の検索結果 :

×

会員登録 お問い合わせ

SAML SSO を TYPO3 に Keycloak (シングル サインオン) | TYPO3 Keycloak SSO | Keycloakを使用してログインする


TYPO3 の Keycloak SAML シングル サインオン (SSO) ログインは、弊社のTypo3 SAML SP シングル サインオン (SSO) 拡張機能を使用することで実現できます。弊社の SSO ソリューションにより、Typo3 は SAML 2.0 準拠のサービス プロバイダーとして構成され、Typo3 サイトと Keycloak SAML 間の信頼関係が構築され、ユーザーが Typo3 サイトへ安全に認証およびログインできるようになります。弊社の Typo3 シングル サインオン (SSO) ソリューションは、SSO ログインの背後にある Typo3 サイトを保護し、ユーザーが Keycloak ログイン資格情報を使用して認証されるようにします。属性 / カスタム マッピング、ロール マッピングなどの高度な SSO 機能もシームレスにサポートします。

ここでは、 Keycloak SAMLをIdP(アイデンティティプロバイダー)、Typo3をSP(サービスプロバイダー)として、 Typo3サイトとKeycloak SAML間のSAMLシングルサインオン(SSO)ログインを設定する方法について説明します。当社のTypo3 SAML拡張機能SSOは、Keycloak SAMLからの無制限のユーザー認証を提供します。Typo3 SAMLシングルサインオン(SSO)拡張機能で提供されるその他の機能の詳細については、こちらをクリックしてください。

Keycloak SAML SAML シングル サインオン (SSO) Typo3 へのログインを設定する手順

1.Keycloak SAMLをIdP(アイデンティティプロバイダー)として設定します

以下の手順に従って、Keycloak SAML を Typo3 の IdP として設定します

ミニオレンジ画像 Keycloak SAML を IdP として構成する
  • Keycloakで使用するレルムを選択します コンソール。
  • 新しいクライアント/アプリケーションを作成するには、左側のメニューに移動して、 取引実績をタップし、その後、 創造する.
  • APP の作成 - Typo3 の Keycloak SAML シングル サインオン (SSO)
  • 「サービスプロバイダーのメタデータ」タブから、 SP-EntityID / 発行者 として 顧客ID (NAIST) と SAML クライアントプロトコルとして。
  • Typo3 Keycloak SAML シングル サインオン (SSO) クライアントの追加
  • 今後はクリック Save.
  • 必要な詳細を指定して Keycloak を構成します。
  • 顧客ID その SP-EntityID / 発行者 サービスプロバイダーのメタデータから
    名前このクライアントの名前を入力します (例: Joomla)
    説明 (オプション)説明を入力してください
    使用可能ON
    同意が必要ですオフ
    クライアントプロトコルSAML
    AuthnStatement を含めるNO
    書類に署名するNO
    リダイレクト署名キー検索の最適化オフ
    アサーションに署名するNO
    署名アルゴリズムRSA_SHA256
    アサーションの暗号化オフ
    クライアントの署名が必要ですオフ
    クライアントの署名が必要です排他的
    強制名 ID 形式NO
    名前ID形式メールアドレス
    ルートURL空のままにするか、サービスプロバイダーのベース URL を残します
    有効なリダイレクト URIその ACS (アサーション コンシューマ サービス) URL サービスプロバイダーのメタデータから
    Typo3 の Keycloak SAML シングル サインオン (SSO) Keycloak Typo3 SSO ログイン Keycloak Typo3 SSO ログイン設定
  • きめ細かい SAML エンドポイント構成, 次の詳細を入力します。
  • アサーション コンシューマ サービス POST バインディング URL その ACS (アサーション コンシューマ サービス) URL プラグインのサービスプロバイダーメタデータタブから
    ログアウトサービスリダイレクトバインドURL (オプション) その シングル ログアウト URL プラグインのサービスプロバイダーメタデータタブから
    Typo3 の Keycloak SAML シングル サインオン (SSO) - Keycloak Typo3 SSO ログイン
  • ソフトウェアの制限をクリック Save.

ミニオレンジ画像  マッパーの追加

  • に行きます マッパー タブを押して ビルトインの追加
  • Keycloak ログイン - 「マッパー」タブ Keycloak Typo3 SSO ログイン
  • のチェックボックスを有効にします X500 指定された名前, X500姓 (NAIST) と X500メール 属性を指定します。
  • SAML Keycloak ログイン Typo3 用の組み込みプロトコル マッパー Keycloak SAML シングル サインオン (SSO) を追加します
  • ソフトウェアの制限をクリック 選択したものを追加 ボタン。 以下に追加されたマッピングが表示されます。
  • Keycloak SSO Typo3 用の選択された Keycloak SAML シングル サインオン (SSO) を追加します

ミニオレンジ画像 セットアップファイルをダウンロードする

  • MFAデバイスに移動する レルム設定、 をクリックしてください SAML 2.0 ID プロバイダーのメタデータ でエンドポイントとして言及されている 「一般設定」タブ.
  • JBoss Keycloak SSO Keycloak SAML シングル サインオン (SSO)
  • URL をメモして手元に保管してください。 それはあなたに提供します Endpoints プラグインを設定するために必要です。
  • Keycloak ログイン / Keycloak SSO / Keycloak シングル サインオン (SSO) を実現するための SAML IdP (アイデンティティ プロバイダー) として Keycloak を正常に設定し、Typo3 サイトへの安全なログインを確保しました。

このガイドでは、 Typo3 SAML シングルサインオン(SSO) 拡張機能を使用して、IdP として Keycloak SAMLSP として Typo3 を選択し、Keycloak SAML SAML シングルサインオン ( Keycloak SAML SSO ログイン) を正常に構成しました。このソリューションにより、 Keycloak SAML ログイン認証情報を使用して Typo3 サイトへの安全なアクセスを数分以内に展開する準備が整います。

その他のリソース


お探しのものが見つからない場合は、info@xecurify.comまでメールでお問い合わせください。

こんにちは!

助けが必要? 私たちはここにいます!

対応