AWS SAML シングルサインオン (SSO) と Drupal を IdP として統合
概要
このガイドでは、miniOrange SAML IDPモジュールを使用して、DrupalをSAML 2.0 IDプロバイダー(IdP)として、AWSをサービスプロバイダー(SP)として統合する方法を説明します。この統合により、ユーザー管理と権限制御が一元化され、ユーザーは単一の認証情報で複数のアプリケーションにアクセスできるようになります。このモジュールは、Drupal 7、Drupal 8、Drupal 9、Drupal 10、およびDrupal 11に対応しています。
AWS をサービスプロバイダーとして設定します。
- あなたへのログイン アマゾン ウェブ サービス (AWS) コンソール 管理者として。
- ソフトウェアの制限をクリック Services タブ。 クリック IAM (アイデンティティおよびアクセス管理).
- 左側のリストから、 アイデンティティプロバイダー クリックして プロバイダーを追加 右側のセクションのボタンをクリックします。
- プロバイダーの構成プロバイダーの種類として SAML を選択し、プロバイダー名を入力します。
- 「ファイルを選択」をクリックし、Drupalからダウンロードしたメタデータファイルを選択して、 次のステップ.
- SAML プロバイダーが作成され、プロバイダー テーブルにリストされます。
- 今後はクリック 役割を割り当てます。
- をクリックしてください 新しい役割を作成する をクリックします。入力したコードが正しければ、MFAの設定は正常に完了します 次へ
- 入力する ロール名 「次へ」をクリックします。
- 信頼エンティティタイプとして選択 SAML 2.0 フェデレーション、その後、選択し SAML:aud オプションから 属性 ドロップダウンリスト。
- 値を次のように入力します https://signin.aws.amazon.com/saml 次に、 をクリックします 次へ
- 今、 ID プロバイダー 左側から。
- ダウンロード そして手元に置いておいてください。
Drupal を SAML アイデンティティ プロバイダー (IdP) として構成する:
- Drupal サイトに移動し、 サービスプロバイダーのセットアップ miniOrange SAML IDP モジュールのタブ (/admin/config/people/miniorange_saml_idp/sp_setup)。 (/admin/config/people/miniorange_saml_idp/sp_setup)
- 「SP メタデータのアップロード」をクリックします。
- AWS からダウンロードしたメタデータ ファイルをアップロードします。
- 以下を行うには、 ホイール試乗 ボタンをクリックして SSO をテストします。
SAML SP としての AWS と SAML IDP としての Drupal 間の SAML SSO が正常に設定されました。
