Résultats de recherche :

×

S'inscrire Contactez-Nous

Connectez-vous SSO à Drupal à l'aide de Microsoft Entra ID en tant que fournisseur OAuth / OpenID Connect

L'intégration SSO de Drupal Microsoft Entra ID permettra aux utilisateurs de se connecter au site Drupal à l'aide des informations d'identification Microsoft Entra ID. Cette intégration SSO est réalisée par le Client OAuth miniOrange Module utilisant les protocoles OAuth 2.0 et OpenID Connect (OIDC). Ce module est compatible avec Drupal 7, Drupal 8, Drupal 9, Drupal 10 et Drupal 11.

Dans ce document, nous vous aiderons à configurer la connexion Single Sign-On à l'aide du protocole OAuth entre le site Drupal et l'ID Microsoft Entra.

  • Téléchargez le module :

    le compositeur nécessite 'drupal/miniorange_oauth_client'

  • Accédez à étendre menu sur votre console d'administration Drupal et recherchez Configuration du client OAuth miniOrange en utilisant le champ de recherche.
  • Activez le module en cochant la case et cliquez sur le Installer .
  • Vous pouvez configurer le module à :

    {BaseURL}/admin/config/people/miniorange_oauth_client/config_clc

  • Installez le module :

    drush et drupal/miniorange_oauth_client

  • Vider le cache:

    drush cr

  • Vous pouvez configurer le module à :

    {BaseURL}/admin/config/people/miniorange_oauth_client/config_clc

Remarque et contactez-nous – SSO entre deux sites WordPress

À noter: Installation manuelle compatible uniquement avec Drupal 7, Drupal 8 et Drupal 9.


  • Accédez à étendre menu sur votre console d'administration Drupal et cliquez sur Installer un nouveau module.
  • Installer Drupal Connexion OAuth et OpenID Connect - Connexion SSO client OAuth2 module soit en téléchargeant le zip, soit depuis l'URL du paquet (tar/zip).
  • Cliquez sur Activer les modules nouvellement ajoutés.
  • Activez ce module en cochant la case et en cliquant sur installer .
  • Vous pouvez configurer le module à :

    {BaseURL}/admin/config/people/miniorange_oauth_client/config_clc

  • Téléchargez le module :

    le compositeur nécessite 'drupal/miniorange_oauth_client'

  • Accédez à étendre menu sur votre console d'administration Drupal et recherchez Configuration du client OAuth miniOrange en utilisant le champ de recherche.
  • Activez le module en cochant la case et cliquez sur le Installer .
  • Vous pouvez configurer le module à :

    {BaseURL}/admin/config/people/mo-oauth-client/mo-client-config

  • Installez le module :

    drush et drupal/miniorange_oauth_client

  • Vider le cache:

    drush cr

  • Vous pouvez configurer le module à :

    {BaseURL}/admin/config/people/mo-oauth-client/mo-client-config

Remarque et contactez-nous – SSO entre deux sites WordPress

À noter: Installation manuelle compatible uniquement avec Drupal 7, Drupal 8 et Drupal 9.


  • Accédez à étendre menu sur votre console d'administration Drupal et cliquez sur Installer un nouveau module.
  • Installer Drupal Connexion OAuth et OpenID Connect - Connexion SSO client OAuth2 module soit en téléchargeant le zip, soit depuis l'URL du paquet (tar/zip).
  • Cliquez sur Activer les modules nouvellement ajoutés.
  • Activez ce module en cochant la case et en cliquant sur installer .
  • Vous pouvez configurer le module à :

    {BaseURL}/admin/config/people/mo-oauth-client/mo-client-config

  • Allez dans ConfigurationPersonnesConfiguration du client miniOrange OAuth dans le menu Administration. (/admin/config/people/miniorange_oauth_client)
Client OAuth Drupal - sélectionnez la configuration du client OAuth mimiorange
  • Sous l’onglet Configurer OAuth, sélectionnez le fournisseur OAuth souhaité dans la liste déroulante.
  • Notez et contactez-nous - SSO entre deux sites WordPress

    À noter: Si le fournisseur OAuth souhaité n'est pas répertorié dans la liste déroulante, veuillez le sélectionner Fournisseur OAuth personnalisé / Fournisseur OpenID personnalisé et continue.

Client OAuth Drupal - sélectionnez le fournisseur OAuth
  • Copiez le URL de rappel/redirection et gardez-le à portée de main. Cela sera nécessaire lors de la configuration du fournisseur OAuth.
  • Notez et contactez-nous - SSO entre deux sites WordPress

    À noter: Si votre fournisseur ne prend en charge que les URL de rappel/redirigation HTTPS et que vous disposez d'un site HTTP, assurez-vous d'activer la case à cocher « Appliquer l'URL de rappel HTTPS » en bas de l'onglet.


  • Saisissez le nom du fournisseur OAuth dans le champ Nom du profil champ de texte.
Client OAuth Drupal - Copier l'URL de rappel

Configurer Drupal comme client OAuth

  • Allez dans ConfigurationPersonnesClient OAuth miniOrange dans le menu Administration. (admin/config/people/mo-oauth-client/mo-client-config)
Client OAuth Drupal - sélectionnez le client OAuth mimiorange
  • Dans l' Gérer section, sous la Configuration du client onglet, cliquez sur le + Ajouter nouveau bouton pour configurer le client OAuth souhaité.
Client Drupal OAuth : cliquez sur « Ajouter »
  • En vertu des Normes sur l’information et les communications, les organismes doivent rendre leurs sites et applications Web accessibles. Ils y parviennent en conformant leurs sites Web au niveau AA des Web Content Accessibility Guidelines (WCAG). Ajouter sélectionnez l'application OAuth souhaitée dans la liste déroulante.
  • Notez et contactez-nous - SSO entre deux sites WordPress

    À noter: Si le fournisseur OAuth souhaité n'est pas répertorié dans la liste déroulante, veuillez le sélectionner Fournisseur OAuth personnalisé / Fournisseur OpenID personnalisé et continue.

Client OAuth Drupal - sélectionnez le fournisseur OAuth
  • Saisissez le nom du fournisseur OAuth dans le champ Nom de l'application personnalisée champ de texte. Copiez le URL de rappel/redirection et gardez-le à portée de main. Cela sera nécessaire lors de la configuration du fournisseur OAuth.
Client OAuth Drupal : saisissez le nom de l'application personnalisée et copiez l'URL de rappel.
  • Si votre fournisseur ne prend en charge que les URL de rappel/redirection HTTPS et que vous disposez d'un site HTTP, assurez-vous de vérifier le Appliquer l'URL de rappel HTTPS case à cocher dans le Paramètres languette.
Client OAuth Drupal : Appliquer l'URL de rappel HTTPS
  • Connectez-vous au Microsoft Azure portail.
  • Choisir ID d'entrée Microsoft du Services Azure .
Le client Drupal OAuth sélectionne l'ID Microsoft Entra

  • Cliquez sur le + Ajouter lien, puis choisissez Enregistrement de l'application dans le menu déroulant.
Enregistrement de l'application Microsoft Entra ID SSO par clic

  • Dans l' Enregistrer une application fenêtre, entrez les informations suivantes :
    • Nom: saisissez le nom de l'application.
    • Types de compte pris en charge: Sélectionnez la 1ère option, Comptes de cet annuaire organisationnel uniquement (Test uniquement - Locataire unique). Vous pouvez vous référer au Aide moi à choisir lien.
    • URI de redirection (facultatif): Sélectionnez Web du Sélectionnez une plateforme liste déroulante. Ensuite, dans le champ de texte, collez le texte précédemment copié.URL de rappel/de redirection.
Microsoft Entra ID SSO Enregistrement d'une application

  • Cliquez sur le Créer compte .
  • Microsoft Entra ID attribue un ID d'application unique à votre application. Copiez le ID de l'application (client).C'est votre identité du client.
Test-App-Microsoft-Azure-Copier-l'ID-de-l'application

  • Maintenant, cliquez sur le Ajouter un certificat ou un secret lien.
Portail Microsoft Entra ID - Cliquez sur Ajouter un certificat ou un lien secret

  • Cliquez sur le Nouveau secret client bouton. dans le Ajouter un secret client popup, entrez les informations requises :
    • Description: Saisissez la description de ce secret.
    • Expire le : Sélectionnez une durée d'expiration pour ce secret dans la liste déroulante.
Microsoft Entra ID SSO - Ajoutez un secret client et expirez la durée dans la fenêtre Ajouter un secret client

  • Cliquez sur le Ajouter .
  • Copiez le Valeur du Secrets clients languette. C'est Secret client.
Drupal OAuth OpenID OIDC Single Sign On (SSO) Collez la valeur secrète du client copiée dans le champ de texte Secret du client

  • Accédez à la Marché à partir du panneau latéral gauche.
Tableau de bord Microsoft Entra ID - Accédez à l'onglet Présentation

  • Sous Essentiels section, copiez le ID de l'annuaire (locataire)Ce sera votre identifiant de locataire.
Tableau de bord Microsoft Entra ID - copiez l'ID du répertoire (locataire)

Créez une application SSO dans Microsoft Entra ID :

  • Connectez-vous au ID d'entrée Microsoft portail.
  • Choisir Inscriptions d'applications à partir de la barre de navigation de gauche sous le Applications .
Connexion Microsoft Entra ID SSO Sélectionnez les enregistrements d'applications

  • Maintenant, cliquez sur le + Nouvelle inscription .
Microsoft Entra ID SSO cliquez sur Nouvelle inscription

  • Dans l' Enregistrer une application fenêtre, entrez les informations suivantes :
    • Nom: saisissez le nom de l'application.
    • Types de compte pris en charge: Sélectionnez la 1ère option, Comptes de cet annuaire organisationnel uniquement (Test uniquement - Locataire unique). Vous pouvez vous référer au Aide moi à choisir lien.
    • URI de redirection (facultatif): Sélectionnez Web du Sélectionnez une plateforme liste déroulante. Ensuite, dans le champ de texte, collez le texte précédemment copié. URL de rappel/de redirection.
    • Cliquez sur le Créer compte .
Microsoft Entra ID SSO Enregistrement d'une application

  • Microsoft Entra ID attribue un ID d'application unique à votre application. Copiez le ID de l'application (client). C'est ton identité du client.
Test-App-Microsoft-Azure-Copier-l'ID-de-l'application

  • Maintenant, cliquez sur le Ajouter un certificat ou un secret lien.
Portail Microsoft Entra ID - Cliquez sur Ajouter un certificat ou un lien secret

  • Cliquez sur le Nouveau secret client bouton. dans le Ajouter un secret client popup, entrez les informations requises :
    • Description: Saisissez la description de ce secret.
    • Expire le : Sélectionnez une durée d'expiration pour ce secret dans la liste déroulante.
    • Cliquez sur le Ajouter .
Microsoft Entra ID SSO - Ajoutez un secret client et expirez la durée dans la fenêtre Ajouter un secret client

  • Copiez le Valeur du Secrets clients languette. C'est Secret client.
Drupal OAuth OpenID OIDC Single Sign On (SSO) Collez la valeur secrète du client copiée dans le champ de texte Secret du client

  • Accédez à la Marché à partir du panneau latéral gauche.
  • Sous Essentiels section, copiez le ID de l'annuaire (locataire)Ce sera votre identifiant de locataire.
Tableau de bord Microsoft Entra ID - copiez l'ID du répertoire (locataire)

  • Accédez au module miniOrange OAuth Client.
  • Dans l'onglet Configurer OAuth, collez l'ID d'application (client) et le secret client copiés à partir de l'ID Microsoft Entra dans le identité du client et Secret client champ de texte
Drupal OAuth OpenID OIDC Single Sign On - Collez l'ID d'application copié dans le champ de texte ID client

Drupal OAuth OpenID OIDC Single Sign On - Remplacez l'ID d'annuaire par l'ID de locataire dans le champ de texte Autoriser et accéder au point de terminaison du jeton

  • Cliquez sur le Enregistrer la configuration .

Intégration de Drupal avec Microsoft Entra ID :

  • Accédez au module miniOrange OAuth Client.
  • In Ajouter onglet, collez le copié identité du client et Secret client à partir de Microsoft Entra ID dans le identité du client et Secret client champ de texte.
Drupal-Auth-SSO-AWS Cognito-Paste-Client-Credentials

Drupal-Auth-SSO-AWS Cognito-Remplacez l'URL initiale par le domaine Cognito dans les champs Endpoints

  • Le Envoyer l'ID client et le secret dans l'en-tête ou le corps Cette case à cocher vous permet de spécifier si l'ID client et le secret doivent être inclus dans l'en-tête ou le corps de la requête de jeton de point de terminaison. En cas de doute, vous pouvez conserver les paramètres par défaut.
  • Cliquez sur la case à cocher pour Activer la connexion avec OAuth, faites défiler vers le bas et cliquez sur l'icône Enregistrer la configuration .
Drupal OAuth OpenID OIDC Single Sign On (SSO) Activation de la case à cocher Connexion avec OAuth et cliquez sur Enregistrer la configuration

  • Après avoir enregistré avec succès les configurations, veuillez cliquer sur le Effectuer une configuration de test bouton pour tester la connexion entre Drupal et le fournisseur OAuth.
Vérification de la connexion avec le fournisseur OAuth pour la configuration du client OAuth OIDC
  • Dans une fenêtre contextuelle de configuration de test, si vous n'avez aucune session active sur le même navigateur, vous serez invité à vous connecter au fournisseur OAuth. Une fois connecté, la liste des attributs reçus du fournisseur OAuth vous sera fournie.
  • Sélectionnez le Attribut d'e-mail dans le menu déroulant dans lequel l'identifiant e-mail de l'utilisateur est obtenu et cliquez sur le OK .
  • Notez et contactez-nous - SSO entre deux sites WordPress

    À noter: Le mappage de l'attribut Email est obligatoire pour effectuer l'authentification unique (SSO), c'est-à-dire la connexion au site Drupal avec les informations d'identification du fournisseur OAuth.

Client OAuth Drupal - sélectionnez l'attribut de courrier électronique
  • Sur le Cartographie des attributs et des rôles onglet, veuillez sélectionner l'onglet Attribut de nom d'utilisateur dans la liste déroulante et cliquez sur le Enregistrer la configuration .
Client OAuth Drupal - sélectionnez l'attribut utilisateur et cliquez sur Enregistrer la configuration
  • Déconnectez-vous et accédez à la page de connexion de votre site Drupal. Vous y trouverez automatiquement un lien « Connexion avec un fournisseur OAuth ». Si vous souhaitez ajouter le lien SSO à d'autres pages, suivez les étapes indiquées dans l'image ci-dessous :
Client OAuth Drupal - ajouter un lien sur d'autres pages

Tester la connexion entre Drupal et le fournisseur OAuth

  • Après avoir enregistré avec succès les configurations, cliquez sur le bouton Effectuer une configuration de test bouton pour tester la connexion entre Drupal et le fournisseur OAuth.
Vérification de la connexion avec le fournisseur OAuth pour la configuration du client OAuth OIDC
  • Dans une fenêtre contextuelle de configuration de test, si vous n'avez aucune session active sur le même navigateur, vous serez invité à vous connecter au fournisseur OAuth. Une fois connecté, la liste des attributs reçus du fournisseur OAuth vous sera fournie.
  • Cliquez sur le Configurer les mappages .
Client OAuth Drupal - sélectionnez l'attribut de courrier électronique
  • Sur le Cartographie d'attributs onglet, veuillez sélectionner l'onglet Attribut d'e-mail et Attribut de nom d'utilisateur dans la liste déroulante et cliquez sur le Enregistrer la configuration .
Notez et contactez-nous - SSO entre deux sites WordPress

À noter: Le mappage de l'attribut Email est obligatoire pour effectuer l'authentification unique (SSO), c'est-à-dire la connexion au site Drupal avec les informations d'identification du fournisseur OAuth.

Client OAuth Drupal - sélectionnez l'attribut utilisateur et cliquez sur Enregistrer la configuration
  • Déconnectez-vous et accédez à la page de connexion de votre site Drupal. Vous y trouverez automatiquement un lien « Connexion avec un fournisseur OAuth ». Si vous souhaitez ajouter le lien SSO à d'autres pages, suivez les étapes indiquées dans l'image ci-dessous :
Client OAuth Drupal - ajouter un lien sur d'autres pages


Si vous rencontrez des problèmes lors de la configuration ou si vous souhaitez des fonctionnalités supplémentaires, veuillez nous contacter à drupalsupport@xecurify.com.

Plus de FAQ ➔

Suivez les étapes mentionnées ICI

Suivez les étapes mentionnées ICI

La fonctionnalité de déconnexion que vous avez mentionnée ici est le comportement par défaut d'un module. Elle vous déconnecte de Drupal mais pas de votre application/fournisseur. Pour permettre au module de se déconnecter de votre compte fournisseur/application (ce que vous recherchez), vous devez effectuer les configurations ci-dessous : [en savoir plus]

Comme vous avez effectué une mise à niveau vers l'une de nos versions payantes du module Drupal et remplacé le module gratuit par le module payant, vous devez d'abord activer le module payant. Veuillez vous référer aux étapes ci-dessous.En savoir plus]


 Merci pour votre réponse. Nous reviendrons vers vous bientôt.

Quelque chose s'est mal passé. Veuillez soumettre à nouveau votre requête

Nous vous contacterons dans les plus brefs délais !



ADFS_sso ×
Bonjour!

Besoin d'aide? Nous sommes ici !

soutenez