Procurar Resultados :

×

Registrar Contato

Azure AD OAuth / OpenID Connect Single Sign-On (SSO) no Typo3 | Login SSO do Azure AD


A extensão de Autenticação e Autorização OAuth 3 do Typo2.0 Single Sign-On (SSO) permite que seus usuários de Frontend e Backend (Administrador e Cliente) efetuem login facilmente no site Typo3 usando credenciais do Azure Active Directory (Azure AD). Integração de azuread Efetue login (Azure Active Directory OAuth Single Sign-On) com Typo3 usando o protocolo OAuth 2.0.

A extensão Typo3 OAuth & OpenID Connect Single Sign-On (SSO) possibilita o login seguro no Typo3 usando qualquer provedor OAuth e OpenID Connect, como Azure B2C, Okta, Keycloak, Salesforce etc. Recursos avançados de Single Sign-On (SSO), como mapeamento de atributos de perfil de usuário, mapeamento de funções e assim por diante, também são suportados nesta extensão. Acesse aqui para ler mais sobre os recursos premium das extensões Typo3 OAuth Single Sign-On (OAuth & OpenID Connect Client).

Neste guia, abordaremos como configurar o SSO entre o Typo3 e o Azure AD. Os usuários deverão conseguir efetuar login no Typo3 pelo Azure AD ao final deste guia.

Pré-requisitos: Download e instalação

mini laranja img Instalando o OAuth Client / extensão OpenID Connect no TYPO3


  • Use o comando abaixo para instalar a extensão usando o composer:
    composer req miniorange/miniorange_oidc
  • Agora procure o "miniOrange OpenIDConnect" na seção Extensões instaladas e ative a extensão clicando no botão ativar.
  • Após a instalação, clique na extensão recém-instalada "miniOrange OpenIDConnect" para TYPO3 SSO e faça login com suas credenciais miniOrange registradas.
  • Configurações do Typo3 miniorange OpenIDCconnect
  • Após inserir o nome de usuário e a senha, você precisará da chave de licença para prosseguir, caso seja um cliente premium. (Você receberá essa chave da equipe miniOrange. Após inserir a chave de licença, você poderá ativá-la e prosseguir.)
  • licença miniorange oauth oidc login
  • Se você não for um cliente premium, poderá fazer login facilmente enviando as credenciais do miniOrange.
  • Após o login bem-sucedido, você poderá ver os detalhes relacionados à sua conta.
  • Detalhes da conta de logon único OAuth do Typo3
  • Agora você está pronto para configurar seu IdP. Mas é importante integrar o frontend primeiro.
  • Baixe o arquivo zip da extensão OAuth / OIDC do marketplace TYPO3
  • Vá para o backend do TYPO3 e clique na seção Extensões no lado esquerdo da tela.
  • Faça upload do arquivo zip, conforme representado na imagem abaixo.
  • Plug-in de upload Typo3 OAuth OIDC SSO
  • Agora procure o "miniOrange OpenIDConnect" na seção Extensões instaladas e ative a extensão clicando no botão ativar.
  • Após a instalação, clique na extensão recém-instalada "miniOrange OpenIDConnect" para TYPO3 SSO e faça login com suas credenciais miniOrange registradas.
  • Configurações do Typo3 miniorange OpenIDCconnect
  • Após inserir o nome de usuário e a senha, você precisará da chave de licença para prosseguir, caso seja um cliente premium. (Você receberá essa chave da equipe miniOrange. Após inserir a chave de licença, você poderá ativá-la e prosseguir.)
  • licença minorang oauth oidc login
  • Se você não for um cliente premium, poderá fazer login diretamente enviando as credenciais do miniOrange.
  • Após o login bem-sucedido, você poderá ver os detalhes relacionados à sua conta.
  • Agora você está pronto para configurar seu IdP. Mas é importante integrar o frontend primeiro.

mini laranja img Integrar extensão com TYPO3

  • Clique no PÁGINAS na navegação esquerda.
  • Em seguida, você precisa criar uma pasta para armazenar os usuários do frontend clicando com o botão direito do mouse Início página e selecione Nova subpágina.
  • Criação de frontend com OAuth SSO do Typo3
  • Selecionar Pasta digite no menu suspenso.
  • Typo3 OAuth openid SSO cria frontend
  • Nomeie a pasta como Usuários do site e clique no Salve.
  • Criação de frontend com login único OAuth do Typo3
  • Vá para a aba de comportamento e adicione Usuários do site na mesma.
  • Adicionar usuários do site Typo3 OAuth SSO
  • Se você vir um hífen vermelho na pasta criada, significa que a pasta não está habilitada. Você pode habilitá-la clicando com o botão direito do mouse na pasta e clicando em Permitir.
  • Você precisa adicionar dois STANDARD páginas dentro do INICIO página. Se estiver usando o plugin Premium, você pode criar três páginas.
  • Aqui consideraremos nomes de páginas como: FEOIDC, RESPOSTA, LOGOUT (O logout é opcional para clientes premium).
  • Para criar uma barreira temporária, você pode usar móveis que já estão em sua casa. FEOIDC página, clique com o botão direito em Início página e então selecione Nova subpágina e selecione STANDARD digite no menu suspenso.
  • Criação de frontend com OAuth SSO do Typo3
  • Adicionar título da página como FEOIDC e clique Economize.
  • Criação de frontend com OAuth SSO do Typo3
  • Então clique novamente em Página FEOIDC e clique em Adicionar conteúdo. Vá em plugins e adicione Plugin FEOIDC e clique no Economize.
  • Criação de frontend com OAuth SSO do Typo3 Plug-in de seleção de logon único OAuth do Typo3
  • Navegue até a aba de plugins e selecione o plugin FEOIDC.
  • Criação de frontend com OAuth SSO do Typo3
  • Adicionar usuários do site em Página de armazenamento de registros e salve as configurações.
  • Criação de frontend com OAuth SSO do Typo3
  • Você pode habilitar o FEOIDC página clicando com o botão direito e selecionando Permitir opção.
  • Criação de frontend com OAuth SSO do Typo3
  • Se você precisar fazer alterações no segmento de URL, que também será seu URL SSO inicial, clique com o botão direito na página FEOIDC, selecione editar e clique no botão "alternar URL" para definir a URL de acordo com sua preferência.
  • Siga os mesmos passos para criar e configurar páginas Padrão de Resposta.
  • Certifique-se de selecionar o Plugin de Resposta para a página de Resposta.
  • Mantenha o FEOIDC e RESPOSTA URLs de página úteis, pois você precisará delas ao configurar a extensão OAuth/OpenID Connect.

Etapas para configurar o Azure AD OAuth e o OpenID Single Sign-On (SSO) Login no Typo3

1. Configurar o Azure AD como provedor OAuth

Siga as etapas abaixo para configurar o Azure AD como Provedor OAuth

mini laranja img Configurar o Azure AD como provedor OAuth
  • Entre para Portal do Azure.
  • Selecionar Azure Active Directory.
  • Typo3 OAuth Azure AD Single Sign-on (SSO) - Login
  • No painel de navegação à esquerda, clique em Registros de aplicativos serviço e clique Novo registro.
  • Aplicativo de logon único do Azure AD Typo3 SSO - Registro
  • Quando a página Criar aparecer, insira as informações de registro do seu aplicativo. (Consulte a tabela abaixo)
    • Nome: Nome do seu aplicativo.
      Tipo de aplicação:
      1. Selecionar "Aplicativo web / API" pela aplicativos cliente e aplicações de recursos/API que são instalados em um servidor seguro. Esta configuração é usada para autenticação confidencial OAuth clientes da web e público clientes baseados em agentes de usuário. O mesmo aplicativo também pode expor um cliente e um recurso/API.
      URI de redirecionamento:
      1. Para aplicativos "Web app / API", forneça a URL base do seu aplicativo, por exemplo, https:// pode ser a URL de um aplicativo web em execução na sua máquina local. Os usuários usariam essa URL para fazer login em um aplicativo cliente web.
  • Copie o URL de retorno da extensão miniOrange OAuth Client e salve-o na caixa de texto URL de redirecionamento.
  • Configurar URL de retorno de chamada do Typo3 OAuth/OpenID/OIDC Azure AD Single Sign-On
  • Verifique se o "Conceder consentimento administrativo para permissões openid e offline_access" a opção está habilitada. Ao terminar, clique em Registrar-se.
  • Registro de logon único (SSO) do Azure AD Typo3 OAuth SSO
  • O Azure AD atribui um ID de aplicativo exclusivo ao seu aplicativo. ID do aplicativo é seu ID do cliente e ID do diretório é seu ID do inquilino, mantenha esses valores à mão, pois você precisará deles para configurar a extensão miniOrange OAuth Client.
  • Detalhes dos aplicativos Typo3 SSO OAuth 2.0 Azure AD Single Sign-on (SSO)
  • Acesse Certificados e segredos no painel de navegação esquerdo e clique em Novo segredo do cliente. Insira a descrição e o prazo de validade e clique em ADD opção.
  • Chave secreta Typo3 OAuth Azure AD Single Sign-on (SSO) OAuth/OpenID/OIDC
  • Copie a chave secreta "valor" e mantenha o valor à mão, pois será necessário configurá-lo posteriormente Segredo do cliente sob a extensão miniOrange OAuth Client.
  • Valor da chave secreta do Typo3 SSO Azure AD Single Sign-on (SSO)

Você configurou com sucesso Azure AD como provedor OAuth para obter o Azure AD Single Sign-On (SSO) com Typo3 para autenticação do usuário.

2. Configurando o Typo3 2 como cliente OAuth

  • Após configurar com sucesso o Provedor OAuth, insira o Nome do provedor OAuth, ID do cliente, Segredo do cliente, Objetivo e pontos finais fornecidos.

    Consulte abaixo os Endpoints para configurar o cliente OAuth


    Escopo: código aberto
    Autorizar ponto final: https://login.microsoftonline.com/[tenant-id]/oauth2/v2.0/authorize
    Ponto final do token de acesso: https://login.microsoftonline.com/[tenant-id]/oauth2/v2.0/token
    Obter informações do usuário Endpoint: https://graph.microsoft.com/beta/me
  • Clique no Economize para salvar as configurações.
  • Credenciais de SSO do Typo3 OAuth 2.0 para Azure AD SSO
  • Clique no Configuração de Teste botão.
  • Credenciais Typo3 OAuth Azure AD SSO OAuth
  • Você verá todos os valores retornados pelo seu Provedor OAuth para o Typo3 em uma tabela. Se não encontrar valores para Nome, Sobrenome, E-mail ou Nome de usuário, faça as configurações necessárias no seu Provedor OAuth para retornar essas informações.
  • Você configurou com sucesso o seu Typo3 como um cliente OAuth. Agora você pode criar seu botão SSO personalizado no seu site frontend do Typo3 e incorporar a URL da página FEOIDC nele para iniciar o SSO.
  • SSO do Typo3 OAuth 2.0 para Azure AD

3: Mapeamento de Atributos (Opcional). *Este é um recurso Premium.

  • Você pode mapear atributos na aba Mapeamento de Atributos. Somente nome de usuário e e-mail podem ser mapeados na versão gratuita da extensão. No entanto, na versão premium da extensão, você pode mapear vários atributos provenientes do seu Provedor OAuth para os atributos presentes no seu site Typo3.
  • Mapeamento de atributos OAuth do Typo3 SSO do Typo3

4: Mapeamento de grupo (opcional). *Este é um recurso Premium.

  • Você pode especificar uma função padrão na extensão gratuita que será alocada a todos os usuários não administradores quando eles realizarem o SSO.
  • Vá para a aba Mapeamento de grupo e navegue até a seção Mapeamento de grupo.
  • Selecione a função padrão e clique no botão Salvar.
  • Azure AD Typo3 SSO - Login de logon único (SSO) do Azure AD no Typo3 - mapeamento de funções

Configurando azuread como Provedor OAuth e Typo3 como Cliente OAuth Usando nossa extensão Typo3 OAuth Client, você instalou com sucesso o Typo3 Azure AD Single Sign-On (SSO). Em poucos minutos, você poderá fornecer acesso seguro ao seu site Typo3 utilizando as credenciais de login do Azure AD, graças a esta solução.

Recursos adicionais


Se você estiver procurando por algo que não consegue encontrar, envie-nos um e-mail para magentosupport@xecurify.com

Olá!

Preciso de ajuda? Estamos bem aqui!

ajuda