Resultados de la búsqueda :

×

Keycloak Inicio de sesión único (SSO) TYPO3 OAuth y OpenID | SSO de capa de teclas TYPO3


La extensión de inicio de sesión único (SSO) de autenticación y autorización OAuth 3 de Typo2.0 permite a sus usuarios de frontend y backend (administrador y cliente) iniciar sesión sin problemas en el sitio de Typo3 utilizando las credenciales de Keycloak. La extensión Typo3 OAuth / OpenID Connect Single Sign-On (SSO) facilita el uso de OAuth2 para configurar Keycloak Login en Typo3 (Keycloak Single Sign-on).

La extensión Typo3 OAuth & OpenID Connect Single Sign-On (SSO) permite iniciar sesión en Typo3 de forma segura utilizando cualquier proveedor de OAuth y OpenID Connect, como Azure AD, Azure B2C, Okta, Keycloak, Salesforce, etc. Esta extensión también admite funciones avanzadas de inicio de sesión único (SSO), como la asignación de atributos de perfil de usuario y la asignación de roles. Haga clic aquí para obtener más información sobre las funciones premium de la extensión Typo3 OAuth Single Sign-On (cliente OAuth & OpenID Connect).

En esta guía, veremos cómo configurar SSO entre Typo3 y Keycloak. Los usuarios deberían poder iniciar sesión en Typo3 a través de Keycloak al final de esta guía.

Requisitos previos: descarga e instalación

mini naranja img Instalación de la extensión OAuth Client / OpenID Connect en TYPO3


  • Utilice el siguiente comando para instalar la extensión usando Composer:
    composer req miniorange/miniorange_oidc
  • Ahora busca el "miniOrange OpenIDConnect" en la sección Extensiones instaladas y active la extensión haciendo clic en el botón Activar.
  • Después de la instalación, haga clic en la extensión recién instalada "miniOrange OpenIDConnect" para TYPO3 SSO e inicie sesión con sus credenciales miniOrange registradas.
  • Configuración de OpenIDCconnect de Typo3 miniorange
  • Después de ingresar el nombre de usuario y la contraseña, necesitará la clave de licencia para continuar si es un cliente premium. (Obtendrá esta clave del equipo de miniOrange. Después de ingresar la clave de licencia, puede activar la licencia y continuar).
  • licencia miniorange oauth oidc inicio de sesión
  • Si no es un cliente premium, puede iniciar sesión sin problemas enviando las credenciales de miniOrange.
  • Después de iniciar sesión correctamente, podrá ver los detalles relacionados con su cuenta.
  • Detalles de la cuenta de inicio de sesión único de Typo3 OAuth
  • Ahora está listo para configurar su IdP. Pero es importante integrar primero la interfaz.
  • Descargue el archivo zip de la extensión OAuth/OIDC del mercado TYPO3
  • Vaya a su backend de TYPO3 y haga clic en la sección Extensiones en el lado izquierdo de su pantalla.
  • Cargue el archivo zip, como se representa en la imagen de abajo.
  • Complemento de carga SSO Typo3 OAuth OIDC
  • Ahora busca el "miniOrange OpenIDConnect" en la sección Extensiones instaladas y active la extensión haciendo clic en el botón Activar.
  • Después de la instalación, haga clic en la extensión recién instalada "miniOrange OpenIDConnect" para TYPO3 SSO e inicie sesión con sus credenciales miniOrange registradas.
  • Configuración de OpenIDCconnect de Typo3 miniorange
  • Después de ingresar el nombre de usuario y la contraseña, necesitará la clave de licencia para continuar si es un cliente premium. (Obtendrá esta clave del equipo de miniOrange. Después de ingresar la clave de licencia, puede activar la licencia y continuar).
  • licencia menorange oauth oidc inicio de sesión
  • Si no es un cliente premium, puede iniciar sesión directamente enviando las credenciales de miniOrange.
  • Después de iniciar sesión correctamente, podrá ver los detalles relacionados con su cuenta.
  • Ahora está listo para configurar su IdP. Pero es importante integrar primero la interfaz.

mini naranja img Integrar extensión con TYPO3

  • Haga clic en el elemento Páginas desde la navegación izquierda.
  • Luego debe crear una carpeta para almacenar a los usuarios del frontend en ella haciendo clic derecho en el Inicio página y seleccione Nueva subpágina.
  • Typo3 OAuth SSO crea interfaz
  • Seleccionar carpeta escriba en el menú desplegable.
  • Typo3 OAuth openid SSO crear interfaz
  • Nombra la carpeta como Usuarios del sitio web y haga clic en el ícono de Guardar.
  • Typo3 OAuth Single Sign-On crear interfaz
  • Vaya a la pestaña de comportamiento y agregue Usuarios del sitio web en ella.
  • Typo3 OAuth SSO agrega usuarios del sitio web
  • Si ve un guión rojo en la carpeta creada, significa que la carpeta no está habilitada. Luego puede habilitarlo haciendo clic derecho en esa carpeta y haciendo clic Activar.
  • Necesitas agregar dos STANDARD EN páginas dentro del INICIO página. Si está utilizando el complemento Premium, puede crear tres páginas.
  • Aquí consideraremos los nombres de páginas como: FEOIDC, RESPUESTA, CIERRE DE SESIÓN (Cerrar sesión es opcional para clientes premium).
  • Para crear un FEOIDC página, haga clic derecho en Inicio página y luego seleccione Nueva subpágina y seleccione STANDARD EN escriba desde el menú desplegable.
  • Typo3 OAuth SSO crea interfaz
  • Agregar título de página como FEOIDC y hacer clic en Guardar.
  • Typo3 OAuth SSO crea interfaz
  • Luego haga clic nuevamente en Página de FEOIDC y haga clic en Añadir contenido. Vaya a complementos y agregue Complemento FEOIDC y haga clic en el ícono de Guardar.
  • Typo3 OAuth SSO crea interfaz Complemento de selección de inicio de sesión único Typo3 OAuth
  • Navegue a la pestaña de complementos y seleccione el complemento FEOIDC.
  • Typo3 OAuth SSO crea interfaz
  • Agregar usuarios del sitio web en Página de almacenamiento de registros y guarde la configuración.
  • Typo3 OAuth SSO crea interfaz
  • Puedes habilitar el FEOIDC página haciendo clic derecho y seleccionando Activar .
  • Typo3 OAuth SSO crea interfaz
  • Si necesita realizar cambios en el segmento de URL, que también será su URL de SSO inicial, haga clic derecho en la página FEOIDC, seleccione editar y haga clic en el botón "alternar URL" para configurar la URL a su manera.
  • Siga los mismos pasos para crear y configurar páginas estándar de respuesta.
  • Asegúrese de seleccionar el complemento de respuesta para la página de respuesta.
  • Mantenga el FEOIDC y RESPUESTA Las URL de las páginas son útiles, ya que las necesitará al configurar la extensión OAuth/OpenID Connect.

Pasos para configurar el inicio de sesión único (SSO) de Keycloak OAuth y OpenID en Typo3

1. Configurar Keycloak como proveedor de OAuth

Siga los pasos a continuación para configurar Keycloak como proveedor de OAuth

mini naranja img Configurar Keycloak como proveedor de OAuth
  • En primer lugar, Descargar capa de llaves e instalarlo.
  • Iniciar servidor: Inicie el servidor keycloak ejecutando el archivo _standalone.sh_

    Directorio raíz de keycloak/bin/standalone.sh

  • Agregar reino: Ahora inicie sesión en la consola de administración de Keycloak y navegue hasta el dominio deseado. Puedes agregar un nuevo reino seleccionando Agregar reino .
  • Keycloak SSO Typo3 OAuth SSO agregar reino
  • Crear reino: Ingrese el nombre del reino y haga clic en CREAR para agregar reino.
  • Crear rol: Sus aplicaciones utilizarán el rol para definir qué usuarios estarán autorizados a acceder a la aplicación. Clickea en el Roles y elija Agregar Rol.
  • Typo3 Keycloak SSO OAuth openid connect Agregar rol
  • Agregar usuario: Necesitamos agregar usuarios al reino que puedan acceder a los recursos del reino. Clickea en el Usuarios y elige Añadir un nuevo usuario.
  • Keycloak Typo3 iniciar sesión OAuth Typo3 SSO Agregar usuario
  • Configuración de usuario: Una vez creado el usuario, se deben realizar las siguientes acciones.
    • Configure una contraseña para ello, así que haga clic en Credenciales y establezca una nueva contraseña para el usuario.
    • Credenciales Keycloak SSO OAuth Typo3

      NOTA: Desactivar Temporal hará que la contraseña del usuario sea permanente


  • Usuario del mapa: Necesitamos asignar al usuario un rol. Haga clic en Mapeos de roles y asigne el rol deseado al usuario entre los roles disponibles y haga clic en agregar seleccionado.
  • Asignación de roles de OAuth de SSO de Typo3 Keycloak
  • Crear grupos: Haga clic en el elemento Grupos y elija New para crear un nuevo grupo.
  • Keycloak OAuth openid conecta SSO para Typo3 Create Group
  • Asignar usuario al grupo: Seleccione el usuario que desea agregar al grupo. Elija la opción Grupos de la pestaña y luego seleccione el nombre del grupo y haga clic en Únete.
  • Keycloak SSO OAuth openid connect Asignar usuario al grupo
  • Crear cliente OpenID: Haga clic en el elemento Nuestros Clientes y elija Para crear para crear un nuevo cliente. Introduzca cualquier cadena aleatoria como ID de cliente y téngalo a mano porque lo necesitará en el siguiente paso. Seleccionar protocolo de cliente conexión openeid y seleccione Guardar.
  • Keycloak SSO OAuth Openid conectar Crear cliente Openid
  • entrar: Cambiar tipo de acceso: Después de crear el cliente, cambie su tipo de acceso a confidencial
  • Jboss Keycloak Typo3 SSO Cambiar tipo de acceso
  • Ingrese URL de redireccionamiento válidas: Copie la URL de devolución de llamada (ingrese desde Inicio de sesión único (SSO) de miniOrange Typo3 OAuth complemento que copió en el último paso) en el último paso y luego haga clic en SALVAR.
    Ej: https://oauth/callback
  • Mapeador de grupos de capas de teclas: Ahora, para obtener los detalles del grupo, debemos realizar el mapeo del cliente con la membresía del grupo; de lo contrario, no se recuperarán los detalles del grupo. Entonces en la selección del cliente Mapeadores y luego haga clic en Para crear. Seleccionar tipo de mapeador Membresía de Grupo e ingrese el nombre y el nombre del reclamo del token, es decir, el nombre del atributo correspondiente a qué grupos se recuperarán y haga clic en Guardar Mapeador de grupos Typo3 Keycloak Group Mapper

    Nota: -- Si la ruta completa está en la ruta del grupo, se recuperará; de lo contrario, se recuperará el nombre del grupo.

  • Obtener secreto del cliente: Ahora necesitamos obtener el secreto del cliente. Entonces selecciona Nuestros Clientes y seleccione las credenciales y copie su secreto desde aquí.
  • Secreto de cliente Oauth SSO redenciales Typo3 SSO

Ha configurado correctamente Keycloak como proveedor de OAuth para lograr el inicio de sesión único (SSO) de Keycloak con Typo3 para la autenticación de usuarios.

2. Configurar Typo3 como cliente OAuth

  • Después de configurar exitosamente el proveedor OAuth, ingrese el Nombre del proveedor de OAuth, ID de cliente, Secreto del cliente, <b></b><b></b> y puntos finales proporcionados.

    Consulte los puntos finales a continuación para configurar el cliente OAuth.


    Alcance: perfil de correo electrónico
    Autorizar punto final: /realms/{nombre-reino}/protocol/openid-connect/auth
    Punto final del token de acceso: /realms/{nombre-reino}/protocol/openid-connect/token
    Obtener punto final de información del usuario: /realms/{nombre-reino}/protocol/openid-connect/userinfo
  • Haga clic en el elemento Guardar para guardar la configuración
  • Credenciales SSO de Typo3 OAuth 2.0 | SSO de capa de teclas Typo3
  • Haga clic en el elemento Configuración de prueba .
  • Credenciales Typo3 OAuth Keycloak SSO OAuth
  • Verá todos los valores devueltos por su proveedor de OAuth a Typo3 en una tabla. Si no ve el valor de Nombre, Apellido, Correo electrónico o Nombre de usuario, realice las configuraciones necesarias en su proveedor de OAuth para devolver esta información.
  • Ha configurado correctamente su Typo3 como cliente OAuth. Ahora puede crear su botón SSO personalizado en su sitio Typo3 Frontend e incrustar la URL de la página FEOIDC para iniciar el SSO.
  • SSO de capa de claves SSO de Typo3 OAuth 2.0

3: Mapeo de atributos (opcional). *Esta es la función Premium.

  • Puede asignar atributos en la pestaña Asignación de atributos. Solo se permite asignar el nombre de usuario y el correo electrónico en la versión gratuita de la extensión. Sin embargo, en la versión premium de la extensión, puede asignar varios atributos provenientes de su proveedor OAuth a los atributos presentes en su sitio Typo3.
  • Asignación de atributos Typo3 OAuth Typo3 SSO

4: Mapeo de grupo (opcional). *Esta es la función Premium.

  • Puede especificar una función predeterminada en la extensión gratuita que se asignará a todos los usuarios que no sean administradores cuando realicen SSO.
  • Vaya a la pestaña Mapeo de grupo y navegue hasta la sección Mapeo de grupo.
  • Seleccione la función predeterminada y haga clic en el botón Guardar.
  • Keycloak Typo3 SSO - Inicio de sesión único (SSO) de Keycloak en Typo3 - asignación de roles

Configurando Capa clave como una Proveedor de OAuth y Typo3 como una Cliente OAuth Al utilizar nuestra extensión Typo3 OAuth Client, ha instalado con éxito el inicio de sesión único (SSO) de Typo3 Keycloak. En cuestión de minutos, podrá proporcionar acceso seguro a su sitio Typo3 utilizando las credenciales de inicio de sesión de Keycloak gracias a esta solución.

Más Recursos


Si busca algo que no encuentra, envíenos un correo electrónico a info@xecurify.com.

¡Hola!

¿Necesitas ayuda? ¡Estamos aquí!

múltiples proveedores