の検索結果 :

×

GitLab を OAuth / OpenID Connect プロバイダーとして使用して Drupal に SSO ログインする


Drupal OAuth/OpenID Connect SSO 統合により、Drupal サイトと GitLab 間の SSO が可能になります。 このセットアップ ガイドは、Drupal サイトと GitLab 間のシングル サインオン (SSO) の構成に役立ちます OAuth/OpenID コネクト モジュール。 OAuth/OpenID Connect モジュールを Drupal サイトに組み込むと、GitLab 認証情報を使用して Drupal サイトにシームレスにログインできます。 このモジュールは Drupal 7、Drupal 8、Drupal 9、および Drupal 10 と互換性があります。

インストール手順:


  • モジュールをダウンロードします。
    コンポーザーには「drupal/miniorange_oauth_client」が必要です
  • MFAデバイスに移動する 広がります Drupal 管理コンソールのメニューから検索します。 miniOrange OAuth クライアント構成 検索ボックスを使用して。
  • チェックボックスをオンにしてモジュールを有効にし、 インストールを開始する
  • モジュールは次の場所で設定できます。
    {BaseURL}/admin/config/people/miniorange_oauth_client/config_clc
  • モジュールをインストールします。
    drush と drupal/miniorange_oauth_client
  • キャッシュをクリアします。
     ダッシュCR
  • モジュールは次の場所で設定できます。
    {BaseURL}/admin/config/people/miniorange_oauth_client/config_clc
  • MFAデバイスに移動する 広がります Drupal 管理コンソールのメニューをクリックし、 新しいモジュールを取り付け.
  • Drupal をインストールする OAuth および OpenID Connect ログイン - OAuth2 クライアント SSO ログイン zip をダウンロードするか、次の URL からモジュールをダウンロードします。 パッケージ (tar/zip).
  • ソフトウェアの制限をクリック 新しく追加されたモジュールを有効にする.
  • チェックボックスをオンにしてこのモジュールを有効にし、 install
  • モジュールは次の場所で設定できます。
    {BaseURL}/admin/config/people/miniorange_oauth_client/config_clc

Drupal を OAuth クライアントとしてセットアップします。

  • モジュールをインストールした後、次の場所に移動します。   -> miniOrange OAuth クライアント構成 -> OAuthの構成 タブには何も表示されないことに注意してください。
  • Drupal OAuth クライアント シングル サインオン - [構成] タブで miniorange oauth クライアント モジュールを選択します
  • 選択 カスタム OAuth 2.0 プロバイダー アプリケーションの選択 ドロップダウン。
  • コピー コールバック/リダイレクト URL そして手元に置いておいてください。
  • 入力する 表示名 GitLab として。
  • Drupal OAuth クライアント シングル サインオン - [OAuth の構成] タブ GitLab を選択し、コールバック URL をコピーします

GitLab で OAuth/OpenID SSO アプリケーションを作成します。

  • に行く GitLab Gitlab アカウントにログインします。
  • に移動します アプリケーション タブをクリックして 新しいアプリケーションを追加 (Comma Separated Values) ボタンをクリックして、各々のジョブ実行の詳細(開始/停止時間、変数値など)のCSVファイルをダウンロードします。
  • Gitlab OAuth/OIDC シングル サインオン - [アプリケーション] に移動し、[新しいアプリケーションの追加] をクリックします。
  • 入力する 名前 たとえば。 ドルパル。
  • 貼り付け コールバック/リダイレクト URL URIをリダイレクトする テキストフィールド。
  • 現在地に最も近い スコープ あなたの要件に従って。
  • Gitlab OAuth/OIDC シングル サインオン - 名前、コールバック/リダイレクト URL などの必要な詳細を入力し、スコープを選択します。
  • セットアップボタンをクリックすると、セットアップが開始されます アプリケーションの保存 ボタン。 と表示されます アプリケーションID & 秘密.
  • Gitlab OAuth/OIDC シングル サインオン - [アプリケーションを保存] をクリックすると、アプリケーション ID とシークレットを取得します。
  • コピー アプリケーションID & 秘密.

Drupal と Gitlab の統合:

  • Drupal に行く OAuthの構成 タブを押してコピーしたものを貼り付けます アプリケーションID & 秘密顧客ID & クライアントシークレット それぞれテキストフィールド。
  • 次のものをコピー&ペーストする スコープとエンドポイント Drupal のそれぞれのテキスト フィールドに入力します。 OAuthの構成 タブには何も表示されないことに注意してください。
    対象領域 openid メール プロファイル read_user
    エンドポイントの承認 https://gitlab.com/oauth/authorize
    アクセストークンエンドポイント https://gitlab.com/oauth/token
    ユーザー情報の取得エンドポイント https://gitlab.com/api/v4/user
    クライアント認証情報の送信 両方 (ヘッダーと本文)

Drupal と GitLab の間の接続をテストします。

  • Drupal サイトに移動し、 テスト構成の実行 ボタンをクリックして、Drupal と GitLab 間の OAuth SSO 接続を確認します。
  • 「テスト構成の実行」ボタンをクリックします。
  • 同じブラウザ上の GitLab にアクティブなセッションがない場合は、テスト構成ポップアップで、GitLab にサインインするように求められます。 GitLab に正常にログインすると、GitLab から受信した属性のリストが提供されます。
  • 現在地に最も近い 電子メールの属性 ユーザーの電子メール ID を取得するドロップダウン メニューから、 クリックします
  • Drupal OAuth/OpenID シングル サインオン ログイン - GitLab アプリケーションから属性のリストを受信しました
  • 一度クリックすると クリックします ボタンをクリックすると、にリダイレクトされます。 属性と役割のマッピング タブで、 ユーザー名の属性 ドロップダウンから、 構成の保存
  • Drupal OpenID シングル サインオン ログイン - [属性とロール マッピング] で -> シングル サインオンのユーザー名属性を選択します
  • 一番下までスクロールして、 構成の保存

シングル サインオンには電子メール属性のマッピングが必須です。

おめでとう! GitLab を OAuth プロバイダーとして、Drupal を OAuth クライアントとして正常に構成しました。

SSO を実行するにはどうすればよいですか?

  • 新しいブラウザ/プライベート ウィンドウを開き、Drupal サイトのログイン ページに移動します。
  • セットアップボタンをクリックすると、セットアップが開始されます GitLab を使用してログインする Drupal から SSO を開始するためのリンク。
  • 他のページに SSO リンクを追加する場合は、以下の画像に示されている手順に従ってください。
  • Drupal サイトの他のページにログイン リンクを追加するには、次の手順に従います。

手伝いが必要?

構成中に問題が発生した場合、または追加機能が必要な場合は、次のアドレスまでお問い合わせください。 drupalsupport@xecurify.com.

追加機能:

トラブルシューティング:

エラーが発生します:「ユーザー名を受信できませんでした。」 属性マッピング構成を確認してください。 または、エラーが発生する: 「電子メールが受信されませんでした。」 属性マッピング構成を確認してください。
 

記載されている手順に従ってください こちら

テスト構成を実行しようとすると、「ヘッダーまたは本文にクライアント資格情報が見つかりませんでした」というメッセージが表示されます。
 

記載されている手順に従ってください こちら

Drupal でログアウトをクリックすると、Drupal ホームページに戻ります。 ただし、他のユーザーでログインしようとすると、ログインを要求されず、同じユーザーで自動的にログインします。
 

ここで説明したログアウト機能は、モジュールのデフォルトの動作です。 Drupal からはログアウトされますが、アプリケーション/プロバイダーからはログアウトされません。 モジュールがプロバイダー/アプリケーション アカウント (探しているもの) からログアウトできるようにするには、以下の構成を行う必要があります。詳細を知って]

有料の Drupal モジュールを購入し、無料のモジュールに置き換えましたが、依然として有料の機能を使用できません。
 

Drupal モジュールの有料バージョンの XNUMX つにアップグレードし、無料モジュールを有料モジュールに置き換えたので、最初に有料モジュールをアクティブ化する必要があります。 以下の手順を参照してください。 [もっと知る]

よくある質問(FAQ)
 ケーススタディ
miniOrange は、柔軟性が高くカスタマイズ可能な Drupal ソリューションを使用して、400 を超える信頼できる顧客のユースケースに対応してきました。 これを使用した当社のユニークなケーススタディをぜひチェックしてください。 .
 その他のソリューション
弊社が提供する他の Drupal ソリューションをぜひお試しください こちら。 当社の信頼できる顧客が使用する一般的なソリューションには、2 要素認証 - XNUMXFA、Web サイト セキュリティ、REST および JSON API 認証、ユーザー プロビジョニング、同期などがあります。 
  24時間7日のアクティブサポート
miniOrange の Drupal 開発者は、クエリに対して迅速かつアクティブなサポートを提供します。 お客様のユースケースに最適なソリューションの選択から、ソリューションの導入と保守までを支援します。
こんにちは!

助けが必要? 私たちはここにいます!

サポート
miniOrange サポートにお問い合わせください
成功

お問い合わせありがとうございます。

24 時間以内に当社からのご連絡がない場合は、お気軽にフォローアップ メールを送信してください。 info@xecurify.com