Authentification unique SAML (SSO) dans Drupal à l'aide d'Azure AD/Microsoft Entra ID comme IdP
Marché
L'intégration Drupal SAML utilisant le miniOrange SAML SP Le module établit une authentification unique transparente entre Microsoft Entra ID et le site Drupal. Les utilisateurs pourront se connecter au site Drupal avec leurs identifiants Microsoft Entra ID. Ce document vous guidera pas à pas pour configurer l'authentification unique (SSO) entre Drupal en tant que fournisseur de services (SP) et Microsoft Entra ID en tant que fournisseur d'identité (IdP). Le module est compatible avec Drupal 7, Drupal 8, Drupal 9, Drupal 10 et Drupal 11.
Procédure d'installation
- Utiliser le compositeur
- Utiliser Drush
- Installation manuelle
Étapes de configuration
Métadonnées Drupal SAML SP :
- Allez dans Configuration → Personnes → Configuration de connexion SAML dans le Administration menu. (/admin/config/people/miniorange_saml/idp_setup)
- En vertu des Normes sur l’information et les communications, les organismes doivent rendre leurs sites et applications Web accessibles. Ils y parviennent en conformant leurs sites Web au niveau AA des Web Content Accessibility Guidelines (WCAG). Métadonnées du fournisseur de services onglet, copiez l'URL des métadonnées en cliquant sur le bouton Copier bouton. (Ceci est nécessaire pour configurer l'IdP.)
Configurez l'application d'authentification unique SAML dans Microsoft Entra ID :
- Connectez-vous à votre Microsoft Azure portail.
- Choisir Applications de l'entreprise du Services Azure .
- Cliquez sur le Nouvelle application .

- Cliquez sur le Créez votre propre application .
- Dans l' Créez votre propre popup d'application, saisissez les informations requises.
- Quel est le nom de votre application ? Saisissez le nom de l'application dans le champ de texte.
- Que cherchez-vous à faire avec votre candidature ? - Sélectionnez la 3ème option, Intégrez toute autre application que vous ne trouvez pas dans la galerie (Non-galerie) à partir de l'option répertoriée.

- Cliquez sur Créer.
- Cliquez sur Commencer sous Configurer l'authentification unique carte/boîte.

- Cliquez sur le SAML carte/boîte.

- Cliquez sur le Télécharger le fichier de métadonnées .
- Cliquez sur le Fichier icône et téléchargez le fichier précédemment téléchargé Fichier de métadonnées XML à partir de Drupal site.
- Ensuite, cliquez sur le bouton Ajouter .

- Vérifiez les informations téléchargées dans le Configuration SAML de base boîte de dialogue et cliquez sur le Enregistrer .

- Copiez le URL des métadonnées de la fédération d’applications et gardez-le à portée de main. (Ces informations sont nécessaires pour configurer Drupal en tant que SP SAML.)

Attribuez des utilisateurs et des groupes dans l’application Azure :
- Cliquez sur Utilisateurs et groupes dans le menu de navigation de gauche.
- Cliquez sur le Ajouter un utilisateur/groupe .
- Cliquez sur le Aucune sélection lien.
- Sous Utilisateurs dans la fenêtre de droite, recherchez les utilisateurs à attribuer et cliquez dessus.
- Cliquez sur le Choisir bouton, puis cliquez sur Attribuer .
Configurer Drupal comme fournisseur de services :
- Accédez à la Configuration du fournisseur de services onglet du site Drupal et cliquez sur Télécharger les métadonnées IDP.
- Collez l'URL des métadonnées de la fédération d'applications précédemment copiée (à partir de Microsoft Entra ID) dans le Télécharger l'URL des métadonnées champ de texte.
- Cliquez sur le Récupérer les métadonnées .
À noter: Pour mettre à jour le nom du fournisseur d'identité, procédez comme suit :
- Sous Action, Sélectionnez l' Modifier.
- Entrez Azure dans le Nom du fournisseur d'identité champ de texte.
- Faites défiler vers le bas et cliquez sur le Enregistrer la configuration .
- Cliquez sur le Test lien pour tester la connexion entre Drupal et Microsoft Entra ID.
- Dans une fenêtre contextuelle de configuration de test, vous serez invité à vous connecter à Microsoft Entra ID si vous n'avez pas de session active dans le même navigateur. Une fois connecté avec succès à Microsoft Entra ID, une liste d'attributs reçus de Microsoft Entra ID vous sera fournie.
Félicitations ! Vous avez configuré avec succès Microsoft Entra ID comme fournisseur d’identité SAML (IdP) et Drupal comme fournisseur de services SAML.
Comment fonctionne la connexion SAML SSO ?
- Ouvrez un nouveau navigateur/fenêtre privée et accédez à la page de connexion du site Drupal.
- Cliquez sur Connectez-vous à l'aide du fournisseur d'identité (Microsoft Entra ID) lien.
- Vous serez redirigé vers la page de connexion Microsoft Entra ID. Saisissez les informations d'identification Microsoft Entra ID. Une fois l'authentification réussie, l'utilisateur sera redirigé vers le site Drupal.
Merci pour votre réponse. Nous reviendrons vers vous bientôt.
Quelque chose s'est mal passé. Veuillez soumettre à nouveau votre requête

Contactez-nous