검색 결과 :

×

이 사용 사례는 miniOrange OAuth 클라이언트 모듈을 사용하여 Drupal에서 속성 기반 사용자 로그인을 구현하는 방법을 설명합니다. 사용자 인증 및 식별은 단일 로그인(SSO) 중에 OAuth ID 공급자로부터 받은 속성을 사용하여 수행됩니다.

이 섹션에서는 요구 사항과 구현 프로세스부터 결과까지 모든 것을 살펴보겠습니다.

  • miniOrange OAuth 클라이언트 모듈(버전 8.x 이상)이 설치 및 활성화되어 있습니다.
  • 모듈 구성에 대한 관리자 접근 권한.
  • OAuth 공급자가 구성되어 있고 접속 가능합니다.
  • 필수 사용자 속성은 OAuth 토큰에서 확인할 수 있습니다.

Drupal 사이트가 외부 ID 공급자(Identity Provider)를 사용하여 로그인하는 경우, 로컬 정보(예: 사용자 이름 또는 이메일)가 ID 공급자에 등록된 정보와 일치하지 않으면 문제가 발생할 수 있습니다. 이러한 불일치는 여러 가지 골칫거리를 초래합니다. 중복 사용자 계정이 생성되거나, 로그인 시도 시 시스템이 사용자를 잘못된 계정에 연결하는 경우가 발생할 수 있습니다. 사용자 프로필이 최신 상태가 아니게 되어 모든 정보를 정확하게 유지하기 위해 많은 수동 작업을 해야 할 수도 있습니다. 최악의 경우, 이러한 문제는 무단 접근의 위험을 초래할 수 있습니다. 정말 골치 아픈 문제입니다.

Drupal OAuth 클라이언트 모듈에서 속성 기반 로그인 기능을 활성화하면 사이트 관리자는 인증 및 사용자 생성을 모두 처리하는 기본 사용자 식별자로 사용할 OAuth 속성을 선택할 수 있습니다.

이 기능을 Drupal 사이트에 추가하려면 몇 가지 주요 구성 단계를 거쳐야 합니다.

SSO 로그인 식별자 구성

  • 관리자는 SSO 로그인 식별자로 사용할 특정 OAuth 서버 속성을 구성할 수 있습니다. 이 속성은 인증 과정에서 사용자를 식별하는 기본 키 역할을 합니다.
  • SSO 로그인 식별자는 OAuth 서버에서 제공하는 속성(일반적으로 이메일 주소, 사용자 이름, 직원 ID 또는 외부 사용자 ID 등) 중에서 선택하여 설정합니다. 사용자가 로그인하려고 하면 Drupal은 해당 속성 값과 일치하는 사용자 계정을 확인합니다. 이렇게 하면 OAuth 사용자와 Drupal 계정 간의 정확한 일치 여부를 확인할 수 있으므로 추측에 의존할 필요가 없습니다.

인증 및 식별 흐름

  • 사용자가 Drupal 애플리케이션에서 로그인을 시작합니다.
  • 사용자는 OAuth 제공업체로 리디렉션됩니다.
  • 인증은 ID 제공업체에서 완료됩니다.
  • 사용자 속성이 포함된 OAuth 토큰이 Drupal로 반환됩니다.
  • 구성된 SSO 로그인 속성이 평가됩니다.
  • 사용자 계정이 일치하거나 새로 생성되었습니다.
  • 매핑된 속성은 Drupal 사용자 프로필과 동기화됩니다.
  • 사용자 세션이 설정되었습니다.
Drupal OAuth 클라이언트 인증 흐름

SSO 로그인 속성

  • 로그인 시 사용자를 식별하기 위해 단일 OAuth 서버 속성이 선택됩니다. 지원되는 속성은 다음과 같지만 이에 한정되지는 않습니다.
    • 이메일
    • ID / Username
  • 이 속성은 SSO(Single Sign-On) 중에 기존 Drupal 사용자를 찾는 데 사용됩니다.

속성 매핑

  • OAuth 서버 속성은 Drupal 사용자 필드에 매핑됩니다.
  • 예 :
    • 이메일 → 메일
    • 이름 → 이름
    • 부서 → 분야별 부서
  • 매핑된 속성은 로그인 성공 시마다 업데이트됩니다.
  • 확정적 사용자 식별.
  • 일관된 신원 동기화.
  • 행정적 비용이 감소합니다.
  • 안전하고 확장 가능한 인증 흐름.

miniOrange OAuth 클라이언트를 사용한 속성 기반 로그인은 OAuth ID 공급자와 통합된 Drupal 애플리케이션에서 안정적인 사용자 식별 메커니즘을 제공합니다. Drupal은 인증 과정에서 OAuth 속성을 평가하여 정확한 사용자 매칭, 자동 프로비저닝 및 일관된 ID 관리를 보장합니다.

최대한 빨리 연락드리겠습니다

모형

 당신의 응답을 주셔서 감사합니다. 곧 다시 연락드리겠습니다.

문제가 발생했습니다. 문의사항을 다시 제출해 주세요.

차례

안녕하세요!

도움이 필요하다? 우리는 바로 여기에 있습니다!

SUPPORT