Suchergebnisse :

×

Drupal OAuth/OpenID
Server verbinden

Das Drupal OAuth/OIDC-Servermodul ermöglicht Benutzern die Nutzung von Single Sign-On (SSO) für den Zugriff auf Client-Anwendungen. Dazu wandelt das Modul Ihre Website in einen OAuth-Server um. Der OAuth 2.0-Server unterstützt Client-Anwendungen wie Salesforce, Slack, Magento, Jira, Azure, WordPress, Joomla, Bitbucket, AWS Cognito und Google.
Drupal OAuth Server - Bannerbild

Unsere treuen Kunden

Alle Kunden anzeigen →

  • Drupal | Passwortlose Drupal-Authentifizierung – NASA
  • Drupal | Passwortlose Drupal-Authentifizierung – Nestlé
  • Drupal | Passwortlose Drupal-Authentifizierung – Sony Pictures
  • Drupal | Passwortlose Drupal-Authentifizierung - UNICC
  • Drupal | Passwortlose Drupal-Authentifizierung - Vodafone
  • Drupal | Passwortlose Drupal-Authentifizierung – Wipro
  • Drupal | Passwortlose Drupal-Authentifizierung – Universität von Virginia

Single Sign-On in 3 einfachen Schritten einrichten

WordPress-Medienzugriffskontrolle | Schritt 1

Schritt 01:

Lade und installiere

Laden Sie das Drupal OAuth Server-Modul vom Drupal Marketplace herunter und installieren Sie es.

WordPress-Plugin zum Verhindern des direkten Zugriffs | Schritt 2

Schritt 02:

OAuth-Client hinzufügen

Um einen Client hinzuzufügen, geben Sie den Anwendungsnamen und die Callback-/Umleitungs-URL des OAuth-Clients ein.

WordPress-Medienzugriffskontrolle | Schritt 3

Schritt 03:

OAuth-Serverumfang und -Endpunkte

Umfang und Endpunkte für OAuth-Client kopieren.

Hinweis und Kontakt

Benötigen Sie Hilfe beim Einrichten des SSO? Schreiben Sie uns eine E-MailWir sorgen dafür, dass Sie sofort loslegen können.

Hauptfunktionen des Drupal OAuth-Servermoduls

JWT-Unterstützung und Signaturalgorithmus

Unterstützung von JWTs mit Signaturalgorithmen, um die Authentizität und Unveränderlichkeit der Daten zwischen Client und Server zu gewährleisten.

Unterstützung für alle Förderarten

Unterstützt alle OAuth 2.0-Grant-Typen, einschließlich Autorisierungscode, Client-Anmeldeinformationen, Passwort, implizites Token und Aktualisierungstoken.

Antwortattribute anpassen

Fügen Sie Benutzerdetails wie Rollen, Berechtigungen oder Abteilungen zu ID-Tokens und dem Userinfo-Endpunkt hinzu.

OIDC-Unterstützung

Benutzerauthentifizierung mit OpenID Connect (OIDC)-Unterstützung im Modul.

Konfiguration für mehrere Clients

Konfigurieren Sie mehrere OAuth/OIDC-Clients ganz einfach auf Ihrer Drupal-Website.

Token-Ablauf anpassen

Legen Sie benutzerdefinierte Token-Ablaufzeiten für OAuth/OIDC-Clients auf Ihrer Drupal-Website fest.

Aktiver Drupal 7-Support

Sie können Drupal 7 weiterhin bedenkenlos nutzen, denn unser Modul bietet auch nach dem Ende des offiziellen Drupal-Supports weiterhin aktiven Support.

JWT-Unterstützung und Signaturalgorithmen

JWT-Unterstützung und Signaturalgorithmen

Mit unserem Drupal OAuth 2.0 Servermodul gewährleisten Sie die Unterstützung von JSON Web Token (JWT). Der Signaturalgorithmus stellt zudem sicher, dass der Inhalt des JWT während der Übertragung zwischen Client- und Serveranwendungen authentisch und unverändert bleibt.

Preispläne für alle

Transparente, einfache Preisgestaltung


Kontaktieren Sie uns unter

drupalsupport@xecurify.com
Gemeinschaft

Benutzer, die in Ihrer eigenen Drupal-Datenbank gespeichert sind

$0/Jahr

Nur für Administratorbenutzer

ENTERPRISE

Benutzer, die in Ihrer eigenen Drupal-Datenbank gespeichert sind

$450/Jahr

$45/ Monat

Bei mehr als 5,000 Nutzern kontaktieren Sie uns bitte für spezielle Rabattpreise.

Anzahl der Benutzer:

OAuth-Server-Integrationsfunktionen

24/7-Unterstützung

Autorisierungscode gewähren

Ermöglicht einen sicheren, zweistufigen OAuth 2.0-Ablauf, bei dem sich Benutzer authentifizieren und einen Autorisierungscode erhalten, der anschließend gegen ein Zugriffstoken eingetauscht wird. Ideal für Webanwendungen.

Branchenführende Produkte

OIDC-Unterstützung

Fügt OpenID Connect-Unterstützung hinzu, um OAuth um Benutzeridentitätsprüfung und ID-Token zu erweitern und so SSO und eine umfassendere Freigabe von Benutzerprofilen zu ermöglichen.

Dokumentation

Unterstützung für symmetrische JWT-Signaturalgorithmen

Signieren und verifizieren Sie JWTs mithilfe symmetrischer Algorithmen wie HS256, HS384 und HS512 mit einem gemeinsamen Geheimnis, geeignet für vertrauenswürdige interne Integrationen.

24/7-Unterstützung

Hauptschalter aktivieren/deaktivieren

Die OAuth-Serverfunktionalität kann zentral ein- oder ausgeschaltet werden, was insbesondere bei Wartungsarbeiten oder Testumgebungen hilfreich ist.

Branchenführende Produkte

Unterstützung für mehrere OAuth/OIDC-Clients

Verwalten Sie mehrere Clientanwendungen, jede mit eigener Konfiguration, eigenen Anmeldeinformationen, eigenen Berechtigungstypen und eigenen Umleitungs-URIs – alles über eine einzige Schnittstelle.

Dokumentation

Benutzerdefinierte Ansprüche im ID-Token

Fügen Sie benutzerdefinierte Felder aus Benutzerprofilen zu den ID-Token-Ansprüchen hinzu, um zusätzliche Informationen mit verbundenen Clients zu teilen.

24/7-Unterstützung

Mehrere Rückruf-URLs

Registrieren und verwalten Sie mehrere Redirect-URIs pro Client für verschiedene Umgebungen (z. B. Entwicklung, Staging, Produktion) oder App-Module.

Branchenführende Produkte

Unterstützung für Implizit, Passwort, Client-Anmeldeinformationen, Aktualisierungstoken und PKCE

Sie können Ihre eigenen Sicherheitszertifikate erstellen und verwenden, um die SSO-Daten zu signieren oder zu verschlüsseln, anstatt die Standardzertifikate zu verwenden. Dies trägt dazu bei, die spezifischen Sicherheitsrichtlinien Ihrer Organisation oder Ihrer Kunden zu erfüllen.

Dokumentation

Token-Ablauf anpassen

Legen Sie fest, wie lange Zugriffstoken gültig bleiben, um ein Gleichgewicht zwischen Sicherheit und Benutzerfreundlichkeit zu schaffen; konfigurierbar pro Client.

24/7-Unterstützung

Anpassen der Callback-URL-Validierung

Steuern Sie, wie streng Redirect-URIs während der Autorisierung validiert werden, um sowohl statische als auch dynamische Anwendungen zu unterstützen.

Branchenführende Produkte

Statusparameter erzwingen

Aktivieren Sie die strikte Verwendung des Statusparameters, um CSRF-Angriffe zu verhindern und die Integrität der Anfrage bei Weiterleitungen aufrechtzuerhalten.

Dokumentation

Zustimmungsbildschirm

Beim Login sollte ein Einwilligungsbildschirm angezeigt werden, um den Benutzern zu zeigen, welche Daten mit der Client-App geteilt werden.

24/7-Unterstützung

Unterstützung für Headless-Integration

Aktivieren Sie die OAuth-Authentifizierung in Headless- oder entkoppelten Frontend-Anwendungen, bei denen keine UI-Interaktion erforderlich ist.

Branchenführende Produkte

Antwortattribute anpassen

Komplexe oder benutzerdefinierte Benutzerfelder, die in Token-Antworten aufgenommen oder als Ansprüche gesendet werden sollen, werden den spezifischen Anforderungen der jeweiligen App angepasst.

Häufig gestellte Fragen (FAQ)

Häufig gestellte Fragen | Modul-FAQsModulanfragen

Speichert miniOrange irgendwelche Benutzerdaten?

miniOrange überträgt keine Daten aus Ihren Systemen und speichert keine personenbezogenen Daten (PII). Alle Module sind vollständig lokal installiert. Sämtliche Daten verbleiben auf Ihrem Server. Lediglich für das Drupal-2FA-Modul benötigen wir die E-Mail-Adresse des Nutzers. Für die risikobasierte Authentifizierung sind Informationen wie Gerätetyp, Standort, IP-Adresse und Uhrzeit erforderlich, um den Nutzer zu identifizieren und den Zugriff risikobasiert zu gewähren.

Bietet miniorange eine Entwicklerlizenz für kostenpflichtige Module?

Wir stellen keine Entwicklerlizenz für unser kostenpflichtiges Modul bereit, und der Quellcode ist geschützt. Jegliche Änderungen am Code ohne schriftliche Genehmigung von miniOrange sind strengstens untersagt. Das Modul enthält Schnittstellen, die Entwickler nutzen können, um die Funktionalität zu erweitern.

Bietet miniOrange technischen Support?

Ja, wir bieten Ihnen rund um die Uhr Unterstützung bei allen Problemen, die bei der Nutzung des Moduls auftreten können. Dazu gehört auch der technische Support unserer Entwickler. Je nach gewähltem Support-Plan erhalten Sie priorisierten Support. Hier finden Sie eine Übersicht der verschiedenen Support-Pläne. werden auf dieser Seite erläutert.

Wie aktiviere ich das Premium-Modul auf meiner Drupal-Site?

  1. Sobald Sie die Zahlung abgeschlossen haben, gehen Sie zu miniOrange-Dashboard Laden Sie Ihr Premium-Modul herunter oder folgen Sie den Anweisungen. Composer-Installationsschritte.
  2. Um das kostenpflichtige Modul zu aktivieren, gehen Sie auf die Registrierung /Anmeldung Klicken Sie auf den Tab und melden Sie sich mit Ihrem miniOrange-Konto an, für das Sie eine Lizenz erworben haben.
  3. Nach dem Einloggen werden Sie aufgefordert, Ihren Lizenzschlüssel einzugeben. Gehen Sie zu miniOrange Dashboard → Lizenz → Lizenzschlüssel anzeigen um Ihren Lizenzschlüssel zu erhalten.

Wie kann ich meinen Lizenzschlüssel freigeben?

Sie können den Lizenzschlüssel aus dem Modul entfernen, indem Sie auf der Registerkarte „Registrieren/Anmelden“ des Moduls auf die Schaltfläche „Konto entfernen“ klicken.

Möchten Sie eine Demo planen?

mo-Form

 Vielen Dank für Ihre Antwort. Wir werden uns umgehend bei Ihnen melden.

Etwas ist schief gelaufen. Bitte senden Sie Ihre Anfrage erneut

Hallo!

Brauchen Sie Hilfe? Wir sind hier!

Unterstützung