검색 결과 :

×

CA ID를 IDP로 사용하여 Drupal에 대한 SAML SSO(Single Sign On)


Drupal SAML CA ID SSO(Single Sign-on) 설정을 통해 사용자는 CA ID 자격 증명을 사용하여 Drupal 사이트에 로그인할 수 있습니다. Drupal SAML 모듈은 Drupal에 대한 SAML Single Sign-On을 활성화하는 기능을 제공합니다. 이것 모듈 모든 SAML ID 공급자( IDP )와 호환됩니다. 우리가 제공하다 Drupal SAML 싱글 사인온(SSO) - 서비스 제공업체 Drupal 7, Drupal 8 및 Drupal 9와 호환되는 모듈입니다. 여기서는 Drupal과 CA Identity Idp 간에 SAML SSO를 구성하는 방법을 안내합니다. 이 가이드가 끝나면 아이덴티티 공급자의 사용자가 Drupal 사이트에 로그인할 수 있게 됩니다.

질문이 있거나 모듈 구성에 도움이 필요한 경우 다음 주소로 문의하세요. drupalsupport@xecurify.com. 원하신다면 온라인 회의를 예약하여 구성을 도와드릴 수도 있습니다. Drupal SAML Single Sign On - 서비스 제공업체 SSO 로그인 기준 치수.

설치 단계


  • 모듈을 다운로드합니다:
    Composer에는 'drupal/miniorange_saml'이 필요합니다.
  • 로 이동 하다 Drupal 관리 콘솔의 메뉴에서 다음을 검색하세요. miniOrange SAML 서비스 제공업체 검색창을 이용하세요.
  • 확인란을 선택하여 모듈을 활성화하고 다음을 클릭하십시오. 설치 버튼을 클릭합니다.
  • 다음에서 모듈을 구성하세요.
    {BaseURL}/admin/config/people/miniorange_saml/idp_setup
  • 모듈 설치:
    drush 및 drupal/miniorange_saml
  • 캐시 지우기:
     드러쉬 cr
  • 다음에서 모듈을 구성하세요.
    {BaseURL}/admin/config/people/miniorange_saml/idp_setup
  • 로 이동 하다 Drupal 관리 콘솔의 메뉴에서 다음을 클릭하세요. 새 모듈 설치 버튼을 클릭합니다.
  • 설치 Drupal SAML SP 2.0 싱글 사인온(SSO) - SAML 서비스 제공업체 모듈을 zip을 다운로드하거나 URL에서 다운로드하여 패키지(tar/zip).
  • 를 클릭하십시오 새로 추가된 모듈 활성화.
  • 확인란을 선택하여 이 모듈을 활성화하고 다음을 클릭하세요. 설치 버튼을 클릭합니다.
  • 다음에서 모듈을 구성하세요.
    {BaseURL}/admin/config/people/miniorange_saml/idp_setup

Drupal SAML Single Sign-On(SSO)을 구성하는 단계 CA ID에 로그인

2. Drupal을 서비스 공급자로 구성

    miniOrange SAML 모듈에서 모듈의 서비스 공급자 설정 탭으로 이동합니다. 모듈을 구성하는 방법에는 두 가지가 있습니다.

    A. IDP 메타데이터를 업로드하여:

    • 를 클릭하십시오 IDP 메타데이터 업로드 버튼을 클릭합니다.
    • 입력 아이덴티티 공급자 성함
    • 다음 중 하나를 수행 할 수 있습니다 메타데이터 파일 업로드 그리고 클릭 가이드라가 버튼을 사용하거나 메타데이터 URL 그리고 클릭 메타데이터 가져오기.
    • drupal saml 업로드 메타데이터

    B. 수동 구성:

    • 귀하가 제공한 필수 설정(예: ID 공급자 이름, IdP 엔터티 ID 또는 발급자, SAML 로그인 URL, X.509 인증서)을 제공합니다. 아이덴티티 공급자 그리고 클릭 찜하기 버튼을 클릭합니다.
    • drupal saml idp 서비스 제공업체 구성

3. CA ID를 ID 공급자로 구성

CA ID를 IdP로 구성하려면 아래 단계를 따르세요.

미니오렌지 img CA ID를 IdP로 구성
  • miniOrange SAML SP SSO 모듈에서 f로 이동합니다. 서비스 제공업체 메타데이터 탭. 여기에서 SP 엔터티 ID 및 ACS와 같은 SP 메타데이터를 찾을 수 있습니다. (어설션소비자서비스) 아이덴티티 공급자를 구성하는 데 필요한 URL입니다.
  • Drupal SAML 업로드 메타데이터

    참고 : Single Sign On의 경우 CA Identity Manager를 사용하여 CA SSO(이전의 SiteMinder)를 설치 및 설정해야 합니다.

  • 귀하의 계정에 로그인하십시오. CA SSO 포털 CA Single Sign-On 관리자로서.
  • 를 클릭하십시오 연합 탭.
  • 이제 가라. 파트너십 연맹엔터티.
  • Drupal CA ID 엔터티 클래스=


    미니오렌지 img 로컬 ID 공급자 생성

    • 를 클릭하십시오 엔터티 생성.
    • CA ID sso-1

    • 를 만들려면 지역 법인, 다음을 구성합니다.

      엔터티 위치 지방의
      개체 유형 SAML2 IDP
      엔티티 ID 식별을 위해 로컬 ID 공급자의 ID를 입력하세요.
      엔티티 이름 로컬 ID 공급자의 이름을 만듭니다.
      기본 URL 호스트 서비스 CA SSO 페더레이션 웹 서비스에 대한 정규화된 도메인 이름을 입력합니다.
      서명된 인증 요청 필요 아니
      지원되는 NameID 형식 항아리:오아시스:이름:tc:SAML:1.1:이름ID-형식:이메일 주소
      항아리:오아시스:이름:tc:SAML:1.1:이름ID-형식:지정되지 않음
      CA ID sso-2

    미니오렌지 img 원격 서비스 공급자 만들기

    • 다운로드 메타데이터 XML 파일 인사말 서비스 제공업체 메타데이터 miniOrange SAML SSO 모듈의 탭입니다.
    • 를 클릭하십시오 메타데이터 가져오기 다운로드한 XML 메타데이터 파일을 업로드합니다.
    • drupal saml CA ID 가져오기 메타데이터
    • 럭셔리 다음으로 가져오기, 고르다 원격 엔터티.
    • 을 제공 name 원격 서비스 제공업체의 경우.
    • drupal saml CA ID 원격 서비스 공급자

    미니오렌지 img SP와 IDP 간의 파트너십 구축

    • 파트너십을 생성하려면 다음을 구성하십시오.

      파트너십 이름 추가 파트너십의 이름을 입력하세요.
      (선택사항) 설명 파트너십에 대한 관련 설명을 입력하세요.
      로컬 IDP ID 로컬 엔터티를 추가하는 동안 생성된 로컬 ID 공급자 ID를 입력하세요.
      원격 SP ID 원격 엔터티를 추가하는 동안 생성된 원격 서비스 공급자 ID를 입력하세요.
      기본 URL 이 필드는 미리 채워집니다.
      차이 시간 환경에 필요한 차이 시간을 입력합니다.
      사용자 디렉터리 및 검색 순서 필요한 검색 순서에 따라 필요한 디렉터리를 선택합니다.
  • 페더레이션 사용자 페이지에서 파트너십에 포함할 사용자를 추가하세요.
  • . 어설션 구성 섹션에서 다음을 구성합니다.
    • 이름 ID 형식: 이메일 주소
    • 이름 ID 유형: 사용자 속성
    • 값 : 우편
    • (선택 사항) 어설션 속성: 사용자에게 매핑할 애플리케이션 또는 그룹 속성을 지정합니다.
  • drupal saml CA ID 어설션 속성
  • . SSO 및 SLO 섹션에서 다음 단계를 수행하십시오.
    • SSO 바인딩: HTTP-포스트
    • 허용되는 거래: IDP와 SP 모두 시작됨
  • drupal saml ca-identity sso
  • . 서명 및 암호화 섹션에서 선택 서명 후 as 둘 다 서명.

  • 미니오렌지 img 파트너십 활성화

    • . 페더레이션 파트너십 목록, 동작 파트너십 드롭다운을 클릭하고 활성화.
    • IDP 메타데이터를 얻으려면 동작 버튼을 클릭 메타데이터 내보내기. 이 데이터는 모듈을 구성하는 데 사용됩니다.

24*7 적극적인 지원:

문제가 발생하거나 질문이 있는 경우 언제든지 다음 주소로 문의해 주세요. drupalsupport@xecurify.com. 모듈에 일부 추가 기능을 포함시키려는 경우 당사에 연락하시면 맞춤 제작해 드릴 수 있습니다. 또한 원하시면 Drupal SAML SP 모듈 구성에 도움이 되는 온라인 회의를 예약할 수도 있습니다.


추가 자료


우리의 다른 모듈

안녕하세요!

도움이 필요하다? 우리는 바로 여기에 있습니다!

SUPPORT
miniOrange 지원팀에 문의하세요
성공

문의 해 주셔서 감사합니다.

24시간 이내에 연락을 받지 못한 경우 언제든지 다음 이메일로 후속 이메일을 보내주세요. info@xecurify.com