Implementasi di Moodle [klien melakukan link ke SSO]
Kebutuhan
- Kepada admin SSO:
- minta
client_iddanclient_secret - beritahu bahwa redirect URL-nya adalah https://<domain moodle>/admin/oauth2callback.php.
- minta agar SSO menerima otentikasi tanpa code challenge (non-PKCE).
Secara default, HTTP Client bawaan Moodle untuk OAuth2 Services berjalan di ranah Server-to-Server (Confidential Client) menggunakan kombinasiclient_iddanclient_secret.
- minta
- Terdapat
/.well-known/openid-configurationpada SSO yang berisi authorization_endpoint, token_endpoint, userinfo_endpoint. - userinfo_endpoint minimal mengembalikan username dan email yang dipetakan ke username dan email di Moodle.
Menghubungkan Moodle ke SSO
Langkah 1: buka menu Site administration > Server > OAuth2 services

Langkah 2: tambahkan new custom service

Langkah 3: isi pengaturan koneksi ke SSO

Langkah 4: aktifkan oauth2 melalui menu Site administration > Plugins > Authentication > Manage authentication. Centang Prevent account creation when authenticating apabila tidak menghendaki penambahan user melalui SSO (hanya link user Moodle dengan SSO).
Link User ke SSO
Syarat:
username di SSO dan Moodle sama
- Login ke seperti biasa
- Buka menu Preferences > Linked logins > Link a new account
- Jika sukses, maka Login dapat seperti biasa atau SSO
Leave a Reply