Authentification unique SAML (SSO) dans Drupal à l'aide de Google Apps comme IdP
Marché
L'intégration Drupal SAML utilisant le miniOrange SAML SP Ce module établit une authentification unique (SSO) transparente entre Google Apps et le site Drupal. Les utilisateurs pourront se connecter au site Drupal à l'aide de leurs identifiants Google Apps. Ce document vous guide pas à pas dans la configuration de l'authentification unique (SSO) entre Drupal en tant que fournisseur de services (SP) et Google Apps en tant que fournisseur d'identité (IdP). Ce module est compatible avec Drupal 7, 8, 9, 10 et 11.
Procédure d'installation
- Utiliser le compositeur
- Utiliser Drush
- Installation manuelle
Étapes de configuration
Métadonnées Drupal SAML SP :
- Allez dans Configuration → Personnes → Configuration de connexion SAML dans le Administration menu. (/admin/config/people/miniorange_saml/idp_setup)
- En vertu des Normes sur l’information et les communications, les organismes doivent rendre leurs sites et applications Web accessibles. Ils y parviennent en conformant leurs sites Web au niveau AA des Web Content Accessibility Guidelines (WCAG). Métadonnées du fournisseur de services onglet, copiez l'URL des métadonnées en cliquant sur le bouton Copier bouton. (Ceci est nécessaire pour configurer l'IdP.)
Configurer l'application d'authentification unique SAML dans Google Apps
- Connectez-vous à votre Administration de G Suite compte.
- Accédez à la Apps dans le panneau de gauche et cliquez sur Applications Web et mobiles.
- Cliquez sur le Ajouter une applicationet sélectionnez le Ajouter une application SAML personnalisée de la liste déroulante.

- Entrer le Nom de l'application et Description (facultatif). Clique sur le CONTINUER.

- Cliquez sur le TÉLÉCHARGER LES MÉTADONNÉES bouton. Conservez le fichier téléchargé à portée de main. (Ceci est nécessaire pour configurer Drupal en tant que fournisseur de services SAML.)

- Coller le copié ID d'entité SP/émetteur et URL du SPACS (du site Drupal) dans le ID d'entité et URL ACS champ de texte, respectivement. Cliquer sur VOIR PLUS.

- Dans l' Mappage d'attributs panneau, sélectionnez un champ utilisateur dans la liste déroulante sous le Attribut Google Directory (Prénom) et la clé d'attribut correspondante à envoyer dans la réponse (field_fname). Vous pouvez ajouter d'autres attributs en utilisant ADD.
Ajouter des utilisateurs à l'application Google (G Suite) :
- Dans la console d'administration Google, accédez à Menu → Applications → Applications Web et mobiles.
- Sélectionnez l'application que vous avez créée sur Google Apps. (Dans ce cas, Drupal_SAML).
- Cliquez sur le Accès utilisateur

- Cochez la case ON pour tout le monde et cliquez sur le SAUVEGARDER .

Configurer Drupal comme fournisseur de services :
- Accédez à la Configuration du fournisseur de services onglet du site Drupal et cliquez sur Télécharger les métadonnées IDP.
- Collez le précédemment copié URL des métadonnées de Google Apps into the URL de téléchargement des métadonnées champ de texte. Clique sur le Récupérer les métadonnées .

- Sous Action, Sélectionnez l' Modifier.
- Entrez Google Apps dans le Nom du fournisseur d'identité champ de texte.
- Faites défiler vers le bas et cliquez sur le Enregistrer la configuration .
À noter: Pour mettre à jour le nom du fournisseur d'identité, procédez comme suit :
- Cliquez sur le Test lien pour tester la connexion entre Drupal et Google Apps.

- Dans la fenêtre contextuelle de configuration de test, connectez-vous avec vos identifiants Google Apps (si aucune session n'est déjà ouverte). Une fois l'authentification réussie, la liste des attributs reçus de Google Apps s'affiche. Cliquez sur le bouton correspondant. OK.

Félicitations ! Vous avez configuré avec succès Google Apps en tant que fournisseur d'identité SAML et Drupal en tant que fournisseur de services SAML.
Comment fonctionne la connexion SAML SSO ?
- Ouvrez un nouveau navigateur/fenêtre privée et accédez à la page de connexion du site Drupal.
- Cliquez sur Connexion à l'aide du fournisseur d'identité (Google Apps) lien.
- Vous serez redirigé vers la page de connexion de Google Apps. Saisissez les identifiants de Google Apps. Une fois l'authentification réussie, l'utilisateur sera redirigé vers le site Drupal.
Merci pour votre réponse. Nous reviendrons vers vous bientôt.
Quelque chose s'est mal passé. Veuillez soumettre à nouveau votre requête

Contactez-nous