Résultats de recherche :

×

S'inscrire Contactez-Nous

Client Drupal OAuth
Intégration SSO

Le module client OAuth/OIDC de Drupal permet aux utilisateurs d'effectuer une authentification unique (SSO) à votre application Drupal via n'importe quel fournisseur d'identité (IdP) tel que Salesforce, Okta, Azure AD, et plus encore.
Image de bannière du client OAuth Drupal

Nos clients de confiance

Voir tous les clients →

  • Drupal | Authentification sans mot de passe Drupal - NASA
  • Drupal | Authentification sans mot de passe Drupal - Nestlé
  • Drupal | Authentification sans mot de passe Drupal - Sony Pictures
  • Drupal | Authentification sans mot de passe Drupal - UNICC
  • Drupal | Authentification sans mot de passe Drupal - Vodafone
  • Drupal | Authentification sans mot de passe Drupal - Wipro
  • Drupal | Authentification sans mot de passe Drupal - Université de Virginie

Comment configurer l'authentification unique (SSO) Drupal ?

Contrôle d'accès aux médias WordPress | Étape 1

Étape 01

Installer le module client OAuth de Drupal

Téléchargez et installez le module Drupal OAuth/OIDC Client depuis la place de marché Drupal.

Plugin WordPress pour empêcher l'accès direct | Étape 2

Étape 02

Configurer l'application OAuth

Saisissez la portée et les points de terminaison pour configurer votre application OAuth.

Contrôle d'accès aux médias WordPress | Étape 3

Étape 03

Copier l'URL de rappel/de redirection

Enfin, copiez l’URL de rappel/redirection et fournissez-la à votre application.

Intégrez l'authentification unique (SSO) à Drupal en quelques minutes

Connectez votre fournisseur OAuth à votre site Drupal et activez l'authentification basée sur OAuth sans configuration complexe.

Fonctionnalités de sécurité innovantes

Prise en charge multi-OAuth

Ajoutez et gérez plusieurs fournisseurs d'identité compatibles OAuth tels que Auth0, Microsoft Entra ID, AWS et bien d'autres, au sein d'une seule application Drupal.

Cartographie des attributs et des rôles

Associez facilement les attributs et les rôles des utilisateurs depuis le serveur OAuth afin de contrôler les niveaux d'accès dans votre application.

Liaison et provisionnement des comptes

Créez automatiquement de nouveaux comptes Drupal ou liez les comptes existants lorsque les utilisateurs se connectent via des fournisseurs d'identité externes tels que Google, Okta ou Azure.

Restriction basée sur les rôles/attributs/domaines

Contrôlez l'accès au site en autorisant ou en bloquant les utilisateurs en fonction de leurs rôles, de leurs attributs ou de leurs domaines de messagerie.

Authentification unique personnalisée OAuth/OpenID

Personnalisez votre flux SSO OAuth/OpenID grâce à des types d'autorisation flexibles, des attributs et des rôles sur mesure, ainsi que des restrictions basées sur le domaine.

Prise en charge sans tête

Activez l'authentification unique transparente entre le frontend et le backend dans une configuration Drupal headless ou découplée.

Prise en charge active de Drupal 7

Continuez à utiliser Drupal 7 en toute confiance, car notre module continue de fournir un support actif même après la fin du support officiel de Drupal.

Plusieurs fournisseurs OAuth

Prise en charge multi-OAuth

Vous avez la possibilité d'ajouter plusieurs fournisseurs d'identité compatibles OAuth à votre application Drupal, tels que Auth0, Microsoft Entra ID, AWS, et bien d'autres.


Plans de tarification

STANDARD

$249/An

Nombre d'instances :
Sélectionner les versions :

  • Remplissage automatique de la configuration du serveur OAuth
  • Mappage d'attributs de base
  • Prise en charge de l'octroi du code d'autorisation
PREMIUM

$399/An

Nombre d'instances :
Sélectionner les versions :

  • Cartographie avancée des rôles
  • Connexion par porte dérobée
  • Forcer l'authentification / Protéger le site complet
ENTREPRISE
Le plus acheté

$449/An

Nombre d'instances :
Sélectionner les versions :

  • Prise en charge du jeton d'actualisation
  • Activer les utilisateurs bloqués lors de l'authentification unique
  • Déconnexion unique
SUITE

Parlons


  • Synchronisation bidirectionnelle des profils utilisateurs basée sur SCIM
  • Provisionnement basé sur les rôles
  • Prise en charge du provisionnement de groupe
  • Intégration transparente avec tout fournisseur d'identité
  • Cartographie des rôles et des groupes en temps réel

Explorez les fonctionnalités d'authentification unique OAuth de Drupal

Téléchargez le module et configurez rapidement votre site Drupal en tant que client OAuth pour une intégration SSO transparente.

Comparer les plans

Caractéristiques

Standard

Devenez membre Premium

Entreprise

Remplissage automatique de la configuration du serveur OAuth Remplissage automatique de la configuration du serveur OAuth Remplissage automatique de la configuration du serveur OAuth Remplissage automatique de la configuration du serveur OAuth
Mappage d'attributs de base (e-mail, nom d'utilisateur) Mappage d'attributs - basique Mappage d'attributs - basique Mappage d'attributs - basique
Code d'autorisation - Assistance à la subvention Code d'autorisation - Assistance à la subvention Code d'autorisation - Assistance à la subvention Code d'autorisation - Assistance à la subvention
Exporter la configuration Exporter la configuration Exporter la configuration Exporter la configuration
Importer la configuration Importer la configuration Importer la configuration Importer la configuration
Utilisateurs à provisionnement automatique Utilisateurs à provisionnement automatique Utilisateurs à provisionnement automatique Utilisateurs à provisionnement automatique
Journaux de débogage Journaux de débogage Journaux de débogage Journaux de débogage
Utilisateurs à provisionnement automatique Utilisateurs à provisionnement automatique Utilisateurs à provisionnement automatique Utilisateurs à provisionnement automatique
Mappage d'attributs - avancé (attributs personnalisés) Mappage d'attributs - avancé (attributs personnalisés) Mappage d'attributs - avancé (attributs personnalisés) Mappage d'attributs - avancé (attributs personnalisés)
Redirections de connexion et de déconnexion personnalisées Redirections de connexion et de déconnexion personnalisées Redirections de connexion et de déconnexion personnalisées Redirections de connexion et de déconnexion personnalisées
Mappage de rôle de base (définir le rôle par défaut pour les nouveaux utilisateurs) Cartographie des rôles de base Cartographie des rôles de base Cartographie des rôles de base
Redirection automatique vers le serveur OAuth pour la connexion   Redirection automatique vers le serveur OAuth pour la connexion Redirection automatique vers le serveur OAuth pour la connexion
Cartographie avancée des rôles (attribution de rôles en fonction des attributs IDP)   Cartographie avancée des rôles Cartographie avancée des rôles
Connexion par porte dérobée   Connexion par porte dérobée Connexion par porte dérobée
Appliquer l'authentification / Sécuriser l'ensemble du site   Appliquer l'authentification / Sécuriser l'ensemble du site Appliquer l'authentification / Sécuriser l'ensemble du site
Prise en charge d'OpenId Connect (connexion à l'aide du serveur OpenId Connect)    Prise en charge d'OpenId Connect (connexion à l'aide du serveur OpenId Connect)  Prise en charge d'OpenId Connect (connexion à l'aide du serveur OpenId Connect)
Prise en charge de la subvention implicite   Prise en charge de la subvention implicite Prise en charge de la subvention implicite
Prise en charge du flux PKCE     Prise en charge du flux PKCE
Générer des certificats X.509 personnalisés     Générer des certificats X.509 personnalisés
Prise en charge de l'octroi de mot de passe     Prise en charge de l'octroi de mot de passe
Prise en charge du jeton d'actualisation     Prise en charge du jeton d'actualisation
Générer des certificats X.509 personnalisés     Intégration WordPress Onedrive
Activer les utilisateurs bloqués lors de l'authentification unique     Activer les utilisateurs bloqués lors de l'authentification unique
Déconnexion unique     Déconnexion unique
Fournisseur OAuth illimité pris en charge *      Prise en charge illimitée des fournisseurs OAuth
Générer des certificats X.509 personnalisés     Intégration WordPress Onedrive
Prise en charge de l'intégration sans tête     Prise en charge de l'intégration sans tête
Restriction de domaine     Restriction de domaine
Persistance des jetons d'accès et d'identification dans la session et les cookies     Persistance des jetons d'accès et d'identification dans la session et les cookies
Restriction basée sur les attributs/rôles     Restriction basée sur les attributs/rôles
Compatibilité du module Drupal Groups     Compatibilité du module Drupal Groups
Compatibilité des modules de profil Drupal     Compatibilité des modules de profil Drupal
URL de rappel dynamique     URL de rappel dynamique
Restriction de pages     Restriction de pages
Crochets de développement     Crochets de développement
Rapports de connexion/Analyses     Rapports de connexion/Analyses
Bouton de connexion personnalisé     Bouton de connexion personnalisé

Découvrez notre large gamme d'intégrations

Vous pouvez activer l'authentification unique (SSO) sur votre site Drupal grâce à notre module SSO OAuth et le connecter à n'importe quel fournisseur OAuth. Consultez nos guides d'intégration pour les fournisseurs d'identité les plus populaires.

Cas d'utilisation populaire

Explorez des cas d'utilisation concrets du module client OAuth de Drupal pour mettre en œuvre une authentification unique (SSO) sécurisée et transparente.

Authentification par attributs dans Drupal via OAuth

Ce cas d'utilisation décrit la mise en œuvre de l'authentification par attributs dans Drupal à l'aide du module client OAuth miniOrange. L'authentification et l'identification de l'utilisateur sont réalisées grâce aux attributs reçus d'un fournisseur d'identité OAuth lors de l'authentification unique (SSO).

En savoir plus →

Cas d'utilisation de connexion basée sur les attributs pour l'authentification unique Drupal
Cas d'utilisation Drupal-SSO-Déconnexion unique

Déconnexion unique (SLO) dans le client OAuth Drupal

La déconnexion unique (SLO) du client OAuth Drupal garantit que lorsqu'un utilisateur se déconnecte d'un site web Drupal, sa session est également fermée auprès du fournisseur OAuth ou du fournisseur d'identité (IdP). Sans SLO, la session IdP peut rester active, permettant aux utilisateurs d'accéder aux applications connectées sans réauthentification, ce qui peut engendrer des risques de sécurité, notamment sur les systèmes partagés. En activant la SLO dans le module client OAuth miniOrange, Drupal envoie une requête de déconnexion au point de terminaison de fin de session de l'IdP, fermant ainsi toutes les sessions associées et redirigeant l'utilisateur vers une page de déconnexion prédéfinie. Ceci assure une fermeture de session complète et sécurisée sur toutes les applications intégrées, renforçant la sécurité des identités et empêchant les accès non autorisés.

En savoir plus →

Révocation du jeton après déconnexion dans le client OAuth

La révocation des jetons après déconnexion dans le client OAuth Drupal garantit que, lorsqu'un utilisateur se déconnecte, tous les jetons d'actualisation émis par le fournisseur OAuth sont immédiatement révoqués. Sans cette fonctionnalité, les jetons d'actualisation pourraient rester valides et continuer à générer de nouveaux jetons d'accès même après la déconnexion. En activant la révocation des jetons dans le module client OAuth miniOrange, le système envoie une requête de révocation au fournisseur OAuth lors de la déconnexion, invalidant ainsi le jeton d'actualisation et empêchant tout accès ultérieur. Cela garantit que la déconnexion met fin définitivement à la session et à toute autorisation restante.

En savoir plus →

Révocation du jeton client OAuth Drupal après déconnexion
Gestion des sessions Drupal avec jeton

Gestion des sessions SSession avec synchronisation de l'expiration des jetons

Lorsque Drupal utilise OAuth pour l'authentification, le jeton OAuth peut expirer alors que la session Drupal reste active, créant ainsi une faille dans le contrôle d'accès. La synchronisation de l'expiration des jetons résout ce problème en alignant la durée de vie de la session Drupal sur la validité du jeton OAuth. Le module récupère la date d'expiration du jeton auprès du fournisseur d'identité et s'assure que Drupal vérifie en permanence sa validité. Une fois le jeton expiré, Drupal peut soit déconnecter l'utilisateur, soit tenter de renouveler le jeton à l'aide d'un jeton d'actualisation. Cette synchronisation renforce la sécurité, élimine les sessions inactives et garantit que l'accès utilisateur à Drupal respecte scrupuleusement les règles d'autorisation OAuth.

En savoir plus →

Questions fréquemment posées

FAQ | FAQ du moduleDemandes de renseignements sur les modules

Est-ce que miniOrange stocke des données utilisateur ?

miniOrange ne transfère aucune donnée hors de vos systèmes et ne stocke aucune information personnelle identifiable (IPI). Tous les modules sont entièrement installés sur votre serveur. Toutes les données restent sur votre serveur. Seul le module d'authentification à deux facteurs (2FA) pour Drupal nécessite le stockage de l'adresse e-mail de l'utilisateur. Pour l'authentification basée sur les risques, des informations telles que le type d'appareil, la localisation, l'adresse IP et l'heure sont nécessaires pour identifier l'utilisateur et autoriser l'accès en fonction du niveau de risque.

Miniorange fournit-il une licence de développeur pour le module payant ?

Nous ne fournissons pas de licence développeur pour notre module payant et le code source est protégé. Toute modification du code est strictement interdite sans l'autorisation écrite de miniOrange. Le module inclut des points d'extension permettant aux développeurs d'en étendre les fonctionnalités.

Est-ce que miniOrange offre une assistance technique ?

Oui, nous offrons une assistance 24 h/24 et 7 j/7 pour tous les problèmes que vous pourriez rencontrer lors de l'utilisation du module, y compris l'assistance technique de nos développeurs. Vous bénéficiez d'une assistance prioritaire selon le forfait d'assistance choisi. Consultez nos différents forfaits d'assistance. ici.

Comment activer le module Premium sur mon site Drupal ?

  1. Une fois le paiement effectué, accédez à la Tableau de bord miniOrange pour télécharger votre module premium ou suivez les instructions Étapes d'installation de Composer.
  2. Pour activer le module payant, rendez-vous sur le Inscription/Connexion Ouvrez l'onglet et connectez-vous avec votre compte miniOrange pour lequel vous avez acheté une licence.
  3. Une fois connecté(e), il vous sera demandé de saisir votre clé de licence. Accédez à Tableau de bord miniOrange → Licence → Afficher la clé de licence pour obtenir votre clé de licence.

Comment puis-je libérer ma clé de licence ?

Vous pouvez supprimer la clé de licence du module en cliquant sur le bouton Supprimer le compte de l'onglet Inscription/Connexion du module.

Vous souhaitez planifier une démo ?

forme mo

 Merci pour votre réponse. Nous vous répondrons dans les plus brefs délais.

Quelque chose s'est mal passé. Veuillez soumettre à nouveau votre requête

Bonjour!

Besoin d'aide? Nous sommes ici !

soutenez