Joomla OAuth 클라이언트 플러그인을 사용하여 Office 365 Single Sign-On(SSO) 구성
회사 개요
Joomla에서 Office 365를 사용한 Single Sign-On(SSO)은 OAuth 인증을 사용하여 사용자에게 Joomla 사이트에 대한 보안 액세스를 제공합니다. Joomla OAuth Single Sign-On(SSO) 플러그인을 사용하면 Office 365가 OAuth 공급자 역할을 하여 Joomla 웹사이트에 대한 보안 로그인을 보장합니다.
Joomla와 Office 365의 통합은 OAuth 프로토콜을 사용하여 로그인 프로세스를 간소화하고 보안합니다. 이 솔루션을 사용하면 사용자가 Office 365 자격 증명을 사용하여 Single Sign-On(SSO)으로 Joomla 사이트에 액세스할 수 있으므로 여러 비밀번호를 저장, 기억 및 재설정할 필요가 전혀 없습니다.
Office 365 자격 증명을 사용하여 OAuth Single Sign-On(SSO)을 제공하는 것 외에도 이 플러그인은 사용자 프로필 속성 매핑, 역할 매핑, Azure 다중 테넌트 로그인과 같은 고급 SSO 기능을 제공하고 조직 이메일 도메인을 기반으로 사이트 액세스를 제공합니다. Joomla OAuth & OpenID Connect Client 플러그인 내에서 제공하는 다양한 기능에 대한 자세한 내용은 저희 페이지를 방문하세요. 여기에서 확인하세요Joomla로 Office 365 OAuth SSO를 설정하려면 아래 단계를 따르세요.
구성 단계
이 구성에서는 사무실 365 OAuth 서버로 기능하는 동안 줌라 사용자는 Office 365 자격 증명을 사용하여 로그인할 수 있습니다. Joomla OAuth 클라이언트 플러그인.
1단계: Joomla OAuth 클라이언트 플러그인 설치
- Joomla 사이트에 로그인하세요. 관리자 콘솔.
- 왼쪽 토글 메뉴에서 시스템을 클릭한 다음 설치 섹션에서 다음을 클릭하세요. 확장.
- 이제 클릭하십시오. 또는 파일 찾아보기 버튼을 눌러 앞서 다운로드한 플러그인 파일을 찾아서 설치하세요.
- 플러그인 설치가 성공했습니다. 이제 다음을 클릭하세요. 시작!
- $XNUMX Million 미만 OAuth 구성 -> 사전 구성된 앱 탭에서 OAuth 제공자. 또한 다음을 탐색하여 사용자 정의 공급자를 구성할 수도 있습니다. 맞춤형 애플리케이션 탭.
- OAuth 공급자를 선택한 후 복사하세요. 콜백/리디렉션 URL OAuth 서버를 구성하는 데 사용할 다음 버튼을 클릭합니다. 저장 후 다음 버튼을 클릭합니다.
2단계: Office 365를 OAuth 서버로 구성
- 유튜브에서 Microsoft Entra ID(Azure AD) 문.
- Microsoft Entra ID(Azure AD)를 선택하세요.
- 왼쪽 탐색 패널에서 앱 등록 서비스를 클릭하고 새 등록을 클릭합니다.
- 새 애플리케이션을 생성하려면 다음 옵션을 구성합니다.
- 이름 텍스트 필드에 애플리케이션의 이름을 입력합니다.
- 지원되는 계정 유형에서 3번째 옵션인 '모든 조직 디렉터리의 계정(모든 Azure AD 디렉터리 - 다중 테넌트) 및 개인 Microsoft 계정(예: Skype, Xbox)'을 선택합니다.
- 리디렉션 URI 섹션에서 웹 애플리케이션을 선택하고 miniOrange OAuth 클라이언트 플러그인(OAuth 구성 탭)에서 콜백 URL을 입력한 다음 리디렉션 URL 텍스트 상자에 저장합니다.
- 등록 버튼을 클릭하여 신청서를 만드세요.
- 고유한 애플리케이션 ID는 Azure AD에서 귀하의 애플리케이션에 할당됩니다. 애플리케이션 ID와 디렉토리 ID를 가까이에 두십시오. 이는 나중에 miniOrange OAuth 클라이언트 플러그인을 구성하는 데 필요한 클라이언트 ID와 테넌트 ID가 됩니다.
- 왼쪽 탐색 창에서 API 권한으로 이동하여 권한 추가를 클릭합니다. 그런 다음 Office 365를 선택합니다.
- 권한을 선택하고 권한 추가 버튼을 클릭하세요.
- 왼쪽 탐색 창에서 인증서 및 비밀로 이동하여 새 클라이언트 비밀을 클릭합니다. 설명과 만료 시간을 입력하고 추가 옵션을 클릭합니다.
- 비밀 키 "값"을 복사하고 나중에 miniOrange OAuth 클라이언트 플러그인에서 클라이언트 비밀을 구성하는 데 필요한 값을 편리하게 보관하세요.
참고 : 개발자 애플리케이션의 클라이언트 비밀은 180일 후에 만료됩니다. 지속적인 기능을 보장하려면 만료 전에 새 클라이언트 비밀을 생성하고 OAuth Single Sign-On 플러그인에서 업데이트해야 합니다.
3단계: 클라이언트 ID 및 비밀번호 구성
- 당신에게 돌아가 줌라 대시보드. 다음으로 이동 2단계 인간을 OAuth 구성 탭.
- 붙여 넣기 클라이언트 ID, 클라이언트 비밀번호 및 테넌트. 또한 클라이언트 자격 증명 설정 헤더와 본문에서 그 다음 클릭 설정 저장. 설정이 저장되면 클릭하세요. 구성 저장.
- 범위 및 엔드포인트는 아래와 같습니다. 이는 Office 365를 사용자 정의 OAuth 또는 OIDC 공급자로 구성하기 위해 Joomla를 OAuth 클라이언트 플러그인으로 구성하는 데 필요합니다.
| 범위 | openid |
| 엔드포인트 승인 | https://login.microsoftonline.com/{tenant-id}/oauth2/authorize |
| 액세스 토큰 엔드포인트 | https://login.microsoftonline.com/{tenant-id}/oauth2/token |
| 사용자 정보 끝점 가져오기 | https://graph.microsoft.com/v1.0/me |
4단계: 속성 매핑 구성
- 사용자 속성 매핑은 사용자가 Joomla에 성공적으로 로그인할 수 있도록 하는 데 필수적입니다. 아래 설정을 사용하여 Joomla에 대한 사용자 프로필 속성을 설정합니다.
- We Buy Orders 신청서를 클릭하세요. 3단계 인간을 OAuth 구성 탭을 클릭하십시오. 테스트 구성 버튼을 클릭합니다.
- 다음과 같이 테스트 구성 출력에서 속성을 볼 수 있습니다.
- 이제 속성 이름을 선택하세요 이메일 및 사용자 이름 드롭다운에서. 그런 다음 클릭하세요 구성 완료 버튼을 클릭합니다.
5단계: 로그인/SSO URL 설정
- 이제 가라. 4단계, 여기에 복사하세요 로그인/SSO URL 사이트에 추가하세요.
- 이제 로그아웃하고 이 링크를 추가한 Joomla 사이트 페이지로 이동합니다. 해당 버튼을 배치한 곳에 로그인 링크가 표시됩니다. 이 버튼을 클릭하여 SSO를 수행합니다.
