Konfigurieren Sie IdentityServer4 Single Sign-On (SSO) mit dem Joomla OAuth Client Plugin
Übersicht
Single Sign-On (SSO) mit IdentityServer4 in Joomla verwendet OAuth-Autorisierung, um Benutzern sicheren Zugriff auf die Joomla-Site zu gewähren. Mit unserem Joomla OAuth Single Sign-On (SSO)-Plugin fungiert IdentityServer4 als OAuth-Anbieter und gewährleistet eine sichere Anmeldung für Joomla-Websites.
Die Integration von Joomla und IdentityServer4 vereinfacht und sichert den Anmeldevorgang mithilfe des OAuth-Protokolls. Mit dieser Lösung können Benutzer mit Single Sign-On (SSO) unter Verwendung ihrer IdentityServer4-Anmeldeinformationen auf ihre Joomla-Sites zugreifen, sodass das Speichern, Merken und Zurücksetzen mehrerer Passwörter nicht mehr erforderlich ist.
Zusätzlich zur Bereitstellung von OAuth Single Sign-On (SSO) mit IdentityServer4-Anmeldeinformationen bietet das Plugin auch erweiterte SSO-Funktionen wie die Zuordnung von Benutzerprofilattributen, Rollenzuordnung und Azure-Multi-Tenant-Anmeldung sowie die Bereitstellung von Site-Zugriff basierend auf den E-Mail-Domänen der Organisation. Weitere Einblicke in die Palette der Funktionen, die wir im Joomla OAuth & OpenID Connect Client-Plugin anbieten, finden Sie auf unserer Seite werden auf dieser Seite erläutert. Sie können die folgenden Schritte befolgen, um IdentityServer4 OAuth SSO mit Joomla einzurichten.
Konfigurationsschritte
In dieser Konfiguration IdentityServer4 fungiert als OAuth-Server, während Joomla ermöglicht Benutzern die Anmeldung mit ihren IdentityServer4-Anmeldeinformationen unter Verwendung des Joomla OAuth-Client-Plugin.
Schritt 1: Installieren Sie das Joomla OAuth Client Plugin
- Melden Sie sich bei Ihrer Joomla-Site an Administrator Konsole.
- Klicken Sie im linken Umschaltmenü auf System, dann klicken Sie im Abschnitt „Installieren“ auf Erweiterungsoptionen.
- Klicken Sie nun auf Oder Suchen Sie nach einer Datei Klicken Sie auf die Schaltfläche, um die zuvor heruntergeladene Plugin-Datei zu finden und zu installieren.
- Die Installation des Plugins ist erfolgreich. Klicken Sie nun auf Jetzt loslegen!
- Der OAuth konfigurieren -> Vorkonfigurierte Apps Wählen Sie auf der Registerkarte Ihre aus OAuth-AnbieterSie können auch Ihren eigenen benutzerdefinierten Anbieter konfigurieren, indem Sie zu folgender Seite navigieren: Custom Application Tab.
- Nachdem Sie Ihren OAuth-Anbieter ausgewählt haben, kopieren Sie die Rückruf-/Umleitungs-URL die wir verwenden werden, um den OAuth-Server zu konfigurieren, klicken Sie dann auf die Speichern weiter .
Schritt 2: IdentityServer4 als OAuth-Server konfigurieren
- Richten Sie IdentityServer4 anhand der bereitgestellten Richtlinien ein werden auf dieser Seite erläutert.
- Von Hier Konfigurieren Sie die Registerkarte „OAuth“ im OAuth-Client-Plugin, erfassen Sie die Weiterleitungs-/Rückruf-URL und geben Sie sie in Ihren IdentityServer4 ein.
- Kopieren Sie Ihre Client-ID und Ihr Client-Geheimnis und speichern Sie sie in Ihrer miniOrange OAuth-Client-Plugin-Konfiguration.
- Sie haben Ihre Konfigurationen auf der Seite des IdentityServer4 OAuth-Servers erfolgreich abgeschlossen.
- Fügen Sie im Plugin Identitätsserver hinzu.
- Geben Sie Ihren App-Namen ein und füllen Sie die Details mit den folgenden Informationen aus.
- Zurück Nach Konfigurieren Sie OAuth Registerkarte und konfigurieren App-Name, Client-ID, Client-Geheimnis von zur Verfügung gestellt Endpunkte.
- openid ist bereits ausgefüllt, aber wenn es nicht funktioniert, konfigurieren Sie es kann as Benutzer.Lesen und zum Abrufen von Gruppeninformationen verwenden Sie „scope is“. Directory.read.all.
Schritt 3: Client-ID und Secret konfigurieren
- Gehen Sie zurück zu Ihrem Joomla-Dashboard. Dann geh zu Komponenten.
- Gehen Sie zur Schritt 2 [Kunden-ID und Geheimnis] Registerkarte des Joomla OAuth-Client-Plugins, hier einfügen Kunden-ID, Kundengeheimnis und Mieter. Klicken Sie auf Konfiguration speichern .
- Informationen zur Konfiguration finden Sie in der folgenden Tabelle Umfang und Endpunkte für IdentityServer4 im Plug-In.
| Geltungsbereich | E-Mail-Profil OneRoster voll |
| Endpunkt autorisieren: | https://<your-domain>/connect/authorize |
| Zugriffstoken-Endpunkt: | https://<your-domain>/connect/token |
| Endpunkt zum Abrufen von Benutzerinformationen: | https://<your-domain>/connect/userinfo |
| Benutzerdefinierte Weiterleitungs-URL nach dem Abmelden[optional]: | https://<your-domain>/connect/endsession?id_token_hint=##id_token## |
| Client-Anmeldeinformationen festlegen: | In beiden (im Header und im Text) |
Schritt 4: Attributzuordnung konfigurieren
- Die Zuordnung von Benutzerattributen ist zwingend erforderlich, damit sich Benutzer erfolgreich bei Joomla anmelden können. Wir werden mit den folgenden Einstellungen Benutzerprofilattribute für Joomla einrichten.
- Zurück Nach Schritt 3: in England, Konfigurieren Sie OAuth Tab und klicken Sie auf Testkonfiguration .
- Sie können die Attribute in der Testkonfigurationsausgabe wie folgt sehen.
- Wählen Sie nun den Attributnamen für E-Mail und Benutzername aus der Dropdown-Liste. Klicken Sie dann auf Konfiguration abschließen .
Schritt 5: Login/SSO-URL einrichten
- Gehe jetzt zu Schritt 4:, hier kopieren Sie die Anmelde-/SSO-URL und fügen Sie es Ihrer Website hinzu.
- Melden Sie sich jetzt ab und gehen Sie zu den Seiten Ihrer Joomla-Site, auf denen Sie diesen Link hinzugefügt haben. Dort, wo Sie diese Schaltfläche platziert haben, wird ein Anmeldelink angezeigt. Klicken Sie auf diese Schaltfläche, um SSO durchzuführen.
