Login único SAML (SSO) do Moodle usando PingFederate como IdP | Login SSO do PingFederate
Visão geral
O login único (SSO) SAML para o seu site Moodle pode ser feito usando o nosso plugin miniOrange SAML SSO. Nosso plugin é compatível com todos os provedores de identidade compatíveis com SAML. Aqui, apresentaremos um guia passo a passo para configurar o login único (SSO) entre o PingFederate como Provedor de Identidade (IdP) e o Moodle como Provedor de Serviços (SP).
Pré-requisitos: Download e instalação
Para configurar o PingFederate como IdP com o Moodle, você precisará instalar o miniOrange Moodle SAML 2.0 SSO plug-in
Etapas de configuração
1. Configurar PingFederate como IdP
Siga as etapas abaixo para configurar o PingFederate como um Provedor de Identidade:
Configurar PingFederate como IdP
- De acordo com o relatório Plugins guia rolar para Metadados do Provedor de Serviços seção você pode encontrar os metadados do SP, como ID da Entidade SP e URL do ACS (AssertionConsumerService) que são necessários para configurar o Provedor de Identidade.
- Efetue login no seu painel de administração do usuário do Ping Federate.
- Clique no Provedor de Identidade no menu de navegação à esquerda.
- Debaixo CONEXÃO SP, clique em Criar Nova botão.
- Selecione os Perfis SSO do navegador modelo de conexão no Tipo de conexão guia e clique Seguinte.
- Selecione SSO do navegador no Opções de conexão guia e clique Seguinte.
- Selecionar Envie o como método para importar metadados e clicar Escolha arquivo para escolher os metadados do plugin miniOrange SSO no Importar metadados aba. Clique Seguinte.
- Revise as informações sobre o Resumo de metadados guia e clique Seguinte.
- De acordo com o relatório Guia Informações gerais garantir que o ID da entidade do provedor de serviços, nome da conexão e URL base campos pré-preenchidos com base nos metadados. Clique Seguinte.
- Navegue até a SSO do navegador guia e clique no Configurar SSO do navegador. Você será redirecionado para o assistente de configuração do SSO do navegador.
-
1) Selecione o SSO iniciado pelo IdP e SSO iniciado por SP opções no Perfis SAML guia e clique Seguinte.
-
2) Insira o tempo de validade da asserção desejado no Tempo de vida da afirmação guia e clique Seguinte. Por padrão, ele é configurado 5 minutos para ambos.
- Navegue até a guia Configurações de protocolo do assistente SSO do navegador e clique em Configurar configurações de protocolo.
-
1) Selecione POST para Confeção e especifique o login único URL do ponto final no campo EndpointURL no URL do Serviço de Asserção ao Consumidor Clique Seguinte.
-
2) Selecione POST na Ligações SAML permitidas guia e clique Seguinte.
3) Selecione as políticas de assinatura desejadas para asserções no Política de Assinatura guia e clique Seguinte.
4) Selecione a política de criptografia desejada para asserções no Política de Criptografia guia e clique Seguinte.
5) Clique Pronto na Resumo das configurações do protocolo aba.
6) Clique Pronto na Resumo do SSO do navegador.
3) Navegue até a Criação de Asserção e clique em Configurar Criação de Asserção. Você será redirecionado para o assistente de configuração de criação de asserção.
-
I. Na aba Mapeamento de Identidade, selecione PADRÃO e clique em Avançar.
II. Selecione um formato de nome de assunto para o SAML_SUBJECT no Contrato de Atributos guia e clique em Avançar.
III. Clique em Mapear nova instância do adaptador no Mapeamento de fonte de autenticação.
-
IV. Selecione um Instância do adaptador e clique
Seguinte. O adaptador deve incluir o endereço de e-mail do usuário.
-
V. Selecione o Use apenas os valores do contrato do adaptador na asserção SAML opção no Método de Mapeamento guia e clique Seguinte.
VI. Selecione sua instância do adaptador como fonte e o e-mail como o Valor na Atribuir cumprimento do contrato tabulação e clique Seguinte.
-
VII. (Opcional) Selecione quaisquer condições de autorização que você gostaria no Critérios de Emissão guia e clique
Seguinte.
VIII. Clique Pronto na Resumo.
IX. Clique Seguinte na Mapeamento de fonte de autenticação aba.
X. Clique Pronto na aba Resumo.
XI. Clique Seguinte na Criação de Asserções
- Navegue até a guia Configurações de protocolo do assistente SSO do navegador e clique em Configurar configurações de protocolo.
-
Navegue até a Credenciais e clique no Configurar credenciais. Você será redirecionado para o Credenciais
assistente de configuração.
-
1) Selecione o Certificado de Assinatura a ser usado com o serviço de Logon Único e selecione "Incluir o certificado no elemento de assinatura" na aba "Configurações de Assinatura Digital". Clique em "Concluído".
-
2) Clique Pronto
na Resumo.
3) Clique Seguinte na Credenciais.
- Selecionar Ativo para o status da conexão na Ativação e Resumo guia e clique Economize.
- Agora, navegue até o painel de administração do usuário do Ping Federate, Identity Provide.
- Clique Gerenciar tudo para Conexões SP.
- Clique Exportar metadados para a conexão do provedor de serviço desejado.
- Clique Exportar na Exportação e Resumo tabulação e clique Feito.
2. Configurar o Moodle como SP (Provedor de Serviços)
- Gratuito
- Premium
Você configurou com sucesso o Moodle como SAML SP para obter login SSO do PingFederate no seu site Moodle.












Registrar