검색 결과 :

×

Microsoft Entra ID Single Sign-On(SSO)을 사용한 Joomla OAuth 클라이언트 통합

이 가이드에서는 Joomla OAuth 클라이언트 확장 프로그램에서 Microsoft Entra ID(이전 Azure Active Directory)를 인증 공급자로 사용하도록 구성하는 방법을 단계별로 설명합니다. 사용자가 조직의 직장 또는 학교 계정을 사용하여 Joomla에 로그인할 수 있도록 하는 것이 이 가이드의 목표입니다.

Microsoft Entra ID와의 통합은 Microsoft 생태계를 사용하는 기업, 학교 및 조직에 이상적입니다. 기존 사용자 디렉터리를 SSO(Single Sign-On)에 활용하여 보안을 강화하고 직원, 학생 또는 구성원의 로그인 프로세스를 간소화할 수 있습니다. 본 확장 기능은 OAuth 2.0 인증 흐름을 처리하여 Joomla 사이트와 Microsoft 테넌트 간에 안전한 연결을 생성합니다.


유튜브 컬러 스케치로 만들었습니다.

Joomla와 Microsoft Entra ID 간에 OAuth Single Sign-On을 설정하려면 다음 단계를 따르세요. 비디오 설정.

이 구성에서는 마이크로소프트 엔트라 ID OAuth 서버로 기능하는 동안 줌라 사용자가 Microsoft Entra ID 자격 증명을 사용하여 로그인할 수 있도록 허용합니다. Joomla OAuth 클라이언트 플러그인.

  • Joomla 사이트에 로그인하세요. 관리자 콘솔.
  • 왼쪽 토글 메뉴에서 시스템을 클릭한 다음 설치 섹션에서 다음을 클릭하세요. 확장.
  • 이제 클릭하십시오. 또는 파일 찾아보기 버튼을 눌러 앞서 다운로드한 플러그인 파일을 찾아서 설치하세요.
  • 플러그인 설치가 성공했습니다. 이제 다음을 클릭하세요. 시작!
  • $XNUMX Million 미만 OAuth 구성 -> 사전 구성된 앱 탭에서 OAuth 제공자. 또한 다음을 탐색하여 사용자 정의 공급자를 구성할 수도 있습니다. 맞춤형 애플리케이션 탭.
OAuth 클라이언트 설정 시작하기

  • OAuth 공급자를 선택한 후 복사하세요. 콜백/리디렉션 URL OAuth 서버를 구성하는 데 사용할 다음 버튼을 클릭합니다. 저장 후 다음 버튼을 클릭합니다.
OAuth 클라이언트 설정 시작하기

아래 단계에 따라 Microsoft Entra ID를 OAuth 공급자로 구성하세요.

  • 에 로그인 하늘빛 계기반.
  • 를 클릭하십시오 마이크로소프트 엔트라 ID 아래에 Azure 서비스.
Azure 대시보드

  • 왼쪽 탐색 창에서 앱 등록을 클릭하고 다음을 클릭하세요. 신규 등록.
Microsoft Entra ID 신규 등록

  • 만들기 페이지가 나타나면 애플리케이션의 등록 정보를 입력하세요.
이름: 애플리케이션의 이름입니다.
신청 유형:
로그인 URL:
  • "웹 앱/API" 애플리케이션의 경우 앱의 기본 URL을 제공하세요. 예: https:// /mo_login은 로컬 컴퓨터에서 실행 중인 웹 앱의 URL일 수 있습니다. 사용자는 이 URL을 사용하여 웹 클라이언트 애플리케이션에 로그인합니다.
  • "네이티브" 애플리케이션의 경우 Azure AD에서 토큰 응답을 반환하는 데 사용하는 URI를 입력하세요. 애플리케이션에 맞는 값을 입력하세요.
    예: https://localhost/joomla

  • $XNUMX Million 미만 리디렉션 URL, 고르다 Web 드롭다운에서 콜백 URL 이전에 해당 필드에 복사한 내용을 클릭합니다. 그런 다음 회원가입 버튼을 눌러 새로운 애플리케이션을 등록하세요.
콜백 URL을 입력하세요

  • 이제 회사 개요등록된 신청서. 여기에 복사하세요 응용 프로그램 ID 그리고 디렉토리 ID, 이것이 당신의 것입니다 고객 ID 임차인 ID 각각.
클라이언트 ID 및 비밀번호 복사

  • We Buy Orders 신청서를 클릭하세요. 인증서 기미 왼쪽 탐색 창에서 다음을 클릭하세요. 새로운 고객 비밀. 설명과 만료 시간을 입력하고 클릭하세요. 추가 옵션을 선택합니다.
인증서 및 비밀

  • 가치. 이것은 당신의 것입니다 고객 비밀.
클라이언트 비밀번호를 입력하세요

Microsoft Entra ID에서 SSO 애플리케이션 생성:

Microsoft Entra ID SSO 로그인 선택 앱 등록

  • 이제 + 신규등록 버튼을 클릭합니다.
Microsoft Entra ID SSO 신규등록 클릭

  • . 신청서 등록 창에서 다음 정보를 입력합니다.
    • 이름: 애플리케이션 이름을 입력합니다.
    • 지원되는 계정 유형: 첫 번째 옵션을 선택하고, 이 조직 디렉토리의 계정만 해당(테스트 전용 - 단일 테넌트). 참조할 수 있습니다 내가 선택하도록 도와주세요. 링크를 클릭하십시오.
    • 리디렉션 URI(선택사항): 고르다 Web 인사말 플랫폼 선택 드롭다운 목록. 그런 다음 텍스트 필드에 이전에 복사한 것을 붙여넣습니다. 콜백/리디렉션 URL.
    • 온 클릭 회원가입 버튼을 클릭합니다.
Microsoft Entra ID SSO 등록 신청서

  • Microsoft Entra ID는 귀하의 애플리케이션에 고유한 애플리케이션 ID를 할당합니다. 복사 애플리케이션(클라이언트) ID. 이건 너의 고객 ID.
테스트 앱-Microsoft-Azure-응용 프로그램-ID 복사

  • 이제 인증서 또는 비밀 추가 링크를 클릭하십시오.
Microsoft Entra ID 포털 - 인증서 또는 비밀 링크 추가를 클릭하세요.

  • 온 클릭 새 클라이언트 비밀번호 단추. 에서 클라이언트 비밀번호 추가 팝업에서 필요한 정보를 입력하세요:
    • 기술설명: 이 비밀에 대한 설명을 입력합니다.
    • 만료: 드롭다운에서 이 비밀의 만료 기간을 선택합니다.
    • 온 클릭 추가 버튼을 클릭합니다.
Microsoft Entra ID SSO - 클라이언트 비밀 추가 창에서 클라이언트 비밀 및 만료 기간을 추가합니다.

  • 복사 가치관 인사말 클라이언트 비밀 탭. 이것은 고객 비밀.
Joomla OAuth OpenID OIDC Single Sign On (SSO) 복사한 클라이언트 비밀번호 값을 클라이언트 비밀번호 텍스트 필드에 붙여넣습니다.

  • 로 이동 회사 개요 왼쪽 패널에서.
  • $XNUMX Million 미만 베이직 라인 섹션에서 디렉터리 (테넌트) ID. 이것이 테넌트 ID가 됩니다.
Microsoft Entra ID 대시보드 - 디렉터리(테넌트) ID 복사

  • 당신에게 돌아가 줌라 대시보드. 다음으로 이동 2단계 인간을 OAuth 구성 탭.
  • 붙여 넣기 클라이언트 ID, 클라이언트 비밀번호 및 테넌트. 또한 클라이언트 자격 증명 설정 헤더와 본문에서 그 다음 클릭 구성 저장.
IdP 메타데이터 업로드

  • 당신이 원하는 경우 범위 활성화, 다음 단계를 따르세요.
    • We Buy Orders 신청서를 클릭하세요. 어플리케이션 -> 범위를 활성화하려는 애플리케이션을 선택합니다. 이제 다음으로 이동합니다. API 권한 탭.
    API 권한

    • 온 클릭 권한 추가 버튼을 누른 다음 Microsoft Graph API -> 위임된 권한 선택 openid, 프로필 범위 그리고 클릭 권한 추가 버튼을 클릭합니다.
    권한 추가

    • 온 클릭 기본 디렉터리에 대한 관리자 동의 부여 버튼을 클릭합니다.
    동의 부여

범위 openid 이메일 프로필
엔드포인트 승인 https://login.microsoftonline.com/[tenant-id]/oauth2/v2.0/authorize
액세스 토큰 엔드포인트 https://login.microsoftonline.com/[tenant-id]/oauth2/v2.0/token
사용자 정보 끝점 가져오기 https://graph.microsoft.com/beta/me
클라이언트 자격 증명 설정 헤더와 본문에서
검색 URL(구성 값을 보려면) https://login.microsoftonline.com/{tenant-id}/v2.0/.well-known/openid-configuration

  • 사용자 속성 매핑은 사용자가 Joomla에 성공적으로 로그인할 수 있도록 하는 데 필수적입니다. 아래 설정을 사용하여 Joomla에 대한 사용자 프로필 속성을 설정합니다.
  • We Buy Orders 신청서를 클릭하세요. 3단계 인간을 OAuth 구성 탭을 클릭하십시오. 테스트 구성 버튼을 클릭합니다.
속성 매핑

  • 다음과 같이 테스트 구성 출력에서 ​​속성을 볼 수 있습니다.
IdP 메타데이터 업로드

  • 이제 속성 이름을 선택하세요 이메일 및 사용자 이름 드롭다운에서. 그런 다음 클릭하세요 구성 완료 버튼을 클릭합니다.
IdP 메타데이터 업로드

  • 이제 가라. 4단계, 여기에 복사하세요 로그인/SSO URL 사이트에 추가하세요.
IdP 메타데이터 업로드

  • 이제 로그아웃하고 이 링크를 추가한 Joomla 사이트 페이지로 이동합니다. 해당 버튼을 배치한 곳에 로그인 링크가 표시됩니다. 이 버튼을 클릭하여 SSO를 수행합니다.


ADFS_sso ×
안녕하세요!

도움이 필요하다? 우리는 바로 여기에 있습니다!

SUPPORT