Résultats de recherche :

×

S'inscrire Contactez-Nous

Configurer 2FA/MFA pour Drupal sans tête/découplé

Sécurisez votre installation Drupal headless/découplée grâce à une authentification à deux facteurs (2FA) robuste . Ce guide vous aidera à configurer l'authentification à deux facteurs (2FA/MFA) pour votre site Drupal headless. Le module 2FA de Drupal ajoute une seconde couche d'authentification à votre compte Drupal afin de renforcer la sécurité de votre site contre les piratages et les tentatives de connexion non autorisées. L' authentification à deux facteurs (2FA/MFA) de Drupal est compatible avec Drupal 7, 8, 9, 10 et 11.

  • Accédez à la Prise en charge sans tête languette.
  • Activez la Activer le mode sans tête à deux facteurs bouton bascule dans le Configuration 2FA sans interface graphique/découplée section permettant d'activer le service 2FA sans interface graphique/découplé.
Drupal Headless 2FA - Activer le 2FA sans tête
  • Sélectionnez la méthode d'authentification de Méthode 2FA menu déroulant.
Drupal Headless 2FA - Sélectionnez la méthode 2FA
  • Sélectionnez le Sélectionnez le champ du numéro de téléphone Vous pouvez sélectionner une option dans le menu déroulant. Cliquez sur le lien dans la note pour consulter les champs disponibles sur le site Drupal.
  • Cliquez sur le Enregistrer les paramètres .
Drupal Headless 2FA Entrez le nom de la machine
  • Configuration minimale requise pour intégrer 2FA avec Drupal :
    • Page de connexion : Avoir des champs Nom d'utilisateur et Mot de passe
    • Page OTP : Avoir des champs OTP
Drupal Headless 2FA - Diagramme de flux
  • La première étape consiste à authentifier les utilisateurs en envoyant le nom d'utilisateur et le mot de passe à /sans tête/authentifier point de terminaison (API) afin qu'ils puissent s'authentifier auprès de la base de données Drupal. Une fois l'utilisateur authentifié avec succès, OTP sera envoyé au mobile/e-mail enregistré (selon la configuration).

    API : POST {drupal-base-URL}/headless/authenticate.
    Ce que vous enverrez :
    {"nom d'utilisateur": "xxxxx", "mot de passe": "xxxxx", "apiKey": "xxxxx"}
    En cas de succès, vous recevrez la réponse suivante :
    {"username": "xxxxx", "status": "SUCCÈS", "message": "xxxxx", "transactionID": "xxxxx", "authType": "xxxxx"}

  • Avec les paramètres suivants :
    PARAMÈTRE TYPE REQUIS? DESCRIPTION
    Nom d'utilisateur string conditions Saisi par l'utilisateur sur le formulaire de connexion.
    string conditions Saisi par l'utilisateur sur le formulaire de connexion.
    clé API string conditions Envoyez l'apiKey fournie dans le module.
  • La deuxième étape consiste à valider l'utilisateur en envoyant OTP (One time passcode) à /sans tête/connexion point de terminaison (API).

    API : POST {drupal-base-URL}/headless/login
    Ce que vous enverrez :
    {"username": "xxxxx", "transactionID": "xxxxx", "authType": "xxxxx", "otp": "xxxxx", "apiKey": "xxxxx"}
    En cas de succès, vous recevrez la réponse suivante :
    {"username": "xxxxx", "status": "SUCCÈS", "message": "xxxxx", userprofile": "xxxxx"}

  • Avec les paramètres suivants :
    PARAMÈTRE TYPE REQUIS? DESCRIPTION
    Nom d'utilisateur string conditions Vous l'obtiendrez en réponse au premier appel API.
    identifiant de transaction string conditions Vous l'obtiendrez en réponse au premier appel API.
    Type d'authentification string conditions Vous l'obtiendrez en réponse au premier appel API.
    Bureau du Procureur string conditions Vous l'obtiendrez en réponse au premier appel API.
    clé API string conditions Envoyez l'apiKey fournie dans le module.
    CODE D'ERREUR DESCRIPTION
    400 Échec de l'authentification Échec de l'authentification API
    404 Introuvable Le paramètre 2FA sans tête n’est pas activé. Veuillez l'activer sous l'onglet Configuration Headless 2FA du module.
    401 non autorisé L'utilisateur a saisi des informations d'identification non valides (nom d'utilisateur/mot de passe)
    403 Interdite L'utilisateur a saisi un OTP incorrect (code d'accès à usage unique)
    Erreur interne du serveur 500 Vous obtiendrez une erreur de serveur interne de 500 pour diverses raisons. Veuillez consulter les journaux Drupal pour plus de détails.
ADFS_sso ×
Bonjour!

Besoin d'aide? Nous sommes ici !

soutenez