の検索結果 :

×

Joomla OAuth クライアントと Azure AD B2C シングル サインオン (SSO) の統合


シングル サインオン (SSO) Azure AD B2C Joomla での使用 OAuth認可プロトコル ユーザーに Joomla サイトへの安全なアクセスを提供します。私たち Joomla OAuth シングル サインオン (SSO) プラグインでは、Azure AD B2C が OAuth プロバイダーとして機能し、Joomla Web サイトへの安全なログインを保証します。

Joomla と Azure AD B2C の統合により、ログイン プロセスが簡素化され、安全になります。 OAuthプロトコル。このソリューションにより、ユーザーは Azure AD B2C 資格情報を使用してシングル サインオン (SSO) で Joomla サイトにアクセスできるようになり、複数のパスワードを保存、記憶、リセットする必要が完全になくなります。

このプラグインは、Azure AD B2C 資格情報を使用した OAuth シングル サインオン (SSO) を提供するだけでなく、ユーザー プロファイル属性マッピング、ロール マッピング、Azure マルチテナント ログインなどの高度な SSO 機能も提供し、組織のロールに基づいてサイト アクセスを提供します。 Joomla OAuth および OpenID Connect クライアント プラグイン内で提供する一連の機能の詳細については、当社のページをご覧ください。 こちら。以下の手順に従って、Joomla で Azure AD B2C OAuth SSO をセットアップできます。

前提条件: ダウンロードとインストール

Joomla OAuth をインストールする手順 クライアントプラグイン

  • ダウンロード の zip ファイル miniOrange OAuth クライアント プラグイン Joomlaの場合。
  • Joomla サイトにログインします。 管理者コンソール.
  • 左側のトグルメニューから、 をクリックします エントルピー、次に インストールを開始する セクションをクリック 拡張.
  • ダウンロードした zip ファイルをアップロードしてインストールします。 Joomla OAuth クライアント プラグイン。
  • プラグインのインストールは成功しました。 今すぐクリックしてください miniOrange OAuth クライアントの使用を開始する プラグイン.
  • OAuth の設定 -> 事前設定されたアプリ タブで、あなたのものを選択してください OAuthプロバイダー。 検索することもできます カスタムOAuth or カスタム OpenID アプリケーション の中に 検索バーを使用して、独自のカスタム プロバイダーを構成します。
  • Joomla OAuth シングル サインオン SSO - OAuth プロバイダーを選択してください

Joomla に OAuth SSO を設定する手順

1. 設定する コールバック/リダイレクト URL

  • OAuth プロバイダーを選択すると、次のページにリダイレクトされます。 ステップ1 [リダイレクトURL] タブ。 今すぐコピーしてください コールバック/リダイレクト URL OAuth サーバーの設定に使用します。 保存して次へ
  • Joomla への OAuth シングル サインオン SSO - リダイレクト URL のコピー
  • にサインイン Azureのポータル.
  • 「ホーム」に移動し、Azure サービスで選択します。 Azure AD B2C.
  • Azure AD B2C シングル サインオン (SSO) - Azure AD B2C を選択します
  • アクティブなサブスクリプションを持つ Azure AD B2C ディレクトリにいることを確認してください。そうでない場合は、正しいディレクトリに切り替えることができます。
  • Azure AD B2C シングル サインオン (SSO) - ログイン アプリケーション
  • Essentials タブ、あなたは見つけるでしょう Azure B2C ドメイン名後で設定するときに必要になりますので、手元に置いておいてください。 Azure B2C テナント名 Joomla の下で OAuth クライアントとして使用します。

    テナント名とは何ですか?
    Joomla OAuth クライアント プラグインでテナント名を設定するためにのみ、強調表示されたドメイン名の部分をコピーする必要があります。
    例えば。 あなたのドメイン名が 「exampledomain.onmicrosoft.com」、その場合、テナント名は次のようになります 'サンプルドメイン'.


  • Azure AD B2C シングル サインオン (SSO) - キーの生成
  • 今、クリックして アプリの登録 、次にをクリックしてください 新規登録 新しい Azure B2C アプリケーションを作成するオプション。
  • Azure AD B2C シングル サインオン (SSO) - ログイン アプリケーション
  • 新しいアプリケーションを作成するには、次のオプションを構成します。
    • の下にアプリケーションの名前を入力します。 名前 テキストフィールド。
    • サポートされているアカウントの種類で、3 番目のオプションを選択します 「任意の ID プロバイダーまたは組織ディレクトリ内のアカウント (ユーザー フローによるユーザー認証用)」
    • [リダイレクト URI] セクションで、 ウェブアプリケーション そして、入力します。 コールバックURL miniOrange OAuth クライアント プラグイン ([OAuth の設定] タブ) から、および 保存 それの下にある リダイレクトURL テキストボックス。
    • セットアップボタンをクリックすると、セットアップが開始されます 登録する ボタンをクリックしてアプリケーションを作成します。
    • Azure AD B2C シングル サインオン (SSO) - 作成

2. クライアント ID を設定し、 秘密

  • アプリケーションの作成が成功すると、新しく作成されたアプリケーションの概要ページにリダイレクトされます。 そうでない場合は、アプリの登録に移動してアプリケーションの名前を検索すると、リストにアプリケーションが見つかります。
  • Azure AD B2C シングル サインオン (SSO) - アプリケーション オプション
  • あなたのコピー アプリケーションID 後で設定するときに必要になりますので、手元に保管しておいてください。 クライアントID Joomla で OAuth クライアント プラグインとして使用します。
  • Azure AD B2C シングル サインオン (SSO) - アプリケーション ID
  • 今、クリックして 証明書とシークレット クリックして 新しいクライアントの秘密 クライアントシークレットを生成します。 説明を入力し、 Add
  • Azure AD B2C シングル サインオン (SSO) - キーの生成
  • コピー 秘密の値 証明書とシークレットのページから取得し、手元に保管してください。後で設定するときに必要になります。 クライアントシークレット Joomla で OAuth クライアント プラグインとして使用します。
  • Azure AD B2C シングル サインオン (SSO) - キーの生成
  • に行きます ステップ2 [クライアントIDとシークレット] Joomla OAuth クライアント プラグインのタブ、ここに貼り付けます 顧客ID, クライアントシークレット & 取得。 クリックします。 設定の保存
  • Joomla への OAuth シングル サインオン SSO - 構成の保存

2.1. スコープとエンドポイント

  • 設定については、以下の表を参照してください。 プラグイン内の Azure AD B2C のスコープとエンドポイント。
  • 範囲:
    オープンID
    エンドポイントを承認します:
    https://<domain-name >.b2clogin.com/<domain-name>.onmicrosoft.com/<policy-name>/oauth2/v2.0/authorize
    アクセストークンエンドポイント:
    https://<domain-name>.b2clogin.com/<domain-name>.onmicrosoft.com/<policy-name>/oauth2/v2.0/token
    ユーザー情報の取得エンドポイント:
    https://graph.microsoft.com/v1.0/me
    ログアウト後のカスタム リダイレクト URL [オプション]:
    https://<domain-name>.b2clogin.com/<domain-name>.onmicrosoft.com/<policy-name>/oauth2/v2.0/logout?post_logout_redirect_uri=<your url>
    クライアント認証情報を設定します。
    両方 (ヘッダーと本文)

2.2. B2C アプリケーションにユーザーを追加する

  • ホームページで、にアクセスします。 ユーザー 左隅のタブ
  • Azure AD B2C シングル サインオン (SSO) - ユーザー フロー
  • ソフトウェアの制限をクリック 新規ユーザー ユーザーページ内
  • Azure AD B2C シングル サインオン (SSO) - ユーザー フロー
  • 選択 Azure AD B2C を作成する ユーザー。 次に、下にスクロールして、 メール サインイン方法からパスワードを設定してクリックします 作ります テスト構成を実行するためにユーザーの詳細を保存します。
  • Azure AD B2C シングル サインオン (SSO) - ユーザー フロー Azure AD B2C シングル サインオン (SSO) - ユーザー フロー

2.3. Azure B2C ポリシーを作成および追加する方法

  • に行く ユーザーフロー タブをクリックしてから 新しいユーザーフロー.
  • Azure AD B2C シングル サインオン (SSO) - ユーザー フロー
  • ユーザー フロー タイプを選択します サインアップしてサインインする 次にをクリックしてください 創造する
  • Azure AD B2C シングル サインオン (SSO) - セクト ユーザー フロー
  • すべての情報(名前、ID プロバイダーなど)を入力し、クリックします。 創造する
  • Azure AD B2C シングル サインオン (SSO) - ユーザー フローの情報 Azure AD B2C シングル サインオン (SSO) - ユーザー フローの情報
  • miniOrange OAuth クライアント プラグインで Azure B2C ポリシーを入力する必要がある場合は、常にポリシー名この値をコピーします。

2.4. ユーザークレームをアプリケーションに追加する

  • に行く ユーザーフロー 左隅のポリシーの下にあります。 構成されたポリシーを選択します。
  • Azure AD B2C シングル サインオン (SSO) - ユーザー フローの情報
  • 選択 アプリケーションのクレーム 設定で
  • Azure AD B2C シングル サインオン (SSO) - ユーザー フローの情報
  • テスト構成に表示する必要な属性を選択し、保存します。
  • Azure AD B2C シングル サインオン (SSO) - ユーザー フローの情報

3. 設定する 属性 マッピング

    ユーザー属性マッピングは、ユーザーが Joomla に正常にログインできるようにするために必須です。設定させていただきます 上 以下の設定を使用して Joomla のユーザー プロファイル属性を設定します。

  • に行く ステップ 3 [属性マッピング] タブをクリックして テスト構成
  • Joomla への OAuth シングル サインオン SSO - テスト構成
  • テストで属性を確認できるようになります。 設定出力 次のように。
  • Joomla への OAuth シングル サインオン SSO - 構成出力
  • 今すぐ ステップ 3 [属性マッピング] タブをクリックして属性名を選択します Eメール そして ユーザー名 ドロップダウンから。それから クリック 構成の完了
  • Joomla への OAuth シングル サインオン SSO - 属性マッピング

4. ログイン/SSO URLの設定

  • さあ行く ステップ4 [SSO URL] タブ、ここにコピーします ログイン/SSO URL そしてそれを追加します あなたの 指定された手順に従ってサイトにアクセスします。
  • Joomla への OAuth シングル サインオン SSO - ログイン/SSO URL
  • ここでログアウトし、このリンクを追加した Joomla サイトのページに移動します。 そのボタンを配置した場所にログイン リンクが表示されます。 SSO を実行するには、このボタンをクリックします。

このガイドでは、正常に構成されています Joomla Azure AD B2C シングル サインオン (SSO) 設定することで OAuth プロバイダーとしての Azure AD B2C & OAuth クライアントとしての Joomla このソリューションにより、数分以内に Azure AD B2C ログイン資格情報を使用して Joomla サイトへの安全なアクセスを展開する準備が整います。

Joomla Azure インテグレーター

Joomla Azure AD の統合

Azure AD 統合により、Joomla から Azure AD および Azure B2C ユーザーのシームレスなログイン、登録、プロファイル更新、パスワード リセットを実現できます。

追加リソース


メールでお問い合わせください joomlasupport@xecurify.com お客様の要件に関する迅速なガイダンス(電子メール/会議経由)が必要です。当社のチームは、お客様の要件に応じて最適なソリューション/プランの選択をお手伝いします。

こんにちは!

助けが必要? 私たちはここにいます!

サポート
miniOrange サポートにお問い合わせください
成功

お問い合わせありがとうございます。

24 時間以内に当社からのご連絡がない場合は、お気軽にフォローアップ メールを送信してください。 info@xecurify.com