검색 결과 :

×

Azure AD B2C와 Joomla OAuth 클라이언트 통합

Joomla OAuth 클라이언트 플러그인은 OAuth 프로토콜을 사용하여 Azure AD B2C를 OAuth 공급자로 활성화하여 Joomla 사이트에 대한 보안 액세스를 제공하고 로그인 프로세스를 간소화합니다. 이 통합을 통해 사용자는 Azure AD B2C 자격 증명으로 로그인할 수 있으므로 여러 비밀번호가 필요하지 않습니다. 이 플러그인은 또한 조직 역할에 따라 액세스를 위한 사용자 프로필 속성 매핑, 역할 매핑 및 Azure 다중 테넌트 로그인 기능을 제공합니다. Joomla OAuth 및 OpenID Connect 클라이언트 플러그인의 기능에 대한 자세한 내용은 페이지를 방문하세요. 여기에서 확인하세요. Joomla로 Azure AD B2C OAuth SSO를 설정하려면 아래 단계를 따르세요.


이 구성에서는 Azure AD B2C OAuth 서버로 기능하는 동안 줌라 사용자는 Azure AD B2C 자격 증명을 사용하여 로그인할 수 있습니다. Joomla OAuth 클라이언트 플러그인.

  • Joomla 사이트에 로그인하세요. 관리자 콘솔.
  • 왼쪽 토글 메뉴에서 시스템을 클릭한 다음 설치 섹션에서 다음을 클릭하세요. 확장.
  • 이제 클릭하십시오. 또는 파일 찾아보기 버튼을 눌러 앞서 다운로드한 플러그인 파일을 찾아서 설치하세요.
  • 플러그인 설치가 성공했습니다. 이제 다음을 클릭하세요. 시작!
  • $XNUMX Million 미만 OAuth 구성 -> 사전 구성된 앱 탭에서 OAuth 제공자. 또한 다음을 탐색하여 사용자 정의 공급자를 구성할 수도 있습니다. 맞춤형 애플리케이션 탭.
OAuth 클라이언트 설정 시작하기

  • OAuth 공급자를 선택한 후 복사하세요. 콜백/리디렉션 URL OAuth 서버를 구성하는 데 사용할 다음 버튼을 클릭합니다. 저장 후 다음 버튼을 클릭합니다.
OAuth 클라이언트 설정 시작하기

  • 에 로그인 하늘빛 계기반.
  • 를 클릭하십시오 Azure AD B2C 아래에 Azure 서비스.
Azure 대시보드

  • 활성 구독이 있는 Azure AD B2C 디렉터리에 있는지 확인하고 그렇지 않은 경우 올바른 디렉터리로 전환할 수 있습니다.
Azure AD B2C 디렉토리

  • Essentials 탭에서 Azure B2C 도메인 이름을 찾을 수 있습니다. 이를 잘 보관해 두세요. 나중에 OAuth 클라이언트로 Joomla에서 Azure B2C 테넌트 이름을 구성할 때 필요합니다.

테넌트 이름은 무엇입니까?
Joomla OAuth 클라이언트 플러그인에서 테넌트 이름을 구성하려면 강조 표시된 도메인 이름 부분만 복사해야 합니다. 예를 들어 도메인 이름이 'exampledomain.onmicrosoft.com'인 경우 테넌트 이름은 'exampledomain'이 됩니다.


Azure Ad B2C 도메인 이름

  • 이제 앱 등록을 클릭한 다음 새 등록 옵션을 클릭하여 새 Azure B2C 애플리케이션을 만듭니다.
앱 등록

  • 새 애플리케이션을 생성하려면 다음 옵션을 구성합니다.
    • 이름 텍스트 필드에 애플리케이션의 이름을 입력합니다.
    • 지원되는 계정 유형에서 3번째 옵션인 '모든 ID 공급자 또는 조직 디렉터리의 계정(사용자 흐름을 통해 사용자를 인증하기 위한)'을 선택합니다.
    • 리디렉션 URI 섹션에서 웹 애플리케이션을 선택하고 miniOrange OAuth 클라이언트 플러그인(OAuth 구성 탭)에서 콜백 URL을 입력한 다음 리디렉션 URL 텍스트 상자에 저장합니다.
    • 등록 버튼을 클릭하여 신청서를 만드세요.
앱 등록

  • 이제 회사 개요등록된 신청서. 여기에서 응용 프로그램 ID 그리고 디렉토리 ID, 이것이 당신의 것입니다 고객 ID 임차인 ID 각각.
클라이언트 ID 및 비밀번호 복사

  • We Buy Orders 신청서를 클릭하세요. 인증서 기미 왼쪽 탐색 창에서 새로운 클라이언트 비밀. 설명과 만료 시간을 입력하고 클릭하세요. 추가 옵션을 선택합니다.
인증서 및 비밀

  • 인증서 및 비밀 페이지에서 비밀 값을 복사하여 보관해 두세요. 나중에 Joomla에서 OAuth 클라이언트 플러그인으로 클라이언트 비밀을 구성할 때 필요합니다.
클라이언트 비밀번호를 입력하세요

  • 당신에게 돌아가 줌라 대시보드. 다음으로 이동 2단계 인간을 OAuth 구성 탭.
  • 붙여 넣기 클라이언트 ID, 클라이언트 비밀번호 및 테넌트. 또한 클라이언트 자격 증명 설정 헤더와 본문에서 그 다음 클릭 설정 저장. 설정이 저장되면 클릭하세요. 구성 저장.
IdP 메타데이터 업로드

  • 당신이 원하는 경우 범위 활성화, 다음 단계를 따르세요.
    • We Buy Orders 신청서를 클릭하세요. 어플리케이션 -> 범위를 활성화하려는 애플리케이션을 선택합니다. 이제 다음으로 이동합니다. API 권한 탭.
    API 권한

    • 온 클릭 권한 추가 버튼을 누른 다음 Microsoft Graph API -> 위임된 권한 선택 openid, 프로필 범위 그리고 클릭 권한 추가 버튼을 클릭합니다.
    권한 추가

    • 온 클릭 기본 디렉터리에 대한 관리자 동의 부여 버튼을 클릭합니다.
    동의 부여

범위 openid 이메일 프로필
엔드포인트 승인 https://<domain-name>.b2clogin.com/<domain-name>.onmicrosoft.com/<policy-name>/oauth2/v2.0/authorize
액세스 토큰 엔드포인트 https://<domain-name>.b2clogin.com/<domain-name>.onmicrosoft.com/<policy-name>/oauth2/v2.0/token
사용자 정보 끝점 가져오기 https://graph.microsoft.com/v1.0/me
클라이언트 자격 증명 설정 둘 다(헤더 및 본문)

  • 사용자 속성 매핑은 사용자가 Joomla에 성공적으로 로그인할 수 있도록 하는 데 필수적입니다. 아래 설정을 사용하여 Joomla에 대한 사용자 프로필 속성을 설정합니다.
  • We Buy Orders 신청서를 클릭하세요. 3단계 인간을 OAuth 구성 탭을 클릭하십시오. 테스트 구성 버튼을 클릭합니다.
IdP 메타데이터 업로드

  • 다음과 같이 테스트 구성 출력에서 ​​속성을 볼 수 있습니다.
IdP 메타데이터 업로드

  • 이제 속성 이름을 선택하세요 이메일 및 사용자 이름 드롭다운에서. 그런 다음 클릭하세요 구성 완료 버튼을 클릭합니다.
IdP 메타데이터 업로드

  • 이제 가라. 4단계, 여기에 복사하세요 로그인/SSO URL 사이트에 추가하세요.
IdP 메타데이터 업로드

  • 이제 로그아웃하고 이 링크를 추가한 Joomla 사이트 페이지로 이동합니다. 해당 버튼을 배치한 곳에 로그인 링크가 표시됩니다. 이 버튼을 클릭하여 SSO를 수행합니다.


ADFS_sso ×
안녕하세요!

도움이 필요하다? 우리는 바로 여기에 있습니다!

SUPPORT