Configurer IdentityServer4 Single Sign-On (SSO) avec le plug-in client Joomla OAuth
Marché
L'authentification unique (SSO) avec IdentityServer4 dans Joomla utilise l'autorisation OAuth pour fournir aux utilisateurs un accès sécurisé au site Joomla. Avec notre plugin Joomla OAuth Single Sign-On (SSO), IdentityServer4 agit en tant que fournisseur OAuth, garantissant une connexion sécurisée pour les sites Web Joomla.
L'intégration de Joomla et IdentityServer4 simplifie et sécurise le processus de connexion à l'aide du protocole OAuth. Cette solution permet aux utilisateurs d'accéder à leurs sites Joomla avec Single Sign-On (SSO) à l'aide de leurs identifiants IdentityServer4, éliminant ainsi complètement le besoin de stocker, de mémoriser et de réinitialiser plusieurs mots de passe.
En plus d'offrir l'authentification unique OAuth (SSO) à l'aide des informations d'identification IdentityServer4, le plugin fournit également des fonctionnalités SSO avancées telles que le mappage d'attributs de profil utilisateur, le mappage de rôles et la connexion multi-locataire Azure et l'accès au site en fonction des domaines de messagerie de l'organisation. Pour plus d'informations sur la gamme de fonctionnalités que nous proposons dans le plugin Joomla OAuth & OpenID Connect Client, veuillez visiter notre page iciVous pouvez suivre les étapes ci-dessous pour configurer IdentityServer4 OAuth SSO avec Joomla.
Étapes de configuration
Dans cette configuration, Serveur d'identité4 fonctionne comme le serveur OAuth, tandis que Joomla permet aux utilisateurs de se connecter avec leurs informations d'identification IdentityServer4 en utilisant le Plugin client Joomla OAuth.
Étape 1 : Installer le plug-in client Joomla OAuth
- Connectez-vous à votre site Joomla Administratrice console.
- Dans le menu bascule de gauche, cliquez sur Système, puis sous la section Installer, cliquez sur Extensions.
- Maintenant, cliquez sur Ou Rechercher un fichier pour localiser et installer le fichier du plugin téléchargé précédemment.
- L'installation du plugin est réussie. Cliquez maintenant sur Commencer ici!
- Sous Configurer OAuth -> Applications préconfigurées onglet, sélectionnez votre Fournisseur OAuthVous pouvez également configurer votre propre fournisseur personnalisé en accédant à la section correspondante. Application personnalisée languette.
- Après avoir sélectionné votre fournisseur OAuth, copiez le URL de rappel/redirection que nous utiliserons pour configurer le serveur OAuth, puis cliquez sur le Enregistrer et suivant .
Étape 2 : Configurer IdentityServer4 comme serveur OAuth
- Configurez IdentityServer4 à l'aide des directives fournies ici.
- Dès Ici Configurez l'onglet OAuth dans le plugin Oauth Client, collectez l'URL de redirection/de rappel et saisissez-la dans votre IdentityServer4.
- Copiez votre ID client et votre secret client et enregistrez-les dans la configuration du plugin client miniOrange OAuth.
- Vous avez terminé avec succès vos configurations côté serveur OAuth IdentityServer4.
- Dans Plugin, ajoutez un serveur d'identité.
- Entrez le nom de votre application et utilisez les informations suivantes pour remplir les détails.
- Allez dans Configurer OAuth onglet et configurer Nom de l'application, ID client, secret client de fourni Points de terminaison.
- ouvert est déjà rempli mais si cela ne fonctionne pas alors configurez portée as Utilisateur.Lire et pour récupérer les informations sur le groupe, utilisez la portée : Répertoire.read.all.
Étape 3 : Configurer l’ID client et le secret
- Retournez à votre Tableau de bord Joomla. Ensuite aller à Composants.
- Rendez-vous dans la section Étape 2 [ID client et secret] du plugin Joomla OAuth Client, collez ici le identité du client, Secret client et Locataire. Clique sur le Enregistrer la configuration .
- Veuillez vous référer au tableau ci-dessous pour configurer le portée et points de terminaison pour IdentityServer4 dans le plugin.
| Domaine | profil de courrier électronique sur une liste complète |
| Autoriser le point de terminaison : | https://<your-domain>/connect/authorize |
| Point de terminaison du jeton d’accès : | https://<your-domain>/connect/token |
| Obtenir le point de terminaison des informations utilisateur : | https://<your-domain>/connect/userinfo |
| URL de redirection personnalisée après la déconnexion[facultatif] : | https://<your-domain>/connect/endsession?id_token_hint=##id_token## |
| Définir les informations d'identification du client : | Dans les deux (dans l'en-tête et dans le corps) |
Étape 4 : Configurer le mappage d’attributs
- Le mappage des attributs utilisateur est obligatoire pour permettre aux utilisateurs de se connecter avec succès à Joomla. Nous allons configurer les attributs du profil utilisateur pour Joomla en utilisant les paramètres ci-dessous.
- Allez dans Étape 3 dans le Configurer OAuth onglet et cliquez sur Configuration des tests .
- Vous pourrez voir les attributs dans la sortie de configuration de test comme suit.
- Sélectionnez maintenant le nom de l'attribut pour E-mail et nom d'utilisateur dans le menu déroulant. Cliquez ensuite sur Terminer la configuration .
Étape 5 : Configurer l'URL de connexion/SSO
- Maintenant, allez à Étape 4, ici copiez le URL de connexion/SSO et ajoutez-le à votre site.
- Déconnectez-vous maintenant et accédez aux pages de votre site Joomla où vous avez ajouté ce lien. Vous verrez un lien de connexion à l'endroit où vous avez placé ce bouton. Cliquez sur ce bouton pour effectuer le SSO.
