Configurar o IdentityServer4 Single Sign-On (SSO) com o plugin Joomla OAuth Client
Visão geral
O Login Único (SSO) com o IdentityServer4 no Joomla utiliza a Autorização OAuth para fornecer aos usuários acesso seguro ao site Joomla. Com o nosso plugin OAuth Single Sign-On (SSO) para o Joomla, o IdentityServer4 atua como provedor OAuth, garantindo login seguro para sites Joomla.
A integração do Joomla com o IdentityServer4 simplifica e protege o processo de login usando o protocolo OAuth. Esta solução permite que os usuários acessem seus sites Joomla com Single Sign-On (SSO) usando suas credenciais do IdentityServer4, eliminando completamente a necessidade de armazenar, lembrar e redefinir várias senhas.
Além de oferecer OAuth Single Sign-On (SSO) usando credenciais do IdentityServer4, o plugin também oferece recursos avançados de SSO, como mapeamento de atributos de perfil de usuário, mapeamento de funções e login multilocatário do Azure, além de acesso ao site com base nos domínios de e-mail da organização. Para mais informações sobre a gama de recursos que oferecemos no plugin Joomla OAuth & OpenID Connect Client, visite nossa página. aqui.. Você pode seguir os passos abaixo para configurar o IdentityServer4 OAuth SSO com o Joomla.
Etapas de configuração
Nesta configuração, Servidor de Identidade4 funciona como o servidor OAuth, enquanto Joomla permite que os usuários efetuem login com suas credenciais do IdentityServer4 utilizando o Plug-in de cliente Joomla OAuth.
Etapa 1: instalar o plugin Joomla OAuth Client
- Faça login no seu site Joomla Administrador console.
- No menu de alternância à esquerda, clique em System, então na seção Instalar clique em Extensões.
- Agora clique em Ou procurar arquivo botão para localizar e instalar o arquivo de plugin baixado anteriormente.
- A instalação do plugin foi bem-sucedida. Agora clique em Iniciar!
- Debaixo Configurar OAuth -> Aplicativos pré-configurados guia, selecione seu Provedor OAuthVocê também pode configurar seu próprio provedor personalizado, navegando até o Aplicativo personalizado aba.
- Após selecionar seu provedor OAuth, copie o URL de retorno/redirecionamento que usaremos para configurar o servidor OAuth e, em seguida, clicar no Salvar e Avançar botão.
Etapa 2: configurar o IdentityServer4 como servidor OAuth
- Configure o IdentityServer4 usando as diretrizes fornecidas aqui..
- Desde Aqui você encontra Configure a aba OAuth no plugin Oauth Client, colete a URL de redirecionamento/retorno de chamada e insira-a no seu IdentityServer4.
- Copie seu ID do cliente e seu segredo do cliente e salve-os na configuração do plugin miniOrange OAuth Client.
- Você concluiu com sucesso as configurações do lado do servidor OAuth do IdentityServer4.
- No Plugin, adicione o servidor de identidade.
- Digite o nome do seu aplicativo e use as seguintes informações para preencher os detalhes.
- Acesse Configurar OAuth aba e configurar Nome do aplicativo, ID do cliente, Segredo do cliente de fornecido Pontos de extremidade.
- código aberto já está preenchido, mas se não funcionar, configure escopo as Usuário. Ler e para buscar informações do grupo use o escopo é Diretório.ler.tudo.
Etapa 3: Configurar ID e segredo do cliente
- Volte para o seu Painel Joomla. Então vá para Componentes.
- Vou ao Etapa 2 [ID do cliente e segredo] aba do plugin Joomla OAuth Client, aqui cole o ID do cliente, Segredo do cliente e Inquilino. Clique no Salvar configuração botão.
- Consulte a tabela abaixo para configurar o escopo e endpoints para IdentityServer4 no plugin.
| Objetivo | perfil de e-mail oneroster completo |
| Autorizar ponto final: | https://<your-domain>/connect/authorize |
| Ponto final do token de acesso: | https://<your-domain>/connect/token |
| Obter informações do usuário Endpoint: | https://<your-domain>/connect/userinfo |
| URL de redirecionamento personalizado após logout [opcional]: | https://<your-domain>/connect/endsession?id_token_hint=##id_token## |
| Definir credenciais do cliente: | Em ambos (no cabeçalho e no corpo) |
Etapa 4: Configurar o mapeamento de atributos
- O Mapeamento de Atributos do Usuário é obrigatório para permitir que os usuários façam login no Joomla com sucesso. Configuraremos os atributos do perfil de usuário para o Joomla usando as configurações abaixo.
- Acesse Etapa 3 no Configurar OAuth guia e clique em Configuração de teste botão.
- Você poderá ver os atributos na saída da configuração de teste da seguinte maneira.
- Agora selecione o nome do atributo para E-mail e nome de usuário no menu suspenso. Em seguida, clique em Concluir configuração botão.
Etapa 5: Configurar URL de login/SSO
- Agora vá para Etapa 4, copie aqui o URL de login/SSO e adicione-o ao seu site.
- Agora, saia e acesse as páginas do seu site Joomla onde você adicionou este link. Você verá um link de login onde colocou o botão. Clique neste botão para realizar o SSO.
