Authentification unique SAML de Drupal utilisant CA Identity comme fournisseur d'identité
Marché
L'intégration Drupal SAML utilisant le Module miniOrange SAML SP établit une connexion unique transparente entre CA Identity et le site Drupal. Les utilisateurs pourront se connecter au site Drupal à l'aide de leurs identifiants CA Identity. Ce document vous guidera à travers les étapes de configuration de l'authentification unique - SSO entre Drupal en tant que fournisseur de services (SP) et CA Identity en tant que fournisseur d'identité (IdP). Le module est compatible avec Drupal 7, Drupal 8, Drupal 9, Drupal 10 et Drupal 11.
Procédure d'installation
- Utiliser le compositeur
- Utiliser Drush
- Installation manuelle
Étapes de configuration
Métadonnées Drupal SAML SP
- Allez dans Configuration → Personnes → Configuration de connexion SAML dans le Administration menu. (/admin/config/people/miniorange_saml/idp_setup)
- En vertu des Normes sur l’information et les communications, les organismes doivent rendre leurs sites et applications Web accessibles. Ils y parviennent en conformant leurs sites Web au niveau AA des Web Content Accessibility Guidelines (WCAG). Métadonnées du fournisseur de services onglet, cliquez sur le Télécharger les métadonnées XML bouton et téléchargez le fichier de métadonnées. Ces métadonnées SP sont requises pour configurer CA Identity en tant que fournisseur d'identité (IdP).
Configurer CA Identity en tant que fournisseur d’identité
À noter:Pour l'authentification unique, assurez-vous d'installer et de configurer CA SSO (anciennement connu sous le nom de SiteMinder) avec CA Identity Manager.
- Connectez-vous à votre Portail CA SSO en tant qu'administrateur CA Single Sign-On.
- Cliquez sur Fédération languette.
- Maintenant, allez à Fédération Partenariale → Entités.
- Cliquez sur Créer une entité.
- Créer un entité locale, configurez les éléments suivants :
Emplacement de l'entité Fournisseurs Type d'entité Fournisseur d'identité SAML2 ID d'entité Saisissez un identifiant pour votre fournisseur d'identité local pour identification. Nom de l'entité Créez un nom pour votre fournisseur d'identité local. URL de base Entrez le nom de domaine complet du service hôte CA SSO Federation Web Services. Demandes d'authentification signées requises Non Format d'ID de nom pris en charge urn:oasis:noms:tc:SAML:1.1:nameid-format:emailAddress
urn:oasis:noms:tc:SAML:1.1:nameid-format:non spécifié
- Cliquez sur Importer des métadonnées et téléchargez le fichier de métadonnées XML téléchargé à partir de Drupal.
- Pour Importer sous, sélectionnez Entité distante.
- Proposer une Le nom pour l’entité fournisseur de services à distance.
- Pour créer un partenariat entre SP et IDP, suivez les détails ci-dessous :
Ajouter un nom de partenariat Entrez un nom pour votre partenariat. (Facultatif) Description Saisissez une description pertinente pour votre partenariat. ID du fournisseur d'identité local Entrez l'ID du fournisseur d'identité local créé lors de l'ajout d'une entité locale. ID du SP distant Entrez l'ID du fournisseur de services distant créé lors de l'ajout d'une entité distante. URL de base Ce champ sera pré-rempli. Temps d'inclinaison Entrez tout temps de décalage requis par votre environnement. Annuaires d'utilisateurs et ordre de recherche Sélectionnez les répertoires requis dans l'ordre de recherche requis.
- Sur le Utilisateurs de la Fédération , ajoutez les utilisateurs que vous souhaitez inclure dans le partenariat.
- Dans l' Configuration des assertions section, configurez comme suit :
- Format d'identification du nom : Courriel
- Type d'identifiant de nom : Attribut utilisateur
- Valeur Relative (RV): E-mail
- (Facultatif) Attributs d'assertion : Spécifiez les attributs d'application ou de groupe que vous souhaitez mapper aux utilisateurs
- Dans l' SSO et SLO section, effectuez les étapes suivantes :
- Liaison SSO : HTTP POST
- Transactions autorisées : IDP et SP lancés
- Dans l' Signature et cryptage section, sélectionnez Signature du message as Signez les deux.
- Dans l' Liste des partenariats de la Fédération, élargir la Action liste déroulante de votre partenariat et cliquez sur Activer.
- Pour obtenir les métadonnées IDP, cliquez sur le bouton Action bouton et cliquez Exporter les métadonnéesCes données serviront à configurer le module.
Configurer Drupal comme fournisseur de services SAML :
- Accédez à votre site Drupal. Accédez au Configuration du fournisseur de services onglet du module et cliquez sur le bouton Télécharger les métadonnées IDP.
- Téléchargez le fichier de métadonnées précédemment téléchargé à partir de Identité de l'autorité de certification into the Télécharger le fichier de métadonnées champ de texte et cliquez sur le Publier un fichier .
À noter: Pour mettre à jour le nom du fournisseur d'identité, procédez comme suit :
- Sous Action, Sélectionnez l' Modifier.
- Entrez l'identité de l'autorité de certification dans le champ Nom du fournisseur d'identité champ de texte.
- Faites défiler vers le bas et cliquez sur le Enregistrer la configuration .
- Cliquez sur le lien Test pour tester la connexion entre Drupal et CA Identity.
- Dans la fenêtre contextuelle de configuration de test, connectez-vous à l'aide des identifiants CA Identity (si aucune session n'est active). Une fois l'authentification réussie, la liste des attributs reçus de CA Identity s'affiche. Cliquez sur le bouton correspondant. OK.
Félicitations ! Vous avez configuré avec succès CA Identity en tant que fournisseur d’identité SAML (IdP) et Drupal en tant que fournisseur de services SAML.
Comment fonctionne la connexion SAML SSO ?
- Ouvrez un nouveau navigateur/fenêtre privée et accédez à la page de connexion du site Drupal.
- Cliquez sur Connexion à l'aide du fournisseur d'identité (CA Identity) lien.
- Vous serez redirigé vers la page de connexion de CA Identity. Saisissez les informations d'identification de CA Identity. Une fois l'authentification réussie, l'utilisateur sera redirigé vers le site Drupal.
Merci pour votre réponse. Nous reviendrons vers vous bientôt.
Quelque chose s'est mal passé. Veuillez soumettre à nouveau votre requête

Contactez-nous