Résultats de recherche :

×

Authentification unique Drupal SAML utilisant Google Apps comme fournisseur d'identité


L'intégration Drupal SAML utilisant le miniOrange SAML SP Le module établit un SSO transparent entre Google Apps et le site Drupal. Les utilisateurs pourront se connecter au site Drupal en utilisant leurs identifiants Google Apps. Ce document vous guidera à travers les étapes de configuration de l'authentification unique - SSO entre Drupal en tant que fournisseur de services (SP) et Google Apps en tant que fournisseur d'identité (IdP). Le module est compatible avec Drupal 7, Drupal 8, Drupal 9 et Drupal 10.

Procédure d'installation


  • Téléchargez le module :
    Le compositeur nécessite 'drupal/miniorange_saml'
  • Accédez à étendre menu sur votre console d'administration Drupal et recherchez Fournisseur de services SAML miniOrange en utilisant le champ de recherche.
  • Activez le module en cochant la case et cliquez sur installer .
  • Configurez le module à
    {BaseURL}/admin/config/people/miniorange_saml/idp_setup
  • Installez le module :
    drush et drupal/miniorange_saml
  • Vider le cache:
     drush cr
  • Configurez le module à
    {BaseURL}/admin/config/people/miniorange_saml/idp_setup
  • Accédez à étendre menu sur votre console d'administration Drupal et cliquez sur Installer un nouveau module de .
  • Installez l' Drupal SAML SP 2.0 Authentification unique (SSO) - Fournisseur de services SAML module soit en téléchargeant le zip, soit depuis l'URL du paquet (tar/zip).
  • Cliquez sur Activer les modules nouvellement ajoutés.
  • Activez ce module en cochant la case et en cliquant sur installer .
  • Configurez le module à
    {BaseURL}/admin/config/people/miniorange_saml/idp_setup

Métadonnées Drupal SAML SP :

  • Après avoir installé le module sur votre site Drupal, dans le Administration menu, accédez à Configuration → Personnes → Configuration de connexion miniOrange SAML. (/admin/config/people/miniorange_saml/idp_setup)
  • Authentification unique Drupal SAML - Sélectionnez la configuration de connexion miniOrange SAML
  • Copiez le ID d'entité SP/émetteur et par URL du SPACS du Métadonnées du fournisseur de services languette. Gardez-le à portée de main. (Ceci est requis pour configurer Google Apps en tant qu'IdP.)
  • Drupal SAML Single Sign-On - Copiez les informations SP requises pour configurer Google en tant qu'IdP

Configurez l'application d'authentification unique SAML dans Google Apps :

  • Connectez-vous à votre Administration de G-Suite compte.
  • Accédez à la Applications dans le panneau de gauche et cliquez sur Applications Web et mobiles.
  • Authentification unique Google SAML : sélectionnez l'application Web et mobile sous Applications.
  • Cliquez sur le Ajouter une applicationet sélectionnez le Ajouter une application SAML personnalisée de la liste déroulante.
  • Authentification unique Google SAML : sélectionnez Ajouter une application SAML personnalisée.
  • Entrer le Nom de l'application ainsi que Description (facultatif). Clique sur le VOIR PLUS.
  • Authentification unique Google SAML – Entrez le nom de l'application
  • Cliquez sur le TÉLÉCHARGER LES MÉTADONNÉES bouton. Conservez le fichier téléchargé à portée de main. (Ceci est nécessaire pour configurer Drupal en tant que SAML SP.)
  • Google SAML Single Sign-On - Téléchargez les métadonnées IdP, nécessaire pour configurer Drupal en tant que SP
  • Coller le copié ID d'entité SP/émetteur ainsi que URL du SPACS (depuis le site Drupal) dans le ID d'entité ainsi que URL ACS champ de texte, respectivement. Cliquer sur VOIR PLUS.
  • Google-SAMl-Single-Sign-On-Fournissez-les-informations-requises-et-cliquez-sur-enregistrer
  • Dans le Mappage d'attributs panneau, sélectionnez un champ utilisateur dans la liste déroulante sous le Attribut d'annuaire Google (Prénom) et la clé d'attribut correspondante à envoyer dans la réponse (field_fname). Vous pouvez ajouter plus d'attributs en utilisant ADD.
  • Attribut Google-SAML-Single-Sign-On-Map

Ajouter des utilisateurs à l'application Google (G Suit) :

  • Dans la console d'administration Google, accédez à Menu → Applications → Applications Web et mobiles.
  • Sélectionnez l'application que vous avez créée sur Google Apps. (Dans ce cas, Drupal_SAML).
  • Cliquez sur le Accès utilisateur
  • Authentification unique Google SAML – Accès utilisateur
  • Cochez la case ON pour tout le monde et cliquez sur le SAUVEGARDER .
  • Google SAML Single Sign-On - Cochez la case Activé pour tout le monde

Configurez Drupal en tant que fournisseur de services SAML :

  • Accédez à la Configuration du fournisseur de services onglet du site Drupal et cliquez sur Télécharger les métadonnées IDP.
  • Choisissez le fichier de métadonnées que vous avez téléchargé depuis Google Apps et cliquez sur le bouton Télécharger le fichier .
  • Drupal-SAML-Coller-l'URL-de-métadonnées-de-la-fédération-dans-l'URL-de-métadonnées-de-téléchargement

    Remarque: Pour mettre à jour le nom du fournisseur d'identité, procédez comme suit :

    • Sous Action, Sélectionnez l' Modifier.
    • Entrer Google Apps dans l' Nom du fournisseur d'identité champ de texte.
    • Faites défiler vers le bas et cliquez sur le Enregistrer la configuration .

  • Cliquez sur le Teste lien pour tester la connexion entre Drupal et Google Apps.
  • Drupal-SAML-Cliquez sur le lien Test pour vérifier la connexion entre Drupal et Azure
  • Dans une fenêtre contextuelle de configuration de test, connectez-vous à l'aide des informations d'identification de l'application Google (si aucune session active n'est présente). Après une authentification réussie, une liste des attributs reçus de Google App s'affichera. Clique sur le OK.
  • Drupal saml Single Sign On en tant que SP - cliquez sur le bouton Terminé

Toutes nos félicitations! vous avez configuré avec succès Google App en tant que fournisseur d'identité SAML (IdP) et Drupal en tant que fournisseur de services SAML.

Comment fonctionne la connexion SAML SSO ?

  • Ouvrez un nouveau navigateur/fenêtre privée et accédez à la page de connexion du site Drupal.
  • Cliquez Connectez-vous à l'aide du fournisseur d'identité (application Google) lien.
  • Vous serez redirigé vers la page de connexion de l'application Google. Saisissez les informations d'identification Google. Après une authentification réussie, l'utilisateur sera redirigé vers le site Drupal.

Caractéristiques supplémentaires:

Explorez les fonctionnalités avancées offertes par le module avec un essai complet. Vous pouvez lancer la demande d'essai en utilisant Demander un essai de 7 jours bouton du module ou contactez-nous à drupalsupport@xecurify.com pour une assistance individuelle d'un expert Drupal.

 Études de cas
miniOrange a répondu avec succès aux cas d'utilisation de plus de 400 clients de confiance grâce à ses solutions Drupal hautement flexibles/personnalisables. N'hésitez pas à consulter certaines de nos études de cas uniques en utilisant ceci lien.
 D'autres solutions
N'hésitez pas à explorer les autres solutions Drupal que nous proposons ici. Les solutions populaires utilisées par nos clients de confiance incluent 2FA, User Provisioning et Website Security. 
  Assistance active 24h/7 et XNUMXj/XNUMX
Les développeurs Drupal de miniOrange offrent un support rapide et actif pour vos requêtes. Nous pouvons vous aider depuis le choix de la meilleure solution pour votre cas d’utilisation jusqu’au déploiement et à la maintenance de la solution.
Bonjour!

Besoin d'aide? Nous sommes ici !

Support
Contacter l'assistance miniOrange
succès

Merci pour votre demande.

Si vous n'avez pas de nouvelles de nous dans les 24 heures, n'hésitez pas à envoyer un e-mail de suivi à info@xecurify.com