검색 결과 :

×

Keycloak SSO(Single Sign-On)와 Joomla OAuth 클라이언트 통합

Joomla OAuth 클라이언트 플러그인은 OAuth 프로토콜을 사용하여 Keycloak을 OAuth 공급자로 활성화하여 Joomla 사이트에 대한 보안 액세스를 제공하고 로그인 프로세스를 간소화합니다. 이 통합을 통해 사용자는 Keycloak 자격 증명으로 로그인할 수 있으므로 여러 비밀번호가 필요하지 않습니다. 이 플러그인은 또한 사용자 프로필 속성 매핑과 조직 역할에 따른 액세스에 대한 역할 매핑을 제공합니다. Joomla OAuth & OpenID Connect 클라이언트 플러그인의 기능에 대한 자세한 내용은 페이지를 방문하세요. 여기에서 확인하세요Joomla로 Keycloak OAuth SSO를 설정하려면 아래 단계를 따르세요.


유튜브 컬러 스케치로 만들었습니다.

Joomla와 Keycloak 사이에 OAuth Single Sign-On을 설정하려면 다음 단계를 따르세요. 비디오 설정.


이 구성에서는 열쇠망토 OAuth 서버로 기능하는 동안 줌라 사용자는 Keycloak 자격 증명을 사용하여 로그인할 수 있습니다. Joomla OAuth 클라이언트 플러그인.

  • Joomla 사이트에 로그인하세요. 관리자 콘솔.
  • 왼쪽 토글 메뉴에서 시스템을 클릭한 다음 설치 섹션에서 다음을 클릭하세요. 확장.
  • 이제 클릭하십시오. 또는 파일 찾아보기 버튼을 눌러 앞서 다운로드한 플러그인 파일을 찾아서 설치하세요.
  • 플러그인 설치가 성공했습니다. 이제 다음을 클릭하세요. 시작!
  • $XNUMX Million 미만 OAuth 구성 -> 사전 구성된 앱 탭에서 OAuth 제공자. 또한 다음을 탐색하여 사용자 정의 공급자를 구성할 수도 있습니다. 맞춤형 애플리케이션 탭.
OAuth 클라이언트 설정 시작하기

  • OAuth 공급자를 선택한 후 복사하세요. 콜백/리디렉션 URL OAuth 서버를 구성하는 데 사용할 다음 버튼을 클릭합니다. 저장 후 다음 버튼을 클릭합니다.
OAuth 클라이언트 설정 시작하기

  • 서버 시작: _standalone.sh_ 파일을 실행하여 keycloak 서버를 시작합니다.
    keycloak/bin/standalone.sh의 루트 디렉터리
  • 영역 추가: 이제 키클로크 관리 콘솔에 로그인하여 원하는 영역으로 이동합니다. 영역 추가 옵션을 선택하여 새 영역을 추가할 수 있습니다.
Keycloak 서버 시작

  • 영역 생성: 영역 이름을 입력하고 '만들기'를 클릭하여 영역을 추가합니다.
영역 생성

  • 이제 표시 이름을 입력하고 저장 버튼을 클릭하세요.
영역 저장

  • 클라이언트 탭으로 이동하여 만들기 버튼을 클릭하세요.
Realm 클라이언트 탭

  • 클라이언트 ID를 입력하고 저장 버튼을 클릭하세요.
클라이언트 ID를 입력하세요

  • 이전에 복사한 콜백/리디렉션 URL을 유효한 리디렉션 URL 텍스트 필드에 붙여넣고 저장 버튼을 클릭합니다.
콜백/리디렉션 URL을 입력하세요

  • Credentials 탭으로 가서 Secret을 복사합니다. 이것은 Joomla OAuth 플러그인의 클라이언트 비밀이 됩니다.
클라이언트 비밀을 복사하세요

  • 영역 추가: 이제 키클로크 관리 콘솔에 로그인하여 원하는 영역으로 이동합니다. 영역 생성 옵션을 선택하여 새 영역을 추가할 수 있습니다.
영역 추가

  • 영역 생성: 영역 이름을 입력하고 나중에 OAuth 클라이언트 플러그인에서 영역을 구성하는 데 필요하므로 영역 이름을 가까이에 두십시오. CREATE를 클릭하여 영역을 추가합니다.
영역 만들기

  • OpenID 클라이언트를 생성합니다: 고객을 클릭하고 고객 만들기를 선택하여 새로운 고객을 만드세요.
OpenID 클라이언트 생성

  • 클라이언트 ID를 입력하고 클라이언트 프로토콜인 OpenID-connect를 선택한 후 다음을 클릭합니다.
OpenID 클라이언트 생성

  • 클라이언트 인증 및 권한 부여 토글을 활성화하고 다음을 클릭합니다.
클라이언트 인증 및 권한 부여 활성화

  • 액세스 설정으로 스크롤하여 클라이언트 측의 콜백 URL 텍스트 필드 아래에 있는 miniOrange 플러그인에서 얻은 콜백/리디렉션 URL을 입력합니다.
콜백/리디렉션 URL을 입력하세요

  • 자격 증명 탭으로 가서 클라이언트 비밀번호를 복사하여 Joomla OAuth Single Sign-On 플러그인을 구성하는 동안 나중에 필요하므로 잘 보관하세요.
클라이언트 비밀을 복사하세요


  • 당신에게 돌아가 줌라 대시보드. 다음으로 이동 2단계 인간을 OAuth 구성 탭.
  • 붙여 넣기 클라이언트 ID, 클라이언트 비밀번호 및 영역. 또한 클라이언트 자격 증명 설정 헤더와 본문에서 그 다음 클릭 설정 저장. 설정이 저장되면 클릭하세요. 구성 저장.
IdP 메타데이터 업로드

범위 openid 이메일 프로필
엔드포인트 승인 /realms/{영역 이름}/protocol/openid-connect/auth
액세스 토큰 엔드포인트 /realms/{영역 이름}/protocol/openid-connect/token
사용자 정보 끝점 가져오기 /realms/{realm-name}/프로토콜/openid-connect/userInfo
클라이언트 자격 증명 설정 두 가지 모두(헤더와 본문)
검색 URL(구성 값을 보려면) {도메인 이름}/realms/{realm 이름}/.well-known/openid-configuration

  • 사용자 속성 매핑은 사용자가 Joomla에 성공적으로 로그인할 수 있도록 하는 데 필수적입니다. 아래 설정을 사용하여 Joomla에 대한 사용자 프로필 속성을 설정합니다.
  • We Buy Orders 신청서를 클릭하세요. 3단계 인간을 OAuth 구성 탭을 클릭하십시오. 테스트 구성 버튼을 클릭합니다.
IdP 메타데이터 업로드

  • 다음과 같이 테스트 구성 출력에서 ​​속성을 볼 수 있습니다.
IdP 메타데이터 업로드

  • 이제 속성 이름을 선택하세요 이메일 및 사용자 이름 드롭다운에서. 그런 다음 클릭하세요 구성 완료 버튼을 클릭합니다.
IdP 메타데이터 업로드

  • 이제 가라. 4단계, 여기에 복사하세요 로그인/SSO URL 사이트에 추가하세요.
IdP 메타데이터 업로드

  • 이제 로그아웃하고 이 링크를 추가한 Joomla 사이트 페이지로 이동합니다. 해당 버튼을 배치한 곳에 로그인 링크가 표시됩니다. 이 버튼을 클릭하여 SSO를 수행합니다.


ADFS_sso ×
안녕하세요!

도움이 필요하다? 우리는 바로 여기에 있습니다!

SUPPORT