の検索結果 :

×

会員登録 お問い合わせ

Azure AD/Microsoft Entra ID を IdP として使用して Drupal に SAML シングル サインオン (SSO) する

を使用した Drupal SAML 統合 miniOrange SAML SP このモジュールは、Microsoft Entra IDとDrupalサイト間のシームレスなSSOを確立します。ユーザーはMicrosoft Entra IDの認証情報を使用してDrupalサイトにログインできます。このドキュメントでは、サービスプロバイダー(SP)としてのDrupalと、アイデンティティプロバイダー(IdP)としてのMicrosoft Entra ID間のシングルサインオン(SSO)を設定する手順について説明します。このモジュールは、Drupal 7、Drupal 8、Drupal 9、Drupal 10、およびDrupal 11と互換性があります。

  • モジュールをダウンロードします。

    Composer には「drupal/miniorange_saml」が必要です

  • MFAデバイスに移動する 延長 Drupal 管理コンソールのメニューから検索します。 miniOrange SAML サービスプロバイダー 検索ボックスを使用して。
  • チェックボックスをオンにしてモジュールを有効にし、 をクリックします。 install
  • でモジュールを構成します

    {BaseURL}/admin/config/people/miniorange_saml/idp_setup

  • モジュールをインストールします。

    drush と drupal/miniorange_saml

  • キャッシュをクリアします。

    ダッシュCR

  • でモジュールを構成します

    {BaseURL}/admin/config/people/miniorange_saml/idp_setup

  • MFAデバイスに移動する 延長 Drupal 管理コンソールのメニューをクリックし、 新しいモジュールを取り付け
  • インストール Drupal SAML SP 2.0 シングル サインオン (SSO) - SAML サービス プロバイダー モジュールは、zipファイルをダウンロードするか、 パッケージ (tar/zip).
  • ソフトウェアの制限をクリック 新しく追加されたモジュールを有効にする.
  • チェックボックスをオンにしてこのモジュールを有効にし、 install
  • でモジュールを構成します

    {BaseURL}/admin/config/people/miniorange_saml/idp_setup

  • に行く  のワークプSAML ログイン構成 会場は 管理部門 メニュー。(/admin/config/people/miniorange_saml/idp_setup)
Drupal SAML SP - miniOrange SAML ログイン構成を選択
  • サービスプロバイダーのメタデータ タブで、メタデータURLをコピーするには、 コピー ボタン。(IdP を設定するにはこれが必須です。)
Drupal SAML SP - SP メタデータ URL をコピー
  • あなたにログインする マイクロソフトアジュール ポータル。
  • 選択する エンタープライズアプリケーション Azureサービス のセクションから無料でダウンロードできます。
Microsoft-Azure-Select-Enterprise-Application

  • 以下を行うには、 新しいアプリ
Microsoft-Azure-新しいアプリケーションをクリック

  • 以下を行うには、 独自のアプリケーションを作成する
  • 独自のアプリケーション ポップアップを作成する、必要な情報を入力します。
    • あなたのアプリの名前は何ですか? テキストフィールドにアプリケーション名を入力します。
    • アプリケーションで何をしたいのですか? - 3 番目のオプションを選択します。 ギャラリーにない他のアプリケーション (ギャラリー以外) を統合します。 リストされたオプションから選択します。
Microsoft-Azure-独自のアプリケーションの作成

  • ソフトウェアの制限をクリック 創造する.
  • ソフトウェアの制限をクリック お問い合わせシングルサインオンを設定する カード/ボックス。
Microsoft-Azure-クリック-オン-セットアップ-シングル サインオン

  • 以下を行うには、 SAML カード/ボックス。
Microsoft Azure シングル サインオン メソッドの選択 - SAML の選択

  • 以下を行うには、 メタデータ ファイルのアップロード
  • 以下を行うには、 File アイコンをクリックして、以前にダウンロードしたものをアップロードします XMLメタデータファイル from Drupal サイト。
  • 次に、をクリックします 追加
Microsoft Azure による Drupal XML メタデータ ファイルのアップロード

  • アップロードされた情報を確認します。 基本的なSAML構成 ダイアログボックスをクリックして、 Save
Microsoft-Azure-Basic-SAML-Configuration-and-click-on-Save-ボタン

  • コピー アプリフェデレーションのメタデータ URL 手元に置いておいてください。(この情報は Drupal を SAML SP として設定するために必要です。)
Microsoft-Azure-SAML-Certificate-card-and-copy-federation-metadata

  • ソフトウェアの制限をクリック ユーザーとグループ 左側のナビゲーションメニューから。
Microsoft Azure ユーザーとグループに移動
  • 以下を行うには、 ユーザー/グループを追加
Microsoft-Azurec-クリック-ユーザーグループの追加
  • 以下を行うには、 何も選択されていません リンクをクリックします。
  • ユーザー 右側のウィンドウで、割り当てるユーザーを検索してクリックします。
  • 以下を行うには、 選択する ボタンをクリックし、 割り当てます
Microsoft-Azure-割り当ての追加パネル
  • に移動します サービスプロバイダーのセットアップ Drupal サイトのタブをクリックし、 IDPメタデータをアップロード.
  • 先ほどコピーしたアプリフェデレーションメタデータURL(Microsoft Entra IDから)を貼り付けます。 メタデータ URL をアップロード テキストフィールド。
  • 以下を行うには、 メタデータのフェッチ
フェデレーション メタデータ URL をアップロード メタデータ URL に貼り付けます

注意: ID プロバイダー名を更新するには、次の手順に従います。

  • 行動、選択 編集.
  • 「Azure」と入力します。 アイデンティティプロバイダー名 テキストフィールド。
  • 下にスクロールして 構成の保存
  • 以下を行うには、 ホイール試乗 Drupal と Microsoft Entra ID の間の接続をテストするためのリンク。
Drupal と Azure 間の接続を確認するには、テスト リンクをクリックしてください。
  • テスト構成ポップアップでは、同じブラウザーにアクティブなセッションがない場合は、Microsoft Entra ID にサインインするように求められます。Microsoft Entra ID に正常にログインすると、Microsoft Entra ID から受信した属性のリストが提供されます。
drupal saml SP としてシングル サインオン - [完了] ボタンをクリックします

おめでとうございます。Microsoft Entra ID を SAML アイデンティティ プロバイダー (IdP) として、Drupal を SAML サービス プロバイダーとして正常に構成しました。

  • 新しいブラウザ/プライベート ウィンドウを開き、Drupal サイトのログイン ページに移動します。
  • クリック ID プロバイダー (Microsoft Entra ID) を使用したログイン リンクをクリックします。
  • Microsoft Entra ID ログイン ページにリダイレクトされます。Microsoft Entra ID の資格情報を入力します。認証が成功すると、ユーザーは Drupal サイトにリダイレクトされます。
ADFS_sso ×
こんにちは!

助けが必要? 私たちはここにいます!

対応