Salvar as alterações botão para salvar sua configuração.
Configurações de SSO SAML do Moodle

Você configurou com sucesso o Moodle como SAML SP para obter login SSO do PingFederate no seu site Moodle.


ADFS_sso ×
Olá!

Preciso de ajuda? Estamos bem aqui!

ajuda