Единый вход (SSO) Moodle SAML с использованием PingFederate в качестве поставщика идентификации | Вход через SSO с помощью PingFederate
Обзор
Единый вход (SSO) по SAML для вашего сайта Moodle можно реализовать с помощью нашего плагина miniOrange SAML SSO. Наш плагин совместим со всеми поставщиками идентификации, поддерживающими SAML. Здесь мы рассмотрим пошаговое руководство по настройке единого входа (SSO) между PingFederate в качестве поставщика идентификации (IdP) и Moodle в качестве поставщика услуг (SP).
Предварительные условия: загрузка и установка
Для настройки PingFederate в качестве поставщика идентификации (IdP) в Moodle вам потребуется установить... miniOrange Moodle SAML 2.0 SSO плагин
Шаги настройки
1. Настройте PingFederate в качестве поставщика идентификации (IdP).
Выполните следующие шаги, чтобы настроить PingFederate в качестве поставщика идентификационных данных:
Настройте PingFederate в качестве поставщика идентификации (IdP).
- В Плагины вкладка прокрутить до Метаданные поставщика услуг В этом разделе вы найдете метаданные SharePoint, такие как: Идентификатор сущности SP и URL ACS (AssertionConsumerService) которые необходимы для настройки поставщика идентификационных данных.
- Войдите в панель администратора пользователя Ping Federate.
- Нажмите на Поставщик удостоверений в левом навигационном меню.
- Под SP-СОЕДИНЕНИЕ, нажмите на Создать новый .
- Выберите Профили единого входа браузера шаблон подключения на Тип соединения вкладку и нажмите Следующая.
- Выберите «Единый вход через браузер» Параметры подключения вкладку и нажмите Следующая.
- Выбрать Файл в качестве метода импорта метаданных и кликов Выбирайте файл для выбора метаданных плагина miniOrange SSO Импорт метаданных Вкладка. Нажмите Следующая.
- Ознакомьтесь с информацией на Сводка метаданных вкладку и нажмите Следующая.
- В Вкладка «Общая информация» убедитесь, что Идентификатор организации поставщика услуг, имя подключения и Базовый URL Поля заполняются автоматически на основе метаданных. Нажмите Следующая.
- Перейдите в Единый вход в браузере и нажмите Настройка единого входа в браузереВы будете перенаправлены на мастер настройки единого входа в браузере.
-
1) Выберите Единый вход, инициированный поставщиком удостоверений и Инициированная SP SSO варианты на Профили SAML вкладку и нажмите Следующая.
-
2) Введите желаемое время действия утверждения с Срок действия утверждения вкладку и нажмите СледующаяПо умолчанию он настроен. 5 минут для обоих.
- Перейдите на вкладку «Настройки протокола» мастера настройки единого входа в браузере и нажмите «Настроить параметры протокола».
-
1) Выберите POST для Переплет и указать единый вход в систему. URL конечной точки в поле EndpointURL URL-адрес службы обработки утверждений Нажмите Следующая.
-
2) Выберите POST на Допустимые привязки SAML вкладку и нажмите Следующая.
3) Выберите желаемые политики подписи для утверждений на Политика подписи вкладку и нажмите Следующая.
4) Выберите желаемую политику шифрования для утверждений на Политика шифрования вкладку и нажмите Следующая.
5) Щелкните Готово на Сводка настроек протокола меню.
6) Щелкните Готово на Сводка по SSO в браузере.
3) Перейдите в раздел «Создание утверждений» и нажмите «Настроить создание утверждений». Вы будете перенаправлены на мастер настройки создания утверждений.
-
I. На вкладке «Сопоставление идентификаторов» выберите STANDARD и нажмите «Далее».
II. Выберите формат имени субъекта для параметра SAML_SUBJECT. Атрибутный контракт Нажмите клавишу Tab и затем «Далее».
III. В разделе «Сопоставление источников аутентификации» нажмите «Сопоставить новый экземпляр адаптера».
-
IV. Выберите Экземпляр адаптера и нажмите
СледующаяАдаптер должен содержать адрес электронной почты пользователя.
-
V. Выберите В утверждении SAML используйте только значения контракта адаптера. вариант на Метод отображения вкладку и нажмите Следующая.
VI. Выберите экземпляр адаптера в качестве Источник и электронная почта как Значение на Выполнение контракта атрибутов нажмите и перейдите по вкладке Следующая.
-
VII. (Необязательно) Выберите любые условия авторизации, которые вы хотели бы указать. Критерии выдачи вкладку и нажмите
Следующая.
VIII. Щелчок Готово на Резюме.
IX. Щелчок Следующая на Сопоставление источников аутентификации меню.
X. Щелкните Готово на вкладке «Сводка».
XI. Щелчок Следующая на Создание утверждений
- Перейдите на вкладку «Настройки протокола» мастера настройки единого входа в браузере и нажмите «Настроить параметры протокола».
-
Перейдите в Полномочия и нажмите на Настройка учетных данных. Вы будете перенаправлены на Полномочия
Мастер установки.
-
1) Выберите сертификат подписи, который будет использоваться со службой единого входа (SSO), и выберите «Включить сертификат в элемент подписи» на вкладке «Настройки цифровой подписи». Нажмите «Готово».
-
2) Щелкните Готово на Резюме.
3) Щелкните Следующая на Полномочия.
- Выбрать Активных для Состояние подключения на Активация и резюме вкладку и нажмите Сохранено.
- Теперь перейдите в панель управления администратора федеративных пользователей Ping → Поставщик идентификационных данных.
- Нажмите Управлять всем недооценивают ее SP-соединения.
- Нажмите Экспорт метаданных для подключения желаемого поставщика услуг.
- Нажмите Экспортировать на Экспорт и резюме нажмите и перейдите по вкладке Готово.
2. Настройте Moodle в качестве поставщика услуг (SP).
- Бесплатно
- Премиум
Вы успешно настроили Moodle в качестве поставщика услуг SAML для обеспечения единого входа через PingFederate на ваш сайт Moodle.












Регистрация