Sökresultat :

×

Moodle SAML Single Sign-On (SSO) med PingFederate som IdP | PingFederate SSO-inloggning

SAML Single Sign-On (SSO) för din Moodle-webbplats kan uppnås med vår miniOrange SAML SSO-plugin. Vårt plugin är kompatibelt med alla SAML-kompatibla identitetsleverantörer. Här kommer vi att gå igenom en steg-för-steg-guide för att konfigurera enkel inloggning (SSO) mellan PingFederate som identitetsleverantör (IdP) och Moodle som tjänsteleverantör (SP).

För att konfigurera PingFederate som IdP med Moodle måste du installera miniOrange Moodle SAML 2.0 SSO plugin

Följ stegen nedan för att konfigurera PingFederate som en identitetsleverantör:

Konfigurera PingFederate som IdP

  • I Insticksprogram flik bläddra till Tjänsteleverantörens metadata avsnitt kan du hitta SP-metadata som t.ex SP Entity-ID och ACS (AssertionConsumerService) URL som krävs för att konfigurera identitetsleverantören.
Moodle saml ladda upp metadata

  • Logga in på din Ping Federate User Admin-instrumentpanel.
  • Klicka på Identitetsleverantör i den vänstra navigeringsmenyn.
  • Enligt SP-ANSLUTNING, Klicka på Skapa ny knapp.
ping federate sso-1

  • Välj Webbläsare SSO-profiler anslutningsmall på Anslutningstyp fliken och klicka Nästa.
ping federate sso-2

  • Välj Browser SSO på Anslutningsalternativ fliken och klicka Nästa.
ping federate sso-3

  • Välja Fil som metod för att importera metadata och klicka Välja fil för att välja miniOrange SSO-plugins metadata på Importera metadata flik. Klick Nästa.
ping federate sso-4

  • Granska informationen på Sammanfattning av metadata fliken och klicka Nästa.
  • I Fliken Allmän information se till att Tjänsteleverantörens enhets-ID, anslutningsnamnoch Grundadress fält fylls i förväg baserat på metadata. Klick Nästa.
  • Navigera till Webbläsare SSO fliken och klicka på Konfigurera webbläsare SSO. Du kommer att omdirigeras till inställningsguiden för webbläsare SSO.

      1) Välj IdP-initierad SSO och SP-initierad SSO alternativ på SAML-profiler fliken och klicka Nästa.

    ping federate sso-5

      2) Ange önskad giltighetstid för påståendet från och med den Assertion Lifetime fliken och klicka Nästa. Som standard är den konfigurerad 5 minuter för båda.

      3) Navigera till Assertion Creation och klicka på Configure Assertion Creation. Du kommer att omdirigeras till installationsguiden för att skapa påstående.

        I. Välj STANDARD på fliken Identitetsmappning och klicka på Nästa.

        II. Välj ett ämnesnamnformat för SAML_SUBJECT på Attributkontrakt fliken och klicka på Nästa.

        III. Klicka på Map New Adapter Instance på Authentication Source Mapping.

      ping federate sso-6

        IV. Välj en Adapterinstans och klicka Nästa. Adaptern måste innehålla användarens e-postadress.

      ping federate sso-7

        V. Välj Använd endast adapterkontraktsvärdena i SAML-påståendet alternativ på Kartläggningsmetod fliken och klicka Nästa.

        VI. Välj din adapterinstans som Källa och e-postmeddelandet som VärderarAttribut Kontraktsuppfyllelse fliken och klicka Nästa.

      ping federate sso-8

        VII. (Valfritt) Välj eventuella auktoriseringsvillkor som du vill ha på Utgivningskriterier fliken och klicka Nästa.

        VIII. Klick Färdig Sammanfattning.

        IX. Klick NästaMappning av autentiseringskälla fliken.

        X. Klicka Färdig på fliken Sammanfattning.

        XI. Klick NästaPåstående skapande

    1. Navigera till fliken Protocol Settings i webbläsarens SSO-guide och klicka på Configure Protocol settings.

        1) Välj POST för Bindning och ange enkel inloggning slutpunkts-URL i fältet EndpointURL på Assertion Consumer Service URL Klicka Nästa.

      ping federate sso-9

        2) Välj POST Tillåtna SAML-bindningar fliken och klicka Nästa.

        3) Välj önskade signaturpolicyer för påståenden om Signaturpolicy fliken och klicka Nästa.

        ping federate sso-10

        4) Välj önskad krypteringspolicy för påståenden om Krypteringspolicy fliken och klicka Nästa.

        5) Klicka Färdig Sammanfattning av protokollinställningar fliken.

        6) Klicka Färdig Webbläsare SSO Sammanfattning.

  • Navigera till referenser och klicka på Konfigurera autentiseringsuppgifter. Du kommer att omdirigeras till referenser installationsguiden.
      1) Välj signeringscertifikatet som ska användas med tjänsten Single Sign-On och välj Inkludera certifikatet i signaturelementet på fliken Digital Signature Settings. Klicka på Klar.

    ping federate sso-11

      2) Klicka Färdig Sammanfattning.

      3) Klicka Nästa referenser.

  • Välja Aktiva för Anslutningsstatus Aktivering & Sammanfattning fliken och klicka Spara.
  • Navigera nu till Ping Federate User Admin dashboardè Identity Provide.
  • Klicka Hantera alla under SP-anslutningar.
  • Klicka Exportera metadata för den önskade tjänsteleverantörens anslutning.
  • Klicka Export Export & Sammanfattning fliken och klicka Klar.

I miniOrange SAML SSO-plugin, gå till Insticksprogram flik. Det finns två sätt att konfigurera plugin:

S. Genom att ladda upp IDP-metadata:

  • Ange IDP-namn.
  • I Konfiguration av tjänsteleverantör avsnittet välj Metadata URL/XML från Välj metod falla ner.
  • Kopiera och klistra in IdP-metadata-URL eller XML-fil IDP Metadata URL/XML Inmatningsområde.
  • Klicka på Klicka här för att testa konfigurationen.
Moodle SAML Ladda upp metadata

B. Manuell konfiguration:

  • Ange de nödvändiga inställningarna (dvs. IDP-namn, IDP-enhets-ID eller utfärdare, SAML-inloggnings-URL, X.509-certifikat) som tillhandahålls av din Identitetsleverantör.
  • Klicka på Klicka här för att testa konfigurationen.
Moodle SAML Ladda upp metadata

Steg 3: Attributmappning

  • När användaren utför SSO skickas NameID-värdet av identitetsleverantören. Detta värde är unikt för varje användare.
  • För att plugin-programmet ska få åtkomst till dessa attribut, tilldela värdena för Användarnamn och E-post as Namn-ID.
Moodle SAML Attribut Mapping

I miniOrange SAML SSO-plugin, scrolla ner till Konfiguration av tjänsteleverantör avsnitt av plugin-programmet. Det finns två sätt att konfigurera plugin:

S. Genom att ladda upp IDP-metadata:

  • Ange vilket IDP-namn som helst. Till exempel, my_IDP.
  • Välj värdet på Välj metod som Metadata URL/XML från rullgardinsmenyn.
  • Ange Metadata URL som
    https://hyresgäst-namn.b2clogin.com/hyresgäst-namn.onmicrosoft.com/B2C_1A_signup_signin_saml/Samlp/metadata

Notera och kontakta oss - Azure B2C SAML SSO med WordPress

Obs: Du kommer att behöva ersätta klientnamnet i ovanstående URL med Azure B2C klientnamn.


Moodle SAML Ladda upp metadata

  • Bläddra till botten och klicka på Spara ändringar knapp.

B. Manuell konfiguration:

  • Ange de nödvändiga inställningarna (t.ex. identitetsleverantörens namn, IdP-enhets-ID eller utfärdare, SAML-inloggnings-URL, X.509-certifikat) som tillhandahålls av ditt Identitetsleverantör.
  • Klicka på Spara ändringar för att spara din konfiguration.
Moodle SAML Ladda upp metadata

Grundläggande attributmappning

  • När användaren utför SSO skickas NameID-värdet av identitetsleverantören. Detta värde är unikt för varje användare.
  • För att plugin ska få tillgång till dessa attribut, tilldela E-post och Användarnamn attribut.
  • Dessutom kan användarattribut mappas (som t.ex Förnamn och Efternamn).
  • Klicka på Spara ändringar för att spara din konfiguration.
Moodle SAML Attribut Mapping

Anpassad attributmappning

Den här funktionen låter dig mappa anpassade attribut som skickas av IDP till Moodle-attributen.

  • För att skapa ett anpassat attribut, navigera till Webbplatsadministration >> Användare >> Användarprofilfält i plugin-programmet.
  • Klicka på Skapa ett nytt profilfält , välj typ av attribut från rullgardinsmenyn och ange värdena i obligatoriska fält.
Moodle SAML Skapa och kartlägg anpassat attribut

  • Tilldela önskat värde till det skapade anpassade attributet.
Moodle SAML anpassad attributmappning

  • Bläddra ner och klicka på Spara ändringar för att spara dina konfigurationer.

Steg 4: Rollkartläggning

  • I det kostnadsfria pluginet kan du välja en standardroll som kommer att tilldelas alla icke-adminanvändare när de utför SSO.

Notera och kontakta oss - Azure B2C SAML SSO med WordPress

Obs: Roller kommer att tilldelas nya användare skapade av SSO. Befintliga Moodle-användares roller kommer inte att påverkas.


  • Bläddra ner till Rollkartläggning sektion.
  • Välj standardrollen och klicka på Spara ändringar för att spara din konfiguration.
Moodle SAML-rollmappning

Den här funktionen låter dig tilldela och hantera roller för användarna när de utför SSO. Tillsammans med Moodle-standardrollerna är detta också kompatibelt med alla anpassade roller.

  • Grupp/roll attribut kommer att tillhandahålla en mappning för fältnamnet som innehåller rollrelaterad information som skickas av IDP och kommer att användas för rollmappning.
  • Bläddra till Rollkartläggning avsnitt och tillhandahålla mappningarna för respektive roller.
  • Välj Standardroll från rullgardinsmenyn om användarrollen inte matchar de tilldelade värdena.
  • Till exempel om du har en användare vars Grupp/roll attributvärdet är idp-teacher och du vill tilldela det till lärargruppen, ange bara idp-teacher i Lärare: fältet i avsnittet Rollmappning.

Notera och kontakta oss - Azure B2C SAML SSO med WordPress

Obs: Du kan tilldela flera värden separerade med semikolon(;).


Moodle SAML-rollmappning

  • Klicka på Spara ändringar för att spara dina konfigurationer.

Steg 5: SSO-inställningar

  • I plugin-programmet kan du lägga till en inloggningswidget för att aktivera SP-initierad SSO på din webbplats.
  • Gå till Plugins >> Autentisering >> Hantera autentisering.
  • Klicka på för att aktivera pluginens synlighet.
  • Klicka på för att ställa in plugin-preferenser.
wordpress saml rollkartläggning

I pluginet kan du lägga till en inloggningswidget för att aktivera SP-initierad SSO på din webbplats.

  • Navigera till Webbplatsadministratör >> Plugins >> Hantera autentisering.
  • Klicka på för att aktivera pluginens synlighet.
  • Klicka på för att ställa in plugin-preferenser.
Moodle SAML-rollmappning

  • För att aktivera automatisk omdirigering från Moodles inloggningssida till WordPress-webbplatsen .
  • Välja Ja värde från rullgardinsmenyn för Aktivera automatisk omdirigering till IDP från Moodles inloggningssida fält.
  • Anteckna Bakdörrs-URL det kommer att vara användbart när SSO misslyckas.
  • Klicka på Spara ändringar för att spara din konfiguration.
Moodle SAML SSO-inställningar

Du har framgångsrikt konfigurerat Moodle som SAML SP för att uppnå PingFederate SSO-inloggning på din Moodle-webbplats.


ADFS_sso ×
Hej där!

Behövs hjälp? Vi är här!

stödja