검색 결과 :

×

PingFederate를 IdP로 사용하여 Drupal에 SAML Single Sign-On(SSO)을 적용

Drupal SAML 통합은 다음을 사용합니다. miniOrange SAML SP 모듈은 PingFederate와 Drupal 사이트 간에 원활한 SSO를 설정합니다. 사용자는 PingFederate 자격 증명을 사용하여 Drupal 사이트에 로그인할 수 있습니다. 이 문서에서는 Drupal을 서비스 공급자(SP)로, PingFederate를 ID 공급자(IdP)로 구성하기 위한 단계를 안내합니다. 이 모듈은 Drupal 7, Drupal 8, Drupal 9, Drupal 10 및 Drupal 11과 호환됩니다.

  • 모듈을 다운로드합니다:

    Composer에는 'drupal/miniorange_saml'이 필요합니다.

  • 로 이동 하다 Drupal 관리 콘솔의 메뉴에서 다음을 검색하세요. miniOrange SAML 서비스 제공업체 검색창을 이용하세요.
  • 확인란을 선택하여 모듈을 활성화하고 다음을 클릭하십시오. 설치 버튼을 클릭합니다.
  • 다음에서 모듈을 구성하세요.

    {BaseURL}/admin/config/people/miniorange_saml/idp_setup

  • 모듈 설치:

    drush 및 drupal/miniorange_saml

  • 캐시 지우기:

    드러쉬 cr

  • 다음에서 모듈을 구성하세요.

    {BaseURL}/admin/config/people/miniorange_saml/idp_setup

  • 로 이동 하다 Drupal 관리 콘솔의 메뉴에서 다음을 클릭하세요. 새 모듈 설치 버튼을 클릭합니다.
  • 설치 Drupal SAML SP 2.0 싱글 사인온(SSO) - SAML 서비스 제공업체 zip 파일을 다운로드하거나 URL을 통해 모듈을 다운로드할 수 있습니다. 패키지(tar/zip).
  • 를 클릭하십시오 새로 추가된 모듈 활성화.
  • 확인란을 선택하여 이 모듈을 활성화하고 다음을 클릭하세요. 설치 버튼을 클릭합니다.
  • 다음에서 모듈을 구성하세요.

    {BaseURL}/admin/config/people/miniorange_saml/idp_setup

  • We Buy Orders 신청서를 클릭하세요. 구성사람들SAML 로그인 구성 인간을 행정실 메뉴. (/admin/config/people/miniorange_saml/idp_setup)
Drupal SAML SP - miniOrange SAML 로그인 구성 선택
  • 아래의 서비스 제공업체 메타데이터 탭을 클릭하고 메타데이터 URL을 복사하세요. 버튼. (IdP를 구성하는 데 필요합니다.)
Drupal SAML SP - SP 메타데이터 URL 복사
  • 여러분에 로그인 핑페더레이트 사용자 관리 대시보드.
  • 온 클릭 아이덴티티 공급자 왼쪽 탐색 메뉴에서
  • $XNUMX Million 미만 SP 연결, 클릭 새로 만들기 버튼을 클릭합니다.
Drupal-saml-sp-새로운-연결

  • 선택 브라우저 SSO 프로필 연결 템플릿 연결 유형 탭 그리고 클릭 다음.
Drupal SAML SSO(Single Sign On) pingfederate sso 연결 유형

  • 브라우저 SSO를 선택하세요. 연결 옵션 탭을 클릭하십시오. 다음.
Drupal SAML SSO(Single Sign On) pingfederate Sso 연결 열기 옵션

  • 클라임웍스와 함께 하늘과 닿는 여정을 시작하세요 입양 부모로서의 귀하의 적합성을 결정하기 위해 미국 이민국에 메타데이터를 가져오는 방법으로 클릭하고 왼쪽 메뉴에서 파일을 제출하다 다음에서 miniOrange SSO 플러그인의 메타데이터를 선택하세요. 메타데이터 가져오기 탭. 딸깍 하는 소리 다음.
Drupal SAML SSO(Single Sign On) pingfederate sso 가져오기 메타데이터

  • 에 대한 정보를 검토하세요. 메타데이터 요약 탭을 클릭하십시오. 다음.
  • . 일반 정보 탭 서비스 제공자의 엔터티 ID, 연결 이름예산 및 기본 URL 필드는 메타데이터를 기반으로 미리 채워집니다. 딸깍 하는 소리 다음.
  • 로 이동 브라우저 SSO 탭을 클릭하고 브라우저 SSO 구성. 너 브라우저 SSO 설정 마법사로 리디렉션됩니다.
  • 선택 IdP 시작 SSO SP 시작 SSO 옵션 SAML 프로필 탭을 클릭하십시오. 다음.
Drupal SAML 싱글 사인온(SSO) pingfederate sso sp-initiated SSO

  • 원하는 어설션 유효 시간을 입력하세요. 어설션 수명 탭하고 클릭하세요 다음. 기본적으로 구성되어 있습니다. 5 둘 다 분.
  • Assertion Creation으로 이동하여 Configure Assertion Creation을 클릭합니다. Assertion Creation 설정 마법사로 리디렉션됩니다.
  • ID 매핑 탭에서 STANDARD를 선택하고 다음을 클릭합니다.
  • SAML_SUBJECT에 대한 주체 이름 형식을 선택합니다. 속성 계약 탭을 클릭하고 다음을 클릭합니다.
  • 인증 소스 매핑에서 새 어댑터 인스턴스 매핑을 클릭합니다.
Drupal SAML SSO(Single Sign On) pingfederate sso 소스 매핑

  • 선택 어댑터 인스턴스 클릭 다음어댑터에는 사용자의 이메일 주소가 포함되어야 합니다.
Drupal SAML SSO(Single Sign On) pingfederate Sso 어댑터 인스턴스

  • 선택 SAML 어설션에는 어댑터 계약 값만 사용하세요. 옵션의 매핑 방법 탭을 클릭하십시오. 다음.
  • 어댑터 인스턴스를 선택합니다. 출처 그리고 이메일은 가치관 를 시청하여 이에 대해 더 많은 정보를 얻을 수 있습니다. 속성 계약 이행 탭을 클릭하십시오. 다음.
Drupal SAML SSO(Single Sign On) pingfederate sso 속성 값

  • (선택사항) 다음에서 원하는 승인 조건을 선택하세요. 발급기준 탭을 클릭하십시오. 다음.
  • 선택한다 를 시청하여 이에 대해 더 많은 정보를 얻을 수 있습니다. 제품 개요.
  • 다음 를 시청하여 이에 대해 더 많은 정보를 얻을 수 있습니다. 인증 소스 매핑 탭.
  • 선택한다 요약 탭에서
  • 다음 를 시청하여 이에 대해 더 많은 정보를 얻을 수 있습니다. 어설션 생성
  • 브라우저 SSO 마법사의 프로토콜 설정 탭으로 이동하여 프로토콜 설정 구성을 클릭합니다.
Drupal SAML 싱글 사인온(SSO) pingfederate sso 엔드포인트

  • 클라임웍스와 함께 하늘과 닿는 여정을 시작하세요 POST 를 시청하여 이에 대해 더 많은 정보를 얻을 수 있습니다. 허용되는 SAML 바인딩 탭을 클릭하십시오. 다음.
  • 어설션에 대해 원하는 서명 정책을 선택합니다. 서명 정책 탭하고 클릭하세요 다음.
Drupal SAML 싱글 사인온(SSO) pingfederate sso 서명 정책

  • 어설션에 대해 원하는 암호화 정책을 선택합니다. 암호화 정책 탭하고 클릭하세요 다음.
  • 선택한다 를 시청하여 이에 대해 더 많은 정보를 얻을 수 있습니다. 프로토콜 설정 요약 탭.
  • 선택한다 를 시청하여 이에 대해 더 많은 정보를 얻을 수 있습니다. 브라우저 SSO 요약.
  • 로 이동 신임장 그리고 클릭 자격 증명 구성. 당신은 것입니다 다음으로 리디렉션됩니다. 신임장 설정 마법사.
  • Single Sign-On 서비스와 함께 사용할 서명 인증서를 선택하고 디지털 서명 설정 탭에서 서명 요소에 인증서 포함을 선택합니다. 완료를 클릭합니다.
Drupal SAML 싱글 사인온(SSO) pingfederate sso 싱글 사인온 서비스

  • 선택한다 를 시청하여 이에 대해 더 많은 정보를 얻을 수 있습니다. 제품 개요.
  • 다음 를 시청하여 이에 대해 더 많은 정보를 얻을 수 있습니다. 신임장.
  • 클라임웍스와 함께 하늘과 닿는 여정을 시작하세요 최근활동 위한 연결 상태 를 시청하여 이에 대해 더 많은 정보를 얻을 수 있습니다. 활성화 및 요약 탭을 클릭하십시오. 찜하기.
  • 이제 Ping Federate User Admin 대시보드 → ID 제공으로 이동합니다.
  • 모두 관리 아래에 SP 연결.
  • 메타데이터 내보내기 원하는 서비스 제공업체 연결을 위해
  • 수출 를 시청하여 이에 대해 더 많은 정보를 얻을 수 있습니다. 내보내기 및 요약 탭을 클릭하십시오. 만들기
  • 로 이동 서비스 제공업체 설정 Drupal 사이트의 탭을 클릭하고 IDP 메타데이터 업로드.
  • 이전에 복사한 메타데이터 URL(PingFederate에서)을 붙여넣습니다. 메타데이터 URL 업로드 텍스트 필드.
  • 온 클릭 메타데이터 가져오기 버튼을 클릭합니다.
페더레이션 메타데이터 URL을 업로드 메타데이터 URL에 붙여넣기
참고 및 문의 - 두 WordPress 사이트 간 SSO

참고 : ID 공급자 이름을 업데이트하려면 다음 단계를 따르세요.

  • $XNUMX Million 미만 동작,를 선택 편집.
  • PingFederate를 입력하세요 ID 제공자 이름 텍스트 필드.
  • 아래로 스크롤하여 구성 저장 버튼을 클릭합니다.
  • 온 클릭 Test Drupal과 PingFederate 사이의 연결을 테스트하는 링크.
Drupal과 Azure 간의 연결을 확인하려면 테스트 링크를 클릭하세요.
  • 테스트 구성 팝업에서 동일한 브라우저에 활성 세션이 없는 경우 PingFederate에 로그인하라는 메시지가 표시됩니다. PingFederate에 성공적으로 로그인하면 PingFederate에서 수신한 속성 목록이 제공됩니다.
drupal saml SP로 단일 로그온 - 완료 버튼 클릭

축하합니다! PingFederate를 SAML ID 공급자(IdP)로, Drupal을 SAML 서비스 공급자로 성공적으로 구성했습니다.

  • 새 브라우저/개인 창을 열고 Drupal 사이트 로그인 페이지로 이동합니다.
  • 클릭 ID 공급자(PingFederate)를 사용하여 로그인 링크를 클릭하십시오.
  • Microsoft Entra ID 로그인 페이지로 리디렉션됩니다. PingFederate 자격 증명을 입력합니다. 인증에 성공하면 사용자는 Drupal 사이트로 다시 리디렉션됩니다.

 당신의 응답을 주셔서 감사합니다. 곧 다시 연락드리겠습니다.

문제가 발생했습니다. 문의사항을 다시 제출해 주세요.

최대한 빠른 시일 내에 연락드리겠습니다!



ADFS_sso ×
안녕하세요!

도움이 필요하다? 우리는 바로 여기에 있습니다!

SUPPORT