SSO SAML2 Bridge
Autenticación SSO por SAML2: ingreso directo si el usuario ya está autenticado en el IdP del cliente.
Descripción General
SSO SAML2 Bridge permite que Moodle confíe en el Identity Provider del cliente: si ya estás logueado, entras sin fricción.
Buenas Prácticas de Seguridad
-
Validación de Assertions
- Verificación de firma, audiencia, issuer y expiración.
- Clock skew controlado y rechazo de tokens vencidos.
-
Mapeo y Provisioning
- Mapeo de
NameID/atributos a usuario Moodle. - Creación/actualización controlada con reglas por dominio.
- Mapeo de
-
Gobernanza
- Logs de SSO y errores interpretables para TI.
- Soporte de logout y control de sesión.
Características Principales
- Ingreso sin fricción
- Cumplimiento y seguridad
- Menos soporte por contraseñas
Siguiente paso
Si este plugin resuelve una necesidad real, lo aterrizamos a implementación.
Se puede adaptar a tu entorno, conectarlo con otros flujos y dejarlo listo para operación y upgrades futuros.