Resultados de la búsqueda :

×

TYPO3 OneLogin Inicio de sesión único (SSO) OAuth / OpenID Connect | Inicio de sesión SSO con OneLogin

TYPO3 OneLogin Inicio de sesión único (SSO) OAuth / OpenID Connect | Inicio de sesión SSO con OneLogin


La extensión de inicio de sesión único (SSO) de autenticación y autorización OAuth 3 de Typo2.0 permite a sus usuarios de frontend y backend (administrador y cliente) iniciar sesión sin problemas en el sitio Typo3 utilizando las credenciales de Onelogin. La extensión Typo3 OAuth / OpenID Connect Single Sign-On (SSO) facilita el uso de OAuth2 para configurar Onelogin Login en Typo3 (Onelogin Single Sign-on).

La extensión Typo3 OAuth y OpenID Connect Single Sign-On (SSO) permite iniciar sesión en Typo3 de forma segura utilizando cualquier proveedor de OAuth y OpenID Connect, como Azure AD, Azure B2C, Okta, Keycloak, Salesforce, etc. Inicio de sesión único avanzado ( SSO) funciones como la asignación de atributos del perfil de usuario, la asignación de roles, etc., también son compatibles con esta extensión. Haga clic aquí para leer más sobre las funciones premium de las extensiones Typo3 OAuth Single Sign-On (OAuth y OpenID Connect Client).

En esta guía, veremos cómo configurar SSO entre Typo3 y Onelogin. Los usuarios deberían poder iniciar sesión en Typo3 a través de Onelogin al final de esta guía.

Requisitos previos: descarga e instalación

mini naranja img Instalación de la extensión OAuth Client / OpenID Connect en TYPO3


  • Utilice el siguiente comando para instalar la extensión usando Composer:
    composer req miniorange/miniorange_oidc
  • Ahora busca el "miniOrange OpenIDConnect" en la sección Extensiones instaladas y active la extensión haciendo clic en el botón Activar.
  • Después de la instalación, haga clic en la extensión recién instalada "miniOrange OpenIDConnect" para TYPO3 SSO e inicie sesión con sus credenciales miniOrange registradas.
  • Configuración de OpenIDCconnect de Typo3 miniorange
  • Después de ingresar el nombre de usuario y la contraseña, necesitará la clave de licencia para continuar si es un cliente premium. (Obtendrá esta clave del equipo de miniOrange. Después de ingresar la clave de licencia, puede activar la licencia y continuar).
  • licencia miniorange oauth oidc inicio de sesión
  • Si no es un cliente premium, puede iniciar sesión sin problemas enviando las credenciales de miniOrange.
  • Después de iniciar sesión correctamente, podrá ver los detalles relacionados con su cuenta.
  • Detalles de la cuenta de inicio de sesión único de Typo3 OAuth
  • Ahora está listo para configurar su IdP. Pero es importante integrar primero la interfaz.
  • Descargue el archivo zip de la extensión OAuth/OIDC del mercado TYPO3
  • Vaya a su backend de TYPO3 y haga clic en la sección Extensiones en el lado izquierdo de su pantalla.
  • Cargue el archivo zip, como se representa en la imagen de abajo.
  • Complemento de carga SSO Typo3 OAuth OIDC
  • Ahora busca el "miniOrange OpenIDConnect" en la sección Extensiones instaladas y active la extensión haciendo clic en el botón Activar.
  • Después de la instalación, haga clic en la extensión recién instalada "miniOrange OpenIDConnect" para TYPO3 SSO e inicie sesión con sus credenciales miniOrange registradas.
  • Configuración de OpenIDCconnect de Typo3 miniorange
  • Después de ingresar el nombre de usuario y la contraseña, necesitará la clave de licencia para continuar si es un cliente premium. (Obtendrá esta clave del equipo de miniOrange. Después de ingresar la clave de licencia, puede activar la licencia y continuar).
  • licencia menorange oauth oidc inicio de sesión
  • Si no es un cliente premium, puede iniciar sesión directamente enviando las credenciales de miniOrange.
  • Después de iniciar sesión correctamente, podrá ver los detalles relacionados con su cuenta.
  • Ahora está listo para configurar su IdP. Pero es importante integrar primero la interfaz.

mini naranja img Integrar extensión con TYPO3

  • Haga clic en el Páginas desde la navegación izquierda.
  • Luego debe crear una carpeta para almacenar a los usuarios del frontend en ella haciendo clic derecho en el Inicio página y seleccione Nueva subpágina.
  • Typo3 OAuth SSO crea interfaz
  • Seleccione carpeta escriba en el menú desplegable.
  • Typo3 OAuth openid SSO crear interfaz
  • Nombra la carpeta como Usuarios del sitio web y haga clic en el Guardar.
  • Typo3 OAuth Single Sign-On crear interfaz
  • Vaya a la pestaña de comportamiento y agregue Usuarios del sitio web en ella.
  • Typo3 OAuth SSO agrega usuarios del sitio web
  • Si ve un guión rojo en la carpeta creada, significa que la carpeta no está habilitada. Luego puede habilitarlo haciendo clic derecho en esa carpeta y haciendo clic permitir.
  • Necesitas agregar dos ESTANDAR páginas dentro del INICIO página. Si está utilizando el complemento Premium, puede crear tres páginas.
  • Aquí consideraremos los nombres de páginas como: FEOIDC, RESPUESTA, CIERRE DE SESIÓN (Cerrar sesión es opcional para clientes premium).
  • Para crear un FEOIDC página, haga clic derecho en Inicio página y luego seleccione Nueva subpágina y seleccionar ESTANDAR escriba desde el menú desplegable.
  • Typo3 OAuth SSO crea interfaz
  • Agregar título de página como FEOIDC y haga clic Guardar.
  • Typo3 OAuth SSO crea interfaz
  • Luego haga clic nuevamente en Página de FEOIDC y haga clic en Añadir contenido. Vaya a complementos y agregue Complemento FEOIDC y haga clic en el Guardar.
  • Typo3 OAuth SSO crea interfaz Complemento de selección de inicio de sesión único Typo3 OAuth
  • Navegue a la pestaña de complementos y seleccione el complemento FEOIDC.
  • Typo3 OAuth SSO crea interfaz
  • Agregar usuarios del sitio web en Página de almacenamiento de registros y guarde la configuración.
  • Typo3 OAuth SSO crea interfaz
  • Puedes habilitar el FEOIDC página haciendo clic derecho y seleccionando permitir .
  • Typo3 OAuth SSO crea interfaz
  • Si necesita realizar cambios en el segmento de URL, que también será su URL de SSO inicial, haga clic derecho en la página FEOIDC, seleccione editar y haga clic en el botón "alternar URL" para configurar la URL a su manera.
  • Siga los mismos pasos para crear y configurar páginas estándar de respuesta.
  • Asegúrese de seleccionar el complemento de respuesta para la página de respuesta.
  • Mantenga el FEOIDC y RESPUESTA Las URL de las páginas son útiles, ya que las necesitará al configurar la extensión OAuth/OpenID Connect.

Pasos para configurar el inicio de sesión único (SSO) de Onelogin OAuth y OpenID en Typo3

1. Configure Onelogin como proveedor de OAuth

Siga los pasos a continuación para configurar Onelogin como proveedor de OAuth

mini naranja img Configurar Onelogin como proveedor de OAuth
  • Navegue hasta https://app.onelogin.com/login e inicie sesión en su cuenta Onelogin.
  • Haga clic en el Administración .
  • Acceso seguro con OneLogin Single Sign-On (SSO) - Agregar aplicaciones
  • Se le presentará la siguiente pantalla. Coloca el cursor sobre Aplicaciones y luego haga clic en Aplicaciones.
  • Typo3 OneLogin Inicio de sesión único (SSO) Agregar aplicaciones
  • Haga clic en Agregar aplicación Botón.
  • Aplicación para agregar Typo3 de inicio de sesión único (SSO) OneLogin
  • Se le mostrará una lista de búsqueda. Buscar “OIDC” (OpenID Connect) y haga clic en el resultado de la búsqueda como se muestra a continuación.
  • SSO de Typo3 OneLogin | Inicio de sesión único (SSO) de OneLogin
  • Serás redirigido a la pantalla de configuración. Complete el nombre de la aplicación y otros detalles según sea necesario, luego haga clic en Guardar.
  • Configuración de Onelogin Typo3 SSO OAuth
  • Serás redirigido a la página de detalles de la aplicación. Ir a Configuración tabula e ingresa URI de redirección en Conexión MO OAuth/OpenID Complemente y haga clic en Guardar.
  • OneLogin OAuth 2.0 Inicio de sesión único (SSO) Ingrese redireccionamiento
  • Ve a SSO pestaña. Allí encontrarás el ID de cliente y Secreto del cliente campos. Copie estas credenciales en Conexión MO OAuth/OpenID Configuración del complemento en los campos correspondientes.
  • SSO de Typo3 OneLogin | Inicio de sesión SSO de OAuth

    Paso 1.1: Asigne los usuarios a la aplicación OneLogin SSO:

    • Pase el cursor sobre el Usuarios pestaña y haga clic en el Usuarios opción del menú.
    • Inicio de sesión SSO de Typo3 con usuarios de OneLogin
    • Se le mostrará la lista de usuarios disponibles en su plataforma onelogin. Seleccione el usuario al que desea darle acceso a su aplicación.
    • Seleccione la aplicación Typo3 Single Sign-On OneLogin SSO
    • Ahora para ese usuario, vaya al Aplicaciones pestaña del menú de la izquierda y haga clic en el icono azul + para agregar la aplicación.
    • Inicio de sesión SSO de Typo3 con la aplicación de adición OneLogin OAuth
    • Seleccione la opción de aplicación de la lista desplegable para la que desea permitir SSO para ese usuario y haga clic en Continúar.
    • Acceso seguro con OneLogin Single Sign-On (SSO) Typo3 OneLogin permite SSO
    • Complete las configuraciones y haga clic en el Guardar del botón.
    • Acceso seguro con OneLogin Single Sign-On (SSO) Ingrese redireccionamiento Typo3 OneLogin
    • La aplicación aparecerá en el perfil de usuario como se muestra en la imagen a continuación y ahora este usuario puede iniciar sesión mediante SSO en su sitio Typo3 utilizando sus credenciales OneLogin para esta aplicación.
    • Typo3 OneLogin SSO SSO de usuario de inicio de sesión único OneLogin

    Has configurado correctamente Onelogin como proveedor de OAuth para lograr Onelogin Single Sign-On (SSO) con Typo3 para la autenticación de usuarios.

    2. Configurar Typo3 como cliente OAuth

    • Después de configurar exitosamente el proveedor OAuth, ingrese el Nombre del proveedor de OAuth, ID de cliente, Secreto del cliente, Lo que hacemos y puntos finales proporcionados.

      Consulte los puntos finales a continuación para configurar el cliente OAuth.


      Alcance: abierto
      Autorizar punto final: https://<site-url>.onelogin.com/oidc/auth
      Punto final del token de acceso: https://<site-url>.onelogin.com/oidc/token
      Obtener punto final de información del usuario: https://<site-url>.onelogin.com/oidc/me
    • Haga clic en el Guardar para guardar la configuración
    • Typo3 SSO OAuth 2.0 Credenciales SSO Onelogin SSO
    • Haga clic en el Configuración de prueba del botón.
    • Credenciales Typo3 OAuth Onelogin SSO OAuth
    • Verá todos los valores devueltos por su proveedor de OAuth a Typo3 en una tabla. Si no ve el valor de Nombre, Apellido, Correo electrónico o Nombre de usuario, realice las configuraciones necesarias en su proveedor de OAuth para devolver esta información.
    • Ha configurado correctamente su Typo3 como cliente OAuth. Ahora puede crear su botón SSO personalizado en su sitio Typo3 Frontend e incrustar la URL de la página FEOIDC para iniciar el SSO.
    • SSO de inicio de sesión único de Typo3 OAuth 2.0

    3: Mapeo de atributos (opcional). *Esta es la función Premium.

    • Puede asignar atributos en la pestaña Asignación de atributos. Solo se permite asignar el nombre de usuario y el correo electrónico en la versión gratuita de la extensión. Sin embargo, en la versión premium de la extensión, puede asignar varios atributos provenientes de su proveedor OAuth a los atributos presentes en su sitio Typo3.
    • Asignación de atributos Typo3 OAuth Typo3 SSO

    4: Mapeo de grupo (opcional). *Esta es la función Premium.

    • Puede especificar una función predeterminada en la extensión gratuita que se asignará a todos los usuarios que no sean administradores cuando realicen SSO.
    • Vaya a la pestaña Mapeo de grupo y navegue hasta la sección Mapeo de grupo.
    • Seleccione la función predeterminada y haga clic en el botón Guardar.
    • Onelogin Typo3 SSO - Inicio de sesión único (SSO) de Onelogin en Typo3 - asignación de funciones

    Configurando Iniciar sesión como una Proveedor de OAuth y Typo3 como una Cliente OAuth Al utilizar nuestra extensión Typo3 OAuth Client, ha instalado con éxito Typo3 Onelogin Single Sign-On (SSO). En cuestión de minutos, podrá proporcionar acceso seguro a su sitio Typo3 utilizando las credenciales de inicio de sesión de Onelogin gracias a esta solución.

    Recursos adicionales


    Si está buscando algo que no puede encontrar, envíenos un correo electrónico a info@xecurify.com

¡Hola!

¿Necesitas ayuda? ¡Estamos aquí!

SOPORTE
Póngase en contacto con el soporte técnico de miniOrange
comercial

Gracias por su consulta.

Si no recibe noticias nuestras dentro de las 24 horas, no dude en enviar un correo electrónico de seguimiento a info@xecurify.com