Salesforce를 IdP로 사용하여 Drupal에 SAML Single Sign-On(SSO)을 적용
회사 개요
Drupal SAML 통합은 다음을 사용합니다. miniOrange SAML SP 이 모듈은 Salesforce와 Drupal 사이트 간에 원활한 SSO(Single Sign-On)를 설정합니다. 사용자는 Salesforce 자격 증명을 사용하여 Drupal 사이트에 로그인할 수 있습니다. 이 문서에서는 서비스 공급자(SP)로서의 Drupal과 ID 공급자(IdP)로서의 Salesforce 간에 SSO(Single Sign-On)를 구성하는 단계를 안내합니다. 이 모듈은 Drupal 7, Drupal 8, Drupal 9, Drupal 10 및 Drupal 11과 호환됩니다.
연락처, 계정 및 사용자 정의 개체용 Salesforce SSO
파트너, 연락처, 계정 또는 기타 사용자 정의 개체 레코드가 Salesforce 레코드를 SSO 인증의 ID로 사용하여 WordPress, Shopify, JIRA, Confluence 등의 애플리케이션에 로그인하고 액세스할 수 있도록 허용합니다.
사용자 정의 개체를 ID 소스로 사용하는 Salesforce SSO설치 단계
- 작곡가 사용
- Drush 사용
- 수동 설치
구성 단계
Drupal SAML SP 메타데이터:
- We Buy Orders 신청서를 클릭하세요. 구성 → 사람들 → SAML 로그인 구성 인간을 행정실 메뉴. (/admin/config/people/miniorange_saml/idp_setup)
- 아래의 서비스 제공업체 메타데이터 탭에서 아래로 스크롤하여 복사하세요. SP 엔터티 ID/발급자 그리고 SP ACS URL. 쉽게 찾을 수 있도록 보관하세요. (IdP를 구성하는 데 필요합니다.)
Salesforce에서 SAML Single Sign-On 애플리케이션 구성
- 귀하의 계정에 로그인하십시오. 세일즈 포스 계정입니다.
- 설정을 클릭하세요 아이콘 오른쪽 상단에 있습니다. 클릭 설정 드롭다운에서.

- 로 이동 빨리 찾기 왼쪽 패널의 상자.
- 에 대한 검색 아이덴티티 공급자 클릭하십시오.

- 를 클릭하십시오 ID 공급자 활성화 버튼을 클릭합니다.

- 를 클릭하십시오 찜하기 버튼을 클릭합니다.

- 온 클릭 메타데이터 다운로드 버튼. 다운로드한 파일을 가까이 두세요. (이것은 Drupal을 SAML 서비스 공급자로 구성하는 데 필요합니다.)
- 를 클릭하십시오 이제 연결된 앱을 통해 서비스 제공자가 생성됩니다.. 더 알아보기 링크. 다음으로 리디렉션됩니다. 새로운 연결된 앱 구성 페이지.

- 에 새로운 연결된 앱, 다음 정보를 제공하세요.
- 기본 정보:
- 에 애플리케이션 이름을 입력하세요. 연결된 앱 이름 텍스트 필드.
- 유효한 이메일 주소를 입력하세요. 이메일 문의 텍스트 필드.
- 웹 앱 설정:
- 확인 SAML 활성화 체크박스를 선택하고 해당 텍스트 필드에 필요한 정보를 입력합니다. 서비스 제공자 메타데이터 아래를 참조하는 모듈의 탭입니다.
- 를 클릭하십시오 찜하기.
- 로 이동 빨리 찾기 왼쪽 패널의 상자.
- 에 대한 검색 연결된 앱 관리 클릭하십시오.
- Salesforce에서 생성한 애플리케이션을 선택합니다. 예를 들어 Drupal.
- 아래로 스크롤 프로필 섹션을 클릭하고 프로필 관리 버튼을 클릭합니다.
- 이 앱을 통해 로그인할 수 있는 액세스 권한을 부여하려는 프로필을 선택하세요. 다음을 클릭하세요. 찜하기 버튼을 클릭합니다.
- 로 이동 서비스 제공업체 설정 Drupal 사이트의 탭을 클릭하고 IDP 메타데이터 업로드.
- 메타데이터 파일 업로드 필드에서 다운로드한 XML 메타데이터 파일을 선택합니다. 세일즈 포스. 온 클릭 파일 업로드 버튼을 클릭합니다.
- $XNUMX Million 미만 동작,를 선택 편집.
- 엔터 버튼 세일즈 포스 인간을 ID 제공자 이름 텍스트 필드.
- 아래로 스크롤하여 구성 저장 버튼을 클릭합니다.
- 온 클릭 Test Drupal과 Salesforce 간의 연결을 테스트하기 위한 링크입니다.

| Salesforce SAML 필드 | 서비스 제공자 정보(Drupal) |
| 엔티티 ID | SP 엔터티 ID/발급자 |
| ACS URL | SP ACS URL |
| 주제 유형 | ID / Username |
| 이름 ID 형식 | 항아리:오아시스:이름:tc:SAML:2.0:이름ID-형식:지속적 |

Salesforce 애플리케이션에 사용자 프로필 할당



Drupal을 서비스 공급자로 구성:

참고 : ID 공급자 이름을 업데이트하려면 다음 단계를 따르세요.

- 테스트 구성 팝업에서 Salesforce 자격 증명을 사용하여 로그인합니다(활성 세션이 없는 경우). 인증에 성공하면 Salesforce에서 수신한 속성 목록이 표시됩니다. 선택한다.

축하합니다! Salesforce를 SAML ID 공급자(IdP)로, Drupal을 SAML 서비스 공급자로 성공적으로 구성했습니다.
SAML SSO 로그인은 어떻게 작동하나요?
- 새 브라우저/개인 창을 열고 Drupal 사이트 로그인 페이지로 이동합니다.
- 클릭 ID 공급자(Salesforce)를 사용하여 로그인 링크를 클릭하십시오.
- Salesforce 로그인 페이지로 리디렉션됩니다. Salesforce 자격 증명을 입력합니다. 인증에 성공하면 사용자는 Drupal 사이트로 다시 리디렉션됩니다.
당신의 응답을 주셔서 감사합니다. 곧 다시 연락드리겠습니다.
문제가 발생했습니다. 문의사항을 다시 제출해 주세요.

당사에 문의해 주세요.