Résultats de recherche :

×

S'inscrire Contactez-Nous

Authentification unique SAML de Drupal utilisant CA Identity comme fournisseur d'identité

L'intégration Drupal SAML utilisant le Module miniOrange SAML SP établit une connexion unique transparente entre CA Identity et le site Drupal. Les utilisateurs pourront se connecter au site Drupal à l'aide de leurs identifiants CA Identity. Ce document vous guidera à travers les étapes de configuration de l'authentification unique - SSO entre Drupal en tant que fournisseur de services (SP) et CA Identity en tant que fournisseur d'identité (IdP). Le module est compatible avec Drupal 7, Drupal 8, Drupal 9, Drupal 10 et Drupal 11.

  • Téléchargez le module :
    Le compositeur nécessite 'drupal/miniorange_saml'
  • Accédez à étendre menu sur votre console d'administration Drupal et recherchez Fournisseur de services SAML miniOrange en utilisant le champ de recherche.
  • Activez le module en cochant la case et cliquez sur installer .
  • Configurez le module à
    {BaseURL}/admin/config/people/miniorange_saml/idp_setup
  • Installez le module :
    drush et drupal/miniorange_saml
  • Vider le cache:
     drush cr
  • Configurez le module à
    {BaseURL}/admin/config/people/miniorange_saml/idp_setup
  • Accédez à étendre menu sur votre console d'administration Drupal et cliquez sur Installer un nouveau module de .
  • Installez l' Drupal SAML SP 2.0 Authentification unique (SSO) - Fournisseur de services SAML module soit en téléchargeant le zip soit à partir de l'URL du paquet (tar/zip).
  • Cliquez sur Activer les modules nouvellement ajoutés.
  • Activez ce module en cochant la case et en cliquant sur installer .
  • Configurez le module à
    {BaseURL}/admin/config/people/miniorange_saml/idp_setup
  • Allez dans ConfigurationPersonnesConfiguration de connexion SAML dans le Administration menu. (/admin/config/people/miniorange_saml/idp_setup)
Configuration-Drupal-Select-miniOrange-SAML-Login-Configuration

  • En vertu des Normes sur l’information et les communications, les organismes doivent rendre leurs sites et applications Web accessibles. Ils y parviennent en conformant leurs sites Web au niveau AA des Web Content Accessibility Guidelines (WCAG). Métadonnées du fournisseur de services onglet, cliquez sur le Télécharger les métadonnées XML bouton et téléchargez le fichier de métadonnées. Ces métadonnées SP sont requises pour configurer CA Identity en tant que fournisseur d'identité (IdP).
Authentification unique SAML Drupal - Télécharger les métadonnées XML pour configurer l'identité de l'autorité de certification en tant qu'IdP

Notez et contactez-nous - SSO entre deux sites WordPress

À noter:Pour l'authentification unique, assurez-vous d'installer et de configurer CA SSO (anciennement connu sous le nom de SiteMinder) avec CA Identity Manager.


  • Connectez-vous à votre Portail CA SSO en tant qu'administrateur CA Single Sign-On.
  • Cliquez sur Fédération languette.
  • Maintenant, allez à Fédération Partenariale → Entités.
Entités d'identité CA Drupal

  • Cliquez sur Créer une entité.
Entités d'identité CA Drupal

  • Créer un entité locale, configurez les éléments suivants :
    Emplacement de l'entité Fournisseurs
    Type d'entité Fournisseur d'identité SAML2
    ID d'entité Saisissez un identifiant pour votre fournisseur d'identité local pour identification.
    Nom de l'entité Créez un nom pour votre fournisseur d'identité local.
    URL de base Entrez le nom de domaine complet du service hôte CA SSO Federation Web Services.
    Demandes d'authentification signées requises Non
    Format d'ID de nom pris en charge urn:oasis:noms:tc:SAML:1.1:nameid-format:emailAddress
    urn:oasis:noms:tc:SAML:1.1:nameid-format:non spécifié
Drupal Créer des entités - Saisir les informations requises

  • Cliquez sur Importer des métadonnées et téléchargez le fichier de métadonnées XML téléchargé à partir de Drupal.
Drupal CA Identity SSO - Importer des métadonnées

  • Pour Importer sous, sélectionnez Entité distante.
  • Proposer une Le nom pour l’entité fournisseur de services à distance.
Métadonnées simples-SAML-sp

  • Pour créer un partenariat entre SP et IDP, suivez les détails ci-dessous :
    Ajouter un nom de partenariat Entrez un nom pour votre partenariat.
    (Facultatif) Description Saisissez une description pertinente pour votre partenariat.
    ID du fournisseur d'identité local Entrez l'ID du fournisseur d'identité local créé lors de l'ajout d'une entité locale.
    ID du SP distant Entrez l'ID du fournisseur de services distant créé lors de l'ajout d'une entité distante.
    URL de base Ce champ sera pré-rempli.
    Temps d'inclinaison Entrez tout temps de décalage requis par votre environnement.
    Annuaires d'utilisateurs et ordre de recherche Sélectionnez les répertoires requis dans l'ordre de recherche requis.
  • Sur le Utilisateurs de la Fédération , ajoutez les utilisateurs que vous souhaitez inclure dans le partenariat.
  • Dans l' Configuration des assertions section, configurez comme suit :
    • Format d'identification du nom : Courriel
    • Type d'identifiant de nom : Attribut utilisateur
    • Valeur Relative (RV): E-mail
    • (Facultatif) Attributs d'assertion : Spécifiez les attributs d'application ou de groupe que vous souhaitez mapper aux utilisateurs
Drupal saml ca-identité sso

  • Dans l' SSO et SLO section, effectuez les étapes suivantes :
    • Liaison SSO : HTTP POST
    • Transactions autorisées : IDP et SP lancés
Drupal saml ca-identité sso

  • Dans l' Signature et cryptage section, sélectionnez Signature du message as Signez les deux.
  • Dans l' Liste des partenariats de la Fédération, élargir la Action liste déroulante de votre partenariat et cliquez sur Activer.
  • Pour obtenir les métadonnées IDP, cliquez sur le bouton Action bouton et cliquez Exporter les métadonnéesCes données serviront à configurer le module.
  • Accédez à votre site Drupal. Accédez au Configuration du fournisseur de services onglet du module et cliquez sur le bouton Télécharger les métadonnées IDP.
  • Téléchargez le fichier de métadonnées précédemment téléchargé à partir de Identité de l'autorité de certification into the Télécharger le fichier de métadonnées champ de texte et cliquez sur le Publier un fichier .
Drupal-SAML-SP-Upload-Metadata-File

Notez et contactez-nous - SSO entre deux sites WordPress

À noter: Pour mettre à jour le nom du fournisseur d'identité, procédez comme suit :

  • Sous Action, Sélectionnez l' Modifier.
  • Entrez l'identité de l'autorité de certification dans le champ Nom du fournisseur d'identité champ de texte.
  • Faites défiler vers le bas et cliquez sur le Enregistrer la configuration .

  • Cliquez sur le lien Test pour tester la connexion entre Drupal et CA Identity.
Fournisseur de services Drupal SAML - Vérifiez la connexion entre Drupal et Simple-SAML

  • Dans la fenêtre contextuelle de configuration de test, connectez-vous à l'aide des identifiants CA Identity (si aucune session n'est active). Une fois l'authentification réussie, la liste des attributs reçus de CA Identity s'affiche. Cliquez sur le bouton correspondant. OK.
Fournisseur de services Drupal SAML - Configuration des tests

Félicitations ! Vous avez configuré avec succès CA Identity en tant que fournisseur d’identité SAML (IdP) et Drupal en tant que fournisseur de services SAML.

  • Ouvrez un nouveau navigateur/fenêtre privée et accédez à la page de connexion du site Drupal.
  • Cliquez sur Connexion à l'aide du fournisseur d'identité (CA Identity) lien.
  • Vous serez redirigé vers la page de connexion de CA Identity. Saisissez les informations d'identification de CA Identity. Une fois l'authentification réussie, l'utilisateur sera redirigé vers le site Drupal.

 Merci pour votre réponse. Nous reviendrons vers vous bientôt.

Quelque chose s'est mal passé. Veuillez soumettre à nouveau votre requête

Nous vous contacterons dans les plus brefs délais !



ADFS_sso ×
Bonjour!

Besoin d'aide? Nous sommes ici !

soutenez