Configurar el inicio de sesión único (SSO) de Office 365 con el complemento de cliente OAuth de Joomla
Resumen
El inicio de sesión único (SSO) con Office 365 en Joomla utiliza la autorización OAuth para brindar a los usuarios acceso seguro al sitio de Joomla. Con nuestro complemento de inicio de sesión único (SSO) OAuth para Joomla, Office 365 actúa como proveedor de OAuth, lo que garantiza un inicio de sesión seguro para los sitios web de Joomla.
La integración de Joomla y Office 365 simplifica y protege el proceso de inicio de sesión mediante el protocolo OAuth. Esta solución permite a los usuarios acceder a sus sitios Joomla con inicio de sesión único (SSO) utilizando sus credenciales de Office 365, eliminando por completo la necesidad de almacenar, recordar y restablecer varias contraseñas.
Además de ofrecer inicio de sesión único (SSO) de OAuth con credenciales de Office 365, el complemento también proporciona funciones de SSO avanzadas, como asignación de atributos de perfil de usuario, asignación de roles e inicio de sesión multiinquilino de Azure, y acceso al sitio en función de los dominios de correo electrónico de la organización. Para obtener más información sobre la variedad de funciones que ofrecemos dentro del complemento Joomla OAuth & OpenID Connect Client, visite nuestra página aquíPuede seguir los pasos a continuación para configurar el inicio de sesión único (SSO) de OAuth de Office 365 con Joomla.
Pasos de configuración
En esta configuración, Office 365 funciona como el servidor OAuth, mientras que Joomla permite a los usuarios iniciar sesión con sus credenciales de Office 365 utilizando el Complemento de cliente Joomla OAuth.
Paso 1: Instalar el complemento de cliente OAuth de Joomla
- Inicie sesión en su sitio Joomla Administradora consola.
- Desde el menú de alternancia de la izquierda, haga clic en Sistema, luego en la sección Instalar haga clic en Prórrogas de tiempo para presentar declaraciones de impuestos.
- Ahora haga clic en O buscar archivo para localizar e instalar el archivo del complemento descargado anteriormente.
- La instalación del complemento se realizó correctamente. Ahora haga clic en Comenzar!
- En Configurar OAuth -> Aplicaciones preconfiguradas pestaña, seleccione su Proveedor de OAuthTambién puede configurar su propio proveedor personalizado navegando a la siguiente sección: Aplicaciones personalizadas .
- Después de seleccionar su proveedor de OAuth, copie el URL de devolución de llamada/redireccionamiento que usaremos para configurar el servidor OAuth, luego haga clic en el Guardar y siguiente .
Paso 2: Configurar Office 365 como servidor OAuth
- Registrarse en Identificación de Microsoft Entra (Azure AD) portal.
- Seleccione Microsoft Entra ID (Azure AD).
- En el panel de navegación de la izquierda, haga clic en el servicio de registros de aplicaciones y haga clic en Nuevo registro.
- Configure las siguientes opciones para crear una nueva aplicación.
- Ingrese un nombre para su aplicación en el campo de texto Nombre.
- En los tipos de cuentas compatibles, seleccione la tercera opción 'Cuentas en cualquier directorio organizacional (cualquier directorio de Azure AD - Multiinquilino) y cuentas personales de Microsoft (por ejemplo, Skype, Xbox)'.
- En la sección URI de redireccionamiento, seleccione la aplicación web e ingrese la URL de devolución de llamada del complemento miniOrange OAuth Client (pestaña Configurar OAuth) y guárdela en el cuadro de texto URL de redireccionamiento.
- Haga clic en el botón Registrarse para crear su solicitud.
- Azure AD le asigna un identificador de aplicación único a su aplicación. Tenga a mano el identificador de aplicación y el identificador de directorio, ya que se convertirán en su identificador de cliente y de inquilino, que necesitará más adelante para configurar el complemento de cliente OAuth de miniOrange.
- Vaya a Permisos de API en el panel de navegación izquierdo y haga clic en Agregar permisos. Luego, seleccione Office 365.
- Seleccione los permisos y haga clic en el botón Agregar permisos.
- Vaya a Certificados y secretos desde el panel de navegación izquierdo y haga clic en Nuevo secreto de cliente. Ingrese la descripción y el tiempo de vencimiento y haga clic en la opción AGREGAR.
- Copie el "valor" de la clave secreta y tenga el valor a mano, ya que será necesario más adelante para configurar Client Secret en el complemento de cliente miniOrange OAuth.
Nota: El secreto de cliente de su aplicación para desarrolladores caducará en 180 días. Para garantizar la continuidad de la funcionalidad, deberá generar un nuevo secreto de cliente antes de la fecha de caducidad y actualizarlo en el complemento de inicio de sesión único de OAuth.
Paso 3: Configurar el ID y el secreto del cliente
- Vuelve a tu Tablero Joomla. Luego ve a Paso 2 en el Configurar OAuth .
- Pegue la ID de cliente, secreto de cliente e inquilino. También configure las credenciales del cliente En encabezado y cuerpo Luego haga clic en Guardar ajustesUna vez guardada la configuración, haga clic en Guardar configuración.
- A continuación se detallan el alcance y los puntos finales, que son necesarios para configurar Joomla como complemento de cliente OAuth para configurar Office 365 como un proveedor OAuth u OIDC personalizado.
| <b></b><b></b> | abierto |
| Autorizar punto final | https://login.microsoftonline.com/{tenant-id}/oauth2/authorize |
| Punto final del token de acceso | https://login.microsoftonline.com/{tenant-id}/oauth2/token |
| Obtener punto final de información de usuario | https://graph.microsoft.com/v1.0/me |
Paso 4: Configurar la asignación de atributos
- La asignación de atributos de usuario es obligatoria para permitir que los usuarios inicien sesión correctamente en Joomla. Configuraremos los atributos del perfil de usuario para Joomla utilizando las siguientes configuraciones.
- Vaya al Paso 3 en el Configurar OAuth pestaña y haga clic en Configuración de prueba .
- Podrá ver los atributos en la salida de configuración de prueba de la siguiente manera.
- Ahora seleccione el nombre del atributo para Correo electrónico y nombre de usuario Desde el menú desplegable. Luego haga clic en Finalizar configuración .
Paso 5: Configurar URL de inicio de sesión/SSO
- Ahora ve a Paso 4, aquí copie el URL de inicio de sesión/SSO y agrégalo a tu sitio web.
- Ahora cierre la sesión y vaya a las páginas de su sitio Joomla donde haya agregado este enlace. Verá un enlace de inicio de sesión donde colocó ese botón. Haga clic en este botón para iniciar sesión.
