Resultados de la búsqueda :

×

Inicio de sesión único (SSO) de SAML en Drupal utilizando ADFS como IdP

La integración de Drupal SAML utilizando el miniNaranja SAML SP Este módulo establece un inicio de sesión único (SSO) transparente entre ADFS y el sitio Drupal. Los usuarios podrán iniciar sesión en el sitio Drupal con sus credenciales de ADFS. Este documento le guiará paso a paso en la configuración del SSO entre Drupal como proveedor de servicios (SP) y ADFS como proveedor de identidad (IdP). El módulo es compatible con Drupal 7, Drupal 8, Drupal 9, Drupal 10 y Drupal 11.

  • Descarga el módulo:

    El compositor requiere 'drupal/miniorange_saml'

  • Navegue a ampliar menú en su consola de administración de Drupal y busque Proveedor de servicios SAML miniOrange utilizando el cuadro de búsqueda.
  • Habilite el módulo marcando la casilla de verificación y haga clic en instalar .
  • Configure el módulo en

    {BaseURL}/admin/config/people/miniorange_saml/idp_setup

  • Instale el módulo:

    drush en drupal/miniorange_saml

  • Limpiar la caché:

    drush cr

  • Configure el módulo en

    {BaseURL}/admin/config/people/miniorange_saml/idp_setup

  • Navegue a ampliar menú en su consola de administración de Drupal y haga clic en Instalar el nuevo módulo .
  • Instale la Drupal SAML SP 2.0 Inicio de sesión único (SSO): proveedor de servicios SAML módulo ya sea descargando el zip o desde la URL del paquete (tar/zip).
  • Haga clic en Habilitar módulos recién agregados.
  • Habilite este módulo marcando la casilla de verificación y haga clic en instalar .
  • Configure el módulo en

    {BaseURL}/admin/config/people/miniorange_saml/idp_setup

  • Volver ConfigurationPersonasConfiguración de inicio de sesión SAML en el Administración Menú. (/admin/config/people/miniorange_saml/idp_setup)
Drupal SAML SP: seleccione la configuración de inicio de sesión SAML de miniOrange
  • En la sección Metadatos del proveedor de servicios pestaña, copie la URL de los metadatos haciendo clic en el Copiar Botón. (Esto es necesario para configurar IdP).
Drupal SAML SP: copiar la URL de metadatos de SP
  • In Administrador de servidores, haga clic en Accesorios y luego seleccione Gestión de ADFS.
Herramientas-administrador-de-servicio-de-inicio-de-servicio-adfs-saml

  • Desde el panel lateral derecho seleccione Agregar confianza de parte dependiente (Lazy section loading) bajo la sección ADFS .
ADFS-Inicio de sesión único-Haga clic en Agregar-Retransmisión-Party-Trust

  • Para continuar, haga clic en el Comenzar en la pantalla de bienvenida.
Microsoft-Azure-Crea-su-propia-aplicaciónADFS-SAML-Inicio-de-sesión-único-Haga-clic-en-Inicio-btn

  • Seleccione la Forma para Importar datos sobre la parte que confía desde un archivo opción. Suba el archivo de metadatos SP desde Drupal. Haga clic en la opción Siguiente botón para continuar.
ADFS-SAML-inicio de sesión único-elegir-importar-datos

  • En la pantalla Nombre que se ve en la pagina, ingrese el nombre de la aplicación y luego haga clic en el Siguiente .
ADFS-Inicio de sesión único-Ingrese el nombre-de-la-aplicación-como-Drupal

  • Seleccione Permitir a todos en la página Elegir política de control de acceso y luego haga clic en el Siguiente .
ADFS-SAML-SSO-Seleccionar-permitir-todos

  • Desde la página Listo para agregar confianza, haga clic en el Siguiente .
Drupal-ADFS-SAML-inicio de sesión único-haga clic en el botón "Siguiente" para continuar

  • Desde la página Finalizar, verifique que la casilla de verificación junto a Configure la política de emisión de reclamaciones para esta aplicación. está seleccionado, luego haga clic Cerrar.
ADFS-SAML-SSO-Haga clic en el botón Cerrar

  • Puede encontrar la aplicación en Confianza del partido de retransmisión en ADFS una vez creado.
  • En el panel del lado derecho, haga clic en Editar política de emisión de reclamos del menú desplegable de la aplicación que creó en ADFS (en este caso, DrupalSAML).
Política de reclamo de edición de SSO de ADFS-SAML

  • Haga clic en el botón Agregar regla botón de la Reglas de transformación de emisión .
Drupal-ADFS-SAML-Agregar-regla-btn
  • En la pestaña Seleccionar plantilla de regla haga clic en la página Siguiente .
Drupal-ADFS-SAML-inicio de sesión único-haga clic en el botón Siguiente
  • Ingrese la información proporcionada en la página Configurar regla:
  • Nombre de la regla de reclamación Ingrese el nombre de la regla de reclamo (cualquiera), por ejemplo, Atributo
    Almacén de atributos Active Directory desde el menú desplegable
  • Asigne el atributo LDAP saliente de la siguiente manera:
    Atributo LDAP (Seleccione o escriba para agregar más) Tipo de reclamo saliente (Seleccione o escriba para agregar más)
    Correos electrónicos ID de nombre
    Nombre para mostrar Nombre
  • Para continuar, haga clic en el Acabado .
ADFS-SAML-inicio de sesión único-bajo-configurar-regla-proporcionar-la-información
  • En la pestaña Reglas de transformación de emisión pestaña, clic AplicarY haga clic en OK para continuar.
ADFS-SAML-Inicio de sesión único al hacer clic en el botón Aplicar
  • Como se muestra en la siguiente imagen, seleccione Editar propiedades del servicio de federación desde el menú desplegable de AD FS.
Propiedades del servicio de federación de edición ADFS-SAML
  • En la pestaña Propiedades del servicio de federación ventana, ve a la General pestaña y copiar la Servicio de federación nombre.
ADFS-SAML-inicio de sesión único-copiar-el-nombre-del-servicio-de-federación
  • Reemplazar " " en la URL https://<your_ADFS_domain>/federationmetadata/2007-06/federationmetadata.xm> con su "nombre real del Servicio de federación". Por ejemplo, si su nombre del Servicio de federación es "example.com", la URL de metadatos actualizada debería ser https://<your_ADFS_domain>/federationmetadata/2007-06/federationmetadata.xml.
  • A continuación, simplemente copie la "URL de metadatos de IdP de ADFS", que tiene el formato: https://<your_ADFS_domain>/federationmetadata/2007-06/federationmetadata.xml. (Esto será necesario para la configuración posterior de Drupal)
  • Abra su sitio Drupal. Vaya a la pestaña Configuración del proveedor de servicios del módulo.
  • Haga clic en Cargar metadatos de IDP Secciones
  • Ahora pegue la URL de metadatos del ADFS Proveedor de identidad.
Drupal-SAML-Pegar-la-URL-de-metadatos-de-federación-en-la-URL-de-metadatos-de-carga-
  • Haga clic en el botón Prueba enlace para verificar la conexión entre Drupal y ADFS.
Proveedor de servicios Drupal SAML: verifique la conexión entre Drupal y ADFS
  • En la ventana de configuración de prueba, aparecerá un mensaje de éxito con los atributos de respuesta SAML si las configuraciones son correctas; de lo contrario, aparecerán mensajes de error con instrucciones adicionales para la resolución de problemas. Haga clic en Hecho.
Proveedor de servicios Drupal SAML: configuración de prueba

¡Felicidades! Ha configurado correctamente ADFS como proveedor de identidad y Drupal como proveedor de servicios.

  • Abra un nuevo navegador/ventana privada y navegue hasta la página de inicio de sesión del sitio Drupal.
  • Haga clic en el botón Inicie sesión utilizando el proveedor de identidad (ADFS) .
  • Serás redirigido a la página de inicio de sesión de ADFS. Introduce las credenciales de ADFS. Después de la autenticación exitosa, el usuario será redirigido nuevamente al sitio de Drupal.

 Gracias por su respuesta. Nos pondremos en contacto con usted pronto.

Algo salió mal. Por favor envíe su consulta nuevamente

¡Nos pondremos en contacto con usted lo antes posible!



ADFS_sso ×
¡Hola!

¿Necesitas ayuda? ¡Estamos aquí!

múltiples proveedores