SAML Single Sign-On (SSO) in Drupal mit Office 365 als IdP
Übersicht
Die Drupal-SAML-Integration mit dem miniOrange SAML SP- Modul ermöglicht nahtloses Single Sign-On (SSO) zwischen Office 365 und der Drupal-Website. Benutzer können sich mit ihren Office 365-Anmeldedaten bei der Drupal-Website anmelden. Dieses Dokument beschreibt die Konfiguration von SSO zwischen Drupal als Dienstanbieter (SP) und Office 365 als Identitätsanbieter (IdP). Das Modul ist kompatibel mit Drupal 7, 8, 9, 10 und 11.
Installationsschritte
- Verwenden von Composer
- Mit Drush
- Manuelle Installation
Konfigurationsschritte
Drupal SAML SP-Metadaten:
- Zurück Nach Konfiguration → Personen → SAML-Anmeldekonfiguration in England, Verwaltung Menü. (/admin/config/people/miniorange_saml/idp_setup)
- Unter dem Metadaten des Dienstanbieters Klicken Sie auf die Registerkarte Laden Sie XML-Metadaten herunter Schaltfläche zum Herunterladen der Metadatendatei. (Dies ist zur Konfiguration von IdP erforderlich.)
Konfigurieren der SAML Single Sign-On-Anwendung in Office 365
- Einloggen in Azure AD Admin-Konsole.
- Klicken Sie auf Microsoft Entra-ID.
- Klicken Sie auf Speichern -> App-Registrierungen.
- Geben Sie die Anwendungsname und gib ein Umleitungs-URI (ACS-URL vom Drupal SP-Modul aus der Registerkarte „Dienstanbieter-Metadaten“), dann klicken Sie auf Registrieren.
- Klicken Sie auf API-Berechtigungen -> Berechtigung hinzufügen Wählen Sie dann API als aus Office 365-Verwaltungs-APIs.
- Unter dem Anwendungsberechtigungen wählen Sie die ActivityFeed.Read und klicken Sie auf Berechtigungen hinzufügen .
- Klicken Sie auf Übersicht -> Endpunkte und kopieren Sie die Föderationsmetadatendokument URL.






Konfigurieren Sie Drupal als Dienstanbieter:
- Navigieren Sie zu der Einrichtung des Dienstanbieters Registerkarte der Drupal-Site und klicken Sie auf IDP-Metadaten hochladen..
- Fügen Sie die zuvor kopierte App Federation Metadata Url (von Microsoft Entra ID) in das URL zum Hochladen von Metadaten Textfeld.
- Klicken Sie auf Metadaten abrufen .

- Klicken Sie auf Test Link zum Testen der Verbindung zwischen Drupal und Office 365.

- Im Testkonfigurationsfenster wird eine Erfolgsmeldung mit SAML-Antwortattributen angezeigt, wenn die Konfigurationen korrekt sind. Andernfalls werden Fehlermeldungen mit zusätzlichen Anweisungen zur Fehlerbehebung angezeigt. Klicken Sie auf Erledigt .

Herzlichen Glückwunsch! Sie haben Office 365 erfolgreich als Identitätsanbieter und Drupal als Dienstanbieter konfiguriert.
Wie funktioniert die SAML SSO-Anmeldung?
- Öffnen Sie einen neuen Browser/ein neues privates Fenster und navigieren Sie zur Anmeldeseite der Drupal-Site.
- Klicken Sie auf die Anmeldung mit Identitätsanbieter (Office 365) Link.
- Sie werden zur Office 365-Anmeldeseite weitergeleitet. Geben Sie die Office 365-Anmeldeinformationen ein. Nach erfolgreicher Authentifizierung wird der Benutzer zurück zur Drupal-Site geleitet.
Danke für Ihre Antwort. Wir werden uns bald bei Ihnen melden.
Etwas ist schief gelaufen. Bitte senden Sie Ihre Anfrage erneut

Kontakt aufnehmen