Единый вход (SSO) Moodle SAML с использованием RSA SecurID в качестве поставщика идентификации | Вход через SSO с RSA SecurID
Обзор
Единый вход (SSO) по SAML для вашего сайта Moodle можно реализовать с помощью нашего плагина miniOrange SAML SSO. Наш плагин совместим со всеми поставщиками идентификации, поддерживающими SAML. Здесь мы рассмотрим пошаговое руководство по настройке единого входа (SSO) между RSA SecurID в качестве поставщика идентификации (IdP) и Moodle в качестве поставщика услуг (SP).
Предварительные условия: загрузка и установка
Для настройки RSA SecurID в качестве поставщика идентификации (IdP) в Moodle вам потребуется установить плагин miniOrange Moodle SAML 2.0 SSO.
Шаги настройки
1. Настройте RSA SecurID в качестве поставщика идентификации (IdP).
Выполните следующие шаги, чтобы настроить RSA SecurID в качестве поставщика идентификационных данных:
Настройте RSA SecurID в качестве поставщика идентификации (IdP).
- В Плагины вкладка прокрутить до Метаданные поставщика услуг В этом разделе вы найдете метаданные SharePoint, такие как: Идентификатор сущности SP и URL-адрес ACS (AssertionConsumerService) которые необходимы для настройки поставщика идентификационных данных.
- Войдите в RSA SecurID Access (облачная консоль) как администратор.
- В верхнем навигационном меню нажмите на Приложения → Каталог приложений.
- Нажмите Создать из шаблона в правом верхнем углу.
- Нажмите кнопку «Выбрать» рядом с SAML Directна странице «Выбор шаблона коннектора».
- Заполните необходимую информацию в Основная информация:
- Имя: Название приложения, например, miniOrange Plugin.
- Описание (необязательно): Описание для вашей заявки.
- Отключено [флажок] (необязательно): Выбирайте этот параметр только в том случае, если хотите скрыть это приложение от пользователей. При отключении приложение отображается в разделе «Мои приложения», но не отображается на портале приложений RSA.
- Теперь нажмите на Далее .
Профиль подключения
- Нажмите на Импорт метаданных .
- Загрузите файл метаданных плагина miniOrange. Вы можете скачать файл метаданных плагина по ссылке: Вкладка «Метаданные поставщика услуг» плагина.
- Проверьте настроенные URL-адреса и нажмите на Сохранено кнопка в правом верхнем углу Импорт метаданных SAML Оконная страница.
- Проверьте, успешно ли импортированы метаданные плагина.
Инициировать рабочий процесс SAML
- URL-адрес подключения: Введите URL-адрес, с которого будет сгенерирован запрос на единый вход (SSO), то есть URL-адрес, на который вы хотите перенаправить пользователя после успешного выполнения единого входа.
- Выбрать Инициировано SPПоскольку единый вход (SSO) запускается со стороны приложения.
- Метод привязки для SAML-запроса: POST
Примечание: Бесплатная версия плагина SAML 2.0 SSO поддерживает только привязку POST для запросов SAML.
- Подпись [флажок]: Снимите галочку с
Примечание: Бесплатная версия плагина SAML 2.0 SSO не поддерживает подписанные SAML-запросы. Если вы используете платные версии плагина, вы можете отправлять подписанные SAML-запросы.
Поставщик удостоверений SAML (эмитент)
- URL-адрес поставщика идентификационных данных: Обратите внимание на это значение, оно будет использоваться в качестве URL-адреса для входа по SAML при настройке плагина.
- Идентификатор организации-эмитента: По умолчанию
Примечание: Это идентификатор сущности поставщика идентификации (IdP) или эмитента, используемый для настройки в плагине.
- Подпись ответа SAML: Загрузите закрытый ключ и сертификат, которые будут использоваться для подписи SAML-ответа, или сгенерируйте новую пару ключей, нажав кнопку «Сгенерировать пакет сертификатов».
- Включите сертификат в исходящее утверждение: Включить (необязательно)
Провайдер услуг
- Если вы загрузили метаданные плагина в разделе «Профиль подключения», URL-адрес службы обработки утверждений и URL-адрес аудитории должны быть предварительно настроены. В противном случае необходимые URL-адреса можно найти в Вкладка «Метаданные поставщика услуг» Установите плагин miniOrange SAML и обновите здесь URL-адрес.
Идентификация пользователя
- Укажите информацию NameID, которая идентифицирует пользователя, генерирующего SAML-утверждение.
Расширенные настройки: Расширение атрибутов (необязательно)
- Настройте дополнительную информацию о пользователе, которая будет отправляться в приложение в ответе SAML. Например, имя пользователя, адрес электронной почты, отображаемое имя, группы и т. д.
Доступ пользователя
- Выберите политику доступа следующим образом: Разрешить всем аутентифицированным пользователям и нажмите на Далее .
Портальный дисплей
- Настройте параметры отображения приложения для конечных пользователей RSA, такие как значок приложения и т.д.
- Теперь нажмите Сохранить и закончить чтобы сохранить настройки.
- Теперь в верхней панели навигации нажмите Области применения Мои Приложения.
- Найдите настроенное вами приложение. Нажмите на стрелку вниз рядом с названием приложения и выберите его. Экспорт метаданных.
- Сохраните метаданные, они понадобятся для настройки плагина miniOrange.
- В конце, нажмите Опубликовать изменения Нажмите кнопку в верхнем левом углу консоли администратора RSA, чтобы опубликовать эту конфигурацию приложения.
2. Настройте Moodle в качестве поставщика услуг (SP).
В плагине miniOrange SAML SSO перейдите на вкладку «Плагины» . Существует два способа настройки плагина:
А. Загружая метаданные IDP:
- Введите Имя ВПЛ.
- В Настройка поставщика услуг выберите раздел Метаданные URL/XML от Выберите метод падать.
- Скопируйте и вставьте URL-адрес метаданных IdP или XML-файл в URL/XML метаданных IDP поле ввода.
- Нажмите на Открыть Для проверки конфигурации.
B. Ручная настройка:
- Укажите необходимые настройки (например, имя поставщика идентификации, идентификатор сущности или издателя поставщика идентификации, URL-адрес входа SAML, сертификат X.509), предоставленные вашим поставщиком идентификации. Поставщик удостоверений.
- Нажмите на Открыть Для проверки конфигурации.
Шаг 3: Сопоставление атрибутов
- При выполнении пользователем единого входа (SSO) поставщик идентификации отправляет значение NameID. Это значение уникально для каждого пользователя.
- Чтобы плагин мог получить доступ к этим атрибутам, присвойте им значения. Имя пользователя и Эл. адрес as ИмяID.
В плагине miniOrange SAML SSO прокрутите вниз до раздела « Настройка поставщика услуг» . Существует два способа настройки плагина:
А. Загружая метаданные IDP:
- Укажите любое имя поставщика идентификации (IDP). Например, my_IDP.
- Выберите значение Выберите метод В качестве URL/XML метаданных из выпадающего списка.
- Введите URL-адрес метаданных следующим образом:
https://имя арендатора.b2clogin.com/имя-арендатора.onmicrosoft.com/B2C_1A_signup_signin_saml/Samlp/metadata
Примечание: Вам потребуется заменить имя арендатора в указанной выше ссылке на имя арендатора Azure B2C.
- Прокрутите страницу вниз и нажмите Сохранить изменения .
B. Ручная настройка:
- Укажите необходимые настройки (например, имя поставщика идентификации, идентификатор сущности или издателя IdP, URL-адрес входа SAML, сертификат X.509), предоставленные вашим поставщиком идентификации. Поставщик удостоверений.
- Нажмите на Сохранить изменения Кнопка для сохранения конфигурации.
Шаг 3: Сопоставление атрибутов
Базовое сопоставление атрибутов
- При выполнении пользователем единого входа (SSO) поставщик идентификации отправляет значение NameID. Это значение уникально для каждого пользователя.
- Чтобы плагин мог получить доступ к этим атрибутам, присвойте им значение. Эл. адрес и Имя пользователя атрибутов.
- Кроме того, можно сопоставлять атрибуты пользователя (например, Имя и Фамилия).
- Нажмите на Сохранить изменения Кнопка для сохранения конфигурации.
Пользовательское сопоставление атрибутов
Эта функция позволяет сопоставлять пользовательские атрибуты, отправляемые поставщиком идентификации (IDP), с атрибутами Moodle.
- Чтобы создать пользовательский атрибут, перейдите по ссылке: Администрирование сайта >> Пользователи >> Поля профиля пользователя в плагине.
- Нажмите на Создайте новое поле профиля. Выберите тип атрибута из выпадающего списка и введите значения в необходимые поля.
- Присвойте созданному пользовательскому атрибуту желаемое значение.
- Прокрутите вниз и нажмите Сохранить изменения кнопку для сохранения ваших конфигураций.
Шаг 4: Сопоставление ролей
- В бесплатном плагине можно выбрать роль по умолчанию, которая будет назначена всем пользователям, не являющимся администраторами, при выполнении единого входа (SSO).
Примечание: Роли будут назначаться новым пользователям, созданным с помощью SSO. Роли существующих пользователей Moodle останутся без изменений.
- Прокрутите вниз до Сопоставление ролей .
- Выберите роль по умолчанию и нажмите на Сохранить изменения Кнопка для сохранения конфигурации.
Шаг 4: Сопоставление ролей
Эта функция позволяет назначать и управлять ролями пользователей при использовании единого входа (SSO). Помимо стандартных ролей Moodle, она совместима и с любыми пользовательскими ролями.
- Группа/Роль Атрибут обеспечит сопоставление имени поля, содержащего информацию, связанную с ролями, которая отправляется поставщиком идентификации и будет использоваться для сопоставления ролей.
- Выделите Сопоставление ролей в соответствующем разделе укажите соответствия для этих ролей.
- Выберите Роль по умолчанию Выберите из выпадающего списка, если роль пользователя не соответствует присвоенным значениям.
- Например, если у вас есть пользователь, у которого Группа/Роль Если значение атрибута — idp-teacher, и вы хотите присвоить его группе учителей, просто укажите idp-teacher в... Учитель: поле раздела сопоставления ролей.
Примечание: Вы можете присвоить несколько значений, разделенных точкой с запятой (;).
- Нажмите на Сохранить изменения кнопку для сохранения ваших конфигураций.
Шаг 5: Настройки единого входа
- В плагине можно добавить виджет авторизации, чтобы включить единый вход (SSO), инициируемый поставщиком услуг (SP-Initiated SSO), на вашем сайте.
- Перейдите на сайт Плагины >> Аутентификация >> Управление аутентификацией.
- Нажмите на чтобы включить видимость плагина.
- Нажмите на ⬆ для настройки параметров плагина.
Шаг 5: Настройки единого входа (SSO)
В плагине можно добавить виджет авторизации, чтобы включить единый вход (SSO), инициируемый поставщиком услуг (SP-Initiated SSO), на вашем сайте.
- Перейдите в Администратор сайта >> Плагины >> Управление аутентификацией.
- Нажмите на чтобы включить видимость плагина.
- Нажмите на ⬆ для настройки параметров плагина.
- Чтобы включить автоматическое перенаправление со страницы входа в Moodle на сайт WordPress.
- Выбирайте Да значение из выпадающего списка для Включить автоматическое перенаправление на IDP со страницы входа в Moodle. поле.
- Записывать URL-адрес бэкдора Это пригодится, когда SSO даст сбой.
- Нажмите на Сохранить изменения Кнопка для сохранения конфигурации.
Вы успешно настроили Moodle в качестве поставщика услуг SAML для обеспечения единого входа через RSA SecurID на вашем сайте Moodle.
Статьи по теме