Résultats de recherche :

×

Authentification unique SAML (SSO) dans RocketChat (SP) | TYPO3 – Connexion SSO RocketChat

Authentification unique SAML (SSO) dans RocketChat (SP) | TYPO3 – Connexion SSO RocketChat


RocketChat SAML Single Sign-On (SSO) avec TYPO3 comme SAML IdP. Fournisseur d'identité SAML TYPO3 L'extension vous donne la possibilité d'utiliser vos informations d'identification TYPO3 pour vous connecter à RocketChat (SP). Ici, nous allons passer en revue un guide étape par étape pour configurer le SSO entre RocketChat en tant que SP (Prestataire de services) et TYPO3 comme IDP (Fournisseur d'identité).

Pré-requis : téléchargement et installation

1. Installation de l'extension SAML IDP dans TYPO3
  • Téléchargez le fichier zip de l'extension SAML IDP depuis la place de marché TYPO3
  • Accédez à votre backend TYPO3 et cliquez sur la section Extensions sur le côté gauche de votre écran.
  • Téléchargez le fichier zip, comme représenté dans l'image ci-dessous ou vous pouvez décompresser le zip du plugin dans 'Dossier racine Typo3/typo3conf/ext' répertoire.
  • Plugin SSO Typo3 SAML idp
  • Cherchez maintenant le "miniOrange SAML IDP" dans la section Extensions installées et activez l’extension en cliquant sur le bouton Activer.
  • Typo3 SAML SSO créer une interface
  • Après l'installation, cliquez sur l'extension nouvellement installée "Extension miniOrange SAML IDP" pour TYPO3 SSO et connectez-vous avec vos identifiants miniOrange enregistrés.
  • Après avoir entré le nom d'utilisateur et le mot de passe, vous aurez besoin d'une clé de licence pour continuer si vous êtes un client premium. (Vous obtiendrez cette clé de l'équipe miniOrange. Après avoir entré la clé de licence, vous pouvez activer la licence et continuer.)
  • Si vous n'êtes pas un client premium, vous pouvez vous connecter directement en soumettant vos informations d'identification miniOrange.
  • Après une connexion réussie, vous pouvez voir les détails liés à votre compte.
  • Vous êtes maintenant prêt à configurer votre fournisseur de services. Mais il est important d’intégrer d’abord le frontend.
2. Intégrer l'extension à TYPO3
  • Vous devez maintenant concevoir votre frontend en cliquant gauche sur l'onglet Accueil puis en cliquant sur Nouvelle sous-page
  • Typo3 SAML SSO créer une interface
  • Vous devez ajouter une page STANDARD dans la page ACCUEIL.
  • Entrez le nom de la page standard comme : FESAML.
  • Page FESAML Authentification unique Typo3
  • Cliquez sur Page FESAML et cliquez sur Ajouter du contenu. Allez dans les plugins et ajoutez Plugin FESAML.
  • Connexion SAML Typo3 ajouter du contenu
  • Accédez à l'onglet plugin et sélectionnez le plugin FESAML. Ajouter des utilisateurs de sites Web dans Page de stockage des enregistrements et enregistrez les paramètres.
  • Connexion Typo3 ajouter des utilisateurs du site Web
  • Si vous devez apporter des modifications au segment d'URL, qui sera également votre URL SSO initiale, faites un clic droit sur Page FESAML, sélectionnez modifier et cliquez sur "basculer l'URL" bouton pour définir l’URL selon votre chemin.
  • Connexion SAML Typo3, modification de l'URL SSO
  • De plus, vous devez créer au moins un groupe car TYPO3 ne permet pas de créer des utilisateurs à moins qu'il n'y ait au moins un groupe d'utilisateurs.
  • Pour créer un groupe, accédez à l'onglet Liste dans le panneau de gauche, cliquez sur le dossier Utilisateurs du site Web et appuyez sur le bouton "+" en haut de l'écran.
  • créer un groupe d'authentification unique Typo3 OIDC
  • Sélectionnez maintenant Groupe d'utilisateurs du site ? de la liste.
  • Groupe d'utilisateurs du site Web Typo3 SAML SSO
  • Insérez le nom du groupe dans la section du titre du groupe et cliquez sur le bouton Enregistrer en haut. Un groupe d'utilisateurs sera créé.
  • Groupe d'utilisateurs créé Typo3 SAML SSO
  • Vous pouvez également créer un bouton SSO sur la page de connexion. Cliquez sur Accueil, passez à la +Contenu option.
  • Typo3 SAML SSO ajouter du contenu
  • Passez à l'onglet Éléments spéciaux et sélectionnez HTML brut.
  • HTML simple pour créer un bouton SSO miniorange
  • Ici, ce que vous allez faire est d'ajouter un bouton de connexion SSO, l'URL dans la section du bouton sera celle de la page standard FESAML.
  • L'extrait de code pour ce faire est mentionné dans l'image donnée. Entrez le code et appuyez sur le bouton Enregistrer en haut.
  • Bouton SSO sur le frontend Typo3 SAML SSO
  • Vous pouvez maintenant configurer le plugin dans le backend.

Étapes pour configurer la connexion à RocketChat SAML Single Sign-on (SSO) dans TYPO3

1. Configurez TYPO3 comme fournisseur d'identité

  • Dans le Fournisseur d'identité SAML miniOrage poste, allez à Paramètres SP onglet de l'extension.
  • Fournissez les paramètres requis (c'est-à-dire le nom du fournisseur de services, l'ID/l'émetteur de l'entité SP, l'URL ACS, l'état du relais), recherchez votre fournisseur de services RocketChat et cliquez sur Épargnez bouton pour enregistrer votre configuration.
  • RocketChat Single Sign-On - téléchargez le fichier de métadonnées XML et téléchargez-le dans l'onglet de configuration du fournisseur de services de TYPO3

2. Configurez RocketChat en tant que SP

  • Cliquez sur Extension TYPO3 IDP, accédez au Métadonnées IDP languette. Cliquer sur Télécharger les métadonnées XML bouton. Conservez ce fichier XML pour configurer votre SP.
  • AWS Cognito en tant que SP et TYPO3 en tant qu'IDP, télécharger les métadonnées
  • Cliquez sur le coin gauche. Sélectionner Administration.

  • - RocketChat TYPO3 en tant que connexion SSO - vue d'accueil
  • Rechercher SAML sous l'onglet Administration.
  • Saisissez les informations dans les champs correspondants.
  • Fournisseur personnalisé
    Point d'entrée personnalisé Copiez et collez le URL de connexion SAML de Métadonnées IDP languette
    URL de redirection SLO IDP Copiez et collez le URL de déconnexion SAML de Métadonnées IDP languette
    Émetteur personnalisé https://<your-rocketchat-url>/_saml/metadata/<name-of-your-app>
    Contenu du certificat public (a) Ouvrez le Contenu du certificat public déroulante
    (b) Téléchargez le Certificat de Métadonnées IDP.
    Ouvrez-le dans le bloc-notes. Copiez et collez le contenu ici.
    Type de validation de signature Valider l'une ou l'autre des signatures
    Carte des champs de données utilisateur Ouvrez le Carte des champs de données utilisateur dans la liste déroulante et entrez les attributs suivants :
    {"username": "nom d'utilisateur", "email": "email", "name": "cn"}

    Remarque: Fournisseur personnalisé = par exemple, mon application


    RocketChat TYPO3 en tant que connexion SSO - paramètre saml
  • Une fois ceci fait, cliquez sur Activer ainsi que Enregistrer les modifications.

3. Tests SSO

  • Ouvrez un nouveau navigateur ou une fenêtre de navigation privée privée et entrez votre URL RocketChat, qui vous redirigera vers l'écran de connexion TYPO3.
  • Entrez vos identifiants TYPO3 et cliquez sur le bouton de connexion.
  • Si vous êtes redirigé vers votre page de démarrage RocketChat et connecté avec succès, votre configuration est correcte.

Ressources additionnelles


Si vous cherchez quelque chose que vous ne trouvez pas, envoyez-nous un e-mail à info@xecurify.com

Bonjour!

Besoin d'aide? Nous sommes ici !

Support
Contacter l'assistance miniOrange
succès

Merci pour votre demande.

Si vous n'avez pas de nouvelles de nous dans les 24 heures, n'hésitez pas à envoyer un e-mail de suivi à info@xecurify.com