SAML Single Sign-On (SSO) in Drupal mit Okta als IdP
Übersicht
Die Drupal-SAML-Integration mit dem miniOrange SAML SP- Modul ermöglicht nahtloses Single Sign-On (SSO) zwischen Okta und der Drupal-Website. Benutzer können sich mit ihren Okta-Zugangsdaten bei der Drupal-Website anmelden. Dieses Dokument beschreibt die Konfiguration von SSO zwischen Drupal als Dienstanbieter (SP) und Okta als Identitätsanbieter (IdP). Das Modul ist kompatibel mit Drupal 7, 8, 9, 10 und 11.
Installationsschritte
- Verwenden von Composer
- Mit Drush
- Manuelle Installation
Konfigurationsschritte
Drupal SAML SP-Metadaten:
- Zurück Nach Konfiguration → Personen → SAML-Anmeldekonfiguration in England, Verwaltung Menü. (/admin/config/people/miniorange_saml/idp_setup)
- Unter dem Metadaten des Dienstanbieters Tab, scrollen Sie nach unten und kopieren Sie die SP-Entitäts-ID/Aussteller und der SP ACS-URL. Halten Sie es griffbereit. (Dies ist zur Konfiguration von IdP erforderlich.)
Konfigurieren Sie die SAML Single Sign-On-Anwendung in Okta
- Melden Sie sich bei Ihrem an Okta Admin-Konsole.
- Navigieren Anwendungen Klicken Sie im linken Bereich auf Anwendungen.
- Der Anwendungen, Klicken Sie auf App-Integration erstellen .

- Auswählen SAML-2.0 und klicken Sie auf Weiter .

- Im Allgemeine Einstellungen, geben Sie die App Name und klicken Sie auf Weiter .

- Fügen Sie die kopierten Informationen aus dem ein Metadaten des Dienstanbieters Registerkarte der Drupal-Site, unter der SAML-Einstellungen Abschnitt weiter unten.
| Okta-Feld | Informationen zum Dienstanbieter (Drupal) |
| Single-Sign-On-URL | SP ACS-URL |
| Zielgruppen-URI (SP-Entitäts-ID) | SP-Entitäts-ID/Aussteller |
- Klicken Sie auf Weiter .
- Der Rückmeldung, wählen Sie die entsprechende Option aus Helfen Sie dem Okta-Support zu verstehen, wie Sie diese Anwendung konfiguriert habenund klicken Sie dann auf das Farbe .
- Unter dem Anmelden Klicken Sie auf die Registerkarte Kopieren Link zum Kopieren Metadaten-URL. Halten Sie es griffbereit. (Dies ist erforderlich, um Drupal als SAML SP zu konfigurieren.)
Zuweisen von Gruppen/Personen in der Okta-Anwendung
- Navigieren Sie zu der Assignments Tab.
- Klicken Sie auf Weisen und wählen Sie die Personen zuweisen .
- Klicken Sie auf Weisen Klicken Sie auf die Schaltfläche, die dem Benutzer entspricht, der dieser Anwendung zugewiesen werden soll.
- Klicken Sie auf Speichern und zurückgehen .
- Der Benutzer wurde erfolgreich der Anwendung zugewiesen.
Konfigurieren Sie Drupal als Dienstanbieter:
- Navigieren Sie zu der Einrichtung des Dienstanbieters Registerkarte der Drupal-Site und klicken Sie auf IDP-Metadaten hochladen.
- Fügen Sie das zuvor Kopierte ein Okta-Metadaten-URL in die URL zum Hochladen von Metadaten Textfeld. Klick auf das Metadaten abrufen .
- Der ActionWählen Sie die Bearbeiten.
- Geben Sie Okta ein Name des Identitätsanbieters Textfeld.
- Scrollen Sie nach unten und klicken Sie auf Konfiguration speichern .
Hinweis: Um den Namen des Identitätsanbieters zu aktualisieren, gehen Sie wie folgt vor:
- Klicken Sie auf Test Link zum Testen der Verbindung zwischen Drupal und Okta.
- Melden Sie sich in einem Popup zur Testkonfiguration mit Ihren Okta-Anmeldeinformationen an (sofern keine aktive Sitzung vorhanden ist). Nach erfolgreicher Authentifizierung wird eine Liste der von Okta empfangenen Attribute angezeigt. Klicken Sie auf das Erledigt .
Herzlichen Glückwunsch! Sie haben Okta erfolgreich als SAML-Identitätsanbieter und Drupal als SAML-Dienstanbieter konfiguriert.
Wie funktioniert die SAML SSO-Anmeldung?
- Öffnen Sie einen neuen Browser/ein neues privates Fenster und navigieren Sie zur Anmeldeseite der Drupal-Site.
- Klicken Sie auf die Anmeldung mit Identitätsanbieter (Okta) Link.
- Sie werden zur Okta-Anmeldeseite weitergeleitet. Geben Sie die Okta-Anmeldeinformationen ein. Nach erfolgreicher Authentifizierung wird der Benutzer zurück zur Drupal-Site geleitet.
Danke für Ihre Antwort. Wir werden uns bald bei Ihnen melden.
Etwas ist schief gelaufen. Bitte senden Sie Ihre Anfrage erneut

Kontakt aufnehmen