검색 결과 :

×

SecureAuth를 IdP로 사용하여 Drupal에 대한 SAML SSO(Single Sign On)


Drupal SAML SecureAuth SSO 설정을 통해 사용자는 SecureAuth 자격 증명을 사용하여 Drupal 사이트에 로그인할 수 있습니다. Drupal SAML 모듈은 Drupal에 대한 SAML Single Sign-On을 활성화하는 기능을 제공합니다. 이 모듈은 모든 SAML ID 공급자(IDP)와 호환됩니다. 우리가 제공하다 Drupal SAML SP 2.0 싱글 사인온(SSO) - SAML 서비스 제공업체 Drupal 7, Drupal 8 Drupal 9 및 Drupal 10과 호환되는 모듈입니다. 이 가이드에서는 Drupal과 SecureAuth IDP 간에 SAML SSO를 구성하는 단계를 안내합니다.

설치 단계


  • 모듈을 다운로드합니다:
    Composer에는 'drupal/miniorange_saml'이 필요합니다.
  • 로 이동 하다 Drupal 관리 콘솔의 메뉴에서 다음을 검색하세요. miniOrange SAML 서비스 제공업체 검색창을 이용하세요.
  • 확인란을 선택하여 모듈을 활성화하고 다음을 클릭하십시오. 설치 버튼을 클릭합니다.
  • 다음에서 모듈을 구성하세요.
    {BaseURL}/admin/config/people/miniorange_saml/idp_setup
  • 모듈 설치:
    drush 및 drupal/miniorange_saml
  • 캐시 지우기:
     드러쉬 cr
  • 다음에서 모듈을 구성하세요.
    {BaseURL}/admin/config/people/miniorange_saml/idp_setup
  • 로 이동 하다 Drupal 관리 콘솔의 메뉴에서 다음을 클릭하세요. 새 모듈 설치 버튼을 클릭합니다.
  • 설치 Drupal SAML SP 2.0 싱글 사인온(SSO) - SAML 서비스 제공업체 모듈을 zip을 다운로드하거나 URL에서 다운로드하여 패키지(tar/zip).
  • 를 클릭하십시오 새로 추가된 모듈 활성화.
  • 확인란을 선택하여 이 모듈을 활성화하고 다음을 클릭하세요. 설치 버튼을 클릭합니다.
  • 다음에서 모듈을 구성하세요.
    {BaseURL}/admin/config/people/miniorange_saml/idp_setup

SecureAuth SAML Single Sign-On(SSO)을 구성하는 단계 Drupal 사이트에 로그인

1. SecureAuth를 SAML IdP(ID 공급자)로 구성

SecureAuth를 IDP로 구성하는 단계를 따르세요.

  • miniOrange SAML SP SSO 모듈에서 다음으로 이동합니다. 서비스 제공업체 메타데이터 탭. 여기에서 ID 공급자를 구성하는 데 필요한 SP 엔터티 ID 및 ACS(AssertionConsumerService) URL과 같은 SP 메타데이터를 찾을 수 있습니다.
  • Druapl은 SP 메타데이터를 얻습니다.
  • 귀하의 계정에 로그인하십시오. SecureAuth IDP 관리 콘솔.
  • 이제 가라. 사후 인증 탭.
  • . 사후 인증 섹션, 설정 인증된 사용자 리디렉션SAML 2.0(SP 시작) 어설션.

    SAML IdP로서의 SecureAuth - Drupal용 SecureAuth 싱글 사인온(SSO) 로그인 - 사후 인증
  • . 사용자 ID 매핑 섹션에서 다음 항목을 작성하십시오.
    사용자 ID 매핑 로 설정 이메일 1.
    이름 ID 형식 로 설정 항아리:오아시스:이름:tc:SAML:2.0:이름ID-형식-미지정.
    Base64로 인코딩 로 설정 거짓.
    SAML IdP로서의 SecureAuth - Drupal용 SecureAuth 싱글 사인온(SSO) 로그인 - 사용자 ID 매핑
  • . SAML 어설션/WS 페더레이션 섹션에서 다음 항목을 작성하십시오.

    WSFed 회신 대상/SAML 대상 URL 엔터 버튼 ACS(어설션 소비자 서비스) URL 모듈의 서비스 공급자 메타데이터 탭에서
    SAML 소비자 URL 엔터 버튼 SP 엔터티 ID/발행자 모듈의 서비스 공급자 메타데이터 탭에서
    WSFed/SAML 발급자 엔터 버튼 고유 한 이름 이는 SecureAuth IDP를 애플리케이션에 식별합니다(SAML ID로). 이 값은 애플리케이션과 공유되며 모든 단어, 구문 또는 URL이 될 수 있지만 SecureAuth IDP 및 Drupal 구성에서 정확히 일치해야 합니다. 예: https://secureauthfqdn/realm12
    SAML 수신자 엔터 버튼 수신자 URL 모듈의 서비스 공급자 메타데이터 탭에서
    SAML 어설션 서명 세트 SAML 어설션 서명참된.
    SAML 메시지에 서명 세트 SAML 메시지에 서명거짓.
    SAML IdP로서의 SecureAuth - Drupal용 SecureAuth 싱글 사인온(SSO) 로그인 - SAML 어설션
  • 기본값을 그대로 둡니다. 인증서 일련번호 서명
  • 설정 도메인 SecureAuth IDP 어플라이언스 URL 또는 IP 주소에 접속하여 메타데이터 파일을 다운로드하세요. 예: https://secureauthfqdn

  • SAML IdP로서의 SecureAuth - Drupal용 SecureAuth Single Sign-On(SSO) 로그인 - 메타데이터 다운로드
  • 를 클릭하십시오 링크를 다운로드 SecureAuth IDP 메타데이터 파일을 다운로드하거나 제공된 정보를 기록하고 서비스 공급자를 구성하는 데 편리하게 보관하십시오.

  • Drupal 사이트에 SecureAuth SSO 로그인을 달성하기 위해 SecureAuth를 SAML IDP(ID 공급자)로 성공적으로 구성했습니다.

2. Drupal을 서비스 공급자로 구성

  • miniOrange SAML 모듈에서 다음으로 이동합니다. 서비스 공급자 설정 탭. 모듈을 구성하는 방법에는 두 가지가 있습니다.
    • 미니오렌지 이미지 SecureAuth IDP 메타데이터 파일 업로드:

      • 를 클릭하십시오 IDP 메타데이터 업로드.
      • 입력 메타 데이터 URL 그리고 클릭 메타데이터 가져오기 버튼을 클릭합니다.
      • 메타데이터 파일을 업로드하고 클릭하세요. 파일 업로드 버튼을 클릭합니다.
      • IDP 메타데이터 업로드

      미니오렌지 이미지 수동 구성:

      • ID 공급자가 제공한 필수 설정(예: ID 공급자 이름, IDP 엔터티 ID 또는 발급자, SAML 로그인 URL, X.509 인증서)을 제공하고 저장 버튼을 클릭합니다.
      • 구성 단계가 완료되면 테스트 구성 버튼을 클릭합니다.
      • 테스트 구성

테스트 구성이 성공하면 모듈이 성공적으로 구성된 것입니다. 테스트 구성에 문제가 있는 경우 다음 주소로 문의하세요. drupalsupport@xecurify.com 테스트 구성 창의 스크린샷과 함께.

추가 기능 :

모든 기능을 갖춘 평가판을 통해 모듈에서 제공하는 고급 기능을 살펴보세요. 다음을 사용하여 평가판 요청을 시작할 수 있습니다. 7일 평가판 요청 모듈의 버튼을 누르거나 다음 주소로 문의해 주세요. drupalsupport@xecurify.com Drupal 전문가의 일대일 지원이 필요합니다.

 고객사례
miniOrange는 매우 유연하고 사용자 정의가 가능한 Drupal 솔루션을 통해 400개 이상의 신뢰할 수 있는 고객의 사용 사례를 성공적으로 충족했습니다. 이 기능을 사용하여 우리의 독특한 사례 연구를 자유롭게 확인해 보세요. 링크.
 기타 솔루션
우리가 제공하는 다른 Drupal 솔루션을 자유롭게 탐색해보세요. 여기에서 지금 확인해 보세요.. 신뢰할 수 있는 고객이 사용하는 인기 있는 솔루션에는 2FA, 사용자 프로비저닝, 웹사이트 보안이 포함됩니다. 
  24*7 적극적인 지원
miniOrange의 Drupal 개발자는 귀하의 쿼리에 대해 빠르고 적극적인 지원을 제공합니다. 귀하의 사용 사례에 가장 적합한 솔루션을 선택하는 것부터 솔루션 배포 및 유지 관리까지 도움을 드릴 수 있습니다.
안녕하세요!

도움이 필요하다? 우리는 바로 여기에 있습니다!

SUPPORT
miniOrange 지원팀에 문의하세요
성공

문의 해 주셔서 감사합니다.

24시간 이내에 연락을 받지 못한 경우 언제든지 다음 이메일로 후속 이메일을 보내주세요. info@xecurify.com