검색 결과 :

×

SiteMinder를 IDP로 사용하여 Drupal에 대한 SAML SSO(Single Sign On)


Drupal SAML Siteminder SSO 설정을 통해 사용자는 Siteminder 자격 증명을 사용하여 Drupal 사이트에 로그인할 수 있습니다. Drupal SAML 모듈은 Drupal에 대한 SAML Single Sign-On을 활성화하는 기능을 제공합니다. 이 모듈은 모든 SAML ID 공급자(IDP)와 호환됩니다. 우리가 제공하다 Drupal SAML SP 2.0 싱글 사인온(SSO) - SAML 서비스 제공업체 Drupal 7, Drupal 8, Drupal 9 및 Drupal 10과 호환되는 모듈입니다. 이 가이드의 지침에 따라 Drupal과 SiteMinder IDP 간에 SAML SSO를 구성할 수 있습니다.

설치 단계


  • 모듈을 다운로드합니다:
    Composer에는 'drupal/miniorange_saml'이 필요합니다.
  • 로 이동 하다 Drupal 관리 콘솔의 메뉴에서 다음을 검색하세요. miniOrange SAML 서비스 제공업체 검색창을 이용하세요.
  • 확인란을 선택하여 모듈을 활성화하고 다음을 클릭하십시오. 설치 버튼을 클릭합니다.
  • 다음에서 모듈을 구성하세요.
    {BaseURL}/admin/config/people/miniorange_saml/idp_setup
  • 모듈 설치:
    drush 및 drupal/miniorange_saml
  • 캐시 지우기:
     드러쉬 cr
  • 다음에서 모듈을 구성하세요.
    {BaseURL}/admin/config/people/miniorange_saml/idp_setup
  • 로 이동 하다 Drupal 관리 콘솔의 메뉴에서 다음을 클릭하세요. 새 모듈 설치 버튼을 클릭합니다.
  • 설치 Drupal SAML SP 2.0 싱글 사인온(SSO) - SAML 서비스 제공업체 모듈을 zip을 다운로드하거나 URL에서 다운로드하여 패키지(tar/zip).
  • 를 클릭하십시오 새로 추가된 모듈 활성화.
  • 확인란을 선택하여 이 모듈을 활성화하고 다음을 클릭하세요. 설치 버튼을 클릭합니다.
  • 다음에서 모듈을 구성하세요.
    {BaseURL}/admin/config/people/miniorange_saml/idp_setup

SiteMinder SAML SSO(Single Sign-On)를 Drupal 사이트와 통합하는 단계

1. SiteMinder를 SAML ID 공급자로 구성

  • miniOrange SAML SP SSO 모듈에서 다음으로 이동합니다. 서비스 제공업체 메타데이터 탭. 여기에서 ID 공급자를 구성하는 데 필요한 SP 엔터티 ID 및 ACS(AssertionConsumerService) URL과 같은 SP 메타데이터를 찾을 수 있습니다.
  • Druapl은 SP 메타데이터를 얻습니다.
  • 귀하의 계정에 로그인하십시오. CA SSO 포털사이트마인더 Single Sign-On 관리자입니다.
  • 를 클릭하십시오 연합 탭.
  • 이제 가라. 파트너십 연맹 엔터티.
  • Drupal에 대한 SiteMinder SAML 단일 로그온 SSO | SiteMinder를 사용하여 Drupal, 엔터티 탭에 로그인

    미니오렌지 img 로컬 ID 공급자 생성

    • 를 클릭하십시오 엔터티 생성.
    • Drupal에 대한 SiteMinder SAML 단일 로그온 SSO | SiteMinder를 사용하여 Drupal에 로그인하고 엔터티 생성
    • 를 만들려면 지역 법인, 다음의 SP 메타데이터를 사용하여 다음을 구성합니다. 단계 위 :
    • 엔터티 위치 지방의
      개체 유형 SAML2 IDP
      엔티티 ID 식별을 위해 로컬 ID 공급자의 ID를 입력하세요.
      엔티티 이름 로컬 ID 공급자의 이름을 만듭니다.
      기본 URL 호스트 서비스의 정규화된 도메인 이름을 입력하세요.
      SiteMinder SSO 페더레이션 웹 서비스.
      서명된 인증
      필수 요청
      아니
      지원되는 NameID 형식 항아리:오아시스:이름:tc:SAML:1.1:이름ID-형식:이메일 주소
      항아리:오아시스:이름:tc:SAML:1.1:이름ID-형식:지정되지 않음
      Drupal에 대한 SiteMinder SAML 단일 로그온 SSO | SiteMinder를 사용하여 Drupal에 로그인하고 엔터티 보기

    미니오렌지 img 원격 서비스 공급자 만들기

    • 다운로드 메타데이터 XML 파일 인사말 서비스 제공업체 메타데이터 miniOrange SAML Single-Sign-On 모듈의 탭입니다.
    • 를 클릭하십시오 메타데이터 가져오기 다운로드한 XML 메타데이터 파일을 업로드합니다.
    • Drupal에 대한 SiteMinder SAML 단일 로그온 SSO | SiteMinder를 사용하여 Drupal에 로그인하고 메타데이터 가져오기
    • 럭셔리 다음으로 가져오기, 고르다 원격 엔터티.
    • 을 제공 name 원격 서비스 제공업체의 경우.
    • Drupal에 대한 SiteMinder SAML 단일 로그온 SSO | SiteMinder를 사용하여 Drupal, 원격 엔터티에 로그인

    미니오렌지 img SP와 IDP 간의 파트너십 구축

    • 파트너십을 생성하려면 다음을 구성하십시오.
      파트너십 이름 추가 파트너십의 이름을 입력하세요.
      (선택사항) 설명 파트너십에 대한 관련 설명을 입력하세요.
      로컬 IDP ID 로컬 엔터티를 추가하는 동안 생성된 로컬 ID 공급자 ID를 입력하세요.
      원격 SP ID 추가하는 동안 생성된 원격 서비스 제공업체 ID를 입력하세요.
      원격 엔터티.
      기본 URL 이 필드는 미리 채워집니다.
      차이 시간 환경에 필요한 차이 시간을 입력합니다.
      사용자 디렉터리 및 검색 순서 필요한 검색 순서에 따라 필요한 디렉터리를 선택합니다.
  • 페더레이션 사용자 페이지에서 파트너십에 포함할 사용자를 추가하세요.
  • . 어설션 구성 섹션에서 다음을 구성합니다.
    • 이름 ID 형식: 이메일 주소
    • 이름 ID 유형: 사용자 속성
    • 값 : 우편
    • (선택 사항) 어설션 속성: 사용자에게 매핑할 애플리케이션 또는 그룹 속성을 지정합니다.
  • Drupal에 대한 SiteMinder SAML 단일 로그온 SSO | SiteMinder를 사용하여 Drupal, 어설션 속성에 로그인
  • . SSO 및 SLO 섹션에서 다음 단계를 수행하십시오.
    • SSO 바인딩: HTTP-포스트
    • 허용되는 거래: IDP와 SP 모두 시작됨
  • Drupal에 대한 SiteMinder SAML 단일 로그온 SSO | SiteMinder를 사용하여 Drupal, 인증 및 SSO 바인딩에 로그인
  • . 서명 및 암호화 섹션에서 선택 서명 후 as 둘 다 서명.

  • 미니오렌지 img 파트너십 활성화

    • . 페더레이션 파트너십 목록, 동작 파트너십 드롭다운을 클릭하고 활성화.
    • IDP 메타데이터를 얻으려면 동작 버튼을 클릭 메타데이터 내보내기. 이 데이터는 모듈을 구성하는 데 사용됩니다.

    성공적으로 구성되었습니다 사이트마인더 달성을 위한 SAML IDP(ID 공급자) 사이트마인더 Drupal 사이트에 SSO 로그인합니다.

2. Drupal을 서비스 공급자로 구성

  • miniOrange SAML 모듈에서 다음으로 이동합니다. 서비스 공급자 설정 탭. 모듈을 구성하는 방법에는 두 가지가 있습니다.
    • 미니오렌지 이미지 SiteMinder IDP 메타데이터 파일 업로드:

      • 를 클릭하십시오 IDP 메타데이터 업로드.
      • 입력 메타 데이터 URL 그리고 클릭 메타데이터 가져오기 버튼을 클릭합니다.
      • 메타데이터 파일을 업로드하고 클릭하세요. 파일 업로드 버튼을 클릭합니다.
      • IDP 메타데이터 업로드

      미니오렌지 이미지 수동 구성:

      • ID 공급자가 제공한 필수 설정(예: ID 공급자 이름, IDP 엔터티 ID 또는 발급자, SAML 로그인 URL, X.509 인증서)을 제공하고 저장 버튼을 클릭합니다.
      • 구성 단계가 완료되면 테스트 구성 버튼을 클릭합니다.
      • 테스트 구성

테스트 구성이 성공하면 모듈이 성공적으로 구성된 것입니다. 테스트 구성에 문제가 있는 경우 다음 주소로 문의하세요. drupalsupport@xecurify.com 테스트 구성 창의 스크린샷과 함께.

Siteminder를 SAML ID 공급자(IdP)로, Drupal을 SAML 서비스 공급자로 성공적으로 구성했습니다.

추가 기능 :

모든 기능을 갖춘 평가판을 통해 모듈에서 제공하는 고급 기능을 살펴보세요. 다음을 사용하여 평가판 요청을 시작할 수 있습니다. 7일 평가판 요청 모듈의 버튼을 누르거나 다음 주소로 문의해 주세요. drupalsupport@xecurify.com Drupal 전문가의 일대일 지원이 필요합니다.

 고객사례
miniOrange는 매우 유연하고 사용자 정의가 가능한 Drupal 솔루션을 통해 400개 이상의 신뢰할 수 있는 고객의 사용 사례를 성공적으로 충족했습니다. 이 기능을 사용하여 우리의 독특한 사례 연구를 자유롭게 확인해 보세요. 링크.
 기타 솔루션
우리가 제공하는 다른 Drupal 솔루션을 자유롭게 탐색해보세요. 여기에서 지금 확인해 보세요.. 신뢰할 수 있는 고객이 사용하는 인기 있는 솔루션에는 2FA, 사용자 프로비저닝, 웹사이트 보안이 포함됩니다. 
  24*7 적극적인 지원
miniOrange의 Drupal 개발자는 귀하의 쿼리에 대해 빠르고 적극적인 지원을 제공합니다. 귀하의 사용 사례에 가장 적합한 솔루션을 선택하는 것부터 솔루션 배포 및 유지 관리까지 도움을 드릴 수 있습니다.
안녕하세요!

도움이 필요하다? 우리는 바로 여기에 있습니다!

SUPPORT
miniOrange 지원팀에 문의하세요
성공

문의 해 주셔서 감사합니다.

24시간 이내에 연락을 받지 못한 경우 언제든지 다음 이메일로 후속 이메일을 보내주세요. info@xecurify.com