Okta Single Sign-On mit dem Drupal OAuth-Client einrichten
Übersicht
Mit der Drupal miniOrange SSO-Integration können Sie die Single Sign-On (SSO)-Anmeldung zwischen Ihrer Drupal-Site und Okta mithilfe des OAuth/OpenID-Protokolls konfigurieren. Drupal OAuth 2.0/OpenID-Verbindungsmodul ermöglicht die Anmeldung bei der Drupal-Site mit OAuth 2.0/OIDC Single Sign-On. Wir bieten das Drupal OAuth/OpenID-Clientmodul für Drupal 7, Drupal 8, Drupal 9 und Drupal 10, Drupal 11.
Installationsschritte
- Verwenden von Composer
- Mit Drush
- Manuelle Installation
Konfigurationsschritte
Einrichten von Drupal als OAuth-Client
- Navigieren Sie nach der Installation des Moduls zu Konfiguration -> miniOrange OAuth-Client-Konfiguration -> OAuth konfigurieren und wählen Sie Okta (OAuth) aus der Dropdown-Liste „Anwendung auswählen“.
- Kopieren Sie die Rückruf-/Umleitungs-URL und halten Sie es griffbereit.
- Geben Sie den Anwendungsnamen ein Display Name Textfeld. Beispielsweise Okta.
Hinweis: Wenn Ihr Anbieter nur HTTPS-Rückruf-/Umleitungs-URLs unterstützt und Sie über eine HTTP-Site verfügen, aktivieren Sie bitte unten auf der Registerkarte das Kontrollkästchen „HTTPS-Rückruf-URL erzwingen“.

Anwendung in Okta erstellen
- Melden Sie sich an oder melden Sie sich an Okta-Entwickler Konto.
- Klicken Sie im linken Navigationsbereich auf Anwendungen -> dann auswählen Anwendungen .

- Klicken Sie unter Anwendung auf App-Integration erstellen Klicken Sie auf die Schaltfläche, um eine neue Anwendung zu erstellen.

- Nachdem Sie auf die Schaltfläche „App-Integration erstellen“ geklickt haben, öffnen Sie ein Popup-Fenster Erstellen Sie eine neue App-Integration wie im Bild unten:
- Im Anmeldemethode: Wählen OIDC-OpenID Connect.
- Anwendungstyp: Wählen Internetanwendung.
- Klicken Sie auf die Next .

- Geben Sie die folgenden Informationen in das Feld ein Neue Web-App-Integration Panel:
- Geben Sie den Namen der Anwendung ein Name der App-Integration Textfeld unter Allgemeine Einstellungen. Drupal zum Beispiel.
- Fügen Sie das zuvor Kopierte ein Rückruf-/Umleitungs-URL in die Anmeldeumleitungs-URIs Textfeld.
- Assignments: Wählen Ermöglichen Sie jedem in Ihrer Organisation den Zugriff von dem Kontrollierter Zugang Option und deaktivieren Sie die Option Sofortigen Zugriff aktivieren mit Federation-Broker-Modus. Wenn Sie mit der Konfiguration fertig sind, klicken Sie auf das Gespeichert .

Integration von Drupal mit Okta
- Okta weist Ihrer Bewerbung eine eindeutige Anwendungs-ID zu. Navigieren Sie zu Allgemein Tab.
- Klicken Sie auf die Kopie Icon zu kopieren Kunden-ID von Client-Anmeldeinformationen.

- Bei Drupal Konfigurieren Sie OAuth Klicken Sie auf die Registerkarte und fügen Sie das Kopierte ein Kunden-ID in die Kunden-ID Textfeld.

- Navigieren Sie zum Okta-Portal Allgemein Tab.
- Kopieren Sie die Die Geheime indem Sie auf die Kopie klicken Icon in England, KUNDENGEHEIMNISSE .

- Bei Drupal Konfigurieren Sie OAuth Klicken Sie auf die Registerkarte und fügen Sie das Kopierte ein Die Geheime in die Kundengeheimnis Textfeld.

So finden Sie Ihre Okta-URL/Domain:
- Gehen Sie zum Okta-Dashboard.
- Navigieren Sie zu der Profil Symbol im oberen rechten Navigationsbereich und klicken Sie darauf.

- Navigieren Sie nun zur Drupal-Site und ersetzen Sie die Okta-Domäne mit {IhreOktaDomain} in England, Endpunkt autorisieren, Zugriffstoken-Endpunktsowie Endpunkt für Benutzerinformationen abrufen Textfelder, die Sie zuvor kopiert haben. Klicken Sie auf das Konfiguration speichern .

- Sie können die Okta-Endpunkte und den Okta-Bereich der folgenden Tabelle entnehmen:
Geltungsbereich | openid-E-Mail-Profil |
Endpunkt autorisieren | https://{yourOktaDomain}.com/oauth2/v1/authorize |
Zugriffstoken-Endpunkt | https://{yourOktaDomain}.com/oauth2/v1/token |
Endpunkt für Benutzerinformationen abrufen | https://{yourOktaDomain}.com/oauth2/v1/userinfo |
Testkonfiguration von Drupal mit Okta
- Klicken Sie auf Testkonfiguration durchführen Schaltfläche, um die Verbindung zwischen Drupal und Okta zu testen.

- Wenn Sie in einem Popup zur Testkonfiguration keine aktiven Sitzungen im selben Browser haben, werden Sie aufgefordert, sich bei Okta anzumelden. Nach erfolgreicher Anmeldung bei Okta wird Ihnen eine Liste der von Okta empfangenen Attribute bereitgestellt.
- Wähle aus E-Mail-Attribut aus dem Dropdown-Menü, in dem die E-Mail-ID des Benutzers abgerufen wird, und klicken Sie auf die Erledigt .

- Im Attribut- und Rollenzuordnung Auf der Registerkarte können Sie auch die auswählen Benutzernamensattribut aus der Dropdown-Liste und klicken Sie auf das Konfiguration speichern .

Hinweis: Die Zuordnung des E-Mail-Attributs ist zwingend erforderlich, damit Ihre Anmeldung funktioniert.
- Melden Sie sich jetzt ab und gehen Sie zur Anmeldeseite Ihrer Drupal-Site. Dort finden Sie automatisch einen Link zum Anmelden mit Okta. Wenn Sie den SSO-Link auch zu anderen Seiten hinzufügen möchten, befolgen Sie bitte die im Bild unten angegebenen Schritte:

Brauchen Sie Hilfe?
Wenn bei der Konfiguration Probleme auftreten oder Sie zusätzliche Funktionen wünschen, kontaktieren Sie uns bitte unter drupalsupport@xecurify.com.
Zusatzfunktionen:
Fehlerbehebung:
Weitere FAQs ➔Fehlermeldung: „Benutzername nicht erhalten. Überprüfen Sie Ihre Attributzuordnungskonfiguration.“ ODER Fehlermeldung: „E-Mail nicht erhalten. Überprüfen Sie Ihre Attributzuordnungskonfiguration.“
Befolgen Sie die genannten Schritte HIER
Ich erhalte die Meldung „Client-Anmeldeinformationen wurden weder in den Kopfzeilen noch im Textkörper gefunden“
wenn ich versuche, eine Testkonfiguration durchzuführen
Befolgen Sie die genannten Schritte HIER
Nachdem ich in Drupal auf Abmelden geklickt habe, werde ich zurück zur Drupal-Startseite geleitet. Wenn ich jedoch versuche, mich mit einem anderen Benutzer anzumelden, werde ich nicht aufgefordert, mich anzumelden, sondern werde automatisch mit demselben Benutzer angemeldet.
Die Abmeldefunktion, die Sie hier erwähnt haben, ist das Standardverhalten eines Moduls. Sie meldet Sie von Drupal ab, aber nicht von Ihrer Anwendung/Ihrem Anbieter. Um dem Modul die Abmeldung von Ihrem Anbieter-/Anwendungskonto zu ermöglichen (was Sie suchen), müssen Sie die folgenden Konfigurationen vornehmen: [mehr wissen]
Ich habe das kostenpflichtige Drupal-Modul gekauft und es durch das kostenlose Modul ersetzt, kann die kostenpflichtigen Funktionen jedoch immer noch nicht nutzen.
Da Sie auf eine unserer kostenpflichtigen Versionen des Drupal-Moduls aktualisiert und das kostenlose Modul durch das kostenpflichtige ersetzt haben, müssen Sie zuerst das kostenpflichtige Modul aktivieren. Bitte beachten Sie die folgenden Schritte. [WEITERE INFORMATIONEN ]