Résultats de recherche :

×

S'inscrire Contactez-Nous

Intégration d'AWS Cognito SAML Single Sign-On (SSO) avec Drupal en tant que fournisseur d'identité

Ce guide vous aidera à intégrer Drupal en tant que fournisseur d'identité SAML 2.0 (IdP) et AWS Cognito en tant que fournisseur de services (SP) à l'aide de Module IDP miniOrange SAMLCette intégration permet une gestion centralisée des utilisateurs et un contrôle des autorisations, permettant ainsi aux utilisateurs d'accéder à plusieurs applications avec un seul ensemble d'identifiants. Le module est compatible avec Drupal 7, Drupal 8, Drupal 9, Drupal 10 et Drupal 11.

  • Téléchargez le module :

    Le compositeur nécessite 'drupal/miniorange_saml_idp'

  • Accédez à étendre menu sur votre console d'administration Drupal et recherchez Fournisseur d'identité SAML miniOrange en utilisant le champ de recherche.
  • Activez le module en cochant la case et cliquez sur installer .
  • Configurez le module à

    {BaseURL}/admin/config/people/miniorange_saml_idp/idp_setup

  • Installez le module :

    drush en miniorange_saml_idp

  • Vider le cache:

    drush cr

  • Configurez le module à

    {BaseURL}/admin/config/people/miniorange_saml_idp/idp_setup

  • Accédez à étendre menu sur votre console d'administration Drupal et cliquez sur Installer un nouveau module de .
  • Installez l' Drupal SAML IDP 2.0 Single Sign On (SSO) - Fournisseur d'identité SAML module soit en téléchargeant le zip soit à partir de l'URL du paquet (tar/zip).
  • Cliquez sur Activer les modules nouvellement ajoutés.
  • Activez ce module en cochant la case et en cliquant sur installer .
  • Configurez le module à

    {BaseURL}/admin/config/people/miniorange_saml_idp/idp_setup

  • Allez dans ConfigurationPersonnesConfiguration du fournisseur d'identité SAML miniOrange dans le Administration menu. (/admin/config/people/miniorange_saml_idp/sp_setup)
Drupal SAML IDP - sélectionnez la configuration de miniOrange SAML IDP
  • Sous l'onglet Métadonnées IDP, cliquez sur l'icône Télécharger les métadonnées bouton pour télécharger le fichier de métadonnées IdP. (Ceci est nécessaire pour configurer SP.)
Drupal SAML IDP - Télécharger le fichier de métadonnées
  • Connectez-vous à la AWS console.
  • Dans la barre de recherche, recherchez Cognito et cliquez dessus.
AWS-Cognito-SAML-SP-Recherche-de-Cognito
  • Cliquez sur le Créer un pool d'utilisateurs .
AWS Cognito en tant que SP et Drupal en tant qu'IDP, gérer les pools d'utilisateurs
  • In Configurer l'expérience de connexion sélectionnez les configurations suivantes :
    • Cochez la case Fournisseurs d'identité fédérés.
    • Extrait du Options de connexion au groupe d'utilisateurs Cognito Activez la case à cocher des attributs permettant aux utilisateurs de se connecter.
    • Choisissez SAML sous le Options de connexion fédérée.
AWS-Cognito-SAML-SP-Select-SAML-Federated-Identity-Provider
  • Cliquez sur le Suivant .
  • In Configurer les exigences de sécurité, choisissez le mode de politique de mot de passe, les exigences d'authentification multifacteur (MFA), les options de récupération du compte utilisateur, cliquez sur Suivant .
AWS-Cognito-SAML-SP-Configure-MFA
  • Sélectionnez les options appropriées dans Configurer l'expérience d'inscription conformément aux exigences et cliquez sur le Suivant .
AWS-Cognito-SAML-SP-Configure-Sign-in-Experience
  • Choisissez Envoyer un e-mail avec Cognito car Fournisseur de messagerie et cliquez sur Suivant.
AWS-Cognito-SAML-SP-Select-Message-Delivery-Option
  • Entrer le Nom du groupe d'utilisateurs. Sélectionner le Autres à partir de Client d'application initial. Entrer le Nom du client de l'application puis cliquez sur le Suivant .
AWS-Cognito-SAML-SP-Enter-UserPool
  • Vérifiez les informations requises, faites défiler vers le bas et cliquez sur le Créer un pool d'utilisateurs .
  • Recherchez maintenant le pool d’utilisateurs créé et cliquez dessus.
AWS-Cognito-SAML-SP-Select-Created-UserPool
  • Accédez à la Expérience de connexion languette.
Expérience de navigation vers la connexion AWS-Cognito-SAML-SP
  • Cliquez sur Ajouter un fournisseur d'identité .
AWS-Cognito-SAML-SP-Click-Add-Identity-Providers
  • Choisir SAML.
AWS-Cognito-SAML-SP-Select-SAML
  • Entrer le Nom du fournisseur et téléchargez le fichier de métadonnées IdP que vous avez téléchargé à partir du site Drupal.
AWS-Cognito-SAML-SP-Entrer-Drupal-Métadonnées
  • Saisissez l'attribut SAML dans lequel l'email de l'utilisateur est reçu et cliquez sur le Ajouter un fournisseur d'identité .
AWS-Cognito-SAML-SP-Select-SAML-Attribut
  • Accédez à la Intégration de l'application .
Intégration AWS-Cognito-SAML-SP-Click-App
  • En vertu des Normes sur l’information et les communications, les organismes doivent rendre leurs sites et applications Web accessibles. Ils y parviennent en conformant leurs sites Web au niveau AA des Web Content Accessibility Guidelines (WCAG). Action liste déroulante, cliquez sur Créer un domaine Cognito.
AWS-Cognito-SAML-SP-Cliquez-Créer-Cognito-Domain
  • Entrer le Domaine Cognito nom selon votre choix et cliquez sur Créer un domaine Cognito .
AWS-Cognito-SAML-SP-Entrez-Nom-de-domaine-personnalisé
  • Accédez au site Drupal et passez au Configuration du fournisseur de services Dans l'onglet du module, saisissez le nom de l'application dans le champ « Nom du fournisseur de services ». Par exemple : AWS.
  • Saisissez l'URL de l'ACS. L'URL ACS sous Configuration du fournisseur de services onglet au format suivant :

    https://Your user pool domain/saml2/idpresponse

Drupal-Single-Sign-On-Coller-l'URL-SP-ACS
  • In AWSCognito -> Groupes d'utilisateurs -> Nom de l'application (que vous avez créée sur AWS) -> sous Aperçu du pool d'utilisateurs Récupérez ensuite l'ID de votre groupe d'utilisateurs. Conservez-le précieusement. Généralement, l'ID d'entité se présente sous la forme suivante :

    urne:amazon:cognito:sp:

AWS-Cognito-SAML-SP-Copy-UserPool-ID
  • Dans l'onglet Configuration du fournisseur de services de Drupal, collez l'ID d'entité précédemment copié dans le champ de texte ID d'entité ou émetteur du fournisseur de services.
AWS-Cognito-SAML-SP-Copy-UserPool-ID
  • Faites défiler vers le bas et cliquez sur le Enregistrer la configuration .

Vous avez configuré avec succès le SSO SAML entre AWS Cognito en tant que SP SAML et Drupal en tant que SAML IDP.

Vous pouvez explorer nos fonctionnalités supplémentaires pour renforcer la sécurité de votre site Drupal et étendre ses fonctionnalités.

Découvrez les fonctionnalités supplémentaires du module grâce à une version d'essai complète. Vous pouvez effectuer une demande d'essai en utilisant Demander un essai de 7 jours bouton du module ou contactez-nous à drupalsupport@xecurify.com pour une assistance individuelle d'un expert Drupal.


 Merci pour votre réponse. Nous reviendrons vers vous bientôt.

Quelque chose s'est mal passé. Veuillez soumettre à nouveau votre requête

Nous vous contacterons dans les plus brefs délais !



ADFS_sso ×
Bonjour!

Besoin d'aide? Nous sommes ici !

soutenez