Resultados de la búsqueda :

×

Integración de inicio de sesión único (SSO) SAML de AWS Cognito con Drupal como IdP

Esta guía le ayudará a integrar Drupal como proveedor de identidad (IdP) SAML 2.0 y AWS Cognito como proveedor de servicios (SP) utilizando Módulo IDP SAML miniOrangeEsta integración permite la gestión centralizada de usuarios y el control de permisos, lo que permite a los usuarios acceder a múltiples aplicaciones con un único conjunto de credenciales. El módulo es compatible con Drupal 7, Drupal 8, Drupal 9, Drupal 10 y Drupal 11.

  • Descarga el módulo:

    El compositor requiere 'drupal/miniorange_saml_idp'

  • Navegue a ampliar menú en su consola de administración de Drupal y busque Proveedor de identidad SAML miniOrange utilizando el cuadro de búsqueda.
  • Habilite el módulo marcando la casilla de verificación y haga clic en instalar .
  • Configure el módulo en

    {BaseURL}/admin/config/people/miniorange_saml_idp/idp_setup

  • Instale el módulo:

    drush en miniorange_saml_idp

  • Limpiar la caché:

    drush cr

  • Configure el módulo en

    {BaseURL}/admin/config/people/miniorange_saml_idp/idp_setup

  • Navegue a ampliar menú en su consola de administración de Drupal y haga clic en Instalar el nuevo módulo .
  • Instale la Drupal SAML IDP 2.0 Inicio de sesión único (SSO): proveedor de identidad SAML módulo ya sea descargando el zip o desde la URL del paquete (tar/zip).
  • Haga clic en Habilitar módulos recién agregados.
  • Habilite este módulo marcando la casilla de verificación y haga clic en instalar .
  • Configure el módulo en

    {BaseURL}/admin/config/people/miniorange_saml_idp/idp_setup

  • Vaya al ConfigurationPersonasConfiguración de IDP de SAML miniOrange en el Administración Menú. (/admin/config/people/miniorange_saml_idp/sp_setup)
IDP SAML de Drupal: seleccione la configuración del IDP SAML de miniOrange
  • En la pestaña Metadatos de IDP, haga clic en el Descargar metadatos Botón para descargar el archivo de metadatos del IdP. (Esto es necesario para configurar SP).
Drupal SAML IDP: Descargar archivo de metadatos
  • Entrar al AWS consola.
  • Debajo de la barra de búsqueda, busque Cognito y haga clic en él.
AWS-Cognito-SAML-SP-Buscar-Cognito
  • Haga clic en el elemento Crear grupo de usuarios .
AWS Cognito como SP y Drupal como IDP, administrar grupos de usuarios
  • In Configurar la experiencia de inicio de sesión seleccione las siguientes configuraciones:
    • Habilite la casilla de verificación Proveedores de identidad federados.
    • En el campo Opciones de inicio de sesión del grupo de usuarios de Cognito Habilite la casilla de verificación de los atributos mediante los cuales se permitirá a los usuarios iniciar sesión.
    • Elija SAML (Lazy section loading) bajo la sección Opciones de inicio de sesión federado.
AWS-Cognito-SAML-SP-Select-SAML-Federated-Identity-Provider
  • Haga clic en el elemento Siguiente .
  • In Configurar requisitos de seguridad, seleccione el modo de política de contraseñas, requisitos de autenticación multifactor (MFA), opciones de recuperación de cuenta de usuario, haga clic en el Siguiente .
AWS-Cognito-SAML-SP-Configure-MFA
  • Seleccione las opciones adecuadas del Configurar la experiencia de registro según los requisitos y haga clic en el Siguiente .
AWS-Cognito-SAML-SP-Configurar-Experiencia-de-inicio de sesión
  • Elija Enviar correo electrónico con Cognito como el Proveedor de correo electrónico y hacer clic en Siguiente.
AWS-Cognito-SAML-SP-Seleccionar-opción-de-entrega-de-mensajes
  • Escriba el Nombre del grupo de usuarios. Seleccione Otra desde Cliente de aplicación inicial. Introducir el Nombre del cliente de la aplicación y luego haga clic en el Siguiente .
AWS-Cognito-SAML-SP-Ingrese-UserPool
  • Verifique la información requerida, desplácese hacia abajo y haga clic en el Crear grupo de usuarios .
  • Ahora busque el grupo de usuarios creado y haga clic en él.
AWS-Cognito-SAML-SP-Select-Created-UserPool
  • Navegue a la pestaña Experiencia de inicio de sesión .
Experiencia de navegación para iniciar sesión en AWS-Cognito-SAML-SP
  • Haga clic en Agregar proveedor de identidad .
AWS-Cognito-SAML-SP-Haga clic en Agregar-proveedores de identidad
  • Seleccione SAML.
AWS-Cognito-SAML-SP-Select-SAML
  • Escriba el Nombre del proveedor y cargue el archivo de metadatos IdP que descargó del sitio Drupal.
AWS-Cognito-SAML-SP-Introducir-metadatos-Drupal
  • Ingrese el atributo SAML en el que se recibe el correo electrónico del usuario y haga clic en el Agregar proveedor de identidad .
AWS-Cognito-SAML-SP-Select-SAML-Atributo
  • Navegue a la pestaña Integración de la aplicación .
AWS-Cognito-SAML-SP-Click-App-Integeración
  • En la sección Acciones menú desplegable haga clic en Crear dominio Cognito.
AWS-Cognito-SAML-SP-Haga clic en Crear-dominio-Cognito
  • Escriba el dominio cognito nombre según su elección y haga clic en Crear dominio de Cognito .
AWS-Cognito-SAML-SP-Ingrese-nombre-de-dominio-personalizado
  • Navegue al sitio Drupal y cambie al Configuración del proveedor de servicios En la pestaña del módulo, introduzca el nombre de la aplicación en el campo de texto «Nombre del proveedor de servicios». Por ejemplo, AWS.
  • Ingrese la URL ACS. La URL ACS en Configuración del proveedor de servicios pestaña en este formato:

    https://Your user pool domain/saml2/idpresponse

Drupal-inicio de sesión único-pegar-la-URL-SP-ACS
  • In Cognito de AWS -> Grupos de usuarios -> Nombre de la aplicación (que ha creado en AWS) -> bajo Descripción general del grupo de usuarios A continuación, obtén el ID de tu grupo de usuarios. Tenlo a mano. Normalmente, el ID de entidad tiene el siguiente formato:

    urna:amazon:cognito:sp:

AWS-Cognito-SAML-SP-Copiar-ID de grupo de usuarios
  • En la pestaña Configuración del proveedor de servicios de Drupal, pegue el ID de entidad copiado anteriormente en el campo de texto ID de entidad del proveedor de servicios o Emisor.
AWS-Cognito-SAML-SP-Copiar-ID de grupo de usuarios
  • Desplácese hacia abajo y haga clic en Guardar configuración .

Ha configurado correctamente el SSO de SAML entre AWS Cognito como SAML SP y Drupal como SAML IDP.

Puede explorar nuestras funciones adicionales para fortalecer la seguridad de su sitio Drupal y ampliar su funcionalidad.

Explora las funciones adicionales que ofrece el módulo con la versión de prueba completa. Puedes solicitar la prueba usando Solicitar prueba de 7 días botón del módulo o contáctenos en drupalsupport@xecurify.com para recibir asistencia personalizada de un experto en Drupal.


 Gracias por su respuesta. Nos pondremos en contacto con usted pronto.

Algo salió mal. Por favor envíe su consulta nuevamente

¡Nos pondremos en contacto con usted lo antes posible!



ADFS_sso ×
¡Hola!

¿Necesitas ayuda? ¡Estamos aquí!

múltiples proveedores