> For the complete documentation index, see [llms.txt](https://docs.chamilo.org/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.chamilo.org/3.x/el/odigos-diaxeirisis/admin-guide/authentication/sso-configuration.md).

# Διαμόρφωση SSO

Αυτή η σελίδα καλύπτει θέματα που ισχύουν σε όλες τις μεθόδους πιστοποίησης.

## Πολλαπλοί πάροχοι

Μπορείτε να ενεργοποιήσετε περισσότερες από μία μεθόδους πιστοποίησης ταυτόχρονα. Κάθε ενεργοποιημένος πάροχος εμφανίζει το δικό του κουμπί στη σελίδα σύνδεσης, δίπλα στην τυπική φόρμα ονόματος χρήστη/κωδικού πρόσβασης. Οι χρήστες επιλέγουν την προτιμώμενη μέθοδό τους.

Διατηρήστε ενεργοποιημένη την τυπική φόρμα ώστε οι διαχειριστές της πλατφόρμας να μπορούν πάντα να συνδέονται, ακόμη και αν ένας εξωτερικός πάροχος είναι εσφαλμένα διαμορφωμένος.

## Προτεραιότητα πιστοποίησης

Όταν είναι ενεργές πολλαπλές μέθοδοι, το σύστημα ελέγχει τα διαπιστευτήρια με την εξής σειρά:

1. LDAP (αν έχει οριστεί το `force_as_login_method`)
2. Πάροχοι OAuth2 (με τη σειρά που εμφανίζονται στο `authentication.yaml`)
3. Εσωτερική βάση δεδομένων του Chamilo

## Διακριτικά JWT για πρόσβαση στο API

Το Chamilo χρησιμοποιεί JWT (JSON Web Tokens) για το REST API του. Η διάρκεια ζωής των διακριτικών και η συμπεριφορά ανανέωσης διαμορφώνονται στο `config/packages/lexik_jwt_authentication.yaml`. Αυτό είναι ξεχωριστό από τη ροή σύνδεσης SSO και ισχύει μόνο για πελάτες API.

## Αντιμετώπιση προβλημάτων

### Το κουμπί σύνδεσης δεν εμφανίζεται μετά τη διαμόρφωση

Η προσωρινή μνήμη πρέπει να εκκαθαρίζεται μετά από κάθε αλλαγή στο `authentication.yaml`:

```bash
php bin/console cache:clear && php bin/console cache:warmup
```

### Οι χρήστες δεν μπορούν να συνδεθούν μέσω SSO

* **Αναντιστοιχία Redirect URI** — Το URI που έχει καταχωριστεί στον πάροχο ταυτότητας πρέπει να ταιριάζει ακριβώς με το `https://your-chamilo-url/connect/<provider>/check`.
* **Απόκλιση ρολογιού** — Τα διακριτικά SSO είναι ευαίσθητα στον χρόνο. Βεβαιωθείτε ότι το ρολόι του διακομιστή είναι συγχρονισμένο (NTP).
* **Πιστοποιητικό SSL** — Το Chamilo πρέπει να εμπιστεύεται το πιστοποιητικό του παρόχου ταυτότητας. Ελέγξτε για ζητήματα αυτοϋπογεγραμμένων πιστοποιητικών.
* **Αρχεία καταγραφής** — Εξετάστε το `var/log/` και τα αρχεία καταγραφής του παρόχου ταυτότητας για συγκεκριμένα μηνύματα σφάλματος.

### Οι χρήστες δημιουργούνται με λάθος ρόλο

Ελέγξτε τη διαμόρφωση αντιστοίχισης ρόλων για τον πάροχο. Οι νέοι χρήστες λαμβάνουν από προεπιλογή τον ρόλο του σπουδαστή, εκτός εάν μια αντιστοίχιση ομάδας ή χαρακτηριστικού τους προάγει.

### Οι χρήστες υπάρχουν στον πάροχο αλλά δεν μπορούν να αποκτήσουν πρόσβαση στο Chamilo

* Αν το `allow_create_new_users` είναι false, ο χρήστης πρέπει ήδη να έχει λογαριασμό Chamilo του οποίου το email ή το όνομα χρήστη να ταιριάζει με τα δεδομένα του παρόχου.
* Ελέγξτε ότι ο χρήστης δεν είναι απενεργοποιημένος στο Chamilo.
* Για το Azure, εξετάστε το `existing_user_verification_order` για να κατανοήσετε πώς το Chamilo αντιστοιχίζει τους εισερχόμενους χρήστες σε υπάρχοντες λογαριασμούς.
