の検索結果 :
×Drupal OAuth/OIDC クライアント モジュールを使用すると、ユーザーは Salesforce、Okta、Azure AD などの任意の ID プロバイダー (IdP) を介して Drupal アプリへのシングル サインオン (SSO) を実行できます。
ステップ 01
ダウンロードとインストール
Drupal マーケットプレイスから Drupal OAuth/OIDC クライアント モジュールをダウンロードしてインストールします。
ステップ 02
OAuth アプリケーションを構成する
OAuth アプリケーションを構成するには、スコープとエンドポイントを入力します。
ステップ 03
コールバック/リダイレクト URL をコピー
最後に、コールバック/リダイレクト URL をコピーしてアプリケーションに提供します。
Drupal アプリケーションには、Auth0、Microsoft Entra ID、AWS など、複数の OAuth 準拠 IDP を自由に追加できます。
属性マッピングは、電子メール、ユーザー名、表示名などのユーザー データを OAuth サーバーからクライアント アプリケーションに統合し、ロール マッピングは、IdP のロールに基づいてユーザーへのアクセス レベルを決定できるようにします。
万が一、ユーザーが既存の Drupal アカウントを持っていない場合、ユーザーが IdP 認証情報を使用してログインすると、モジュールは新しい Drupal アカウントを自動的に作成します。一方、アカウント リンクを使用すると、ユーザーは既存の Drupal アカウントを Google、Okta、Azure などの外部 IdP アカウントに接続します。
この機能は、ユーザーの属性値、電子メール ドメイン、または役割に基づいてユーザーを許可またはブロックすることにより、Drupal サイトへのユーザーのアクセスを制御します。
OAuth SSOフローをカスタマイズする権限があります。幅広い権限付与タイプから選択し、属性/ロールをカスタマイズし、ドメイン制限を有効にすることでこれを実現できます。
Drupal OAuth クライアント SSO モジュールを使用すると、分離された Drupal アーキテクチャを使用している場合でも、フロントエンドとバックエンドの両方でシングル サインオンをスムーズに実行できます。
現在、Drupal は Drupal 7 バージョンのサポートを終了していますが、弊社のモジュールは引き続き Drupal 7 のサポートを提供します。
機能を試してみる
すべての標準機能 +
すべてのプレミアム機能 +
特徴 |
スタンダード |
プレミアムサーマルバッグ |
Enterprise |
---|---|---|---|
OAuth サーバー構成の自動入力 | |||
属性マッピング - 基本 (電子メール、ユーザー名) | |||
認証コード付与のサポート | |||
構成のエクスポート | |||
構成のインポート | |||
自動プロビジョニングユーザー | |||
ログイン時にOAuthサーバーに自動リダイレクトする | |||
デバッグログ | |||
自動プロビジョニングユーザー | |||
属性マッピング - 高度 (カスタム属性) | |||
カスタムログインとログアウトリダイレクト | |||
基本的な役割のマッピング (新規ユーザーのデフォルトの役割を設定) | |||
高度なロール マッピング (IDP 属性に基づいてロールを割り当てる) | |||
バックドアログイン | |||
認証の強制/サイト全体のセキュリティ保護 | |||
OpenId Connectのサポート(OpenId Connectサーバーを使用したログイン) | |||
暗黙的な許可のサポート | |||
PKCE フローのサポート | |||
パスワード付与のサポート | |||
リフレッシュトークンのサポート | |||
SSO時にブロックされたユーザーを有効にする | |||
シングルログアウト | |||
無制限の OAuth プロバイダーをサポート * | |||
ヘッドレス統合サポート | |||
ドメイン制限 | |||
セッションとCookieにアクセストークンとIDトークンを保持する | |||
属性/役割に基づく制限 | |||
Drupal グループ モジュールの互換性 | |||
Drupal プロファイル モジュールの互換性 | |||
動的コールバック URL | |||
ページ制限 | |||
開発フック | |||
ログインレポート/分析 | |||
パーソナライズされたログインボタン |
miniOrangeは、お客様のシステムからデータを転送したり、個人を特定できる情報(PII)を保存したりすることはありません。すべての*モジュールは完全にオンプレミスです。すべてのデータはお客様のオンプレミス/サーバー内に保持されます。*Drupal 2FAモジュールのみ - ユーザーのメールアドレスを保存する必要があります。リスクベース認証では、デバイスの種類、場所、IPアドレス、時刻などの情報がユーザーを識別し、リスクに基づいてアクセスを許可するために必要です。
有料モジュールには開発者ライセンスは提供されておらず、ソースコードは保護されています。miniOrangeからの書面による許可なしにコードを変更することは固く禁じられています。モジュールには、開発者がモジュールの機能を拡張するために使用できるフックが用意されています。
はい、モジュールのご利用中に発生するあらゆる問題について、24時間7日体制のサポートを提供しています。これには、開発者による技術サポートも含まれます。ご選択いただいたサポートプランに基づいて、優先的にサポートを受けることができます。各種サポートプランをご確認ください。 こちら.
ご返答ありがとうございます。 すぐにご連絡させていただきます。
何か問題が発生しました。 もう一度質問を送信してください