の検索結果 :

×

ADFS を IdP として使用した Drupal への SAML シングル サインオン (SSO)


を使用した Drupal SAML 統合 miniOrange SAML SP モジュールは、ADFS と Drupal サイトの間にシームレスな SSO を確立します。 ユーザーは、ADFS 資格情報を使用して Drupal サイトにログインできるようになります。 このドキュメントでは、サービス プロバイダー (SP) としての Drupal とアイデンティティ プロバイダー (IdP) としての ADFS の間でシングル サインオン - SSO を構成する手順について説明します。 このモジュールは Drupal 7、Drupal 8、Drupal 9、および Drupal 10 と互換性があります。

インストール手順


  • モジュールをダウンロードします。
    Composer には「drupal/miniorange_saml」が必要です
  • MFAデバイスに移動する 広がります Drupal 管理コンソールのメニューから検索します。 miniOrange SAML サービス プロバイダー 検索ボックスを使用して。
  • チェックボックスをオンにしてモジュールを有効にし、 をクリックします。 install
  • でモジュールを構成します
    {BaseURL}/admin/config/people/miniorange_saml/idp_setup
  • モジュールをインストールします。
    drush と drupal/miniorange_saml
  • キャッシュをクリアします。
     ダッシュCR
  • でモジュールを構成します
    {BaseURL}/admin/config/people/miniorange_saml/idp_setup
  • MFAデバイスに移動する 広がります Drupal 管理コンソールのメニューをクリックし、 新しいモジュールを取り付け
  • インストール Drupal SAML SP 2.0 シングル サインオン (SSO) - SAML サービス プロバイダー zip をダウンロードするか、次の URL からモジュールをダウンロードします。 パッケージ (tar/zip).
  • ソフトウェアの制限をクリック 新しく追加されたモジュールを有効にする.
  • チェックボックスをオンにしてこのモジュールを有効にし、 install
  • でモジュールを構成します
    {BaseURL}/admin/config/people/miniorange_saml/idp_setup

Drupal SAML SP メタデータ

  • Drupal サイトにモジュールをインストールした後、 管理部門 メニュー、に移動 設定 → ユーザー → miniOrange SAML ログイン設定. (/admin/config/people/miniorange_saml/idp_setup)
  • Drupal SAML シングル サインオン - miniOrange SAML ログイン構成の選択
  • に移動します サービスプロバイダーのメタデータ そしてメタデータをダウンロードします。 (これは、ADFS を SAML IdP として構成する場合に必要です)
  • Drupal-SAML-シングル サインオン-クリック-オン-ダウンロード-メタデータ-ボタン

SAML シングル サインオン アプリケーションの構成

  • In サーバーマネージャ、 クリック ツール 次に選択します ADFS 管理.
  • ADFS-SAML-シングル サインオン サービス マネージャー ツール
  • 右側のパネルから選択します 依拠当事者の信頼を追加するADFS
  • ADFS-シングル サインオン-クリック-中継パーティ-信頼の追加
  • 続行するには、をクリックします 開始 ようこそ画面のボタン。
  • ADFS-SAML-シングル サインオン-クリックオン開始ボタン
  • 現在地に最も近い 証明書利用者に関するデータをファイルからインポートします オプション。 SP メタデータ ファイルをアップロードします。 Drupal。 クリックします。 Next 続行するにはボタンを押します。
  • ADFS-SAML-シングル サインオン-データのインポートの選択
  • 表示名、アプリケーションの名前を入力し、 Next
  • ADFS-シングル サインオン-Drupal としてのアプリケーションの名前を入力してください
  • 選択 全員許可 [アクセス コントロール ポリシーの選択] ページで、 Next
  • ADFS-SAML-SSO-選択-許可-全員
  • 「信頼を追加する準備ができました」ページで「次へ」ボタンをクリックします。
  • ADFS-SAML-シングル サインオン-次へボタンをクリックして続行する
  • [完了] ページで、次のチェックボックスがオンになっていることを確認します。 このアプリケーションのクレーム発行ポリシーを構成する を選択して、 閉じる.
  • ADFS-SAML-SSO - 閉じるボタンをクリック
  • アプリケーションは以下で見つけることができます リレーパーティートラスト 作成されたら、ADFS に保存します。
  • 右側のパネルで、 請求発行ポリシーの編集 ADFS で作成したアプリケーション (この場合は DrupalSAML) のドロップダウン メニューから。
  • ADFS-SAML-シングル サインオン-アプリケーションを選択してクリック-クレーム発行ポリシーの編集
  • クリック ルールを追加する 上のボタン 発行変換規則 タブには何も表示されないことに注意してください。
  • ADFS-SAML-シングル サインオン-ルールの追加ボタンをクリックする
  • ソフトウェア設定ページで、下図のように ルールテンプレートの選択 ページをクリックします Next
  • ADFS-SAML-シングル サインオン-次へボタンをクリック
  • 「ルールの構成」ページに指定された情報を入力します。
    クレームルール名 要求ルール名 (任意) を入力します (例: Attribute)
    属性ストア ドロップダウンからの Active Directory
  • 次のように送信 LDAP 属性をマッピングします。
    LDAP 属性 (さらに追加するには選択または入力) 送信要求タイプ (さらに追加するには選択または入力)
    メールアドレス 名前ID
    表示名 名前
  • 続行するには、 終了
  • ADFS-SAML-シングル サインオン-構成ルール-情報の提供
  • ソフトウェア設定ページで、下図のように 発行変換規則 タブをクリックします。 申し込む、[OK]をクリックします OK 続行します。
  • ADFS-SAML-シングル サインオン - [適用] ボタンをクリックしてから [OK] ボタンをクリック
  • 以下の画像に示すように、選択します フェデレーション サービスのプロパティを編集する AD FS ドロップダウンから。
  • ADFS-SAML-シングル サインオン-右側からクリック-フェデレーション サービス プロパティの編集

ADFS のメタデータを取得します。

  • ソフトウェア設定ページで、下図のように フェデレーション サービスのプロパティ ウィンドウに移動します タブをクリックしてコピーします フェデレーションサービス 名前。
  • ADFS-SAML-Single-Sign-On-Copy-the-Federation-service-name
  • 交換する " URL内の「」 https://<your_ADFS_domain>/federationmetadata/2007-06/federationmetadata.xm> 実際の「フェデレーション サービス名」を使用します。 たとえば、フェデレーション サービス名が「example.com」の場合、更新されたメタデータ URL は次のようになります。 https://<your_ADFS_domain>/federationmetadata/2007-06/federationmetadata.xml.
  • 次に、次の形式の「ADFS IdP メタデータ URL」をコピーします。 https://<your_ADFS_domain>/federationmetadata/2007-06/federationmetadata.xml. (これは Drupal をさらに構成するために必要になります)

Drupal を SAML サービス プロバイダーとして構成します。

  • Drupal サイトを開きます。 モジュールの「サービスプロバイダー設定」タブに移動します。
  • ソフトウェアの制限をクリック IDPメタデータのアップロード セクション
  • ここでメタデータ URL を貼り付けます。 ADFS IdP。
  • Drupal-SAML-フェデレーション メタデータ URL をアップロード メタデータ URL に貼り付ける
  • クリック ホイール試乗 Drupal と ADFS 間の接続を確認するためのリンク。
  • Drupal SAML サービス プロバイダー - Drupal と ADFS 間の接続を確認する
  • 構成が正しい場合は、テスト構成ウィンドウに SAML 応答属性を含む成功メッセージが表示されます。 そうしないと、追加のトラブルシューティング手順を含むエラー メッセージが表示されます。 クリック クリックします
  • Drupal SAML サービス プロバイダー - テスト構成

おめでとう! ADFS をアイデンティティ プロバイダーとして、Drupal をサービス プロバイダーとして正常に構成しました。

SAML SSO ログインはどのように機能しますか?

  • 新しいブラウザ/プライベート ウィンドウを開き、Drupal サイトのログイン ページに移動します。
  • クリック ID プロバイダー (ADFS) を使用したログイン リンクをクリックします。
  • ADFS ログイン ページにリダイレクトされます。 ADFS 資格情報を入力します。 認証が成功すると、ユーザーは Drupal サイトにリダイレクトされます。

Windows SSO

ミニオレンジ画像 Windows 認証用に ADFS を構成する手順

  • ADFS サーバーで管理者特権のコマンド プロンプトを開き、次のコマンドを実行します。
    • ミニオレンジ画像 setspn -a HTTP/##ADFS サーバー FQDN## ##ドメイン サービス アカウント##

      ミニオレンジ画像 FQDN は完全修飾ドメイン名です (例: adfs4.example.com)

      ミニオレンジ画像 ドメイン サービス アカウントは、AD のアカウントのユーザー名です。

      ミニオレンジ画像 例: setspn -a HTTP/adfs.example.com ユーザー名/ドメイン

  • AD FS 管理コンソールを開き、「認証ポリシー」セクションに移動して、グローバル認証ポリシーを編集します。 イントラネット ゾーンの Windows 認証を確認します。
  • ADFS ID プロバイダー (IdP)、管理アプリケーションを使用した SAML シングル サインオン (SSO)
  • Internet Explorer を開きます。 「インターネット オプション」の「セキュリティ」タブに移動します。
  • AD FS の FQDN をローカル イントラネットのサイトのリストに追加し、ブラウザーを再起動します。
  • セキュリティ ゾーンのカスタム レベルを選択します。 オプションのリストで、「イントラネット ゾーンのみで自動ログオンする」を選択します。
  • ADFS ID プロバイダー (IdP)、ADFS LOGIN を使用した SAML シングル サインオン (SSO) - SAML 2.0 ウィザード用_SAML を有効にする
  • PowerShell を開き、次の XNUMX つのコマンドを実行して、Chrome ブラウザーで Windows 認証を有効にします。
    • ミニオレンジ画像 Set-AdfsProperties -WIASupportedUserAgents ((Get-ADFSProperties | Select -ExpandProperty WIASupportedUserAgents) + "Chrome")

      ミニオレンジ画像 Get-AdfsProperties | -ExpandProperty WIASupportedUserAgents を選択します

  • Windows 認証用に ADFS を構成しました。 Drupal の証明書利用者を追加するには、次の手順に従います。

その他の特長:

フル機能のトライアル版で、モジュールが提供する高度な機能を試してください。 次を使用して試用リクエストを開始できます。 7日間のトライアルをリクエストする モジュールのボタンをクリックするか、下記までお問い合わせください。 drupalsupport@xecurify.com Drupal の専門家による XNUMX 対 XNUMX のサポートが必要です。

 ケーススタディ
miniOrange は、柔軟性が高くカスタマイズ可能な Drupal ソリューションを使用して、400 を超える信頼できる顧客のユースケースに対応してきました。 これを使用した当社のユニークなケーススタディをぜひチェックしてください。 .
 その他のソリューション
弊社が提供する他の Drupal ソリューションをぜひお試しください こちら。 当社の信頼できる顧客が使用している一般的なソリューションには、2FA、ユーザー プロビジョニング、Web サイト セキュリティなどがあります。 
  24時間7日のアクティブサポート
miniOrange の Drupal 開発者は、クエリに対して迅速かつアクティブなサポートを提供します。 お客様のユースケースに最適なソリューションの選択から、ソリューションの導入と保守までを支援します。
こんにちは!

助けが必要? 私たちはここにいます!

サポート
miniOrange サポートにお問い合わせください
成功

お問い合わせありがとうございます。

24 時間以内に当社からのご連絡がない場合は、お気軽にフォローアップ メールを送信してください。 info@xecurify.com