Единый вход (SSO) Moodle SAML с использованием WordPress в качестве поставщика идентификации | Вход в WordPress через SSO
Обзор
С помощью плагина Moodle для WordPress вы легко настроите единый вход SAML (SSO) для вашего сайта Moodle, обеспечив бесшовную интеграцию между WordPress и Moodle. Наш плагин совместим со всеми поставщиками идентификации, поддерживающими SAML. Это пошаговое руководство поможет вам настроить единый вход (SSO) с помощью нашего плагина Moodle для WordPress, позволяя WordPress выступать в роли поставщика идентификации (IdP), а Moodle — в роли поставщика услуг (SP).
Предварительные условия: загрузка и установка
Для настройки WordPress в качестве поставщика идентификации (IdP) с Moodle вам потребуется установить... miniOrange Moodle SAML 2.0 SSO плагин
Шаги настройки
1. Настройте WordPress в качестве поставщика идентификации (IdP).
Выполните следующие шаги, чтобы настроить WordPress в качестве поставщика удостоверений:
Настройте WordPress в качестве поставщика идентификации (IdP).
- Откройте сайт Moodle.
- Установите и активируйте miniOrange SAML SSO Этот плагин, представляющий собой надежное решение для единого входа в Moodle для WordPress, устанавливается на ваш сайт Moodle в качестве поставщика услуг.
- В Плагины вкладка прокрутить до Метаданные поставщика услуг В этом разделе вы найдете метаданные SharePoint, такие как: Идентификатор сущности SP и URL-адрес ACS (AssertionConsumerService) которые необходимы для настройки поставщика идентификационных данных.
Инструкция по применению
- Бесплатно
- Премиум
- Откройте сайт WordPress.
- Установите и активируйте Плагин miniOrange SAML IDP для WordPress (WP в качестве поставщика идентификации SAML) на вашем сайте WordPress, который выступает в качестве поставщика идентификационных данных.
- Перейдите на сайт Плагин miniOrange SAML IDP для WordPress, перейдите к Провайдер услуг меню.
- Введите значения, соответствующие информации от поставщика услуг. См. таблицу ниже.
|
Имя поставщика услуг
|
Название вашего поставщика услуг. |
| Идентификатор субъекта-участника или эмитента | Скопируйте и вставьте SP-EntityID от поставщика услуг. |
| URL-адрес СКД | Скопируйте и вставьте URL-адрес СКД от поставщика услуг. |
| Формат NameID | urn:oasis:names:tc:SAML:1.1:nameid-format:адрес электронной почты |
| Подписанное утверждение | проверено |
- Нажмите на Сохранено кнопку для сохранения ваших конфигураций.
- Перейдите на сайт Метаданные IDP Вкладка. Здесь вы найдете информацию о настройке поставщика услуг.
- Вы также можете загрузить XML-файл метаданных, нажав на соответствующую кнопку. скачать ссылку.
- Откройте сайт WordPress.
- Установите и активируйте Плагин miniOrange SAML IDP для WordPress (WP в качестве поставщика идентификации SAML) на вашем сайте WordPress, который выступает в качестве поставщика идентификационных данных.
- Перейдите на сайт Плагин miniOrange SAML IDP для WordPress перейдите к Поставщик услуг меню.
- Введите значения, соответствующие информации от поставщика услуг. См. таблицу ниже.
|
Имя поставщика услуг
|
Название вашего поставщика услуг. |
| Идентификатор субъекта-участника или эмитента | Скопируйте и вставьте SP-EntityID от поставщика услуг. |
| URL-адрес СКД | Скопируйте и вставьте URL-адрес СКД от поставщика услуг. |
| Выберите тип привязки (опционально) | Выберите Используйте привязку HTTP-перенаправления для повышения SLO. |
| Единый URL-адрес выхода из системы (опционально) | Enter Единый URL-адрес выхода из системы указано в разделе «Поставщик услуг». |
| Сертификат Х.509 (опционально) | Enter Сертификат Х.509. |
| Формат NameID | urn:oasis:names:tc:SAML:1.1:nameid-format:адрес электронной почты |
| Ответ подписан. | Установите флажок, если хотите подписать SAML-ответ. |
| Подписанное утверждение | Установите флажок, если хотите подписать SAML-ответ. |
| Зашифрованное утверждение | Установите флажок, если хотите зашифровать утверждение SAML. |
- Нажмите на Сохранено кнопку для сохранения ваших конфигураций.
Сопоставление атрибутов (необязательно):
- Перейдите на сайт Сопоставление атрибутов/ролей вкладка и перейдите к Сопоставление атрибутов .
- Когда пользователь выполняет единый вход (SSO), ИмяID Значение отправляется поставщику услуг. Это значение представляет собой
уникальный для каждого пользователя.
- Нажмите на Сохранено Кнопка для сохранения конфигурации.
Атрибуты пользователя (необязательно):
- Перейдите на сайт Сопоставление атрибутов/ролей вкладка и перейдите к Атрибуты пользователя.
- Это атрибуты пользователя, которые можно отправить. Провайдер услуг
(Такие, как имя и Фамилия). - Вы можете добавить несколько атрибутов, нажав на кнопку. "+" .
- Нажмите на Сохранено кнопку для сохранения ваших конфигураций.
Пользовательские атрибуты (необязательно):
- Перейдите на сайт Сопоставление атрибутов/ролей вкладка и перейдите к Пользовательские атрибуты.
- Это дополнительные статические атрибуты, которые можно передавать. Провайдер услуг.
- Вы можете добавить несколько атрибутов, нажав на кнопку. "+" .
- Нажмите на Сохранено кнопку для сохранения ваших конфигураций.
Сопоставление ролей (необязательно):
- Перейдите на сайт Сопоставление атрибутов/ролей вкладка и перейдите к Раздел «Сопоставление ролей».
- Группы пользователей — это совокупность пользователей, имеющих схожие роли доступа и возможности.
- Чтобы сопоставить роли в WordPress с группами пользователей, включите эту опцию.
- Вы можете указать атрибут, по которому группы будут передаваться поставщику услуг.
- Нажмите на Сохранено кнопку для сохранения ваших конфигураций.
- Перейдите на сайт Метаданные IDP Вкладка. Здесь вы найдете информацию о настройке поставщика услуг.
- Вы также можете загрузить XML-файл метаданных, нажав на соответствующую кнопку. скачать ссылку.
2. Настройте Moodle в качестве поставщика услуг (SP).
- Бесплатно
- Премиум
В плагине miniOrange SAML SSO перейдите в Плагины Вкладка. Существует два способа настройки плагина:
А. Загружая метаданные IDP:
- Введите Имя ВПЛ.
- В Настройка поставщика услуг выберите раздел Метаданные URL/XML от Выберите метод падать.
- Скопируйте и вставьте URL-адрес метаданных IdP или XML-файл в URL/XML метаданных IDP поле ввода.
- Нажмите на Открыть Для проверки конфигурации.

B. Ручная настройка:
- Укажите необходимые настройки (например, имя поставщика идентификации, идентификатор сущности или издателя поставщика идентификации, URL-адрес входа SAML, сертификат X.509), предоставленные вашим поставщиком идентификации. Поставщик удостоверений.
- Нажмите на Открыть Для проверки конфигурации.

Шаг 3: Сопоставление атрибутов
- При выполнении пользователем единого входа (SSO) поставщик идентификации отправляет значение NameID. Это значение уникально для каждого пользователя.
- Чтобы плагин мог получить доступ к этим атрибутам, присвойте им значения. Имя пользователя и Эл. адрес as ИмяID.

В плагине miniOrange SAML SSO прокрутите вниз до... Настройка поставщика услуг Раздел плагина. Существует два способа настройки плагина:
А. Загружая метаданные IDP:
- Укажите любое имя поставщика идентификации (IDP). Например, my_IDP.
- Выберите значение Выберите метод В качестве URL/XML метаданных из выпадающего списка.
- Введите URL-адрес метаданных следующим образом:
https://имя арендатора.b2clogin.com/имя-арендатора.onmicrosoft.com/B2C_1A_signup_signin_saml/Samlp/metadata
Примечание: Вам потребуется заменить имя арендатора в указанной выше ссылке на имя арендатора Azure B2C.

- Прокрутите страницу вниз и нажмите Сохранить изменения .
B. Ручная настройка:
- Укажите необходимые настройки (например, имя поставщика идентификации, идентификатор сущности или издателя IdP, URL-адрес входа SAML, сертификат X.509), предоставленные вашим поставщиком идентификации. Поставщик удостоверений.
- Нажмите на Сохранить изменения Кнопка для сохранения конфигурации.

Шаг 3: Сопоставление атрибутов
Базовое сопоставление атрибутов
- При выполнении пользователем единого входа (SSO) поставщик идентификации отправляет значение NameID. Это значение уникально для каждого пользователя.
- Чтобы плагин мог получить доступ к этим атрибутам, присвойте им значение. Эл. адрес и Имя пользователя атрибутов.
- Кроме того, можно сопоставлять атрибуты пользователя (например, Имя и Фамилия).
- Нажмите на Сохранить изменения Кнопка для сохранения конфигурации.

Пользовательское сопоставление атрибутов
Эта функция позволяет сопоставлять пользовательские атрибуты, отправляемые поставщиком идентификации (IDP), с атрибутами Moodle.
- Чтобы создать пользовательский атрибут, перейдите по ссылке: Администрирование сайта >> Пользователи >> Поля профиля пользователя в плагине.
- Нажмите на Создайте новое поле профиля. Выберите тип атрибута из выпадающего списка и введите значения в необходимые поля.

- Присвойте созданному пользовательскому атрибуту желаемое значение.

- Прокрутите вниз и нажмите Сохранить изменения кнопку для сохранения ваших конфигураций.
Шаг 4: Сопоставление ролей
- В бесплатном плагине можно выбрать роль по умолчанию, которая будет назначена всем пользователям, не являющимся администраторами, при выполнении единого входа (SSO).
Примечание: Роли будут назначаться новым пользователям, созданным с помощью единого входа (SSO). Роли существующих пользователей Moodle останутся без изменений.
- Прокрутите вниз до Сопоставление ролей .
- Выберите роль по умолчанию и нажмите на Сохранить изменения Кнопка для сохранения конфигурации.

Шаг 4: Сопоставление ролей
Эта функция позволяет назначать и управлять ролями пользователей при использовании единого входа (SSO). Помимо стандартных ролей Moodle, она совместима и с любыми пользовательскими ролями.
- Группа/Роль Атрибут обеспечит сопоставление имени поля, содержащего информацию, связанную с ролями, которая отправляется поставщиком идентификации и будет использоваться для сопоставления ролей.
- Выделите Сопоставление ролей в соответствующем разделе укажите соответствия для этих ролей.
- Выберите Роль по умолчанию Выберите из выпадающего списка, если роль пользователя не соответствует присвоенным значениям.
- Например, если у вас есть пользователь, у которого Группа/Роль Если значение атрибута — idp-teacher, и вы хотите присвоить его группе учителей, просто укажите idp-teacher в... Учитель: поле раздела сопоставления ролей.
Примечание: Вы можете присвоить несколько значений, разделённых точкой с запятой (;).

- Нажмите на Сохранить изменения кнопку для сохранения ваших конфигураций.
Шаг 5: Настройки единого входа
- В плагине можно добавить виджет авторизации, чтобы включить единый вход (SSO), инициируемый поставщиком услуг (SP-Initiated SSO), на вашем сайте.
- Перейдите на сайт Плагины >> Аутентификация >> Управление аутентификацией.
- Нажмите на чтобы включить видимость плагина.
- Нажмите на ⬆ для настройки параметров плагина.

Шаг 5: Настройки единого входа (SSO)
В плагине можно добавить виджет авторизации, чтобы включить единый вход (SSO), инициируемый поставщиком услуг (SP-Initiated SSO), на вашем сайте.
- Перейдите в Администратор сайта >> Плагины >> Управление аутентификацией.
- Нажмите на чтобы включить видимость плагина.
- Нажмите на ⬆ для настройки параметров плагина.

- Чтобы включить автоматическое перенаправление со страницы входа в Moodle на сайт WordPress.
- Выбирайте Да значение из выпадающего списка для Включить автоматическое перенаправление на IDP со страницы входа в Moodle. поле.
- Записывать URL-адрес бэкдора Это пригодится, когда SSO даст сбой.
- Нажмите на Сохранить изменения Кнопка для сохранения конфигурации.

Вы успешно настроили Moodle в качестве поставщика услуг SAML для обеспечения единого входа (SSO) на ваш сайт Moodle.
Статьи по теме
-
Интеграции и плагины Moodle
-
Moodle SAML Единая авторизация
-
Moodle SCIM и синхронизация удаленных пользователей
Спасибо за ваш ответ. Мы свяжемся с вами в ближайшее время.
Что-то пошло не так. Пожалуйста, отправьте запрос ещё раз.
Мы свяжемся с вами в ближайшее время!
Почему наши клиенты выбирают решение miniOrange Moodle SAML для единого входа (Single Sign-On)?
Круглосуточная поддержка
Получите оперативную поддержку от наших технических специалистов, доступных круглосуточно для оказания прямой помощи.
Доступные цены
miniorange предлагает наиболее доступные решения для безопасной интеграции с Moodle.
Документация
Получите доступ к нашей подробной базе знаний, которая включает в себя исчерпывающие руководства и обучающие видеоролики.
Мы предлагаем надежные решения для управления идентификацией, включая единый вход (SSO), двухфакторную аутентификацию (JFA), адаптивную многофакторную аутентификацию (MFA), предоставление доступа и многое другое. Пожалуйста, свяжитесь с нами по адресу:
+1 978 658 9387 (США) | +91 97178 45846 (Индия) moodlesupport@xecurify.com

Регистрация