SAML Single Sign-On (SSO) no Nextcloud usando o plugin Joomla IDP
Visão geral
Login único no Nextcloud usando Joomla IDP permite que os usuários efetuem login no Nextcloud usando o Joomla, configurando o Nextcloud como um Provedor de Serviços (SP) e o Joomla como um Provedor de Identidade SAML (IDP). Este guia o guiará por um processo passo a passo para configurar o SSO entre as duas plataformas.
O que é Nextcloud?
O Nextcloud é uma solução de servidor de sincronização e compartilhamento de arquivos de código aberto e auto-hospedado. Ele permite que indivíduos e organizações armazenem e sincronizem arquivos, colaborem em documentos e gerenciem dados com segurança. O Nextcloud oferece recursos semelhantes aos serviços populares de armazenamento em nuvem, mas oferece maior controle sobre a privacidade e a segurança dos dados, pois pode ser hospedado localmente ou em um servidor privado.
Instalar o plugin Joomla SAML IDP
- Faça login no seu site Joomla Administrador console.
- No menu de alternância à esquerda, clique em System, então na seção Instalar clique em Extensões.
- Agora clique em Ou procurar arquivo botão para localizar e instalar o arquivo de plugin baixado anteriormente.
- A instalação do plugin foi bem-sucedida. Agora clique em Comece a usar o plugin SAML IDP do miniOrange para configurar o plugin miniOrange Joomla IDP.
- Vou ao Plugin miniOrange Joomla IDPnavegue até o Provedor de Identidade aba.
- Aqui, você pode encontrar o URL/arquivo XML de metadados do Provedor de Identidade ou endpoints como ID da Entidade IDP, URL de login SAML, URL de logout SAML (recurso premium) e certificado para configuração do SP. Baixe os metadados XML clicando no botão, conforme mostrado abaixo.
Etapas de configuração
Nesta configuração, Joomla serve como repositório para armazenar usuários, ou seja, atuará como IDP enquanto Nextcloud é onde os usuários farão login usando suas credenciais do Joomla onde Plugin Joomla SAML IDP SSO será instalado.
Etapa 1: configurar o Nextcloud como SP (provedor de serviços)
- Faça login no seu Nextcloud conta como Administrador da conta.
- Clique no canto superior direito. Selecione Apps.
- Procurar por Autenticação SSO e SAML. Clique em Baixar e habilitar.
- Clique no canto superior direito e selecione Configurações. Encontrar Autenticação SSO e SAML na barra de menu à esquerda e abra-o.
- Clique em Usar autenticação SAML integrada, clique em Adicionar Provedor de Identidade.
- Insira as seguintes informações na configuração do Nextcloud como provedor de serviços. Você pode clicar aqui. para obter informação.
| Atributo para mapear o UID para | |
| Identificador da Entidade IDP | Copie o ID da Entidade IDP / Emissor da aba Metadados IDP no plugin SAML IDP do Joomla e cole aqui. |
| URL de destino do IDP | Copie o URL de login SAML da aba Metadados IDP no plugin SAML IDP do Joomla e cole aqui. |
| Certificado | Faça o download do Certificado da aba Metadados do IDP no plugin SAML IDP do Joomla. Abra no bloco de notas. Copie e cole o conteúdo aqui. |
- Feito isso, clique em Baixar metadados XML para baixar o arquivo XML de metadados do SP.
Etapa 2: Configurar o Joomla como IDP (Provedor de Identidade)
- Agora vá para Componentes -> miniOrange Joomla IDP -> Provedor de serviços.
- Navegue até a Provedor de Serviço aba e preencha os campos para Nome do provedor de serviços, ID da entidade SP or Emissora, URL do ACS e Formato NameIDConsulte esta etapa para obter os detalhes do Provedor de Serviços. Preencha os demais campos de acordo com suas necessidades. Clique em Economize.
Digite os seguintes valores:
| Nome do provedor de serviços | Escolha um nome apropriado de acordo com sua escolha |
| ID da entidade SP ou emissor | ID da entidade do provedor de serviços |
| URL do ACS | URL do Serviço de Atendimento ao Consumidor de Asserção SP |
| Certificado X.509 (opcional) [Para solicitação assinada] | Cole o valor do certificado que você copiou do arquivo de metadados |
| Formato NameID | Selecione urn:oasis:names:tc:SAML:1.1:nameid-format:emailAddress |
| Afirmação Assinada | Verificado |
- Agora clique em Mapeamento Avançado aba. Selecione os Atributo NameID e então clique em Economize Botão.
- Você concluiu com sucesso seu miniOrange Joomla SAML 2.0 IDP configurações.
Etapa 3: Mapeamento de Atributos - Recurso Premium
- De acordo com o relatório Plugin miniOrange Joomla IDPnavegue até o Mapeamento Avançado aba.
- Aqui, você pode configurar Mapeamento de atributos personalizados e também adicionar adicionais Atributos do usuário.
