Integração do cliente Joomla OAuth com o Azure AD B2C
Visão geral
O plugin Joomla OAuth Client utiliza o protocolo OAuth para fornecer acesso seguro a sites Joomla, habilitando o Azure AD B2C como provedor OAuth, simplificando o processo de login. Essa integração permite que os usuários efetuem login com suas credenciais do Azure AD B2C, eliminando a necessidade de várias senhas. O plugin também oferece mapeamento de atributos de perfil de usuário, mapeamento de funções e login multilocatário do Azure para acesso com base em funções organizacionais. Para mais detalhes sobre os recursos do plugin Joomla OAuth & OpenID Connect Client, visite nossa página. aqui.. Siga as etapas abaixo para configurar o Azure AD B2C OAuth SSO com o Joomla.
Etapas de configuração
Nesta configuração, Azure AD B2C funciona como o servidor OAuth, enquanto Joomla permite que os usuários efetuem login com suas credenciais do Azure AD B2C utilizando o Plug-in de cliente Joomla OAuth.
Etapa 1: instalar o plugin Joomla OAuth Client
- Faça login no seu site Joomla Administrador console.
- No menu de alternância à esquerda, clique em System, então na seção Instalar clique em Extensões.
- Agora clique em Ou procurar arquivo botão para localizar e instalar o arquivo de plugin baixado anteriormente.
- A instalação do plugin foi bem-sucedida. Agora clique em Iniciar!
- Debaixo Configurar OAuth -> Aplicativos pré-configurados guia, selecione seu Provedor OAuthVocê também pode configurar seu próprio provedor personalizado, navegando até o Aplicativo personalizado aba.
- Após selecionar seu provedor OAuth, copie o URL de retorno/redirecionamento que usaremos para configurar o servidor OAuth e, em seguida, clicar no Salvar e Avançar botão.
Etapa 2: configurar o Azure AD B2C como servidor OAuth
- Faça o login no Azul Painel de controle.
- Clique em Azure AD B2C para Serviços do Azure.
- Verifique se você está no diretório do Azure AD B2C com uma assinatura ativa. Caso contrário, você pode alternar para o diretório correto.
- Na aba Essentials, você encontrará o nome de domínio do Azure B2C. Mantenha-o em mãos, pois você precisará dele mais tarde para configurar o nome do locatário do Azure B2C no Joomla como um cliente OAuth.
O que é o nome do inquilino?
Você precisará copiar apenas a parte destacada do nome de domínio para configurar o nome do locatário no plugin Joomla OAuth Client. Por exemplo, se o seu nome de domínio for "exampledomain.onmicrosoft.com", o nome do locatário será "exampledomain".
- Agora, clique em Registros de aplicativo e depois clique na opção Novo registro para criar um novo aplicativo do Azure B2C.
- Configure as seguintes opções para criar um novo aplicativo:
- Digite um nome para seu aplicativo no campo de texto Nome.
- Nos tipos de conta suportados, selecione a terceira opção 'Contas em qualquer provedor de identidade ou diretório organizacional (para autenticar usuários com fluxos de usuários)'.
- Na seção URI de redirecionamento, selecione o aplicativo Web e insira o URL de retorno de chamada do plug-in miniOrange OAuth Client (guia Configurar OAuth) e salve-o na caixa de texto URL de redirecionamento.
- Clique no botão Registrar para criar sua inscrição.
Etapa 3: Configurar ID e segredo do cliente
- Agora vá para o Visão geral aba do seu pedido registrado. Aqui, copie o ID do aplicativo e ID do diretório, este será seu ID do cliente e ID do inquilino respectivamente.
- Acesse Profissionais e Segredos no painel de navegação esquerdo e clique em Segredo do Novo Cliente. Insira a descrição e o prazo de validade e clique em Adicione opção.
- Copie o valor secreto da página de certificados e segredos e mantenha-o à mão, você precisará dele mais tarde para configurar o Segredo do Cliente no Joomla como um plugin de Cliente OAuth.
- Volte para o seu Painel Joomla. Então vá para Etapa 2 no Configurar OAuth aba.
- Cole o ID do cliente, segredo do cliente e locatário. Defina também as credenciais do cliente No Cabeçalho e Corpo então clique em Salvar configurações. Depois que as configurações forem salvas, clique em Salvar configuração.
- Se você quiser Habilitar escopos, você pode seguir os seguintes passos:
- Acesse Aplicação -> Selecione o aplicativo onde deseja habilitar os escopos. Agora, vá para Permissões de API aba.
- Clique no Adicionar permissão botão e depois API do Microsoft Graph -> Permissões Delegadas e selecione código aberto, Escopo do perfil e clique no Adicionar permissões botão.
- Clique no Conceder consentimento administrativo para o Diretório Padrão botão.
| Objetivo | perfil de e-mail openid |
| Autorizar ponto final | https://<domain-name>.b2clogin.com/<domain-name>.onmicrosoft.com/<policy-name>/oauth2/v2.0/authorize |
| Ponto de extremidade do token de acesso | https://<domain-name>.b2clogin.com/<domain-name>.onmicrosoft.com/<policy-name>/oauth2/v2.0/token |
| Obter ponto final de informações do usuário | https://graph.microsoft.com/v1.0/me |
| Definir credenciais do cliente | Em ambos (no cabeçalho e no corpo) |
Etapa 4: Configurar o mapeamento de atributos
- O Mapeamento de Atributos do Usuário é obrigatório para permitir que os usuários façam login no Joomla com sucesso. Configuraremos os atributos do perfil de usuário para o Joomla usando as configurações abaixo.
- Acesse Etapa 3 no Configurar OAuth guia e clique em Configuração de teste botão.
- Você poderá ver os atributos na saída da configuração de teste da seguinte maneira.
- Agora selecione o nome do atributo para E-mail e nome de usuário no menu suspenso. Em seguida, clique em Concluir configuração botão.
Etapa 5: Configurar URL de login/SSO
- Agora vá para Etapa 4, copie aqui o URL de login/SSO e adicione-o ao seu site.
- Agora, saia e acesse as páginas do seu site Joomla onde você adicionou este link. Você verá um link de login onde colocou o botão. Clique neste botão para realizar o SSO.
