Inicio de sesión único SAML de Drupal con CA Identity como proveedor de identidad
Vista General
La integración de Drupal SAML utilizando el Módulo miniOrange SAML SP Establece un inicio de sesión único (SSO) sin interrupciones entre CA Identity y el sitio Drupal. Los usuarios podrán iniciar sesión en el sitio Drupal con sus credenciales de CA Identity. Este documento le guiará por los pasos para configurar el inicio de sesión único (SSO) entre Drupal como proveedor de servicios (SP) y CA Identity como proveedor de identidad (IdP). El módulo es compatible con Drupal 7, Drupal 8, Drupal 9, Drupal 10 y Drupal 11.
Pasos de la instalación
- Usando el compositor
- Usando Drush
- Instalación manual
Pasos de configuración
Metadatos de Drupal SAML SP
- Vaya a Configuration → Personas → Configuración de inicio de sesión SAML en el Administración Menú. (/admin/config/people/miniorange_saml/idp_setup)
- En la sección Metadatos del proveedor de servicios pestaña, haga clic en Descargar metadatos XML y descargue el archivo de metadatos. Estos metadatos de SP son necesarios para configurar CA Identity como proveedor de identidad (IdP).
Configurar CA Identity como proveedor de identidad
Nota: Para el inicio de sesión único, asegúrese de instalar y configurar CA SSO (anteriormente conocido como SiteMinder) con CA Identity Manager.
- Inicie sesión en su Portal de CA SSO como administrador de CA Single Sign-On.
- Haga clic en Federación .
- Ahora ve a Federación de Asociaciones → Entidades.
- Haga clic en Crear entidad.
- Para crear un entidad local, configure lo siguiente:
Ubicación de la entidad Local Tipo de entidad Proveedor de identidad SAML2 ID de entidad Ingrese una identificación para su proveedor de identidad local para su identificación. Nombre de la entidad Cree un nombre para su proveedor de identidad local. URL base Introduzca el nombre de dominio completo para el servicio de host CA SSO Federation Web Services. Se requieren solicitudes de autenticación firmadas No Formato de ID de nombre admitido urna:oasis:nombres:tc:SAML:1.1:nombreid-formato:direccióncorreo electrónico
urn:oasis:names:tc:SAML:1.1:nameid-format:sin especificar
- Haga clic en Importar metadatos y cargue el archivo de metadatos XML descargado desde Drupal.
- Para Importar como, seleccione entidad remota.
- Proporcionar una nombre para la Entidad Proveedora de Servicios Remotos.
- Para crear una asociación entre SP e IDP, siga los detalles a continuación:
Agregar nombre de asociación Ingrese un nombre para su asociación. (Opcional) Descripción Ingrese una descripción relevante para su asociación. ID de desplazado interno local Ingrese el ID del proveedor de identidad local creado al agregar una entidad local. ID de SP remoto Ingrese el ID del proveedor de servicios remoto creado al agregar una entidad remota. URL base Este campo estará precompletado. Tiempo sesgado Introduzca cualquier tiempo de desviación requerido por su entorno. Directorios de usuarios y orden de búsqueda Seleccione los directorios requeridos en el orden de búsqueda requerido.
- En la Usuarios de la federación página, agregue los usuarios que desea incluir en la asociación.
- En la sección Configuración de aserción sección, configure lo siguiente:
- Formato de identificación de nombre: Dirección de Correo Electrónico
- Nombre Tipo de identificación: Atributo de usuario
- Valor: mail
- (Opcional) Atributos de aserción: Especifique cualquier atributo de aplicación o grupo que desee asignar a los usuarios.
- En la sección SSO y SLO sección, realice los siguientes pasos:
- Enlace SSO: POST-HTTP
- Transacciones permitidas: Tanto los desplazados internos como los SP iniciaron
- En la sección Firma y cifrado , seleccione Publicar firma as firmar ambos.
- En la sección Lista de asociaciones de federaciones, ampliar la Acción: menú desplegable para su asociación y haga clic Activar.
- Para obtener los metadatos de IDP, haga clic en Acción: botón y haga clic Exportar metadatosEstos datos se utilizarán para configurar el módulo.
Configurar Drupal como proveedor de servicios SAML:
- Vaya a su sitio Drupal. Navega hasta el Configuración del proveedor de servicios pestaña del módulo y haga clic en el Cargar metadatos de IDP.
- Sube el archivo de metadatos previamente descargado desde Identidad de CA dentro del Cargar archivo de metadatos campo de texto y haga clic en el Subir archivo .
Nota: Para actualizar el nombre del proveedor de identidad, siga estos pasos:
- En Acción: , Haga click en el botón Editar.
- Introduzca la identidad de CA en el Nombre del proveedor de identidad campo de texto.
- Desplácese hacia abajo y haga clic en Guardar configuración .
- Haga clic en el enlace Probar para probar la conexión entre Drupal y CA Identity.
- En la ventana emergente de configuración de pruebas, inicie sesión con las credenciales de CA Identity (si no hay una sesión activa). Tras la autenticación correcta, se mostrará una lista de atributos recibidos de CA Identity. Haga clic en el botón. Terminado.
¡Felicitaciones! Ha configurado exitosamente CA Identity como proveedor de identidad SAML (IdP) y Drupal como proveedor de servicios SAML.
¿Cómo funciona el inicio de sesión SAML SSO?
- Abra un nuevo navegador/ventana privada y navegue hasta la página de inicio de sesión del sitio Drupal.
- Haga clic en el botón Iniciar sesión mediante un proveedor de identidad (CA Identity) .
- Serás redirigido a la página de inicio de sesión de CA Identity. Introduce las credenciales de CA Identity. Después de la autenticación exitosa, el usuario será redirigido nuevamente al sitio de Drupal.
Gracias por su respuesta. Nos pondremos en contacto con usted pronto.
Algo salió mal. Por favor envíe su consulta nuevamente

Contáctenos