Inicio de sesión único de Salesforce Drupal: integración de SSO mediante OpenID Connect
Resumen
La integración de SSO con Drupal permitirá a los usuarios iniciar sesión en Salesforce utilizando las credenciales del sitio de Drupal. Esta integración de SSO se logra mediante el módulo de servidor miniOrange OAuth/OpenID Connect que utiliza el protocolo OAuth 2.0 y OpenID Connect. módulo es compatible con todos los clientes OAuth / OpenID Connect y está disponible para Drupal 7, Drupal 8, Drupal 9, Drupal 10 y Drupal 11.
En esta guía de configuración, le ayudaremos a configurar el inicio de sesión único mediante el protocolo OAuth entre el sitio Drupal y Salesforce.
Pasos de la instalación
- Usando el compositor
- Usando Drush
- Instalación manual
Pasos de configuración
Configurar la aplicación en Salesforce:
- Navegue a la pestaña Configuración Desbobinador hidráulico de alta resistencia:Para bobinas de mayor peso o necesidades de automatización más elevadas, visite ladesbobinador hidráulico de alta resistencia.
- Busque Auth debajo de la barra de búsqueda en el panel de navegación izquierdo.
- Haga clic en Proveedor de autenticación.
- Haga clic en el elemento New .
- En el campo Tipo de Proveedor desplegable, seleccione Abrir conexión de identificación.
- Ingrese el nombre de la aplicación debajo del Nombre campo de texto y copie el generado Sufijo de URL.
Configurar Drupal como servidor OAuth
- Vaya al Configuration → Personas → Servidor miniOrange OAuth en el Administración Menú. (admin/config/people/oauth_server_sso/config_client)
- En la sección Registro de la aplicación pestaña, haga clic en + Agregar cliente .
- Ahora, introduzca el nombre de la aplicación y la URL de redireccionamiento copiada previamente en los campos correspondientes.
- Haga clic en el botón Crear cliente Botón para guardar la configuración del cliente.
Configurar Salesforce como cliente OAuth:
- Navegue hasta el panel de Salesforce y pegue el archivo copiado. ID de cliente (Lazy section loading) bajo la sección Clave del consumidor campo de texto.
- Pega el copiado Secreto del cliente dentro del Secreto del consumidor campo de texto.
- Agregue el alcance y los puntos finales como se especifica en la siguiente tabla (también puede obtener lo mismo en Alcance y puntos finales sección de la Sitio Drupal → Configuration → Configuración del servidor miniOrange OAuth → Cliente OAuth): -
| Alcances predeterminados | perfil de correo electrónico openid |
|---|---|
| Autorizar URL de punto final | {base_url_of_the_drupal_site}/mo/oauth2/authorize |
| URL del punto final del token | {base_url_del_sitio_drupal}/mo/oauth2/token |
| URL del punto final de información del usuario | {base_url_of_the_drupal_site}/mo/oauth2/userinfo |
- Haga clic en el elemento Crear automáticamente una plantilla de controlador de registro .
- Haga clic en el icono de búsqueda al lado de Ejecutar el controlador de registro como caja de texto.
- Seleccione la cuenta de administrador de la lista de usuarios.
- Haga clic en el elemento Guardar .
- Ahora, haga clic en RegHandler creado automáticamente enlace junto al Controlador de registro.
- Haga clic en el elemento Editar .
- Elimine el código existente, pegue el siguiente código y haga clic en el Guardar .
clase global AutocreatedRegHandlerMoDrupal implementa Auth.RegistrationHandler{ Usuario global createUser(Id portalId, Auth.UserData data){ Usuario u = new User(); Perfil p = [SELECT Id FROM profile WHERE name='Usuario moderador de Chatter']; u.username = data.email.split('@')[0] + '@miniorange_drupal.com'; u.email = data.email; u.lastName = 'Desconocido'; u.firstName = 'Desconocido'; u.languagelocalekey = 'en_US'; u.localesidkey = 'en_US'; u.emailEncodingKey = 'UTF-8'; u.alias = (data.email.split('@')[0].length() > 8) ? datos.email.split('@')[0].substring(0, 8) : datos.email.split('@')[0]; u.timeZoneSidKey = 'America/Los_Angeles'; u.profileId = p.Id; insertar u; devolver u; } global void updateUser(Id userId, Id portalId, Auth.UserData data){ Usuario u = nuevo Usuario(id=userId); u.email = datos.email; actualizar(u); } }
- Confirme que la URL de devolución de llamada que ingresó anteriormente en Drupal coincide con la proporcionada aquí. Si había una configuración diferente anteriormente, actualícela para que coincida con la URL proporcionada aquí.
- En el panel de navegación izquierdo busque Mi dominio y haz clic en él.
- Desplácese hacia abajo hasta la sección Configuración de autenticación y haga clic en el Editar .
- Habilite la casilla de verificación junto a la Aplicación configurada en la sección Servicio de autenticación y haga clic en el Guardar .
Veamos cómo funciona esto:
- Abra una nueva ventana/navegador privado y navegue hasta la página de inicio de sesión del sitio web de Salesforce.
- Haga clic en el elemento Iniciar sesión con Drupal .
- Ingrese las credenciales de Drupal y haga clic en el Iniciar sesión .
- Iniciará sesión en Salesforce con las credenciales de Drupal.
¡Ha realizado con éxito el SSO entre Salesforce y Drupal!
¿Necesita Ayuda?
Si tiene algún problema durante la configuración o si desea algunas funciones adicionales, contáctenos en drupalsupport@xecurify.com.
Artículos Relacionados
Gracias por su respuesta. Nos pondremos en contacto con usted pronto.
Algo salió mal. Por favor envíe su consulta nuevamente

Contáctanos