Configurer 2FA/MFA pour Drupal sans tête/découplé
Marché
Sécurisez votre installation Drupal headless/découplée grâce à une authentification à deux facteurs (2FA) robuste . Ce guide vous aidera à configurer l'authentification à deux facteurs (2FA/MFA) pour votre site Drupal headless. Le module 2FA de Drupal ajoute une seconde couche d'authentification à votre compte Drupal afin de renforcer la sécurité de votre site contre les piratages et les tentatives de connexion non autorisées. L' authentification à deux facteurs (2FA/MFA) de Drupal est compatible avec Drupal 7, 8, 9, 10 et 11.
Étapes de configuration
Configuration de l'authentification à deux facteurs (2FA) en mode headless pour Drupal
- Accédez à la Prise en charge sans tête languette.
- Activez la Activer le mode sans tête à deux facteurs bouton bascule dans le Configuration 2FA sans interface graphique/découplée section permettant d'activer le service 2FA sans interface graphique/découplé.
- Sélectionnez la méthode d'authentification de Méthode 2FA menu déroulant.
- Sélectionnez le Sélectionnez le champ du numéro de téléphone Vous pouvez sélectionner une option dans le menu déroulant. Cliquez sur le lien dans la note pour consulter les champs disponibles sur le site Drupal.
- Cliquez sur le Enregistrer les paramètres .
Étapes pour intégrer le 2FA sans tête/découplé :
- Configuration minimale requise pour intégrer 2FA avec Drupal :
- Page de connexion : Avoir des champs Nom d'utilisateur et Mot de passe
- Page OTP : Avoir des champs OTP
Authentifiez les utilisateurs en envoyant leur nom d'utilisateur et leur mot de passe.
- La première étape consiste à authentifier les utilisateurs en envoyant le nom d'utilisateur et le mot de passe à
/sans tête/authentifier point de terminaison (API) afin qu'ils puissent s'authentifier auprès de la base de données Drupal. Une fois l'utilisateur authentifié avec succès, OTP sera envoyé au mobile/e-mail enregistré (selon la configuration).
API : POST {drupal-base-URL}/headless/authenticate.
Ce que vous enverrez :
{"nom d'utilisateur": "xxxxx", "mot de passe": "xxxxx", "apiKey": "xxxxx"}
En cas de succès, vous recevrez la réponse suivante :
{"username": "xxxxx", "status": "SUCCÈS", "message": "xxxxx", "transactionID": "xxxxx", "authType": "xxxxx"}
- Avec les paramètres suivants :
| PARAMÈTRE | TYPE | REQUIS? | DESCRIPTION |
|---|---|---|---|
| Nom d'utilisateur | string | conditions | Saisi par l'utilisateur sur le formulaire de connexion. |
| string | conditions | Saisi par l'utilisateur sur le formulaire de connexion. | |
| clé API | string | conditions | Envoyez l'apiKey fournie dans le module. |
Validez l'utilisateur en envoyant OTP
- La deuxième étape consiste à valider l'utilisateur en envoyant OTP (One time passcode) à
/sans tête/connexion point de terminaison (API).
API : POST {drupal-base-URL}/headless/login
Ce que vous enverrez :
{"username": "xxxxx", "transactionID": "xxxxx", "authType": "xxxxx", "otp": "xxxxx", "apiKey": "xxxxx"}
En cas de succès, vous recevrez la réponse suivante :
{"username": "xxxxx", "status": "SUCCÈS", "message": "xxxxx", userprofile": "xxxxx"}
- Avec les paramètres suivants :
| PARAMÈTRE | TYPE | REQUIS? | DESCRIPTION |
|---|---|---|---|
| Nom d'utilisateur | string | conditions | Vous l'obtiendrez en réponse au premier appel API. |
| identifiant de transaction | string | conditions | Vous l'obtiendrez en réponse au premier appel API. |
| Type d'authentification | string | conditions | Vous l'obtiendrez en réponse au premier appel API. |
| Bureau du Procureur | string | conditions | Vous l'obtiendrez en réponse au premier appel API. |
| clé API | string | conditions | Envoyez l'apiKey fournie dans le module. |
Erreurs possibles
| CODE D'ERREUR | DESCRIPTION |
|---|---|
| 400 Échec de l'authentification | Échec de l'authentification API |
| 404 Introuvable | Le paramètre 2FA sans tête n’est pas activé. Veuillez l'activer sous l'onglet Configuration Headless 2FA du module. |
| 401 non autorisé | L'utilisateur a saisi des informations d'identification non valides (nom d'utilisateur/mot de passe) |
| 403 Interdite | L'utilisateur a saisi un OTP incorrect (code d'accès à usage unique) |
| Erreur interne du serveur 500 | Vous obtiendrez une erreur de serveur interne de 500 pour diverses raisons. Veuillez consulter les journaux Drupal pour plus de détails. |
