La extensión de inicio de sesión único (SSO) de autenticación y autorización OAuth 2.0 de Typo3 permite que los usuarios de frontend y backend (administradores y clientes) inicien sesión sin problemas en el sitio Typo3 utilizando credenciales de AWS Cognito. Integración del inicio de sesión de AWS Cognito (inicio de sesión único OAuth de AWS Cognito) con Typo3 mediante el protocolo OAuth 2.0.
La extensión Typo3 OAuth & OpenID Connect Single Sign-On (SSO) permite iniciar sesión en Typo3 de forma segura utilizando cualquier proveedor de OAuth y OpenID Connect, como Azure AD, Azure B2C, Okta, Keycloak, Salesforce, etc. Esta extensión también admite funciones avanzadas de inicio de sesión único (SSO), como la asignación de atributos de perfil de usuario y la asignación de roles. Haga clic aquí para obtener más información sobre las funciones premium de la extensión Typo3 OAuth Single Sign-On (cliente OAuth & OpenID Connect).
En esta guía, veremos cómo configurar SSO entre Typo3 y AWS Cognito. Los usuarios deberían poder iniciar sesión en Typo3 a través de AWS Cognito al final de esta guía.
Requisitos previos: descarga e instalación
Instalación de la extensión OAuth Client / OpenID Connect en TYPO3
- Utilice el siguiente comando para instalar la extensión usando Composer:
composer req miniorange/miniorange_oidc
- Ahora busca el "miniOrange OpenIDConnect" en la sección Extensiones instaladas y active la extensión haciendo clic en el botón Activar.
- Después de la instalación, haga clic en la extensión recién instalada "miniOrange OpenIDConnect" para TYPO3 SSO e inicie sesión con sus credenciales miniOrange registradas.
- Después de ingresar el nombre de usuario y la contraseña, necesitará la clave de licencia para continuar si es un cliente premium. (Obtendrá esta clave del equipo de miniOrange. Después de ingresar la clave de licencia, puede activar la licencia y continuar).
- Si no es un cliente premium, puede iniciar sesión sin problemas enviando las credenciales de miniOrange.
- Después de iniciar sesión correctamente, podrá ver los detalles relacionados con su cuenta.
- Ahora está listo para configurar su IdP. Pero es importante integrar primero la interfaz.
- Descargue el archivo zip de la extensión OAuth/OIDC del mercado TYPO3
- Vaya a su backend de TYPO3 y haga clic en la sección Extensiones en el lado izquierdo de su pantalla.
- Cargue el archivo zip, como se representa en la imagen de abajo.
- Ahora busca el "miniOrange OpenIDConnect" en la sección Extensiones instaladas y active la extensión haciendo clic en el botón Activar.
- Después de la instalación, haga clic en la extensión recién instalada "miniOrange OpenIDConnect" para TYPO3 SSO e inicie sesión con sus credenciales miniOrange registradas.
- Después de ingresar el nombre de usuario y la contraseña, necesitará la clave de licencia para continuar si es un cliente premium. (Obtendrá esta clave del equipo de miniOrange. Después de ingresar la clave de licencia, puede activar la licencia y continuar).
- Si no es un cliente premium, puede iniciar sesión directamente enviando las credenciales de miniOrange.
- Después de iniciar sesión correctamente, podrá ver los detalles relacionados con su cuenta.
- Ahora está listo para configurar su IdP. Pero es importante integrar primero la interfaz.
Integrar extensión con TYPO3
- Haga clic en el elemento Páginas desde la navegación izquierda.
- Luego debe crear una carpeta para almacenar a los usuarios del frontend en ella haciendo clic derecho en el Inicio página y seleccione Nueva subpágina.
- Seleccionar carpeta escriba en el menú desplegable.
- Nombra la carpeta como Usuarios del sitio web y haga clic en el ícono de Guardar.
- Vaya a la pestaña de comportamiento y agregue Usuarios del sitio web en ella.
- Si ve un guión rojo en la carpeta creada, significa que la carpeta no está habilitada. Luego puede habilitarlo haciendo clic derecho en esa carpeta y haciendo clic Activar.
- Necesitas agregar dos STANDARD EN páginas dentro del INICIO página. Si está utilizando el complemento Premium, puede crear tres páginas.
- Aquí consideraremos los nombres de páginas como: FEOIDC, RESPUESTA, CIERRE DE SESIÓN (Cerrar sesión es opcional para clientes premium).
- Para crear un FEOIDC página, haga clic derecho en Inicio página y luego seleccione Nueva subpágina y seleccione STANDARD EN escriba desde el menú desplegable.
- Agregar título de página como FEOIDC y hacer clic en Guardar.
- Luego haga clic nuevamente en Página de FEOIDC y haga clic en Añadir contenido. Vaya a complementos y agregue Complemento FEOIDC y haga clic en el ícono de Guardar.
- Navegue a la pestaña de complementos y seleccione el complemento FEOIDC.
- Agregar usuarios del sitio web en Página de almacenamiento de registros y guarde la configuración.
- Puedes habilitar el FEOIDC página haciendo clic derecho y seleccionando Activar .
- Si necesita realizar cambios en el segmento de URL, que también será su URL de SSO inicial, haga clic derecho en la página FEOIDC, seleccione editar y haga clic en el botón "alternar URL" para configurar la URL a su manera.
- Siga los mismos pasos para crear y configurar páginas estándar de respuesta.
- Asegúrese de seleccionar el complemento de respuesta para la página de respuesta.
- Mantenga el FEOIDC y RESPUESTA Las URL de las páginas son útiles, ya que las necesitará al configurar la extensión OAuth/OpenID Connect.
Pasos para configurar el inicio de sesión único (SSO) de AWS Cognito OAuth y OpenID en Typo3
1. Configure AWS Cognito como proveedor de OAuth
Siga los pasos a continuación para configurar AWS Cognito como proveedor de OAuth
Configurar AWS Cognito como proveedor de OAuth
- Vaya al Consola de Amazon y regístrese/inicie sesión en su cuenta para configurar AWS Cognito.
- Busque Cognito en el Servicios de AWS barra de búsqueda.
- Para ver la lista de sus grupos de usuarios, haga clic en Administrar grupos de usuarios .
- Para crear un nuevo grupo de usuarios, haga clic en Crear un grupo de usuarios.
- Dar un Nombre del grupo y haga clic en el ícono de Revisar valores predeterminados botón para continuar.
- Desplácese hacia abajo y haga clic en "Agregar cliente de aplicación" y luego haga clic nuevamente en Agregar un cliente de aplicación.
- Para crear un Cliente de la aplicación, escriba un nombre y luego haga clic en Crear cliente de aplicación.
- Para regresar a su configuración, haga clic en Volver a los detalles de la piscina.
- Para guardar su configuración y establecer un grupo de usuarios, haga clic en el Crear grupo .
- En la barra de navegación presente en el lado izquierdo, haga clic en el Configuración del cliente de la aplicación en la sección de Integración de aplicaciones .
- En el campo de texto URL de devolución de llamada, habilite Proveedor de identidad como Grupo de usuarios de Cognito y agrega tu URL de devolución de llamada/redireccionamiento obtenido del complemento miniOrange de la pestaña Proveedor de OAuth. Bajo la Flujos de OAuth permitidos opción, elige la Concesión del código de autorización casilla de verificación, así como la abierto y perfiles casillas de verificación debajo de Ámbitos de OAuth permitidos opción (consulte la imagen a continuación). Para guardar los cambios, haga clic en Guardar Cambios .
- Para elegir un nombre de dominio para su aplicación, vaya a Elija el nombre de dominio .
- Vaya al nombre de dominio e ingrese un nombre de dominio para su aplicación. Después de agregar el nombre de dominio, puede verificar su disponibilidad haciendo clic en “Consultar disponibilidad” botón. Después de ingresar un nombre de dominio válido, haga clic "Guardar cambios" .
- Vaya al “Cliente de aplicación” y haga clic en "Mostrar detalles" para obtener una identificación de cliente y un secreto de cliente. (Mantenga a mano la identificación del cliente y el secreto del cliente, ya que los necesitará más adelante).
- En la barra de navegación del lado izquierdo, seleccione Usuarios y grupos del menú Ajustes generales menú. Luego, para crear un nuevo usuario, haga clic en el Crear usuario .
- Complete todos los datos requeridos y haga clic en Crear usuario.
- Podrás ver el nuevo usuario creado.
Ha configurado correctamente AWS Cognito como proveedor de OAuth para lograr el inicio de sesión único (SSO) de AWS Cognito con Typo3 para la autenticación de usuarios.
2. Configurar Typo3 como cliente OAuth
3: Mapeo de atributos (opcional). *Esta es la función Premium.
- Puede asignar atributos en la pestaña Asignación de atributos. Solo se permite asignar el nombre de usuario y el correo electrónico en la versión gratuita de la extensión. Sin embargo, en la versión premium de la extensión, puede asignar varios atributos provenientes de su proveedor OAuth a los atributos presentes en su sitio Typo3.
4: Mapeo de grupo (opcional). *Esta es la función Premium.
- Puede especificar una función predeterminada en la extensión gratuita que se asignará a todos los usuarios que no sean administradores cuando realicen SSO.
- Vaya a la pestaña Mapeo de grupo y navegue hasta la sección Mapeo de grupo.
- Seleccione la función predeterminada y haga clic en el botón Guardar.
Configurando Cognito de AWS como una Proveedor de OAuth y Typo3 como una Cliente OAuth Al utilizar nuestra extensión Typo3 OAuth Client, ha instalado correctamente Typo3 AWS Cognito Single Sign-On (SSO). En cuestión de minutos, podrá proporcionar acceso seguro a su sitio Typo3 utilizando las credenciales de inicio de sesión de AWS Cognito gracias a esta solución.
Más Recursos
Si busca algo que no encuentra, envíenos un correo electrónico a info@xecurify.com.