SAML Single Sign-On (SSO) no Drupal usando OpenAM como IdP
Visão geral
A integração Drupal SAML usando o miniOrange SAML SP O módulo estabelece SSO integrado entre o OpenAM e o site Drupal. Os usuários poderão efetuar login no site Drupal usando suas credenciais OpenAM. Este documento orientará você nas etapas de configuração do Single Sign-On (SSO) entre o Drupal como Provedor de Serviços (SP) e o OpenAM como Provedor de Identidade (IdP). O módulo é compatível com Drupal 7, Drupal 8, Drupal 9, Drupal 10 e Drupal 11.
Passos da instalação
- Usando o Composer
- Usando Drush
- Instalação manual
Etapas de configuração
Metadados SAML SP do Drupal:
- Acesse Configuração → Personalidades → Configuração de login SAML no Administração menu. (/admin/config/people/miniorange_saml/idp_setup)
- Sob o Metadados do Provedor de Serviços guia, copie o URL de metadados clicando no exemplar botão. (Isso é necessário para configurar o IdP.)
Criar o OpenAM como um provedor de identidade hospedado:
Observação: Se você já configurou o IDP hospedado no OpenAM, vá para Configurar Provedor de Serviço Remoto e pule esta etapa.
- Efetue login na sua instância do OpenAM como administrador.
- Selecione o reino que deseja usar e você será redirecionado para a página Visão geral do reino.
- Clique em Criar provedores SAMLv2.
- Clique em Criar Provedor de Identidade Hospedado.
- Introduzir o Nome do provedor de identidadee selecione um Chave de canto. Escolha um Círculo de confiança que já existe ou inicie uma nova, dando-lhe um nome. No Mapeamento de Atributos Nesta seção, forneça os atributos do perfil do usuário a serem enviados ao provedor de serviços.

- No canto superior direito, clique no configurar botão.
- Verifique a configuração no OpenAM Federação aba.
Configurar provedor de serviços remotos:
- Efetue login na sua instância do OpenAM como administrador.
- Selecione o reino que deseja usar e você será redirecionado para a página Visão geral do reino.
- Clique em Criar provedores SAMLv2.
- Clique em Registrar Provedor de Serviços Remotos.
- Insira a URL de metadados do Drupal site. Selecione um site existente. Círculo de confiança ou crie uma nova, dando-lhe um nome. Forneça os atributos do perfil do usuário a serem enviados ao provedor de serviços no Mapeamento de Atributos seção.
- No canto superior direito, clique no configurar botão.
- Baixe os metadados do OpenAM usando o URL fornecido abaixo.
[URL do servidor OpenAM] /saml2/jsp/exportmetadata.jsp (Este arquivo será necessário para configurações adicionais do Drupal)
OR
Se você tiver vários domínios e um Provedor de identidade hospedado configurado, use o URL fornecido abaixo.
[URL do servidor OpenAM] /saml2/jsp/exportmetadata.jsp?entityid=[IdPentityID]&realm=/realmname
Configurar o Drupal como Provedor de Serviços SAML:
- Navegue até a Configuração do provedor de serviços aba do site Drupal e clique em Carregar metadados do IDP.
- Cole o copiado anteriormente OpenAM no URL de upload de metadados campo de texto. Clique no Buscar metadados botão.
Observação: Para atualizar o Nome do Provedor de Identidade, siga estas etapas:
- Debaixo Ação, Selecione o Editar.
- Entre no OpenAM Nome do Provedor de Identidade campo de texto.
- Role para baixo e clique no Salvar configuração botão.
- Clique no link Testar para testar a conexão entre Drupal e OpenAM.
- Na janela de configuração do teste, uma mensagem de sucesso com atributos de resposta SAML será exibida se as configurações estiverem corretas; caso contrário, mensagens de erro com instruções adicionais para solução de problemas serão exibidas. Clique em Pronto
Parabéns! Você configurou com sucesso o OpenAM como Provedor de Identidade SAML (IdP) e o Drupal como Provedor de Serviços SAML.
Como funciona o login SSO SAML?
- Abra um novo navegador/janela privada e navegue até a página de login do site Drupal.
- Clique na Login usando o Provedor de Identidade (OpenAM) link.
- Você será redirecionado para a página de login do OpenAM. Insira as credenciais do OpenAM. Após a autenticação bem-sucedida, o usuário será redirecionado de volta ao site do Drupal.
Obrigado pela sua resposta. Entraremos em contato em breve.
Algo deu errado. Envie sua consulta novamente.

Contato