の検索結果 :

×

会員登録 お問い合わせ

Keycloak を OAuth / OpenID Connect プロバイダーとして使用して Drupal に SSO ログインする

Drupal OAuth/OpenID Connect SSO統合により、DrupalサイトとKeycloak間のSSO(シングルサインオン)が可能になります。このセットアップガイドでは、OAuth/OpenID Connectモジュールを使用してDrupalサイトとKeycloak間のSSOを設定する方法を説明します。OAuth /OpenID ConnectモジュールをDrupalサイトに組み込むと、Keycloakの認証情報を使用してDrupalサイトにシームレスにログインできます。このモジュールは、Drupal 7、Drupal 8、Drupal 9、Drupal 10、およびDrupal 11に対応しています。

Drupal を OAuth クライアントとして設定する

  • あなたにログイン キークローク 管理者コンソール。
  • 選択 レルムの作成 マスタードロップダウンメニューから。
Drupal Keycloak OAuth/OIDC シングル サインオン - SSO - マスターに移動し、[レルムの作成] ボタンをクリックします。

  • にアプリケーション名を入力します レルム名 テキストフィールドをクリックし、 創造する ボタンを押して続行します。
Drupal Keycloak OAuth/OIDC シングル サインオン - SSO - レルム名テキスト フィールドにアプリケーション名を入力します

  • に移動します 取引実績 -> 顧客リスト -> クライアントを作成.
Drupal Keycloak OAuth/OIDC シングル サインオン - SSO - クライアントの作成ボタンをクリックします

  • 基本設定、 入力します 顧客ID。 クリックします。 次へ
Drupal Keycloak OAuth/OIDC シングル サインオン - SSO - テキスト フィールドにクライアント ID 名を入力します

  • 機能構成のチェックボックスをオンにします。 クライアント認証 をクリックして 次へ
Drupal Keycloak OAuth/OIDC シングル サインオン - SSO - [クライアント認証] チェックボックスを有効にする

  • ログイン設定を貼り付けます。 コールバック/リダイレクト URL 有効なリダイレクト URI テキストフィールドをクリックして、 Save
Drupal Keycloak OAuth/OIDC Single Sign On - SSO - OAuth クライアント モジュールからコピーしたコールバック URL をコピーし、フィールドに貼り付けます。

  • に移動します Credentials タブをクリックして、 クライアントの秘密 Drupal を OAuth クライアントとして構成する際に便利です。
Keycloak OAuth/OIDC シングル サインオン - クライアント シークレットをコピーする

  • Keycloak管理者コンソールに移動します。
  • MFAデバイスに移動する レルム設定 全般 そしてコピー レルムID コピーをクリックして アイコン.
  • KeycloakのドメインURLをコピーします。例えば、Keycloakがlocalhostで実行されている場合、ドメインは「https://localhost:8080」になります。(下の画像を参照)
Keycloak OAuth/OIDC シングル サインオン - レルム名とドメインをコピーする

KeycloakでOAuth/OpenIDシングル・サインオン・アプリケーションを作成します。

  • まず第一に、 Keycloakをダウンロード し、それをインストールしてください。
  • サーバーを起動します: _standalone.sh_ ファイルを実行して Keycloak サーバーを起動します。keycloak/bin/standalone.sh のルート ディレクトリ
  • レルムを作成します。 Keycloak管理コンソールにログインし、希望するレルムに移動します。新しいレルムを追加するには、 レルムの作成 オプションを選択します。
Drupal Keycloak OAuth/OIDC シングル サインオン - SSO - マスターに移動し、[レルムの作成] ボタンをクリックします。

  • レルムを作成します。 レルム名を入力してコピーします。後でDrupalをOAuthクライアントとして設定する際に必要となるので、手元に置いておいて、クリックします。 CREATE レルムを追加します。
Keycloak - ログイン作成レルム
  • 入力する 顧客ID コピーしてください。後でDrupalをOAuthクライアントとして設定する際に必要になるので、手元に置いておいて、 Save
Drupal Keycloak OAuth/OIDC シングル サインオン - SSO - レルム名テキスト フィールドにアプリケーション名を入力します

  • 有効にします クライアント認証 とをクリックしてください Save
Keycloak - クライアント認証

  • コピーした (ステップ 1 で) コールバック URL を 有効なリダイレクト URL テキストエリアをクリックして Save
Keycloak - リダイレクト URL を貼り付けます

  • に移動します Credentials タブをクリックしてクライアント シークレットをコピーします。
Keycloak SSO クライアントシークレット

KeycloakでOAuth/OpenIDシングル・サインオン・アプリケーションを作成します。

  • まず第一に、 Keycloakをダウンロード し、それをインストールしてください。
  • サーバーを起動します: _standalone.sh_ ファイルを実行して Keycloak サーバーを起動します。keycloak/bin/standalone.sh のルート ディレクトリ
  • レルムを追加します。 Keycloak管理コンソールにログインし、希望するレルムに移動します。新しいレルムを追加するには、 レルムの作成 オプションを選択します。
Drupal Keycloak OAuth/OIDC シングル サインオン - SSO - マスターに移動し、[レルムの作成] ボタンをクリックします。

  • レルムを作成します。 レルム名を入力してコピーします。後でDrupalをOAuthクライアントとして設定する際に必要となるので、手元に置いておいて、クリックします。 CREATE レルムを追加します。
Keycloak - ログイン作成レルム
  • 次に、 表示名 そして「保存」ボタンをクリックします。
Keycloak - 表示名を入力します

  • に移動します 取引実績 タブをクリックして 創造する
Keycloak - 作成ボタンをクリックします

  • 入力する 顧客ID コピーしてください。後でDrupalをOAuthクライアントとして設定する際に必要になるので、手元に置いておいて、 Save
Keycloak - クライアントIDの作成

  • 先ほどコピーしたものを貼り付けます コールバック/リダイレクト URL有効なリダイレクト URL テキストフィールドをクリックして Save
Keycloak - リダイレクト URL を貼り付けます

  • に移動します Credentials タブをクリックしてクライアント シークレットをコピーします。
Keycloak SSO クライアントシークレット



  • miniOrange OAuth クライアント モジュールに移動します。
  • Drupalでは OAuthの構成 コピーしたものをタブ貼り付けします 顧客ID (NAIST) と クライアントシークレット キークロークから 顧客ID (NAIST) と クライアントシークレット テキストフィールド。
Keycloak OAuth/OIDC シングル サインオン - クライアント資格情報を貼り付ける

  • Drupalでは OAuthの構成 タブで、「Keycloak_base_URL」をコピーしたものに置き換えます KeycloakドメインURL そして、コピーされたレルム名を持つレルム名 エンドポイントの承認, アクセストークンエンドポイント, ユーザー情報の取得エンドポイント テキストフィールド。 次に、 設定を保存 ボタンを押して続行します。
  • Drupal OAuth クライアント モジュールの [OAuth の構成] タブの対応するテキスト フィールドに次の情報を入力します。

    対象領域 openid メール プロファイル
    エンドポイントの承認 (Keycloak ベース URL)/realms/{レルム名}/protocol/openid-connect/auth
    アクセストークンエンドポイント (Keycloak ベース URL)/realms/{レルム名}/protocol/openid-connect/token
    ユーザー情報の取得エンドポイント (Keycloak ベース URL)/realms/{レルム名}/protocol/openid-connect/userinfo
Keycloak OAuth/OIDC シングル サインオン - レルム名とドメインを貼り付けて設定を保存する

Drupal と Keycloak の統合:

  • miniOrange OAuth クライアント モジュールに移動します。
  • In 追加 タブにコピーした内容を貼り付けます 顧客ID (NAIST) と クライアントシークレット Keycloakから 顧客ID (NAIST) と クライアントシークレット テキストフィールド。
Drupal-Auth-SSO-Keycloak-Paste-Client-Credentials

  • Drupalでは OAuthの構成 タブで、「Keycloak_base_URL」をコピーしたものに置き換えます KeycloakドメインURL そして、コピーされたレルム名を持つレルム名 エンドポイントの承認, アクセストークンエンドポイント, ユーザー情報の取得エンドポイント テキストフィールド。 次に、 設定を保存 ボタンを押して続行します。
  • Drupal OAuth クライアント モジュールの [OAuth の構成] タブの対応するテキスト フィールドに次の情報を入力します。

    対象領域 openid メール プロファイル
    エンドポイントの承認 (Keycloak ベース URL)/realms/{レルム名}/protocol/openid-connect/auth
    アクセストークンエンドポイント (Keycloak ベース URL)/realms/{レルム名}/protocol/openid-connect/token
    ユーザー情報の取得エンドポイント (Keycloak ベース URL)/realms/{レルム名}/protocol/openid-connect/userinfo
Keycloak OAuth/OIDC シングル サインオン - レルム名とドメインを貼り付けて設定を保存する



  • その クライアントIDとシークレットを送信する チェックボックスをオンにすると、クライアントIDとシークレットをトークンエンドポイントリクエストのヘッダーに含めるか、本文に含めるかを指定できます。どちらのオプションを選択すればよいかわからない場合は、デフォルト設定のままで構いません。
  • チェックボックスをクリックして、 OAuth によるログインを有効にするをクリックして下にスクロールし、 設定を保存
Drupal OAuth OpenID OIDC シングル サインオン (SSO) [OAuth でログイン] チェックボックスを有効にし、[設定の保存] をクリックします。

Drupal と OAuth プロバイダー間の接続をテストする



ADFS_sso ×
こんにちは!

助けが必要? 私たちはここにいます!

対応