Single Sign On: Model Token Akses Global

Implementasi di Moodle [klien melakukan link ke SSO]

Kebutuhan

  1. Kepada admin SSO:
    • minta client_id dan client_secret
    • beritahu bahwa redirect URL-nya adalah https://<domain moodle>/admin/oauth2callback.php.
    • minta agar SSO menerima otentikasi tanpa code challenge (non-PKCE).
      Secara default, HTTP Client bawaan Moodle untuk OAuth2 Services berjalan di ranah Server-to-Server (Confidential Client) menggunakan kombinasi client_id dan client_secret.
  2. Terdapat /.well-known/openid-configuration pada SSO yang berisi authorization_endpoint, token_endpoint, userinfo_endpoint.
  3. userinfo_endpoint minimal mengembalikan username dan email yang dipetakan ke username dan email di Moodle.

Menghubungkan Moodle ke SSO

Langkah 1: buka menu Site administration > Server > OAuth2 services

Langkah 2: tambahkan new custom service

Langkah 3: isi pengaturan koneksi ke SSO

Langkah 4: aktifkan oauth2 melalui menu Site administration > Plugins > Authentication > Manage authentication. Centang Prevent account creation when authenticating apabila tidak menghendaki penambahan user melalui SSO (hanya link user Moodle dengan SSO).

Link User ke SSO

Syarat:
username di SSO dan Moodle sama

  1. Login ke seperti biasa
  2. Buka menu Preferences > Linked logins > Link a new account
  3. Jika sukses, maka Login dapat seperti biasa atau SSO

Pages: 1 2 3 4


Comments

Leave a Reply

Your email address will not be published. Required fields are marked *

This site uses Akismet to reduce spam. Learn how your comment data is processed.