Suchergebnisse :

×

SAML Single Sign-On (SSO) in RocketChat (SP) | TYPO3 – RocketChat SSO-Anmeldung

SAML Single Sign-On (SSO) in RocketChat (SP) | TYPO3 – RocketChat SSO-Anmeldung


RocketChat SAML Single Sign-On (SSO) mit TYPO3 als SAML IdP. TYPO3 SAML IdP Mit der Erweiterung haben Sie die Möglichkeit, sich mit Ihren TYPO3-Anmeldeinformationen bei RocketChat (SP) anzumelden. Hier gehen wir eine Schritt-für-Schritt-Anleitung durch, um SSO zwischen zu konfigurieren RocketChat als SP (Dienstleister) und TYPO3 als IDP (Identitätsanbieter).

Voraussetzungen: Download und Installation

1. Installation der SAML IDP-Erweiterung in TYPO3
  • Laden Sie die ZIP-Datei der SAML IDP-Erweiterung vom TYPO3-Marktplatz herunter
  • Gehen Sie zu Ihrem TYPO3-Backend und klicken Sie auf der linken Seite Ihres Bildschirms auf den Abschnitt „Erweiterungen“.
  • Laden Sie die ZIP-Datei hoch, wie im Bild unten dargestellt, oder entpacken Sie die ZIP-Datei des Plugins 'Typo3-Stammordner/typo3conf/ext' Verzeichnis.
  • Typo3 SAML IDP SSO-Plugin
  • Suchen Sie nun nach der „miniOrange SAML IDP“ im Abschnitt „Installierte Erweiterungen“ und aktivieren Sie die Erweiterung, indem Sie auf die Schaltfläche „Aktivieren“ klicken.
  • Typo3 SAML SSO Frontend erstellen
  • Klicken Sie nach der Installation auf die neu installierte Erweiterung „miniOrange SAML IDP-Erweiterung“ für TYPO3 SSO und melden Sie sich mit Ihren registrierten miniOrange-Zugangsdaten an.
  • Nach der Eingabe von Benutzername und Passwort benötigen Sie als Premium-Kunde einen Lizenzschlüssel, um fortfahren zu können. (Diesen Schlüssel erhalten Sie vom miniOrange-Team. Nach Eingabe des Lizenzschlüssels können Sie die Lizenz aktivieren und fortfahren.)
  • Wenn Sie kein Premium-Kunde sind, können Sie sich direkt anmelden und Ihre miniOrange-Anmeldeinformationen eingeben.
  • Nach erfolgreicher Anmeldung können Sie die Details zu Ihrem Konto einsehen.
  • Jetzt können Sie Ihren Dienstanbieter konfigurieren. Es ist jedoch wichtig, zuerst das Frontend zu integrieren.
2. Erweiterung mit TYPO3 integrieren
  • Jetzt müssen Sie Ihr Frontend entwerfen, indem Sie mit der linken Maustaste auf die Registerkarte „Startseite“ klicken und dann auf klicken Neue Unterseite
  • Typo3 SAML SSO Frontend erstellen
  • Sie müssen die STANDARD-Seite innerhalb der HOME-Seite hinzufügen.
  • Geben Sie den Namen der Standardseite wie folgt ein: FESAML.
  • FESAML-Seite Typo3 Single Sign-On
  • Klicken Sie auf FESAML-Seite und klicken Sie auf Inhalte hinzufügen. Gehen Sie zu Plugins und fügen Sie hinzu FESAML-Plugin.
  • Typo3 SAML-Login Inhalte hinzufügen
  • Navigieren Sie zur Registerkarte „Plugin“ und wählen Sie das FESAML-Plugin aus. Fügen Sie Website-Benutzer hinzu Seite „Datensatzspeicherung“. und speichern Sie die Einstellungen.
  • Typo3-Login, Website-Benutzer hinzufügen
  • Wenn Sie Änderungen im URL-Segment vornehmen müssen, das auch Ihre anfängliche SSO-URL sein wird, klicken Sie mit der rechten Maustaste auf FESAML-Seite, wählen Sie Bearbeiten und klicken Sie auf „URL umschalten“ Klicken Sie auf die Schaltfläche, um die URL nach Ihren Wünschen festzulegen.
  • Typo3 SAML-Anmeldung SSO-URL bearbeiten
  • Außerdem müssen Sie mindestens eine Gruppe erstellen, da TYPO3 das Erstellen von Benutzern nur dann zulässt, wenn mindestens eine Benutzergruppe vorhanden ist.
  • Um eine Gruppe zu erstellen, gehen Sie im linken Bereich zur Registerkarte „Liste“, klicken Sie auf den Ordner „Website-Benutzer“ und klicken Sie oben auf dem Bildschirm auf die Schaltfläche „+“.
  • Gruppe erstellen Typo3 OIDC Single Sign-On
  • Wählen Sie nun aus Website-Benutzergruppe? von der Liste.
  • Benutzergruppe der Typo3 SAML SSO-Website
  • Geben Sie den Gruppennamen in den Gruppentitelbereich ein und klicken Sie oben auf die Schaltfläche „Speichern“. Benutzergruppe wird erstellt.
  • Benutzergruppe hat Typo3 SAML SSO erstellt
  • Sie können auch eine SSO-Schaltfläche auf der Anmeldeseite erstellen. Klicken Sie auf „Startseite“ und fahren Sie mit dem fort +Inhalt .
  • Typo3 SAML SSO fügt Inhalte hinzu
  • Wechseln Sie zur Registerkarte „Spezielle Elemente“ und wählen Sie aus Einfaches HTML.
  • Einfaches HTML zum Erstellen einer miniorangen SSO-Schaltfläche
  • Was Sie hier tun werden, ist, dass Sie die SSO-Anmeldeschaltfläche hinzufügen. Die URL im Schaltflächenabschnitt ist die FESAML-Standardseite.
  • Der dafür erforderliche Codeausschnitt wird im angegebenen Bild erwähnt. Geben Sie den Code ein und klicken Sie oben auf die Schaltfläche Speichern.
  • SSO-Schaltfläche im Frontend Typo3 SAML SSO
  • Jetzt können Sie das Plugin im Backend konfigurieren.

Schritte zum Konfigurieren von RocketChat SAML Single Sign-on (SSO) Melden Sie sich bei TYPO3 an

1. Konfigurieren Sie TYPO3 als Identitätsanbieter

  • Im miniOrage SAML-Identitätsanbieter Erweiterung, gehen Sie zu SP-Einstellungen Registerkarte der Erweiterung.
  • Geben Sie die erforderlichen Einstellungen ein (z. B. Name des Dienstanbieters, SP-Entitäts-ID/Aussteller, ACS-URL, Relaystate), suchen Sie nach Ihrem Dienstanbieter RocketChat und klicken Sie auf Speichern Klicken Sie auf die Schaltfläche, um Ihre Konfiguration zu speichern.
  • RocketChat Single Sign-On – XML-Metadatendatei herunterladen und auf die Registerkarte „Dienstanbieter-Setup“ von TYPO3 hochladen

2. Konfigurieren Sie RocketChat als SP

  • Gehen Sie zu TYPO3 IDP-Erweiterung, navigieren Sie zu IDP-Metadaten Tab. Klicke auf Laden Sie XML-Metadaten herunter Taste. Bewahren Sie diese XML-Datei auf, um Ihren SP zu konfigurieren.
  • AWS Cognito als SP und TYPO3 als IDP, Metadaten herunterladen
  • Klicken Sie auf die linke Ecke. Wählen Verwaltung.

  • - RocketChat TYPO3 als SSO-Login – Home-Ansicht
  • Suchen Sie nach HEIF-Bilderweiterungen. SAML unter der Registerkarte „Verwaltung“.
  • Geben Sie die Informationen in die entsprechenden Felder ein.
  • Benutzerdefinierter Anbieter
    Benutzerdefinierter Einstiegspunkt Kopiere und füge die SAML-Anmelde-URL für IDP-Metadaten Tab
    IDP-SLO-Umleitungs-URL Kopiere und füge die SAML-Abmelde-URL für IDP-Metadaten Tab
    Benutzerdefinierter Emittent https://<your-rocketchat-url>/_saml/metadata/<name-of-your-app>
    Inhalte öffentlicher Zertifikate (a) Öffnen Sie die Inhalte öffentlicher Zertifikate Dropdown-
    (b) Laden Sie die herunter Zertifikat für IDP-Metadaten.
    Öffnen Sie es im Notizblock. Kopieren Sie den Inhalt und fügen Sie ihn hier ein.
    Signaturvalidierungstyp Validieren Sie eine der beiden Signaturen
    Benutzerdatenfeldkarte Öffnen Sie den Microsoft Store auf Ihrem Windows-PC. Benutzerdatenfeldkarte Dropdown-Liste und geben Sie die folgenden Attribute ein:
    {"username": "Benutzername", "email": "email", "name": "cn"}

    Hinweis: Benutzerdefinierter Anbieter = zB meine-app


    RocketChat TYPO3 als SSO-Login – SAML-Einstellung
  • Sobald dies erledigt ist, klicken Sie auf Ermöglichen und Änderungen speichern.

3. SSO-Tests

  • Öffnen Sie einen neuen Browser oder ein privates Inkognito-Fenster und geben Sie Ihre RocketChat-URL ein, die Sie zum TYPO3-Anmeldebildschirm weiterleitet.
  • Geben Sie Ihre TYPO3-Zugangsdaten ein und klicken Sie auf die Schaltfläche „Anmelden“.
  • Wenn Sie zu Ihrer RocketChat-Startseite weitergeleitet werden und sich erfolgreich angemeldet haben, ist Ihre Konfiguration korrekt.

Weitere Informationen


Wenn Sie etwas suchen, das Sie nicht finden können, schreiben Sie uns bitte eine E-Mail an info@xecurify.com

Hallo!

Brauchen Sie Hilfe? Wir sind hier!

Support
Kontaktieren Sie den miniOrange-Support
Erfolg

Vielen Dank für Ihre Anfrage.

Wenn Sie innerhalb von 24 Stunden nichts von uns hören, können Sie gerne eine Folge-E-Mail an senden info@xecurify.com