の検索結果 :

×

会員登録 お問い合わせ

Drupal OAuth クライアントで Office 365 シングル サインオンを設定する

Drupal miniOrange SSO統合により、OAuth/OpenIDプロトコルを使用してDrupalサイトとOffice 365間のシングルサインオン(SSO)ログインを設定できます。Drupal OAuth 2.0/OpenID接続モジュールを使用すると、OAuth 2.0/OIDCシングルサインオンを使用してDrupalサイトにログインできます。Drupal 7、Drupal 8、Drupal 9、Drupal 10、Drupal 11用のDrupal OAuth/OpenIDクライアントモジュールを提供しています。

Drupal を OAuth クライアントとして設定する

  • ログイン/サインアップ Microsoft Officeの365 管理コンソール。
  • に行きます Azureサービス セクションと選択 アプリの登録 サービス。
Drupal OAuth クライアント Microsoft Office 365 SSO - Azure Active Directory の選択

  • に移動します アプリの登録 -> 新規登録 左側のナビゲーション メニューから。
Drupal OAuth クライアント Microsoft Office 365 SSO - [アプリの登録] をクリックし、[新規登録] をクリックします。
  • に次の情報を入力します。 アプリケーションを登録する ページ:
    • アプリケーションの表示名を入力します 名前 テキストフィールド。
    • サポートされているアカウントタイプ:選択 この組織ディレクトリ内のアカウントのみ(テストのみ - 単一テナント)。 どのオプションを選択すればよいかわからない場合は、 私が選ぶのを手伝ってください リンクをクリックします。
    • リダイレクト URI (オプション): プラットフォームを選択します ウェブコピーしたコールバック/リダイレクトURLを URIをリダイレクトする テキストフィールド。
Drupal OAuth クライアント Microsoft Office 365 SSO - アプリケーションを登録し、必要な詳細を入力します
  • 以下を行うには、 会員登録する ボタンをクリックして新しいアプリケーションを作成します。
  • コピー アプリケーション(クライアント)ID Microsoft Office ポータルから。
Microsoft Azure Office 365 - アプリケーション (クライアント) ID をコピーする
  • Microsoft Office ポータルで、次をクリックします。 証明書またはシークレットを追加するEssentials のセクションから無料でダウンロードできます。
DrupalOAuth2 Microsoft Azure O365 - クライアント シークレットの追加
  • 以下を行うには、 新しいクライアントの秘密
  • に必要な情報を入力します。 クライアントシークレットを追加する ウィンドウ:
    • 入力します 詳細説明 このクライアント シークレットについては
    • 選択 期限 ドロップダウンから期間を選択します。
Microsoft Azure O365 - 説明と期間を入力
  • 以下を行うには、 追加
  • 次に、 クライアントシークレット タブ。 これはアプリのクライアント シークレット キーです。
Microsoft Azure O365 - クライアント シークレット値のコピー
  • Microsoft Office 365 ポータルに移動し、 API権限 -> 権限を追加する -> Microsoft API -> Office 365 管理 API-> アプリケーションの許可.
Microsoft Office 365 - [API 権限] をクリックします - API 権限を追加 - Microsoft API - Office 365 Management API - アプリケーション権限
  • 希望するものを選択してください 権限 とをクリックしてください 権限を追加
Microsoft Office 365 - 権限の選択
  • に移動します 概要 をクリックします。入力したコードが正しければ、MFAの設定は正常に完了します Endpoints
  • コピー OAuth 2.0 認証エンドポイント (v2) & OAuth 2.0 トークンエンドポイント (v2).
Microsoft Office 365 - [エンドポイント]をクリックします

  • Drupal に行く OAuthの構成 そしてコピーしたものを貼り付けます アプリケーションID (NAIST) と クライアントシークレットの値顧客ID (NAIST) と クライアントシークレット テキストフィールド。
Drupal OAuth OIDC クライアント構成 - クライアント ID フィールドに貼り付けます
  • さて、 認可エンドポイント (NAIST) と トークンエンドポイント それぞれのテキスト フィールドに入力します。
  • 以下の表で Office 365 のエンドポイントとスコープを参照することもできます。
  • 対象領域 オープンID
    エンドポイントの承認 https://login.microsoftonline.com/{tenant-id}/oauth2/v2.0/authorize
    アクセストークンエンドポイント https://login.microsoftonline.com/{tenant-id}/oauth2/v2.0/token
    ユーザー情報の取得エンドポイント https://graph.microsoft.com/oidc/userinfo
  • ソフトウェアの制限をクリック 構成の保存
Drupal OAuth OIDC クライアント構成 - OAuth 2.0 トークン エンドポイントと OAuth 2.0 トークン エンドポイントを対応するテキスト フィールドに貼り付けます。

Drupal と Office 365 の統合:

  • miniOrange OAuth クライアント モジュールに移動します。
  • In 追加 タブにコピーした内容を貼り付けます 顧客ID (NAIST) と クライアントシークレット Office 365から 顧客ID (NAIST) と クライアントシークレット テキストフィールド。
Drupal-Auth-SSO-Keycloak-Paste-Client-Credentials

  • さて、 認可エンドポイント (NAIST) と トークンエンドポイント それぞれのテキスト フィールドに入力します。
  • 以下の表で Office 365 のエンドポイントとスコープを参照することもできます。
  • 対象領域 openid メール プロファイル
    エンドポイントの承認 https://login.microsoftonline.com/{tenant-id}/oauth2/v2.0/authorize
    アクセストークンエンドポイント https://login.microsoftonline.com/{tenant-id}/oauth2/v2.0/token
    ユーザー情報の取得エンドポイント https://graph.microsoft.com/oidc/userinfo
Keycloak OAuth/OIDC シングル サインオン - レルム名とドメインを貼り付けて設定を保存する



  • その クライアントIDとシークレットを送信する チェックボックスをオンにすると、クライアントIDとシークレットをトークンエンドポイントリクエストのヘッダーに含めるか、本文に含めるかを指定できます。どちらのオプションを選択すればよいかわからない場合は、デフォルト設定のままで構いません。
  • チェックボックスをクリックして、 OAuth によるログインを有効にするをクリックして下にスクロールし、 設定を保存
Drupal OAuth OpenID OIDC シングル サインオン (SSO) [OAuth でログイン] チェックボックスを有効にし、[設定の保存] をクリックします。

Drupal と OAuth プロバイダー間の接続をテストする


ADFS_sso ×
こんにちは!

助けが必要? 私たちはここにいます!

対応