Résultats de recherche :

×

SAML Single Sign On (SSO) dans Drupal en utilisant CA Identity comme IDP


La configuration de Drupal SAML CA Identity SSO (Single Sign-on) permettra à votre utilisateur de se connecter à votre site Drupal à l'aide de ses informations d'identification CA Identity. Le module Drupal SAML donne la possibilité d'activer l'authentification unique SAML pour Drupal. Ce module est compatible avec tous les fournisseurs d'identité SAML ( IDP ). Nous fournissons Authentification unique Drupal SAML - Fournisseur de services module compatible avec Drupal 7, Drupal 8 et Drupal 9. Nous passerons ici par un guide pour configurer SAML SSO entre Drupal et CA Identity Idp. À la fin de ce guide, les utilisateurs de votre fournisseur d'identité devraient pouvoir se connecter au site Drupal.

Si vous avez des questions ou si vous avez besoin d'aide pour configurer le module, vous pouvez nous contacter à drupalsupport@xecurify.com. Si vous le souhaitez, nous pouvons également planifier une réunion en ligne pour vous aider à configurer le Authentification unique Drupal SAML - Connexion SSO du fournisseur de services module.

Procédure d'installation


  • Téléchargez le module :
    Le compositeur nécessite 'drupal/miniorange_saml'
  • Accédez à étendre menu sur votre console d'administration Drupal et recherchez Fournisseur de services SAML miniOrange en utilisant le champ de recherche.
  • Activez le module en cochant la case et cliquez sur installer .
  • Configurez le module à
    {BaseURL}/admin/config/people/miniorange_saml/idp_setup
  • Installez le module :
    drush et drupal/miniorange_saml
  • Vider le cache:
     drush cr
  • Configurez le module à
    {BaseURL}/admin/config/people/miniorange_saml/idp_setup
  • Accédez à étendre menu sur votre console d'administration Drupal et cliquez sur Installer un nouveau module de .
  • Installez l' Drupal SAML SP 2.0 Authentification unique (SSO) - Fournisseur de services SAML module soit en téléchargeant le zip, soit depuis l'URL du paquet (tar/zip).
  • Cliquez sur Activer les modules nouvellement ajoutés.
  • Activez ce module en cochant la case et en cliquant sur installer .
  • Configurez le module à
    {BaseURL}/admin/config/people/miniorange_saml/idp_setup

Étapes pour configurer la connexion Drupal SAML Single Sign-On (SSO) à CA Identity

2. Configuration de Drupal en tant que fournisseur de services

    Dans le module miniOrange SAML, accédez à l'onglet Configuration du fournisseur de services du module. Il existe deux manières de configurer le module :

    A. En téléchargeant les métadonnées IDP :

    • Cliquez sur Télécharger les métadonnées IDP .
    • Entrer le Fournisseur d'identité Nom
    • Tu peux soit télécharger un fichier de métadonnées et cliquez sur Téléchargement bouton ou utilisez un URL des métadonnées et cliquez sur Récupérer les métadonnées.
    • Drupal SAML télécharger des métadonnées

    B. Configuration manuelle :

    • Fournissez les paramètres requis (c'est-à-dire nom du fournisseur d'identité, ID d'entité IdP ou émetteur, URL de connexion SAML, certificat X.509) tels que fournis par votre Fournisseur d'identité et cliquez sur le Épargnez .
    • Configuration du fournisseur de services Drupal SAML IDP

3. Configuration de CA Identity en tant que fournisseur d'identité

Suivez les étapes ci-dessous pour configurer CA Identity en tant qu'IdP

img Configurer l'identité CA en tant qu'IdP
  • Dans le module miniOrange SAML SP SSO, accédez à f Métadonnées du fournisseur de services languette. Ici, vous pouvez trouver les métadonnées SP telles que l'ID d'entité SP et l'ACS. (AssertionConsumerService) URL requises pour configurer le fournisseur d'identité.
  • Drupal saml télécharger des métadonnées

    Remarque: Pour l'authentification unique, assurez-vous d'installer et de configurer CA SSO (anciennement connu sous le nom de SiteMinder) avec CA Identity Manager.

  • Connectez-vous à votre Portail CA SSO en tant qu'administrateur CA Single Sign-On.
  • Cliquez sur Fédération languette.
  • Maintenant, allez à Fédération de partenariatEntités.
  • Classe d'entités d'identité Drupal CA =


    img Créer un fournisseur d'identité local

    • Cliquez sur Créer une entité.
    • Identité de l'autorité de certification sso-1

    • Créer un entité locale, configurez les éléments suivants :

      Emplacement de l'entité Lieu
      Type d'entité Fournisseur d'identité SAML2
      ID d'entité Saisissez un identifiant pour votre fournisseur d'identité local pour identification.
      Nom de l'entité Créez un nom pour votre fournisseur d'identité local.
      URL de base Entrez le nom de domaine complet du service hôte CA SSO Federation Web Services.
      Demandes d'authentification signées requises Non
      Format d'ID de nom pris en charge urn:oasis:noms:tc:SAML:1.1:nameid-format:emailAddress
      urn:oasis:noms:tc:SAML:1.1:nameid-format:non spécifié
      Identité de l'autorité de certification sso-2

    img Créer un fournisseur de services à distance

    • Télécharger Fichier XML de métadonnées du Métadonnées du fournisseur de services Onglet du module miniOrange SAML SSO .
    • Cliquez sur Importer des métadonnées et téléchargez le fichier de métadonnées XML téléchargé.
    • métadonnées d'importation d'identité Drupal saml CA
    • Pour Importer sous, sélectionnez Entité distante.
    • Fournir un prénom pour l’entité fournisseur de services à distance.
    • Drupal saml CA Identity fournisseur de services à distance

    img Créer un partenariat entre SP et IDP

    • Pour créer un partenariat, configurez les éléments suivants :

      Ajouter un nom de partenariat Entrez un nom pour votre partenariat.
      (Facultatif) Description Saisissez une description pertinente pour votre partenariat.
      ID du fournisseur d'identité local Entrez l'ID du fournisseur d'identité local créé lors de l'ajout d'une entité locale.
      ID du SP distant Entrez l'ID du fournisseur de services distant créé lors de l'ajout d'une entité distante.
      URL de base Ce champ sera pré-rempli.
      Temps d'inclinaison Entrez tout temps de décalage requis par votre environnement.
      Annuaires d'utilisateurs et ordre de recherche Sélectionnez les répertoires requis dans l'ordre de recherche requis.
  • Sur le Utilisateurs de la Fédération , ajoutez les utilisateurs que vous souhaitez inclure dans le partenariat.
  • Dans le Configuration des assertions section, configurez comme suit :
    • Format d'identification du nom : Adresse e-mail
    • Type d'identifiant de nom : Attribut utilisateur
    • Valeur: E-mail
    • (Facultatif) Attributs d'assertion : Spécifiez les attributs d'application ou de groupe que vous souhaitez mapper aux utilisateurs
  • Attribut d'assertion d'identité Drupal saml CA
  • Dans le SSO et SLO section, effectuez les étapes suivantes :
    • Liaison SSO : HTTP POST
    • Transactions autorisées : IDP et SP lancés
  • Drupal saml ca-identité sso
  • Dans le Signature et cryptage section, sélectionnez Signature du message as Signez les deux.

  • img Activer le partenariat

    • Dans le Liste des partenariats de la Fédération, élargir la Action liste déroulante de votre partenariat et cliquez sur Activer.
    • Pour obtenir les métadonnées IDP, cliquez sur le bouton Action bouton et cliquez Exporter les métadonnées. Ces données seront utilisées pour configurer le module.

Assistance active 24h/7 et XNUMXj/XNUMX :

Si vous rencontrez des problèmes ou si vous avez des questions, n'hésitez pas à nous contacter à drupalsupport@xecurify.com. Si vous souhaitez que des fonctionnalités supplémentaires soient incluses dans le module, veuillez nous contacter et nous pourrons les personnaliser sur mesure pour vous. De plus, si vous le souhaitez, nous pouvons également planifier une réunion en ligne pour vous aider à configurer les modules Drupal SAML SP.


Ressources additionnelles


Notre autre module

Bonjour!

Besoin d'aide? Nous sommes ici !

Support
Contacter l'assistance miniOrange
succès

Merci pour votre demande.

Si vous n'avez pas de nouvelles de nous dans les 24 heures, n'hésitez pas à envoyer un e-mail de suivi à info@xecurify.com