AWS Cognito Single Sign-On(SSO)과 Joomla OAuth 클라이언트 통합
회사 개요
Joomla OAuth 클라이언트 플러그인은 OAuth 프로토콜을 사용하여 AWS Cognito를 OAuth 제공자로 활성화함으로써 Joomla 사이트에 대한 안전한 액세스를 제공하고 로그인 프로세스를 간소화합니다. 이 통합을 통해 사용자는 AWS Cognito 자격 증명으로 로그인할 수 있으므로 여러 개의 비밀번호를 사용할 필요가 없습니다. 또한 이 플러그인은 사용자 프로필 속성 매핑과 조직 역할 기반 액세스 권한 부여를 위한 역할 매핑 기능을 제공합니다. Joomla OAuth 및 OpenID Connect 클라이언트 플러그인의 기능에 대한 자세한 내용은 여기 페이지를 참조하십시오 . 아래 단계를 따라 Joomla에서 AWS Cognito OAuth SSO를 설정하십시오.
Joomla와 AWS Cognito 간의 OAuth 싱글 사인온(SSO)을 설정하려면 이 단계별 설정 비디오를 참조하세요.
구성 단계
이 구성에서 AWS Cognito는 OAuth 서버 역할을 하며, Joomla는 Joomla OAuth 클라이언트 플러그인을 활용하여 사용자가 AWS Cognito 자격 증명으로 로그인할 수 있도록 합니다.
2단계: AWS Cognito를 OAuth 서버로 구성
- 에 로그인 AWS 계기반.
- 엔터 버튼 “코그니토” 검색창에서 'Cognito'를 선택하고 드롭다운에서 'Cognito'를 선택하세요.
- 이제 클릭하십시오. “사용자 풀 관리”.
- 를 클릭하십시오 “사용자 풀 생성” 버튼을 클릭합니다.
- 풀 이름을 입력하고 클릭하세요. “기본값 검토”.
- 를 클릭하십시오 “앱 클라이언트 추가” 그리고 다음을 클릭하세요 앱 클라이언트 추가.
- 앱 클라이언트 이름을 입력한 후 클릭하세요. “앱 클라이언트 만들기”.
- 풀 세부 정보로 돌아가기를 클릭합니다. 그런 다음 "풀 만들기"를 클릭합니다.
- 앱 클라이언트 설정으로 이동합니다.
- “Cognito 사용자 풀”을 선택하세요.
- 이전에 복사한 콜백 URL을 콜백 URL 필드에 붙여넣습니다.
- 또한, 허용된 OAuth 흐름의 권한 부여 코드 부여 확인란을 클릭하고 허용된 OAuth 범위의 OpenID 확인란을 클릭합니다. 그런 다음 변경 사항 저장 버튼을 클릭합니다.
3단계: 클라이언트 ID 및 비밀번호 구성
- 왼쪽 메뉴에서 "앱 클라이언트"로 이동한 다음 "세부 정보 표시"를 클릭하여 앱 클라이언트 ID와 클라이언트 비밀번호를 받으세요.
- 도메인 이름으로 이동하여 앱의 도메인 이름을 입력합니다. 도메인 이름을 추가한 후 "사용 가능 여부 확인" 버튼을 클릭하여 사용 가능 여부를 확인할 수 있습니다. 유효한 도메인 이름을 입력한 후 변경 사항 저장 버튼을 클릭합니다.
- 전체 도메인 이름: 모듈에 입력해야 하는 전체 도메인 이름은 {귀하의 도메인 이름}.auth.{지역 이름}.amazoncognito.com입니다.
- 당신에게 돌아가 줌라 대시보드. 다음으로 이동 2단계 인간을 OAuth 구성 탭.
- 붙여 넣기 클라이언트 ID, 클라이언트 비밀번호 및 테넌트. 또한 클라이언트 자격 증명 설정 헤더와 본문에서 그 다음 클릭 설정 저장. 설정이 저장되면 클릭하세요. 구성 저장.
| 범위 | openid |
| 엔드포인트 승인 | https://<cognito-app-domain>/oauth2/authorize |
| 액세스 토큰 엔드포인트 | https://<cognito-app-domain>/oauth2/token |
| 사용자 정보 끝점 가져오기 | https://<cognito-app-domain>/oauth2/userInfo |
| 클라이언트 자격 증명 설정 | 둘 다(헤더 및 본문) |
| 검색 URL(구성 값을 보려면) | https://cognito-idp.<region>.amazonaws.com/<user-pool-id>/.well-known/openid-configuration |
