の検索結果 :

×

CA Identity を IDP として使用した Drupal への SAML シングル サインオン (SSO)


Drupal SAML CA Identity SSO ( シングル サインオン ) セットアップにより、ユーザーは CA ID 資格情報を使用して Drupal サイトにログインできるようになります。 Drupal SAML モジュールは、Drupal の SAML シングル サインオンを有効にする機能を提供します。 これ モジュール すべての SAML ID プロバイダー ( IDP ) と互換性があります。 我々が提供します Drupal SAML シングル サインオン - サービス プロバイダー Drupal 7、Drupal 8、および Drupal 9 と互換性のあるモジュールです。ここでは、Drupal と CA Identity Idp の間で SAML SSO を設定するためのガイドを説明します。 このガイドが終了するまでに、アイデンティティ プロバイダーのユーザーが Drupal サイトにログインできるようになります。

ご質問がある場合、またはモジュールの設定に関して何らかのサポートが必要な場合は、次のアドレスまでお問い合わせください。 drupalsupport@xecurify.com。 ご希望に応じて、設定を支援するオンライン ミーティングをスケジュールすることもできます。 Drupal SAML シングル サインオン - サービス プロバイダー SSO ログイン モジュールを開きます。

インストール手順


  • モジュールをダウンロードします。
    Composer には「drupal/miniorange_saml」が必要です
  • MFAデバイスに移動する 広がります Drupal 管理コンソールのメニューから検索します。 miniOrange SAML サービス プロバイダー 検索ボックスを使用して。
  • チェックボックスをオンにしてモジュールを有効にし、 をクリックします。 install
  • でモジュールを構成します
    {BaseURL}/admin/config/people/miniorange_saml/idp_setup
  • モジュールをインストールします。
    drush と drupal/miniorange_saml
  • キャッシュをクリアします。
     ダッシュCR
  • でモジュールを構成します
    {BaseURL}/admin/config/people/miniorange_saml/idp_setup
  • MFAデバイスに移動する 広がります Drupal 管理コンソールのメニューをクリックし、 新しいモジュールを取り付け
  • インストール Drupal SAML SP 2.0 シングル サインオン (SSO) - SAML サービス プロバイダー zip をダウンロードするか、次の URL からモジュールをダウンロードします。 パッケージ (tar/zip).
  • ソフトウェアの制限をクリック 新しく追加されたモジュールを有効にする.
  • チェックボックスをオンにしてこのモジュールを有効にし、 install
  • でモジュールを構成します
    {BaseURL}/admin/config/people/miniorange_saml/idp_setup

Drupal SAML シングル サインオン ( SSO ) CA Identity へのログインを設定する手順

2. Drupal をサービスプロバイダーとして構成する

    miniOrange SAML モジュールで、モジュールの [サービス プロバイダーのセットアップ] タブに移動します。 モジュールを構成するには XNUMX つの方法があります。

    A. IDP メタデータをアップロードすることにより、次のようになります。

    • ソフトウェアの制限をクリック IDPメタデータをアップロードする
    • 入力する ID プロバイダー 名前
    • あなたがいずれかを行うことができ メタデータ ファイルをアップロードする をクリックします。入力したコードが正しければ、MFAの設定は正常に完了します アップロード ボタンまたは メタデータ URL をクリックします。入力したコードが正しければ、MFAの設定は正常に完了します メタデータのフェッチ.
    • Drupal SAML アップロードメタデータ

    B. 手動構成:

    • 必要な設定 (つまり、アイデンティティ プロバイダー名、IdP エンティティ ID または発行者、SAML ログイン URL、X.509 証明書) を指定どおりに入力します。 ID プロバイダー とをクリックしてください Save
    • drupal saml idp サービスプロバイダーの構成

3. CA Identity をアイデンティティ プロバイダーとして構成する

CA Identity を IdP として設定するには、以下の手順に従ってください。

ミニオレンジ画像 CA ID を IdP として構成する
  • miniOrange SAML SP SSO モジュールで、f に移動します。 サービスプロバイダーのメタデータ タブ。 ここで、SP エンティティ ID や ACS などの SP メタデータを見つけることができます。 (AssertionConsumerService) ID プロバイダーを構成するために必要な URL。
  • Drupal saml アップロード メタデータ

    注: シングル サインオンの場合は、CA Identity Manager を使用して CA SSO (旧名 SiteMinder) をインストールしてセットアップしてください。

  • あなたにログインする CA SSO ポータル CA Single Sign-On 管理者として。
  • ソフトウェアの制限をクリック フェデレーション タブには何も表示されないことに注意してください。
  • さあ行く パートナーシップ連合会エンティティ.
  • Drupal CA ID エンティティ クラス=


    ミニオレンジ画像 ローカル ID プロバイダーを作成する

    • ソフトウェアの制限をクリック エンティティの作成.
    • CA ID sso-1

    • 作成するには ローカルエンティティ、次のように設定します。

      エンティティの場所 ローカル
      エンティティタイプ SAML2 IDP
      エンティティID 識別のためにローカル ID プロバイダーの ID を入力します。
      エンティティ名 ローカル ID プロバイダーの名前を作成します。
      ベースURL ホスト サービス CA SSO Federation Web サービスの完全修飾ドメイン名を入力します。
      署名された認証リクエストが必要です いいえ
      サポートされている名前ID形式 urn:oasis:names:tc:SAML:1.1:nameid-format:emailAddress
      urn:oasis:names:tc:SAML:1.1:nameid-format:unspecified
      CA ID sso-2

    ミニオレンジ画像 リモートサービスプロバイダーの作成

    • ダウンロード メタデータ XML ファイル サービスプロバイダーのメタデータ miniOrange SAML SSO モジュールのタブ。
    • ソフトウェアの制限をクリック メタデータのインポート ダウンロードした XML メタデータ ファイルをアップロードします。
    • drupal saml CA ID インポート メタデータ
    • 名前を付けてインポート選択 リモートエンティティ.
    • 提供する リモート サービス プロバイダー エンティティの場合。
    • drupal saml CA ID リモート サービス プロバイダー

    ミニオレンジ画像 SP と IDP の間のパートナーシップを作成する

    • パートナーシップを作成するには、以下を構成します。

      パートナーシップ名を追加 パートナーシップの名前を入力します。
      (オプション) 説明 パートナーシップに関連する説明を入力します。
      ローカル IDP ID ローカル エンティティの追加中に作成されたローカル アイデンティティ プロバイダー ID を入力します。
      リモートSP ID リモート エンティティの追加中に作成されたリモート サービス プロバイダー ID を入力します。
      ベースURL このフィールドには事前に入力されます。
      スキュータイム 環境で必要なスキュー時間を入力します。
      ユーザーディレクトリと検索順序 必要な検索順序で必要なディレクトリを選択します。
  • ソフトウェア設定ページで、下図のように フェデレーションユーザー ページで、パートナーシップに含めるユーザーを追加します。
  • アサーション構成 セクションで、次のように設定します。
    • 名前IDの形式: Eメールアドレス
    • 名前 ID タイプ: ユーザー属性
    • 値: 電子メール
    • (オプション) アサーション属性: ユーザーにマップするアプリケーションまたはグループの属性を指定します
  • drupal saml CA ID アサーション属性
  • SSO と SLO セクションで、次の手順を実行します。
    • SSO バインディング: HTTP-POST
    • 許可されるトランザクション: IDP と SP の両方が開始されました
  • drupal saml ca-identity sso
  • 署名と暗号化 セクション、選択 署名を投稿する as 両方に署名.

  • ミニオレンジ画像 パートナーシップのアクティブ化

    • フェデレーションパートナーシップリストAction パートナーシップのドロップダウンをクリックして、 アクティブにしましょう.
    • IDP メタデータを取得するには、 Action ボタンをクリックして メタデータのエクスポート。 このデータはモジュールの構成に使用されます。

24時間7日のアクティブサポート:

問題が発生した場合、またはご質問がある場合は、お気軽にお問い合わせください。 drupalsupport@xecurify.com。 モジュールにいくつかの追加機能を含めたい場合は、当社までご連絡ください。カスタムメイドで対応させていただきます。 また、ご希望であれば、Drupal SAML SP モジュールの構成を支援するオンライン ミーティングをスケジュールすることもできます。


その他のリソース


他のモジュール

こんにちは!

助けが必要? 私たちはここにいます!

サポート
miniOrange サポートにお問い合わせください
成功

お問い合わせありがとうございます。

24 時間以内に当社からのご連絡がない場合は、お気軽にフォローアップ メールを送信してください。 info@xecurify.com