Configurer Apple Single Sign-On (SSO) avec le plug-in client Joomla OAuth
Marché
L'authentification unique (SSO) avec Apple dans Joomla utilise l'autorisation OAuth pour fournir aux utilisateurs un accès sécurisé au site Joomla. Avec notre plugin Joomla OAuth Single Sign-On (SSO), Apple agit en tant que fournisseur OAuth, garantissant une connexion sécurisée pour les sites Web Joomla.
L'intégration de Joomla et d'Apple simplifie et sécurise le processus de connexion grâce au protocole OAuth. Cette solution permet aux utilisateurs d'accéder à leurs sites Joomla avec Single Sign-On (SSO) en utilisant leurs identifiants Apple, éliminant ainsi complètement le besoin de stocker, de mémoriser et de réinitialiser plusieurs mots de passe.
En plus d'offrir l'authentification unique OAuth (SSO) à l'aide des informations d'identification Apple, le plug-in fournit également des fonctionnalités SSO avancées telles que le mappage d'attributs de profil utilisateur, le mappage de rôles et la connexion multi-locataire Azure et l'accès au site en fonction des domaines de messagerie de l'organisation. Pour plus d'informations sur la gamme de fonctionnalités que nous proposons dans le plug-in Joomla OAuth & OpenID Connect Client, veuillez visiter notre page iciVous pouvez suivre les étapes ci-dessous pour configurer Apple OAuth SSO avec Joomla.
Étapes de configuration
Dans cette configuration, Apple fonctionne comme le serveur OAuth, tandis que Joomla permet aux utilisateurs de se connecter avec leurs identifiants Apple en utilisant le Plugin client Joomla OAuth.
Étape 1 : Installer le plug-in client Joomla OAuth
- Connectez-vous à votre site Joomla Administratrice console.
- Dans le menu bascule de gauche, cliquez sur Système, puis sous la section Installer, cliquez sur Extensions.
- Maintenant, cliquez sur Ou Rechercher un fichier pour localiser et installer le fichier du plugin téléchargé précédemment.
- L'installation du plugin est réussie. Cliquez maintenant sur Commencer ici!
- Sous Configurer OAuth -> Applications préconfigurées onglet, sélectionnez votre Fournisseur OAuthVous pouvez également configurer votre propre fournisseur personnalisé en accédant à la section correspondante. Application personnalisée languette.
- Après avoir sélectionné votre fournisseur OAuth, copiez le URL de rappel/redirection que nous utiliserons pour configurer le serveur OAuth, puis cliquez sur le Enregistrer et suivant .
Étape 2 : Configurer Apple comme serveur OAuth
- Tout d'abord, allez à https://developer.apple.com cliquez sur Compte et Connectez-vous avec votre compte développeur Apple.
- Cliquez sur Certificats, identifiants & Profils languette.
- Dans le menu de gauche Cliquez sur Identifiants et après cela, cliquez sur le Icône Plus (couleur bleue) . Cliquez sur Continuer pour les 2 pages suivantes.
- Entrer Description et Identifiant de l'offre groupée pour Identifiant de l'application. (L'ID du bundle doit être dans une chaîne de style DNS inversé.)
- Dans l' faites défiler la section vers le bas et sélectionnez signer avec pomme et cliquez sur Modifier lien.
- Sélectionner Activer comme identifiant d'application principal et cliquez sur Enregistrer. Cliquez sur Continuer puis cliquez sur Inscrivez-vous.
- Dans le coin droit, cliquez sur Continuer et après ça S'enregistrer .
- Cliquez à nouveau sur le Icône Plus( couleur bleue). Sélectionner ID de service et cliquez sur Continuer.
- Entrer Description et Identifiant(L'identifiant serait votre identifiant client). et cliquez sur le Continuer et après ça S'enregistrer .
- Cliquez sur Clés / Key dans le menu de gauche. Cliquez sur l'onglet Icône Plus pour enregistrer une nouvelle clé.
- Donne ton ACTIVITES un nom, puis sélectionnez Connectez-vous avec Apple et cliquez sur Configurer .
- Sélectionnez votre Identifiant principal et cliquez sur le Enregistrer bouton et après cela, dans le coin droit, cliquez sur Continuer et S'enregistrer .
- Cliquez sur le Télécharger une fois la clé téléchargée cliquez sur le bouton OK .
- Dans le menu de gauche cliquez sur Identifiants et en haut à droite cliquez sur ID d'application.
- Cliquez sur ID de service dans le menu déroulant.
- Sélectionnez votre Numéro de service de la liste.
- Sélectionner Connectez-vous avec Apple et cliquez sur Configurer .
- Sélectionnez le Identifiant de l'application principale dans la liste déroulante et entrez le Domaine et URL de redirection dans Domaines et sous-domaines et URL de retour respectivement et cliquez sur le Suivant (Vous obtiendrez le nom de domaine et l'URL de redirection du plugin miniOrange).
- Vérifiez les détails et cliquez sur le OK bouton. Après cela, dans le coin droit, cliquez sur le Continuer .
- Copiez le Valeur de l'identifiant et cliquez sur le Enregistrer .
- Entrez la valeur de l'identifiant dans l'ID client et copiez le clé téléchargée valeur dans le secret client du plugin miniOrange OAuth Client.
Étape 3 : Configurer l’ID client et le secret
- Téléchargez le programme d'installation de Ruby à partir du lien suivant https://rubyinstaller.org/downloads/ puis installez-le.
- Recherchez l'invite de commande Démarrer avec Ruby, ouvrez l'invite de commande Ruby et installez le gemme JWT en exécutant la commande suivante sur la ligne de commande : gem install JWT.
- Copiez le code ci-dessous dans un fichier et enregistrez-le avec l'extension .rb. Conservez ce fichier .rb et le fichier .p8 téléchargé dans le même dossier.
- Entrez le nom du fichier téléchargé exemple = "key.P8", key_id , client_id, team_id dans le code
- Ouvrez l'invite de commande Ruby et exécutez le code ci-dessus à l'aide de la commande suivante nom de fichier ruby.rb
nécessite 'jwt'key_file = 'key.P8'
id_équipe = ''
id_client = ''
ID_clé = ''
ecdsa_key = OpenSSL :: PKey :: EC.new IO.read key_file
en-têtes = {
'enfant' => key_id
}
réclamations = {
'iss' => team_id,
'iat' => Temps.now.to_i,
'exp' => Temps.maintenant.to_i + 86400*180,
'aud' => 'https://appleid.apple.com',
'sub' => client_id,
}
jeton = revendications JWT.encode, ecdsa_key, 'ES256', en-têtes
met un jeton
- Rendez-vous dans la section Étape 2 [ID client et secret] du plugin Joomla OAuth Client, collez ici le identité du client, Secret client et Locataire. Clique sur le Enregistrer la configuration .
Étape 4 : Configurer le mappage d’attributs
- Le mappage des attributs utilisateur est obligatoire pour permettre aux utilisateurs de se connecter avec succès à Joomla. Nous allons configurer les attributs du profil utilisateur pour Joomla en utilisant les paramètres ci-dessous.
- Allez dans Étape 3 dans le Configurer OAuth onglet et cliquez sur Configuration des tests .
- Vous pourrez voir les attributs dans la sortie de configuration de test comme suit.
- Sélectionnez maintenant le nom de l'attribut pour E-mail et nom d'utilisateur dans le menu déroulant. Cliquez ensuite sur Terminer la configuration .
Étape 5 : Configurer l'URL de connexion/SSO
- Maintenant, allez à Étape 4, ici copiez le URL de connexion/SSO et ajoutez-le à votre site.
- Déconnectez-vous maintenant et accédez aux pages de votre site Joomla où vous avez ajouté ce lien. Vous verrez un lien de connexion à l'endroit où vous avez placé ce bouton. Cliquez sur ce bouton pour effectuer le SSO.
