Procurar Resultados :

×

SAML Single Sign-On (SSO) no Drupal usando Azure AD/Microsoft Entra ID como IdP

A integração Drupal SAML usando o miniOrange SAML SP Este módulo estabelece um SSO (Single Sign-On) transparente entre o Microsoft Entra ID e o site Drupal. Os usuários poderão fazer login no site Drupal usando suas credenciais do Microsoft Entra ID. Este documento irá guiá-lo pelos passos para configurar o Single Sign-On (SSO) entre o Drupal como Provedor de Serviços (SP) e o Microsoft Entra ID como Provedor de Identidade (IdP). O módulo é compatível com Drupal 7, Drupal 8, Drupal 9, Drupal 10 e Drupal 11.

  • Baixe o módulo:

    O compositor requer 'drupal/miniorange_saml'

  • Acessar Estender menu no seu console de administração do Drupal e pesquise por Provedor de serviços SAML miniOrange usando a caixa de pesquisa.
  • Habilite o módulo marcando a caixa de seleção e clicando em instalar botão.
  • Configure o módulo em

    {BaseURL}/admin/config/pessoas/miniorange_saml/idp_setup

  • Instale o módulo:

    drush em drupal/miniorange_saml

  • Limpe o cache:

    drush cr

  • Configure o módulo em

    {BaseURL}/admin/config/pessoas/miniorange_saml/idp_setup

  • Acessar Estender menu no seu console de administração do Drupal e clique em Instalar novo módulo botão.
  • Instale o Drupal SAML SP 2.0 Single Sign On (SSO) - Provedor de serviços SAML módulo baixando o zip ou a partir da URL do pacote (tar/zip).
  • Clique em Ativar módulos recém-adicionados.
  • Habilite este módulo marcando a caixa de seleção e clicando em instalar botão.
  • Configure o módulo em

    {BaseURL}/admin/config/pessoas/miniorange_saml/idp_setup

  • Acesse ConfiguraçãoPersonalidadesConfiguração de login SAML no Administração menu. (/admin/config/people/miniorange_saml/idp_setup)
Drupal SAML SP - selecione a configuração de login do miniOrange SAML
  • Sob o Metadados do Provedor de Serviços guia, copie o URL de metadados clicando no exemplar botão. (Isso é necessário para configurar o IdP.)
Drupal SAML SP - Copiar URL de Metadados SP
  • Faça login no seu Microsoft Azure portal.
  • Selecionar Aplicações Enterprise do Serviços do Azure seção.
Microsoft-Azure-Select-Enterprise-Application

  • Clique no Nova aplicação botão.
Microsoft-Azure-Clique-em-Novo-Aplicativo

  • Clique no Crie seu próprio aplicativo botão.
  • De acordo com o relatório Crie seu próprio pop-up de aplicativo, insira as informações necessárias.
    • Qual é o nome do seu aplicativo? Digite o nome do aplicativo no campo de texto.
    • O que você pretende fazer com sua inscrição? - Selecione a 3ª opção, Integre qualquer outro aplicativo que você não encontre na galeria (Não-galeria) da opção listada.
Microsoft-Azure-Crie-seu-próprio-aplicativo

  • Clique em Criar.
  • Clique em Comece Agora para Configurar logon único cartão/caixa.
Microsoft-Azure-clique-em-configurar-logon-único

  • Clique no SAML cartão/caixa.
Microsoft-Azure-Selecione-um-método-de-logon-único-escolha-SAML

  • Clique no Carregar arquivo de metadados botão.
  • Clique no Envie o ícone e carregue o baixado anteriormente Arquivo de metadados XML da Drupal site.
  • Então, clique no Adicione botão.
Microsoft-Azure-Carregar-o-arquivo-de-metadados-XML-do-Drupal

  • Verifique as informações carregadas no Configuração SAML Básica caixa de diálogo e clique em Economize botão.
Microsoft-Azure-Basic-SAML-Configuration-and-click-on-Save-button

  • Copie o URL de metadados da federação de aplicativos e mantenha-o à mão. (Esta informação é necessária para configurar o Drupal como um SAML SP.)
Cartão de certificado SAML Microsoft Azure e metadados de federação de cópia

  • Clique em Usuários e grupos no menu de navegação à esquerda.
Microsoft-Azure-Ir-para-usuários-e-grupos
  • Clique no Adicionar usuário/grupo botão.
Microsoft-Azurec-clique-adicionar-grupo-de-usuários
  • Clique no Nenhum selecionado link.
  • Debaixo Utilizadores janela do lado direito, procure os usuários a serem atribuídos e clique neles.
  • Clique no Selecionar botão e, em seguida, clique em Atribuir botão.
Microsoft-Azure-Adicionar-painel-de-atribuição
  • Navegue até a Configuração do provedor de serviços aba do site Drupal e clique em Carregar metadados do IDP.
  • Cole o URL de metadados da federação de aplicativos copiado anteriormente (do ID da Microsoft Entra) no URL de upload de metadados campo de texto.
  • Clique no Buscar metadados botão.
Colar a URL dos metadados da federação na URL dos metadados de upload

Observação: Para atualizar o Nome do Provedor de Identidade, siga estas etapas:

  • Debaixo Ação, Selecione o Editar.
  • Insira o Azure no Nome do Provedor de Identidade campo de texto.
  • Role para baixo e clique no Salvar configuração botão.
  • Clique no Testar link para testar a conexão entre Drupal e Microsoft Entra ID.
Clique no link de teste para verificar a conexão entre o Drupal e o Azure
  • Em um pop-up de Configuração de Teste, você será solicitado a fazer login no Microsoft Entra ID caso não tenha uma sessão ativa no mesmo navegador. Após fazer login com sucesso no Microsoft Entra ID, você receberá uma lista de atributos recebidos do Microsoft Entra ID.
drupal saml Single Sign On como SP - clique no botão Concluído

Parabéns! Você configurou com sucesso o Microsoft Entra ID como Provedor de Identidade SAML (IdP) e o Drupal como Provedor de Serviços SAML.

  • Abra um novo navegador/janela privada e navegue até a página de login do site Drupal.
  • Clique na Efetue login usando o Provedor de Identidade (ID do Microsoft Enterprise) link.
  • Você será redirecionado para a página de login do Microsoft Entra ID. Insira as credenciais do Microsoft Entra ID. Após a autenticação bem-sucedida, o usuário será redirecionado de volta ao site do Drupal.

 Obrigado pela sua resposta. Entraremos em contato em breve.

Algo deu errado. Envie sua consulta novamente.

Entraremos em contato com você o mais breve possível!



ADFS_sso ×
Olá!

Preciso de ajuda? Estamos bem aqui!

ajuda