無料
- ✓承認コード付与
- ✓対称JWT署名アルゴリズムのサポート
- ✓レスポンス属性のカスタマイズ 基本
- ✓マスタースイッチの有効化/無効化
- ✓デバッグログ
- ✕Webhooksのサポート
- ✕カスタムスコープ
- ✕複数のクライアントシークレット
- ✕フロントチャンネルログアウト
の検索結果 :
×
Drupal OAuth 2.0サーバーモジュールを使用することで、JSON Web Token(JWT)のサポートが保証されます。さらに、署名アルゴリズムにより、JWTの内容がクライアントアプリケーションとサーバーアプリケーション間の送信中に真正かつ改ざんされていないことが保証されます。
Drupalで認証や認可イベントが発生した際に、外部アプリケーションに自動的に通知します。Webhookを設定して、サードパーティのアプリケーション、ワークフロー、監視システムにデータを即座に送信することで、エコシステム全体でシームレスな通信を実現します。
カスタムスコープを作成および管理することで、DrupalアプリケーションとAPI全体にわたってきめ細かなアクセス制御を適用できます。機密性の高いリソースへのアクセスを制限し、アプリケーションが必要な権限のみを取得するようにします。
Drupalを、安全なユーザー認証のための標準規格に準拠したOAuth 2.1認証サーバーおよびOpenID Connectプロバイダーに変換します。
ログアウト要求が開始された際に、接続されているアプリケーション全体でユーザーセッションを自動的に終了させることで、セキュリティとセッションの一貫性を維持します。
アクセストークン、リフレッシュトークン、IDトークンの有効期限を個別に設定できます。アプリケーションやクライアントごとに異なるトークン有効期間を設定することで、よりきめ細やかなセキュリティとアクセス制御を実現できます。
複数のクライアントアプリケーションを、それぞれ独自の構成、認証情報、許可タイプ、リダイレクトURIとともに、単一のインターフェースから管理できます。
Drupal 7の公式サポートは終了しましたが、当モジュールは引き続き完全な互換性を提供し、Drupal 7サイトでのシームレスな機能を保証します。
ユーザー プロファイルのカスタム フィールドを ID トークン クレームに追加して、接続されたクライアントと追加情報を共有します。
異なる環境 (開発、ステージング、本番など) またはアプリ モジュールごとに、クライアントごとに複数のリダイレクト URI を登録および管理します。
UI 操作が関与しないヘッドレスまたは分離されたフロントエンド アプリケーションで OAuth 認証を有効にします。
CSRF攻撃を防ぎ、リダイレクト後もリクエストの整合性を維持するために、stateパラメータの厳密な使用を有効にします。
デフォルトの同意ページを、アプリケーションのブランディングやユーザー体験に合わせたカスタム同意ページに置き換えることで、ユーザーに要求された権限に関する透明性を高めます。
あなたにぴったりのプランをお選びください
2つの簡単なステップでプランを設定 →
年間請求
毎月の請求
お客様は当社の製品を信頼するだけでなく、当社の献身的なサポートも信頼してくださっています。
弊社の技術専門家が 24 時間体制で直接サポートいたしますので、すぐにサポートを受けることができます。
当社のセキュリティスイートは、使いやすいインターフェースとカスタマイズオプションを備え、包括的な保護を提供します。
詳細な知識ベースにアクセスできます。そこには、手順を追ったガイドや解説ビデオが含まれています。
ステップ 01
ダウンロードとインストール
Drupal マーケットプレイスから Drupal OAuth サーバー モジュールをダウンロードしてインストールします。
ステップ 02
OAuth クライアントの構成
アプリケーションのアプリケーション名とコールバック/リダイレクトURLを入力して、OAuthクライアントを作成します。
ステップ 03
クライアント認証情報をコピーする
Drupalで生成されたクライアントIDとクライアントシークレットをコピーし、OAuthクライアントアプリケーションに設定してください。
セキュリティとコンプライアンスを強化するため、OAuth 2.1で推奨されている認証フロー(PKCEを使用した認可コード、クライアントクレデンシャル、リフレッシュトークンなど)を用いて、安全な認証を実装してください。
OAuth 2.1を使用して、AIエージェントとMCP統合を安全に認証します。トークンベースの認証と詳細な権限設定により、Drupalリソースへのアクセスを制御します。
セキュアなアクセストークン、カスタムスコープ、ロールベースのアクセス制御を使用してAPIを保護します。承認されたアプリケーションとユーザーのみが保護されたリソースにアクセスできるようにします。
詳細な監査ログを使用して、OAuth認証および認可アクティビティを追跡します。ユーザーの操作、トークンイベント、およびセキュリティ関連の操作を監視することで、可視性とコンプライアンスを向上させます。
あらゆる固有のセキュリティニーズに対応する、業界標準の統合エンドポイント管理およびセキュリティソリューション。
市民向けポータルと内部ポータルを、一元化された認証で保護します。既存のIDプロバイダーと統合し、厳格なアクセス制御を適用することで、すべての部門においてコンプライアンス、データ保護、およびアクセス制御を確保します。
学生、教職員が大学の認証情報を使用して学習プラットフォームにシームレスにアクセスできるようにします。ログイン時の手間を軽減しつつ、複数のシステム間で安全かつ拡張性の高い認証を維持します。
機密性の高い患者データと重要な医療システムを、安全な認証で保護します。役割ベースのアクセス制御、セッション制御、業界標準への準拠を実現し、承認されたユーザーのみが医療アプリケーションにアクセスできるようにします。
Drupal OAuth Serverは、最新のアプリケーション、API、AIシステム、デジタルエクスペリエンス全体にわたる安全な認証と認可を実現します。
Drupalを中央集権型のOAuth 2.1およびOpenID Connectプロバイダーとして使用することで、複数のWebサイトやアプリケーション間でシームレスなログイン体験を提供します。ユーザーは一度認証するだけで、複数の認証情報を管理することなく、接続されているすべてのアプリケーションに安全にアクセスできます。
OAuthアクセストークン、スコープ、および認証ポリシーを使用して、DrupalのAPIとバックエンドサービスを保護します。承認されたアプリケーション、パートナー、および開発者のみが保護されたリソースにアクセスできるようにし、同時に権限を完全に制御します。
OAuth 2.1認証を使用して、React、Next.js、Angular、Vue.js、およびモバイルアプリケーションを安全に保護します。Drupalは中央のIDプロバイダーとして機能し、フロントエンドアプリケーションは保護されたAPIを介してコンテンツとサービスを利用します。
ネイティブのiOSおよびAndroidアプリケーション、顧客ポータル、セルフサービスプラットフォーム向けに、安全な認証を有効にします。PKCEを使用した最新のOAuthフローをサポートし、安全でスムーズなログイン体験を提供します。
バックエンドアプリケーション、マイクロサービス、自動化システムが、ユーザーの操作なしに安全に通信できるようにします。OAuthクライアント認証情報フローは、厳格なアクセス制御を維持しながら、サービス間の信頼性の高い認証を実現します。
AIエージェントとDrupalのコンテンツ管理機能とのシームレスな統合を促進します。インテリジェントシステムとエンタープライズデータ間の安全かつコンプライアンスに準拠したやり取りを保証します。
モデルコンテキストプロトコル(MCP)サーバーとAIエコシステム向けに、安全な認証を有効にします。標準化されたOAuthベースの認証を通じて、AIアプリケーションがDrupalリソース、エンタープライズデータ、およびビジネスサービスとどのように連携するかを制御します。
Drupalを中央集権型のOAuth 2.1およびOpenID Connectプロバイダーとして使用することで、複数のWebサイトやアプリケーション間でシームレスなログイン体験を提供します。ユーザーは一度認証するだけで、複数の認証情報を管理することなく、接続されているすべてのアプリケーションに安全にアクセスできます。
モジュールに関するお問い合わせminiOrange はユーザー データを保存しますか?
miniOrangeは、お客様のシステムからデータを転送したり、個人を特定できる情報(PII)を保存したりすることはありません。すべてのモジュールは完全にオンプレミスで動作します。すべてのデータはお客様のオンプレミス/サーバー内に保存されます。Drupal 2FAモジュールのみ、ユーザーのメールアドレスを保存する必要があります。リスクベース認証では、デバイスの種類、場所、IPアドレス、時刻などの情報を使用してユーザーを識別し、リスクに基づいてアクセスを許可します。
miniorange は有料モジュールの開発者ライセンスを提供しますか?
有料モジュールには開発者ライセンスは提供されておらず、ソースコードは保護されています。miniOrangeからの書面による許可なしにコードを変更することは固く禁じられています。モジュールには、開発者がモジュールの機能を拡張するために使用できるフックが用意されています。
miniOrange は技術サポートを提供していますか?
はい、モジュールのご利用中に発生するあらゆる問題について、24時間7日体制のサポートを提供しています。これには、開発者による技術サポートも含まれます。ご選択いただいたサポートプランに基づいて、優先的にサポートをご利用いただけます。各種サポートプランをご確認ください。 こちら.
Drupal サイトでプレミアム モジュールをアクティブ化するにはどうすればよいですか?
ライセンスキーを解放するにはどうすればいいですか?
モジュールの「登録/ログイン」タブにある「アカウントの削除」ボタンをクリックすると、モジュールからライセンス キーを削除できます。
ご返信ありがとうございます。すぐにご返信させていただきます。
何か問題が発生しました。 もう一度質問を送信してください