Résultats de recherche :

×

SAML Single Sign On (SSO) dans Drupal en utilisant SiteMinder comme IDP


La configuration de Drupal SAML Siteminder SSO permettra à l'utilisateur de se connecter au site Drupal en utilisant ses informations d'identification Siteminder. Le module Drupal SAML donne la possibilité d'activer l'authentification unique SAML pour Drupal. Ce module est compatible avec tous les fournisseurs d'identité SAML (IDP). Nous fournissons Drupal SAML SP 2.0 Authentification unique (SSO) - Fournisseur de services SAML module compatible avec Drupal 7, Drupal 8, Drupal 9 ainsi que Drupal 10. Vous pouvez suivre les instructions de ce guide pour configurer SAML SSO entre Drupal et SiteMinder IDP.

Procédure d'installation


  • Téléchargez le module :
    Le compositeur nécessite 'drupal/miniorange_saml'
  • Accédez à étendre menu sur votre console d'administration Drupal et recherchez Fournisseur de services SAML miniOrange en utilisant le champ de recherche.
  • Activez le module en cochant la case et cliquez sur installer .
  • Configurez le module à
    {BaseURL}/admin/config/people/miniorange_saml/idp_setup
  • Installez le module :
    drush et drupal/miniorange_saml
  • Vider le cache:
     drush cr
  • Configurez le module à
    {BaseURL}/admin/config/people/miniorange_saml/idp_setup
  • Accédez à étendre menu sur votre console d'administration Drupal et cliquez sur Installer un nouveau module de .
  • Installez l' Drupal SAML SP 2.0 Authentification unique (SSO) - Fournisseur de services SAML module soit en téléchargeant le zip, soit depuis l'URL du paquet (tar/zip).
  • Cliquez sur Activer les modules nouvellement ajoutés.
  • Activez ce module en cochant la case et en cliquant sur installer .
  • Configurez le module à
    {BaseURL}/admin/config/people/miniorange_saml/idp_setup

Étapes pour intégrer l'authentification unique (SSO) SiteMinder SAML au site Drupal

1. Configurez SiteMinder en tant que fournisseur d'identité SAML

  • Dans le module miniOrange SAML SP SSO, accédez à Métadonnées du fournisseur de services languette. Ici, vous pouvez trouver les métadonnées SP telles que l'ID d'entité SP et l'URL ACS (AssertionConsumerService) qui sont requises pour configurer le fournisseur d'identité.
  • Druapl obtient les métadonnées SP
  • Connectez-vous à votre Portail CA SSO en tant que SiteMinder Administrateur d’authentification unique.
  • Cliquez sur Fédération languette.
  • Maintenant, allez à Fédération de partenariat Entités.
  • SiteMinder SAML Single Sign-On SSO dans Drupal | Connectez-vous à l'aide de SiteMinder dans Drupal, onglet Entités

    img Créer un fournisseur d'identité local

    • Cliquez sur Créer une entité.
    • SiteMinder SAML Single Sign-On SSO dans Drupal | Connectez-vous à l'aide de SiteMinder dans Drupal, créez une entité
    • Créer un entité locale, configurez les éléments suivants à l'aide des métadonnées SP du étape au dessus de:
    • Emplacement de l'entité Lieu
      Type d'entité Fournisseur d'identité SAML2
      ID d'entité Saisissez un identifiant pour votre fournisseur d'identité local pour identification.
      Nom de l'entité Créez un nom pour votre fournisseur d'identité local.
      URL de base Saisissez le nom de domaine complet du service hôte
      Services Web de fédération SSO SiteMinder.
      Authentification signée
      Demandes requises
      Non
      Format d'ID de nom pris en charge urn:oasis:noms:tc:SAML:1.1:nameid-format:emailAddress
      urn:oasis:noms:tc:SAML:1.1:nameid-format:non spécifié
      SiteMinder SAML Single Sign-On SSO dans Drupal | Connectez-vous à l'aide de SiteMinder dans Drupal, View Entity

    img Créer un fournisseur de services à distance

    • Télécharger Fichier XML de métadonnées du Métadonnées du fournisseur de services Onglet du module miniOrange SAML Single-Sign-On.
    • Cliquez sur Importer des métadonnées et téléchargez le fichier de métadonnées XML téléchargé.
    • SiteMinder SAML Single Sign-On SSO dans Drupal | Connectez-vous à l'aide de SiteMinder dans Drupal, importez des métadonnées
    • Pour Importer sous, sélectionnez Entité distante.
    • Fournir un prénom pour l’entité fournisseur de services à distance.
    • SiteMinder SAML Single Sign-On SSO dans Drupal | Connectez-vous à l'aide de SiteMinder dans Drupal, entité distante

    img Créer un partenariat entre SP et IDP

    • Pour créer un partenariat, configurez les éléments suivants :
      Ajouter un nom de partenariat Entrez un nom pour votre partenariat.
      (Facultatif) Description Saisissez une description pertinente pour votre partenariat.
      ID du fournisseur d'identité local Entrez l'ID du fournisseur d'identité local créé lors de l'ajout d'une entité locale.
      ID du SP distant Saisissez l'ID du fournisseur de services à distance créé lors de l'ajout d'un
      Entité distante.
      URL de base Ce champ sera pré-rempli.
      Temps d'inclinaison Entrez tout temps de décalage requis par votre environnement.
      Annuaires d'utilisateurs et ordre de recherche Sélectionnez les répertoires requis dans l'ordre de recherche requis.
  • Sur le Utilisateurs de la Fédération , ajoutez les utilisateurs que vous souhaitez inclure dans le partenariat.
  • Dans le Configuration des assertions section, configurez comme suit :
    • Format d'identification du nom : Adresse e-mail
    • Type d'identifiant de nom : Attribut utilisateur
    • Valeur: E-mail
    • (Facultatif) Attributs d'assertion : Spécifiez les attributs d'application ou de groupe que vous souhaitez mapper aux utilisateurs
  • SiteMinder SAML Single Sign-On SSO dans Drupal | Connectez-vous à l'aide de SiteMinder dans Drupal, attributs d'assertion
  • Dans le SSO et SLO section, effectuez les étapes suivantes :
    • Liaison SSO : HTTP POST
    • Transactions autorisées : IDP et SP lancés
  • SiteMinder SAML Single Sign-On SSO dans Drupal | Connectez-vous à l'aide de SiteMinder dans Drupal, authentification et liaison SSO
  • Dans le Signature et cryptage section, sélectionnez Signature du message as Signez les deux.

  • img Activer le partenariat

    • Dans le Liste des partenariats de la Fédération, élargir la Action liste déroulante de votre partenariat et cliquez sur Activer.
    • Pour obtenir les métadonnées IDP, cliquez sur le bouton Action bouton et cliquez Exporter les métadonnées. Ces données seront utilisées pour configurer le module.

    Vous avez configuré avec succès SiteMinder en tant que SAML IDP (Identity Provider) pour atteindre SiteMinder Connectez-vous SSO à votre site Drupal.

2. Configurez Drupal en tant que fournisseur de services

  • Dans le module miniOrange SAML, accédez à Onglet Configuration du fournisseur de services. Il existe deux manières de configurer le module :
    • Image miniOrange En téléchargeant le fichier de métadonnées SiteMinder IDP :

      • Cliquez sur Télécharger les métadonnées IDP.
      • Entrer le URL de métadonnées et cliquez sur Récupérer les métadonnées .
      • Téléchargez le fichier de métadonnées et cliquez sur Télécharger le fichier .
      • Télécharger les métadonnées IDP

      Image miniOrange Configuration manuelle :

      • Fournissez les paramètres requis (c'est-à-dire nom du fournisseur d'identité, ID d'entité IDP ou émetteur, URL de connexion SAML, certificat X.509) tels que fournis par votre fournisseur d'identité et cliquez sur le bouton Enregistrer.
      • Une fois que vous avez terminé les étapes de configuration, cliquez sur le Configuration du test .
      • Configuration du test

Si la configuration du test réussit, le module est configuré avec succès. Si vous rencontrez des problèmes lors de la configuration de test, vous pouvez nous contacter à drupalsupport@xecurify.com avec la capture d'écran de la fenêtre de configuration du test.

Vous avez configuré avec succès Siteminder en tant que fournisseur d'identité SAML (IdP) et Drupal en tant que fournisseur de services SAML.

Caractéristiques supplémentaires:

Explorez les fonctionnalités avancées offertes par le module avec un essai complet. Vous pouvez lancer la demande d'essai en utilisant Demander un essai de 7 jours bouton du module ou contactez-nous à drupalsupport@xecurify.com pour une assistance individuelle d'un expert Drupal.

 Études de cas
miniOrange a répondu avec succès aux cas d'utilisation de plus de 400 clients de confiance grâce à ses solutions Drupal hautement flexibles/personnalisables. N'hésitez pas à consulter certaines de nos études de cas uniques en utilisant ceci lien.
 D'autres solutions
N'hésitez pas à explorer les autres solutions Drupal que nous proposons ici. Les solutions populaires utilisées par nos clients de confiance incluent 2FA, User Provisioning et Website Security. 
  Assistance active 24h/7 et XNUMXj/XNUMX
Les développeurs Drupal de miniOrange offrent un support rapide et actif pour vos requêtes. Nous pouvons vous aider depuis le choix de la meilleure solution pour votre cas d’utilisation jusqu’au déploiement et à la maintenance de la solution.
Bonjour!

Besoin d'aide? Nous sommes ici !

Support
Contacter l'assistance miniOrange
succès

Merci pour votre demande.

Si vous n'avez pas de nouvelles de nous dans les 24 heures, n'hésitez pas à envoyer un e-mail de suivi à info@xecurify.com