の検索結果 :

×

登録する お問い合わせ

Drupal OAuth クライアントで Office 365 シングル サインオンを設定する

Drupal miniOrange SSO 統合により、OAuth/OpenID プロトコルを使用して、Drupal サイトと Office 365 間のシングル サインオン (SSO) ログインを構成できるようになります。 Drupal OAuth 2.0/OpenID 接続モジュール Drupal サイトへの OAuth 2.0/OIDC シングル サインオンを使用したログインを有効にする機能を提供します。Drupal 7、Drupal 8、Drupal 9、Drupal 10、Drupal 11 用の Drupal OAuth/OpenID クライアント モジュールを提供します。

  • モジュールをダウンロードします。
    コンポーザーには「drupal/miniorange_oauth_client」が必要です
  • MFAデバイスに移動する 延長 Drupal 管理コンソールのメニューから検索します。 miniOrange OAuth クライアント構成 検索ボックスを使用して。
  • チェックボックスをオンにしてモジュールを有効にし、 インストールを開始する
  • モジュールは次の場所で設定できます。
    {BaseURL}/admin/config/people/miniorange_oauth_client/config_clc
  • モジュールをインストールします。
    drush と drupal/miniorange_oauth_client
  • キャッシュをクリアします。
     ダッシュCR
  • モジュールは次の場所で設定できます。
    {BaseURL}/admin/config/people/miniorange_oauth_client/config_clc
  • MFAデバイスに移動する 延長 Drupal 管理コンソールのメニューをクリックし、 新しいモジュールを取り付け.
  • Drupal をインストールする OAuth および OpenID Connect ログイン - OAuth2 クライアント SSO ログイン モジュールは、zipファイルをダウンロードするか、 パッケージ (tar/zip).
  • ソフトウェアの制限をクリック 新しく追加されたモジュールを有効にする.
  • チェックボックスをオンにしてこのモジュールを有効にし、 install
  • モジュールは次の場所で設定できます。
    {BaseURL}/admin/config/people/miniorange_oauth_client/config_clc
  • に行く  のワークプminiOrange OAuth クライアント構成 管理メニューで。(/admin/config/people/miniorange_oauth_client)
Drupal OAuth クライアント - mimiorange OAuth クライアント構成を選択
  • 「OAuth の構成」タブで、ドロップダウンから目的の OAuth プロバイダーを選択します。
  • 注意事項とお問い合わせ - 2つのWordPressサイト間のSSO

    Note: 希望するOAuthプロバイダーがドロップダウンにリストされていない場合は、選択してください。 カスタム OAuth プロバイダー / カスタム OpenID プロバイダー そして続けます。

Drupal OAuth クライアント - OAuth プロバイダーを選択
  • コピー コールバック/リダイレクト URL 手元に置いてください。これは、OAuth プロバイダーを構成するときに必要になります。
  • 注意事項とお問い合わせ - 2つのWordPressサイト間のSSO

    Note: プロバイダーが HTTPS コールバック/リダイレクト URL のみをサポートしており、HTTP サイトがある場合は、タブの下部にある [HTTPS コールバック URL を強制する] チェックボックスを必ず有効にしてください。


  • OAuthプロバイダー名を 表示名 テキストフィールド。
Drupal OAuth クライアント - コールバック URL をコピー
  • ログイン/サインアップ Microsoft Officeの365 管理コンソール。
  • に行きます Azureサービス セクションと選択 Azure Active Directory サービス。
Drupal OAuth クライアント Microsoft Office 365 SSO - Azure Active Directory の選択

  • に移動します アプリの登録 -> 新規登録 左側のナビゲーションメニューから。
Drupal OAuth クライアント Microsoft Office 365 SSO - [アプリの登録] をクリックし、[新規登録] をクリックします。
  • に次の情報を入力します。 アプリケーションを登録する ページ:
    • アプリケーションの表示名を入力します お名前 テキストフィールド。
    • サポートされているアカウントタイプ:選択 この組織ディレクトリ内のアカウントのみ (テストのみ - 単一テナント)。 どのオプションを選択すればよいかわからない場合は、 選ぶのを手伝ってください リンクをクリックします。
    • リダイレクト URI (オプション): プラットフォームを選択します ウェブコピーしたコールバック/リダイレクトURLを URIをリダイレクトする テキストフィールド。
Drupal OAuth クライアント Microsoft Office 365 SSO - アプリケーションを登録し、必要な詳細を入力します
  • セットアップボタンをクリックすると、セットアップが開始されます 登録する ボタンをクリックして新しいアプリケーションを作成します。
  • コピー アプリケーション(クライアント)ID Microsoft Office ポータルから。
Microsoft Azure Office 365 - アプリケーション (クライアント) ID をコピーする
  • Drupal に行く OAuthの構成 そしてコピーしたものを貼り付けます アプリケーションID顧客ID テキストフィールド。
Drupal OAuth OIDC クライアント構成 - クライアント ID フィールドに貼り付けます
  • Microsoft Office ポータルで、次をクリックします。 証明書またはシークレットを追加するEssentials のセクションから無料でダウンロードできます。
DrupalOAuth2 Microsoft Azure O365 - クライアント シークレットの追加
  • セットアップボタンをクリックすると、セットアップが開始されます 新しいクライアントの秘密
  • に必要な情報を入力します。 クライアントシークレットを追加する ウィンドウ:
    • 入力します 説明 このクライアント シークレットについては
    • 選択する 期限 ドロップダウンから期間を選択します。
Microsoft Azure O365 - 説明と期間を入力
  • セットアップボタンをクリックすると、セットアップが開始されます Add
  • 次に、 クライアントシークレット タブ。 これはアプリのクライアント シークレット キーです。
Microsoft Azure O365 - クライアント シークレット値のコピー
  • Drupal に行く OAuthの構成 タブを押してコピーしたものを貼り付けます クライアントシークレットの値クライアントシークレット テキストフィールド。
Drupal OAuth OIDC クライアント構成 - コピーしたクライアント シークレット値をクライアント シークレット テキスト フィールドに貼り付けます
  • Microsoft Office 365 ポータルに移動し、 API権限 -> 権限を追加する -> Microsoft API -> Office 365 管理 API -> アプリケーションの許可.
Microsoft Office 365 - [API 権限] をクリックします - API 権限を追加 - Microsoft API - Office 365 Management API - アプリケーション権限
  • 希望するものを選択してください 権限 とをクリックしてください 権限を追加
Microsoft Office 365 - 権限の選択
  • に移動します 概要 をクリックします。入力したコードが正しければ、MFAの設定は正常に完了します Endpoints
  • コピー OAuth 2.0 認証エンドポイント (v2) & OAuth 2.0 トークン エンドポイント (v2).
Microsoft Office 365 - [エンドポイント]をクリックします
  • Drupal に移動します OAuthの構成 タブを選択して貼り付けます 認可エンドポイント および トークンエンドポイント それぞれのテストフィールドに投入します。
Drupal OAuth OIDC クライアント構成 - OAuth 2.0 トークン エンドポイントと OAuth 2.0 トークン エンドポイントを対応するテキスト フィールドに貼り付けます。
  • ソフトウェアの制限をクリック 構成の保存
  • 以下の表で Office 365 のエンドポイントとスコープを参照することもできます。
  • 対象領域 オープンID
    エンドポイントの承認 https://login.microsoftonline.com/{tenant-id}/oauth2/v2.0/authorize
    アクセストークンエンドポイント https://login.microsoftonline.com/{tenant-id}/oauth2/v2.0/token
    ユーザー情報の取得エンドポイント https://graph.microsoft.com/oidc/userinfo
  • 設定が正常に保存されたら、 テスト構成の実行 Drupal と OAuth プロバイダー間の接続をテストするためのボタン。
OAuth-OIDC-クライアント構成-OAuth プロバイダーとの接続の確認
  • テスト構成ポップアップでは、同じブラウザにアクティブなセッションがない場合、OAuth プロバイダーにログインするように要求されます。正常にログインすると、OAuth プロバイダーから受信した属性のリストが提供されます。
  • 現在地に最も近い 電子メールの属性 ユーザーの電子メール ID を取得するドロップダウン メニューから、 クリックします
  • 注意事項とお問い合わせ - 2つのWordPressサイト間のSSO

    Note: SSO を実行するには、電子メール属性のマッピングが必須です。つまり、OAuth プロバイダーの資格情報を使用して Drupal サイトにログインする必要があります。

Drupal OAuth クライアント - メール属性を選択
  • ソフトウェア設定ページで、下図のように 属性と役割のマッピング タブで、選択してください ユーザー名の属性 ドロップダウンリストから 構成の保存
Drupal OAuth クライアント - ユーザー属性を選択し、設定の保存をクリックします
  • 次にログアウトして、Drupal サイトのログイン ページに移動します。そこには、OAuth プロバイダーによるログイン リンクが自動的に表示されます。他のページにも SSO リンクを追加する場合は、以下の画像の手順に従ってください。
Drupal OAuth クライアント - 他のページにリンクを追加する

構成中に問題が発生した場合、または追加機能が必要な場合は、次のアドレスまでお問い合わせください。 drupalsupport@xecurify.com.

その他のよくある質問➔

記載されている手順に従ってください Pr_media

記載されている手順に従ってください Pr_media

ここで言及されているログアウト機能は、モジュールのデフォルトの動作です。Drupal からはログアウトしますが、アプリケーション/プロバイダーからはログアウトしません。モジュールがプロバイダー/アプリケーション アカウントからログアウトできるようにするには (必要な操作)、以下の設定を行う必要があります。[詳細を知って]

Drupal モジュールの有料版にアップグレードし、無料モジュールを有料モジュールに置き換えたので、まず有料モジュールを有効化する必要があります。以下の手順を参照してください。[もっと知る]

ADFS_sso ×
こんにちは!

助けが必要? 私たちはここにいます!

サポート