Sökresultat :

×

Jira SAML Single Sign-On (SSO) | Logga in med Joomla till Jira (2.0.0)

Jira SAML Single Sign-On (SSO) | Logga in med Joomla till Jira (2.0.0)


Jira SAML SSO Single Sign On

Single Sign-On SSO till Jira (2.0.0) med Joomla IdP, Logga in på Jira (2.0.0) använda Joomla, genom att konfigurera Jira (2.0.0) som SP och Joomla som SAML IDP. Här kommer vi att gå igenom en steg-för-steg-guide för att konfigurera SSO mellan Jira (2.0.0) som tjänsteleverantör (SP) och Joomla som identitetsleverantör (IDP).

Om dina användare är lagrade i Joomla-databasen och om du vill logga in på din Jira (2.0.0) webbplats/applikationer genom att använda Joomlas användaruppgifter kan du använda den här installationsguiden för att konfigurera den.

Notera: Konfigurationsstegen nedan är tillämpliga för Jira-versionen, 2.0.0. Om du vill konfigurera SSO till Joomla med tidigare Jira-versioner (1.0.0 - 1.1.53), kan du hitta installationsguiden här..

Förutsättningar: Ladda ner och installation


    För att integrera med Jira behöver du följande konfiguration:

  • Jira bör installeras och konfigureras.
  • Jira Server är https-aktiverad (valfritt).
  • Administratörsuppgifter ställs in i Jira.
  • Giltig Jira-server- eller datacenterlicens.

  • Steg för nedladdning och installation

  • Logga in på din Jira-instans som admin.
  • Navigera till inställningsmenyn och klicka Hantera Apps.
  • Klicka Hitta nya appar or Hitta nya tillägg från den vänstra sidan av sidan.
  • Lokalisera Jira SSO / Single Sign On, Jira SAML SSO via sökning.
  • Klicka Prova gratis att påbörja en ny rättegång eller Köp nu att köpa en licens för Jira SSO / Single Sign On, Jira SAML SSO.
  • Ange din information och klicka på Generera licens när du omdirigeras till MyAtlassian.
  • Klicka på Ansök licens.

  • Menyn SSO Hantera appar

Steg för integration av Joomla Single Sign-On (SSO) med Jira (2.0.0) som tjänsteleverantör

1. Konfigurera Jira (2.0.0) som tjänsteleverantör (SP)

Med Quick Setup-metoden kan du få SP-metadata från det första steget att lägga till en IDP. Stegen för att starta snabbinställningen ges nedan:

  • Klicka på Lägg till ny IDP knapp i Konfigurerade IDP:er sektion.
  • Lägg till en IDP - SSO-inloggning med Joomla
  • Välj Snabbinställning alternativ i popup-fönstret som öppnas.
  • Lägg till IDP-popup - SSO-inloggning med Joomla
  • Välj din IDP från listan över IDP:er som visas

När du har slutfört stegen ovan kommer du att se det första steget i snabbinställningsprocessen. Det här steget handlar om att ställa in din IDP.

1.1: Metadata från tjänsteleverantören

    Här hittar du din SP:s metadata. Du måste tillhandahålla denna metadata till din IDP. Det finns två sätt att lägga till denna metadata till din IDP.

     Importera metadata

    • Om din IDP stöder import av metadata kan du välja Genom att tillhandahålla en metadata-URL till IDP.
    • Beroende på hur din IDP accepterar metadata, kan du antingen ange metadata-URL eller så kan du använda Ladda ner metadata knappen för att ladda ner en XML-fil för densamma.
    • Snabbinställning sp metadata url - SSO Logga in med Joomla

    Lägg till metadata manuellt

      Om du vill lägga till metadata manuellt kan du välja Genom att manuellt konfigurera metadata på din IDP . Du hittar följande information. Dessa uppgifter måste lämnas till din IDP

    • SP Entity ID
    • ACS URL
    • SP-certifikat
    • Snabbinställning sp metadata manual - SSO Login med Joomla
  • Nästa steg i snabbinställningsflödet handlar om att ställa in IDP-metadata på SP. Vi kommer att ta upp detta i nästa avsnitt av installationsguiden.
  • Om du har valt att lägga till din IDP med hjälp av Quick Setup-flödet har du redan slutfört det första steget, vilket är att lägga till SP-metadata till din IDP. Nu kan du fortsätta med det andra steget i snabbinställningsmetoden

1.2: Konfigurera din identitetsleverantör

Det här steget är där du kommer att lägga till din IDP-metadata.

 Anpassat IDP-namn

  • Du kan ange ett namn för din IDP i Anpassat IDP-namn fält. Om ditt användningsfall kräver flera IDP:er, kommer SSO-knappen för denna IDP på ​​inloggningssidan att visa det anpassade namnet. Om du inte vill lägga till ett anpassat namn klickar du helt enkelt på motsvarande rullgardinsmeny och väljer Nej.

  • Snabbinställning anpassat namn för IDP - SSO-inloggning med Joomla

 Lägger till IDP-metadata

Det finns 3 sätt på vilka du kan lägga till din IDP-metadata. Använd rullgardinsmenyn för att välja någon av följande metoder:

      Jag har metadata-URL för min IDP
  • Lägg till din metadata-URL i Ange metadata-URL fält.

  • Snabbinstallationsmetadata-url - SSO-inloggning med Joomla
      Jag har en fil som innehåller metadata
  • Använd Välj FIL knappen för att bläddra efter din metadatafil.
  • Snabbinstallationsmetadatafil - SSO-inloggning med Joomla
      Jag vill konfigurera IDP manuellt

    För att konfigurera IDP manuellt måste du ha följande detaljer från din IDP:s metadata:

    URL för enkel inloggning Kopiera och klistra in URL för enkel inloggning från fliken Joomla IDP Metadata.
    IDP-enhets-ID/emittent Kopiera och klistra in IDP-EntityID/Utfärdare från fliken Joomla IDP Metadata.
    IDP-signeringscertifikat ladda ner Certifikat från Joomla IDP Metadata-fliken och klistra in den från filen.
  • URL för enkel inloggning
  • IDP-enhets-ID
  • IDP-signeringscertifikat
  • Snabbinstallationsmetadatamanual - SSO-inloggning med Joomla
      Testar konfigurationen

    När du har lagt till IDP-metadata klickar du på Spara. Om IDP har lagts till framgångsrikt kommer du att se en Testa och få attribut knapp. Klicka på den här knappen för att testa om IDP:n lades till.

1.3: Användarprofil

I det här steget kommer du att ställa in grundläggande användarprofilattribut för din SP

     Matcha en användare
  • När användaren loggar in på Jira används en av användarens data/attribut som kommer in från IDP:n för att söka efter användaren i Jira. Detta används för att identifiera användaren i Jira och logga in användaren på samma konto. Du kan välja vilket attribut som ska användas för detta ändamål med hjälp av rullgardinsmenyn.
  • Snabbinstallationsinloggningsattribut - SSO-inloggning med Joomla

     Ställa in profilattribut

  • Ställer in båda Användarnamn och e-post krävs om du vill låta användare registrera sig. Om testkonfigurationen som utfördes i föregående steg lyckades, kommer inmatningarna för användarnamn och e-postattribut att vara rullgardinsmenyer. Dessa rullgardinsmenyer kommer att innehålla alla användarens attributnamn som skickas från IDP. Du måste välja lämpliga alternativ som innehåller användarens användarnamn och e-postadress.
  • Snabbinställning av användarprofiler - SSO-inloggning med Joomla

1.4: Användargrupper - Standardgrupper

  • Välj användarnas standardgrupper i detta steg. Du kan använda Standardgrupper att göra detta. Flera grupper kan ställas in som standardgrupper. Användaren kommer att tilldelas dessa grupper som standard efter att ha lyckats logga in via SSO.
  • Snabbinställningar standardgrupper - SSO-inloggning med Joomla
  • Du kan aktivera standardgrupper för Alla användare or Nya användare med Aktivera standardgrupper för falla ner. Välj Ingen om du inte vill tilldela någon standardgrupp till SSO-användare.
  • Snabbinställning aktivera standardgrupper - SSO-inloggning med Joomla

1.5: Felsökning och support

  • Detta steg markerar slutet på snabbinställningsflödet. Om du stötte på några problem eller stötte på några fel när du konfigurerade din IDP kan du använda stegen i Felsökning avsnitt för att komma i kontakt med oss.
  • Du kommer också att kunna se resultatet av en lyckad testkonfiguration på den här sidan. Detta inkluderar de attribut som tagits emot från din IDP, SAML-begäran som skickas och SAML-svaret som mottagits.
  • Om du lägger till din IDP via den här metoden ställer du in grundläggande SSO för dina slutanvändare. Du kan alltid anpassa din installation ytterligare med hjälp av alla funktioner som vi tillhandahåller. För att göra detta använd Redigera rullgardinsmenyn för din IDP i Konfigurerade IDP:er sida. Härifrån kommer du att kunna komma åt din SP Metadata och anpassa din Användarprofil och Användargrupper inställningar. Du kan läsa mer om dessa inställningar i Anpassad installation avsnittet i denna guide.

1.1: Metadata från tjänsteleverantören

    Om du vill anpassa Joomla IDP-inställningen kan du hitta metadata i SP Metadata. Här hittar du din SP:s metadata. Du måste tillhandahålla denna metadata till Joomla IDP. Det finns flera sätt att lägga till denna metadata till Joomla IDP:

    miniOrange logotyp  Importera metadata

    Beroende på hur Joomla IDP accepterar metadata, kan du antingen ange metadata-URL eller så kan du använda Ladda ner metadata knappen för att ladda ner en XML-fil för densamma.

    miniOrange logotyp  Lägg till metadata manuellt

    Om du vill lägga till metadata manuellt hittar du följande information i detta avsnitt. Dessa uppgifter måste lämnas till Joomla IDP.

  • SP Entity ID
  • ACS URL
  • SP-certifikat

  • Custom Setup sp metadata url - SSO Login med Joomla

1.2: Konfigurera din identitetsleverantör

    Det anpassade installationsflödet låter dig dyka in i den kompletta uppsättningen konfigurationer som vi tillhandahåller för att lägga till en SAML-identitetsleverantör. Stegen för att konfigurera en IDP med alternativet Custom Setup är:


     Lägger till IDP-metadata

    Med informationen du har fått av Joomla IDP-teamet kan du konfigurera IDP-inställningarna på tre sätt:

  • Med Metadata URL
  • Genom att ladda upp Metadata XML-fil
  • Manuell konfiguration

  • miniOrange logotyp Med Metadata URL

  • Klicka på Importera från metadata fliken.
  • Välj IDP: Importera från metadata-URL.
  • Ange IDP-metadata-URL: Ange metadata-URL från Joomla IdP.
  • Om Joomla IDP ändrar certifikat med intervaller (t.ex. Azure AD), kan du uppdatera Joomla IDP-metadata därefter:
  • Navigera till Avancerade SSO-alternativ från menyn till vänster på sidan.
  • Ange din metadata-URL i Överföring av certifikat fält.
  • Välj Uppdatera certifikatet med jämna mellanrum alternativ.
  • Använd den medföljande rullgardinsmenyn för att ställa in intervallet för en periodisk uppdatering. Välj 5 minuter för bästa resultat.
  • Klicka Importera.
  • Importera IDP via Metadata URL - SSO Login med Joomla

miniOrange logotyp Genom att ladda upp metadata XML-fil

  • Klicka på Importera från metadata fliken.
  • Välj IDP: Importera från metadatafil.
  • Ladda upp metadatafil.
  • Klicka Importera.
  • Importera IDP genom metadatafil - SSO-inloggning med Joomla

miniOrange logotyp Manuell konfiguration

Gå till Manuell konfiguration fliken och ange följande detaljer:

IDP-enhets-ID/emittent Kopiera och klistra in IDP-EntityID/Utfärdare från Joomla IDP-metadata fliken.
URL för enkel inloggning Kopiera och klistra in URL för enkel inloggning från Joomla IDP-metadata fliken.
URL för enkel utloggning Kopiera och klistra in URL för enkel utloggning från Joomla IDP-metadata fliken.
IDP-signeringscertifikat ladda ner Certifikat från Joomla IDP-metadata tab och klistra in den från filen.

1.3: Användarprofil

Därefter kommer vi att ställa in användarprofilattribut för Jira. Inställningarna för detta finns i Användarprofil sektion.

Användarprofil Inställningar - SSO Logga in med Joomla

a. Att hitta rätt attribut
  • Gå till IDP-konfiguration sektion. Scrolla ner och klicka på Testkonfiguration.
  • Du kommer att se alla värden som returneras av Joomla IDP till Jira i en tabell. Om du inte ser värdet för Förnamn, Namn, E-post eller Användarnamn, gör de nödvändiga inställningarna i Joomla IDP för att returnera denna information.
  • När du ser alla värden i Test Configuration, håll fönstret öppet och gå tillbaka till Användarprofil sektion.
b. Ställa in profilattribut
  • På den här fliken fyller du i värdena genom att matcha namnet på attributet. Till exempel, om attributnamnet i Testkonfiguration fönster är Namn-ID, stiga på Namn-ID mot Användarnamn
  • Ställer in båda Användarnamn och e-post krävs om du vill låta användare registrera sig. Om du vill att befintliga användare endast ska logga in, konfigurera attributet med vilket du matchar användaren i Jira.
c. Matcha en användare

    När användaren loggar in på Jira används en av användarens data/attribut som kommer in från IDP:n för att söka efter användaren i Jira. Detta används för att identifiera användaren i Jira och logga in användaren på samma konto.
    Du kan konfigurera det genom att använda stegen nedan:

  • Välj Användarnamn eller E-post för Logga in användarkonto genom
  • Ange attributnamnet från IDP som motsvarar Användarnamn eller E-post med Hitta rätt attribut

1.4: Användargrupper

Nu kommer vi att ställa in användargruppsattribut för Jira. Du kan replikera dina användares grupper som finns på IDP i din SP. Det finns flera sätt att göra detta.

a. Ställer in standardgrupp
  • Välj användarnas Standardgrupp i fliken Användargrupper. Om ingen grupp är mappad läggs användare till som standard i denna grupp.
  • Du kan aktivera standardgrupper för Alla användare or Nya användare med alternativet.Välj Ingen om du inte vill tilldela någon standardgrupp till SSO-användare. Använder alternativet Aktivera standardgrupper för.
  • Standardgrupper i gruppmappning - SSO Logga in med Joomla
b. Hitta gruppattribut
  • Precis som vi hittade attributnamn för användarprofilattribut, hittar vi gruppattributet.
  • Gå till IDP-konfiguration sektion. Scrolla ner och klicka på Testkonfiguration.
  • Du kommer att se alla värden som returneras av Joomla IDP till Jira i en tabell. Om du inte ser värde med grupper, gör de nödvändiga inställningarna i Joomla IDP för att returnera gruppnamn.
  • När du ser alla värden i Test Configuration, håll fönstret öppet och gå till Användargrupper fliken.
  • Ange attributnamnet för gruppen mot Gruppattribut.
  • Kolla upp Inaktivera gruppmappning alternativet om du inte vill uppdatera grupper av befintliga användare.
c. Gruppkartläggning

    Gruppmappning kan göras på två sätt:

  • Manuell gruppmappning: Om namnen på grupper i Jira skiljer sig från motsvarande grupper i IDP, bör du använda Manuell gruppkartläggning.
  • On-The-Fly-gruppkartläggning: Om namnen på grupper i Jira och IDP är samma bör du använda On-The-Fly-gruppkartläggning.
I. Manuell gruppmappning
  • Kolla upp Begränsa skapande av användare baserat på gruppmappning alternativet om du vill att nya användare endast ska skapas om minst en av användarens IDP-grupper är mappad till en grupp i applikationen.
  • För kartläggning, välj först en Jira-grupp från rullgardinsmenyn som listar alla grupper som finns i Jira och ange sedan namnet på IDP-gruppen som ska mappas i textrutan bredvid.
  • Till exempel, om du vill att alla användare i 'dev'-gruppen i IDP ska läggas till jira-software-users, måste du välja jira-software-users från rullgardinsmenyn och ange 'dev' mot jira-software-users.
  • Använda '+1' och '+10' knappar för att lägga till extra mappningsfält.
  • Använda '-' knappen bredvid varje mappning för att ta bort den mappningen.
II. On-The Fly-gruppkartläggning
  • Kolla upp Skapa nya grupper alternativet om du vill att nya grupper från IDP ska skapas om de inte finns i Jira.
  • Om användaren är en del av någon grupp i Jira och den gruppen inte finns i SAML-svaret som returneras av IDP, kommer användaren att tas bort från den gruppen i Jira.
  • Om du inte vill ha det On-The-Fly-gruppkartläggning för att påverka Jira-grupper som hanteras lokalt lägg sedan till dessa grupper Uteslut grupper fält.
  • On the fly gruppkartläggning - SSO Logga in med Joomla

1.5: Felsökning och support

  • Du kan verifiera om din SAML SSO-konfiguration är korrekt genom att klicka på Testkonfiguration knappen på IDP-konfiguration fliken i plugin-programmet.
  • Efter den lyckade testkonfigurationen kommer du också att kunna se resultaten på Felsökning och support sida. Detta inkluderar de attribut som tagits emot från Joomla IDP, SAML-begäran som skickas och SAML-svaret som mottagits.
  • Om du stöter på några problem eller stöter på några fel när du konfigurerar Joomla IDP kan du använda stegen i avsnittet Felsökning för att komma i kontakt med oss.
  • För att erhålla tjänsteleverantörsmetadata från Jira, navigera till SSO-slutpunkter och klicka på SP Information.
  • SP-information - SSO-inloggning med Joomla
  • Behåll informationen för att använda den för att tillhandahålla SP-metadata till IdP.
  • SP-information - SSO-inloggning med Joomla

2: Konfigurera Joomla som identitetsleverantör (IDP)

  • Download SAML 2.0 IdP för Joomla från Här.
  • Logga in med Joomla till tjänsteleverantör | Joomla SAML enkel inloggning SSO
  • Logga in på administratörsdelen av din Joomla 4-webbplats:–
  • Logga in med Joomla till tjänsteleverantör | Joomla SAML enkel inloggning SSO
  • Från instrumentpanelen på Joomla 4-webbplatsen. Klicka på Systemkrav för att installera plugin
  • Logga in med Joomla till tjänsteleverantör | Joomla SAML enkel inloggning SSO
  • Enligt Systemkrav installera Förlängningar .
  • Logga in med Joomla till tjänsteleverantör | Joomla SAML enkel inloggning SSO
  • Dra och släpp din miniorange-joomla-saml-idp.zip fil i området som anges i bilden nedan eller bläddra och välj filen för att installera plugin-programmet.
  • Logga in med Joomla till tjänsteleverantör | Joomla SAML enkel inloggning SSO
  • Gå nu till Komponenter miniOrange Joomla IDP Leverantör
  • Logga in med Joomla till tjänsteleverantör | Joomla SAML enkel inloggning SSO
  • Enligt Leverantör fliken och fyll i Tjänsteleverantörens namn, SP Entity ID eller utfärdare, ACS URL och Namn-ID-format. Du kommer att få dessa uppgifter från Leverantör som du använder. Fyll i de andra fälten enligt dina krav. Klicka på Save.
  • Ange följande värden:

        
    Tjänsteleverantörens namn  Välj lämpligt namn enligt ditt val.
    SP Entity ID eller Emittent  Tjänsteleverantörens enhets-ID .
    ACS URL                 SP Assertion Consumer Service URL .
    X.509-certifikat (valfritt)
    [För undertecknad begäran]
    Klistra in certifikatvärde som du kopierade från metadatafilen.
    Namn-ID-format Välj urn:oasis:names:tc:SAML:1.1:nameid-format:emailAddress.
    Påstående undertecknat Kontrollerade.
    Logga in med Joomla till tjänsteleverantör | Joomla SAML enkel inloggning SSO
  • Klicka på NameID Attribut flik. Välj NameID Attribut och klicka sedan på Save Knapp.
  • Logga in med Joomla till tjänsteleverantör | Joomla SAML enkel inloggning SSO

    Miniorange Joomla SAML Single Sign-On (SSO) stöder flera kända SP:er som Panopto, Lucid charts, Agylia LMS, Moodle, Inkling SP, Zendesk, Tableau, Owncloud, miniOrange Wordpress SAML SP, Drupal SAML SP, Workplace by Facebook, Salesforce, Zoho , Klipfolio och många fler.

    Du har slutfört din miniOrange SAML 2.0 IDP konfigurationer. Ändå, om du har några problem vänligen maila oss vidare joomlasupport@xecurify.com .

Ytterligare resurser.

Gratis rättegång:

Om du vill testa plugin-programmet för att säkerställa att ditt affärsanvändningsfall är uppfyllt, tillhandahåller vi en 7-dagars provversion för premiumversionen. Skicka oss ett mail på joomlasupport@xecurify.com begär en rättegång. Du kan skapa ett konto hos oss med hjälp av denna länk.

24*7 Aktiv support

Om du stöter på några problem eller om du har några frågor är du välkommen att kontakta oss på joomlasupport@xecurify.com Om du vill att några ytterligare funktioner ska inkluderas i pluginet, vänligen kontakta oss, så kan vi skräddarsy det för dig. Om du vill kan vi också schemalägga ett onlinemöte för att hjälpa dig att installera Joomla SAML IDP Single Sign-On-plugin.

Hej där!

Behövs hjälp? Vi är här!

stödja
Kontakta miniOrange Support
framgång

Tack för din förfrågan.

Om du inte hör från oss inom 24 timmar, skicka gärna ett uppföljningsmail till info@xecurify.com