Résultats de recherche :

×

S'inscrire Contactez-Nous

Client Drupal OAuth
Module SSO

Connectez votre site Drupal à n'importe quel fournisseur OAuth 2.0 ou OpenID Connect. Intégrez l'authentification unique (SSO) en un clic depuis Google, Microsoft Azure AD, Okta, Keycloak, Auth0 ou un fournisseur OAuth personnalisé, sans écrire une seule ligne de code. Le module Drupal OAuth Client est la solution idéale pour ajouter une authentification de niveau entreprise aux sites Drupal 9, 10 et 11. Simplifiez la gestion des mots de passe, renforcez la sécurité et offrez une expérience de connexion fluide à vos utilisateurs.
Image de bannière du client OAuth Drupal

Nos clients de confiance

Voir tous les clients →

  • Drupal | Authentification sans mot de passe Drupal - NASA
  • Drupal | Authentification sans mot de passe Drupal - Nestlé
  • Drupal | Authentification sans mot de passe Drupal - Sony Pictures
  • Drupal | Authentification sans mot de passe Drupal - UNICC
  • Drupal | Authentification sans mot de passe Drupal - Vodafone
  • Drupal | Authentification sans mot de passe Drupal - Wipro
  • Drupal | Authentification sans mot de passe Drupal - Université de Virginie

Pourquoi choisir le module client OAuth de Drupal ?

Authentification unique personnalisée OAuth/OpenID

Connectez Drupal à n'importe quel fournisseur OAuth 2.0 ou OpenID Connect, même un fournisseur personnalisé ou interne. Configurez les points de terminaison d'autorisation, de jeton et d'informations utilisateur, définissez vos propres étendues et revendications afin de personnaliser le flux de connexion selon vos besoins.

Prise en charge multi-fournisseurs

Possibilité de configurer plusieurs fournisseurs OAuth pour Drupal. Chaque fournisseur fonctionne indépendamment et possède sa propre URL de connexion. La sécurité est assurée par l'octroi de code d'autorisation, PKCE et la validation JWT via JWKS.

Gestion de session basée sur des jetons

La déconnexion unique (SLO) et la déconnexion du canal frontal (FCL) mettent fin aux sessions simultanément, les jetons sont révoqués chez le fournisseur pour empêcher leur réutilisation, alignant ainsi les sessions Drupal avec l'expiration du jeton OAuth, fermant ainsi les sessions oubliées.

Prise en charge de Drupal 7

En janvier 2025, Drupal 7 atteindra sa fin de vie. Cependant, compte tenu de son immense popularité, miniOrange continue d'assurer une prise en charge complète de l'authentification unique OAuth et d'OIDC pour Drupal 7, même après cette date.

Intégrez l'authentification unique (SSO) à Drupal en quelques minutes

Connectez votre fournisseur OAuth à votre site Drupal et activez l'authentification basée sur OAuth sans configuration complexe.

Principales caractéristiques du module client OAuth pour Drupal

Cartographie des attributs et des rôles

Importez les attributs utilisateur (adresse e-mail, nom d'utilisateur et nom d'affichage) directement depuis votre fournisseur OAuth vers Drupal grâce au module Drupal OAuth Client. Attribuez automatiquement les rôles Drupal en fonction des rôles ou groupes reçus du fournisseur OAuth, garantissant ainsi aux utilisateurs un niveau d'accès approprié dès leur connexion.

Liaison et provisionnement des comptes

Le module client OAuth de Drupal crée automatiquement les nouveaux comptes utilisateurs lors de la connexion s'ils n'existent pas déjà ; aucune configuration manuelle n'est requise. Les utilisateurs Drupal existants peuvent également lier leurs comptes à des fournisseurs externes tels que Google, Okta ou Azure AD, ce qui permet une authentification unique (SSO) OAuth Drupal transparente sans perdre leur profil ni leur contenu.

Restriction basée sur les attributs et les domaines

Contrôlez précisément qui peut se connecter à votre site Drupal en autorisant ou en bloquant les utilisateurs selon leur domaine de messagerie ou des attributs OAuth spécifiques. Une solution flexible pour appliquer des politiques d'accès et sécuriser l'authentification, sans gestion manuelle des utilisateurs.

PKCE + Octroi de code d'autorisation

Basé sur le flux d'autorisation par code OAuth 2.0 avec prise en charge complète de PKCE (S256) pour empêcher l'interception du code, essentiel pour les SPA et les clients publics. Un paramètre d'état ajoute une protection CSRF, garantissant ainsi la conformité de chaque connexion aux normes de sécurité modernes.

Configuration d'importation/exportation

Exportez et importez toutes les configurations de fournisseurs, les mappages d'attributs et les règles de rôles au format JSON, ce qui facilite la réplication des configurations entre les environnements de développement, de préproduction et de production. Entièrement intégré au système de gestion de configuration de Drupal pour des déploiements propres et versionnés.

Rapports d'audit de connexion

Suivez chaque tentative de connexion SSO grâce à des journaux d'audit détaillés : nom d'utilisateur, adresse e-mail, fournisseur d'accès, adresse IP, URL de navigation, horodatage et statut (succès/échec). Conçu pour répondre aux exigences SOC 2, ISO 27001 et HIPAA, ce système offre aux auditeurs la visibilité nécessaire pour chaque tentative, sans outil supplémentaire.

Prise en charge sans tête

Le module client OAuth pour Drupal assure une authentification unique (SSO) OAuth et OIDC transparente sur des architectures découplées, sécurisant à la fois le frontend et le backend dans les configurations Drupal headless. Idéal pour les environnements modernes où Drupal gère l'API tandis que React, Vue ou Next.js prend en charge l'expérience utilisateur.

Cartographie des attributs et des rôles

Cartographie des attributs et des rôles

Importez les attributs utilisateur (adresse e-mail, nom d'utilisateur et nom d'affichage) directement depuis votre fournisseur OAuth vers Drupal grâce au module Drupal OAuth Client. Attribuez automatiquement les rôles Drupal en fonction des rôles ou groupes reçus du fournisseur OAuth, garantissant ainsi aux utilisateurs un niveau d'accès approprié dès leur connexion.


Plans de tarification

STANDARD

249 $ /an

Nombre d'instances :
Sélectionner les versions :

  • Remplissage automatique de la configuration du serveur OAuth
  • Mappage d'attributs de base
  • Prise en charge de l'octroi du code d'autorisation
PREMIUM

399 $ /an

Nombre d'instances :
Sélectionner les versions :

  • Cartographie avancée des rôles
  • Connexion par porte dérobée
  • Forcer l'authentification / Protéger le site complet
ENTREPRISE
Le plus acheté

449 $ /an

Nombre d'instances :
Sélectionner les versions :

  • Prise en charge du jeton d'actualisation
  • Activer les utilisateurs bloqués lors de l'authentification unique
  • Déconnexion unique
SUITE

Authentification unique (SSO) et approvisionnement


  • Synchronisation bidirectionnelle des profils utilisateurs basée sur SCIM
  • Provisionnement basé sur les rôles
  • Prise en charge du provisionnement de groupe
  • Intégration transparente avec tout fournisseur d'identité
  • Cartographie des rôles et des groupes en temps réel

Comparer les plans

Fonctionnalité

Standard

Devenez membre Premium

Entreprise

Remplissage automatique de la configuration du serveur OAuth Remplissage automatique de la configuration du serveur OAuth Remplissage automatique de la configuration du serveur OAuth Remplissage automatique de la configuration du serveur OAuth
Mappage d'attributs de base (e-mail, nom d'utilisateur) Mappage d'attributs - basique Mappage d'attributs - basique Mappage d'attributs - basique
Code d'autorisation - Assistance à la subvention Code d'autorisation - Assistance à la subvention Code d'autorisation - Assistance à la subvention Code d'autorisation - Assistance à la subvention
Exporter la configuration Exporter la configuration Exporter la configuration Exporter la configuration
Importer la configuration Importer la configuration Importer la configuration Importer la configuration
Utilisateurs à provisionnement automatique Utilisateurs à provisionnement automatique Utilisateurs à provisionnement automatique Utilisateurs à provisionnement automatique
Journaux de débogage Journaux de débogage Journaux de débogage Journaux de débogage
Utilisateurs à provisionnement automatique Utilisateurs à provisionnement automatique Utilisateurs à provisionnement automatique Utilisateurs à provisionnement automatique
Redirections de connexion et de déconnexion personnalisées Redirections de connexion et de déconnexion personnalisées Redirections de connexion et de déconnexion personnalisées Redirections de connexion et de déconnexion personnalisées
Mappage de rôle de base (définir le rôle par défaut pour les nouveaux utilisateurs) Cartographie des rôles de base Cartographie des rôles de base Cartographie des rôles de base
Cartographie avancée des attributs Mappage d'attributs - avancé (attributs personnalisés) Mappage d'attributs - avancé (attributs personnalisés)
Cartographie avancée des rôles (attribution des rôles en fonction des attributs IDP)   Cartographie avancée des rôles Cartographie avancée des rôles
Connexion par porte dérobée   Connexion par porte dérobée Connexion par porte dérobée
Appliquer l'authentification / Sécuriser l'ensemble du site   Appliquer l'authentification / Sécuriser l'ensemble du site Appliquer l'authentification / Sécuriser l'ensemble du site
Prise en charge d'OpenId Connect (connexion à l'aide du serveur OpenId Connect)    Prise en charge d'OpenId Connect (connexion à l'aide du serveur OpenId Connect)  Prise en charge d'OpenId Connect (connexion à l'aide du serveur OpenId Connect)
Prise en charge de la subvention implicite   Prise en charge de la subvention implicite Prise en charge de la subvention implicite
Mappage d'attributs personnalisés     Mappage d'attributs - avancé (attributs personnalisés)
Redirection automatique vers le serveur OAuth pour la connexion     Redirection automatique vers le serveur OAuth pour la connexion
Prise en charge du flux PKCE     Prise en charge du flux PKCE
Générer des certificats X.509 personnalisés     Générer des certificats X.509 personnalisés
Prise en charge de l'octroi de mot de passe     Prise en charge de l'octroi de mot de passe
Prise en charge du jeton d'actualisation     Prise en charge du jeton d'actualisation
Générer des certificats X.509 personnalisés     Intégration WordPress Onedrive
Activer les utilisateurs bloqués lors de l'authentification unique     Activer les utilisateurs bloqués lors de l'authentification unique
Déconnexion unique     Déconnexion unique
Prise en charge de plusieurs fournisseurs d'identité/OAuth *      Prise en charge de plusieurs fournisseurs d'identité/OAuth
Générer des certificats X.509 personnalisés     Intégration WordPress Onedrive
Prise en charge de l'intégration sans tête     Prise en charge de l'intégration sans tête
Restriction de domaine     Restriction de domaine
Persistance des jetons d'accès et d'identification dans la session et les cookies     Persistance des jetons d'accès et d'identification dans la session et les cookies
Restriction basée sur les attributs/rôles     Restriction basée sur les attributs/rôles
Compatibilité du module Drupal Groups     Compatibilité du module Drupal Groups
Compatibilité des modules de profil Drupal     Compatibilité des modules de profil Drupal
URL de rappel dynamique     URL de rappel dynamique
Restriction de pages     Restriction de pages
Crochets de développement     Crochets de développement
Rapports de connexion/Analyses     Rapports de connexion/Analyses
Bouton de connexion personnalisé     Bouton de connexion personnalisé

Découvrez notre large gamme d'intégrations

Vous pouvez activer l'authentification unique (SSO) sur votre site Drupal grâce à notre module SSO OAuth et le connecter à n'importe quel fournisseur OAuth. Consultez nos guides d'intégration pour les fournisseurs d'identité les plus populaires.

Comment configurer l'authentification unique (SSO) Drupal ?

Contrôle d'accès aux médias | Étape 1

Étape 01

Installer le module client OAuth de Drupal

Téléchargez et installez le module client OAuth/OIDC pour Drupal depuis la place de marché Drupal.

Empêcher le plugin d'accès direct | Étape 2

Étape 02

Configurer l'application OAuth

Saisissez le périmètre et les points de terminaison pour configurer votre application OAuth.

Contrôle d'accès aux médias | Étape 3

Étape 03

Copier l'URL de rappel/de redirection

Enfin, copiez l'URL de rappel/redirection et fournissez-la à votre application.

Explorez les fonctionnalités d'authentification unique OAuth de Drupal

Téléchargez le module et configurez rapidement votre site Drupal en tant que client OAuth pour une intégration SSO transparente.

Industries

Solution unifiée de gestion et de sécurité des terminaux, prête à l'emploi pour répondre à tous les besoins de sécurité spécifiques.

Secteur public

Gouvernement

Activez l'accès sécurisé aux services aux citoyens et aux portails internes grâce au module client OAuth de Drupal. Mettez en œuvre l'authentification unique (SSO) OAuth de Drupal avec les fournisseurs OAuth gouvernementaux tout en garantissant une authentification OAuth Drupal conforme et sécurisée grâce à la prise en charge d'OIDC par Drupal.

Industrie de l'éducation

Éducation

Simplifiez l'accès aux plateformes d'apprentissage grâce à l'authentification unique OAuth de Drupal. Permettez aux étudiants et aux enseignants de se connecter à l'aide de leurs identifiants institutionnels via le client OAuth de Drupal, garantissant ainsi une authentification OAuth Drupal fluide et sécurisée.

L'industrie de la santé

Santé

Protégez les données sensibles des patients et les systèmes médicaux grâce au module client OAuth de Drupal. Activez la connexion sécurisée avec des fournisseurs de confiance, le contrôle d'accès basé sur les rôles et une authentification OAuth fiable avec prise en charge d'OIDC.

Cas d'utilisation populaire

Voici quelques cas d'utilisation concrets du module client OAuth de Drupal qui permettent de mettre en œuvre une authentification unique (SSO) sécurisée OAuth/OIDC pour Drupal afin de permettre une authentification transparente entre les applications Drupal.

Authentification par attributs dans Drupal via OAuth

Ce cas d'utilisation illustre comment le module client OAuth de Drupal permet une authentification par attributs à partir des données d'un fournisseur OAuth. Lors de l'authentification unique (SSO) OAuth de Drupal, l'authentification et l'identification de l'utilisateur sont gérées par le biais d'attributs, garantissant ainsi une authentification OAuth Drupal sécurisée et transparente, compatible avec Drupal OIDC.

En savoir plus →

Cas d'utilisation de connexion basée sur les attributs pour l'authentification unique Drupal
Cas d'utilisation Drupal-SSO-Déconnexion unique

Déconnexion unique (SLO) dans le client OAuth Drupal

Le module client OAuth de Drupal permet une déconnexion unique sécurisée en mettant fin simultanément aux sessions utilisateur dans Drupal et auprès du fournisseur OAuth. Lors de l'authentification unique (SSO) OAuth de Drupal, cela garantit la fermeture complète de la session, renforce la sécurité et empêche les accès non autorisés aux applications connectées grâce à une authentification OAuth fiable et à la prise en charge d'OIDC par Drupal.

En savoir plus →

Révocation du jeton après déconnexion dans le client OAuth

Le module client OAuth de Drupal révoque les jetons d'actualisation lors de la déconnexion afin de garantir la fermeture complète de la session. Lors de l'authentification unique (SSO) OAuth de Drupal, cela empêche tout accès ultérieur en invalidant les jetons au niveau du fournisseur, renforçant ainsi l'authentification OAuth de Drupal grâce à la prise en charge d'OIDC.

En savoir plus →

Révocation du jeton client OAuth Drupal après déconnexion
Gestion des sessions Drupal avec jeton

Gestion des sessions avec synchronisation de l'expiration des jetons

Le module client OAuth de Drupal synchronise les sessions Drupal avec l'expiration des jetons OAuth afin d'éviter les accès inactifs. Lors de l'authentification unique (SSO) OAuth de Drupal, il valide le statut du jeton et déconnecte ou actualise les sessions selon les besoins, garantissant ainsi une authentification OAuth sécurisée avec la prise en charge d'OIDC.

En savoir plus →

Questions fréquemment posées

FAQ | FAQ du moduleDemandes de renseignements sur les modules

Est-ce que miniOrange stocke des données utilisateur ?

miniOrange ne transfère aucune donnée hors de vos systèmes et ne stocke aucune information personnelle identifiable (IPI). Tous les modules sont entièrement installés sur votre serveur. Toutes les données restent sur votre serveur. Seul le module d'authentification à deux facteurs (2FA) pour Drupal nécessite le stockage de l'adresse e-mail de l'utilisateur. Pour l'authentification basée sur les risques, des informations telles que le type d'appareil, la localisation, l'adresse IP et l'heure sont nécessaires pour identifier l'utilisateur et autoriser l'accès en fonction du niveau de risque.

Miniorange fournit-il une licence de développeur pour le module payant ?

Nous ne fournissons pas de licence développeur pour notre module payant et le code source est protégé. Toute modification du code est strictement interdite sans l'autorisation écrite de miniOrange. Le module inclut des points d'extension permettant aux développeurs d'en étendre les fonctionnalités.

Est-ce que miniOrange offre une assistance technique ?

Oui, nous offrons une assistance 24 h/24 et 7 j/7 pour tous les problèmes que vous pourriez rencontrer lors de l'utilisation du module, y compris l'assistance technique de nos développeurs. Vous bénéficiez d'une assistance prioritaire selon le forfait d'assistance que vous avez choisi. Vous pouvez consulter les différents forfaits d'assistance ici.

Comment activer le module Premium sur mon site Drupal ?

  1. Une fois le paiement effectué, accédez à la Tableau de bord miniOrange pour télécharger votre module premium ou suivez les instructions Étapes d'installation de Composer.
  2. Pour activer le module payant, rendez-vous sur le Inscription/Connexion Ouvrez l'onglet et connectez-vous avec votre compte miniOrange pour lequel vous avez acheté une licence.
  3. Une fois connecté(e), il vous sera demandé de saisir votre clé de licence. Accédez à Tableau de bord miniOrange → Licence → Afficher la clé de licence pour obtenir votre clé de licence.

Comment puis-je libérer ma clé de licence ?

Vous pouvez supprimer la clé de licence du module en cliquant sur le bouton Supprimer le compte de l'onglet Inscription/Connexion du module.

Vous souhaitez planifier une démo ?

forme mo

 Merci pour votre réponse. Nous vous répondrons dans les plus brefs délais.

Quelque chose s'est mal passé. Veuillez soumettre à nouveau votre requête

Bonjour!

Besoin d'aide? Nous sommes ici !

soutenez