Einrichten von Office 365 Single Sign-On mit dem Drupal OAuth-Client
Übersicht
Mit der Drupal miniOrange SSO-Integration können Sie die Single Sign-On (SSO)-Anmeldung zwischen Ihrer Drupal-Site und Office 365 mithilfe des OAuth/OpenID-Protokolls konfigurieren. Drupal OAuth 2.0/OpenID-Verbindungsmodul ermöglicht die Anmeldung bei der Drupal-Site mit OAuth 2.0/OIDC Single Sign-On. Wir bieten das Drupal OAuth/OpenID-Clientmodul für Drupal 7, Drupal 8, Drupal 9 und Drupal 10, Drupal 11.
Installationsschritte
- Verwenden von Composer
- Mit Drush
- Manuelle Installation
Konfigurationsschritte
Konfigurieren Sie Drupal als OAuth-Client
- Gehe zu Konfiguration → Personen → miniOrange OAuth-Client-Konfiguration im Administrationsmenü. (/admin/config/people/miniorange_oauth_client)

- Wählen Sie unter der Registerkarte „OAuth konfigurieren“ den gewünschten OAuth-Anbieter aus der Dropdown-Liste aus.

Hinweis: Wenn der gewünschte OAuth-Anbieter nicht in der Dropdown-Liste aufgeführt ist, wählen Sie bitte Benutzerdefinierter OAuth-Anbieter / Benutzerdefinierter OpenID-Anbieter und fortsetzen.

- Kopieren Sie die Rückruf-/Umleitungs-URL und halten Sie es griffbereit. Dies wird beim Konfigurieren des OAuth-Anbieters benötigt.
- Geben Sie den Namen des OAuth-Providers in das Display Name Textfeld.

Hinweis: Wenn Ihr Anbieter nur HTTPS-Rückruf-/Umleitungs-URLs unterstützt und Sie über eine HTTP-Site verfügen, aktivieren Sie bitte unten auf der Registerkarte das Kontrollkästchen „HTTPS-Rückruf-URL erzwingen“.

Anwendung in Office 365 erstellen
- Anmelden/Registrieren für Microsoft Office 365 Admin-Konsole.
- Gehen Sie zum Azure-Dienste Abschnitt und wählen Sie Azure Active Directory Bedienung.

- Navigieren Sie zu der App-Registrierung -> Neue Registrierung aus dem linken Navigationsmenü.

- Geben Sie die folgenden Informationen ein Registrieren Sie eine Anwendung Seite:
- Geben Sie den Anzeigenamen für die Anwendung ein Name Textfeld.
- Unterstützte Kontotypen: Wählen Nur Konten in diesem Organisationsverzeichnis (Nur Test – Einzelmandant). Wenn Sie sich nicht sicher sind, welche Option Sie auswählen sollen, klicken Sie auf Hilfe bei der Auswahl Link.
- Weiterleitungs-URI (optional): Wählen Sie eine Plattform als Web. Fügen Sie die kopierte Callback/Redirect-URL in das Umleitungs-URI Textfeld.

- Klicken Sie auf Registrieren Klicken Sie auf die Schaltfläche, um die neue Anwendung zu erstellen.
Integration von Drupal mit Office 365
- Kopieren Sie die Anwendungs-ID (Client-ID) aus dem Microsoft Office-Portal.

- Gehen Sie zu Drupal Konfigurieren Sie OAuth und fügen Sie das kopierte ein Anwendungs-ID in die Kunden-ID Textfeld.

- Klicken Sie im Microsoft Office-Portal auf Fügen Sie ein Zertifikat oder Geheimnis hinzu unter dem Essentials .

- Klicken Sie auf Neues Kundengeheimnis .
- Geben Sie die erforderlichen Informationen dazu an Fügen Sie ein Client-Geheimnis hinzu Fenster:
- Geben Sie ein BESCHREIBUNG für dieses Kundengeheimnis
- Tag auswählen Läuft ab Dauer aus dem Dropdown-Menü.

- Klicken Sie auf Speichern .
- Kopieren Sie dann die Wert von dem Kundengeheimnisse Tab. Es handelt sich um den geheimen Client-Schlüssel Ihrer App.

- Gehen Sie zu Drupal Konfigurieren Sie OAuth Tab und fügen Sie das kopierte ein Kundengeheimnisse Wert in die Kundengeheimnis Textfeld.

- Gehen Sie zum Microsoft Office 365-Portal und navigieren Sie zu API-Berechtigungen -> Fügen Sie eine Berechtigung hinzu -> Microsoft-APIs -> Office 365-Verwaltungs-APIs -> Anwendungsberechtigungen.

- Gewünschtes auswählen Berechtigungen und klicken Sie auf Berechtigungen hinzufügen .

- Navigieren Sie zu der Übersicht und klicken Sie auf Endpunkte .
- Kopieren Sie die OAuth 2.0-Autorisierungsendpunkt (v2) & OAuth 2.0-Token-Endpunkt (v2).

- Navigieren Sie zu Drupal Konfigurieren Sie OAuth Tab und fügen Sie die ein Autorisierungsendpunkt und Token-Endpunkt in die jeweiligen Testfelder ein.

- Klicken Sie auf Konfiguration speichern .
- Sie können die Office 365-Endpunkte und den Umfang auch in der folgenden Tabelle nachschlagen:
Geltungsbereich | openid |
Endpunkt autorisieren | https://login.microsoftonline.com/{tenant-id}/oauth2/v2.0/authorize |
Zugriffstoken-Endpunkt | https://login.microsoftonline.com/{tenant-id}/oauth2/v2.0/token |
Endpunkt für Benutzerinformationen abrufen | https://graph.microsoft.com/oidc/userinfo |
Testen der Verbindung zwischen Drupal und OAuth-Anbieter
- Nachdem Sie die Konfigurationen erfolgreich gespeichert haben, klicken Sie bitte auf Testkonfiguration durchführen Schaltfläche, um die Verbindung zwischen Drupal und OAuth-Provider zu testen.

- Wenn Sie in einem Popup zur Testkonfiguration keine aktiven Sitzungen im selben Browser haben, werden Sie aufgefordert, sich beim OAuth-Anbieter anzumelden. Nach erfolgreicher Anmeldung wird Ihnen eine Liste der vom OAuth-Anbieter empfangenen Attribute bereitgestellt.
- Wähle aus E-Mail-Attribut aus dem Dropdown-Menü, in dem die E-Mail-ID des Benutzers abgerufen wird, und klicken Sie auf Erledigt .

Hinweis: Die Zuordnung des E-Mail-Attributs ist für die Durchführung von SSO, d. h. die Anmeldung bei der Drupal-Site mit den Anmeldeinformationen des OAuth-Providers, obligatorisch.

- Auf dem Attribut- und Rollenzuordnung Wählen Sie bitte die Registerkarte aus Benutzernamensattribut aus der Dropdown-Liste und klicken Sie auf das Konfiguration speichern .

- Melden Sie sich nun ab und gehen Sie zur Anmeldeseite Ihrer Drupal-Site. Dort finden Sie automatisch einen Link zum Anmelden mit OAuth-Anbieter. Wenn Sie den SSO-Link auch zu anderen Seiten hinzufügen möchten, befolgen Sie bitte die im Bild unten angegebenen Schritte:

Brauchen Sie Hilfe?
Wenn bei der Konfiguration Probleme auftreten oder Sie zusätzliche Funktionen wünschen, kontaktieren Sie uns bitte unter drupalsupport@xecurify.com.
Zusatzfunktionen:
Fehlerbehebung:
Weitere FAQs ➔Fehlermeldung: „Benutzername nicht erhalten. Überprüfen Sie Ihre Attributzuordnungskonfiguration.“ ODER Fehlermeldung: „E-Mail nicht erhalten. Überprüfen Sie Ihre Attributzuordnungskonfiguration.“
Befolgen Sie die genannten Schritte HIER
Ich erhalte die Meldung „Client-Anmeldeinformationen wurden weder in den Kopfzeilen noch im Textkörper gefunden“
wenn ich versuche, eine Testkonfiguration durchzuführen
Befolgen Sie die genannten Schritte HIER
Nachdem ich in Drupal auf Abmelden geklickt habe, werde ich zurück zur Drupal-Startseite geleitet. Wenn ich jedoch versuche, mich mit einem anderen Benutzer anzumelden, werde ich nicht aufgefordert, mich anzumelden, sondern werde automatisch mit demselben Benutzer angemeldet.
Die Abmeldefunktion, die Sie hier erwähnt haben, ist das Standardverhalten eines Moduls. Sie meldet Sie von Drupal ab, aber nicht von Ihrer Anwendung/Ihrem Anbieter. Um dem Modul die Abmeldung von Ihrem Anbieter-/Anwendungskonto zu ermöglichen (was Sie suchen), müssen Sie die folgenden Konfigurationen vornehmen: [mehr wissen]
Ich habe das kostenpflichtige Drupal-Modul gekauft und es durch das kostenlose Modul ersetzt, kann die kostenpflichtigen Funktionen jedoch immer noch nicht nutzen.
Da Sie auf eine unserer kostenpflichtigen Versionen des Drupal-Moduls aktualisiert und das kostenlose Modul durch das kostenpflichtige ersetzt haben, müssen Sie zuerst das kostenpflichtige Modul aktivieren. Bitte beachten Sie die folgenden Schritte. [WEITERE INFORMATIONEN ]