Inicio de sesión único (SSO) SAML en Drupal utilizando Shibboleth 2 como IdP
Resumen
La integración de Drupal SAML utilizando el miniNaranja SAML SP El módulo establece un inicio de sesión único (SSO) sin interrupciones entre Shibboleth 2 y el sitio Drupal. Los usuarios podrán iniciar sesión en el sitio Drupal con sus credenciales de Shibboleth 2. Este documento le guiará por los pasos para configurar el inicio de sesión único (SSO) entre Drupal como proveedor de servicios (SP) y Shibboleth 2 como proveedor de identidad (IdP). El módulo es compatible con Drupal 7, Drupal 8, Drupal 9, Drupal 10 y Drupal 11.
Pasos de la instalación
- Usando el compositor
- Usando Drush
- Instalación manual
Pasos de configuración
Metadatos de Drupal SAML SP:
- Vaya al Configuration → Personas → Configuración de inicio de sesión SAML en el Administración Menú. (/admin/config/people/miniorange_saml/idp_setup)
- En la sección Metadatos del proveedor de servicios pestaña, desplácese hacia abajo y copie el ID de entidad SP/emisor y las políticas de URL ACS del SPManténgalo a mano. (Esto es necesario para configurar IdP).
Configurar Shibboleth 2 como proveedor de identidad
- En conf/relying-party.xml, configure el proveedor de servicios de esta manera:
- Pegue la información previamente copiada del módulo Metadatos del proveedor de servicios pestaña en los campos respectivos.
Campo Shibboleth 2 Información del proveedor de servicios (Drupal) EntidadDescriptorxmlns ID de entidad SP/emisor AserciónConsumidorServicio URL ACS del SP "> " index="2.0"/>
- Asegúrese de que su servidor Shibboleth esté enviando Dirección de Correo Electrónico del usuario en En el atributo -resolver.xml, obtenga el atributo de correo electrónico como ID de nombre
- En atributo-filter.xml, libere el atributo de correo electrónico:
- Reinicie el servidor Shibboleth.
- Una vez configurado, deberá utilizar los metadatos del proveedor de identidad de Shibboleth, que se parece a este formato: "https://ejemplo123.com/idp/shibboleth". Manténgalo a mano. (Esto es necesario para configurar Drupal como SAML SP).
Configurar Drupal como proveedor de servicios SAML:
- Vaya a su sitio Drupal. Navega hasta el Configuración del proveedor de servicios pestaña del módulo y haga clic en el Cargar metadatos de IDP.
- Pega lo copiado anteriormente URL de metadatos de Shibboleth cobren Cargar URL de metadatos campo de texto. Clickea en el Obtener metadatos .
Nota: Para actualizar el nombre del proveedor de identidad, siga estos pasos:
- En Acción: , Haga click en el botón Editar.
- Introduzca Shibboleth 2 en el Nombre del proveedor de identidad campo de texto.
- Desplácese hacia abajo y haga clic en Guardar configuración .
- Haga clic en el enlace Probar para probar la conexión entre Drupal y Shibboleth 2.
- En una ventana emergente de Configuración de prueba, si no tiene una sesión activa en el mismo navegador, se le pedirá que inicie sesión en Shibboleth 2. Después de iniciar sesión exitosamente en la cuenta de Shibboleth 2, se le proporcionará una lista de atributos que son recibido del Shibboleth 2. Desplácese hacia abajo y haga clic en Terminado .
¡Felicitaciones! Ha configurado exitosamente Shibboleth 2 como proveedor de identidad SAML (IdP) y Drupal como proveedor de servicios SAML.
¿Cómo funciona el inicio de sesión SAML SSO?
- Abra un nuevo navegador/ventana privada y navegue hasta la página de inicio de sesión del sitio Drupal.
- Haga clic en el botón Iniciar sesión utilizando el proveedor de identidad (Shibboleth 2) .
- Serás redirigido a la página de inicio de sesión de Shibboleth 2. Introduce las credenciales de Shibboleth 2. Después de la autenticación exitosa, el usuario será redirigido nuevamente al sitio de Drupal.
Gracias por su respuesta. Nos pondremos en contacto con usted pronto.
Algo salió mal. Por favor envíe su consulta nuevamente

Contáctanos