A extensão de Autenticação e Autorização OAuth 3 do Typo2.0 Single Sign-On (SSO) permite que seus usuários de Frontend e Backend (Administrador e Cliente) efetuem login facilmente no site Typo3 usando credenciais do Azure Active Directory (Azure AD). Integração de azuread Efetue login (Azure Active Directory OAuth Single Sign-On) com Typo3 usando o protocolo OAuth 2.0.
A extensão Typo3 OAuth & OpenID Connect Single Sign-On (SSO) possibilita o login seguro no Typo3 usando qualquer provedor OAuth e OpenID Connect, como Azure B2C, Okta, Keycloak, Salesforce etc. Recursos avançados de Single Sign-On (SSO), como mapeamento de atributos de perfil de usuário, mapeamento de funções e assim por diante, também são suportados nesta extensão. Acesse aqui para ler mais sobre os recursos premium das extensões Typo3 OAuth Single Sign-On (OAuth & OpenID Connect Client).
Neste guia, abordaremos como configurar o SSO entre o Typo3 e o Azure AD. Os usuários deverão conseguir efetuar login no Typo3 pelo Azure AD ao final deste guia.
Pré-requisitos: Download e instalação
Instalando o OAuth Client / extensão OpenID Connect no TYPO3
- Use o comando abaixo para instalar a extensão usando o composer:
composer req miniorange/miniorange_oidc
- Agora procure o "miniOrange OpenIDConnect" na seção Extensões instaladas e ative a extensão clicando no botão ativar.
- Após a instalação, clique na extensão recém-instalada "miniOrange OpenIDConnect" para TYPO3 SSO e faça login com suas credenciais miniOrange registradas.
- Após inserir o nome de usuário e a senha, você precisará da chave de licença para prosseguir, caso seja um cliente premium. (Você receberá essa chave da equipe miniOrange. Após inserir a chave de licença, você poderá ativá-la e prosseguir.)
- Se você não for um cliente premium, poderá fazer login facilmente enviando as credenciais do miniOrange.
- Após o login bem-sucedido, você poderá ver os detalhes relacionados à sua conta.
- Agora você está pronto para configurar seu IdP. Mas é importante integrar o frontend primeiro.
- Baixe o arquivo zip da extensão OAuth / OIDC do marketplace TYPO3
- Vá para o backend do TYPO3 e clique na seção Extensões no lado esquerdo da tela.
- Faça upload do arquivo zip, conforme representado na imagem abaixo.
- Agora procure o "miniOrange OpenIDConnect" na seção Extensões instaladas e ative a extensão clicando no botão ativar.
- Após a instalação, clique na extensão recém-instalada "miniOrange OpenIDConnect" para TYPO3 SSO e faça login com suas credenciais miniOrange registradas.
- Após inserir o nome de usuário e a senha, você precisará da chave de licença para prosseguir, caso seja um cliente premium. (Você receberá essa chave da equipe miniOrange. Após inserir a chave de licença, você poderá ativá-la e prosseguir.)
- Se você não for um cliente premium, poderá fazer login diretamente enviando as credenciais do miniOrange.
- Após o login bem-sucedido, você poderá ver os detalhes relacionados à sua conta.
- Agora você está pronto para configurar seu IdP. Mas é importante integrar o frontend primeiro.
Integrar extensão com TYPO3
- Clique no PÁGINAS na navegação esquerda.
- Em seguida, você precisa criar uma pasta para armazenar os usuários do frontend clicando com o botão direito do mouse Início página e selecione Nova subpágina.
- Selecionar Pasta digite no menu suspenso.
- Nomeie a pasta como Usuários do site e clique no Salve.
- Vá para a aba de comportamento e adicione Usuários do site na mesma.
- Se você vir um hífen vermelho na pasta criada, significa que a pasta não está habilitada. Você pode habilitá-la clicando com o botão direito do mouse na pasta e clicando em Permitir.
- Você precisa adicionar dois STANDARD páginas dentro do INICIO página. Se estiver usando o plugin Premium, você pode criar três páginas.
- Aqui consideraremos nomes de páginas como: FEOIDC, RESPOSTA, LOGOUT (O logout é opcional para clientes premium).
- Para criar uma barreira temporária, você pode usar móveis que já estão em sua casa. FEOIDC página, clique com o botão direito em Início página e então selecione Nova subpágina e selecione STANDARD digite no menu suspenso.
- Adicionar título da página como FEOIDC e clique Economize.
- Então clique novamente em Página FEOIDC e clique em Adicionar conteúdo. Vá em plugins e adicione Plugin FEOIDC e clique no Economize.
- Navegue até a aba de plugins e selecione o plugin FEOIDC.
- Adicionar usuários do site em Página de armazenamento de registros e salve as configurações.
- Você pode habilitar o FEOIDC página clicando com o botão direito e selecionando Permitir opção.
- Se você precisar fazer alterações no segmento de URL, que também será seu URL SSO inicial, clique com o botão direito na página FEOIDC, selecione editar e clique no botão "alternar URL" para definir a URL de acordo com sua preferência.
- Siga os mesmos passos para criar e configurar páginas Padrão de Resposta.
- Certifique-se de selecionar o Plugin de Resposta para a página de Resposta.
- Mantenha o FEOIDC e RESPOSTA URLs de página úteis, pois você precisará delas ao configurar a extensão OAuth/OpenID Connect.
Etapas para configurar o Azure AD OAuth e o OpenID Single Sign-On (SSO) Login no Typo3
1. Configurar o Azure AD como provedor OAuth
Siga as etapas abaixo para configurar o Azure AD como Provedor OAuth
Configurar o Azure AD como provedor OAuth
- Entre para Portal do Azure.
- Selecionar Azure Active Directory.
- No painel de navegação à esquerda, clique em Registros de aplicativos serviço e clique Novo registro.
- Quando a página Criar aparecer, insira as informações de registro do seu aplicativo. (Consulte a tabela abaixo)
| Nome: |
Nome do seu aplicativo. |
| Tipo de aplicação: |
- Selecionar "Aplicativo web / API" pela aplicativos cliente e aplicações de recursos/API que são instalados em um servidor seguro. Esta configuração é usada para autenticação confidencial OAuth clientes da web e público clientes baseados em agentes de usuário. O mesmo aplicativo também pode expor um cliente e um recurso/API.
|
|
URI de redirecionamento: |
- Para aplicativos "Web app / API", forneça a URL base do seu aplicativo, por exemplo, https:// pode ser a URL de um aplicativo web em execução na sua máquina local. Os usuários usariam essa URL para fazer login em um aplicativo cliente web.
|
- Copie o URL de retorno da extensão miniOrange OAuth Client e salve-o na caixa de texto URL de redirecionamento.
- Verifique se o "Conceder consentimento administrativo para permissões openid e offline_access" a opção está habilitada. Ao terminar, clique em Registrar-se.
- O Azure AD atribui um ID de aplicativo exclusivo ao seu aplicativo. ID do aplicativo é seu ID do cliente e ID do diretório é seu ID do inquilino, mantenha esses valores à mão, pois você precisará deles para configurar a extensão miniOrange OAuth Client.
- Acesse Certificados e segredos no painel de navegação esquerdo e clique em Novo segredo do cliente. Insira a descrição e o prazo de validade e clique em ADD opção.
- Copie a chave secreta "valor" e mantenha o valor à mão, pois será necessário configurá-lo posteriormente Segredo do cliente sob a extensão miniOrange OAuth Client.
Você configurou com sucesso Azure AD como provedor OAuth para obter o Azure AD Single Sign-On (SSO) com Typo3 para autenticação do usuário.
2. Configurando o Typo3 2 como cliente OAuth
3: Mapeamento de Atributos (Opcional). *Este é um recurso Premium.
- Você pode mapear atributos na aba Mapeamento de Atributos. Somente nome de usuário e e-mail podem ser mapeados na versão gratuita da extensão. No entanto, na versão premium da extensão, você pode mapear vários atributos provenientes do seu Provedor OAuth para os atributos presentes no seu site Typo3.
4: Mapeamento de grupo (opcional). *Este é um recurso Premium.
- Você pode especificar uma função padrão na extensão gratuita que será alocada a todos os usuários não administradores quando eles realizarem o SSO.
- Vá para a aba Mapeamento de grupo e navegue até a seção Mapeamento de grupo.
- Selecione a função padrão e clique no botão Salvar.
Configurando azuread como Provedor OAuth e Typo3 como Cliente OAuth Usando nossa extensão Typo3 OAuth Client, você instalou com sucesso o Typo3 Azure AD Single Sign-On (SSO). Em poucos minutos, você poderá fornecer acesso seguro ao seu site Typo3 utilizando as credenciais de login do Azure AD, graças a esta solução.
Recursos adicionais
Se você estiver procurando por algo que não consegue encontrar, envie-nos um e-mail para magentosupport@xecurify.com