CyberArk を IdP として使用して Drupal に SAML シングル サインオン (SSO) する
概要
を使用した Drupal SAML 統合 miniOrange SAML SP モジュールは、CyberArk と Drupal サイト間のシームレスな SSO を確立します。ユーザーは、CyberArk の認証情報を使用して Drupal サイトにログインできます。このドキュメントでは、サービス プロバイダー (SP) としての Drupal とアイデンティティ プロバイダー (IdP) としての CyberArk 間のシングル サインオン (SSO) を構成する手順について説明します。このモジュールは、Drupal 7、Drupal 8、Drupal 9、Drupal 10、および Drupal 11 と互換性があります。
インストール手順
- コンポーザの使用
- ドラッシュを使用する
- 手動インストール
構成手順
Drupal SAML SP メタデータ
- に行く 「構成」→「ユーザー」→「SAML ログイン構成」 会場は 管理部門 メニュー。 (/admin/config/people/miniorange_saml/idp_setup)

- に移動します サービスプロバイダーのメタデータ メタデータをダウンロードします。(これは CyberArk を SAML IdP として設定する際に必要です)

CyberArk で SAML シングル サインオン アプリケーションを構成する
- でログイン サイバーアート 管理者の資格情報。

- に移動します Web Apps 下 アプリ.

- ソフトウェアの制限をクリック Web アプリの追加.

- ソフトウェアの制限をクリック カスタムボタン選択 SAML アプリをクリックして 追加.

- ソフトウェアの制限をクリック あり SAML アプリを追加します。

- ソフトウェアの制限をクリック 信頼 および メタデータ ファイルのダウンロード ダウンロードしたファイルを手元に置いてください。

- ソフトウェアの制限をクリック ファイルを選択してください からダウンロードしたメタデータ ファイルをアップロードするには、 サービスプロバイダーのメタデータ タブ ( Drupal ) をクリックし、 Save.

- ユーザーをアプリケーションに割り当てるには、 をクリックします。 権限 をクリックします。入力したコードが正しければ、MFAの設定は正常に完了します 追加.

- 検索する ユーザー、グループ、または役割 アプリケーションにユーザーを割り当て、SSO を実行します。

- ソフトウェアの制限をクリック 追加
Drupal をサービス プロバイダーとして設定します。
- Drupal サイトを開きます。 に行きます サービスプロバイダーのセットアップ モジュールのタブ。
- ソフトウェアの制限をクリック IDPメタデータのアップロード セクション。
- 次に、からダウンロードしたメタデータ ファイルをアップロードします。 サイバーアート IdP。

- 以下を行うには、 ホイール試乗 Drupal と CyberArk 間の接続をテストするためのリンク。

- 構成が正しい場合は、テスト構成ウィンドウに SAML 応答属性を含む成功メッセージが表示されます。 そうしないと、追加のトラブルシューティング手順を含むエラー メッセージが表示されます。 クリック クリックします.

おめでとうございます。CyberArk を ID プロバイダーとして、Drupal をサービス プロバイダーとして正常に構成しました。
SAML SSO ログインはどのように機能しますか?
- 新しいブラウザ/プライベート ウィンドウを開き、Drupal サイトのログイン ページに移動します。
- クリック アイデンティティプロバイダ(CyberArk)を使用してログイン リンクをクリックします。
- CyberArk のログイン ページにリダイレクトされます。CyberArk の資格情報を入力します。認証が成功すると、ユーザーは Drupal サイトにリダイレクトされます。

お問い合わせ