PingFederate를 IdP로 사용하여 Drupal에 SAML Single Sign-On(SSO)을 적용
회사 개요
Drupal SAML 통합은 다음을 사용합니다. miniOrange SAML SP 모듈은 PingFederate와 Drupal 사이트 간에 원활한 SSO를 설정합니다. 사용자는 PingFederate 자격 증명을 사용하여 Drupal 사이트에 로그인할 수 있습니다. 이 문서에서는 Drupal을 서비스 공급자(SP)로, PingFederate를 ID 공급자(IdP)로 구성하기 위한 단계를 안내합니다. 이 모듈은 Drupal 7, Drupal 8, Drupal 9, Drupal 10 및 Drupal 11과 호환됩니다.
설치 단계
- 작곡가 사용
- Drush 사용
- 수동 설치
구성 단계
Drupal SAML SP 메타데이터:
- We Buy Orders 신청서를 클릭하세요. 구성 → 사람들 → SAML 로그인 구성 인간을 행정실 메뉴. (/admin/config/people/miniorange_saml/idp_setup)
- 아래의 서비스 제공업체 메타데이터 탭을 클릭하고 메타데이터 URL을 복사하세요. 부 버튼. (IdP를 구성하는 데 필요합니다.)
PingFederate를 IdP로 구성:
- 여러분에 로그인 핑페더레이트 사용자 관리 대시보드.
- 온 클릭 아이덴티티 공급자 왼쪽 탐색 메뉴에서
- $XNUMX Million 미만 SP 연결, 클릭 새로 만들기 버튼을 클릭합니다.
- 선택 브라우저 SSO 프로필 연결 템플릿 연결 유형 탭 그리고 클릭 다음.

- 브라우저 SSO를 선택하세요. 연결 옵션 탭을 클릭하십시오. 다음.

- 클라임웍스와 함께 하늘과 닿는 여정을 시작하세요 입양 부모로서의 귀하의 적합성을 결정하기 위해 미국 이민국에 메타데이터를 가져오는 방법으로 클릭하고 왼쪽 메뉴에서 파일을 제출하다 다음에서 miniOrange SSO 플러그인의 메타데이터를 선택하세요. 메타데이터 가져오기 탭. 딸깍 하는 소리 다음.

- 에 대한 정보를 검토하세요. 메타데이터 요약 탭을 클릭하십시오. 다음.
- . 일반 정보 탭 그 서비스 제공자의 엔터티 ID, 연결 이름예산 및 기본 URL 필드는 메타데이터를 기반으로 미리 채워집니다. 딸깍 하는 소리 다음.
- 로 이동 브라우저 SSO 탭을 클릭하고 브라우저 SSO 구성. 너 브라우저 SSO 설정 마법사로 리디렉션됩니다.
- 선택 IdP 시작 SSO SP 시작 SSO 옵션 SAML 프로필 탭을 클릭하십시오. 다음.

- 원하는 어설션 유효 시간을 입력하세요. 어설션 수명 탭하고 클릭하세요 다음. 기본적으로 구성되어 있습니다. 5 둘 다 분.
- Assertion Creation으로 이동하여 Configure Assertion Creation을 클릭합니다. Assertion Creation 설정 마법사로 리디렉션됩니다.
- ID 매핑 탭에서 STANDARD를 선택하고 다음을 클릭합니다.
- SAML_SUBJECT에 대한 주체 이름 형식을 선택합니다. 속성 계약 탭을 클릭하고 다음을 클릭합니다.
- 인증 소스 매핑에서 새 어댑터 인스턴스 매핑을 클릭합니다.

- 선택 어댑터 인스턴스 클릭 다음어댑터에는 사용자의 이메일 주소가 포함되어야 합니다.

- 선택 SAML 어설션에는 어댑터 계약 값만 사용하세요. 옵션의 매핑 방법 탭을 클릭하십시오. 다음.
- 어댑터 인스턴스를 선택합니다. 출처 그리고 이메일은 가치관 를 시청하여 이에 대해 더 많은 정보를 얻을 수 있습니다. 속성 계약 이행 탭을 클릭하십시오. 다음.

- (선택사항) 다음에서 원하는 승인 조건을 선택하세요. 발급기준 탭을 클릭하십시오. 다음.
- 선택한다 를 시청하여 이에 대해 더 많은 정보를 얻을 수 있습니다. 제품 개요.
- 다음 를 시청하여 이에 대해 더 많은 정보를 얻을 수 있습니다. 인증 소스 매핑 탭.
- 선택한다 요약 탭에서
- 다음 를 시청하여 이에 대해 더 많은 정보를 얻을 수 있습니다. 어설션 생성
- 브라우저 SSO 마법사의 프로토콜 설정 탭으로 이동하여 프로토콜 설정 구성을 클릭합니다.

- 클라임웍스와 함께 하늘과 닿는 여정을 시작하세요 POST 를 시청하여 이에 대해 더 많은 정보를 얻을 수 있습니다. 허용되는 SAML 바인딩 탭을 클릭하십시오. 다음.
- 어설션에 대해 원하는 서명 정책을 선택합니다. 서명 정책 탭하고 클릭하세요 다음.

- 어설션에 대해 원하는 암호화 정책을 선택합니다. 암호화 정책 탭하고 클릭하세요 다음.
- 선택한다 를 시청하여 이에 대해 더 많은 정보를 얻을 수 있습니다. 프로토콜 설정 요약 탭.
- 선택한다 를 시청하여 이에 대해 더 많은 정보를 얻을 수 있습니다. 브라우저 SSO 요약.
- 로 이동 신임장 그리고 클릭 자격 증명 구성. 당신은 것입니다 다음으로 리디렉션됩니다. 신임장 설정 마법사.
- Single Sign-On 서비스와 함께 사용할 서명 인증서를 선택하고 디지털 서명 설정 탭에서 서명 요소에 인증서 포함을 선택합니다. 완료를 클릭합니다.

- 선택한다 를 시청하여 이에 대해 더 많은 정보를 얻을 수 있습니다. 제품 개요.
- 다음 를 시청하여 이에 대해 더 많은 정보를 얻을 수 있습니다. 신임장.
- 클라임웍스와 함께 하늘과 닿는 여정을 시작하세요 최근활동 위한 연결 상태 를 시청하여 이에 대해 더 많은 정보를 얻을 수 있습니다. 활성화 및 요약 탭을 클릭하십시오. 찜하기.
- 이제 Ping Federate User Admin 대시보드 → ID 제공으로 이동합니다.
- 모두 관리 아래에 SP 연결.
- 메타데이터 내보내기 원하는 서비스 제공업체 연결을 위해
- 수출 를 시청하여 이에 대해 더 많은 정보를 얻을 수 있습니다. 내보내기 및 요약 탭을 클릭하십시오. 만들기
Drupal을 서비스 공급자로 구성:
- 로 이동 서비스 제공업체 설정 Drupal 사이트의 탭을 클릭하고 IDP 메타데이터 업로드.
- 이전에 복사한 메타데이터 URL(PingFederate에서)을 붙여넣습니다. 메타데이터 URL 업로드 텍스트 필드.
- 온 클릭 메타데이터 가져오기 버튼을 클릭합니다.
참고 : ID 공급자 이름을 업데이트하려면 다음 단계를 따르세요.
- $XNUMX Million 미만 동작,를 선택 편집.
- PingFederate를 입력하세요 ID 제공자 이름 텍스트 필드.
- 아래로 스크롤하여 구성 저장 버튼을 클릭합니다.
- 온 클릭 Test Drupal과 PingFederate 사이의 연결을 테스트하는 링크.
- 테스트 구성 팝업에서 동일한 브라우저에 활성 세션이 없는 경우 PingFederate에 로그인하라는 메시지가 표시됩니다. PingFederate에 성공적으로 로그인하면 PingFederate에서 수신한 속성 목록이 제공됩니다.
축하합니다! PingFederate를 SAML ID 공급자(IdP)로, Drupal을 SAML 서비스 공급자로 성공적으로 구성했습니다.
SAML SSO 로그인은 어떻게 작동하나요?
- 새 브라우저/개인 창을 열고 Drupal 사이트 로그인 페이지로 이동합니다.
- 클릭 ID 공급자(PingFederate)를 사용하여 로그인 링크를 클릭하십시오.
- Microsoft Entra ID 로그인 페이지로 리디렉션됩니다. PingFederate 자격 증명을 입력합니다. 인증에 성공하면 사용자는 Drupal 사이트로 다시 리디렉션됩니다.
당신의 응답을 주셔서 감사합니다. 곧 다시 연락드리겠습니다.
문제가 발생했습니다. 문의사항을 다시 제출해 주세요.

당사에 문의해 주세요.