Единый вход (SSO) SAML в Nextcloud с использованием плагина Joomla IDP
Обзор
Единый вход в Nextcloud с использованием Joomla IDP Это руководство позволяет пользователям входить в Nextcloud, используя Joomla, путем настройки Nextcloud в качестве поставщика услуг (SP) и Joomla в качестве поставщика идентификации SAML (IDP). В этом руководстве пошагово описан процесс настройки единого входа (SSO) между двумя платформами.
Что такое Nextcloud?
Nextcloud — это решение с открытым исходным кодом для самостоятельной синхронизации и обмена файлами. Оно позволяет частным лицам и организациям хранить и синхронизировать файлы, совместно работать над документами и безопасно управлять данными. Nextcloud предоставляет функции, аналогичные популярным облачным хранилищам, но предлагает больший контроль над конфиденциальностью и безопасностью данных, поскольку может размещаться как локально, так и на частном сервере.
Установите плагин Joomla SAML IDP.
- Войдите на свой сайт Joomla. Администратора приставка.
- В левом выпадающем меню нажмите на Системазатем в разделе «Установка» нажмите на Расширения.
- Теперь нажмите Или выберите файл. кнопка для поиска и установки ранее загруженного файла плагина.
- Установка плагина прошла успешно. Теперь нажмите на Начните использовать плагин miniOrange SAML IDP. для настройки плагина miniOrange Joomla IDP.
- Перейдите на сайт miniOrange Joomla IDP плагин, перейдите к Поставщик удостоверений меню.
- Здесь вы найдете XML-URL-адрес/файл метаданных поставщика идентификации или конечные точки, такие как идентификатор сущности поставщика идентификации, URL-адрес входа в SAML, URL-адрес выхода из SAML (премиум-функция) и сертификат для конфигурации поставщика услуг. Загрузите XML-метаданные, нажав на кнопку, показанную ниже.
Шаги настройки
В этой установке Joomla служит хранилищем для хранения пользователей, то есть будет выступать в роли поставщика идентификационных данных, в то время как Nextcloud Здесь пользователи будут входить в систему, используя свои учетные данные из Joomla. Плагин Joomla SAML IDP SSO будет установлено.
Шаг 1: Настройте Nextcloud в качестве поставщика услуг (SP).
- Войти в свой Nextcloud счет как Администратор аккаунта.
- Нажмите на верхний правый угол. Выберите Мини аппы.
- Найдите Аутентификация SSO и SAML. Нажмите Загрузите и включите.
- Нажмите на верхний правый угол и выберите Настройки, найти Аутентификация SSO и SAML Откройте его в левой панели меню.
- Нажмите «Использовать» встроенная аутентификация SAML, нажмите на Добавить поставщика удостоверений.
- Введите следующую информацию в настройки Nextcloud как поставщика услуг. Вы можете нажать... здесь чтобы получить информацию.
| Атрибут для сопоставления UID с | Эл. адрес |
| Идентификатор объекта IDP | Скопируйте Идентификатор организации/эмитента IDP Вставьте текст из вкладки «Метаданные IDP» в плагине Joomla SAML IDP. |
| Целевой URL-адрес поставщика идентификации | Скопируйте URL-адрес входа SAML Вставьте текст из вкладки «Метаданные IDP» в плагине Joomla SAML IDP. |
| Сертификация | Скачать Сертификация Из вкладки «Метаданные IDP» в плагине Joomla SAML IDP. Откройте её в блокноте. Скопируйте и вставьте содержимое сюда. |
- Как только это будет сделано, нажмите на Скачать XML-файл метаданных для загрузки XML-файла метаданных SP.
Шаг 2: Настройте Joomla в качестве поставщика идентификационных данных (IDP).
- Теперь перейдите в Компоненты -> miniOrange Joomla IDP -> Поставщик услуг.
- Перейдите в Провайдер услуг Нажмите на вкладку и заполните поля для Название поставщика услуг, Идентификатор объекта SP or эмитент, URL-адрес СКД и Формат NameIDДля получения информации о поставщике услуг перейдите к следующему шагу. Заполните остальные поля в соответствии с вашими требованиями. Нажмите на кнопку. Сохранено.
Введите следующие значения:
| Имя поставщика услуг | Выберите подходящее имя по своему вкусу. |
| Идентификатор субъекта-участника или эмитента | Идентификатор объекта поставщика услуг |
| URL-адрес СКД | URL службы обработки утверждений поставщика услуг |
| Сертификат X.509 (необязательно) [Для запроса с подписью] | Вставьте значение сертификата, скопированное из файла метаданных. |
| Формат NameID | Выберите urn:oasis:names:tc:SAML:1.1:nameid-format:emailAddress |
| Подписанное утверждение | проверено |
- Теперь нажмите Расширенное картографирование Вкладка. Выберите Атрибут NameID а затем нажмите на Сохранено Кнопка.
- Вы успешно завершили свой miniOrange Joomla SAML 2.0 IDP конфигурации.
Шаг 3: Сопоставление атрибутов — Премиум-функция
- В miniOrange Joomla IDP плагин, перейдите к Расширенное картографирование меню.
- Здесь вы можете выполнить настройку. Пользовательское сопоставление атрибутов а также добавить дополнительные Атрибуты пользователя.
