Suchergebnisse :

×

Drupal OAuth-Client
SSO-Modul

Verbinden Sie Ihre Drupal-Website mit einem beliebigen OAuth 2.0- oder OpenID Connect-Anbieter. Fügen Sie Single Sign-On (SSO) mit nur einem Klick von Google, Microsoft Azure AD, Okta, Keycloak, Auth0 oder einem benutzerdefinierten OAuth-Anbieter hinzu – ganz ohne Programmierung. Das Drupal OAuth Client-Modul ist die bewährte Methode, um Drupal 9-, 10- und 11-Websites mit einer Authentifizierung auf Unternehmensniveau auszustatten. Vermeiden Sie lästige Passwörter, erhöhen Sie die Sicherheit und bieten Sie Ihren Nutzern ein reibungsloses Anmeldeerlebnis.
Drupal OAuth Client - Bannerbild

Unsere treuen Kunden

Alle Kunden anzeigen →

  • Drupal | Passwortlose Drupal-Authentifizierung – NASA
  • Drupal | Passwortlose Drupal-Authentifizierung – Nestlé
  • Drupal | Passwortlose Drupal-Authentifizierung – Sony Pictures
  • Drupal | Passwortlose Drupal-Authentifizierung - UNICC
  • Drupal | Passwortlose Drupal-Authentifizierung - Vodafone
  • Drupal | Passwortlose Drupal-Authentifizierung – Wipro
  • Drupal | Passwortlose Drupal-Authentifizierung – Universität von Virginia

Warum das Drupal OAuth-Clientmodul wählen?

Benutzerdefiniertes OAuth/OpenID SSO

Verbinden Sie Drupal mit einem beliebigen OAuth 2.0- oder OpenID Connect-Anbieter, auch mit einem selbst entwickelten oder intern implementierten. Konfigurieren Sie Autorisierungs-, Token- und Benutzerinformations-Endpunkte, definieren Sie Ihre eigenen Bereiche und Ansprüche, um den Anmeldevorgang an Ihre Anforderungen anzupassen.

Multi-Provider-Unterstützung

Die Möglichkeit, mehrere OAuth-Anbieter für Drupal zu konfigurieren. Jeder Anbieter läuft als unabhängige Konfiguration mit einer eigenen Anmelde-URL. Die Sicherheit wird durch Authorization Code Grant, PKCE und JWT-Validierung über JWKS gewährleistet.

Tokenbasiertes Sitzungsmanagement

Single Logout (SLO) und Front-Channel Logout (FCL) beenden Sitzungen gleichzeitig, Token werden beim Provider widerrufen, um eine Wiederverwendung zu verhindern, wodurch Drupal-Sitzungen mit dem Ablaufdatum von OAuth-Token in Einklang gebracht und dadurch vergessene Sitzungen beendet werden.

Drupal 7-Unterstützung

Ab Januar 2025 hat Drupal 7 das Ende seines Lebenszyklus erreicht. Aufgrund der großen Beliebtheit von Drupal 7 bietet miniOrange jedoch auch nach dem Supportende weiterhin volle Unterstützung für OAuth SSO und OIDC für Drupal 7 an.

SSO in wenigen Minuten mit Drupal integrieren

Verbinden Sie Ihren OAuth-Anbieter mit Ihrer Drupal-Website und aktivieren Sie die OAuth-basierte Authentifizierung ohne aufwendige Konfiguration.

Hauptmerkmale des Drupal OAuth-Clientmoduls

Attribut- und Rollenzuordnung

Ordnen Sie Benutzerattribute wie E-Mail-Adresse, Benutzername und Anzeigename direkt von Ihrem OAuth-Anbieter in Drupal zu, indem Sie das Drupal OAuth Client-Modul verwenden. Weisen Sie Drupal-Rollen automatisch basierend auf den vom OAuth-Anbieter erhaltenen Rollen oder Gruppen zu, sodass Benutzer beim Anmelden sofort die richtigen Zugriffsrechte erhalten.

Kontoverknüpfung und -bereitstellung

Das Drupal OAuth Client-Modul erstellt beim Login automatisch neue Benutzerkonten, sofern diese noch nicht existieren – eine manuelle Bereitstellung ist nicht erforderlich. Bestehende Drupal-Benutzer können ihre Konten zudem mit externen Anbietern wie Google, Okta oder Azure AD verknüpfen und so ein nahtloses Drupal OAuth SSO ermöglichen, ohne dass ihr bestehendes Profil oder ihre Inhalte verloren gehen.

Attribut- und domänenbasierte Einschränkung

Legen Sie genau fest, wer sich in Ihre Drupal-Website einloggen darf, indem Sie Benutzer anhand ihrer E-Mail-Domäne oder spezifischer OAuth-Attribute zulassen oder blockieren. Eine flexible Möglichkeit, Zugriffsrichtlinien durchzusetzen und die Authentifizierung sicher zu gestalten, ohne auf manuelle Benutzerverwaltung angewiesen zu sein.

PKCE + Autorisierungscode-Gewährung

Basierend auf dem OAuth 2.0-Autorisierungscode-Flow mit vollständiger PKCE-Unterstützung (S256) zum Schutz vor Code-Abfangen – unerlässlich für Single-Page-Anwendungen (SPAs) und öffentliche Clients. Ein Statusparameter bietet zusätzlichen CSRF-Schutz und gewährleistet so, dass jeder Login modernen Sicherheitsstandards entspricht.

Konfiguration importieren/exportieren

Exportieren und importieren Sie alle Provider-Konfigurationen, Attributzuordnungen und Rollenregeln als JSON, um Setups in Entwicklungs-, Staging- und Produktionsumgebungen problemlos zu replizieren. Vollständig in das Drupal-Konfigurationsverwaltungssystem integriert für saubere, versionskontrollierte Deployments.

Anmelde-Auditberichte

Protokollieren Sie jeden SSO-Anmeldeversuch mit detaillierten Audit-Logs – Benutzername, E-Mail-Adresse, Provider, IP-Adresse, Navigations-URL, Zeitstempel und Erfolgs-/Fehlerstatus. Entwickelt, um die Anforderungen von SOC 2, ISO 27001 und HIPAA zu erfüllen und Auditoren die benötigte Transparenz pro Anmeldeversuch ohne zusätzliche Tools zu bieten.

Headless-Unterstützung

Das Drupal OAuth Client-Modul ermöglicht nahtlose OAuth-SSO- und OIDC-Authentifizierung in entkoppelten Architekturen und sichert sowohl Frontend als auch Backend in Headless-Drupal-Umgebungen. Ideal für moderne Stacks, in denen Drupal die API bereitstellt, während React, Vue oder Next.js für die Benutzererfahrung sorgen.

Attribut- und Rollenzuordnung

Attribut- und Rollenzuordnung

Ordnen Sie Benutzerattribute wie E-Mail-Adresse, Benutzername und Anzeigename direkt von Ihrem OAuth-Anbieter in Drupal zu, indem Sie das Drupal OAuth Client-Modul verwenden. Weisen Sie Drupal-Rollen automatisch basierend auf den vom OAuth-Anbieter erhaltenen Rollen oder Gruppen zu, sodass Benutzer beim Anmelden sofort die richtigen Zugriffsrechte erhalten.


Tarifpläne

STANDARD

$249/Jahr

Anzahl der Instanzen:
Versionen auswählen:

  • OAuth-Serverkonfiguration automatisch ausfüllen
  • Grundlegende Attributzuordnung
  • Unterstützung für die Gewährung von Autorisierungscodes
PREMIUM

$399/Jahr

Anzahl der Instanzen:
Versionen auswählen:

  • Erweiterte Rollenzuordnung
  • Hintertür-Login
  • Authentifizierung erzwingen / gesamte Site schützen
ENTERPRISE
Am meisten gekauft

$449/Jahr

Anzahl der Instanzen:
Versionen auswählen:

  • Unterstützung für Aktualisierungstoken
  • Aktivieren blockierter Benutzer bei SSO
  • Einmaliges Abmelden
SUITE

SSO + Provisionierung


  • Bidirektionale SCIM-basierte Benutzerprofilsynchronisierung
  • Rollenbasierte Bereitstellung
  • Unterstützung für Gruppenbereitstellung
  • Nahtlose Integration mit jedem IdP
  • Echtzeit-Rollen- und Gruppenzuordnung

Pläne vergleichen

Eigenschaften

Standard

Premium

Unternehmen

OAuth-Serverkonfiguration automatisch ausfüllen OAuth-Serverkonfiguration automatisch ausfüllen OAuth-Serverkonfiguration automatisch ausfüllen OAuth-Serverkonfiguration automatisch ausfüllen
Grundlegende Attributzuordnung (E-Mail, Benutzername) Attributzuordnung – Grundlagen Attributzuordnung – Grundlagen Attributzuordnung – Grundlagen
Unterstützung bei der Gewährung von Autorisierungscodes Unterstützung bei der Gewährung von Autorisierungscodes Unterstützung bei der Gewährung von Autorisierungscodes Unterstützung bei der Gewährung von Autorisierungscodes
Konfiguration exportieren Konfiguration exportieren Konfiguration exportieren Konfiguration exportieren
Konfiguration importieren Konfiguration importieren Konfiguration importieren Konfiguration importieren
Automatische Bereitstellung von Benutzern Automatische Bereitstellung von Benutzern Automatische Bereitstellung von Benutzern Automatische Bereitstellung von Benutzern
Debug-Protokolle Debug-Protokolle Debug-Protokolle Debug-Protokolle
Automatische Bereitstellung von Benutzern Automatische Bereitstellung von Benutzern Automatische Bereitstellung von Benutzern Automatische Bereitstellung von Benutzern
Attributzuordnung – erweitert (Benutzerdefinierte Attribute) Attributzuordnung – erweitert (Benutzerdefinierte Attribute) Attributzuordnung – erweitert (Benutzerdefinierte Attribute) Attributzuordnung – erweitert (Benutzerdefinierte Attribute)
Benutzerdefinierte Login- und Logout-Weiterleitungen Benutzerdefinierte Login- und Logout-Weiterleitungen Benutzerdefinierte Login- und Logout-Weiterleitungen Benutzerdefinierte Login- und Logout-Weiterleitungen
Grundlegende Rollenzuordnung (Standardrolle für neue Benutzer festlegen) Grundlegende Rollenzuordnung Grundlegende Rollenzuordnung Grundlegende Rollenzuordnung
Automatische Weiterleitung zum OAuth-Server für die Anmeldung   Automatische Weiterleitung zum OAuth-Server für die Anmeldung Automatische Weiterleitung zum OAuth-Server für die Anmeldung
Erweiterte Rollenzuordnung (Rollen basierend auf IDP-Attributen zuweisen)   Erweiterte Rollenzuordnung Erweiterte Rollenzuordnung
Hintertür-Login   Hintertür-Login Hintertür-Login
Authentifizierung erzwingen / Gesamte Site sichern   Authentifizierung erzwingen / Gesamte Site sichern Authentifizierung erzwingen / Gesamte Site sichern
OpenId Connect-Unterstützung (Anmeldung über OpenId Connect Server)    OpenId Connect-Unterstützung (Anmeldung über OpenId Connect Server)  OpenId Connect-Unterstützung (Anmeldung über OpenId Connect Server)
Unterstützung für implizite Gewährung   Unterstützung für implizite Gewährung Unterstützung für implizite Gewährung
PKCE Flow-Unterstützung     PKCE Flow-Unterstützung
Generieren Sie benutzerdefinierte X.509-Zertifikate     Generieren Sie benutzerdefinierte X.509-Zertifikate
Unterstützung für die Passwortgewährung     Unterstützung für die Passwortgewährung
Unterstützung für Aktualisierungstoken     Unterstützung für Aktualisierungstoken
Generieren Sie benutzerdefinierte X.509-Zertifikate     WordPress Onedrive-Integration
Aktivieren blockierter Benutzer bei SSO     Aktivieren blockierter Benutzer bei SSO
Einmaliges Abmelden     Einmaliges Abmelden
Unbegrenzte Anzahl unterstützter OAuth-Anbieter *      Unbegrenzte Anzahl unterstützter OAuth-Anbieter
Generieren Sie benutzerdefinierte X.509-Zertifikate     WordPress Onedrive-Integration
Unterstützung für Headless-Integration     Unterstützung für Headless-Integration
Domain-Einschränkung     Domain-Einschränkung
Persistente Zugriffs- und ID-Token in Sitzungen und Cookies     Persistente Zugriffs- und ID-Token in Sitzungen und Cookies
Attribute/Rollenbasierte Einschränkung     Attribute/Rollenbasierte Einschränkung
Kompatibilität des Drupal-Gruppenmoduls     Kompatibilität des Drupal-Gruppenmoduls
Kompatibilität des Drupal-Profilmoduls     Kompatibilität des Drupal-Profilmoduls
Dynamische Rückruf-URL     Dynamische Rückruf-URL
Seitenbeschränkung     Seitenbeschränkung
Entwicklungshaken     Entwicklungshaken
Login-Berichte/Analysen     Login-Berichte/Analysen
Personalisierter Login-Button     Personalisierter Login-Button

Entdecken Sie unser breites Angebot an Integrationen

Sie können Single Sign-On (SSO) in Ihrer Drupal-Website mithilfe unseres OAuth-SSO-Moduls aktivieren und es mit jedem beliebigen OAuth-Anbieter verbinden. In unseren Integrationsleitfäden finden Sie Anleitungen zu den gängigsten Identitätsanbietern.

Wie richte ich Drupal Single Sign-On (SSO) ein?

WordPress-Medienzugriffskontrolle | Schritt 1

Schritt 01:

Drupal-OAuth-Clientmodul installieren

Laden Sie das Drupal OAuth/OIDC Client-Modul vom Drupal Marketplace herunter und installieren Sie es.

WordPress-Plugin zum Verhindern des direkten Zugriffs | Schritt 2

Schritt 02:

OAuth-Anwendung konfigurieren

Geben Sie den Bereich und die Endpunkte ein, um Ihre OAuth-Anwendung zu konfigurieren.

WordPress-Medienzugriffskontrolle | Schritt 3

Schritt 03:

Rückruf-/Umleitungs-URL kopieren

Kopieren Sie abschließend die Callback-/Redirect-URL und fügen Sie sie Ihrer Anwendung bei.

Erkunden Sie die Drupal OAuth SSO-Funktionen

Holen Sie sich das Modul und konfigurieren Sie Ihre Drupal-Website schnell als OAuth-Client für eine nahtlose SSO-Integration.

Industrien, die wir bedienen

Eine branchenerprobte, einheitliche Endpoint-Management- und Sicherheitslösung für jeden individuellen Sicherheitsbedarf.

Regierungsindustrie

Behörden

Ermöglichen Sie den sicheren Zugriff auf Bürgerdienste und interne Portale mithilfe des Drupal-OAuth-Clientmoduls. Implementieren Sie Drupal OAuth SSO mit staatlichen OAuth-Anbietern und gewährleisten Sie gleichzeitig eine konforme und sichere Drupal-OAuth-Authentifizierung mit Drupal-OIDC-Unterstützung.

Bildungsindustrie

Fachwissen

Vereinfachen Sie den Zugriff auf Lernplattformen mit Drupal OAuth SSO. Ermöglichen Sie Studierenden und Lehrenden die Anmeldung mit ihren institutionellen Zugangsdaten über den Drupal OAuth-Client und gewährleisten Sie so eine nahtlose und sichere Drupal OAuth-Authentifizierung.

Gesundheitsindustrie

Gesundheitswesen

Schützen Sie sensible Patientendaten und medizinische Systeme mit dem Drupal OAuth-Clientmodul. Ermöglichen Sie sicheres Login mit vertrauenswürdigen Anbietern, rollenbasierte Zugriffskontrolle und zuverlässige OAuth-Authentifizierung mit OIDC-Unterstützung.

Beliebter Anwendungsfall

Hier sind einige Anwendungsbeispiele des Drupal OAuth-Clientmoduls, die bei der Implementierung von sicherem Drupal OAuth/OIDC SSO helfen, um eine nahtlose Authentifizierung über Drupal-Anwendungen hinweg zu ermöglichen.

Attributbasierte Anmeldung in Drupal mit OAuth

Dieser Anwendungsfall demonstriert, wie das Drupal-OAuth-Clientmodul die attributbasierte Anmeldung mithilfe von Daten eines OAuth-Anbieters ermöglicht. Bei Drupal OAuth SSO erfolgen Benutzerauthentifizierung und -identifizierung über Attribute, wodurch eine sichere und nahtlose Drupal-OAuth-Authentifizierung mit Unterstützung für Drupal OIDC gewährleistet wird.

Mehr erfahren →

Drupal-SSO-Attributbasierter Anmelde-Anwendungsfall
Drupal-SSO-Single-Logout-Anwendungsfall

Single Log Out (SLO) im Drupal OAuth-Client

Das Drupal-OAuth-Clientmodul ermöglicht sicheres Single Logout, indem es Benutzersitzungen in Drupal und beim OAuth-Anbieter gleichzeitig beendet. Dies gewährleistet während des Drupal-OAuth-SSO die vollständige Beendigung der Sitzung, erhöht die Sicherheit und verhindert unberechtigten Zugriff auf verbundene Anwendungen durch zuverlässige Drupal-OAuth-Authentifizierung und Drupal-OIDC-Unterstützung.

Mehr erfahren →

Tokenwiderruf nach Abmeldung im OAuth-Client

Das Drupal-OAuth-Clientmodul widerruft Aktualisierungstoken beim Abmelden, um eine vollständige Beendigung der Sitzung sicherzustellen. Bei Drupal-OAuth-SSO verhindert dies weiteren Zugriff, indem Token auf Provider-Ebene ungültig gemacht werden. Dadurch wird die Drupal-OAuth-Authentifizierung durch die Unterstützung von Drupal OIDC gestärkt.

Mehr erfahren →

Drupal-OAuth-Client-Token-Widerruf nach dem Abmelden
Drupal-Sitzungsverwaltung mit Token

Sitzungsverwaltung mit Token-Ablauf-Synchronisierung

Das Drupal-OAuth-Clientmodul synchronisiert Drupal-Sitzungen mit dem Ablaufdatum des OAuth-Tokens, um veraltete Zugriffsrechte zu verhindern. Während des Drupal-OAuth-SSO validiert es den Token-Status und meldet Sitzungen bei Bedarf ab oder aktualisiert sie, um eine sichere Drupal-OAuth-Authentifizierung mit Drupal-OIDC-Unterstützung zu gewährleisten.

Mehr erfahren →

Häufige Fragen zum Großhandel mit Lebensmitteln und Getränken

Häufig gestellte Fragen | Modul-FAQsModulanfragen

Speichert miniOrange irgendwelche Benutzerdaten?

miniOrange überträgt keine Daten aus Ihren Systemen und speichert keine personenbezogenen Daten (PII). Alle Module sind vollständig lokal installiert. Sämtliche Daten verbleiben auf Ihrem Server. Lediglich für das Drupal-2FA-Modul benötigen wir die E-Mail-Adresse des Nutzers. Für die risikobasierte Authentifizierung sind Informationen wie Gerätetyp, Standort, IP-Adresse und Uhrzeit erforderlich, um den Nutzer zu identifizieren und den Zugriff risikobasiert zu gewähren.

Bietet miniorange eine Entwicklerlizenz für kostenpflichtige Module?

Wir stellen keine Entwicklerlizenz für unser kostenpflichtiges Modul bereit, und der Quellcode ist geschützt. Jegliche Änderungen am Code ohne schriftliche Genehmigung von miniOrange sind strengstens untersagt. Das Modul enthält Schnittstellen, die Entwickler nutzen können, um die Funktionalität zu erweitern.

Bietet miniOrange technischen Support?

Ja, wir bieten Ihnen rund um die Uhr Unterstützung bei allen Problemen, die bei der Nutzung des Moduls auftreten können. Dazu gehört auch der technische Support unserer Entwickler. Je nach gewähltem Support-Plan erhalten Sie priorisierten Support. Hier finden Sie eine Übersicht der verschiedenen Support-Pläne. werden auf dieser Seite erläutert.

Wie aktiviere ich das Premium-Modul auf meiner Drupal-Site?

  1. Sobald Sie die Zahlung abgeschlossen haben, gehen Sie zu miniOrange-Dashboard Laden Sie Ihr Premium-Modul herunter oder folgen Sie den Anweisungen. Composer-Installationsschritte.
  2. Um das kostenpflichtige Modul zu aktivieren, gehen Sie auf die Registrierung /Anmeldung Klicken Sie auf den Tab und melden Sie sich mit Ihrem miniOrange-Konto an, für das Sie eine Lizenz erworben haben.
  3. Nach dem Einloggen werden Sie aufgefordert, Ihren Lizenzschlüssel einzugeben. Gehen Sie zu miniOrange Dashboard → Lizenz → Lizenzschlüssel anzeigen um Ihren Lizenzschlüssel zu erhalten.

Wie kann ich meinen Lizenzschlüssel freigeben?

Sie können den Lizenzschlüssel aus dem Modul entfernen, indem Sie auf der Registerkarte „Registrieren/Anmelden“ des Moduls auf die Schaltfläche „Konto entfernen“ klicken.

Möchten Sie eine Demo planen?

mo-Form

 Vielen Dank für Ihre Antwort. Wir werden uns umgehend bei Ihnen melden.

Etwas ist schief gelaufen. Bitte senden Sie Ihre Anfrage erneut

Hallo!

Brauchen Sie Hilfe? Wir sind hier!

Unterstützung