SAML Single Sign-On (SSO) till Moodle med Joomla IDP Plugin
Översikt
Enkel inloggning i AWS AppStream med Joomla IDP tillåter användare att logga in på AWS AppStream med Joomla genom att konfigurera AWS AppStream som en tjänsteleverantör (SP) och Joomla som en SAML-identitetsleverantör (IDP). Den här guiden tar dig genom en steg-för-steg-process för att konfigurera SSO mellan de två plattformarna.
Vad är AWS AppStream?
Amazon AppStream är en Amazon Web Service (AWS) som gör att datorintensiva applikationer kan streamas från Amazons servrar i molnet till lokala datorenheter.
Installera Joomla SAML IDP Plugin
- Logga in på din Joomla-sajt Administratör konsol.
- Från vänster växlingsmeny, klicka på Systemkrav, klicka sedan på under Installera förlängningar.
- Klicka nu på Eller bläddra efter fil för att hitta och installera plugin-filen som laddades ner tidigare.
- Installationen av plugin har lyckats. Klicka nu på Börja använda miniOrange SAML IDP-plugin för att konfigurera miniOrange Joomla IDP-plugin.
- Gå till miniOrange Joomla IDP-plugin, navigera till Identitetsleverantör fliken.
- Här kan du hitta Identity Provider Metadata XML URL/File eller endpoints som IDP Entity ID, SAML Login URL, SAML Logout URL (Premium Feature) och Certificate for SP-konfiguration. Ladda ner XML-metadata genom att klicka på knappen som visas nedan.
Konfigurationssteg
I denna inställning, Joomla fungerar som lagringsplats för användare, dvs det kommer att fungera som IDP medan Moodle är där användare kommer att logga in med sina referenser från Joomla där Joomla SAML IDP SSO Plugin kommer att installeras.
Steg 1: Konfigurera Moodle som SP (tjänsteleverantör)
- Logga in på ditt Amazon Web Services (AWS)-konsol som administratör.
- Klicka på Tjänster Flik. Under Säkerhet, identitet och efterlevnad, Klicka på IAM (Identity and Access Management).
- Från listan till vänster klickar du på Identitetsleverantörer och klicka sedan på Skapa leverantör knappen i det högra avsnittet.
- I Konfigurera leverantör väljer du SAML som leverantör och ange någon Leverantörens namn (t.ex. miniOrange).
- Klicka på Välj Arkiv-knappen och välj en metadatafil som du redan har laddat ner i steg 1, klicka sedan på Skapa leverantör knapp.
- SAML-leverantören skapas och den bör listas i leverantörstabellen.
Skapa/lägg till roll
- Klicka nu på Roller från listan till vänster och klicka sedan på Skapa roll knapp.
- Klicka på i avsnittet Skapa roll SAML 2.0 federation fliken.
- Under Välj SAML 2.0-leverantör väljer du SAML-leverantör som du har skapat tidigare dvs Miniorange.
- Välj därefter Tillåt endast programmatisk åtkomst radioalternativ.
- Välja SAML:aud alternativet från rullgardinsmenyn Attribut.
- Ange värdet som https://signin.aws.amazon.com/saml.
- Klicka sedan på Nästa knapp.
- Kontrollera policynamnet AmazonEC2ReadOnly Access och klicka på Nästa knapp.
- Klicka på ditt skapade rollnamn.
- I avsnittet Sammanfattning, kopiera Roll ARN.
- Håll värdena med dig i kommaseparerat format. Till exempel- arn:aws:iam::656620318436:role/SSORole,arn:aws:iam::656620318436:saml-provider/miniorange
Lägg till attribut för AWS AppStream
- Ange värdet https://aws.amazon.com/SAML/Attributes/RoleSessionName i Attributnamn fältet och välj E-postadress från Attributvärde listrutan.
- Klicka på '+' ikonen dessutom Ytterligare användarattribut för att lägga till ytterligare en uppsättning attribut och ange värdet https://aws.amazon.com/SAML/Attributes/Role i fältet Attributnamn och ange maskinnamnet vars värde här (arn:aws:iam::656620318436:role/SSORole,arn:aws:iam::656620318436:saml-provider/miniOrange) du vill skicka till SP.
- välj Anpassat attributvärde från Attributvärdelista och i Custom Attribute Value anger du kommatecken separerat värde som skapades i steg 3, t.ex[arn:aws:iam::656620318436:role/SSORole,arn:aws:iam::656620318436:saml-provider/miniOrange].
Steg 2: Konfigurera Joomla som IDP (Identity Provider)
- Gå nu till Komponenter -> miniOrange Joomla IDP -> Tjänsteleverantör.
- Navigera till Leverantör fliken och fyll i fälten för Tjänsteleverantörens namn, SP Entity ID or emittent, ACS URLoch Namn-ID-format. Se det här steget för att få information om tjänsteleverantören. Fyll i de andra fälten enligt dina krav. Klicka på Spara.
Ange följande värden:
| Tjänsteleverantörens namn | Välj lämpligt namn enligt ditt val |
| SP Entity ID eller Emittent | Tjänsteleverantörens enhets-ID |
| ACS URL | SP Assertion Consumer Service URL |
| X.509-certifikat (valfritt) [För undertecknad begäran] | Klistra in certifikatvärdet som du kopierade från metadatafilen |
| Namn-ID-format | Välj urn:oasis:names:tc:SAML:1.1:nameid-format:emailAddress |
| Påstående undertecknat | Kontrollerade |
- Klicka nu på Avancerad kartläggning flik. Välj NameID Attribut och klicka sedan på Spara Knapp.
- Du har slutfört din miniOrange Joomla SAML 2.0 IDP konfigurationer.
Steg 3: Attributmappning - Premiumfunktion
- I miniOrange Joomla IDP-plugin, navigera till Avancerad kartläggning fliken.
- Här kan du konfigurera Anpassad attributmappning och även lägga till ytterligare Användarattribut.
- Du har framgångsrikt konfigurerat enkel inloggning med Moodle som tjänsteleverantör och Joomla som identitetsleverantör. Om du behöver ytterligare support eller, om du har problem, vänligen maila oss joomlasupport@xecurify.com
