の検索結果 :

×

会員登録 お問い合わせ

Google Apps を IDP として使用する Laravel の SAML シングル サインオン (SSO)


Laravel SAML シングルサインオン (SSO) このプラグインは、laravel アプリケーションに対して SAML シングル サインオンを有効にする機能を提供します。 シングルサインオンを使用すると、laravel アプリケーションとサービスにアクセスするために XNUMX つのパスワードだけを使用できます。 私たちのプラグインは、SAML 準拠のすべての ID プロバイダーと互換性があります。 ここでは、Google Apps を IdP として考慮して、Laravel と Google Apps の間でシングル サインオン (SSO) を構成するためのステップバイステップ ガイドを説明します。

前提条件: ダウンロードとインストール

  • コマンド プロンプト ウィンドウを開き、作業ディレクトリを次のディレクトリに変更します。 Laravelアプリのメインディレクトリ.
  • 以下のコマンドを入力します。
    composer require miniorange/saml-laravel-free
  • LaravelシングルサインオンSSOはcommondを入力します
  • 注意: Laravel 5.4 以前を使用している場合は、次の値を ' に追加する必要があります。プロバイダ' あなたの配列 app.php にあるファイル プロジェクト\構成 フォルダー:プロバイダー\ssoServiceProvider::class (現在の Laravel バージョンを確認するには、次のコマンドを使用します。 php 職人 --version.)

  • Laravel シングル サインオン SSO に次の値を追加します
  • パッケージが正常にインストールされたら、ブラウザで Laravel アプリに移動し、次のように入力します。 https://<your-host>/mo_admin アドレスバーに。
  • パッケージによってデータベースのセットアップが開始され、管理者登録ページにリダイレクトされます。
  • をクリックしてアカウントに登録またはログインします。 会員登録する ボタンをクリックしてプラグインを設定します。
  • LaravelシングルサインオンSSOプラグイン設定
  • ログイン後、次の画面が表示されます。 サービスプロバイダーの設定 オプションで、 サービス プロバイダーのメタデータ。 後で設定する必要があるため、メタデータを手元に置いておいてください ステップ 1.
  • LaravelシングルサインオンSSOサービスプロバイダーの設定

Laravel への Google Apps シングル サインオン (SSO) ログインを構成する手順

1. Google Apps を ID プロバイダーとして構成する

  • に行く https://admin.google.com G Suite でログインします 管理者 アカウント。
  • に移動します アプリ 左側のメニューのタブをクリックし、 Webおよびモバイルアプリ.
  • Google Apps を IDP として構成する - laravel の SAML シングル サインオン (SSO) - Google Apps SSO ログイン SAML アプリを追加する
ミニオレンジ画像 SAML アプリを追加する
  • 以下を行うには、 アプリを追加 ボタンをクリックし、ドロップダウンで選択します カスタム SAML アプリを追加する タブをクリックして、新しい saml アプリを作成します。
  • Google Apps を IDP として構成する - laravel の SAML シングル サインオン (SSO) - Google Apps SSO ログイン セットアップ独自のカスタム アプリ
  • カスタム SAML アプリの詳細を入力し、クリックします 続ける
  • Google Apps を IDP として構成する - laravel の SAML シングル サインオン (SSO) - Google Apps SSO ログイン、独自のカスタム アプリをセットアップする1
ミニオレンジ画像 IDP情報
  • ソフトウェアの制限をクリック メタデータをダウンロード ボタン。 これは設定に使用されます laravel samlプラグイン.
  • 次のような G Suite の詳細をコピーすることもできます SSO URL、エンティティID、および証明書 サービスプロバイダーを手動で設定し、 をクリックします。 続ける
  • Google Apps を IDP として構成する - laravel の SAML シングル サインオン (SSO) - Google Apps SSO ログイン、SAML カスタム アプリの基本情報
ミニオレンジ画像 サービスプロバイダーの詳細
  • から詳細を入力します。 サービスプロバイダーのメタデータ SAML SP プラグインのタブ。
  • ACSのURL コピーして貼り付けます ACSのURL プラグインから。
    エンティティID コピーして貼り付けます SPエンティティID/発行者 プラグインから。
    署名付き応答 署名された応答を確認する
    名前ID形式 Eメール
  • ソフトウェアの制限をクリック 続ける
  • Google Apps を IDP として構成する - laravel の SAML シングル サインオン (SSO) - Google Apps SSO ログイン、サービス プロバイダーの詳細
ミニオレンジ画像 属性マッピング
  • ソフトウェアの制限をクリック マッピングの追加
  • Google Apps を IDP として構成する - laravel の SAML シングル サインオン (SSO) - Google Apps SSO ログイン、属性マッピングの詳細
  • Google ディレクトリでユーザー フィールドを追加して選択し、サービス プロバイダーの属性にマッピングして、 仕上げ
  • Google Apps を IDP として構成する - laravel の SAML シングル サインオン (SSO) - Google Apps SSO ログイン、属性マッピングの詳細
ミニオレンジ画像 設定されたアプリへのユーザーアクセス
  • に行く SAML アプリ もう一度クリックしてください 全員オフ .
  • Google Apps を IDP として構成する - laravel の SAML シングル サインオン (SSO) - Google Apps SSO ログイン、SAML アプリに移動してオンにする
  • 次に、 みんなのためにオン をクリックして SSO を有効にします。
  • Google Apps を IDP として構成する - laravel の SAML シングル サインオン (SSO) - Google Apps SSO ログイン、オンにする SAML アプリ 1
  • 正常に設定されました G Suite / Google Apps を達成するための SAML IdP (アイデンティティ プロバイダー) として
    G Suite / Google Apps SSO で Laravel サイトにログインします。

2. Laravel SAML プラグインをサービスプロバイダーとして設定する

  • に行きます miniOrange Laravel SAML 2.0 SSO プラグインを選択してクリックします ファイルを選択してください ボタンの横にある ミータデータのアップロード オプションを選択します。
  • Google アプリからダウンロードしたメタデータ ファイルを選択し、クリックします アップロード
  • Laravel シングル サインオン SSO アイデンティティ プロバイダーの設定
  • ソフトウェアの制限をクリック テスト構成 ボタンをクリックして、行った SAML 構成が正しいかどうかをテストします。 テスト構成が成功すると、アイデンティティ プロバイダーから返されたさまざまなユーザー属性をテスト構成テーブルに取得できます。
  • LaravelシングルサインオンSSOテスト構成 LaravelシングルサインオンSSOテスト結果

3. SSO オプション

  • ユーザーは、 シングルサインオン ログインページに生成されるボタン。 このページがまだない場合は、以下のコマンドを実行して認証モジュールを生成します。

      作曲家にはlaravel/uiが必要です

      php 職人 ui vue --auth

      npm install && npm run dev

      PHP職人が移行する


  • Laravel シングル サインオン SSO シングル サインオン ボタン

このガイドでは、正常に構成されています Google Apps SAML シングル サインオン (Google Apps SSO ログイン) 選択する IdP としての Google Apps (NAIST) と SPとしてのLaravel miniOrange プラグインの SAML シングル サインオン – SSO ログインを使用します。 このソリューションにより、Laravel サイトへの安全なアクセスを展開する準備が整います。 Google Apps ログイン 数分以内に資格情報を取得します。

その他のリソース

こんにちは!

助けが必要? 私たちはここにいます!

対応