Integración del cliente OAuth de Joomla con Azure AD B2C
Resumen
El complemento Joomla OAuth Client utiliza el protocolo OAuth para proporcionar acceso seguro a los sitios Joomla al habilitar Azure AD B2C como proveedor de OAuth, lo que simplifica el proceso de inicio de sesión. Esta integración permite a los usuarios iniciar sesión con sus credenciales de Azure AD B2C, lo que elimina la necesidad de varias contraseñas. El complemento también cuenta con asignación de atributos de perfil de usuario, asignación de roles e inicio de sesión multiinquilino de Azure para el acceso basado en roles organizacionales. Para obtener más detalles sobre las características del complemento Joomla OAuth & OpenID Connect Client, visite nuestra página aquíSiga los pasos a continuación para configurar el inicio de sesión único (SSO) de Azure AD B2C OAuth con Joomla.
Pasos de configuración
En esta configuración, Azure AD B2C funciona como el servidor OAuth, mientras que Joomla permite a los usuarios iniciar sesión con sus credenciales de Azure AD B2C utilizando el Complemento de cliente OAuth para Joomla.
Paso 1: Instalar el complemento de cliente OAuth de Joomla
- Inicie sesión en su sitio Joomla Administradora consola.
- Desde el menú de alternancia de la izquierda, haga clic en Sistema, luego en la sección Instalar haga clic en Prórrogas de tiempo para presentar declaraciones de impuestos.
- Ahora haga clic en O buscar archivo para localizar e instalar el archivo del complemento descargado anteriormente.
- La instalación del complemento se realizó correctamente. Ahora haga clic en Comenzar!
- En Configurar OAuth -> Aplicaciones preconfiguradas pestaña, seleccione su Proveedor de OAuthTambién puede configurar su propio proveedor personalizado navegando a la siguiente sección: Aplicaciones personalizadas .
- Después de seleccionar su proveedor de OAuth, copie el URL de devolución de llamada/redireccionamiento que usaremos para configurar el servidor OAuth, luego haga clic en el Guardar y siguiente .
Paso 2: Configurar Azure AD B2C como servidor OAuth
- Inicie sesión en el Azure Tablero.
- Haga clic en Azure AD B2C bajo Servicios Azure.
- Asegúrese de estar en el directorio de Azure AD B2C con una suscripción activa y, de lo contrario, puede cambiar al directorio correcto.
- En la pestaña Elementos esenciales, encontrará el nombre de dominio de Azure B2C. Téngalo a mano, lo necesitará más adelante para configurar el nombre del inquilino de Azure B2C en Joomla como cliente OAuth.
¿Qué es el nombre del inquilino?
Necesitará copiar solo la parte resaltada del nombre de dominio para configurar el nombre del inquilino en el complemento de cliente OAuth de Joomla. Por ejemplo, si su nombre de dominio es 'exampledomain.onmicrosoft.com', entonces el nombre de su inquilino será 'exampledomain'.
- Ahora, haga clic en Registros de aplicaciones y luego haga clic en la opción Nuevo registro para crear una nueva aplicación de Azure B2C.
- Configure las siguientes opciones para crear una nueva aplicación:
- Ingrese un nombre para su aplicación en el campo de texto Nombre.
- En los tipos de cuentas compatibles, seleccione la tercera opción "Cuentas en cualquier proveedor de identidad o directorio organizacional (para autenticar usuarios con flujos de usuarios)".
- En la sección URI de redireccionamiento, seleccione la aplicación web e ingrese la URL de devolución de llamada del complemento miniOrange OAuth Client (pestaña Configurar OAuth) y guárdela en el cuadro de texto URL de redireccionamiento.
- Haga clic en el botón Registrarse para crear su solicitud.
Paso 3: Configurar el ID y el secreto del cliente
- Ahora ve al Resumen pestaña de tu solicitud registrada. Aquí copia el ID de aplicación y conectar Id. de directorio, este será tuyo ID de cliente y Identificación del inquilino respectivamente.
- Vaya al Certificados y Secrets Playa Esmeralda Resort & Spa desde el panel de navegación izquierdo y haga clic en Nuevo secreto de clienteIngrese la descripción y el tiempo de vencimiento y haga clic en Agregar .
- Copie el valor secreto de la página de certificados y secretos y téngalo a mano; lo necesitará más adelante para configurar el secreto del cliente en Joomla como un complemento de cliente OAuth.
- Vuelve a tu Tablero Joomla. Luego ve a Paso 2 en el Configurar OAuth .
- Pegue la ID de cliente, secreto de cliente e inquilino. También configure las credenciales del cliente En encabezado y cuerpo Luego haga clic en Guardar ajustesUna vez guardada la configuración, haga clic en Guardar configuración.
- Si deseas Habilitar ámbitos, puedes seguir los siguientes pasos:
- Vaya al Aplicación -> Seleccione la aplicación donde desea habilitar los ámbitos. Ahora, vaya a la Permisos API .
- Haga clic en el elemento Agregar permiso botón, y luego API de Microsoft Graph -> Permisos delegados y seleccione abierto, Alcance del perfil y haga clic en el ícono de Agregar permisos .
- Haga clic en el elemento Otorgar consentimiento de administrador para el directorio predeterminado .
| <b></b><b></b> | perfil de correo electrónico openid |
| Autorizar punto final | https://<domain-name>.b2clogin.com/<domain-name>.onmicrosoft.com/<policy-name>/oauth2/v2.0/authorize |
| Punto final del token de acceso | https://<domain-name>.b2clogin.com/<domain-name>.onmicrosoft.com/<policy-name>/oauth2/v2.0/token |
| Obtener punto final de información de usuario | https://graph.microsoft.com/v1.0/me |
| Establecer credenciales de cliente | En ambos (en encabezado y en cuerpo) |
Paso 4: Configurar la asignación de atributos
- La asignación de atributos de usuario es obligatoria para permitir que los usuarios inicien sesión correctamente en Joomla. Configuraremos los atributos del perfil de usuario para Joomla utilizando las siguientes configuraciones.
- Vaya al Paso 3 en el Configurar OAuth pestaña y haga clic en Configuración de prueba .
- Podrá ver los atributos en la salida de configuración de prueba de la siguiente manera.
- Ahora seleccione el nombre del atributo para Correo electrónico y nombre de usuario Desde el menú desplegable. Luego haga clic en Finalizar configuración .
Paso 5: Configurar URL de inicio de sesión/SSO
- Ahora ve a Paso 4, aquí copie el URL de inicio de sesión/SSO y agrégalo a tu sitio web.
- Ahora cierre la sesión y vaya a las páginas de su sitio Joomla donde haya agregado este enlace. Verá un enlace de inicio de sesión donde colocó ese botón. Haga clic en este botón para iniciar sesión.
