の検索結果 :

×

会員登録 お問い合わせ

Drupal OAuth サーバー &OpenID Connectプロバイダー

Drupalウェブサイトを、安全なOAuth 2.1認証サーバーおよびOpenID Connect(OIDC)プロバイダーに変換しましょう。業界標準のOAuthおよびOpenID Connectプロトコルを使用して、シングルサインオン(SSO)の有効化、APIのセキュリティ保護、ヘッドレスアプリケーション、AIエージェント、MCPサーバー、およびマシン間通信の認証を実現します。
Drupal OAuth サーバー - バナー画像

信頼できるお客様

すべての顧客を見る →

  • Drupal | Drupal パスワードレス認証 - NASA
  • Drupal | Drupal パスワードレス認証 - ネスレ
  • Drupal | Drupal パスワードレス認証 - ソニー・ピクチャーズ
  • Drupal | Drupal パスワードレス認証 - UNICC
  • Drupal | Drupal パスワードレス認証 - Vodafone
  • Drupal | Drupal パスワードレス認証 - Wipro
  • Drupal | Drupal パスワードレス認証 - バージニア大学

OAuth 2.1およびOpenID Connectのコア機能

  • JWTのサポートと署名アルゴリズム

    Drupal OAuth 2.0サーバーモジュールを使用することで、JSON Web Token(JWT)のサポートが保証されます。さらに、署名アルゴリズムにより、JWTの内容がクライアントアプリケーションとサーバーアプリケーション間の送信中に真正かつ改ざんされていないことが保証されます。

  • Webhooks

    Drupalで認証や認可イベントが発生した際に、外部アプリケーションに自動的に通知します。Webhookを設定して、サードパーティのアプリケーション、ワークフロー、監視システムにデータを即座に送信することで、エコシステム全体でシームレスな通信を実現します。

  • カスタムスコープ管理

    カスタムスコープを作成および管理することで、DrupalアプリケーションとAPI全体にわたってきめ細かなアクセス制御を適用できます。機密性の高いリソースへのアクセスを制限し、アプリケーションが必要な権限のみを取得するようにします。

  • OAuth 2.1およびOIDCのサポート

    Drupalを、安全なユーザー認証のための標準規格に準拠したOAuth 2.1認証サーバーおよびOpenID Connectプロバイダーに変換します。

ログインとアクセスのセキュリティ機能
追加のセキュリティ制御機能
  • フロントチャネルログアウト

    ログアウト要求が開始された際に、接続されているアプリケーション全体でユーザーセッションを自動的に終了させることで、セキュリティとセッションの一貫性を維持します。

  • トークンの有効期限をカスタマイズする

    アクセストークン、リフレッシュトークン、IDトークンの有効期限を個別に設定できます。アプリケーションやクライアントごとに異なるトークン有効期間を設定することで、よりきめ細やかなセキュリティとアクセス制御を実現できます。

  • 複数のOAuth/OIDCクライアントのサポート

    複数のクライアントアプリケーションを、それぞれ独自の構成、認証情報、許可タイプ、リダイレクトURIとともに、単一のインターフェースから管理できます。

  • アクティブな Drupal 7 サポート

    Drupal 7の公式サポートは終了しましたが、当モジュールは引き続き完全な互換性を提供し、Drupal 7サイトでのシームレスな機能を保証します。

DrupalにSSOを数分で統合

DrupalサイトをOAuthサーバーとして接続し、複雑な設定なしで外部アプリケーションとのシームレスな統合を実現する、安全なOAuthベースの認証を有効にします。

OAuthおよび認証設定機能

IDトークンのカスタマイズされたクレーム

IDトークンのカスタマイズされたクレーム

ユーザー プロファイルのカスタム フィールドを ID トークン クレームに追加して、接続されたクライアントと追加情報を共有します。

複数のコールバックURL

複数のコールバックURL

異なる環境 (開発、ステージング、本番など) またはアプリ モジュールごとに、クライアントごとに複数のリダイレクト URI を登録および管理します。

ヘッドレス統合のサポート

ヘッドレス統合のサポート

UI 操作が関与しないヘッドレスまたは分離されたフロントエンド アプリケーションで OAuth 認証を有効にします。

業界をリードする製品

状態パラメータの強制

CSRF攻撃を防ぎ、リダイレクト後もリクエストの整合性を維持するために、stateパラメータの厳密な使用を有効にします。

同意画面

同意画面

デフォルトの同意ページを、アプリケーションのブランディングやユーザー体験に合わせたカスタム同意ページに置き換えることで、ユーザーに要求された権限に関する透明性を高めます。

料金プラン

あなたにぴったりのプランをお選びください

2つの簡単なステップでプランを設定

ユーザー数を選択
SSO ログイン アクセスに Drupal 資格情報を使用するユーザーのおおよその数。
支払い方法を選択
まとめ買い割引

無料

$0 /年
  • 承認コード付与
  • 対称JWT署名アルゴリズムのサポート
  • レスポンス属性のカスタマイズ 基本
  • マスタースイッチの有効化/無効化
  • デバッグログ
  • Webhooksのサポート
  • カスタムスコープ
  • 複数のクライアントシークレット
  • フロントチャンネルログアウト

PREMIUM

プリペイドの

年間請求

$450 / 年
後払い

毎月の請求

$45 / 月
  • 複数のOAuthクライアントのサポート
  • IDトークンのカスタマイズされたクレーム
  • 複数のコールバックURL
  • Webhooksのサポート
  • トークンの有効期限をカスタマイズする
  • OIDC サポート
  • 非対称 JWT 署名アルゴリズムのサポート
  • サーバー/Drupal によるログイン

miniOrange を選ぶ理由

お客様は当社の製品を信頼するだけでなく、当社の献身的なサポートも信頼してくださっています。

24 / 7サポート

24 / 7サポート

弊社の技術専門家が 24 時間体制で直接サポートいたしますので、すぐにサポートを受けることができます。

業界をリードする製品

業界をリードする製品

当社のセキュリティスイートは、使いやすいインターフェースとカスタマイズオプションを備え、包括的な保護を提供します。

ドキュメント

包括的なドキュメント

詳細な知識ベースにアクセスできます。そこには、手順を追ったガイドや解説ビデオが含まれています。

3つの簡単なステップでシングルサインオンを設定する

wordpress メディアアクセス制御 | ステップ1

ステップ 01

ダウンロードとインストール

Drupal マーケットプレイスから Drupal OAuth サーバー モジュールをダウンロードしてインストールします。

wordpressの直接アクセス防止プラグイン | ステップ2

ステップ 02

OAuth クライアントの構成

アプリケーションのアプリケーション名とコールバック/リダイレクトURLを入力して、OAuthクライアントを作成します。

wordpress メディアアクセス制御 | ステップ3

ステップ 03

クライアント認証情報をコピーする

Drupalで生成されたクライアントIDとクライアントシークレットをコピーし、OAuthクライアントアプリケーションに設定してください。

DrupalのOAuth SSO機能を探る

このモジュールを入手して、DrupalサイトをOAuthサーバーとして迅速に設定すれば、外部アプリケーションとのシームレスで安全なSSO統合が可能になります。

OAuth 2.1 セキュリティと
API アクセス制御
特長

OAuth 2.1認証フロー

セキュリティとコンプライアンスを強化するため、OAuth 2.1で推奨されている認証フロー(PKCEを使用した認可コード、クライアントクレデンシャル、リフレッシュトークンなど)を用いて、安全な認証を実装してください。

AIエージェントとMCPサーバー認証

OAuth 2.1を使用して、AIエージェントとMCP統合を安全に認証します。トークンベースの認証と詳細な権限設定により、Drupalリソースへのアクセスを制御します。

APIセキュリティとアクセス制御

セキュアなアクセストークン、カスタムスコープ、ロールベースのアクセス制御を使用してAPIを保護します。承認されたアプリケーションとユーザーのみが保護されたリソースにアクセスできるようにします。

アクティビティログ

詳細な監査ログを使用して、OAuth認証および認可アクティビティを追跡します。ユーザーの操作、トークンイベント、およびセキュリティ関連の操作を監視することで、可視性とコンプライアンスを向上させます。

Industries We Serve

あらゆる固有のセキュリティニーズに対応する、業界標準の統合エンドポイント管理およびセキュリティソリューション。

政府産業

政府・公共機関向け

市民向けポータルと内部ポータルを、一元化された認証で保護します。既存のIDプロバイダーと統合し、厳格なアクセス制御を適用することで、すべての部門においてコンプライアンス、データ保護、およびアクセス制御を確保します。

教育産業

教育支援

学生、教職員が大学の認証情報を使用して学習プラットフォームにシームレスにアクセスできるようにします。ログイン時の手間を軽減しつつ、複数のシステム間で安全かつ拡張性の高い認証を維持します。

ヘルスケア産業

健康

機密性の高い患者データと重要な医療システムを、安全な認証で保護します。役割ベースのアクセス制御、セッション制御、業界標準への準拠を実現し、承認されたユーザーのみが医療アプリケーションにアクセスできるようにします。

OAuth 2.1認証のユースケース

Drupal OAuth Serverは、最新のアプリケーション、API、AIシステム、デジタルエクスペリエンス全体にわたる安全な認証と認可を実現します。

エンタープライズアプリケーション向けシングルサインオン(SSO)

Drupalを中央集権型のOAuth 2.1およびOpenID Connectプロバイダーとして使用することで、複数のWebサイトやアプリケーション間でシームレスなログイン体験を提供します。ユーザーは一度認証するだけで、複数の認証情報を管理することなく、接続されているすべてのアプリケーションに安全にアクセスできます。

APIセキュリティと開発者プラットフォーム

OAuthアクセストークン、スコープ、および認証ポリシーを使用して、DrupalのAPIとバックエンドサービスを保護します。承認されたアプリケーション、パートナー、および開発者のみが保護されたリソースにアクセスできるようにし、同時に権限を完全に制御します。

ヘッドレスDrupalと最新のフロントエンドアプリケーション

OAuth 2.1認証を使用して、React、Next.js、Angular、Vue.js、およびモバイルアプリケーションを安全に保護します。Drupalは中央のIDプロバイダーとして機能し、フロントエンドアプリケーションは保護されたAPIを介してコンテンツとサービスを利用します。

モバイルアプリケーションと顧客ポータル

ネイティブのiOSおよびAndroidアプリケーション、顧客ポータル、セルフサービスプラットフォーム向けに、安全な認証を有効にします。PKCEを使用した最新のOAuthフローをサポートし、安全でスムーズなログイン体験を提供します。

マシン間認証

バックエンドアプリケーション、マイクロサービス、自動化システムが、ユーザーの操作なしに安全に通信できるようにします。OAuthクライアント認証情報フローは、厳格なアクセス制御を維持しながら、サービス間の信頼性の高い認証を実現します。

AIエージェントとインテリジェントシステム

AIエージェントとDrupalのコンテンツ管理機能とのシームレスな統合を促進します。インテリジェントシステムとエンタープライズデータ間の安全かつコンプライアンスに準拠したやり取りを保証します。

MCPサーバー統合

モデルコンテキストプロトコル(MCP)サーバーとAIエコシステム向けに、安全な認証を有効にします。標準化されたOAuthベースの認証を通じて、AIアプリケーションがDrupalリソース、エンタープライズデータ、およびビジネスサービスとどのように連携するかを制御します。

エンタープライズアプリケーション向けシングルサインオン(SSO)

Drupalを中央集権型のOAuth 2.1およびOpenID Connectプロバイダーとして使用することで、複数のWebサイトやアプリケーション間でシームレスなログイン体験を提供します。ユーザーは一度認証するだけで、複数の認証情報を管理することなく、接続されているすべてのアプリケーションに安全にアクセスできます。

よくある質問

FAQ | モジュールに関するFAQモジュールに関するお問い合わせ

miniOrange はユーザー データを保存しますか?

miniOrangeは、お客様のシステムからデータを転送したり、個人を特定できる情報(PII)を保存したりすることはありません。すべてのモジュールは完全にオンプレミスで動作します。すべてのデータはお客様のオンプレミス/サーバー内に保存されます。Drupal 2FAモジュールのみ、ユーザーのメールアドレスを保存する必要があります。リスクベース認証では、デバイスの種類、場所、IPアドレス、時刻などの情報を使用してユーザーを識別し、リスクに基づいてアクセスを許可します。

miniorange は有料モジュールの開発者ライセンスを提供しますか?

有料モジュールには開発者ライセンスは提供されておらず、ソースコードは保護されています。miniOrangeからの書面による許可なしにコードを変更することは固く禁じられています。モジュールには、開発者がモジュールの機能を拡張するために使用できるフックが用意されています。

miniOrange は技術サポートを提供していますか?

はい、モジュールのご利用中に発生するあらゆる問題について、24時間7日体制のサポートを提供しています。これには、開発者による技術サポートも含まれます。ご選択いただいたサポートプランに基づいて、優先的にサポートをご利用いただけます。各種サポートプランをご確認ください。 こちら.

Drupal サイトでプレミアム モジュールをアクティブ化するにはどうすればよいですか?

  1. お支払いが完了したら、 ミニオレンジダッシュボード プレミアムモジュールをダウンロードするか、 Composerのインストール手順.
  2. 有料モジュールを有効にするには、 登録/ログイン タブをクリックし、ライセンスを購入した miniOrange アカウントでログインします。
  3. ログインすると、ライセンスキーの入力を求められます。miniOrangeダッシュボード→ライセンス→ ライセンスキーの表示 ライセンスキーを取得します。

ライセンスキーを解放するにはどうすればいいですか?

モジュールの「登録/ログイン」タブにある「アカウントの削除」ボタンをクリックすると、モジュールからライセンス キーを削除できます。

デモをスケジュールしますか?

モ形

 ご返信ありがとうございます。すぐにご返信させていただきます。

何か問題が発生しました。 もう一度質問を送信してください

こんにちは!

助けが必要? 私たちはここにいます!

対応