Sökresultat :

×

PingFederate SAML Single Sign-On (SSO) till Joomla


miniOrange Joomla SAML SP SSO-plugin hjälper dig att integrera din Joomla webbplats till PingFederate använder SAML 2.0-protokollet. MiniOrange Joomla SAML SP Single Sign-on (SSO) plugin är enkel att ställa in PingFederate SSO i Joomla och möjliggöra säker inloggning till Joomla. Som ett resultat kan användare komma åt flera Joomla-applikationer med en inloggning efter autentisering med sina PingFederate IDP-uppgifter.

Vårt plugin är kompatibelt med Joomla 3 såväl som Joomla 4 med alla SAML 2.0-kompatibla identitetsleverantörer. Här kommer vi att gå igenom en steg-för-steg-guide för att konfigurera SAML SSO-inloggning mellan Joomla-webbplatsen och PingFederate genom att överväga PingFederate som IDP (Identitetsleverantör) & Joomla som SP (Tjänsteleverantör).

Vad är SSO?


Enkel inloggning (SSO) är en autentisering metod som gör det möjligt för användare att komma åt flera applikationer med inloggning med ett klick och en uppsättning referenser. Till exempel, efter att användare loggat in på din Joomla-sajt, kan de automatiskt komma åt alla resurser på Joomla-sajten. När du konfigurerar SSO konfigurerar du ett system att lita på ett annat för att autentisera användare, vilket eliminerar användarnas behov av att logga in på varje system separat. Systemet som autentiserar användare kallas en Identitetsleverantör. Systemet som litar på identitetsleverantören för autentisering kallas Leverantör.
Din SP skickar sedan en SAML-förfrågan till IDP när en användare försöker logga in. Vid IDP-autentisering skickar den SAML-påståenden till SP som ger information om användaren. Påståendet tas emot av SP, som sedan verifierar det i enlighet med Identity Provider-konfigurationen och ger användaren tillgång till din Joomla-webbplats.

Ladda ner plugin

Joomla SAML handbok

Denna detaljerade Handbok för Joomla SAML SP Single Sign On-plugin ger en djupgående förklaring av funktionerna i plugin.

Gratis konfigurationssupport och testversion

Om du vill ha hjälp eller support när du konfigurerar ett plugin eller integrerar PingFederate med Joomla, klicka sedan på Gratis konfiguration Inställningsknapp.

Vi tillhandahåller en 7-dagars testversion av alla funktioner av vår licensversion av pluginet där du noggrant kan testa alla funktioner i pluginet på din webbplats. Klicka på Gratis testversion av företag knappen om du vill att vi ska ställa in testversionen åt dig.

Steg för att integrera PingFederate Single Sign-On (SSO) med Joomla SAML SP

1. Ladda ner och installera Joomla SAML SP Plugin

  • Ladda ner zip-filen för miniOrange SAML SP-plugin för Joomla från länken här..
  • Logga in på din Joomla-sajt Administratör konsol.
  • Från vänster växlingsmeny, klicka på Systemkrav, då under installera avsnitt klicka på förlängningar.
  • Ladda ner och Intall SAML SSO-plugin
  • Klicka här vidare Bläddra efter fil knappen för att hitta och installera plugin-filen som laddades ner tidigare.
  • Installera SAML SP Plugin från din dator
  • När installationen av plugin har lyckats. Klicka nu på Börja använda miniOrange SAML SP-plugin.
  • Börja använda miniOrange SAML SP-plugin
  • Gå sedan till Tjänsteleverantörens metadata fliken, scrolla ner och kopiera SP-EntityID och ACS URL.
  • Kopiera SP-EntityID och ACS URL

2. Konfigurera PingFederate som identitetsleverantör

  • Logga in på ditt PingFederate Användaradministrationsinstrumentpanel.
  • Klicka på Identitetsleverantör i den vänstra navigeringsmenyn.
  • Enligt SP-ANSLUTNING, Klicka på Skapa ny knapp.
  • Pingfederate SAML Single Sign-On SSO till Joomla, logga in
  • Välj Webbläsare SSO-profiler anslutningsmall på Anslutningstyp fliken och klicka Nästa.
  • Pingfederate SAML Single Sign-On SSO till Joomla, anslutningstyp
  • Välj Browser SSO på Anslutningsalternativ fliken och klicka Nästa.
  • Pingfederate SAML Single Sign-On SSO till Joomla, anslutningsalternativ
  • Välja Fil som metod för att importera metadata och klicka Välja fil för att välja miniOrange SSO-plugins metadata på Importera metadata flik. Klick Nästa.
  • Pingfederate SAML Single Sign-On SSO till Joomla, plugin-metadata
  • Granska informationen på Sammanfattning av metadata fliken och klicka Nästa.
  • I Fliken Allmän information se till att Tjänsteleverantörens enhets-ID, anslutningsnamnoch Grundadress fält fylls i förväg baserat på metadata. Klick Nästa.
  • Navigera till Webbläsare SSO fliken och klicka på Konfigurera webbläsare SSO. Du kommer att omdirigeras till inställningsguiden för webbläsare SSO.
    1. Välj IdP-initierad SSO och SP-initierad SSO alternativ på SAML-profiler fliken och klicka Nästa.
    2. Pingfederate SAML Single Sign-On SSO till Joomla, sp initierad sso
    3. Ange önskad giltighetstid för påståendet från och med den Assertion Lifetime fliken och klicka Nästa. Som standard är den konfigurerad 5 minuter för båda.
    4. Navigera till Assertion Creation och klicka på Configure Assertion Creation. Du kommer att omdirigeras till installationsguiden för att skapa påstående.
      • I. Välj STANDARD på fliken Identitetsmappning och klicka på Nästa.

        II. Välj ett ämnesnamnsformat för SAML_SUBJECT på Attributkontrakt fliken och klicka på Nästa.

        III. Klicka på Map New Adapter Instance på Authentication Source Mapping.

        Pingfederate SAML Single Sign-On SSO till Joomla, källmappning

        IV. Välj en Adapterinstans och klicka Nästa. Adaptern måste innehålla användarens e-postadress.

        Pingfederate SAML Single Sign-On SSO till Joomla, adapterinstans

        V. Välj Använd endast adapterkontraktsvärdena i SAML-påståendet alternativ på Kartläggningsmetod fliken och klicka Nästa.

        VI. Välj din adapterinstans som Källa och e-postmeddelandet som VärdeAttribut Kontraktsuppfyllelse fliken och klicka Nästa.

        Pingfederate SAML Single Sign-On SSO till Joomla, Attributmapping

        VII. (Valfritt) Välj eventuella auktoriseringsvillkor som du vill ha på Utgivningskriterier fliken och klicka Nästa.

        VIII. Klick Färdig Sammanfattning.

        IX. Klick NästaMappning av autentiseringskälla fliken.

        X. Klicka Färdig på fliken Sammanfattning.

        XI. Klick NästaPåstående skapande.

    5. Navigera till fliken Protocol Settings i Webbläsarens SSO-guide och klicka på Configure Protocol settings.
      • Välj POST för Bindning och ange enkel inloggning slutpunkts-URL i fältet Endpoint URL på Assertion Consumer Service URL Klicka Nästa.
      • Pingfederate SAML Single Sign-On SSO till Joomla, påstående konsument
      • Välja POST Tillåtna SAML-bindningar fliken och klicka Nästa.
      • Välj önskade signaturpolicyer för påståenden om Signaturpolicy fliken och klicka Nästa.
      • Pingfederate SAML Single Sign-On SSO till Joomla, signaturpolicy
      • Välj önskad krypteringspolicy för påståenden om Krypteringspolicy fliken och klicka Nästa.
      • Klicka Färdig Sammanfattning av protokollinställningar fliken.
      • Klicka Färdig Sammanfattning av webbläsare SSO.
  • Navigera till referenser och klicka på Konfigurera autentiseringsuppgifter. Du kommer att omdirigeras till referenser installationsguiden.
    • Välj signeringscertifikatet som ska användas med tjänsten Single Sign-On och välj Inkludera certifikatet i signaturelementet på fliken Digital Signature Settings. Klicka på Klar.
    • Pingfederate SAML Single Sign-On SSO till Joomla, inloggningscertifikat
    • Klicka Färdig Sammanfattning.
    • Klicka Nästa referenser.
  • Välja Aktiva för Anslutningsstatus Aktivering & Sammanfattning fliken och klicka Save.
  • Navigera nu till Ping Federate User Admin dashboardè Identity Provide.
  • Klicka Hantera alla under SP-anslutningar.
  • Klicka Exportera metadata för den önskade tjänsteleverantörens anslutning.
  • Klicka Exportera Export & Sammanfattning fliken och klicka Klar.

3. Konfigurera PingFederate Identity Provider med Joomla SAML Service Provider

I Joomla SAML-plugin, gå till Konfiguration av tjänsteleverantör Flik. Det finns tre sätt att konfigurera plugin:

    SAML SSO Single-Sign-On Efter metadata-URL:

    • Klicka på Ladda upp IDP-metadata.
    • Ladda upp IDP-metadata
    • ange Metadata URL (Kopierat från PingFederate) och klicka på Hämta metadata.
    • Ladda upp IDP-metadata

    SAML SSO Single-Sign-On Genom att ladda upp metadatafil:

    • Klicka på välj metadatafil och klicka på Ladda.
    • Ladda upp IDP-metadata

    SAML SSO Single-Sign-On Manuell konfiguration:

    • Kopiera SAML Entity ID, SAML Single-Sign-On Endpoint URL och X.509-certifikat från Federation Metadata-dokument och klistra in det Idp-enhets-ID eller utfärdare, webbadress för enkel inloggning, X.509-certifikat fälten i plugin-programmet.
    • Idp Entity ID eller Emittent SAML Entity ID i Federation Metadata-dokumentet
      Webbadress till tjänst för enkel inloggning SAML Single-Sign-On Endpoint URL i Federation Metadata-dokumentet
      X.509-certifikat X.509-certifikat i dokumentet Federation Metadata
      manuell konfiguration

  • Klicka på Testkonfiguration.
  • Testkonfiguration
  • Grattis, vi har framgångsrikt konfigurerat Joomla SAML-tjänsteleverantör med PingFederate som identitetsleverantör.

4. Attributmappning - Premiumfunktion (ingår med Affärsprövning)

  • Attribut är användarinformation som lagras i din identitetsleverantör.
  • Attributmapping hjälper dig att få användarattribut från din identitetsleverantör (IDP) och mappa dem till Joomla användarattribut som förnamn, efternamn etc.
  • När användarna registreras automatiskt på din Joomla-webbplats kommer dessa attribut automatiskt att mappas till dina Joomla-användaruppgifter.
  • I Joomla SAML-plugin, gå till Attributmappning fliken och fyll i alla fält.
    Användarnamn: Namn på användarnamnsattributet från IDP (Behåll NameID som standard)
    e-post: Namn på e-postattributet från IDP (Behåll NameID som standard)
    Förnamn: Namn på förnamnsattributet från IDP
    Efternamn: Namn på efternamnsattributet från IDP
  • Attributmappning
  • Du kan kontrollera Testkonfiguration Resultat under Konfiguration av tjänsteleverantör flik för att få en bättre uppfattning om vilka värden som ska kartläggas här.

5. Gruppkartläggning - Premiumfunktion (ingår med Affärsprövning)

  • Gruppmappning hjälper dig att tilldela specifik grupp till användare av en viss grupp i din identitetsleverantör (IDP).
  • Vid automatisk registrering tilldelas användarna grupp baserat på den grupp som de är mappade till.
  • Gruppkartläggning

6. Omdirigering & SSO-länkar - Premiumfunktion (ingår med Affärsprövning)

  • Gå till Inloggningsinställningar flik. Det finns flera funktioner tillgängliga på den här fliken som Omdirigera användaren automatiskt till identitetsleverantör och Aktivera säkerhetskopierad inloggning för superanvändare. För att använda dessa funktioner, klicka på respektive kryssruta.
  • Joomla Single Sign On SSO SAML SP Inloggningsinställningar

    Du har slutfört din miniOrange SAML 2.0 SP konfigurationer. Ändå, om du har några problem vänligen maila oss vidare joomlasupport@xecurify.com .

Ytterligare resurser.

miniorange Joomla SAML Single sign-on (web SSO) stöder flera kända IDP:er som ADFS, Azure AD, Salesforce,
Shibboleth, Onelogin, Okta, SimpleSamlPhp, Google apps, Bitium, OpenAM, miniorange IDP, Centrify och många fler.

Affärsprövning

Om du vill ha Business Trial GRATIS Klicka här

Om du inte hittar det du letar efter, vänligen kontakta oss på joomlasupport@xecurify.com Eller ring oss på +1 978 658 9387.

Hej där!

Behövs hjälp? Vi är här!

stödja
Kontakta miniOrange Support
framgång

Tack för din förfrågan.

Om du inte hör från oss inom 24 timmar, skicka gärna ett uppföljningsmail till info@xecurify.com