검색 결과 :

×

Keycloak을 ID 공급자로 사용하는 Drupal SAML Single Sign On


Drupal SAML 통합은 다음을 사용합니다. miniOrange SAML SP 모듈은 Keycloak과 Drupal 사이트 간에 원활한 SSO를 설정합니다. 사용자는 Keycloak 자격 증명을 사용하여 Drupal 사이트에 로그인할 수 있습니다. 이 문서에서는 서비스 공급자(SP)인 Drupal과 ID 공급자(IdP)인 Keycloak 간에 Single Sign-On - SSO를 구성하는 단계를 안내합니다. 이 모듈은 Drupal 7, Drupal 8, Drupal 9 및 Drupal 10과 호환됩니다.

설치 단계


  • 모듈을 다운로드합니다:
    Composer에는 'drupal/miniorange_saml'이 필요합니다.
  • 로 이동 하다 Drupal 관리 콘솔의 메뉴에서 다음을 검색하세요. miniOrange SAML 서비스 제공업체 검색창을 이용하세요.
  • 확인란을 선택하여 모듈을 활성화하고 다음을 클릭하십시오. 설치 버튼을 클릭합니다.
  • 다음에서 모듈을 구성하세요.
    {BaseURL}/admin/config/people/miniorange_saml/idp_setup
  • 모듈 설치:
    drush 및 drupal/miniorange_saml
  • 캐시 지우기:
     드러쉬 cr
  • 다음에서 모듈을 구성하세요.
    {BaseURL}/admin/config/people/miniorange_saml/idp_setup
  • 로 이동 하다 Drupal 관리 콘솔의 메뉴에서 다음을 클릭하세요. 새 모듈 설치 버튼을 클릭합니다.
  • 설치 Drupal SAML SP 2.0 싱글 사인온(SSO) - SAML 서비스 제공업체 모듈을 zip을 다운로드하거나 URL에서 다운로드하여 패키지(tar/zip).
  • 를 클릭하십시오 새로 추가된 모듈 활성화.
  • 확인란을 선택하여 이 모듈을 활성화하고 다음을 클릭하세요. 설치 버튼을 클릭합니다.
  • 다음에서 모듈을 구성하세요.
    {BaseURL}/admin/config/people/miniorange_saml/idp_setup

Drupal SAML SP 메타데이터:

  • Drupal 사이트에 모듈을 설치한 후 행정실 메뉴, 탐색 구성 → 사람 → miniOrange SAML 로그인 구성. (/admin/config/people/miniorange_saml/idp_setup)
  • Drupal SAML Single Sign-On - miniOrange SAML 로그인 구성 선택
  • 아래의 서비스 제공업체 메타데이터 탭에서 XML 메타데이터 다운로드 단추. (이는 Keycloak을 ID 공급자로 구성하는 데 필요합니다.)
  • Drupal SAML Single Sign-On - Keycloak을 IdP로 구성하는 데 필요한 SP 정보 복사

Keycloak에서 SAML Single Sign-On 애플리케이션을 구성합니다.

  • Keycloak 관리 콘솔에 로그인하고 다음을 선택합니다. 영역 생성.
  • Drupal-Keycloak-SAML-SP-선택-영역
  • 선택 고객사 왼쪽 탐색 메뉴에서 클라이언트 가져오기 버튼을 클릭합니다.
  • Drupal-Keycloak-SAML-SP-Select-클라이언트-클릭-가져오기-클라이언트
  • 온 클릭 검색 버튼을 클릭하고 메타데이터를 업로드합니다. 드루팔. 에 클라이언트 이름을 입력하세요. 성함 텍스트 필드를 클릭하고 찜하기 버튼을 클릭합니다.
  • Drupal-Keycloak-SAML-SP-업로드-SP-메타데이터-파일-Enter-Name-클릭-저장
  • 아래로 스크롤하여 SAML 기능 선택 이메일 as 이름 ID 형식 드롭 다운에서
  • 켜기 강제 이름 ID 형식 버튼을 클릭 한 다음 찜하기 버튼을 클릭합니다.
  • Drupal-Keycloak-SAML-SP-Select-Name-ID-Formate-Toggle-Button
  • 온 클릭 사용자 왼쪽 탐색 메뉴를 구성합니다. 다음을 클릭하세요. 사용자 추가 버튼을 클릭합니다.
  • Drupal-Keycloak-SAML-SP-Select-Users-클릭-추가-사용자-버튼
  • 입력 ID / Username이메일 각 텍스트 필드에 있는 사용자의 정보입니다. 활성화 이메일 확인됨 버튼을 클릭하고 만들기 버튼을 클릭합니다.
  • Drupal-Keycloak-SAML-SP-Enter-User-Name-Mail-click-Create
  • 로 이동 영역 설정 왼쪽 탐색 메뉴에서 SAML 2.0 ID 공급자 메타데이터 링크를 클릭하십시오.
  • Drupal-Keycloak-SAML-SP-Navigate-Realm-Settings-Click-SAML-2.0-IdP-메타데이터
  • 메타데이터 페이지의 URL을 복사하여 가까운 곳에 보관하세요. (Drupal을 서비스 공급자로 구성하는 데 필요합니다.)
  • Drupal-Keycloak-SAML-SP-복사-메타데이터-URL

Drupal을 SAML 서비스 공급자로 구성합니다.

  • 로 이동 서비스 제공업체 설정 Drupal 사이트의 탭을 클릭하고 IDP 메타데이터 업로드.
  • Drupal-Keycloak-SAML-SP-클릭-업로드-IDP-메타데이터
  • 아까 복사한 것을 붙여넣으세요 Keycloak 메타데이터 URL메타데이터 URL 업로드 텍스트 필드. 다음을 클릭하세요. 메타데이터 가져오기 버튼을 클릭합니다.
  • drupal saml SP로 싱글 사인온(SSO) - idp 메타데이터 URL 업로드

    참고 : ID 공급자 이름을 업데이트하려면 다음 단계를 따르세요.

    • $XNUMX Million 미만 동작,를 선택 편집.
    • Keycloak을 입력하세요. ID 제공자 이름 텍스트 필드.
    • 아래로 스크롤하여 구성 저장 버튼을 클릭합니다.

  • Drupal과 Keycloak 간의 연결을 테스트하려면 테스트 링크를 클릭하세요.
  • drupal saml SP로 단일 로그온 - 연결을 확인하려면 테스트 링크를 클릭하세요.
  • 테스트 구성 팝업에서 Keycloak 자격 증명을 사용하여 로그인합니다(활성 세션이 없는 경우). 인증에 성공하면 Keycloak에서 받은 속성 목록이 표시됩니다. 다음을 클릭하세요. 선택한다.
  • drupal saml SP로 단일 로그온 - 완료 버튼 클릭

축하해요! Keycloak을 SAML ID 공급자(IdP)로, Drupal을 SAML 서비스 공급자로 성공적으로 구성했습니다.

SAML SSO 로그인은 어떻게 작동하나요?

  • 새 브라우저/개인 창을 열고 Drupal 사이트 로그인 페이지로 이동합니다.
  • 클릭 ID 공급자(Keycloak)를 사용하여 로그인 링크를 클릭하십시오.
  • Keycloak 로그인 페이지로 리디렉션됩니다. Keycloak 자격 증명을 입력합니다. 인증에 성공하면 사용자는 Drupal 사이트로 다시 리디렉션됩니다.

추가 기능 :

모든 기능을 갖춘 평가판을 통해 모듈에서 제공하는 고급 기능을 살펴보세요. 다음을 사용하여 평가판 요청을 시작할 수 있습니다. 7일 평가판 요청 모듈의 버튼을 누르거나 다음 주소로 문의해 주세요. drupalsupport@xecurify.com Drupal 전문가의 일대일 지원이 필요합니다.

 고객사례
miniOrange는 매우 유연하고 사용자 정의가 가능한 Drupal 솔루션을 통해 400개 이상의 신뢰할 수 있는 고객의 사용 사례를 성공적으로 충족했습니다. 이 기능을 사용하여 우리의 독특한 사례 연구를 자유롭게 확인해 보세요. 링크.
 기타 솔루션
우리가 제공하는 다른 Drupal 솔루션을 자유롭게 탐색해보세요. 여기에서 지금 확인해 보세요.. 신뢰할 수 있는 고객이 사용하는 인기 있는 솔루션에는 2FA, 사용자 프로비저닝, 웹사이트 보안이 포함됩니다. 
  24*7 적극적인 지원
miniOrange의 Drupal 개발자는 귀하의 쿼리에 대해 빠르고 적극적인 지원을 제공합니다. 귀하의 사용 사례에 가장 적합한 솔루션을 선택하는 것부터 솔루션 배포 및 유지 관리까지 도움을 드릴 수 있습니다.
안녕하세요!

도움이 필요하다? 우리는 바로 여기에 있습니다!

SUPPORT
miniOrange 지원팀에 문의하세요
성공

문의 해 주셔서 감사합니다.

24시간 이내에 연락을 받지 못한 경우 언제든지 다음 이메일로 후속 이메일을 보내주세요. info@xecurify.com