Joomla OAuth クライアント プラグインを使用して PingFederate シングル サインオン (SSO) を構成する
概要
PingFederate OAuth プロバイダーと Joomla OAuth & OpenID Connect プラグインを使用して、Joomla サイトにシングル サインオン (SSO) を設定します。OAuth 2.0 認証プロトコルを介して PingFederate SSO を Joomla に統合することで、ユーザーは PingFederate OAuth プロバイダーで認証して、Joomla の Web サイトやアプリケーションに安全にログインできます。
PingFederate OAuth Joomlaプラグインは、自動ユーザー作成、属性マッピング、グループマッピングなどの高度な機能も提供します。Joomla OAuthシングルサインオンプラグイン(OAuth&OpenID Connect)の機能と価格プランの詳細については、こちらをご覧ください。 Joomla OAuth クライアント プラグイン ページで見やすくするために変数を解析したりすることができます。
構成手順
この構成では、 Pingフェデレート OAuthサーバーとして機能し、 Joomlaの ユーザーはPingFederateの資格情報を使用してログインすることができます。 Joomla OAuth クライアント プラグイン.
ステップ1: Joomla OAuthクライアントプラグインをインストールする
- Joomla サイトにログインします。 管理者 コンソール。
- 左側のトグルメニューから、 をクリックします システムをクリックし、「インストール」セクションで「」をクリックします。 拡張機能.
- 今後はクリック またはファイルを参照します ボタンをクリックして、前にダウンロードしたプラグイン ファイルを見つけてインストールします。
- プラグインのインストールは成功しました。 今すぐクリックしてください はじめよう!
- OAuth の設定 -> 事前設定されたアプリ タブで、あなたのものを選択してください OAuthプロバイダー独自のカスタムプロバイダーを設定することもできます。 カスタムアプリケーション タブには何も表示されないことに注意してください。
- OAuthプロバイダーを選択したら、 コールバック/リダイレクト URL OAuthサーバーの設定に使用する 保存して次へ
ステップ2: PingFederateをOAuthサーバーとして設定する
- あなたへのログイン Pingフェデレート ユーザー管理者ダッシュボード。
- 以下を行うには、 OAuthサーバー 左側のナビゲーション メニューにあります。
- 取引実績 セクションをクリック 新規作成.
- コピー リダイレクト/コールバック URL モジュール/プラグインから取得し、それを入力します リダイレクト URI フィールドをクリックします 追加. 選択してください 承認コード 許可タイプを選択し、 Save.
ステップ3: クライアントIDとシークレットを設定する
- 入力する 顧客ID, お名前 詳細説明 。 選択する クライアントシークレット クライアント認証でクリック シークレットの生成クライアント ID とクライアント シークレットをメモします。
- 自分に戻って Joomla ダッシュボード。 次に行く ステップ2 [クライアントIDとシークレット].
- 貼り付け クライアントID、クライアントシークレット、ドメインクライアント資格情報も設定する ヘッダー内 クリックします 設定を保存する設定が保存されたら、 構成の保存.
- スコープとエンドポイントは以下に記載されています。これらは、Joomla を OAuth クライアント プラグインとして構成し、PingFederate をカスタム OAuth または OIDC プロバイダーとして構成するために必要です。
| 対象領域 | オープンID |
| エンドポイントの承認 | https://{your-base-url}/as/authorization.oauth2 |
| アクセストークンエンドポイント | https://{your-base-url}/as/token.oauth2 |
| ユーザー情報の取得エンドポイント | https://{your-base-url}/idp/userinfo.oauth2 |
| クライアント資格情報を設定する | 両方 (ヘッダーと本文) |
ステップ4: 属性マッピングを構成する
- ユーザー属性マッピングは、ユーザーが Joomla に正常にログインできるようにするには必須です。以下の設定を使用して、Joomla のユーザー プロファイル属性を設定します。
- に行く ステップ 3 会場は OAuthの構成 タブをクリックして テスト構成
- 次のように、テスト構成の出力で属性を確認できます。
- 次に属性名を選択します メールアドレスとユーザー名 ドロップダウンから選択します。 構成の完了
ステップ5: ログイン/SSO URLの設定
- さあ行く ステップ 4ここにコピーします ログイン/SSO URL それをサイトに追加します。
- 次にログアウトして、このリンクを追加した Joomla サイトのページに移動します。ボタンを配置した場所にログイン リンクが表示されます。このボタンをクリックして SSO を実行します。
