Le plugin Laravel OAuth Single Sign-On (SSO) permet d'activer l'authentification unique OAuth pour vos applications Laravel. Grâce à l'authentification unique, un seul mot de passe suffit pour accéder à votre application et à vos services Laravel. Notre plugin est compatible avec tous les fournisseurs d'identité compatibles OAuth. Ce guide vous explique étape par étape comment configurer l'authentification unique (SSO) entre Laravel et Azure AD, ce dernier étant utilisé comme fournisseur OAuth. Pour en savoir plus sur les autres fonctionnalités de notre plugin d'authentification unique client OAuth pour Laravel, cliquez ici.
Installation du client Laravel Oauth
- Ouvrez une fenêtre d'invite de commande et remplacez le répertoire de travail par votre Répertoire principal de l'application Laravel.
- Entrez la commande ci-dessous.
composer require miniorange/oauth-laravel-free
- Après l'installation réussie du package, accédez à votre application Laravel dans le navigateur et entrez
{laravel-application-domain}/mo_oauth_admin
- Le package commencera à configurer votre base de données pour vous, puis vous redirigera vers la page d'inscription de l'administrateur.
- Inscrivez-vous ou connectez-vous avec votre compte miniOrange pour configurer le plugin.
- Après vous être connecté, vous verrez le Paramètres du fournisseur OAuth option, où vous obtiendrez l’URL de redirection/rappel. Gardez-le à portée de main car il sera nécessaire plus tard pour configurer le plugin Azure AD Single Sign-On SSO.
Étapes pour configurer la connexion Azure AD Single Sign-On (SSO) à Laravel
1. Configurez Azure AD en tant que fournisseur OAuth
- Connectez-vous à Portail Azure.
- Sélectionner Azure Active Directory.
- Dans le volet de navigation de gauche, cliquez sur l'icône Inscriptions d'applications service, puis cliquez sur Nouvelle inscription.
- Lorsque la page Créer apparaît, entrez les informations d'enregistrement de votre application. (Reportez-vous au tableau ci-dessous)
| Nom: |
Nom de votre candidature. |
| Type de candidature : |
- Sélectionner "Application Web/API" pour applications clientes et applications de ressources/API qui sont installés sur un serveur sécurisé. Ce paramètre est utilisé pour la confidentialité OAuth clients web et public clients basés sur un agent utilisateur. La même application peut également exposer à la fois un client et une ressource/API.
|
|
URI de redirection : |
- Pour les applications "Application Web/API", indiquez l'URL de base de votre application. par exemple, https:// Il peut s'agir de l'URL d'une application Web exécutée sur votre ordinateur local. Les utilisateurs utiliseraient cette URL pour se connecter à une application client Web.
|
2. Configurez le plug-in client Laravel OAuth pour Azure AD
- Rendez-vous dans la section Laravel OAuth SSO plugin et cliquez sur Choisissez Azure comme fournisseur OAuth.
- Entrer le identité du client et Secret client à partir d'Azure AD Application .
- Configuration du Domaine as ouvert et entrez ID du locataire copie de valeur à partir du profil d’application Azure AD.
- Vous pouvez envoyer les informations d'identification du client dans entête et aussi envoyer Etat paramètre en conséquence, entrez également attribut de connexion selon votre condition.
- Cliquez sur enregistrer les paramètres bouton. Après cela, cliquez sur configuration des tests bouton. vous obtiendrez la liste des noms d'attribut et des valeurs d'attribut envoyés par votre fournisseur OAuth
3. Options SSO
- Vous pouvez également utiliser un lien pour vous connecter via votre fournisseur OAuth/OpenID.
- Ce lien est au format :
{laravel-application-domain}/ssologin.php?option=oauthredirect
4. Assistance / Démo
- Assistance et Demande d'essai/démo des onglets sont disponibles pour que les clients puissent les contacter pour des démonstrations et de l'assistance.
Ce guide vous a permis de configurer avec succès l'authentification unique (SSO) Azure AD à l'aide de Laravel comme client OAuth. Cette solution vous permet de déployer rapidement un accès sécurisé à votre site Laravel grâce aux identifiants de connexion Azure AD.
Ressources supplémentaires