Единый вход (SSO) SAML в Salesforce с использованием плагина Joomla IDP
Обзор
Единый вход в Salesforce с использованием поставщика идентификации Joomla позволяет пользователям входить в Frontline Education с помощью Joomla, настроив Salesforce в качестве поставщика услуг (SP), а Joomla — в качестве поставщика идентификации SAML (IDP). Это руководство шаг за шагом проведет вас через процесс настройки единого входа между двумя платформами.
Что такое Salesforce?
Salesforce — это компания, разрабатывающая облачное программное обеспечение, которое предоставляет предприятиям инструменты, помогающие им находить больше потенциальных клиентов, заключать больше сделок и обеспечивать более высокий уровень обслуживания своих клиентов.
Установите плагин Joomla SAML IDP.
- Войдите на свой сайт Joomla. Администратора приставка.
- В левом выпадающем меню нажмите на Системазатем в разделе «Установка» нажмите на Расширения.
- Теперь нажмите Или выберите файл. кнопка для поиска и установки ранее загруженного файла плагина.
- Установка плагина прошла успешно. Теперь нажмите на Начните использовать плагин miniOrange SAML IDP. для настройки плагина miniOrange Joomla IDP.
- Перейдите на сайт miniOrange Joomla IDP плагин, перейдите к Поставщик удостоверений меню.
- Здесь вы найдете XML-URL-адрес/файл метаданных поставщика идентификации или конечные точки, такие как идентификатор сущности поставщика идентификации, URL-адрес входа в SAML, URL-адрес выхода из SAML (премиум-функция) и сертификат для конфигурации поставщика услуг. Загрузите XML-метаданные, нажав на кнопку, показанную ниже.
Шаги настройки
В этой конфигурации Joomla выступает в качестве хранилища пользователей, то есть будет действовать как поставщик идентификационных данных (IDP), а Salesforce — это платформа, где пользователи будут входить в систему, используя свои учетные данные из Joomla, где будет установлен плагин Joomla SAML IDP SSO .
Шаг 1: Настройте Salesforce в качестве поставщика услуг (SP).
- Откройте новую вкладку или окно браузера, войдите в свою учетную запись. Salesforce счет как Администратор аккаунта.
- Выберите либо Salesforce Классик: Перейдите к Настройка > Управление безопасностью > Настройки единого входа.
- Or Salesforce Lightning ExperienceНажмите на значок шестеренки, затем перейдите по адресу Настройка > Идентификация > Настройки единого входа.
- На странице настроек единого входа нажмите Редактировать.
- Проверить SAML включен Установите флажок, чтобы включить использование единого входа SAML, затем нажмите Сохранено.
- Нажмите Новое чтобы открыть настройки единого входа SAML.
| Имя | Введите имя по вашему выбору. |
| Версия SAML | Убедитесь, что установлено значение 2.0. Эта функция должна быть включена по умолчанию. |
| эмитент | Скопируйте и вставьте URL-адрес/эмитент сущности IDP от Метаданные IDP таб |
| Сертификат поставщика удостоверений | Скачать Сертификация от Метаданные IDP Откройте его в блокноте. Скопируйте и вставьте содержимое сюда. |
| URL-адрес входа поставщика удостоверений | Скопируйте и вставьте URL-адрес входа SAML от Метаданные IDP таб |
| Пользовательский URL-адрес для выхода из системы | Скопируйте и вставьте URL-адрес выхода из SAML от Метаданные IDP таб |
| Имя API | Введите имя API по вашему выбору. |
| Идентификатор объекта | Если у вас настроен собственный домен, используйте https://[customDomain].my.salesforce.com Если у вас нет настроенного собственного домена, используйте https://saml.salesforce.com |
- Нажмите Сохранить.
- Скопируйте свой URL входа значения.
Шаг 2: Настройте Joomla в качестве поставщика идентификационных данных (IDP).
- Теперь перейдите в Компоненты -> miniOrange Joomla IDP -> Поставщик услуг.
- Перейдите в Провайдер услуг Нажмите на вкладку и заполните поля для Название поставщика услуг, Идентификатор объекта SP or эмитент, URL-адрес СКД и Формат NameIDДля получения информации о поставщике услуг перейдите к следующему шагу. Заполните остальные поля в соответствии с вашими требованиями. Нажмите на кнопку. Сохранено.
Введите следующие значения:
| Имя поставщика услуг | Выберите подходящее имя по своему вкусу. |
| Идентификатор субъекта-участника или эмитента | Идентификатор объекта поставщика услуг |
| URL-адрес СКД | URL службы обработки утверждений поставщика услуг |
| Сертификат X.509 (необязательно) [Для запроса с подписью] | Вставьте значение сертификата, скопированное из файла метаданных. |
| Формат NameID | Выберите urn:oasis:names:tc:SAML:1.1:nameid-format:emailAddress |
| Подписанное утверждение | проверено |
- Теперь нажмите Расширенное картографирование Вкладка. Выберите Атрибут NameID а затем нажмите на Сохранено Кнопка.
- Вы успешно завершили свой miniOrange Joomla SAML 2.0 IDP конфигурации.
Шаг 3: Сопоставление атрибутов — Премиум-функция
- В miniOrange Joomla IDP плагин, перейдите к Расширенное картографирование меню.
- Здесь вы можете выполнить настройку. Пользовательское сопоставление атрибутов а также добавить дополнительные Атрибуты пользователя.
- Вы успешно настроили единый вход (Single Sign-On) с использованием Salesforce в качестве поставщика услуг и Joomla в качестве поставщика идентификации. Если вам потребуется дополнительная помощь или у вас возникнут трудности, пожалуйста, напишите нам по адресу [адрес электронной почты]. joomlasupport@xecurify.com
