シングル・サインオン
セキュリティとプロビジョニング
認証ソリューション
シングル・サインオン
-
SAMLサービスプロバイダー
miniOrange は、SAML 2.0 準拠の ID プロバイダー資格情報を使用して Drupal サイトにログインできるシングル サインオン ソリューションとして Drupal SAML SP を提供します。メタデータ URL またはメタデータ ファイルを提供するだけで、Drupal サイトで ID プロバイダーを簡単に構成できます。
-
SAML ID プロバイダー
Drupal SAML 2.0 IDP を使用すると、Drupal サイト内のユーザーは SAML 2.0 準拠のサービス プロバイダーにログインできます。SAML IdP モジュールを使用すると、Drupal サイトは ID プロバイダーとして機能し、モジュール (Drupal サイト) とさまざまな SAML 2.0 対応サービス プロバイダー間の信頼を確立するように構成できます。
-
OAuth クライアント
OAuth/OpenID Connect クライアント SSO (OAuth 2.0) モジュールを使用すると、OAuth プロバイダー側に存在するユーザーが Drupal サイトにログインできるようになります。このモジュールは、OAuth 2.0 または OpenID Connect 1.0 標準に準拠するすべての OAuth/OpenID プロバイダーと同期します。
-
OAuthサーバー
Drupal OAuth/Openid Connect Server (OAuth 2.0 Server) は、Drupal 認証情報を使用してクライアント アプリへの SSO を可能にします。これにより、Drupal を OAuth/OpenID Connect Server として使用し、OAuth API にアクセスできます。Drupal OAuth Server モジュールは Drupal 内に作成され、ユーザーはこれを使用して OAuth2 準拠のクライアントを操作できます。




セキュリティとプロビジョニング
-
二要素認証
2 要素認証 (TFA) は、真のパスワードレス ログインを構成するオプションにより、セキュリティの第 XNUMX 層を追加します。モジュールを構成して、電話やメールなどの希望する通信モードに OTP を送信したり、Google Authenticator などの TOTP アプリと統合したり、ハードウェア トークンの XNUMXFA 方式を構成したりすることができます。
-
SharePointの統合
SharePoint Connect モジュールは、Microsoft Graph API を使用して Microsoft SharePoint と Drupal Web サイト間でコンテンツを同期する機能を提供します。また、SharePoint、OneDrive、Office 365 のユーザー詳細、ドキュメント、およびファイルを Drupal サイトと同期することもできます。
-
OTP検証
Drupal OTP 検証モジュールは、登録時に検証コード (OTP) を送信して、ユーザーの電子メール アドレス/携帯電話番号を検証します。これにより、ユーザーが Drupal サイトで無効な個人情報 (電話番号または電子メール) を登録する可能性がなくなります。
-
ユーザープロビジョニングと同期
ユーザー同期とプロビジョニング モジュールは、SCIM プロトコルや API などのプロビジョニング標準を使用して、Drupal サイトとの間でユーザーを同期するためのすぐに使用できるソリューションです。このソリューションにより、Drupal でユーザーの追加、更新、削除、および非アクティブ化操作を実行できるようになります。




認証ソリューション
-
RESTAPI認証
Drupal REST & JSON API 認証モジュールは、基本認証、API キー認証、JWT 認証、サードパーティ プロバイダー認証などのさまざまな認証方法を適用することで、Drupal サイト API を不正アクセスから保護します。
-
LDAP/ADログイン
Drupal Active Directory (AD) / Lightweight Directory Access Protocol (LDAP) モジュールは、LDAP サーバーに保存されている資格情報を使用して、Drupal サイトへの迅速かつ安全なログインを提供します。これにより、ユーザーは NTLM と Kerberos を使用して認証を実行できます。
-
セッション管理
ユーザー セッション管理モジュールは、Drupal ユーザー セッション関連の操作を管理するのに役立ちます。ユーザー セッションを効率的に処理し、管理セクションからユーザー セッションを終了したり、設定された時間アイドル状態になったユーザーを自動的にログアウトしたり、ユーザーごとの同時セッション数を制限したり、IP ベースのログイン制限など、さまざまな機能を提供します。
-
ページ制限
ページ制限モジュールを使用すると、役割と権限に基づいて、誰がページを表示または編集できるかを制御できます。基本的なページ制限、ログインおよびログアウト後のリダイレクト、カスタム エラー メッセージ、メディア制限など、さまざまな機能を提供します。



