Moodle SAML Single Sign-On (SSO) usando RSA SecurID como IdP | Login SSO RSA SecurID
Visão geral
O login único (SSO) SAML para o seu site Moodle pode ser obtido usando o nosso plugin miniOrange SAML SSO. Nosso plugin é compatível com todos os provedores de identidade compatíveis com SAML. Aqui, apresentaremos um guia passo a passo para configurar o login único (SSO) entre o RSA SecurID como Provedor de Identidade (IdP) e o Moodle como Provedor de Serviços (SP).
Pré-requisitos: Download e instalação
Para configurar o RSA SecurID como IdP com o Moodle, você precisará instalar o plugin miniOrange Moodle SAML 2.0 SSO .
Etapas de configuração
1. Configurar RSA SecurID como IdP
Siga as etapas abaixo para configurar o RSA SecurID como um Provedor de Identidade:
Configurar RSA SecurID como IdP
- De acordo com o relatório Plugins guia rolar para Metadados do Provedor de Serviços seção você pode encontrar os metadados do SP, como ID da Entidade SP e URL do ACS (AssertionConsumerService) que são necessários para configurar o Provedor de Identidade.
- Efetue login no RSA SecurID Access (Cloud Console) como administrador.
- No menu de navegação superior, clique em Aplicações → Catálogo de Aplicações.
- Clique Criar a partir do modelo botão no canto superior direito.
- Clique no botão Selecionar ao lado do SAML Direto, na página Escolher modelo de conector.
- Preencha as informações necessárias no Informação básica:
- Nome: Nome do aplicativo, por exemplo, miniOrange Plugin.
- Descrição (Opcional): Descrição da sua aplicação.
- Desativado [uma caixa de seleção] (opcional): Selecione esta opção somente se desejar tornar este aplicativo indisponível para os usuários. Quando desabilitado, o aplicativo aparece em Meu Aplicativo, mas não aparece no portal de aplicativos RSA.
- Agora, clique no botão Próximo Passo botão.
Perfil de conexão
- Clique em Importar metadados botão.
- Carregue o arquivo de metadados do plugin miniOrange. Você pode baixar o arquivo de metadados do plugin em Guia Metadados do Provedor de Serviços do plugin.
- Verifique as URLs configuradas e cliques no Economize botão no canto superior direito de Importar metadados SAML página da janela.
- Verifique se os metadados do plugin foram importados com sucesso.
Iniciar fluxo de trabalho SAML
- URL de conexão: Insira a URL de onde a solicitação SSO será gerada, ou seja, a URL para onde você deseja redirecionar após o Single Sign On bem-sucedido.
- Selecionar Iniciado por SP, já que o SSO é invocado do lado do aplicativo.
- Método de vinculação para solicitação SAML: POST
Observação: A versão gratuita do plugin SAML 2.0 SSO suporta apenas o método POST para solicitações SAML.
- Assinado [uma caixa de seleção]: Desmarcar
Observação: a versão gratuita do plugin SAML 2.0 SSO não suporta solicitações SAML assinadas. Se você estiver usando as versões pagas do plugin, poderá enviar solicitações SAML assinadas.
Provedor de identidade SAML (emissor)
- URL do provedor de identidade: Anote este valor, ele será usado como URL de login SAML para configurar o plugin.
- ID da entidade emissora: Padrão
Observação: Este é o ID da entidade IdP ou o emissor usado para configurar o plugin.
- Assinatura de resposta SAML: Carregue a chave privada e o certificado que serão usados para assinar a resposta SAML ou você pode gerar um novo par de chaves clicando no botão Gerar pacote de certificados.
- Incluir certificado na declaração de saída: Habilitar (Opcional)
Provedor de Serviço
- A URL do Serviço de Consumidor de Asserção e a URL do Público devem ser pré-configuradas se você tiver carregado os metadados do plugin na seção Perfil de Conexão. Caso contrário, você pode encontrar as URLs necessárias em Guia Metadados do Provedor de Serviços do plugin SAML miniOrange e atualize a URL aqui.
Identidade do usuário
- Configure as informações do NameID que identificam o usuário que está gerando a asserção SAML.
Configuração Avançada: Extensão de Atributo (Opcional)
- Configure informações adicionais do usuário a serem enviadas ao aplicativo na resposta SAML. Por exemplo, nome de usuário, e-mail, nome de exibição, grupos, etc.
- Agora clique em Próximo Passo botão.
Acesso do Usuário
- Selecione a política de acesso como Permitir todos os usuários autenticados e clique em Próximo Passo botão.
Exibição do portal
- Configure as definições de exibição do aplicativo para usuários finais do RSA, como ícone do aplicativo etc.
- Agora clique em Salvar e terminar para salvar as configurações.
- Agora, na barra de navegação superior, clique em Aplicações As minhas aplicações.
- Encontre o aplicativo que você configurou. Clique na seta para baixo ao lado do nome do aplicativo e clique em Exportar metadados.
- Mantenha os metadados em mãos, eles serão necessários para configurar o plugin miniOrange.
- Finalmente, clique em Publicar alterações botão no canto superior esquerdo do RSA Admin Console para publicar esta configuração do aplicativo.
2. Configurar o Moodle como SP (Provedor de Serviços)
No plugin miniOrange SAML SSO, acesse a aba Plugins . Existem duas maneiras de configurar o plugin:
A. Ao carregar metadados do IDP:
- Introduzir o Nome do IDP.
- De acordo com o relatório Configuração do provedor de serviços seção escolha URL/XML de metadados da Selecione o método suspenso.
- Copie e cole o URL de metadados do IdP ou o arquivo XML em URL/XML de metadados do IDP campo de entrada.
- Clique no Acesse aqui para testar a configuração.
B. Configuração manual:
- Forneça as configurações necessárias (ou seja, Nome IDP, ID da Entidade IDP ou Emissor, URL de Login SAML, Certificado X.509) conforme fornecido por seu Provedor de Identidade.
- Clique no Acesse aqui para testar a configuração.
Etapa 3: Mapeamento de Atributos
- Quando o usuário realiza o SSO, o valor NameID é enviado pelo Provedor de Identidade. Esse valor é exclusivo para cada usuário.
- Para que o plugin acesse esses atributos, atribua os valores para Nome de Utilizador e E-mail as NomeID.
No plugin miniOrange SAML SSO, role para baixo até a seção Configuração do Provedor de Serviços . Existem duas maneiras de configurar o plugin:
A. Ao carregar metadados do IDP:
- Forneça qualquer nome de IDP. Por exemplo, my_IDP.
- Escolha o valor de Selecione o método como URL/XML de metadados no menu suspenso.
- Insira o URL de metadados como
https://nome do inquilino.b2clogin.com/nome-do-inquilino.onmicrosoft.com/B2C_1A_signup_signin_saml/Samlp/metadata
Observação: você precisará substituir o nome do locatário no URL acima pelo nome do locatário do Azure B2C.
- Role até o final e clique em Salvar as alterações botão.
B. Configuração manual:
- Forneça as configurações necessárias (ou seja, Nome do Provedor de Identidade, ID da Entidade IdP ou Emissor, URL de Login SAML, Certificado X.509) conforme fornecido por seu Provedor de Identidade.
- Clique no Salvar as alterações botão para salvar sua configuração.
Etapa 3: Mapeamento de Atributos
Mapeamento de atributos básicos
- Quando o usuário realiza o SSO, o valor NameID é enviado pelo Provedor de Identidade. Esse valor é exclusivo para cada usuário.
- Para que o plugin acesse esses atributos, atribua o E-mail e Nome de Utilizador atributo.
- Além disso, os atributos do usuário podem ser mapeados (como Primeiro nome e Último nome).
- Clique no Salvar as alterações botão para salvar sua configuração.
Mapeamento de atributos personalizados
Este recurso permite que você mapeie atributos personalizados enviados pelo IDP para os atributos do Moodle.
- Para criar um atributo personalizado, navegue até Administração do Site >> Usuários >> Campos de Perfil do Usuário no plugin.
- Clique em Criar um novo campo de perfil , selecione o tipo de atributo no menu suspenso e insira os valores nos campos obrigatórios.
- Atribua o valor desejado ao atributo personalizado criado.
- Role para baixo e clique no Salvar as alterações botão para salvar suas configurações.
Etapa 4: Mapeamento de funções
- No plugin gratuito, você pode escolher uma função padrão que será atribuída a todos os usuários não administradores quando eles realizarem o SSO.
Observação: as funções serão atribuídas aos novos usuários criados pelo SSO. As funções dos usuários existentes do Moodle não serão afetadas.
- Role para baixo até Mapeamento de Funções seção.
- Selecione a função padrão e clique em Salvar as alterações botão para salvar sua configuração.
Etapa 4: Mapeamento de funções
Este recurso permite atribuir e gerenciar funções dos usuários quando eles realizam o SSO. Além das funções padrão do Moodle, também é compatível com quaisquer funções personalizadas.
- Grupo/Função O atributo fornecerá um mapeamento para o nome do campo que contém informações relacionadas à função enviadas pelo IDP e será usado para o Mapeamento de Funções.
- Desloque-se para o Mapeamento de Funções seção e fornecer os mapeamentos para as respectivas funções.
- Selecione os Função padrão no menu suspenso se a função do usuário não corresponder aos valores atribuídos.
- Por exemplo, se você tiver um usuário cujo Grupo/Função o valor do atributo é idp-teacher e você deseja atribuí-lo ao grupo de professores, então, basta fornecer idp-teacher no Professor: campo da seção Mapeamento de funções.
Nota: Você pode atribuir vários valores separados por ponto e vírgula (;).
- Clique no Salvar as alterações botão para salvar suas configurações.
Etapa 5: Configurações de SSO
- No plugin, você pode adicionar um widget de login para habilitar o SSO iniciado por SP no seu site.
- Vou ao Plugins >> Autenticação >> Gerenciar autenticação.
- Clique no para habilitar a visibilidade do plugin.
- Clique no ⬆ para definir a preferência do plugin.
Etapa 5: configurações de SSO
No plugin, você pode adicionar um widget de login para habilitar o SSO iniciado por SP no seu site.
- Acessar Administrador do site >> Plugins >> Gerenciar autenticação.
- Clique no para habilitar a visibilidade do plugin.
- Clique no ⬆ para definir a preferência do plugin.
- Para habilitar o redirecionamento automático da página de login do Moodle para o site WordPress.
- Escolha Sim valor do menu suspenso para Habilitar redirecionamento automático para IDP a partir da página de login do Moodle campo.
- Anotar URL de backdoor será útil quando o SSO falhar.
- Clique no Salvar as alterações botão para salvar sua configuração.
Você configurou com sucesso o Moodle como SAML SP para obter login RSA SecurID SSO no seu site Moodle.
Artigos Relacionados