Inicio de sesión único (SSO) SAML en Drupal utilizando Okta como IdP
Noticias
La integración de Drupal SAML utilizando el miniNaranja SAML SP Este módulo establece un inicio de sesión único (SSO) transparente entre Okta y el sitio Drupal. Los usuarios podrán iniciar sesión en el sitio Drupal con sus credenciales de Okta. Este documento le guiará paso a paso en la configuración del SSO entre Drupal como proveedor de servicios (SP) y Okta como proveedor de identidad (IdP). El módulo es compatible con Drupal 7, Drupal 8, Drupal 9, Drupal 10 y Drupal 11.
Pasos de la instalación
- Usando el compositor
- Usando Drush
- Instalación manual
Pasos de configuración
Metadatos de Drupal SAML SP:
- Volver Configuration → Personas → Configuración de inicio de sesión SAML en el Administración Menú. (/admin/config/people/miniorange_saml/idp_setup)
- En la sección Metadatos del proveedor de servicios pestaña, desplácese hacia abajo y copie el ID de entidad SP/emisor y URL ACS del SPManténgalo a mano. (Esto es necesario para configurar IdP).
Configurar la aplicación de inicio de sesión único SAML en Okta
- Inicie sesión en su Okta consola de administración.
- Navegue a Aplicaciones del panel izquierdo y haga clic en el Aplicaciones.
- En Aplicaciones, Haga clic en el Crear integración de aplicaciones .

- Seleccione SAML 2.0 y haga clic en Siguiente .

- En la pantalla Ajustes generales, introducir el Nombre de la aplicación y haga clic en el ícono de Siguiente .

- Pegue la información copiada del Metadatos del proveedor de servicios pestaña del sitio Drupal, debajo de la Configuración de SAML sección que se refiere a continuación.
| Campo Okta | Información del proveedor de servicios (Drupal) |
| URL de inicio de sesión único | URL ACS del SP |
| URI de audiencia (ID de entidad de SP) | ID de entidad SP/emisor |
- Haga clic en el elemento Siguiente .
- En Comentarios, seleccione la opción apropiada de Ayuda al soporte de Okta a comprender cómo configuraste esta aplicación., luego haga clic en el Acabado .
- En la sección Inscribirse pestaña, haga clic en Copiar enlace para copiar el URL de metadatos. Manténgalo a mano. (Esto es necesario para configurar Drupal como SAML SP).
Asignar grupos/personas en la aplicación Okta
- Navegue a la pestaña Asignaciones .
- Haga clic en el elemento Asignar botón y seleccione la Asignar a personas .
- Haga clic en el elemento Asignar botón correspondiente al usuario que se asignará a esta aplicación.
- Haga clic en el elemento Guardar y regresar .
- El usuario ha sido asignado exitosamente a la aplicación.
Configurar Drupal como proveedor de servicios:
- Navegue a la pestaña Configuración del proveedor de servicios pestaña del sitio Drupal y haga clic en Subir metadatos de IDP.
- Pega lo copiado anteriormente URL de metadatos de Okta dentro del URL de metadatos de carga campo de texto. Clickea en el Obtener metadatos .
- En Acción: , Haga click en el botón Editar.
- Introduzca Okta en el Nombre del proveedor de identidad campo de texto.
- Desplácese hacia abajo y haga clic en Guardar configuración .
Nota: Para actualizar el nombre del proveedor de identidad, siga estos pasos:
- Haga clic en el elemento Prueba enlace para probar la conexión entre Drupal y Okta.
- En la ventana emergente de Configuración de prueba, inicie sesión con sus credenciales de Okta (si no hay una sesión activa). Tras la autenticación correcta, se mostrará una lista de los atributos recibidos de Okta. Haga clic en el Terminado.
¡Enhorabuena! Ha configurado correctamente Okta como proveedor de identidad SAML y Drupal como proveedor de servicios SAML.
¿Cómo funciona el inicio de sesión SAML SSO?
- Abra un nuevo navegador/ventana privada y navegue hasta la página de inicio de sesión del sitio Drupal.
- Haga clic en el botón Inicie sesión utilizando el proveedor de identidad (Okta) .
- Se le redirigirá a la página de inicio de sesión de Okta. Introduzca sus credenciales de Okta. Tras la autenticación correcta, el usuario volverá al sitio de Drupal.
Gracias por su respuesta. Nos pondremos en contacto con usted pronto.
Algo salió mal. Por favor envíe su consulta nuevamente

Contáctenos