Google Drupal SSO-Login-Integration über OAuth/OpenID Connect
Übersicht
Die Google Drupal OAuth / OpenID Connect-Integration ermöglicht SSO zwischen der Drupal-Site und Google. Diese Einrichtungsanleitung hilft bei der Konfiguration von Single Sign-On (SSO) zwischen der Drupal-Site und Google mithilfe der OAuth/OpenID Connect Modul. Dieses Modul ist mit Drupal 7, Drupal 8, Drupal 9, Drupal 10 und Drupal 11 kompatibel. Wenn Sie das OAuth/OpenID Connect-Modul in die Drupal-Site integrieren, können Sie sich nahtlos mit den Google-Anmeldeinformationen bei der Drupal-Site anmelden.
Installationsschritte
- Verwenden von Composer
- Mit Drush
- Manuelle Installation
Konfigurationsschritte
Konfigurieren Sie Drupal als OAuth-Client
- Gehe zu Konfiguration → Personen → miniOrange OAuth-Client-Konfiguration im Administrationsmenü. (/admin/config/people/miniorange_oauth_client)

- Wählen Sie unter der Registerkarte „OAuth konfigurieren“ den gewünschten OAuth-Anbieter aus der Dropdown-Liste aus.

Hinweis: Wenn der gewünschte OAuth-Anbieter nicht in der Dropdown-Liste aufgeführt ist, wählen Sie bitte Benutzerdefinierter OAuth-Anbieter / Benutzerdefinierter OpenID-Anbieter und fortsetzen.

- Kopieren Sie die Rückruf-/Umleitungs-URL und halten Sie es griffbereit. Dies wird beim Konfigurieren des OAuth-Anbieters benötigt.
- Geben Sie den Namen des OAuth-Providers in das Display Name Textfeld.

Hinweis: Wenn Ihr Anbieter nur HTTPS-Rückruf-/Umleitungs-URLs unterstützt und Sie über eine HTTP-Site verfügen, aktivieren Sie bitte unten auf der Registerkarte das Kontrollkästchen „HTTPS-Rückruf-URL erzwingen“.

SSO-Anwendung in Google konfigurieren:
- Melden Sie sich bei der Google-Entwickleradministrator Konsole.
- Wählen Sie ein Projekt aus aus der oberen Kopfzeile der linken Seite.

- Klicken Sie im Popup-Fenster „Projekt auswählen“ auf Neues Projekt Schaltfläche, um ein neues Projekt zu erstellen, oder wählen Sie eines der aktuellen aus, um fortzufahren.

- Im Neues Projekt Geben Sie im Bedienfeld die folgenden Informationen ein:
- Geben Sie den Namen Ihres Projekts ein Projektname Textfeld.
- Klicken Sie auf Kreation Klicken Sie auf die Schaltfläche, um das Projekt zu erstellen.

- Klicken Sie im linken Navigationsbereich auf Aus- und Fortbildungen.
- Dann klicken Sie auf die Erstellen Sie Anmeldeinformationen.

- Wählen Sie aus der Dropdown-Liste aus OAuth-Client-ID .

- Wenn Sie eine Warnung erhalten, die besagt: Um eine OAuth-Client-ID zu erstellen, müssen Sie zunächst einen Produktnamen auf dem Zustimmungsbildschirm festlegen (wie im Bild unten gezeigt), ignorieren Sie es. Klick auf das Konfigurieren Sie den Zustimmungsbildschirm .

- Sie werden zum. Weitergeleitet Branding Klicken Sie im Fenster auf die Schaltfläche Los geht´s .

- Geben Sie die folgenden Informationen in das Feld ein Projektkonfiguration Fenster:
- Im App Name Geben Sie im Textfeld den Namen der Anwendung ein.
- Geben Sie Ihre E-Mail-Adresse in das Feld ein Benutzer-Support-E-Mail Textfeld, damit Personen Sie bei Fragen zu ihrer Zustimmung kontaktieren können.
- Im Publikum wählen Extern Kontrollkästchen.
- Im Kontaktinformationen Geben Sie Ihre Kontakt-E-Mail ein.
- Schließen Sie die Konfiguration ab und klicken Sie auf das Kreation .

- Danach klicken Sie auf die OAuth-Client erstellen .

- Tag auswählen Anwendungstyp as Internetanwendung.

- Geben Sie die folgenden Informationen in das Feld ein Erstellen Sie eine OAuth-Client-ID Fenster:
- Name: Geben Sie die Name Ihres OAuth 2.0-Clients. (Dieser Name wird nur verwendet, um den Client in der Konsole zu identifizieren.)
- Autorisierte Weiterleitungs-URIs: Drücke den + URI hinzufügen Klicken Sie auf die Schaltfläche und fügen Sie das zuvor Kopierte ein Rückruf-/Umleitungs-URL von Drupal in das Textfeld.
- Klicken Sie dann auf Kreation .

- Kopieren Sie aus dem Popup die Kunden-ID und Client-Geheimnis. Behalten Sie es griffbereit. Es erfordert die Konfiguration von Drupal als OAuth-Client.

Integration von Drupal mit Google:
- Gehen Sie zum miniOrange OAuth-Clientmodul.
- Bei Drupal Konfigurieren Sie OAuth Klicken Sie auf die Registerkarte und fügen Sie das Kopierte ein Kunden-ID und Kundengeheimnis von Google in der Kunden-ID und Kundengeheimnis Textfelder.

- Bestätigen Sie den Umfang und die Endpunkte aus der Tabelle unten und klicken Sie auf die Konfiguration speichern .
Geltungsbereich | E-Mail + Profil |
---|---|
EndPoint autorisieren | https://accounts.google.com/o/oauth2/auth |
Zugriffstoken-Endpunkt | https://www.googleapis.com/oauth2/v4/token |
Endpunkt für Benutzerinformationen abrufen | https://www.googleapis.com/oauth2/v1/userinfo |
Testen der Verbindung zwischen Drupal und OAuth-Anbieter
- Nachdem Sie die Konfigurationen erfolgreich gespeichert haben, klicken Sie bitte auf Testkonfiguration durchführen Schaltfläche, um die Verbindung zwischen Drupal und OAuth-Provider zu testen.

- Wenn Sie in einem Popup zur Testkonfiguration keine aktiven Sitzungen im selben Browser haben, werden Sie aufgefordert, sich beim OAuth-Anbieter anzumelden. Nach erfolgreicher Anmeldung wird Ihnen eine Liste der vom OAuth-Anbieter empfangenen Attribute bereitgestellt.
- Wähle aus E-Mail-Attribut aus dem Dropdown-Menü, in dem die E-Mail-ID des Benutzers abgerufen wird, und klicken Sie auf Erledigt .

Hinweis: Die Zuordnung des E-Mail-Attributs ist für die Durchführung von SSO, d. h. die Anmeldung bei der Drupal-Site mit den Anmeldeinformationen des OAuth-Providers, obligatorisch.

- Auf dem Attribut- und Rollenzuordnung Wählen Sie bitte die Registerkarte aus Benutzernamensattribut aus der Dropdown-Liste und klicken Sie auf das Konfiguration speichern .

- Melden Sie sich nun ab und gehen Sie zur Anmeldeseite Ihrer Drupal-Site. Dort finden Sie automatisch einen Link zum Anmelden mit OAuth-Anbieter. Wenn Sie den SSO-Link auch zu anderen Seiten hinzufügen möchten, befolgen Sie bitte die im Bild unten angegebenen Schritte:

Brauchen Sie Hilfe?
Wenn bei der Konfiguration Probleme auftreten oder Sie zusätzliche Funktionen wünschen, kontaktieren Sie uns bitte unter drupalsupport@xecurify.com.
Zusatzfunktionen:
Fehlerbehebung:
Weitere FAQs ➔Fehlermeldung: „Benutzername nicht erhalten. Überprüfen Sie Ihre Attributzuordnungskonfiguration.“ ODER Fehlermeldung: „E-Mail nicht erhalten. Überprüfen Sie Ihre Attributzuordnungskonfiguration.“
Befolgen Sie die genannten Schritte HIER
Ich erhalte die Meldung „Client-Anmeldeinformationen wurden weder in den Kopfzeilen noch im Textkörper gefunden“
wenn ich versuche, eine Testkonfiguration durchzuführen
Befolgen Sie die genannten Schritte HIER
Nachdem ich in Drupal auf Abmelden geklickt habe, werde ich zurück zur Drupal-Startseite geleitet. Wenn ich jedoch versuche, mich mit einem anderen Benutzer anzumelden, werde ich nicht aufgefordert, mich anzumelden, sondern werde automatisch mit demselben Benutzer angemeldet.
Die Abmeldefunktion, die Sie hier erwähnt haben, ist das Standardverhalten eines Moduls. Sie meldet Sie von Drupal ab, aber nicht von Ihrer Anwendung/Ihrem Anbieter. Um dem Modul die Abmeldung von Ihrem Anbieter-/Anwendungskonto zu ermöglichen (was Sie suchen), müssen Sie die folgenden Konfigurationen vornehmen: [mehr wissen]
Ich habe das kostenpflichtige Drupal-Modul gekauft und es durch das kostenlose Modul ersetzt, kann die kostenpflichtigen Funktionen jedoch immer noch nicht nutzen.
Da Sie auf eine unserer kostenpflichtigen Versionen des Drupal-Moduls aktualisiert und das kostenlose Modul durch das kostenpflichtige ersetzt haben, müssen Sie zuerst das kostenpflichtige Modul aktivieren. Bitte beachten Sie die folgenden Schritte. [WEITERE INFORMATIONEN ]