Microsoft Entra ID Single Sign-On(SSO)을 사용한 Joomla OAuth 클라이언트 통합
회사 개요
이 가이드에서는 Joomla OAuth 클라이언트 확장 프로그램에서 Microsoft Entra ID(이전 Azure Active Directory)를 인증 공급자로 사용하도록 구성하는 방법을 단계별로 설명합니다. 사용자가 조직의 직장 또는 학교 계정을 사용하여 Joomla에 로그인할 수 있도록 하는 것이 이 가이드의 목표입니다.
Microsoft Entra ID와의 통합은 Microsoft 생태계를 사용하는 기업, 학교 및 조직에 이상적입니다. 기존 사용자 디렉터리를 SSO(Single Sign-On)에 활용하여 보안을 강화하고 직원, 학생 또는 구성원의 로그인 프로세스를 간소화할 수 있습니다. 본 확장 기능은 OAuth 2.0 인증 흐름을 처리하여 Joomla 사이트와 Microsoft 테넌트 간에 안전한 연결을 생성합니다.
Joomla와 Microsoft Entra ID 간에 OAuth Single Sign-On을 설정하려면 다음 단계를 따르세요. 비디오 설정.
구성 단계
이 구성에서는 마이크로소프트 엔트라 ID OAuth 서버로 기능하는 동안 줌라 사용자가 Microsoft Entra ID 자격 증명을 사용하여 로그인할 수 있도록 허용합니다. Joomla OAuth 클라이언트 플러그인.
1단계: Joomla OAuth 클라이언트 플러그인 설치
- Joomla 사이트에 로그인하세요. 관리자 콘솔.
- 왼쪽 토글 메뉴에서 시스템을 클릭한 다음 설치 섹션에서 다음을 클릭하세요. 확장.
- 이제 클릭하십시오. 또는 파일 찾아보기 버튼을 눌러 앞서 다운로드한 플러그인 파일을 찾아서 설치하세요.
- 플러그인 설치가 성공했습니다. 이제 다음을 클릭하세요. 시작!
- $XNUMX Million 미만 OAuth 구성 -> 사전 구성된 앱 탭에서 OAuth 제공자. 또한 다음을 탐색하여 사용자 정의 공급자를 구성할 수도 있습니다. 맞춤형 애플리케이션 탭.
- OAuth 공급자를 선택한 후 복사하세요. 콜백/리디렉션 URL OAuth 서버를 구성하는 데 사용할 다음 버튼을 클릭합니다. 저장 후 다음 버튼을 클릭합니다.
2단계: Entra ID 구성
아래 단계에 따라 Microsoft Entra ID를 OAuth 공급자로 구성하세요.
- Portal.azure.com
- 엔트라.마이크로소프트.com
- 당신에게 돌아가 줌라 대시보드. 다음으로 이동 2단계 인간을 OAuth 구성 탭.
- 붙여 넣기 클라이언트 ID, 클라이언트 비밀번호 및 테넌트. 또한 클라이언트 자격 증명 설정 헤더와 본문에서 그 다음 클릭 구성 저장.
- 당신이 원하는 경우 범위 활성화, 다음 단계를 따르세요.
- We Buy Orders 신청서를 클릭하세요. 어플리케이션 -> 범위를 활성화하려는 애플리케이션을 선택합니다. 이제 다음으로 이동합니다. API 권한 탭.
- 온 클릭 권한 추가 버튼을 누른 다음 Microsoft Graph API -> 위임된 권한 선택 openid, 프로필 범위 그리고 클릭 권한 추가 버튼을 클릭합니다.
- 온 클릭 기본 디렉터리에 대한 관리자 동의 부여 버튼을 클릭합니다.
| 범위 | openid 이메일 프로필 |
| 엔드포인트 승인 | https://login.microsoftonline.com/[tenant-id]/oauth2/v2.0/authorize |
| 액세스 토큰 엔드포인트 | https://login.microsoftonline.com/[tenant-id]/oauth2/v2.0/token |
| 사용자 정보 끝점 가져오기 | https://graph.microsoft.com/beta/me |
| 클라이언트 자격 증명 설정 | 헤더와 본문에서 |
| 검색 URL(구성 값을 보려면) | https://login.microsoftonline.com/{tenant-id}/v2.0/.well-known/openid-configuration |
3단계: 속성 매핑 구성
- 사용자 속성 매핑은 사용자가 Joomla에 성공적으로 로그인할 수 있도록 하는 데 필수적입니다. 아래 설정을 사용하여 Joomla에 대한 사용자 프로필 속성을 설정합니다.
- We Buy Orders 신청서를 클릭하세요. 3단계 인간을 OAuth 구성 탭을 클릭하십시오. 테스트 구성 버튼을 클릭합니다.
- 다음과 같이 테스트 구성 출력에서 속성을 볼 수 있습니다.
- 이제 속성 이름을 선택하세요 이메일 및 사용자 이름 드롭다운에서. 그런 다음 클릭하세요 구성 완료 버튼을 클릭합니다.
4단계: 로그인/SSO URL 설정
- 이제 가라. 4단계, 여기에 복사하세요 로그인/SSO URL 사이트에 추가하세요.
- 이제 로그아웃하고 이 링크를 추가한 Joomla 사이트 페이지로 이동합니다. 해당 버튼을 배치한 곳에 로그인 링크가 표시됩니다. 이 버튼을 클릭하여 SSO를 수행합니다.
