Suchergebnisse :

×

SAML Single Sign-On (SSO) in Drupal mit Azure AD/Microsoft Entra ID als IdP

Die Drupal SAML-Integration mithilfe von miniOrange SAML SP Das Modul stellt nahtloses SSO zwischen Microsoft Entra ID und der Drupal-Site her. Die Benutzer können sich mit ihren Microsoft Entra ID-Anmeldeinformationen bei der Drupal-Site anmelden. Dieses Dokument führt Sie durch die Schritte zum Konfigurieren von Single Sign-On – SSO zwischen Drupal als Service Provider (SP) und Microsoft Entra ID als Identity Provider (IdP). Das Modul ist mit Drupal 7, Drupal 8, Drupal 9, Drupal 10 und Drupal 11 kompatibel.

  • Laden Sie das Modul herunter:
    Komponist benötigt „drupal/miniorange_saml“
  • Navigieren Erweitern Menü auf Ihrer Drupal-Administratorkonsole und suchen Sie nach miniOrange SAML-Dienstanbieter über das Suchfeld.
  • Aktivieren Sie das Modul, indem Sie das Kontrollkästchen aktivieren und auf klicken installieren .
  • Konfigurieren Sie das Modul unter
    {BaseURL}/admin/config/people/miniorange_saml/idp_setup
  • Installieren Sie das Modul:
    drush und drupal/miniorange_saml
  • Leeren Sie den Cache:
     drush cr
  • Konfigurieren Sie das Modul unter
    {BaseURL}/admin/config/people/miniorange_saml/idp_setup
  • Navigieren Erweitern Menü auf Ihrer Drupal-Administratorkonsole und klicken Sie auf Installieren Sie neue Modul .
  • Installieren Sie das Drupal SAML SP 2.0 Single Sign On (SSO) – SAML-Dienstanbieter Modul entweder durch Herunterladen der Zip-Datei oder über die URL der Paket (tar/zip).
  • Klicken Sie auf Aktivieren Sie neu hinzugefügte Module.
  • Aktivieren Sie dieses Modul, indem Sie das Kontrollkästchen aktivieren und auf klicken installieren .
  • Konfigurieren Sie das Modul unter
    {BaseURL}/admin/config/people/miniorange_saml/idp_setup
  • Gehe zu KonfigurationPersonenSAML-Anmeldekonfiguration in England, Verwaltung Menü. (/admin/config/people/miniorange_saml/idp_setup)
Drupal SAML SP - wählen Sie die miniOrange SAML-Anmeldekonfiguration
  • Unter dem Metadaten des Dienstanbieters kopieren Sie die Metadaten-URL, indem Sie auf das Kopieren Schaltfläche. (Dies ist zur Konfiguration von IdP erforderlich.)
Drupal SAML SP – SP-Metadaten-URL kopieren
  • Einloggen, um Microsoft Azure Portal aus.
  • Tag auswählen Geschäftliche Anwendungen von dem Azure-Dienste .
Microsoft-Azure-Select-Enterprise-Anwendung

  • Klicken Sie auf Neue Bewerbung .
Microsoft-Azure-Click-on-New-Anwendung

  • Klicken Sie auf Erstellen Sie Ihre eigene Anwendung .
  • Im Erstellen Sie Ihr eigenes Anwendungs-PopupGeben Sie die erforderlichen Informationen ein.
    • Wie heißt Ihre App? Geben Sie den Anwendungsnamen in das Textfeld ein.
    • Was möchten Sie mit Ihrer Bewerbung erreichen? - Wählen Sie die 3. Option, Integrieren Sie jede andere Anwendung, die Sie nicht in der Galerie finden (Nicht-Galerie). aus der aufgeführten Option.
Microsoft-Azure-Erstellen Sie Ihre eigene Anwendung

  • Klicken Sie auf Kreation.
  • Klicken Sie auf Jetzt Loslegen für Einmaliges Anmelden einrichten Karton.
Microsoft-Azure-Click-on-Setup-Single-Sign-On

  • Klicken Sie auf SAML Karton.
Microsoft-Azure-Wählen Sie eine Single-Sign-On-Methode aus – wählen Sie SAML

  • Klicken Sie auf Metadatendatei hochladen .
  • Klicken Sie auf Reichen Sie das Symbol und laden Sie die zuvor heruntergeladene Datei hoch XML-Metadatendatei von Drupal Website.
  • Dann klicken Sie auf die Speichern .
Microsoft-Azure-Upload-der-Drupal-XML-Metadatendatei

  • Überprüfen Sie die hochgeladenen Informationen im Grundlegende SAML-Konfiguration Dialogfeld und klicken Sie auf Gespeichert .
Klicken Sie auf die Schaltfläche „Microsoft-Azure-Basic-SAML-Konfiguration“ und klicken Sie auf „Speichern“.

  • Kopieren Sie die App-Verbund-Metadaten-URL und halten Sie es griffbereit. (Diese Informationen werden benötigt, um Drupal als SAML SP einzurichten.)
Microsoft-Azure-SAML-Certificate-Card-and-Copy-Federation-Metadata

  • Klicken Sie auf Benutzer und Gruppen aus dem linken Navigationsmenü.
Microsoft-Azure-Gehe-zu-den-Benutzern-und-Gruppen
  • Klicken Sie auf Benutzer/Gruppe hinzufügen .
Microsoft-Azurec-click-add-user-group
  • Klicken Sie auf Nichts ausgewählt Link.
  • Der Nutzer Suchen Sie im Fenster auf der rechten Seite nach den zuzuordnenden Benutzern und klicken Sie darauf.
  • Klicken Sie auf Tag auswählen Schaltfläche, und klicken Sie dann auf Weisen .
Microsoft-Azure-Add-Assignment-Panel
  • Navigieren Sie zu der Einrichtung des Dienstanbieters Registerkarte der Drupal-Site und klicken Sie auf IDP-Metadaten hochladen.
  • Fügen Sie die zuvor kopierte App Federation Metadata Url (von Microsoft Entra ID) in das URL zum Hochladen von Metadaten Textfeld.
  • Klicken Sie auf Metadaten abrufen .
Fügen Sie die Federation-Metadaten-URL in die Upload-Metadaten-URL ein.

Hinweis: Führen Sie die folgenden Schritte aus, um den Namen des Identitätsanbieters zu aktualisieren:

  • Der ActionWählen Sie die Bearbeiten.
  • Geben Sie Azure ein Name des Identitätsanbieters Textfeld.
  • Scrollen Sie nach unten und klicken Sie auf Konfiguration speichern .
  • Klicken Sie auf Test Link zum Testen der Verbindung zwischen Drupal und Microsoft Entra ID.
Klicken Sie auf den Testlink, um die Verbindung zwischen Drupal und Azure zu überprüfen.
  • In einem Popup zur Testkonfiguration werden Sie aufgefordert, sich bei Microsoft Entra ID anzumelden, wenn Sie keine aktive Sitzung im selben Browser haben. Nach erfolgreicher Anmeldung bei Microsoft Entra ID wird Ihnen eine Liste der von Microsoft Entra ID empfangenen Attribute angezeigt.
drupal saml Single Sign On als SP – klicken Sie auf die Schaltfläche „Fertig“.

Herzlichen Glückwunsch! Sie haben Microsoft Entra ID erfolgreich als SAML-Identitätsanbieter (IdP) und Drupal als SAML-Dienstanbieter konfiguriert.

  • Öffnen Sie einen neuen Browser/ein neues privates Fenster und navigieren Sie zur Anmeldeseite der Drupal-Site.
  • Klicken Sie auf die Anmeldung mit Identitätsanbieter (Microsoft Entra ID) Link.
  • Sie werden zur Microsoft Entra ID-Anmeldeseite weitergeleitet. Geben Sie die Microsoft Entra ID-Anmeldeinformationen ein. Nach erfolgreicher Authentifizierung wird der Benutzer zurück zur Drupal-Site geleitet.
ADFS_sso ×
Hallo!

Brauchen Sie Hilfe? Wir sind hier!

Support