Intégration du client Joomla OAuth avec Azure AD B2C
Marché
Le plugin Joomla OAuth Client utilise le protocole OAuth pour fournir un accès sécurisé aux sites Joomla en activant Azure AD B2C comme fournisseur OAuth, simplifiant ainsi le processus de connexion. Cette intégration permet aux utilisateurs de se connecter avec leurs identifiants Azure AD B2C, éliminant ainsi le besoin de plusieurs mots de passe. Le plugin propose également le mappage d'attributs de profil utilisateur, le mappage de rôles et la connexion multi-locataire Azure pour un accès basé sur les rôles organisationnels. Pour plus de détails sur les fonctionnalités du plugin Joomla OAuth & OpenID Connect Client, veuillez visiter notre page iciSuivez les étapes ci-dessous pour configurer Azure AD B2C OAuth SSO avec Joomla.
Étapes de configuration
Dans cette configuration, Azure AD B2C fonctionne comme le serveur OAuth, tandis que Joomla permet aux utilisateurs de se connecter avec leurs informations d'identification Azure AD B2C en utilisant le Plugin client OAuth pour Joomla.
Étape 1 : Installer le plug-in client Joomla OAuth
- Connectez-vous à votre site Joomla Administratrice console.
- Dans le menu bascule de gauche, cliquez sur Système, puis sous la section Installer, cliquez sur Extensions.
- Maintenant, cliquez sur Ou Rechercher un fichier pour localiser et installer le fichier du plugin téléchargé précédemment.
- L'installation du plugin est réussie. Cliquez maintenant sur Commencer ici!
- Sous Configurer OAuth -> Applications préconfigurées onglet, sélectionnez votre Fournisseur OAuthVous pouvez également configurer votre propre fournisseur personnalisé en accédant à la section correspondante. Application personnalisée languette.
- Après avoir sélectionné votre fournisseur OAuth, copiez le URL de rappel/redirection que nous utiliserons pour configurer le serveur OAuth, puis cliquez sur le Enregistrer et suivant .
Étape 2 : Configurer Azure AD B2C comme serveur OAuth
- Connectez-vous au Azure Tableau de bord.
- Cliquez sur Azure AD B2C sous Services Azure.
- Veuillez vous assurer que vous êtes dans le répertoire Azure AD B2C avec un abonnement actif et sinon, vous pouvez basculer vers le bon répertoire.
- Dans l’onglet Essentiels, vous trouverez le nom de domaine Azure B2C, gardez-le à portée de main, vous en aurez besoin plus tard pour configurer le nom du locataire Azure B2C sous Joomla en tant que client OAuth.
Quel est le nom du locataire ?
Vous devrez copier uniquement la partie du nom de domaine en surbrillance afin de configurer le nom du locataire dans le plugin Joomla OAuth Client. Par exemple, si votre nom de domaine est « exampledomain.onmicrosoft.com », alors votre nom de locataire sera « exampledomain ».
- Maintenant, cliquez sur Inscriptions d’applications, puis sur l’option Nouvelle inscription pour créer une nouvelle application Azure B2C.
- Configurez les options suivantes pour créer une nouvelle application :
- Saisissez un nom pour votre application dans le champ de texte Nom.
- Dans les types de comptes pris en charge, sélectionnez la 3e option « Comptes dans n'importe quel fournisseur d'identité ou annuaire organisationnel (pour authentifier les utilisateurs avec des flux d'utilisateurs) ».
- Dans la section URI de redirection, sélectionnez l’application Web et entrez l’URL de rappel du plug-in miniOrange OAuth Client (onglet Configurer OAuth) et enregistrez-la sous la zone de texte URL de redirection.
- Cliquez sur le bouton S'inscrire pour créer votre candidature.
Étape 3 : Configurer l’ID client et le secret
- Maintenant, allez à la Marché onglet de votre demande enregistrée. Ici, copiez le ID d'application et la ID de répertoire, ce sera votre identité du client et ID du locataire respectivement.
- Allez dans Certificats et Secrets Playa Esmeralda Resort & Spa dans le volet de navigation de gauche et cliquez sur Nouveau secret client. Entrez la description et le délai d'expiration et cliquez sur Ajouter option.
- Copiez la valeur secrète de la page certificats et secrets et gardez-la à portée de main, vous en aurez besoin plus tard pour configurer le secret client sous Joomla en tant que plugin client OAuth.
- Retournez à votre Tableau de bord Joomla. Ensuite aller à Étape 2 dans le Configurer OAuth languette.
- Collez le ID client, secret client et locataire. Définissez également les informations d'identification du client Dans l'en-tête et le corps puis cliquez sur Enregistrer les paramètres. Une fois les paramètres enregistrés, cliquez sur Enregistrer la configuration.
- Si tu veux Activer les étendues, vous pouvez suivre les étapes suivantes :
- Allez dans Application -> Sélectionnez l'application dans laquelle vous souhaitez activer les étendues. Maintenant, allez dans le Autorisations d'API languette.
- Cliquez sur le Ajouter une autorisation bouton, puis API Microsoft Graph -> Autorisations déléguées et sélectionnez ouvert, Portée du profil et cliquez sur le Ajouter des autorisations .
- Cliquez sur le Accorder le consentement de l'administrateur pour le répertoire par défaut .
| Domaine | profil de messagerie openid |
| Autoriser le point de terminaison | https://<domain-name>.b2clogin.com/<domain-name>.onmicrosoft.com/<policy-name>/oauth2/v2.0/authorize |
| Point de terminaison du jeton d'accès | https://<domain-name>.b2clogin.com/<domain-name>.onmicrosoft.com/<policy-name>/oauth2/v2.0/token |
| Obtenir le point de terminaison des informations utilisateur | https://graph.microsoft.com/v1.0/me |
| Définir les informations d'identification du client | Dans les deux (dans l'en-tête et dans le corps) |
Étape 4 : Configurer le mappage d’attributs
- Le mappage des attributs utilisateur est obligatoire pour permettre aux utilisateurs de se connecter avec succès à Joomla. Nous allons configurer les attributs du profil utilisateur pour Joomla en utilisant les paramètres ci-dessous.
- Allez dans Étape 3 dans le Configurer OAuth onglet et cliquez sur Configuration des tests .
- Vous pourrez voir les attributs dans la sortie de configuration de test comme suit.
- Sélectionnez maintenant le nom de l'attribut pour E-mail et nom d'utilisateur dans le menu déroulant. Cliquez ensuite sur Terminer la configuration .
Étape 5 : Configurer l'URL de connexion/SSO
- Maintenant, allez à Étape 4, ici copiez le URL de connexion/SSO et ajoutez-le à votre site.
- Déconnectez-vous maintenant et accédez aux pages de votre site Joomla où vous avez ajouté ce lien. Vous verrez un lien de connexion à l'endroit où vous avez placé ce bouton. Cliquez sur ce bouton pour effectuer le SSO.
