Результаты поиска :

×

Единый вход (SSO) Moodle SAML с использованием Okta в качестве поставщика идентификации | Вход через SSO Okta

Единый вход (SSO) по SAML для вашего сайта Moodle можно реализовать с помощью нашего плагина miniOrange SAML SSO. Наш плагин совместим со всеми поставщиками идентификации, поддерживающими SAML. Здесь мы рассмотрим пошаговое руководство по настройке единого входа (SSO) между Okta в качестве поставщика идентификации (IdP) и Moodle в качестве поставщика услуг (SP).

Для настройки Okta в качестве поставщика идентификации (IdP) с Moodle вам потребуется установить... miniOrange Moodle SAML 2.0 SSO плагин

Выполните следующие шаги, чтобы настроить Okta в качестве поставщика удостоверений:

Настройте Okta в качестве поставщика идентификации (IdP).

  • В Плагины вкладка прокрутить до Метаданные поставщика услуг В этом разделе вы найдете метаданные SharePoint, такие как: Идентификатор сущности SP и URL ACS (AssertionConsumerService) которые необходимы для настройки поставщика идентификационных данных.
Moodle Saml Загрузка метаданных

  • Войдите в свою панель управления Okta..
  • Перед вами отобразится следующий экран. Нажмите на кнопку. Консоль разработчика стрелка и выбрать
    Классический интерфейс из панели навигации вверху окна Okta.
Единый вход (SSO) SAML с использованием Okta в качестве поставщика идентификации (IdP), панель администратора SSO Okta.

  • В Вкладка «Приложения» выберите Области применения.
Единый вход SAML (SSO) с использованием Okta в качестве поставщика идентификации (IdP), вход в Okta - add_application

  • Нажмите на Создать интеграцию приложений кнопка для создания нового приложения.
Единый вход SAML (SSO) с использованием Okta в качестве поставщика идентификации (IdP), вход в Okta - add_application

  • Выбрать SAML 2.0 как метод входа и нажмите Следующая .
Единый вход (SSO) SAML с использованием Okta в качестве поставщика идентификации (IdP), Okta Login - настройка SAML 2.0

  • In общие настройки вкладка, введите Имя приложения и нажмите на Следующая .
Единый вход (SSO) SAML с использованием Okta в качестве поставщика идентификации (IdP), вход в Okta - SAML_SETTINGS

  • In Настроить SAML Во вкладке введите необходимые данные:
Single Sign On
URL
URL-адрес ACS (AssertionConsumerService) из вкладки метаданных поставщика услуг плагина.
URL аудитории
(Идентификатор организации SP)
Идентификатор организации поставщика услуг / эмитента можно найти на вкладке «Метаданные поставщика услуг» в плагине.
По умолчанию
Состояние реле
Состояние ретрансляции можно получить на вкладке «Метаданные поставщика услуг» в плагине.
Имя ID
Формат
Выберите «Адрес электронной почты» в качестве идентификатора имени из выпадающего списка.
Области применения
Имя пользователя
Имя пользователя Окта
Единый вход (SSO) SAML с использованием Okta в качестве поставщика идентификации (IdP), вход в Okta - SAML_SETTINGS

  • Настроить Операторы атрибутов группы (необязательные), как показано в таблице. и нажмите на Следующая .
Имя Значение
имя user.firstName
имя user.lastName
username пользователь.вход
e-mail user.email
Единый вход SAML (SSO) с использованием Okta в качестве поставщика идентификации (IdP), Okta Login - Add_Attributes

  • Если вы интегрировали Active Directory в Okta и хотите сопоставить группы AD, убедитесь, что вы добавили подразделения (OU), используемые для импорта групп. Вам также потребуется сопоставить memberOf.
    атрибут в конфигурации интегрированного каталога.

Назначение групп/людей

  • Перейдите к созданному вами приложению и нажмите на кнопку. Задания вкладка в Okta.
Единый вход SAML (SSO) с использованием Okta в качестве поставщика идентификации (IdP), Okta Login - Assign_groups

  • Нажмите на Назначать кнопку, чтобы Назначайте людей и назначайте группы..
Единый вход SAML (SSO) с использованием Okta в качестве поставщика идентификации (IdP), Okta Login - Assign_groups

  • После того как вы Назначать пользователь, нажмите на Готово .
Единый вход SAML (SSO) с использованием Okta в качестве поставщика идентификации (IdP), Okta Login - Assign_groups

  • Перейдите в Подпишись вкладку и нажмите Посмотреть инструкции по настройке.
  • Вы получите Файл метаданных Okta / URL-адрес входа SAML (URL-адрес единого входа), URL-адрес выхода из системы, идентификатор сущности поставщика идентификации (IDP Entity ID). и Сертификат Х.509Это потребуется для настройки поставщика услуг.
Единый вход SAML (SSO) с использованием Okta в качестве поставщика идентификации (IdP), настройка входа в Okta.

В плагине miniOrange SAML SSO перейдите в Плагины Вкладка. Существует два способа настройки плагина:

А. Загружая метаданные IDP:

  • Введите Имя ВПЛ.
  • В Настройка поставщика услуг выберите раздел Метаданные URL/XML от Выберите метод падать.
  • Скопируйте и вставьте URL-адрес метаданных IdP или XML-файл в URL/XML метаданных IDP поле ввода.
  • Нажмите на Открыть Для проверки конфигурации.
Загрузка метаданных SAML в Moodle

B. Ручная настройка:

  • Укажите необходимые настройки (например, имя поставщика идентификации, идентификатор сущности или издателя поставщика идентификации, URL-адрес входа SAML, сертификат X.509), предоставленные вашим поставщиком идентификации. Поставщик удостоверений.
  • Нажмите на Открыть Для проверки конфигурации.
Загрузка метаданных SAML в Moodle

Шаг 3: Сопоставление атрибутов

  • При выполнении пользователем единого входа (SSO) поставщик идентификации отправляет значение NameID. Это значение уникально для каждого пользователя.
  • Чтобы плагин мог получить доступ к этим атрибутам, присвойте им значения. Имя пользователя и Эл. адрес as ИмяID.
Сопоставление атрибутов SAML в Moodle

В плагине miniOrange SAML SSO прокрутите вниз до... Настройка поставщика услуг Раздел плагина. Существует два способа настройки плагина:

А. Загружая метаданные IDP:

  • Укажите любое имя поставщика идентификации (IDP). Например, my_IDP.
  • Выберите значение Выберите метод В качестве URL/XML метаданных из выпадающего списка.
  • Введите URL-адрес метаданных следующим образом:
    https://имя арендатора.b2clogin.com/имя-арендатора.onmicrosoft.com/B2C_1A_signup_signin_saml/Samlp/metadata

Примечание и контактная информация - Azure B2C SAML SSO с WordPress

Примечание: Вам потребуется заменить имя арендатора в указанной выше ссылке на имя арендатора Azure B2C.


Загрузка метаданных SAML в Moodle

  • Прокрутите страницу вниз и нажмите Сохранить изменения .

B. Ручная настройка:

  • Укажите необходимые настройки (например, имя поставщика идентификации, идентификатор сущности или издателя IdP, URL-адрес входа SAML, сертификат X.509), предоставленные вашим поставщиком идентификации. Поставщик удостоверений.
  • Нажмите на Сохранить изменения Кнопка для сохранения конфигурации.
Загрузка метаданных SAML в Moodle

Базовое сопоставление атрибутов

  • При выполнении пользователем единого входа (SSO) поставщик идентификации отправляет значение NameID. Это значение уникально для каждого пользователя.
  • Чтобы плагин мог получить доступ к этим атрибутам, присвойте им значение. Эл. адрес и Имя пользователя атрибутов.
  • Кроме того, можно сопоставлять атрибуты пользователя (например, Имя и Фамилия).
  • Нажмите на Сохранить изменения Кнопка для сохранения конфигурации.
Сопоставление атрибутов SAML в Moodle

Пользовательское сопоставление атрибутов

Эта функция позволяет сопоставлять пользовательские атрибуты, отправляемые поставщиком идентификации (IDP), с атрибутами Moodle.

  • Чтобы создать пользовательский атрибут, перейдите по ссылке: Администрирование сайта >> Пользователи >> Поля профиля пользователя в плагине.
  • Нажмите на Создайте новое поле профиля. Выберите тип атрибута из выпадающего списка и введите значения в необходимые поля.
Moodle SAML: создание и сопоставление пользовательских атрибутов

  • Присвойте созданному пользовательскому атрибуту желаемое значение.
Сопоставление пользовательских атрибутов SAML в Moodle

  • Прокрутите вниз и нажмите Сохранить изменения кнопку для сохранения ваших конфигураций.

Шаг 4: Сопоставление ролей

  • В бесплатном плагине можно выбрать роль по умолчанию, которая будет назначена всем пользователям, не являющимся администраторами, при выполнении единого входа (SSO).

Примечание и контактная информация - Azure B2C SAML SSO с WordPress

Примечание: Роли будут назначаться новым пользователям, созданным с помощью единого входа (SSO). Роли существующих пользователей Moodle останутся без изменений.


  • Прокрутите вниз до Сопоставление ролей .
  • Выберите роль по умолчанию и нажмите на Сохранить изменения Кнопка для сохранения конфигурации.
Сопоставление ролей SAML в Moodle

Эта функция позволяет назначать и управлять ролями пользователей при использовании единого входа (SSO). Помимо стандартных ролей Moodle, она совместима и с любыми пользовательскими ролями.

  • Группа/Роль Атрибут обеспечит сопоставление имени поля, содержащего информацию, связанную с ролями, которая отправляется поставщиком идентификации и будет использоваться для сопоставления ролей.
  • Выделите Сопоставление ролей в соответствующем разделе укажите соответствия для этих ролей.
  • Выберите Роль по умолчанию Выберите из выпадающего списка, если роль пользователя не соответствует присвоенным значениям.
  • Например, если у вас есть пользователь, у которого Группа/Роль Если значение атрибута — idp-teacher, и вы хотите присвоить его группе учителей, просто укажите idp-teacher в... Учитель: поле раздела сопоставления ролей.

Примечание и контактная информация - Azure B2C SAML SSO с WordPress

Примечание: Вы можете присвоить несколько значений, разделённых точкой с запятой (;).


Сопоставление ролей SAML в Moodle

  • Нажмите на Сохранить изменения кнопку для сохранения ваших конфигураций.

Шаг 5: Настройки единого входа

  • В плагине можно добавить виджет авторизации, чтобы включить единый вход (SSO), инициируемый поставщиком услуг (SP-Initiated SSO), на вашем сайте.
  • Перейдите на сайт Плагины >> Аутентификация >> Управление аутентификацией.
  • Нажмите на чтобы включить видимость плагина.
  • Нажмите на для настройки параметров плагина.
сопоставление ролей SAML в WordPress

В плагине можно добавить виджет авторизации, чтобы включить единый вход (SSO), инициируемый поставщиком услуг (SP-Initiated SSO), на вашем сайте.

  • Перейдите в Администратор сайта >> Плагины >> Управление аутентификацией.
  • Нажмите на чтобы включить видимость плагина.
  • Нажмите на для настройки параметров плагина.
Сопоставление ролей SAML в Moodle

  • Чтобы включить автоматическое перенаправление со страницы входа в Moodle на сайт WordPress.
  • Выбирайте Да значение из выпадающего списка для Включить автоматическое перенаправление на IDP со страницы входа в Moodle. поле.
  • Записывать URL-адрес бэкдора Это пригодится, когда SSO даст сбой.
  • Нажмите на Сохранить изменения Кнопка для сохранения конфигурации.
Настройки единого входа SAML в Moodle

Вы успешно настроили Moodle в качестве поставщика услуг SAML для обеспечения единого входа Okta на ваш сайт Moodle.


ADFS_sso ×
Привет!

Нужна помощь? Мы здесь!

поддержка