の検索結果 :

×

会員登録 お問い合わせ

AWS Cognito SSO OAuth / OpenID connect を使用した Drupal へのログイン

Drupal OAuthクライアントモジュールは、OAuthまたはOpenID接続プロトコルを使用して、任意のIDプロバイダーでDrupalサイトのシングルサインオン(SSO)を可能にします。 モジュール Drupal 7、Drupal 8、Drupal 9、Drupal 10、Drupal 11と互換性があります。ここでは、AWS Cognitoを使用してモジュールを設定する手順について説明します。この設定が完了すると、ユーザーはAWS認証情報を使用してDrupalサイトにログインできるようになります。

  • モジュールをダウンロードします。

    コンポーザーには「drupal/miniorange_oauth_client」が必要です

  • MFAデバイスに移動する 延長 Drupal 管理コンソールのメニューから検索します。 miniOrange OAuth クライアント構成 検索ボックスを使用して。
  • チェックボックスをオンにしてモジュールを有効にし、 インストールを開始する
  • モジュールは次の場所で設定できます。

    {BaseURL}/admin/config/people/miniorange_oauth_client/config_clc

  • モジュールをインストールします。

    drush と drupal/miniorange_oauth_client

  • キャッシュをクリアします。

    ダッシュCR

  • モジュールは次の場所で設定できます。

    {BaseURL}/admin/config/people/miniorange_oauth_client/config_clc

注意事項とお問い合わせ - 2つのWordPressサイト間のSSO

注意: 手動インストールは、Drupal 7、Drupal 8、および Drupal 9 とのみ互換性があります。


  • MFAデバイスに移動する 延長 Drupal 管理コンソールのメニューをクリックし、 新しいモジュールをインストールする.
  • Drupal をインストールする OAuth および OpenID Connect ログイン - OAuth2 クライアント SSO ログイン zip をダウンロードするか、次の URL からモジュールをダウンロードします。 パッケージ (tar/zip).
  • ソフトウェアの制限をクリック 新しく追加されたモジュールを有効にする.
  • チェックボックスをオンにしてこのモジュールを有効にし、 install
  • モジュールは次の場所で設定できます。

    {BaseURL}/admin/config/people/miniorange_oauth_client/config_clc

  • モジュールをダウンロードします。

    コンポーザーには「drupal/miniorange_oauth_client」が必要です

  • MFAデバイスに移動する 延長 Drupal 管理コンソールのメニューから検索します。 miniOrange OAuth クライアント構成 検索ボックスを使用して。
  • チェックボックスをオンにしてモジュールを有効にし、 インストールを開始する
  • モジュールは次の場所で設定できます。

    {ベースURL}/admin/config/people/mo-oauth-client/mo-client-config

  • モジュールをインストールします。

    drush と drupal/miniorange_oauth_client

  • キャッシュをクリアします。

    ダッシュCR

  • モジュールは次の場所で設定できます。

    {ベースURL}/admin/config/people/mo-oauth-client/mo-client-config

注意事項とお問い合わせ - 2つのWordPressサイト間のSSO

注意: 手動インストールは、Drupal 7、Drupal 8、および Drupal 9 とのみ互換性があります。


  • MFAデバイスに移動する 延長 Drupal 管理コンソールのメニューをクリックし、 新しいモジュールをインストールする.
  • Drupal をインストールする OAuth および OpenID Connect ログイン - OAuth2 クライアント SSO ログイン zip をダウンロードするか、次の URL からモジュールをダウンロードします。 パッケージ (tar/zip).
  • ソフトウェアの制限をクリック 新しく追加されたモジュールを有効にする.
  • チェックボックスをオンにしてこのモジュールを有効にし、 install
  • モジュールは次の場所で設定できます。

    {ベースURL}/admin/config/people/mo-oauth-client/mo-client-config

  • に行く  のワークプminiOrange OAuth クライアント構成 管理メニューで。(/admin/config/people/miniorange_oauth_client)
Drupal OAuth クライアント - mimiorange OAuth クライアント構成を選択
  • 「OAuth の構成」タブで、ドロップダウンから目的の OAuth プロバイダーを選択します。
  • 注意事項とお問い合わせ - 2つのWordPressサイト間のSSO

    注意: 希望するOAuthプロバイダーがドロップダウンにリストされていない場合は、選択してください。 カスタム OAuth プロバイダー / カスタム OpenID プロバイダー そして続けます。

Drupal OAuth クライアント - OAuth プロバイダーを選択
  • コピー コールバック/リダイレクト URL 手元に置いてください。OAuthプロバイダーの設定時に必要になります。
  • 注意事項とお問い合わせ - 2つのWordPressサイト間のSSO

    注意: プロバイダーが HTTPS コールバック/リダイレクト URL のみをサポートしていて、HTTP サイトがある場合は、タブの下部にある [HTTPS コールバック URL を強制する] チェックボックスを必ず有効にしてください。


  • OAuthプロバイダー名を 表示名 テキストフィールド。
Drupal OAuth クライアント - コールバック URL をコピー

Drupal を OAuth クライアントとして設定する

  • に行く  のワークプminiOrange OAuth クライアント 管理メニューで。(admin/config/people/mo-oauth-client/mo-client-config)
Drupal OAuth クライアント - mimiorange OAuth クライアントを選択
  • 管理 セクション、下 クライアント構成 タブをクリックします。 + 新規追加 必要な OAuth クライアントを構成するためのボタン。
Drupal OAuthクライアント - 「新規追加」をクリック
  • 追加 タブで、ドロップダウンから目的の OAuth アプリケーションを選択します。
  • 注意事項とお問い合わせ - 2つのWordPressサイト間のSSO

    注意: 希望するOAuthプロバイダーがドロップダウンにリストされていない場合は、選択してください。 カスタム OAuth プロバイダー / カスタム OpenID プロバイダー そして続けます。

Drupal OAuth クライアント - OAuth プロバイダーを選択
  • OAuthプロバイダー名を カスタムアプリ名 テキストフィールド。 コールバック/リダイレクト URL 手元に置いてください。OAuthプロバイダーの設定時に必要になります。
Drupal OAuth クライアント - カスタム アプリ名を入力し、コールバック URL をコピーします
  • プロバイダがHTTPSコールバック/リダイレクトURLのみをサポートしていて、HTTPサイトがある場合は、 HTTPS コールバック URL を強制する のチェックボックス 設定 タブには何も表示されないことに注意してください。
Drupal OAuth クライアント - HTTPS コールバック URL の強制
  • にログインします AWS コンソール。
  • 検索する コグニート そしてそれをクリックしてください。
Drupal OAuth OpenID OIDC シングル サインオン (SSO) AWS Cognito SSO ログイン AWS コンソール

  • ソフトウェアの制限をクリック ユーザープールの作成 ボタンをクリックして、新しいユーザープールを作成します。(ユーザープールはユーザーディレクトリです。ユーザープール内のユーザーは、AWS Cognito 認証情報を使用してアプリにアクセスできます。)
Drupal OAuth OpenID OIDC シングル サインオン (SSO) AWS Cognito SSO プールの管理

  • 今、中 アプリケーションのリソースを設定する ウィンドウでアプリケーションの種類を選択し、アプリケーション名を入力します。 アプリケーションを定義する のセクションから無料でダウンロードできます。
  • 選択する サインイン属性 in オプションの構成 のセクションから無料でダウンロードできます。
  • 先ほどコピーしたものを貼り付けます コールバックURL Drupalから リターンURL の下のテキストフィールド 戻りURLを追加する のセクションから無料でダウンロードできます。
  • ソフトウェアの制限をクリック ユーザーディレクトリを作成する
Drupal OAuth OpenID OIDC シングルサインオン(SSO) AWS Cognito SSO アプリケーションの詳細とコールバックURLを入力します

  • 以下を行うには、 アマゾンコグニート 左上隅のリンク。
Drupal OAuth OpenID OIDC シングルサインオン (SSO) AWS Cognito Amazon Cognito リンクをクリック

  • その後、をクリックします ユーザープール 左側のサイドバーから。
Drupal OAuth OpenID OIDC シングルサインオン(SSO) AWS Cognito クリックユーザープール

  • 次に、新しく作成されたユーザー プールのリンクに進みます。
Drupal OAuth OpenID OIDC シングルサインオン (SSO) AWS Cognito SSO 新しく作成されたユーザープールを選択

  • 以下を行うには、 ユーザー 左のサイドバーから ユーザーの作成 新しいユーザーを追加します。
Drupal OAuth OpenID OIDC シングルサインオン (SSO) AWS Cognito [ユーザーの作成] ボタンをクリック

  • 次のようなユーザー情報を入力します メール および password をクリックします。入力したコードが正しければ、MFAの設定は正常に完了します ユーザーの作成
Drupal OAuth OpenID OIDC シングルサインオン(SSO) AWS Cognito ユーザー詳細を入力

  • ソフトウェアの制限をクリック アプリクライアント 左側のサイドバーから、作成したアプリケーションのリンクをクリックします。
Drupal OAuth OpenID OIDC シングルサインオン(SSO) AWS Cognito アプリケーションを選択

  • ノーザンダイバー社の アプリクライアント情報 セクションをコピーします 顧客ID および クライアントの秘密後で必要になるので、手元に置いておいてください。
Drupal OAuth OpenID OIDC シングルサインオン (SSO) AWS Cognito クライアントIDとシークレットのコピー

  • 次に、 ドメイン 左サイドバーから ブランディング後で認証およびアクセス トークンのエンドポイントに必要となる Cognito ドメインをコピーします。
Drupal OAuth OpenID OIDC シングルサインオン (SSO) AWS Cognito Cognito ドメインの作成

  • miniOrange OAuth クライアント モジュールに移動します。
  • OAuthの設定タブで、コピーした 顧客ID および クライアントシークレット AWS Cognitoから 顧客ID および クライアントシークレット テキストフィールド。
Drupal-Auth-SSO-AWS Cognito-Paste-Client-Credentials

  • 最初の URL を次の URL に置き換えます。 コグニートドメインエンドポイントの承認 および アクセストークンエンドポイント テキストフィールド。
Drupal-Auth-SSO-AWS Cognito-エンドポイントフィールドの初期 URL を Cognito ドメインに置き換えます

  • 当学校区の ヘッダーまたは本文でクライアント ID とシークレットを送信します チェックボックスをオンにすると、クライアントIDとシークレットをトークンエンドポイントリクエストのヘッダーに含めるか、本文に含めるかを指定できます。どちらのオプションを選択すればよいかわからない場合は、デフォルト設定のままで構いません。
  • チェックボックスをクリックして、 OAuth によるログインを有効にするをクリックして下にスクロールし、 設定を保存
Drupal OAuth OpenID OIDC シングル サインオン (SSO) [OAuth でログイン] チェックボックスを有効にし、[設定の保存] をクリックします。

Drupal と AWS Cognito の統合:

  • miniOrange OAuth クライアント モジュールに移動します。
  • In 追加 タブにコピーした内容を貼り付けます 顧客ID および クライアントシークレット AWS Cognitoから 顧客ID および クライアントシークレット テキストフィールド。
Drupal-Auth-SSO-AWS Cognito-Paste-Client-Credentials

  • 最初の URL を次の URL に置き換えます。 コグニートドメインエンドポイントの承認, アクセストークンエンドポイント, ユーザー情報エンドポイント テキストフィールド。
Drupal-Auth-SSO-AWS Cognito-エンドポイントフィールドの初期 URL を Cognito ドメインに置き換えます

  • 当学校区の ヘッダーまたは本文でクライアント ID とシークレットを送信します チェックボックスをオンにすると、クライアントIDとシークレットをトークンエンドポイントリクエストのヘッダーに含めるか、本文に含めるかを指定できます。どちらのオプションを選択すればよいかわからない場合は、デフォルト設定のままで構いません。
  • チェックボックスをクリックして、 OAuth によるログインを有効にするをクリックして下にスクロールし、 設定を保存
Drupal OAuth OpenID OIDC シングル サインオン (SSO) [OAuth でログイン] チェックボックスを有効にし、[設定の保存] をクリックします。

  • 設定が正常に保存されたら、 テスト構成の実行 Drupal と OAuth プロバイダー間の接続をテストするためのボタン。
OAuth-OIDC-クライアント構成-OAuth プロバイダーとの接続の確認
  • テスト設定ポップアップで、同じブラウザにアクティブなセッションがない場合、OAuthプロバイダーへのログインが求められます。ログインに成功すると、OAuthプロバイダーから受信した属性のリストが表示されます。
  • まず 電子メールの属性 ユーザーのメールIDを取得するドロップダウンメニューから クリックします
  • 注意事項とお問い合わせ - 2つのWordPressサイト間のSSO

    注意: SSO を実行するには、電子メール属性のマッピングが必須です。つまり、OAuth プロバイダーの資格情報を使用して Drupal サイトにログインする必要があります。

Drupal OAuth クライアント - メール属性を選択
  • ソフトウェア設定ページで、下図のように 属性と役割のマッピング タブで、選択してください ユーザー名の属性 ドロップダウンリストから 構成の保存
Drupal OAuth クライアント - ユーザー属性を選択し、設定の保存をクリックします
  • ログアウトして、Drupalサイトのログインページに移動してください。そこには自動的に「OAuthプロバイダーでログイン」リンクが表示されます。他のページにもSSOリンクを追加したい場合は、以下の画像の手順に従ってください。
Drupal OAuth クライアント - 他のページにリンクを追加する

Drupal と OAuth プロバイダー間の接続をテストする

  • 構成が正常に保存されたら、 テスト構成の実行 Drupal と OAuth プロバイダー間の接続をテストするためのボタン。
OAuth-OIDC-クライアント構成-OAuth プロバイダーとの接続の確認
  • テスト設定ポップアップで、同じブラウザにアクティブなセッションがない場合、OAuthプロバイダーへのログインが求められます。ログインに成功すると、OAuthプロバイダーから受信した属性のリストが表示されます。
  • 以下を行うには、 マッピングを構成する
Drupal OAuth クライアント - メール属性を選択
  • ソフトウェア設定ページで、下図のように 属性マッピング タブで、選択してください 電子メールの属性 および ユーザー名の属性 ドロップダウン リストから、 構成の保存
注意事項とお問い合わせ - 2つのWordPressサイト間のSSO

注意: SSO を実行するには、電子メール属性のマッピングが必須です。つまり、OAuth プロバイダーの資格情報を使用して Drupal サイトにログインする必要があります。

Drupal OAuth クライアント - ユーザー属性を選択し、設定の保存をクリックします
  • ログアウトして、Drupalサイトのログインページに移動してください。そこには自動的に「OAuthプロバイダーでログイン」リンクが表示されます。他のページにもSSOリンクを追加したい場合は、以下の画像の手順に従ってください。
Drupal OAuth クライアント - 他のページにリンクを追加する


構成中に問題が発生した場合、または追加機能が必要な場合は、次のアドレスまでお問い合わせください。 drupalsupport@xecurify.com.

その他のよくある質問➔

記載されている手順に従ってください Pr_media

記載されている手順に従ってください Pr_media

ここで言及されているログアウト機能は、モジュールのデフォルトの動作です。Drupal からはログアウトしますが、アプリケーション/プロバイダーからはログアウトしません。モジュールがプロバイダー/アプリケーション アカウントからログアウトできるようにするには (必要な操作)、以下の設定を行う必要があります。[詳細を知って]

Drupal モジュールの有料版にアップグレードし、無料モジュールを有料モジュールに置き換えたので、まず有料モジュールを有効化する必要があります。以下の手順を参照してください。[もっと知る]

ADFS_sso ×
こんにちは!

助けが必要? 私たちはここにいます!

対応