Résultats de recherche :

×

Authentification unique SAML dans AWS Cognito à l'aide du plug-in Joomla IDP | AWS CognitoSSO


AWS Cognito (Amazon Web Services)

Connectez-vous à l'aide des utilisateurs Joomla (Joomla en tant que SAML IDP) Le plugin vous donne la possibilité d'utiliser vos informations d'identification Joomla pour vous connecter à AWS Cognito (Amazon Web Services). Ici, nous allons parcourir un guide étape par étape pour configurer le SSO entre AWS Cognito en tant que fournisseur de services et Joomla en tant que fournisseur d'identité.

Pré-requis : Téléchargement Et Installation



Étapes d'intégration de Joomla Single Sign-On (SSO) avec AWS Cognito en tant que fournisseur de services

1. Téléchargez le fichier XML de métadonnées depuis l'IdP

  • Cliquez sur Fournisseur d'identité languette. Cliquer sur Télécharger les métadonnées XML bouton. Conservez ce fichier XML pour configurer votre SP.
  • Connectez-vous à l'aide de Joomla à AWS en tant que SP | AWS Single Sign-On SSO avec Joomla, télécharger les métadonnées

2. Configurez AWS Cognito en tant que fournisseur de services

  • Tout d'abord, allez à Console AWS Cognito et inscrivez-vous/connectez-vous à votre compte pour configurer AWS Cognito.
  • Cliquez sur Services > Sécurité, identité et conformité > Cognito.
  • Connectez-vous à l'aide de Joomla à AWS en tant que SP | AWS Single Sign-On SSO avec Joomla, console Cognito
  • Cliquez Gérer les pools d'utilisateurs, puis Créez un pool d'utilisateurs.
  • Connectez-vous à l'aide de Joomla à AWS en tant que SP | AWS Single Sign-On SSO avec Joomla, gérer les groupes d'utilisateurs Connectez-vous à l'aide de Joomla à AWS en tant que SP | AWS Single Sign-On SSO avec Joomla, gérer les groupes d'utilisateurs
  • Entrez un nom pour le nom du pool. Cliquez sur Vérifier les valeurs par défaut, puis Créer un pool .
  • Connectez-vous à l'aide de Joomla à AWS en tant que SP | AWS Single Sign-On SSO avec Joomla, gérer les groupes d'utilisateurs
  • Après avoir créé un pool, conservez le ID de groupe pratique ou vous pouvez le noter afin que cela vous aide à configurer votre IdP.
  • Connectez-vous à l'aide de Joomla à AWS en tant que SP | AWS Single Sign-On SSO avec Joomla, gérer les groupes d'utilisateurs
  • Dans le volet de gauche, cliquez sur Services sous Intégration d'applications. Saisissez un préfixe de domaine disponible, puis enregistrez-le. Conservez ce domaine dont il aura besoin dans URL ACS pour configurer votre IDP.
  • Connectez-vous à l'aide de Joomla à AWS en tant que SP | AWS Single Sign-On SSO avec Joomla, gérer les groupes d'utilisateurs
  • Dans le volet de gauche, cliquez sur Fournisseur d'identité sous Fédération. Puis sélectionnez SAML
  • Connectez-vous à l'aide de Joomla à AWS en tant que SP | AWS Single Sign-On SSO avec Joomla, gérer les groupes d'utilisateurs
  • Téléchargez le téléchargé dans Step-1 Fichier de métadonnées Joomla IDP, nommez-le, puis cliquez sur Créer un fournisseur.
  • Connectez-vous à l'aide de Joomla à AWS en tant que SP | AWS Single Sign-On SSO avec Joomla, gérer les groupes d'utilisateurs
  • Sous Fédération, sélectionnez Mappage d'attributs .
  • Ajoute ça
     http://schemas.xmlsoap.org/ws/2005/05/identity/claims/emailaddress 
    attribut dans Attribut SAML champ de texte et sélectionnez Attribut du groupe d'utilisateurs as Email.
  • Connectez-vous à l'aide de Joomla à AWS en tant que SP | AWS Single Sign-On SSO avec Joomla, gérer les groupes d'utilisateurs
  • Cliquez Enregistrer les modifications.

3. Configuration de Joomla en tant que fournisseur d'identité (IDP)

  • Dans le plug-in miniOrange Joomla SAML IDP, accédez à Prestataire de services languette.
  • Dans le ID d'entité SP champ, entrez urn:amazon:cognito:sp:(YourUserPoolId) , (supprimez la balise d'ancrage (< >) et ajoutez l'identifiant de votre pool d'utilisateurs que vous avez déjà copié ci-dessus lors de la création du pool.
  • remplacer "votreID de pool d'utilisateurs" avec votre ID de groupe d'utilisateurs Amazon Cognito.
  • Pour trouver l'ID du groupe d'utilisateurs :
    • Connectez-vous à AWS Management Console en tant qu'administrateur.
    • Cliquez sur Services > Sécurité, identité et conformité, puis sélectionnez Cognito.
    • Sélectionnez Gérer les pools d'utilisateurs, puis le pool d'utilisateurs que vous souhaitez utiliser dans la configuration.
    • Trouvez Identifiant du pool en haut de la liste.
  • Dans le URL ACS champ, saisissez :
    https://YourSubdomain.amazoncognito.com/saml2/idpresponse
    Et enregistrez-le.
  • Veuillez remplacer votre sous-domaine par lequel vous avez créé à l'étape ci-dessus.
  • Connectez-vous à l'aide de Joomla à AWS en tant que SP | AWS Single Sign-On SSO avec Joomla, configuration de Joomla SP
  • Vous pouvez également trouver votre sous-domaine en suivant les étapes ci-dessous :
    Pour trouver votre sous-domaine :
    Cliquez sur Nom de domaine sous Intégration de l'application
    Copiez l'intégralité de l'URL et remplacez-la par YourSubdomain dans l'URL ACS (veuillez supprimer tous les espaces ici).
  • Connectez-vous à l'aide de Joomla à AWS en tant que SP | AWS Single Sign-On SSO avec Joomla, configuration de Joomla SP
  • Cochez la case Assertion Sign pour signer l'assertion et cliquez sur le bouton Épargnez .
  • Pour mapper les attributs, cliquez sur le Cartographie languette. Sélectionnez votre fournisseur de services dans la liste déroulante.
    Ajoute ça
    http://schemas.xmlsoap.org/ws/2005/05/identity/claims/emailaddress
    Valeur en Nom d'attribut champ de texte et sélection Adresse e-mail formulaire Valeur d'attribut dérouler. Clique sur le Enregistrer le mappage .
  • Connectez-vous à l'aide de Joomla à AWS en tant que SP | AWS Single Sign-On SSO avec Joomla, configuration de Joomla SP

4. Configurer le client d'application dans AWS Cognito

  • Maintenant, cliquez sur le Clients d'application sous Paramètres généraux. Cliquez sur Ajouter un client d'application.
  • Connectez-vous à l'aide de Joomla à AWS en tant que SP | AWS Single Sign-On SSO avec Joomla, configuration de Joomla SP
  • Entrer Nom du client de l'application. Par ex. JoomlaIdP. Désactivez le Générer le secret client case à cocher et cliquez sur le Créer un client d'application bouton en bas.
  • Connectez-vous à l'aide de Joomla à AWS en tant que SP | AWS Single Sign-On SSO avec Joomla, configuration de Joomla SP
  • Maintenant, cliquez sur le Paramètres du client d'application sous Intégration d'applications dans le volet de gauche.
  • Activer Sélectionner tout case à cocher, entrez URL(s) de rappel ainsi que URL(s) de déconnexion.
    Sélectionnez Subvention implicite sous Flux OAuth autorisés.
    Activer maintenant email ainsi que ouvert case à cocher sous Étendues OAuth autorisées et cliquez sur Enregistrer les modifications bouton dans le coin en bas à droite.
  • Connectez-vous à l'aide de Joomla à AWS en tant que SP | AWS Single Sign-On SSO avec Joomla, configuration de Joomla SP
  • Maintenant, cliquez sur Lancer l'interface utilisateur hébergée en bas pour effectuer le SSO.
  • Connectez-vous à l'aide de Joomla à AWS en tant que SP | AWS Single Sign-On SSO avec Joomla, configuration de Joomla SP
  • Vous pouvez également utiliser l'URL SSO suivante pour effectuer le SSO.
    https://(domain_prefix).auth.(region).amazoncognito.com/login?
    réponse_type=token&client_id=(identifiant client de l'application)&redirect_uri=(votre URI de redirection)
  • Vous avez maintenant configuré avec succès miniOrange Joomla SAML IDP avec AWS Cognito en tant que SP.

Ressources additionnelles.

Essai gratuit:

Si vous souhaitez tester le plugin pour vous assurer que votre cas d'utilisation professionnelle est satisfait, nous proposons un essai de 7 jours. Veuillez nous envoyer un e-mail à joomlasupport@xecurify.com demander un procès. Vous pouvez créer un compte chez nous en utilisant ce lien.

Assistance active 24h/7 et XNUMXj/XNUMX

Si vous rencontrez des problèmes ou si vous avez des questions, n'hésitez pas à nous contacter à joomlasupport@xecurify.com . Si vous souhaitez que des fonctionnalités supplémentaires soient incluses dans le plugin, veuillez nous contacter et nous pourrons les personnaliser sur mesure pour vous. De plus, si vous le souhaitez, nous pouvons également planifier une réunion en ligne pour vous aider à configurer le plugin Joomla SAML IDP Single Sign-On.

Bonjour!

Besoin d'aide? Nous sommes ici !

Support
Contacter l'assistance miniOrange
succès

Merci pour votre demande.

Si vous n'avez pas de nouvelles de nous dans les 24 heures, n'hésitez pas à envoyer un e-mail de suivi à info@xecurify.com