Результаты поиска :

×

Единый вход (SSO) Moodle SAML с использованием PingFederate в качестве поставщика идентификации | Вход через SSO с помощью PingFederate

Единый вход (SSO) по SAML для вашего сайта Moodle можно реализовать с помощью нашего плагина miniOrange SAML SSO. Наш плагин совместим со всеми поставщиками идентификации, поддерживающими SAML. Здесь мы рассмотрим пошаговое руководство по настройке единого входа (SSO) между PingFederate в качестве поставщика идентификации (IdP) и Moodle в качестве поставщика услуг (SP).

Для настройки PingFederate в качестве поставщика идентификации (IdP) в Moodle вам потребуется установить... miniOrange Moodle SAML 2.0 SSO плагин

Выполните следующие шаги, чтобы настроить PingFederate в качестве поставщика идентификационных данных:

Настройте PingFederate в качестве поставщика идентификации (IdP).

  • В Плагины вкладка прокрутить до Метаданные поставщика услуг В этом разделе вы найдете метаданные SharePoint, такие как: Идентификатор сущности SP и URL ACS (AssertionConsumerService) которые необходимы для настройки поставщика идентификационных данных.
Moodle saml загрузка метаданных

  • Войдите в панель администратора пользователя Ping Federate.
  • Нажмите на Поставщик удостоверений в левом навигационном меню.
  • Под SP-СОЕДИНЕНИЕ, нажмите на Создать новый .
ping federate sso-1

  • Выберите Профили единого входа браузера шаблон подключения на Тип соединения вкладку и нажмите Следующая.
ping federate sso-2

  • Выберите «Единый вход через браузер» Параметры подключения вкладку и нажмите Следующая.
ping federate sso-3

  • Выбрать Файл в качестве метода импорта метаданных и кликов Выбирайте файл для выбора метаданных плагина miniOrange SSO Импорт метаданных Вкладка. Нажмите Следующая.
ping federate sso-4

  • Ознакомьтесь с информацией на Сводка метаданных вкладку и нажмите Следующая.
  • В Вкладка «Общая информация» убедитесь, что Идентификатор организации поставщика услуг, имя подключения и Базовый URL Поля заполняются автоматически на основе метаданных. Нажмите Следующая.
  • Перейдите в Единый вход в браузере и нажмите Настройка единого входа в браузереВы будете перенаправлены на мастер настройки единого входа в браузере.

      1) Выберите Единый вход, инициированный поставщиком удостоверений и Инициированная SP SSO варианты на Профили SAML вкладку и нажмите Следующая.

    ping federate sso-5

      2) Введите желаемое время действия утверждения с Срок действия утверждения вкладку и нажмите СледующаяПо умолчанию он настроен. 5 минут для обоих.

      3) Перейдите в раздел «Создание утверждений» и нажмите «Настроить создание утверждений». Вы будете перенаправлены на мастер настройки создания утверждений.

        I. На вкладке «Сопоставление идентификаторов» выберите STANDARD и нажмите «Далее».

        II. Выберите формат имени субъекта для параметра SAML_SUBJECT. Атрибутный контракт Нажмите клавишу Tab и затем «Далее».

        III. В разделе «Сопоставление источников аутентификации» нажмите «Сопоставить новый экземпляр адаптера».

      ping federate sso-6

        IV. Выберите Экземпляр адаптера и нажмите СледующаяАдаптер должен содержать адрес электронной почты пользователя.

      ping federate sso-7

        V. Выберите В утверждении SAML используйте только значения контракта адаптера. вариант на Метод отображения вкладку и нажмите Следующая.

        VI. Выберите экземпляр адаптера в качестве Источник и электронная почта как Значение на Выполнение контракта атрибутов нажмите и перейдите по вкладке Следующая.

      ping federate sso-8

        VII. (Необязательно) Выберите любые условия авторизации, которые вы хотели бы указать. Критерии выдачи вкладку и нажмите Следующая.

        VIII. Щелчок Готово на Резюме.

        IX. Щелчок Следующая на Сопоставление источников аутентификации меню.

        X. Щелкните Готово на вкладке «Сводка».

        XI. Щелчок Следующая на Создание утверждений

    1. Перейдите на вкладку «Настройки протокола» мастера настройки единого входа в браузере и нажмите «Настроить параметры протокола».

        1) Выберите POST для Переплет и указать единый вход в систему. URL конечной точки в поле EndpointURL URL-адрес службы обработки утверждений Нажмите Следующая.

      ping federate sso-9

        2) Выберите POST на Допустимые привязки SAML вкладку и нажмите Следующая.

        3) Выберите желаемые политики подписи для утверждений на Политика подписи вкладку и нажмите Следующая.

        ping federate sso-10

        4) Выберите желаемую политику шифрования для утверждений на Политика шифрования вкладку и нажмите Следующая.

        5) Щелкните Готово на Сводка настроек протокола меню.

        6) Щелкните Готово на Сводка по SSO в браузере.

  • Перейдите в Полномочия и нажмите на Настройка учетных данных. Вы будете перенаправлены на Полномочия Мастер установки.
      1) Выберите сертификат подписи, который будет использоваться со службой единого входа (SSO), и выберите «Включить сертификат в элемент подписи» на вкладке «Настройки цифровой подписи». Нажмите «Готово».

    ping federate sso-11

      2) Щелкните Готово на Резюме.

      3) Щелкните Следующая на Полномочия.

  • Выбрать Активных для Состояние подключения на Активация и резюме вкладку и нажмите Сохранено.
  • Теперь перейдите в панель управления администратора федеративных пользователей Ping → Поставщик идентификационных данных.
  • Нажмите Управлять всем недооценивают ее SP-соединения.
  • Нажмите Экспорт метаданных для подключения желаемого поставщика услуг.
  • Нажмите Экспортировать на Экспорт и резюме нажмите и перейдите по вкладке Готово.

В плагине miniOrange SAML SSO перейдите в Плагины Вкладка. Существует два способа настройки плагина:

А. Загружая метаданные IDP:

  • Введите Имя ВПЛ.
  • В Настройка поставщика услуг выберите раздел Метаданные URL/XML от Выберите метод падать.
  • Скопируйте и вставьте URL-адрес метаданных IdP или XML-файл в URL/XML метаданных IDP поле ввода.
  • Нажмите на Открыть Для проверки конфигурации.
Загрузка метаданных SAML в Moodle

B. Ручная настройка:

  • Укажите необходимые настройки (например, имя поставщика идентификации, идентификатор сущности или издателя поставщика идентификации, URL-адрес входа SAML, сертификат X.509), предоставленные вашим поставщиком идентификации. Поставщик удостоверений.
  • Нажмите на Открыть Для проверки конфигурации.
Загрузка метаданных SAML в Moodle

Шаг 3: Сопоставление атрибутов

  • При выполнении пользователем единого входа (SSO) поставщик идентификации отправляет значение NameID. Это значение уникально для каждого пользователя.
  • Чтобы плагин мог получить доступ к этим атрибутам, присвойте им значения. Имя пользователя и Эл. адрес as ИмяID.
Сопоставление атрибутов SAML в Moodle

В плагине miniOrange SAML SSO прокрутите вниз до... Настройка поставщика услуг Раздел плагина. Существует два способа настройки плагина:

А. Загружая метаданные IDP:

  • Укажите любое имя поставщика идентификации (IDP). Например, my_IDP.
  • Выберите значение Выберите метод В качестве URL/XML метаданных из выпадающего списка.
  • Введите URL-адрес метаданных следующим образом:
    https://имя арендатора.b2clogin.com/имя-арендатора.onmicrosoft.com/B2C_1A_signup_signin_saml/Samlp/metadata

Примечание и контактная информация - Azure B2C SAML SSO с WordPress

Примечание: Вам потребуется заменить имя арендатора в указанной выше ссылке на имя арендатора Azure B2C.


Загрузка метаданных SAML в Moodle

  • Прокрутите страницу вниз и нажмите Сохранить изменения .

B. Ручная настройка:

  • Укажите необходимые настройки (например, имя поставщика идентификации, идентификатор сущности или издателя IdP, URL-адрес входа SAML, сертификат X.509), предоставленные вашим поставщиком идентификации. Поставщик удостоверений.
  • Нажмите на Сохранить изменения Кнопка для сохранения конфигурации.
Загрузка метаданных SAML в Moodle

Базовое сопоставление атрибутов

  • При выполнении пользователем единого входа (SSO) поставщик идентификации отправляет значение NameID. Это значение уникально для каждого пользователя.
  • Чтобы плагин мог получить доступ к этим атрибутам, присвойте им значение. Эл. адрес и Имя пользователя атрибутов.
  • Кроме того, можно сопоставлять атрибуты пользователя (например, Имя и Фамилия).
  • Нажмите на Сохранить изменения Кнопка для сохранения конфигурации.
Сопоставление атрибутов SAML в Moodle

Пользовательское сопоставление атрибутов

Эта функция позволяет сопоставлять пользовательские атрибуты, отправляемые поставщиком идентификации (IDP), с атрибутами Moodle.

  • Чтобы создать пользовательский атрибут, перейдите по ссылке: Администрирование сайта >> Пользователи >> Поля профиля пользователя в плагине.
  • Нажмите на Создайте новое поле профиля. Выберите тип атрибута из выпадающего списка и введите значения в необходимые поля.
Moodle SAML: создание и сопоставление пользовательских атрибутов

  • Присвойте созданному пользовательскому атрибуту желаемое значение.
Сопоставление пользовательских атрибутов SAML в Moodle

  • Прокрутите вниз и нажмите Сохранить изменения кнопку для сохранения ваших конфигураций.

Шаг 4: Сопоставление ролей

  • В бесплатном плагине можно выбрать роль по умолчанию, которая будет назначена всем пользователям, не являющимся администраторами, при выполнении единого входа (SSO).

Примечание и контактная информация - Azure B2C SAML SSO с WordPress

Примечание: Роли будут назначаться новым пользователям, созданным с помощью единого входа (SSO). Роли существующих пользователей Moodle останутся без изменений.


  • Прокрутите вниз до Сопоставление ролей .
  • Выберите роль по умолчанию и нажмите на Сохранить изменения Кнопка для сохранения конфигурации.
Сопоставление ролей SAML в Moodle

Эта функция позволяет назначать и управлять ролями пользователей при использовании единого входа (SSO). Помимо стандартных ролей Moodle, она совместима и с любыми пользовательскими ролями.

  • Группа/Роль Атрибут обеспечит сопоставление имени поля, содержащего информацию, связанную с ролями, которая отправляется поставщиком идентификации и будет использоваться для сопоставления ролей.
  • Выделите Сопоставление ролей в соответствующем разделе укажите соответствия для этих ролей.
  • Выберите Роль по умолчанию Выберите из выпадающего списка, если роль пользователя не соответствует присвоенным значениям.
  • Например, если у вас есть пользователь, у которого Группа/Роль Если значение атрибута — idp-teacher, и вы хотите присвоить его группе учителей, просто укажите idp-teacher в... Учитель: поле раздела сопоставления ролей.

Примечание и контактная информация - Azure B2C SAML SSO с WordPress

Примечание: Вы можете присвоить несколько значений, разделённых точкой с запятой (;).


Сопоставление ролей SAML в Moodle

  • Нажмите на Сохранить изменения кнопку для сохранения ваших конфигураций.

Шаг 5: Настройки единого входа

  • В плагине можно добавить виджет авторизации, чтобы включить единый вход (SSO), инициируемый поставщиком услуг (SP-Initiated SSO), на вашем сайте.
  • Перейдите на сайт Плагины >> Аутентификация >> Управление аутентификацией.
  • Нажмите на чтобы включить видимость плагина.
  • Нажмите на для настройки параметров плагина.
сопоставление ролей SAML в WordPress

В плагине можно добавить виджет авторизации, чтобы включить единый вход (SSO), инициируемый поставщиком услуг (SP-Initiated SSO), на вашем сайте.

  • Перейдите в Администратор сайта >> Плагины >> Управление аутентификацией.
  • Нажмите на чтобы включить видимость плагина.
  • Нажмите на для настройки параметров плагина.
Сопоставление ролей SAML в Moodle

  • Чтобы включить автоматическое перенаправление со страницы входа в Moodle на сайт WordPress.
  • Выбирайте Да значение из выпадающего списка для Включить автоматическое перенаправление на IDP со страницы входа в Moodle. поле.
  • Записывать URL-адрес бэкдора Это пригодится, когда SSO даст сбой.
  • Нажмите на Сохранить изменения Кнопка для сохранения конфигурации.
Настройки единого входа SAML в Moodle

Вы успешно настроили Moodle в качестве поставщика услуг SAML для обеспечения единого входа через PingFederate на ваш сайт Moodle.


ADFS_sso ×
Привет!

Нужна помощь? Мы здесь!

поддержка