Joomla OAuth クライアント プラグインを使用して Canvas シングル サインオン (SSO) を構成する
概要
Joomla の Canvas によるシングル サインオン (SSO) は、OAuth 認証を使用して、ユーザーに Joomla サイトへの安全なアクセスを提供します。Joomla OAuth シングル サインオン (SSO) プラグインを使用すると、Canvas は OAuth プロバイダーとして機能し、Joomla Web サイトへの安全なログインを保証します。
Joomla と Canvas の統合により、OAuth プロトコルを使用したログイン プロセスが簡素化され、セキュリティが確保されます。このソリューションにより、ユーザーは Canvas の資格情報を使用してシングル サインオン (SSO) で Joomla サイトにアクセスできるため、複数のパスワードを保存、記憶、リセットする必要がなくなります。
Canvas 認証情報を使用した OAuth シングル サインオン (SSO) の提供に加えて、プラグインは、ユーザー プロファイル属性マッピング、ロール マッピング、Azure マルチテナント ログイン、組織のメール ドメインに基づくサイト アクセスの提供などの高度な SSO 機能も提供します。Joomla OAuth & OpenID Connect クライアント プラグイン内で提供しているさまざまな機能の詳細については、当社のページをご覧ください。 こちら以下の手順に従って、Joomla で Canvas OAuth SSO を設定できます。
構成手順
この構成では、 キャンバス OAuthサーバーとして機能し、 Joomlaの ユーザーは、Canvasの認証情報を使用してログインすることができます。 Joomla OAuth クライアント プラグイン.
ステップ1: Joomla OAuthクライアントプラグインをインストールする
- Joomla サイトにログインします。 管理者 コンソール。
- 左側のトグルメニューから、 をクリックします システムをクリックし、「インストール」セクションで「」をクリックします。 拡張機能.
- 今後はクリック またはファイルを参照します ボタンをクリックして、前にダウンロードしたプラグイン ファイルを見つけてインストールします。
- プラグインのインストールは成功しました。 今すぐクリックしてください はじめよう!
- OAuth の設定 -> 事前設定されたアプリ タブで、あなたのものを選択してください OAuthプロバイダー。 検索することもできます カスタム OAuth またはカスタム OpenID 検索バーにアプリケーションを入力し、独自のカスタム プロバイダーを構成します。

- OAuth プロバイダーを選択すると、次のページにリダイレクトされます。 ステップ1 [リダイレクトURL] タブ。 今すぐコピーしてください コールバック/リダイレクト URL OAuthサーバーの設定に使用する 保存して次へ

ステップ2: CanvasをOAuthサーバーとして設定する
- あなたへのログイン Canvas LMS アカウント管理者としてドメインにアクセスします。
- に行きます タブを選択して ドメイン シングル サインオンを有効にしたい場合。

- に行きます 開発者キー リンクをクリックして、 開発者キー ボタンをクリックし、 APIキー ドロップダウンからのオプション。

- などの必要な詳細を入力します。 キー名、 入力します URIをリダイレクトする [OAuth リダイレクト URL] フィールドの下にある miniOrange OAuth クライアント プラグインから、 Save

ステップ3: クライアントIDとシークレットを設定する
- ここで、 顧客ID および クライアントシークレット それを miniOrange OAuth クライアント プラグイン設定に保存します。


- に行きます ステップ2 [クライアントIDとシークレット] Joomla OAuth クライアント プラグインのタブ、ここに貼り付けます 顧客ID, クライアントシークレット および 取得。 クリックします。 構成の保存

- Canvas アプリケーション エンドポイント:
対象領域 | オープンIDプロファイル |
エンドポイントを承認します: | https://<your-site-url>/login/oauth2/auth |
アクセストークンエンドポイント: | https://<your-site-url>/login/oauth2/token |
ユーザー情報の取得エンドポイント: | https://<your-site-url>/login/v2.1/users/self |
クライアント認証情報を設定します。 | 両方 (ヘッダーと本文) |
ステップ4: 属性マッピングを構成する
- ユーザー属性マッピングは、ユーザーが Joomla に正常にログインできるようにするには必須です。以下の設定を使用して、Joomla のユーザー プロファイル属性を設定します。
- に行く ステップ 3 [属性マッピング] タブをクリックして テスト構成

- 次のように、テスト構成の出力で属性を確認できます。

- 今すぐ ステップ 3 [属性マッピング] タブをクリックして属性名を選択します メールアドレスとユーザー名 ドロップダウンから選択します。 構成の完了

ステップ5: ログイン/SSO URLの設定
- さあ行く ステップ4 [SSO URL] タブ、ここにコピーします ログイン/SSO URL 指定された手順に従ってサイトに追加します。

- 次にログアウトして、このリンクを追加した Joomla サイトのページに移動します。ボタンを配置した場所にログイン リンクが表示されます。このボタンをクリックして SSO を実行します。