Inicio de sesión único (SSO) SAML en Drupal utilizando PingFederate como IdP
Resumen
La integración de Drupal SAML utilizando el miniNaranja SAML SP El módulo establece un inicio de sesión único (SSO) sin interrupciones entre PingFederate y el sitio Drupal. Los usuarios podrán iniciar sesión en el sitio Drupal utilizando sus credenciales de PingFederate. Este documento le guiará por los pasos para configurar el inicio de sesión único (SSO) entre Drupal como proveedor de servicios (SP) y PingFederate como proveedor de identidad (IdP). El módulo es compatible con Drupal 7, Drupal 8, Drupal 9, Drupal 10 y Drupal 11.
Pasos de la instalación
- Usando el compositor
- Usando Drush
- Instalación manual
Pasos de configuración
Metadatos de Drupal SAML SP:
- Vaya al Configuration → Personas → Configuración de inicio de sesión SAML en el Administración Menú. (/admin/config/people/miniorange_saml/idp_setup)
- En la sección Metadatos del proveedor de servicios pestaña, copie la URL de los metadatos haciendo clic en el Copiar Botón. (Esto es necesario para configurar IdP).
Configurar PingFederate como IdP:
- Ingrese a su Federación de ping Panel de administración de usuarios.
- Haga clic en el elemento Proveedor de identidad en el menú de navegación izquierdo.
- En CONEXIÓN SP, haga clic en Crear nuevo formulario .
- Seleccione el elemento Perfiles SSO del navegador plantilla de conexión en el Tipo de conexión pestaña y haga clic Siguiente.

- Seleccione SSO del navegador en la Opciones de conexión y haga clic en Siguiente.

- Seleccionar Archivo como método para importar metadatos y haga clic Elija archivo para elegir los metadatos del complemento miniOrange SSO en el Importar metadatos lengüeta. Hacer clic Siguiente.

- Revisa la información sobre el Resumen de metadatos y haga clic en Siguiente.
- En la sección Pestaña Información general asegurar que el ID de entidad del proveedor de servicios, nombre de conexión, y URL base Los campos se rellenan previamente en función de los metadatos. Hacer clic Siguiente.
- Navegue a la pestaña SSO del navegador pestaña y haga clic en el Configurar SSO del navegador. Serás redirigido al asistente de configuración de SSO del navegador.
- Seleccione el elemento SSO iniciado por IdP y SSO iniciado por SP opciones en el Perfiles SAML y haga clic en Siguiente.

- Ingrese el tiempo de validez de su afirmación deseada desde el Vida útil de la aserción pestaña y haga clic Siguiente. Por defecto viene configurado 5 minutos para ambos.
- Vaya a Creación de aserciones y haga clic en Configurar creación de aserciones. Será redirigido al asistente de configuración de creación de aserciones.
- En la pestaña Mapeo de identidad, seleccione ESTÁNDAR y haga clic en Siguiente.
- Seleccione un formato de nombre de sujeto para SAML_SUBJECT en la página Contrato de atributos pestaña y haga clic en Siguiente.
- Haga clic en Asignar nueva instancia de adaptador en la asignación de origen de autenticación.

- Seleccione un Instancia de adaptador y hacer clic en SiguienteEl adaptador debe incluir la dirección de correo electrónico del usuario.

- Seleccione el elemento Utilice solo los valores del contrato del adaptador en la aserción SAML opción en el Método de mapeo y haga clic en Siguiente.
- Seleccione su instancia de adaptador como Fuente y el correo electrónico como Valor en el Cumplimiento del contrato de atributos y haga clic en Siguiente.

- (Opcional) Seleccione las condiciones de autorización que desee en la página Criterios de emisión y haga clic en Siguiente.
- Haga clic en Terminado en el Resumen.
- Haga clic en Siguiente en el Asignación de fuentes de autenticación .
- Haga clic en Terminado en la pestaña Resumen.
- Haga clic en Siguiente en el Creación de afirmaciones
- Navegue a la pestaña Configuración de protocolo del asistente SSO del navegador y haga clic en Configurar configuración de protocolo.

- Seleccionar PUBLICAR en el Enlaces SAML permitidos y haga clic en Siguiente.
- Seleccione las políticas de firma que desee para las afirmaciones en el Política de firma pestaña y haga clic Siguiente.

- Seleccione la política de cifrado que desee para las afirmaciones en el Política de cifrado pestaña y haga clic Siguiente.
- Terminado en el Resumen de configuración de protocolo .
- Haga clic en Terminado en el Resumen de SSO del navegador.
- Navegue a la pestaña Credenciales y haga clic en el ícono de Configurar credenciales. Serás redirigido al Credenciales asistente de configuración.
- Seleccione el certificado de firma que desea utilizar con el servicio de inicio de sesión único y seleccione Incluir el certificado en el elemento de firma en la pestaña Configuración de firma digital. Haga clic en Listo.

- Haga clic en Terminado en el Resumen.
- Haga clic en Siguiente en el Credenciales.
- Seleccionar Activo para la Estado de la conexión en el Activación y resumen y haga clic en Guardar.
- Ahora, navegue hasta el panel de administración de usuarios de Ping Federate, proveedor de identidad.
- Haga clic en Gestionar todo bajo Conexiones SP.
- Haga clic en Exportar metadatos para la conexión del proveedor de servicios deseado.
- Haga clic en Exportar en el Exportación y resumen y haga clic en Hecho.
Configurar Drupal como proveedor de servicios:
- Navegue a la pestaña Configuración del proveedor de servicios pestaña del sitio Drupal y haga clic en Subir metadatos de IDP.
- Pegue la URL de metadatos copiada anteriormente (de PingFederate) en el Subir URL de metadatos campo de texto.
- Haga clic en el elemento Obtener metadatos .
Nota: Para actualizar el nombre del proveedor de identidad, siga estos pasos:
- En Acción: , Haga click en el botón Editar.
- Introduzca PingFederate en el Nombre del proveedor de identidad campo de texto.
- Desplácese hacia abajo y haga clic en Guardar configuración .
- Haga clic en el elemento Prueba Enlace para probar la conexión entre Drupal y PingFederate.
- En una ventana emergente de configuración de prueba, se le solicitará que inicie sesión en PingFederate si no tiene una sesión activa en el mismo navegador. Después de iniciar sesión correctamente en PingFederate, se le proporcionará una lista de atributos recibidos de PingFederate.
¡Felicitaciones! Ha configurado exitosamente PingFederate como proveedor de identidad SAML (IdP) y Drupal como proveedor de servicios SAML.
¿Cómo funciona el inicio de sesión SAML SSO?
- Abra un nuevo navegador/ventana privada y navegue hasta la página de inicio de sesión del sitio Drupal.
- Haga clic en el botón Iniciar sesión mediante el proveedor de identidad (PingFederate) .
- Se lo redireccionará a la página de inicio de sesión de Microsoft Entra ID. Ingrese las credenciales de PingFederate. Después de la autenticación exitosa, el usuario será redireccionado nuevamente al sitio de Drupal.
Gracias por su respuesta. Nos pondremos en contacto con usted pronto.
Algo salió mal. Por favor envíe su consulta nuevamente

Contáctanos