Procurar Resultados :

×

Registrar Contato

Integração do cliente Joomla OAuth com o Azure AD B2C

O plugin Joomla OAuth Client utiliza o protocolo OAuth para fornecer acesso seguro a sites Joomla, habilitando o Azure AD B2C como provedor OAuth, simplificando o processo de login. Essa integração permite que os usuários efetuem login com suas credenciais do Azure AD B2C, eliminando a necessidade de várias senhas. O plugin também oferece mapeamento de atributos de perfil de usuário, mapeamento de funções e login multilocatário do Azure para acesso com base em funções organizacionais. Para mais detalhes sobre os recursos do plugin Joomla OAuth & OpenID Connect Client, visite nossa página. aqui.. Siga as etapas abaixo para configurar o Azure AD B2C OAuth SSO com o Joomla.


Nesta configuração, Azure AD B2C funciona como o servidor OAuth, enquanto Joomla permite que os usuários efetuem login com suas credenciais do Azure AD B2C utilizando o Plug-in de cliente Joomla OAuth.

  • Faça login no seu site Joomla Administrador console.
  • No menu de alternância à esquerda, clique em System, então na seção Instalar clique em Extensões.
  • Agora clique em Ou procurar arquivo botão para localizar e instalar o arquivo de plugin baixado anteriormente.
  • A instalação do plugin foi bem-sucedida. Agora clique em Iniciar!
  • Debaixo Configurar OAuth -> Aplicativos pré-configurados guia, selecione seu Provedor OAuthVocê também pode configurar seu próprio provedor personalizado, navegando até o Aplicativo personalizado aba.
Introdução à configuração do cliente OAuth

  • Após selecionar seu provedor OAuth, copie o URL de retorno/redirecionamento que usaremos para configurar o servidor OAuth e, em seguida, clicar no Salvar e Avançar botão.
Introdução à configuração do cliente OAuth

  • Faça o login no Azul Painel de controle.
  • Clique em Azure AD B2C para Serviços do Azure.
Painel do Azure

  • Verifique se você está no diretório do Azure AD B2C com uma assinatura ativa. Caso contrário, você pode alternar para o diretório correto.
Diretório B2C do Azure AD

  • Na aba Essentials, você encontrará o nome de domínio do Azure B2C. Mantenha-o em mãos, pois você precisará dele mais tarde para configurar o nome do locatário do Azure B2C no Joomla como um cliente OAuth.

O que é o nome do inquilino?
Você precisará copiar apenas a parte destacada do nome de domínio para configurar o nome do locatário no plugin Joomla OAuth Client. Por exemplo, se o seu nome de domínio for "exampledomain.onmicrosoft.com", o nome do locatário será "exampledomain".


Nome de domínio B2C do Azure Ad

  • Agora, clique em Registros de aplicativo e depois clique na opção Novo registro para criar um novo aplicativo do Azure B2C.
Registros de aplicativos

  • Configure as seguintes opções para criar um novo aplicativo:
    • Digite um nome para seu aplicativo no campo de texto Nome.
    • Nos tipos de conta suportados, selecione a terceira opção 'Contas em qualquer provedor de identidade ou diretório organizacional (para autenticar usuários com fluxos de usuários)'.
    • Na seção URI de redirecionamento, selecione o aplicativo Web e insira o URL de retorno de chamada do plug-in miniOrange OAuth Client (guia Configurar OAuth) e salve-o na caixa de texto URL de redirecionamento.
    • Clique no botão Registrar para criar sua inscrição.
Registros de aplicativos

  • Agora vá para o Visão geral aba do seu pedido registrado. Aqui, copie o ID do aplicativo e ID do diretório, este será seu ID do cliente e ID do inquilino respectivamente.
Copiar ID do cliente e segredo

  • Acesse Profissionais e Segredos no painel de navegação esquerdo e clique em Segredo do Novo Cliente. Insira a descrição e o prazo de validade e clique em Adicione opção.
Certificados e segredos

  • Copie o valor secreto da página de certificados e segredos e mantenha-o à mão, você precisará dele mais tarde para configurar o Segredo do Cliente no Joomla como um plugin de Cliente OAuth.
Digite o segredo do cliente

  • Volte para o seu Painel Joomla. Então vá para Etapa 2 no Configurar OAuth aba.
  • Cole o ID do cliente, segredo do cliente e locatário. Defina também as credenciais do cliente No Cabeçalho e Corpo então clique em Salvar configurações. Depois que as configurações forem salvas, clique em Salvar configuração.
Carregar metadados do IdP

  • Se você quiser Habilitar escopos, você pode seguir os seguintes passos:
    • Acesse Aplicação -> Selecione o aplicativo onde deseja habilitar os escopos. Agora, vá para Permissões de API aba.
    Permissões de API

    • Clique no Adicionar permissão botão e depois API do Microsoft Graph -> Permissões Delegadas e selecione código aberto, Escopo do perfil e clique no Adicionar permissões botão.
    Adicionar permissões

    • Clique no Conceder consentimento administrativo para o Diretório Padrão botão.
    Consentimento de Conceder

Objetivo perfil de e-mail openid
Autorizar ponto final https://<domain-name>.b2clogin.com/<domain-name>.onmicrosoft.com/<policy-name>/oauth2/v2.0/authorize
Ponto de extremidade do token de acesso https://<domain-name>.b2clogin.com/<domain-name>.onmicrosoft.com/<policy-name>/oauth2/v2.0/token
Obter ponto final de informações do usuário https://graph.microsoft.com/v1.0/me
Definir credenciais do cliente Em ambos (no cabeçalho e no corpo)

  • O Mapeamento de Atributos do Usuário é obrigatório para permitir que os usuários façam login no Joomla com sucesso. Configuraremos os atributos do perfil de usuário para o Joomla usando as configurações abaixo.
  • Acesse Etapa 3 no Configurar OAuth guia e clique em Configuração de teste botão.
Carregar metadados do IdP

  • Você poderá ver os atributos na saída da configuração de teste da seguinte maneira.
Carregar metadados do IdP

  • Agora selecione o nome do atributo para E-mail e nome de usuário no menu suspenso. Em seguida, clique em Concluir configuração botão.
Carregar metadados do IdP

  • Agora vá para Etapa 4, copie aqui o URL de login/SSO e adicione-o ao seu site.
Carregar metadados do IdP

  • Agora, saia e acesse as páginas do seu site Joomla onde você adicionou este link. Você verá um link de login onde colocou o botão. Clique neste botão para realizar o SSO.


ADFS_sso ×
Olá!

Preciso de ajuda? Estamos bem aqui!

ajuda