SAML Single Sign-On (SSO) till Nextcloud med Joomla IDP Plugin
Översikt
Enkel inloggning i Nextcloud med Joomla IDP tillåter användare att logga in på Nextcloud med Joomla genom att konfigurera Nextcloud som en tjänsteleverantör (SP) och Joomla som en SAML-identitetsleverantör (IDP). Den här guiden tar dig genom en steg-för-steg-process för att konfigurera SSO mellan de två plattformarna.
Vad är Nextcloud?
Nextcloud är en öppen källkodslösning för filsynkronisering och delningsserver. Det tillåter individer och organisationer att lagra och synkronisera filer, samarbeta om dokument och hantera data säkert. Nextcloud tillhandahåller funktioner som liknar populära molnlagringstjänster men erbjuder större kontroll över datasekretess och säkerhet eftersom det kan finnas på plats eller på en privat server.
Installera Joomla SAML IDP Plugin
- Logga in på din Joomla-sajt Administratör konsol.
- Från vänster växlingsmeny, klicka på Systemkrav, klicka sedan på under Installera förlängningar.
- Klicka nu på Eller bläddra efter fil för att hitta och installera plugin-filen som laddades ner tidigare.
- Installationen av plugin har lyckats. Klicka nu på Börja använda miniOrange SAML IDP-plugin för att konfigurera miniOrange Joomla IDP-plugin.
- Gå till miniOrange Joomla IDP-plugin, navigera till Identitetsleverantör fliken.
- Här kan du hitta Identity Provider Metadata XML URL/File eller endpoints som IDP Entity ID, SAML Login URL, SAML Logout URL (Premium Feature) och Certificate for SP-konfiguration. Ladda ner XML-metadata genom att klicka på knappen som visas nedan.
Konfigurationssteg
I denna inställning, Joomla fungerar som lagringsplats för användare, dvs det kommer att fungera som IDP medan Nextcloud är där användare kommer att logga in med sina referenser från Joomla där Joomla SAML IDP SSO Plugin kommer att installeras.
Steg 1: Konfigurera Nextcloud som SP (tjänsteleverantör)
- Logga in på din Nextcloud konto som Kontoadministratör.
- Klicka på det övre högra hörnet. Välj appar.
- Sök efter SSO & SAML-autentisering. Klicka på Ladda ner och aktivera.
- Klicka på det övre högra hörnet och välj Inställningar. Hitta SSO & SAML-autentisering i den vänstra menyraden och öppna den.
- Klicka på Använd inbyggd SAML-autentisering, Klicka på Lägg till identitetsleverantör.
- Ange följande information i konfigurationen av Nextcloud som tjänsteleverantör. Du kan klicka här. för att få information.
| Attribut att mappa UID till | E-post |
| Identifierare för IDP-enheten | kopiera IDP-enhets-ID/emittent från fliken IDP Metadata i Joomla SAML IDP-plugin och klistra in här. |
| URL-mål för IDP | kopiera SAML-inloggnings-URL från fliken IDP Metadata i Joomla SAML IDP-plugin och klistra in här. |
| Certifikat | ladda ner Certifikat från fliken IDP Metadata i Joomla SAML IDP-plugin. Öppna den i anteckningsblocket. Kopiera och klistra in innehållet här. |
- När detta är gjort, klicka på Ladda ner metadata XML för att ladda ner SP-metadata XML-filen.
Steg 2: Konfigurera Joomla som IDP (Identity Provider)
- Gå nu till Komponenter -> miniOrange Joomla IDP -> Tjänsteleverantör.
- Navigera till Leverantör fliken och fyll i fälten för Tjänsteleverantörens namn, SP Entity ID or emittent, ACS URLoch Namn-ID-format. Se det här steget för att få information om tjänsteleverantören. Fyll i de andra fälten enligt dina krav. Klicka på Spara.
Ange följande värden:
| Tjänsteleverantörens namn | Välj lämpligt namn enligt ditt val |
| SP Entity ID eller Emittent | Tjänsteleverantörens enhets-ID |
| ACS URL | SP Assertion Consumer Service URL |
| X.509-certifikat (valfritt) [För undertecknad begäran] | Klistra in certifikatvärdet som du kopierade från metadatafilen |
| Namn-ID-format | Välj urn:oasis:names:tc:SAML:1.1:nameid-format:emailAddress |
| Påstående undertecknat | Kontrollerade |
- Klicka nu på Avancerad kartläggning flik. Välj NameID Attribut och klicka sedan på Spara Knapp.
- Du har slutfört din miniOrange Joomla SAML 2.0 IDP konfigurationer.
Steg 3: Attributmappning - Premiumfunktion
- I miniOrange Joomla IDP-plugin, navigera till Avancerad kartläggning fliken.
- Här kan du konfigurera Anpassad attributmappning och även lägga till ytterligare Användarattribut.
