Procurar Resultados :

×

SAML Single Sign-On (SSO) no Drupal usando Shibboleth 2 como IdP

A integração Drupal SAML usando o miniOrange SAML SP O módulo estabelece SSO integrado entre o Shibboleth 2 e o site Drupal. Os usuários poderão efetuar login no site Drupal usando suas credenciais do Shibboleth 2. Este documento o guiará pelas etapas de configuração do Single Sign-On (SSO) entre o Drupal como Provedor de Serviços (SP) e o Shibboleth 2 como Provedor de Identidade (IdP). O módulo é compatível com Drupal 7, Drupal 8, Drupal 9, Drupal 10 e Drupal 11.

  • Baixe o módulo:

    O compositor requer 'drupal/miniorange_saml'

  • Acessar Estender menu no seu console de administração do Drupal e pesquise por Provedor de serviços SAML miniOrange usando a caixa de pesquisa.
  • Habilite o módulo marcando a caixa de seleção e clicando em instalar botão.
  • Configure o módulo em

    {BaseURL}/admin/config/pessoas/miniorange_saml/idp_setup

  • Instale o módulo:

    drush em drupal/miniorange_saml

  • Limpe o cache:

    drush cr

  • Configure o módulo em

    {BaseURL}/admin/config/pessoas/miniorange_saml/idp_setup

  • Acessar Estender menu no seu console de administração do Drupal e clique em Instalar novo módulo botão.
  • Instale o Drupal SAML SP 2.0 Single Sign On (SSO) - Provedor de serviços SAML módulo baixando o zip ou a partir da URL do pacote (tar/zip).
  • Clique em Ativar módulos recém-adicionados.
  • Habilite este módulo marcando a caixa de seleção e clicando em instalar botão.
  • Configure o módulo em

    {BaseURL}/admin/config/pessoas/miniorange_saml/idp_setup

  • Acesse ConfiguraçãoPersonalidadesConfiguração de login SAML no Administração menu. (/admin/config/people/miniorange_saml/idp_setup)
Drupal SAML SP - selecione a configuração de login do miniOrange SAML
  • Sob o Metadados do Provedor de Serviços guia, role para baixo e copie o ID da Entidade SP/Emissor e URL do SP ACS. Mantenha-o à mão. (Isso é necessário para configurar o IdP.)
Drupal SAML SP - Copiar ID da Entidade SP e URL do SP ACS
  • Em conf/relying-party.xml, configure o Provedor de Serviços assim:
  • Cole as informações copiadas anteriormente do módulo Metadados do Provedor de Serviços tabulação nos respectivos campos.
    Campo Shibboleth 2 Informações do provedor de serviços (Drupal)
    EntityDescriptorxmlns ID da Entidade SP/Emissor
    AsserçãoConsumidorServiço URL do SP ACS
      
            
            ">
            
            
            " index="2.0"/>
            
            
            
        
      


  • Certifique-se de que seu servidor Shibboleth esteja enviando Email do usuário em . No atributo -resolver.xml, obtenha o atributo de e-mail como ID do nome
      
            
            
        
      


  • Em attribute-filter.xml, libere o atributo de e-mail:
       
             
            
             
            
         
      
  • Reinicie o servidor Shibboleth.
  • Após a configuração, você precisará usar os Metadados do Provedor de Identidade do Shibboleth, que se parecem com este formato: "https://example123.com/idp/shibboleth". Mantenha-o à mão. (Isso é necessário para configurar o Drupal como SAML SP.)
  • Acesse o seu site Drupal. Navegue até o Configuração do provedor de serviços aba do módulo e clique em Carregar metadados do IDP.
Drupal-SAML-IDP-Selecionar-Upload-Metadados

  • Cole o copiado anteriormente URL de metadados Shibboleth para dentro URL de upload de metadados campo de texto. Clique no Buscar metadados botão.
drupal saml Single Sign On como SP - carregar URL de metadados idp

Nota e contato - SSO entre dois sites WordPress

Observação: Para atualizar o Nome do Provedor de Identidade, siga estas etapas:

  • Debaixo Ação, Selecione o Editar.
  • Digite Shibboleth 2 no Nome do Provedor de Identidade campo de texto.
  • Role para baixo e clique no Salvar configuração botão.
  • Clique no link Testar para testar a conexão entre Drupal e Shibboleth 2.
Clique em Testar link para verificar o Shibboleth de conexão SSO

  • Em um pop-up de configuração de teste, se você não tiver uma sessão ativa no mesmo navegador, será solicitado que você faça login no Shibboleth 2. Após fazer login com sucesso na conta do Shibboleth 2, você receberá uma lista de atributos recebidos do Shibboleth 2. Role para baixo e clique em Pronto botão.
Drupal-SAML-SP-recebeu-atributo-de-Shibboleth

Parabéns! Você configurou com sucesso o Shibboleth 2 como Provedor de Identidade SAML (IdP) e o Drupal como Provedor de Serviços SAML.

  • Abra um novo navegador/janela privada e navegue até a página de login do site Drupal.
  • Clique na Efetue login usando o Provedor de Identidade (Shibboleth 2) link.
  • Você será redirecionado para a página de login do Shibboleth 2. Insira as credenciais do Shibboleth 2. Após a autenticação bem-sucedida, o usuário será redirecionado de volta ao site do Drupal.

 Obrigado pela sua resposta. Entraremos em contato em breve.

Algo deu errado. Envie sua consulta novamente.

Entraremos em contato com você o mais breve possível!



ADFS_sso ×
Olá!

Preciso de ajuda? Estamos bem aqui!

ajuda