Inicio de sesión de inicio de sesión único (SSO) de Keycloak SAML para TYPO3 se puede lograr utilizando nuestro Extensión de inicio de sesión único (SSO) de Typo3 SAML SP.
Typo3 se configurará como un proveedor de servicios compatible con SAML 2.0 como resultado de nuestra solución SSO, que generará confianza entre el sitio Typo3 y Keycloak SAML para autenticar e iniciar sesión de forma segura a los usuarios en el sitio Typo3. Nuestra solución Typo3 Single Sign-On (SSO) ayuda a proteger los sitios Typo3 detrás del inicio de sesión SSO para que los usuarios se autentiquen utilizando sus credenciales de inicio de sesión Keycloak. Soporte perfecto para funciones SSO avanzadas como asignación de atributos/personalizada, asignación de roles, etc.
Aquí repasaremos una guía para configurar el inicio de sesión SSO de inicio de sesión único SAML entre el sitio Typo3 y Keycloak SAML considerando Keycloak SAML como IdP (Proveedor de identidad) y Typo3 como SP (Proveedor de servicio). Nuestro SSO de extensión Typo3 SAML proporciona autenticaciones de usuario ilimitadas desde Keycloak SAML. Para saber más sobre otras funciones que ofrecemos en su extensión Typo3 SAML Single Sign-On (SSO), puede haz clic aquí..
Requisitos previos: descarga e instalación
Instalación de la extensión SAML en TYPO3
- Utilice el siguiente comando para instalar la extensión usando Composer:
composer req miniorange/miniorange-saml
- Ahora busca el "mininaranja SAML" en la sección Extensiones instaladas y active la extensión haciendo clic en el botón Activar.
- Después de la instalación, haga clic en la extensión recién instalada "Extensión miniOrange SAML SP" para TYPO3 SSO e inicie sesión con sus credenciales miniOrange registradas.
- Después de ingresar el nombre de usuario y la contraseña, necesitará la clave de licencia para continuar si es un cliente premium. (Obtendrá esta clave del equipo de miniOrange. Después de ingresar la clave de licencia, puede activar la licencia y continuar).
- Si no es un cliente premium, puede iniciar sesión directamente enviando las credenciales de miniOrange.
- Después de iniciar sesión correctamente, podrá ver los detalles relacionados con su cuenta.
- Ahora está listo para configurar su IdP. Pero es importante integrar primero la interfaz.
- Descargue el archivo zip de la extensión SAML SP del mercado TYPO3
- Vaya a su backend de TYPO3 y haga clic en la sección Extensiones en el lado izquierdo de su pantalla.
- Cargue el archivo zip, como se representa en la imagen de abajo.
- Ahora busca el "mininaranja SAML" en la sección Extensiones instaladas y active la extensión haciendo clic en el botón Activar.
- Después de la instalación, haga clic en la extensión recién instalada "Extensión miniOrange SAML SP" para TYPO3 SSO e inicie sesión con sus credenciales miniOrange registradas.
- Después de ingresar el nombre de usuario y la contraseña, necesitará la clave de licencia para continuar si es un cliente premium. (Obtendrá esta clave del equipo de miniOrange. Después de ingresar la clave de licencia, puede activar la licencia y continuar).
- Si no es un cliente premium, puede iniciar sesión directamente enviando las credenciales de miniOrange.
- Después de iniciar sesión correctamente, podrá ver los detalles relacionados con su cuenta.
- Ahora está listo para configurar su IdP. Pero es importante integrar primero la interfaz.
Integrar extensión con TYPO3
- Haga clic en el elemento Páginas desde la navegación izquierda.
- Luego debe crear una carpeta para almacenar a los usuarios del frontend en ella haciendo clic derecho en el Inicio página y seleccione Nueva subpágina.
- Seleccionar carpeta escriba en el menú desplegable. Nombra la carpeta como Usuarios del sitio web.
- Vaya a la Pestaña de comportamiento y añade Usuarios del sitio web (fe_users) y haga clic en Guardar.
- Si ve un guión rojo en la carpeta creada, significa que la carpeta no está habilitada. Luego puede habilitarlo haciendo clic derecho en esa carpeta y haciendo clic Activar.
- Necesitas agregar dos STANDARD EN páginas dentro del INICIO página. Si está utilizando el complemento Premium, puede crear tres páginas.
- Aquí consideraremos los nombres de páginas como: FESAML, RESPUESTA, CIERRE DE SESIÓN (Cerrar sesión es opcional para clientes premium).
- Para crear un FESAML página, haga clic derecho en Inicio página y luego seleccione Nueva subpágina y seleccione STANDARD EN escriba desde el menú desplegable.
- Agregar título de página como FESAML y hacer clic en Guardar.
- Luego haga clic nuevamente en Página de FESAML y haga clic en Añadir contenido. Vaya a complementos y agregue Complemento FESAML y haga clic en el ícono de Guardar.
- Navegue a la pestaña de complementos y seleccione el complemento FESAML. Agregar usuarios del sitio web en Página de almacenamiento de registros y guarde la configuración.
- Puedes habilitar el FESAML página haciendo clic derecho y seleccionando Activar .
- Si necesita realizar cambios en el segmento de URL, que también será su URL de SSO inicial, haga clic derecho en la página FESAML, seleccione editar y haga clic en el botón "alternar URL" para configurar la URL a su manera.
- Siga los mismos pasos para crear y configurar páginas estándar de respuesta.
- Asegúrese de seleccionar el complemento de respuesta para la página de respuesta.
- Mantenga el FESAML y RESPUESTA Las URL de las páginas son útiles, ya que las necesitará al configurar SAML SP.
Pasos para configurar el inicio de sesión único (SSO) de Keycloak SAML en Typo3
1. Configurar Keycloak SAML como IdP (proveedor de identidad)
Siga los pasos a continuación para configurar Keycloak SAML como IdP para Typo3
Configurar Keycloak SAML como IdP
- Seleccione el reino que desea usar en Keycloak Administración consola.
- Para crear un nuevo cliente/aplicación, vaya al menú de la izquierda y seleccione Nuestros Clientes, luego Crear.
- En la pestaña "Metadatos del proveedor de servicios", seleccione SP-EntityID / Emisor como el ID de cliente y SAML como el Protocolo del Cliente.
- Ahora haga clic en Guardar.
- Configure Keycloak proporcionando los detalles requeridos:
| ID de cliente |
El SP-EntityID / Emisor de los metadatos del proveedor de servicios |
| Nombre | Proporcione un nombre para este cliente (por ejemplo, Joomla) |
| Descripción (opcional) | Proporcionar una descripción |
| Los usuarios de la app Smart Spaces con Google Wallet disfrutan de acceso móvil sin contacto con cualquier lector HID® Signo™ con NFC. | ON |
| Consentimiento requerido | OFF |
| Protocolo de cliente | SAML |
| Incluir declaración de autenticación | NO |
| Firmar documentos | NO |
| Optimizar la búsqueda de claves de firma de redireccionamiento | OFF |
| Firmar afirmaciones | NO |
| Algoritmo de firma | RSA_SHA256 |
| Cifrar afirmación | OFF |
| Se requiere firma del cliente | OFF |
| Se requiere firma del cliente | EXCLUSIVO |
| Forzar formato de ID de nombre | NO |
| Formato de identificación de nombre | Correo electrónico |
| URL raíz | Dejar vacío o URL base del proveedor de servicios |
| URI de redireccionamiento válidos | El URL de ACS (servicio al consumidor de afirmaciones) de los metadatos del proveedor de servicios
|
- En Configuración de punto final SAML de grano fino, Ingrese los siguientes detalles:
| URL de enlace POST del servicio al consumidor de aserciones |
El URL de ACS (servicio al consumidor de afirmaciones) desde la pestaña Metadatos del proveedor de servicios del complemento |
| URL de enlace de redireccionamiento del servicio de cierre de sesión (Opcional) |
El URL de cierre de sesión único desde la pestaña Metadatos del proveedor de servicios del complemento |
- Haga clic en Guardar.
Agregar mapeadores
- Vaya a la Mapeadores pestaña y presione la Agregar incorporado .
- Habilite las casillas de verificación de X500 nombre dado, apellido X500 y correo electrónico x500 los atributos.
- Haga clic en Agregar seleccionados botón. Verá las asignaciones que se agregan a continuación.
Descargar archivo de instalación
- Navegue a configuración del reino, hacer clic en Metadatos del proveedor de identidad SAML 2.0 mencionados como puntos finales en el Pestaña General.
- Anota la URL y tenla a mano. Eso le proporcionará la Endpoints necesario para configurar el complemento.
Ha configurado Keycloak exitosamente como SAML IdP (proveedor de identidad) para lograr el inicio de sesión de Keycloak/SSO de Keycloak/inicio de sesión único (SSO) de Keycloak, garantizando un inicio de sesión seguro en el sitio Typo3.
2. Configure Typo3 como SP (Proveedor de servicios)
- En la extensión Typo3 SSO, vaya a la Configuración del SP tabula e ingresa URL de la página del complemento Fesaml, URL de la página de respuesta, URL de ACS, ID de entidad y todos los demás detalles requeridos.
3. Atributo/Mapeo personalizado (Opcional). *Esta es la función Premium.
- Los atributos son detalles del usuario que se almacenan en su proveedor de identidad.
- El mapeo de atributos le ayuda a obtener atributos de usuario de su proveedor de identidad (IdP) y asignarlos a atributos de usuario de Typo3 como nombre, apellido, etc.
- Al registrar automáticamente a los usuarios en su sitio Typo3, estos atributos se asignarán automáticamente a sus detalles de usuario de Typo3.
- Sólo ID de nombre se puede asignar a las características de correo electrónico y nombre de usuario de Typo3 con la extensión gratuita. Por otro lado, se pueden asignar múltiples atributos de usuario del IdP a atributos de Typo3 en la versión premium de la extensión. Puede asignar atributos personalizados que haya agregado a su IdP además de los atributos predeterminados.
- Cuando un usuario realiza SSO, el valor de NameID enviado por el IdP se asignará al correo electrónico y al nombre de usuario del usuario de Typo3.
- Puede comprobar el Configuración de prueba Resultados bajo Configuración del proveedor de servicios para tener una mejor idea de qué valores asignar aquí.
4. Mapeo de grupos (opcional). *Esta es la función Premium.
- Puede especificar un grupo predeterminado en la extensión gratuita que se asignará a todos los usuarios que no sean administradores cuando realicen SSO.
- Vaya a la pestaña Mapeo de grupo y navegue hasta la sección Mapeo de grupo.
- Seleccione el grupo predeterminado y haga clic en el botón Guardar.
En esta guía, ha configurado correctamente Inicio de sesión único SAML de Keycloak SAML (inicio de sesión SSO de Keycloak SAML) la elección de Keycloak SAML como IdP y Typo3 como SP usando Extensión de inicio de sesión único (SSO) SAML de Typo3 .Esta solución garantiza que esté listo para implementar un acceso seguro a su sitio Typo3 utilizando Inicio de sesión SAML con capa de claves credenciales en cuestión de minutos.
Más Recursos
Si está buscando algo que no puede encontrar, envíenos un correo electrónico a info@xecurify.com