검색 결과 :

×

ADFS를 IdP로 사용하여 Drupal에 대한 SAML SSO(Single Sign-On)

Drupal SAML 통합은 다음을 사용합니다. miniOrange SAML SP 이 모듈은 ADFS와 Drupal 사이트 간에 원활한 SSO(Single Sign-On)를 설정합니다. 사용자는 ADFS 자격 증명을 사용하여 Drupal 사이트에 로그인할 수 있습니다. 이 문서에서는 서비스 공급자(SP)인 Drupal과 ID 공급자(IdP)인 ADFS 간에 SSO(Single Sign-On)를 구성하는 단계를 안내합니다. 이 모듈은 Drupal 7, Drupal 8, Drupal 9, Drupal 10 및 Drupal 11과 호환됩니다.

  • 모듈을 다운로드합니다:

    Composer에는 'drupal/miniorange_saml'이 필요합니다.

  • 로 이동 하다 Drupal 관리 콘솔의 메뉴에서 다음을 검색하세요. miniOrange SAML 서비스 제공업체 검색창을 이용하세요.
  • 확인란을 선택하여 모듈을 활성화하고 다음을 클릭하십시오. 설치 버튼을 클릭합니다.
  • 다음에서 모듈을 구성하세요.

    {BaseURL}/admin/config/people/miniorange_saml/idp_setup

  • 모듈 설치:

    drush 및 drupal/miniorange_saml

  • 캐시 지우기:

    드러쉬 cr

  • 다음에서 모듈을 구성하세요.

    {BaseURL}/admin/config/people/miniorange_saml/idp_setup

  • 로 이동 하다 Drupal 관리 콘솔의 메뉴에서 다음을 클릭하세요. 새 모듈 설치 버튼을 클릭합니다.
  • 설치 Drupal SAML SP 2.0 싱글 사인온(SSO) - SAML 서비스 제공업체 zip 파일을 다운로드하거나 URL을 통해 모듈을 다운로드할 수 있습니다. 패키지(tar/zip).
  • 를 클릭하십시오 새로 추가된 모듈 활성화.
  • 확인란을 선택하여 이 모듈을 활성화하고 다음을 클릭하세요. 설치 버튼을 클릭합니다.
  • 다음에서 모듈을 구성하세요.

    {BaseURL}/admin/config/people/miniorange_saml/idp_setup

  • We Buy Orders 신청서를 클릭하세요. 구성사람들SAML 로그인 구성 인간을 행정실 메뉴. (/admin/config/people/miniorange_saml/idp_setup)
Drupal SAML SP - miniOrange SAML 로그인 구성 선택
  • 아래의 서비스 제공업체 메타데이터 탭을 클릭하고 메타데이터 URL을 복사하세요. 버튼. (IdP를 구성하는 데 필요합니다.)
Drupal SAML SP - SP 메타데이터 URL 복사
  • In 서버 관리자, 클릭 도구 다음을 선택하십시오. ADFS 관리.
ADFS-SAML-Single-Sign-On-Service-Manager-도구

  • 오른쪽 패널에서 선택 신뢰 당사자 트러스트 추가 아래 ADFS 안내
ADFS-Single-Sign-On-Click-on-Add-Relaying-Party-Trust

  • 계속하려면 스타트 시작 화면의 버튼을 클릭하세요.
Microsoft-Azure-Create-your-own-applicationADFS-SAML-Single-Sign-On-Click-on-Start-btn

  • 선택 파일에서 신뢰 당사자에 대한 데이터 가져오기 옵션. Drupal에서 SP 메타데이터 파일을 업로드합니다. 다음 버튼을 계속합니다.
ADFS-SAML-Single-Sign-On-선택-가져오기-데이터

  • . 표시 이름, 애플리케이션 이름을 입력한 후 다음 버튼을 클릭합니다.
ADFS-Single-Sign-On-Enter-name-of-the-Application-as-Drupal

  • 클라임웍스와 함께 하늘과 닿는 여정을 시작하세요 모두 허용 액세스 제어 정책 선택 페이지에서 다음을 클릭합니다. 다음 버튼을 클릭합니다.
ADFS-SAML-SSO-선택-허가-모두

  • 신뢰 추가 준비 페이지에서 다음을 클릭하세요. 다음 버튼을 클릭합니다.
Drupal-ADFS-SAML-Single-Sign-On-클릭-다음-버튼-진행

  • 마침 페이지에서 옆에 있는 확인란이 선택되어 있는지 확인하세요. 이 애플리케이션에 대한 클레임 발급 정책 구성 를 선택한 다음 닫기.
ADFS-SAML-SSO-닫기 버튼 클릭

  • 아래에서 애플리케이션을 찾을 수 있습니다. 중계당 신탁 생성된 후 ADFS에서.
  • 오른쪽 패널에서 클레임 발행 정책 수정 ADFS에서 만든 애플리케이션의 드롭다운 메뉴에서(이 경우 DrupalSAML).
ADFS-SAML-SSO-편집-클레임-정책

  • 클릭 규칙 추가 온 버튼 발급 변환 규칙 탭.
Drupal-ADFS-SAML-규칙 추가-버튼
  • 규칙 템플릿 선택 페이지 클릭 다음 버튼을 클릭합니다.
Drupal-ADFS-SAML-Single-Sign-On-Click-on-Next-버튼
  • 규칙 구성 페이지에 제공된 정보를 입력합니다.
  • 클레임 규칙 이름 클레임 규칙 이름(any)을 입력합니다(예: 속성).
    속성 저장소 드롭다운의 Active Directory
  • 발신 LDAP 속성을 다음과 같이 매핑합니다.
    LDAP 속성(더 추가하려면 선택하거나 입력하세요) 나가는 청구 유형(더 추가하려면 선택하거나 입력하세요)
    이메일 주소 이름 아이디
    이름 표시하기 이름
  • 계속하려면 마감재 버튼을 클릭합니다.
ADFS-SAML-Single-Sign-On-Under-Configure-Rule-정보 제공
  • 발급 변환 규칙 탭에서 신청다음을 클릭합니다 OK 계속합니다.
ADFS-SAML-단일 로그인-클릭-적용-버튼
  • 아래 이미지와 같이 선택하세요. 페더레이션 서비스 속성 편집 AD FS 드롭다운에서
ADFS-SAML-편집-페더레이션-서비스-속성
  • 페더레이션 서비스 속성 창으로 이동 일반 탭을 클릭하고 복사하세요 페더레이션 서비스 이름입니다.
ADFS-SAML-Single-Sign-On-Copy-the-Federation-service-name
  • 바꾸다 " " URL에 https://<your_ADFS_domain>/federationmetadata/2007-06/federationmetadata.xm> 실제 "페더레이션 서비스 이름"과 함께. 예를 들어, 페더레이션 서비스 이름이 "example.com"인 경우 업데이트된 메타데이터 URL은 다음과 같아야 합니다. https://<your_ADFS_domain>/federationmetadata/2007-06/federationmetadata.xml.
  • 다음으로 다음 형식의 "ADFS IdP 메타데이터 URL"을 복사하면 됩니다. https://<your_ADFS_domain>/federationmetadata/2007-06/federationmetadata.xml. (이것은 Drupal의 추가 구성에 필요합니다)
  • Drupal 사이트를 엽니다. 모듈의 서비스 공급자 설정 탭으로 이동합니다.
  • 를 클릭하십시오 IDP 메타데이터 업로드 섹션
  • 이제 메타데이터 URL을 붙여넣으세요. ADFS IdP.
Drupal-SAML-페더레이션-메타데이터-URL-업로드-메타데이터-URL에 붙여넣기
  • 클릭 Test Drupal과 ADFS 간의 연결을 확인하는 링크입니다.
Drupal SAML 서비스 공급자 - Drupal과 ADFS 간의 연결 확인
  • 테스트 구성 창에서 구성이 올바르면 SAML 응답 속성이 있는 성공 메시지가 나타납니다. 그렇지 않으면 추가 문제 해결 지침이 있는 오류 메시지가 나타납니다. 만들기
Drupal SAML 서비스 제공업체 - 테스트 구성

축하해요! ADFS를 ID 공급자로, Drupal을 서비스 공급자로 성공적으로 구성했습니다.

  • 새 브라우저/개인 창을 열고 Drupal 사이트 로그인 페이지로 이동합니다.
  • 클릭 ADFS(ID 공급자)를 사용하여 로그인 링크를 클릭하십시오.
  • ADFS 로그인 페이지로 리디렉션됩니다. ADFS 자격 증명을 입력합니다. 인증에 성공하면 사용자는 Drupal 사이트로 다시 리디렉션됩니다.

 당신의 응답을 주셔서 감사합니다. 곧 다시 연락드리겠습니다.

문제가 발생했습니다. 문의사항을 다시 제출해 주세요.

최대한 빠른 시일 내에 연락드리겠습니다!



ADFS_sso ×
안녕하세요!

도움이 필요하다? 우리는 바로 여기에 있습니다!

SUPPORT