Moodle SAML Single Sign-On (SSO) med PingFederate som IdP | PingFederate SSO-inloggning
Översikt
SAML Single Sign-On (SSO) för din Moodle-webbplats kan uppnås med vår miniOrange SAML SSO-plugin. Vårt plugin är kompatibelt med alla SAML-kompatibla identitetsleverantörer. Här kommer vi att gå igenom en steg-för-steg-guide för att konfigurera enkel inloggning (SSO) mellan PingFederate som identitetsleverantör (IdP) och Moodle som tjänsteleverantör (SP).
Förutsättningar: Ladda ner och installation
För att konfigurera PingFederate som IdP med Moodle måste du installera miniOrange Moodle SAML 2.0 SSO plugin
Konfigurationssteg
1. Ställ in PingFederate som IdP
Följ stegen nedan för att konfigurera PingFederate som en identitetsleverantör:
Konfigurera PingFederate som IdP
- I Insticksprogram flik bläddra till Tjänsteleverantörens metadata avsnitt kan du hitta SP-metadata som t.ex SP Entity-ID och ACS (AssertionConsumerService) URL som krävs för att konfigurera identitetsleverantören.
- Logga in på din Ping Federate User Admin-instrumentpanel.
- Klicka på Identitetsleverantör i den vänstra navigeringsmenyn.
- Enligt SP-ANSLUTNING, Klicka på Skapa ny knapp.
- Välj Webbläsare SSO-profiler anslutningsmall på Anslutningstyp fliken och klicka Nästa.
- Välj Browser SSO på Anslutningsalternativ fliken och klicka Nästa.
- Välja Fil som metod för att importera metadata och klicka Välja fil för att välja miniOrange SSO-plugins metadata på Importera metadata flik. Klick Nästa.
- Granska informationen på Sammanfattning av metadata fliken och klicka Nästa.
- I Fliken Allmän information se till att Tjänsteleverantörens enhets-ID, anslutningsnamnoch Grundadress fält fylls i förväg baserat på metadata. Klick Nästa.
- Navigera till Webbläsare SSO fliken och klicka på Konfigurera webbläsare SSO. Du kommer att omdirigeras till inställningsguiden för webbläsare SSO.
-
1) Välj IdP-initierad SSO och SP-initierad SSO alternativ på SAML-profiler fliken och klicka Nästa.
-
2) Ange önskad giltighetstid för påståendet från och med den Assertion Lifetime fliken och klicka Nästa. Som standard är den konfigurerad 5 minuter för båda.
- Navigera till fliken Protocol Settings i webbläsarens SSO-guide och klicka på Configure Protocol settings.
-
1) Välj POST för Bindning och ange enkel inloggning slutpunkts-URL i fältet EndpointURL på Assertion Consumer Service URL Klicka Nästa.
-
2) Välj POST på Tillåtna SAML-bindningar fliken och klicka Nästa.
3) Välj önskade signaturpolicyer för påståenden om Signaturpolicy fliken och klicka Nästa.
4) Välj önskad krypteringspolicy för påståenden om Krypteringspolicy fliken och klicka Nästa.
5) Klicka Färdig på Sammanfattning av protokollinställningar fliken.
6) Klicka Färdig på Webbläsare SSO Sammanfattning.
3) Navigera till Assertion Creation och klicka på Configure Assertion Creation. Du kommer att omdirigeras till installationsguiden för att skapa påstående.
-
I. Välj STANDARD på fliken Identitetsmappning och klicka på Nästa.
II. Välj ett ämnesnamnformat för SAML_SUBJECT på Attributkontrakt fliken och klicka på Nästa.
III. Klicka på Map New Adapter Instance på Authentication Source Mapping.
-
IV. Välj en Adapterinstans och klicka
Nästa. Adaptern måste innehålla användarens e-postadress.
-
V. Välj Använd endast adapterkontraktsvärdena i SAML-påståendet alternativ på Kartläggningsmetod fliken och klicka Nästa.
VI. Välj din adapterinstans som Källa och e-postmeddelandet som Värderar på Attribut Kontraktsuppfyllelse fliken och klicka Nästa.
-
VII. (Valfritt) Välj eventuella auktoriseringsvillkor som du vill ha på Utgivningskriterier fliken och klicka
Nästa.
VIII. Klick Färdig på Sammanfattning.
IX. Klick Nästa på Mappning av autentiseringskälla fliken.
X. Klicka Färdig på fliken Sammanfattning.
XI. Klick Nästa på Påstående skapande
- Navigera till fliken Protocol Settings i webbläsarens SSO-guide och klicka på Configure Protocol settings.
-
Navigera till referenser och klicka på Konfigurera autentiseringsuppgifter. Du kommer att omdirigeras till referenser
installationsguiden.
-
1) Välj signeringscertifikatet som ska användas med tjänsten Single Sign-On och välj Inkludera certifikatet i signaturelementet på fliken Digital Signature Settings. Klicka på Klar.
-
2) Klicka Färdig
på Sammanfattning.
3) Klicka Nästa på referenser.
- Välja Aktiva för Anslutningsstatus på Aktivering & Sammanfattning fliken och klicka Spara.
- Navigera nu till Ping Federate User Admin dashboardè Identity Provide.
- Klicka Hantera alla under SP-anslutningar.
- Klicka Exportera metadata för den önskade tjänsteleverantörens anslutning.
- Klicka Export på Export & Sammanfattning fliken och klicka Klar.
2. Konfigurera Moodle som SP (tjänsteleverantör)
- Gratis
- Premium
Du har framgångsrikt konfigurerat Moodle som SAML SP för att uppnå PingFederate SSO-inloggning på din Moodle-webbplats.












Registrera