の検索結果 :

×

IdP として SecureAuth を使用した Drupal への SAML シングル サインオン (SSO)


Drupal SAML SecureAuth SSO セットアップにより、ユーザーは SecureAuth 資格情報を使用して Drupal サイトにログインできるようになります。 Drupal SAML モジュールは、Drupal の SAML シングル サインオンを有効にする機能を提供します。 このモジュールは、すべての SAML ID プロバイダー (IDP) と互換性があります。 我々が提供します Drupal SAML SP 2.0 シングル サインオン (SSO) - SAML サービス プロバイダー Drupal 7、Drupal 8、Drupal 9、および Drupal 10 と互換性のあるモジュールです。このガイドでは、Drupal と SecureAuth IDP の間で SAML SSO を構成する手順を説明します。

インストール手順


  • モジュールをダウンロードします。
    Composer には「drupal/miniorange_saml」が必要です
  • MFAデバイスに移動する 広がります Drupal 管理コンソールのメニューから検索します。 miniOrange SAML サービス プロバイダー 検索ボックスを使用して。
  • チェックボックスをオンにしてモジュールを有効にし、 をクリックします。 install
  • でモジュールを構成します
    {BaseURL}/admin/config/people/miniorange_saml/idp_setup
  • モジュールをインストールします。
    drush と drupal/miniorange_saml
  • キャッシュをクリアします。
     ダッシュCR
  • でモジュールを構成します
    {BaseURL}/admin/config/people/miniorange_saml/idp_setup
  • MFAデバイスに移動する 広がります Drupal 管理コンソールのメニューをクリックし、 新しいモジュールを取り付け
  • インストール Drupal SAML SP 2.0 シングル サインオン (SSO) - SAML サービス プロバイダー zip をダウンロードするか、次の URL からモジュールをダウンロードします。 パッケージ (tar/zip).
  • ソフトウェアの制限をクリック 新しく追加されたモジュールを有効にする.
  • チェックボックスをオンにしてこのモジュールを有効にし、 install
  • でモジュールを構成します
    {BaseURL}/admin/config/people/miniorange_saml/idp_setup

SecureAuth SAML シングル サインオン (SSO) を構成する手順 Drupal サイトへのログイン

1. SecureAuth を SAML IdP (アイデンティティ プロバイダー) として構成する

手順に従ってSecureAuthをIDPとして設定します。

  • miniOrange SAML SP SSO モジュールで、次の場所に移動します。 サービスプロバイダーのメタデータ タブ。 ここでは、アイデンティティ プロバイダーの構成に必要な SP エンティティ ID や ACS (AssertionConsumerService) URL などの SP メタデータを見つけることができます。
  • Druapl は SP メタデータを取得します
  • あなたにログインする SecureAuth IDP 管理コンソール。
  • さあ行く 認証後 タブには何も表示されないことに注意してください。
  • 認証後 セクション、セット 認証されたユーザーのリダイレクト 〜へ SAML 2.0 (SP 開始) アサーション.

    SAML IdP としての SecureAuth - Drupal の SecureAuth シングル サインオン (SSO) ログイン - 認証後
  • ユーザー ID マッピング セクションで、次のエントリを作成します。
    ユーザー ID マッピング に設定され メール1.
    名前ID形式 に設定され urn:oasis:names:tc:SAML:2.0:nameid-format-unspecified.
    Base64にエンコードする に設定され ×.
    SAML IdP としての SecureAuth - Drupal の SecureAuth シングル サインオン (SSO) ログイン - ユーザー ID マッピング
  • SAML アサーション / WS フェデレーション セクションで、次のエントリを作成します。

    WSFed 返信先 /SAML ターゲット URL 入力します ACS (アサーション コンシューマ サービス) URL モジュールのサービスプロバイダーメタデータタブから
    SAMLコンシューマURL 入力します SPエンティティID / 発行者 モジュールのサービスプロバイダーメタデータタブから
    WSFed/SAML 発行者 入力します ユニークな名前 これは、アプリケーションに対して SecureAuth IDP を (SAML ID として) 識別します。 この値はアプリケーションと共有され、任意の単語、フレーズ、または URL を使用できますが、SecureAuth IDP および Drupal 構成で正確に一致する必要があります。 たとえば、https://secureauthfqdn/realm12
    SAML受信者 入力します 受信者のURL モジュールのサービスプロバイダーメタデータタブから
    SAML アサーションに署名する 作成セッションプロセスで SAML アサーションに署名する 〜へ .
    SAML メッセージに署名する 作成セッションプロセスで SAML メッセージに署名する 〜へ ×.
    SAML IdP としての SecureAuth - Drupal の SecureAuth シングル サインオン (SSO) ログイン - SAML アサーション
  • デフォルト値をそのままにしておきます 署名証明書のシリアル番号 フィールド
  • をセットする ドメイン SecureAuth IDP アプライアンスの URL または IP アドレスにリンクして、メタデータ ファイルをダウンロードします。 たとえば、https://secureauthfqdn

  • SAML IdP としての SecureAuth - Drupal 用の SecureAuth シングル サインオン (SSO) ログイン - メタデータのダウンロード
  • ソフトウェアの制限をクリック ダウンロードリンク SecureAuth IDP メタデータ ファイルをダウンロードするか、指定された情報を書き留めて、サービス プロバイダーを構成するために手元に置いておきます。

  • Drupal サイトへの SecureAuth SSO ログインを実現するために、SecureAuth を SAML IDP (アイデンティティ プロバイダー) として正常に構成しました。

2. Drupal をサービスプロバイダーとして構成する

  • miniOrange SAML モジュールで、次の場所に移動します。 「サービスプロバイダーのセットアップ」タブ。 モジュールを構成するには XNUMX つの方法があります。
    • ミニオレンジ画像 SecureAuth IDP メタデータ ファイルをアップロードすることで:

      • ソフトウェアの制限をクリック IDPメタデータのアップロード.
      • 入力する メタデータURL をクリックします。入力したコードが正しければ、MFAの設定は正常に完了します メタデータのフェッチ
      • メタデータ ファイルをアップロードして、 ファイルをアップロード
      • IDPメタデータをアップロードする

      ミニオレンジ画像 手動設定:

      • ID プロバイダーから提供された必要な設定 (つまり、ID プロバイダー名、IDP エンティティ ID または発行者、SAML ログイン URL、X.509 証明書) を入力し、[保存] ボタンをクリックします。
      • 設定手順が完了したら、 テスト構成
      • テスト構成

テスト構成が成功した場合、モジュールは正常に構成されています。 テスト構成で問題が発生した場合は、次のアドレスまでご連絡ください。 drupalsupport@xecurify.com テスト構成ウィンドウのスクリーンショットを示します。

その他の特長:

フル機能のトライアル版で、モジュールが提供する高度な機能を試してください。 次を使用して試用リクエストを開始できます。 7日間のトライアルをリクエストする モジュールのボタンをクリックするか、下記までお問い合わせください。 drupalsupport@xecurify.com Drupal の専門家による XNUMX 対 XNUMX のサポートが必要です。

 ケーススタディ
miniOrange は、柔軟性が高くカスタマイズ可能な Drupal ソリューションを使用して、400 を超える信頼できる顧客のユースケースに対応してきました。 これを使用した当社のユニークなケーススタディをぜひチェックしてください。 .
 その他のソリューション
弊社が提供する他の Drupal ソリューションをぜひお試しください こちら。 当社の信頼できる顧客が使用している一般的なソリューションには、2FA、ユーザー プロビジョニング、Web サイト セキュリティなどがあります。 
  24時間7日のアクティブサポート
miniOrange の Drupal 開発者は、クエリに対して迅速かつアクティブなサポートを提供します。 お客様のユースケースに最適なソリューションの選択から、ソリューションの導入と保守までを支援します。
こんにちは!

助けが必要? 私たちはここにいます!

サポート
miniOrange サポートにお問い合わせください
成功

お問い合わせありがとうございます。

24 時間以内に当社からのご連絡がない場合は、お気軽にフォローアップ メールを送信してください。 info@xecurify.com