Suchergebnisse :

×

Okta Single Sign-On mit dem Drupal OAuth-Client einrichten

Die Drupal miniOrange SSO-Integration ermöglicht die Konfiguration von Single Sign-On (SSO) zwischen Ihrer Drupal-Website und Okta über das OAuth/OpenID-Protokoll. Das Drupal OAuth 2.0/OpenID Connect-Modul ermöglicht die Anmeldung per OAuth 2.0/OIDC Single Sign-On an Ihrer Drupal-Website. Wir bieten das Drupal OAuth/OpenID Client-Modul für Drupal 7, 8, 9, 10 und 11 an.

Konfigurieren Sie Drupal als OAuth-Client

  • Melden Sie sich an oder melden Sie sich an Okta-Entwickler -Konto.
  • Klicken Sie im linken Navigationsbereich auf Anwendungen -> dann auswählen Anwendungen.
Okta SSO – Wählen Sie Anwendungen im linken Navigationsbereich aus
  • Klicken Sie unter Anwendung auf App-Integration erstellen Klicken Sie auf die Schaltfläche, um eine neue Anwendung zu erstellen.
Okta SSO – Klicken Sie auf die Schaltfläche „App-Integration erstellen“.
  • Nachdem Sie auf die Schaltfläche „App-Integration erstellen“ geklickt haben, öffnen Sie ein Popup-Fenster Erstellen Sie eine neue App-Integration wie im Bild unten:
    • Im Anmeldemethode: Wählen OIDC-OpenID Connect.
    • Anwendungstyp: Wählen Internetanwendung.
    • Klicken Sie auf die Weiter .
Erstellen Sie eine neue App-Integration in Okta
  • Geben Sie die folgenden Informationen in das Feld ein Neue Web-App-Integration Panel:
    • Geben Sie den Namen der Anwendung ein Name der App-Integration Textfeld unter Allgemeine Einstellungen. Drupal zum Beispiel.
    • Fügen Sie das zuvor Kopierte ein Rückruf-/Umleitungs-URL in die Anmeldeumleitungs-URIs Textfeld.
    • Assignments: Wählen Ermöglichen Sie jedem in Ihrer Organisation den Zugriff von der Kontrollierter Zugang Option und deaktivieren Sie die Option Sofortigen Zugriff aktivieren mit Federation-Broker-Modus. Wenn Sie mit der Konfiguration fertig sind, klicken Sie auf das Gespeichert .
Okta SSO – Neue Web-App-Integration
  • Okta weist Ihrer Bewerbung eine eindeutige Anwendungs-ID zu. Navigieren Sie zu Allgemein Tab.
  • Klicken Sie auf die Kopie Icon zu kopieren Kunden-ID ab Client-Anmeldeinformationen.
Drupal OAuth 2.0 OIDC Single Sign-On Okta SSO-Client-Anmeldeinformationen
  • Navigieren Sie zum Okta-Portal Allgemein Tab.
  • Kopieren Sie die Die Geheime indem Sie auf die Kopie klicken Icon in England, KUNDENGEHEIMNISSE .
Abschnitt „Okta-Client-Geheimnis“, Geheimnis kopieren
  • Gehen Sie zum Okta-Dashboard.
  • Navigieren Sie zu der Profil Symbol im oberen rechten Navigationsbereich und klicken Sie darauf.
Das Okta-Dashboard kopiert die Domänen-URL aus dem Profil

  • Gehen Sie zu Drupal Konfigurieren Sie OAuth und fügen Sie das kopierte ein Anwendungs-ID und Clientgeheimnisse in die Kunden-ID und Kundengeheimnis Textfelder.
Drupal OAuth OIDC-Clientkonfiguration – Fügen Sie es in die Client-ID und das Geheimnis ein
  • Ersetzen Sie nun die Okta-Domäne und {IhreOktaDomain} im Endpunkt autorisieren, Zugriffstoken-Endpunkt und Endpunkt für Benutzerinformationen abrufen Textfelder, die Sie zuvor kopiert haben.
  • Sie können die Okta-Endpunkte und den Okta-Bereich der folgenden Tabelle entnehmen:
  • Geltungsbereich openid-E-Mail-Profil
    Endpunkt autorisieren https://{yourOktaDomain}.com/oauth2/v1/authorize
    Zugriffstoken-Endpunkt https://{yourOktaDomain}.com/oauth2/v1/token
    Endpunkt für Benutzerinformationen abrufen https://{yourOktaDomain}.com/oauth2/v1/userinfo
  • Klicken Sie auf Konfiguration speichern .
Drupal OAuth OIDC-Client-Konfiguration – Fügen Sie den OAuth 2.0-Token-Endpunkt und den OAuth 2.0-Token-Endpunkt in die entsprechenden Textfelder ein

Integration von Drupal mit Okta:

  • Gehen Sie zum miniOrange OAuth-Clientmodul.
  • In Speichern Registerkarte, fügen Sie die kopierte Kunden-ID und Kundengeheimnis von Okta in der Kunden-ID und Kundengeheimnis Textfeld.
Drupal-Auth-SSO-Okta-Paste-Client-Anmeldeinformationen

  • Ersetzen Sie nun die Okta-Domäne und {IhreOktaDomain} im Endpunkt autorisieren, Zugriffstoken-Endpunkt und Endpunkt für Benutzerinformationen abrufen Textfelder, die Sie zuvor kopiert haben. Klicken Sie auf die Konfiguration speichern .
  • Sie können die Okta-Endpunkte und den Okta-Bereich der folgenden Tabelle entnehmen:
  • Geltungsbereich openid-E-Mail-Profil
    Endpunkt autorisieren https://{yourOktaDomain}.com/oauth2/v1/authorize
    Zugriffstoken-Endpunkt https://{yourOktaDomain}.com/oauth2/v1/token
    Endpunkt für Benutzerinformationen abrufen https://{yourOktaDomain}.com/oauth2/v1/userinfo
Okta OAuth/OIDC Single Sign On – Realm-Namen und Domänen-Konfiguration einfügen

  • Das Senden Sie Client-ID und Secret in Mit dem Kontrollkästchen können Sie angeben, ob die Client-ID und das Geheimnis im Header oder im Text der Token-Endpunktanforderung enthalten sein sollen. Wenn Sie sich nicht sicher sind, welche Option Sie auswählen sollen, können Sie die Standardeinstellungen beibehalten.
  • Klicken Sie auf das Kontrollkästchen, um Aktivieren Sie die Anmeldung mit OAuth, scrollen Sie nach unten und klicken Sie auf Konfiguration speichern .
Drupal OAuth OpenID OIDC Single Sign On (SSO) Aktivieren Sie das Kontrollkästchen „Anmeldung mit OAuth“ und klicken Sie auf „Konfiguration speichern“.

Testen der Verbindung zwischen Drupal und OAuth-Anbieter


ADFS_sso ×
Hallo!

Brauchen Sie Hilfe? Wir sind hier!

Unterstützung