Configurar la autenticación del proveedor de identidad externo en Drupal
El método de autenticación mediante proveedor de identidad externo permite proteger y restringir el acceso a las API REST de Drupal mediante tokens de proveedores externos como Google, Azure AD, Keycloak, Okta o GitLab. Al integrarse con su proveedor de identidad, este método garantiza que solo los usuarios autenticados puedan acceder a sus API de Drupal. El token de acceso utilizado en este método se obtiene exclusivamente de un proveedor de identidad externo (IdP). El módulo de autenticación de API de Drupal es compatible con Drupal 8, 9, 10 y 11.
Pasos de configuración
1. Configurar el método de autenticación del proveedor de identidad externo:
- En este paso, configuraremos Proveedor de identidad externo como autenticación de API. Para ello, navegue hasta la Autenticación API pestaña del módulo (/admin/config/people/rest_api_authentication/auth_settings).
- En Configuración básica, habilita el Habilitar autenticación palanca.
- Escriba el Nombre de la aplicación y seleccione Proveedor de identidad externo del menú método de autentificación .
- Desplácese hacia abajo hasta la sección Configuración del proveedor de identidad externo sección en la misma pestaña.
- Escriba el Punto final de información de usuario de su proveedor de identidad en el campo dado, para que el módulo pueda obtener detalles del usuario utilizando el token proporcionado.
- En la sección Atributo de nombre de usuario, ingrese la clave o el nombre del atributo de su proveedor de identidad que contiene el nombre de usuario enviado por el proveedor externo.
- Haga clic en el botón Guardar configuración .
- Ha configurado exitosamente el método de Proveedor de identidad externo.
Nota: Utilice el encabezado único específico de la aplicación al autenticar la API.
Otorgar permisos de rol para crear usuarios
- Si es necesario, puede permitir que roles no administrativos de Drupal creen usuarios. Para ello, asigne el permiso "Administrar usuarios" a los roles deseados desde la página "Permisos" (/admin/people/permissions) de su sitio Drupal.
2. Ejemplo:
- Para una mejor comprensión, tomemos un ejemplo de cómo agregar autenticación basada en un proveedor de identidad externo a la API de creación de usuarios en Drupal.
- Para crear un usuario en Drupal, envíe una solicitud POST junto con el token recibido de su proveedor de identidad.
Nota: La API /entity/user en Drupal se utiliza para crear un nuevo usuario.
Formato de solicitud HTML - Solicitud: POST /entity/user?_format=json Encabezado: AUTH-METHOD: application_id Token: Aceptar: aplicación/json Tipo de contenido: aplicación/json Cuerpo: { "nombre": { "valor": " " }, "mail": { "valor": " " }, "pass": { "valor": " " }, "estado": { "valor": "1" } } Formato de solicitud CURL: curl --location --request POST ' /entidad/usuario?_formato=json' \ --header 'MÉTODO DE AUTORIZACIÓN: id_de_aplicación' \ --header 'Token: ' \ --header 'Aceptar: application/json' \ --header 'Tipo de contenido: application/json' \ --data-raw ' { "nombre": [ { "valor": "Nombre de usuario" } ], "correo": [ { "valor": "correo electrónico" } ], "contraseña": [ { "valor": "Contraseña" } ], "estado": [ { "valor": "1" } ] }
- Una respuesta exitosa devolverá los detalles del usuario que usted creó (ver la imagen a continuación).
¡Felicitaciones! Has configurado correctamente el método de proveedor de identidad externo mediante el módulo de autenticación de la API de Drupal.
Si la configuración no se realizó correctamente, póngase en contacto con nosotros en drupalsupport@xecurify.com . Por favor, incluya una captura de pantalla de la ventana de error y le ayudaremos a resolver el problema y le guiaremos durante la configuración.
Gracias por su respuesta. Nos pondremos en contacto con usted pronto.
Algo salió mal. Por favor envíe su consulta nuevamente
