Suchergebnisse :

×

Keycloak Single Sign-On (SSO) TYPO3 OAuth & OpenID | TYPO3 Keycloak SSO


Die Typo3 OAuth 2.0-Authentifizierungs- und Autorisierungs-Single-Sign-On-Erweiterung (SSO) ermöglicht Ihren Frontend- und Backend-Benutzern (Administrator und Kunden) die nahtlose Anmeldung bei der Typo3-Site mit Keycloak-Anmeldeinformationen. Die Typo3 OAuth / OpenID Connect Single Sign-On (SSO)-Erweiterung ermöglicht die einfache Verwendung von OAuth2 zum Einrichten der Keycloak-Anmeldung auf Typo3 (Keycloak Single Sign-On).

Die Typo3 OAuth & OpenID Connect Single Sign-On (SSO)-Erweiterung ermöglicht die sichere Anmeldung bei Typo3 über beliebige OAuth- und OpenID Connect-Anbieter wie Azure AD, Azure B2C, Okta, Keycloak, Salesforce usw. Erweiterte SSO-Funktionen wie die Zuordnung von Benutzerprofilattributen und Rollen werden ebenfalls unterstützt. Klicken Sie hier, um mehr über die Premium-Funktionen der Typo3 OAuth Single Sign-On (OAuth & OpenID Connect Client)-Erweiterung zu erfahren.

In dieser Anleitung erfahren Sie, wie Sie SSO zwischen Typo3 und Keycloak einrichten. Am Ende dieser Anleitung sollten sich Benutzer über Keycloak bei Typo3 anmelden können.

Voraussetzungen: Download und Installation

miniorange img Installation des OAuth-Clients / der OpenID Connect-Erweiterung in TYPO3


  • Verwenden Sie den folgenden Befehl, um die Erweiterung mit Composer zu installieren:
    composer req miniorange/miniorange_oidc
  • Suchen Sie nun nach der „miniOrange OpenIDConnect“ im Abschnitt „Installierte Erweiterungen“ und aktivieren Sie die Erweiterung, indem Sie auf die Schaltfläche „Aktivieren“ klicken.
  • Klicken Sie nach der Installation auf die neu installierte Erweiterung „miniOrange OpenIDConnect“ für TYPO3 SSO und melden Sie sich mit Ihren registrierten miniOrange-Zugangsdaten an.
  • Typo3 miniorange OpenIDCconnect-Einstellungen
  • Nach der Eingabe von Benutzername und Passwort benötigen Sie als Premium-Kunde einen Lizenzschlüssel, um fortfahren zu können. (Diesen Schlüssel erhalten Sie vom miniOrange-Team. Nach Eingabe des Lizenzschlüssels können Sie die Lizenz aktivieren und fortfahren.)
  • Miniorange-Lizenz oauth oidc login
  • Wenn Sie kein Premium-Kunde sind, können Sie sich nahtlos anmelden, indem Sie miniOrange-Anmeldeinformationen einreichen.
  • Nach erfolgreicher Anmeldung können Sie die Details zu Ihrem Konto einsehen.
  • Details zum Typo3 OAuth Single Sign-On-Konto
  • Jetzt können Sie Ihren IdP konfigurieren. Es ist jedoch wichtig, zuerst das Frontend zu integrieren.
  • Laden Sie die ZIP-Datei der OAuth-/OIDC-Erweiterung vom TYPO3-Marktplatz herunter
  • Gehen Sie zu Ihrem TYPO3-Backend und klicken Sie auf der linken Seite Ihres Bildschirms auf den Abschnitt „Erweiterungen“.
  • Laden Sie die ZIP-Datei hoch, wie im Bild unten dargestellt.
  • Typo3 OAuth OIDC SSO-Upload-Plugin
  • Suchen Sie nun nach der „miniOrange OpenIDConnect“ im Abschnitt „Installierte Erweiterungen“ und aktivieren Sie die Erweiterung, indem Sie auf die Schaltfläche „Aktivieren“ klicken.
  • Klicken Sie nach der Installation auf die neu installierte Erweiterung „miniOrange OpenIDConnect“ für TYPO3 SSO und melden Sie sich mit Ihren registrierten miniOrange-Zugangsdaten an.
  • Typo3 miniorange OpenIDCconnect-Einstellungen
  • Nach der Eingabe von Benutzername und Passwort benötigen Sie als Premium-Kunde einen Lizenzschlüssel, um fortfahren zu können. (Diesen Schlüssel erhalten Sie vom miniOrange-Team. Nach Eingabe des Lizenzschlüssels können Sie die Lizenz aktivieren und fortfahren.)
  • Minorange-Lizenz OAuth OIDC Login
  • Wenn Sie kein Premium-Kunde sind, können Sie sich direkt anmelden und Ihre miniOrange-Anmeldeinformationen eingeben.
  • Nach erfolgreicher Anmeldung können Sie die Details zu Ihrem Konto einsehen.
  • Jetzt können Sie Ihren IdP konfigurieren. Es ist jedoch wichtig, zuerst das Frontend zu integrieren.

miniorange img Erweiterung mit TYPO3 integrieren

  • Klicken Sie auf Seiten aus der linken Navigation.
  • Dann müssen Sie einen Ordner erstellen, um die Frontend-Benutzer darin zu speichern, indem Sie mit der rechten Maustaste darauf klicken Startseite Seite und wählen Sie Neue Unterseite.
  • Typo3 OAuth SSO Frontend erstellen
  • Auswählen Mappe Geben Sie den Typ aus dem Dropdown-Menü ein.
  • Typo3 OAuth openid SSO Frontend erstellen
  • Benennen Sie den Ordner als Website-Benutzer und klicken Sie auf Speichern.
  • Typo3 OAuth Single Sign-On Frontend erstellen
  • Gehen Sie zur Registerkarte „Verhalten“ und fügen Sie hinzu Website-Benutzer darin.
  • Typo3 OAuth SSO fügt Website-Benutzer hinzu
  • Wenn im erstellten Ordner ein roter Bindestrich angezeigt wird, bedeutet dies, dass der Ordner nicht aktiviert ist. Sie können es dann aktivieren, indem Sie mit der rechten Maustaste auf den Ordner klicken und auf klicken Ermöglichen.
  • Sie müssen zwei hinzufügen STANDARD Seiten innerhalb der START Seite. Wenn Sie das Premium-Plugin verwenden, können Sie drei Seiten erstellen.
  • Hier betrachten wir Seitennamen als: FEOIDC, ANTWORT, AUSLOGGEN (Die Abmeldung ist für Premium-Kunden optional.)
  • So erstellen Sie ein FEOIDC Seite, klicken Sie mit der rechten Maustaste auf Startseite Seite dann auswählen Neue Unterseite und wählen Sie STANDARD Geben Sie aus der Dropdown-Liste ein.
  • Typo3 OAuth SSO Frontend erstellen
  • Seitentitel hinzufügen als FEOIDC und klicken auf Gespeichert.
  • Typo3 OAuth SSO Frontend erstellen
  • Klicken Sie dann erneut auf FEOIDC-Seite und klicken Sie auf Inhalte hinzufügen. Gehen Sie zu Plugins und fügen Sie hinzu FEOIDC-Plugin und klicken Sie auf Gespeichert.
  • Typo3 OAuth SSO Frontend erstellen Typo3 OAuth Single Sign-On-Plugin auswählen
  • Navigieren Sie zur Registerkarte „Plugin“ und wählen Sie das FEOIDC-Plugin aus.
  • Typo3 OAuth SSO Frontend erstellen
  • Fügen Sie Website-Benutzer hinzu Seite „Datensatzspeicherung“. und speichern Sie die Einstellungen.
  • Typo3 OAuth SSO Frontend erstellen
  • Sie können die Freigabe FEOIDC Klicken Sie mit der rechten Maustaste auf die Seite und wählen Sie sie aus Ermöglichen .
  • Typo3 OAuth SSO Frontend erstellen
  • Wenn Sie Änderungen im URL-Segment vornehmen müssen, das auch Ihre anfängliche SSO-URL sein wird, klicken Sie mit der rechten Maustaste auf die FEOIDC-Seite, wählen Sie „Bearbeiten“ und klicken Sie auf die Schaltfläche „URL umschalten“, um die URL nach Ihren Wünschen festzulegen.
  • Befolgen Sie die gleichen Schritte, um Standardseiten von Response zu erstellen und zu konfigurieren.
  • Stellen Sie sicher, dass Sie das Antwort-Plugin für die Antwortseite auswählen.
  • Halten Sie die FEOIDC und RESPONSE Seiten-URLs sind praktisch, da Sie sie beim Konfigurieren der OAuth/OpenID Connect-Erweiterung benötigen.

Schritte zum Konfigurieren von Keycloak OAuth und OpenID Single Sign-On (SSO) Anmeldung bei Typo3

1. Richten Sie Keycloak als OAuth-Anbieter ein

Führen Sie die folgenden Schritte aus, um Keycloak als OAuth-Anbieter zu konfigurieren

miniorange img Konfigurieren Sie Keycloak als OAuth-Anbieter
  • Zuallererst Laden Sie Keycloak herunter und installieren Sie es.
  • Server starten: Starten Sie den Keycloak-Server, indem Sie die Datei _standalone.sh_ ausführen

    Stammverzeichnis von keycloak/bin/standalone.sh

  • Bereich hinzufügen: Melden Sie sich nun bei der Keycloak-Verwaltungskonsole an und navigieren Sie zu Ihrem gewünschten Bereich. Sie können einen neuen Bereich hinzufügen, indem Sie auswählen Bereich hinzufügen .
  • Keycloak SSO Typo3 OAuth SSO Bereich hinzufügen
  • Reich erstellen: Geben Sie den Realm-Namen ein und klicken Sie auf CREATE Bereich hinzufügen.
  • Rolle erstellen: Die Rolle wird von Ihren Anwendungen verwendet, um zu definieren, welche Benutzer zum Zugriff auf die Anwendung berechtigt sind. Klick auf das Rollen und wählen Sie Hinzufügen Funktion / Rolle (Role) *.
  • Typo3 Keycloak SSO OAuth openid connect Rolle hinzufügen
  • Benutzer hinzufügen: Wir müssen dem Realm Benutzer hinzufügen, die auf die Ressourcen des Realms zugreifen können. Klick auf das Nutzer und wählen Sie zu Fügen Sie einen neuen Benutzer.
  • Keycloak Typo3-Anmeldung OAuth Typo3 SSO Benutzer hinzufügen
  • Benutzer Konfiguration: Nachdem der Benutzer erstellt wurde, muss die folgende Aktion für ihn ausgeführt werden.
    • Legen Sie ein Passwort dafür fest, klicken Sie also auf Anmeldeinformationen und legen Sie ein neues Passwort für den Benutzer fest.
    • Keycloak SSO OAuth Typo3-Anmeldeinformationen

      HINWEIS: Wenn Sie „Temporär“ deaktivieren, wird das Benutzerkennwort dauerhaft


  • Kartenbenutzer: Wir müssen den Benutzer einer Rolle zuordnen. Klicke auf Rollenzuordnungen Weisen Sie dem Benutzer die gewünschte Rolle aus den verfügbaren Rollen zu und klicken Sie auf Auswahl hinzufügen.
  • Typo3 Keycloak SSO OAuth-Rollenzuordnung
  • Gruppen erstellen: Klicken Sie auf Groups und wählen Sie New um eine neue Gruppe zu erstellen.
  • Keycloak OAuth openid connect SSO für Typo3 Create Group
  • Benutzer einer Gruppe zuweisen: Wählen Sie den Benutzer aus, den Sie zur Gruppe hinzufügen möchten. Wählen Sie auf der Registerkarte die Option „Gruppen“, wählen Sie dann den Gruppennamen aus und klicken Sie auf join.
  • Keycloak SSO OAuth openid connect Benutzer einer Gruppe zuweisen
  • OpenID-Client erstellen: Klicken Sie auf Kunden und wählen Sie erstellen um einen neuen Kunden zu erstellen. Geben Sie eine beliebige zufällige Zeichenfolge ein als Kunden-ID und halten Sie es griffbereit, da Sie es im nächsten Schritt benötigen werden. Wählen Sie das Client-Protokoll aus openeid-connect und wählen Sie Gespeichert.
  • Keycloak SSO OAuth Openid connect Openid-Client erstellen
  • Enter Zugriffstyp ändern: Nachdem der Client erstellt wurde, ändern Sie seinen Zugriffstyp in vertraulich
  • Jboss Keycloak Typo3 SSO-Zugriffstyp ändern
  • Geben Sie gültige Weiterleitungs-URLs ein: Rückruf-URL kopieren (Eingeben von miniOrange Typo3 OAuth Single Sign On (SSO) Plugin, das Sie im letzten Schritt kopiert haben) im letzten Schritt aus und klicken Sie dann auf SPAREN.
    Beispiel: https://oauth/callback
  • Keycloak-Gruppen-Mapper: Um nun Gruppendetails zu erhalten, müssen wir die Clientzuordnung mit der Gruppenmitgliedschaft durchführen, andernfalls werden die Gruppendetails nicht abgerufen. Also in der Client-Auswahl Mapper und dann auf klicken erstellen. Wählen Sie den Mapper-Typ aus Gruppenmitgliedschaft Geben Sie den Namen und den Token-Anspruchsnamen ein, dh den Attributnamen, der den abzurufenden Gruppen entspricht, und klicken Sie auf Gespeichert Gruppenmapper Typo3 Keycloak Gruppenmapper

    Hinweis: – Wenn der vollständige Pfad angegeben ist, wird der Gruppenpfad abgerufen, andernfalls wird der Gruppenname abgerufen.

  • Client-Geheimnis abrufen: Jetzt müssen wir das Kundengeheimnis erfahren. Also auswählen Kunden und wählen Sie Anmeldeinformationen aus und kopieren Sie Ihr Geheimnis von hier.
  • Client-Geheimnis, OAuth-SSO-Anmeldeinformationen, Typo3-SSO

Sie haben Keycloak erfolgreich als OAuth-Anbieter für die Keycloak Single Sign-On (SSO)-Authentifizierung mit Typo3 konfiguriert.

2. Typo3 als OAuth-Client konfigurieren

  • Geben Sie nach erfolgreicher Konfiguration des OAuth-Anbieters Folgendes ein Name des OAuth-Anbieters, Kunden-ID, Kundengeheimnis, Geltungsbereich und bereitgestellte Endpunkte.

    Informationen zur Konfiguration des OAuth-Clients finden Sie unten unter „Endpunkte“.


    Umfang: E-Mail-Profil
    Endpunkt autorisieren: /realms/{realm-name}/protocol/openid-connect/auth
    Zugriffstoken-Endpunkt: /realms/{realm-name}/protocol/openid-connect/token
    Endpunkt zum Abrufen von Benutzerinformationen: /realms/{realm-name}/protocol/openid-connect/userinfo
  • Klicken Sie auf Gespeichert Schaltfläche, um die Einstellungen zu speichern.
  • Typo3 OAuth 2.0 SSO-Anmeldeinformationen | Typo3 Keycloak SSO
  • Klicken Sie auf Testkonfiguration .
  • Typo3 OAuth-Anmeldeinformationen Keycloak SSO OAuth
  • Sie sehen alle von Ihrem OAuth-Provider an Typo3 zurückgegebenen Werte in einer Tabelle. Wenn für „Vorname“, „Nachname“, „E-Mail“ oder „Benutzername“ kein Wert angezeigt wird, nehmen Sie die erforderlichen Einstellungen in Ihrem OAuth-Anbieter vor, um diese Informationen zurückzugeben.
  • Sie haben Ihr Typo3 erfolgreich als OAuth-Client konfiguriert. Jetzt können Sie Ihre benutzerdefinierte SSO-Schaltfläche auf Ihrer Typo3-Frontend-Site erstellen und die FEOIDC-Seiten-URL darin einbetten, um die SSO zu initiieren.
  • Typo3 OAuth 2.0 SSO Keycloak SSO

3: Attributzuordnung (optional). *Dies ist eine Premium-Funktion.

  • Sie können Attribute auf der Registerkarte „Attributzuordnung“ zuordnen. In der kostenlosen Version der Erweiterung dürfen nur Benutzername und E-Mail zugeordnet werden. In der Premium-Version der Erweiterung können Sie jedoch verschiedene Attribute, die von Ihrem OAuth-Anbieter stammen, den auf Ihrer Typo3-Site vorhandenen Attributen zuordnen.
  • Typo3 OAuth-Attributzuordnung Typo3 SSO

4: Gruppenzuordnung (optional). *Dies ist eine Premium-Funktion.

  • Sie können in der kostenlosen Erweiterung eine Standardrolle angeben, die allen Nicht-Administratorbenutzern zugewiesen wird, wenn sie SSO durchführen.
  • Gehen Sie zur Registerkarte „Gruppenzuordnung“ und navigieren Sie zum Abschnitt „Gruppenzuordnung“.
  • Wählen Sie die Standardrolle aus und klicken Sie auf die Schaltfläche Speichern.
  • Keycloak Typo3 SSO – Keycloak Single Sign-On (SSO) Anmeldung in Typo3 – Rollenzuordnung

Durch die Konfiguration Schlüsselumhang als OAuth-Anbieter und Typo3 als OAuth-Client Mit unserer Typo3 OAuth Client-Erweiterung haben Sie Typo3 Keycloak Single Sign-On (SSO) erfolgreich installiert. Dank dieser Lösung können Sie innerhalb weniger Minuten mithilfe der Keycloak-Anmeldeinformationen einen sicheren Zugriff auf Ihre Typo3-Site gewähren.

Weitere Informationen


Falls Sie etwas suchen, das Sie nicht finden können, senden Sie uns bitte eine E-Mail an info@xecurify.com.

Hallo!

Brauchen Sie Hilfe? Wir sind hier!

Unterstützung