Integração do cliente Joomla OAuth com Keycloak Single Sign-On (SSO)
Visão geral
O plugin Joomla OAuth Client utiliza o protocolo OAuth para fornecer acesso seguro a sites Joomla, habilitando o Keycloak como provedor OAuth, simplificando o processo de login. Essa integração permite que os usuários façam login com suas credenciais do Keycloak, eliminando a necessidade de múltiplas senhas. O plugin também oferece mapeamento de atributos de perfil de usuário e mapeamento de funções para acesso com base em funções organizacionais. Para mais detalhes sobre os recursos do plugin Joomla OAuth & OpenID Connect Client, visite nossa página. aqui.. Siga as etapas abaixo para configurar o Keycloak OAuth SSO com o Joomla.
Para configurar o OAuth Single Sign-On entre Joomla e Keycloak, você também pode seguir este passo a passo Vídeo de instalação.
Etapas de configuração
Nesta configuração, Manto-chave funciona como o servidor OAuth, enquanto Joomla permite que os usuários façam login com suas credenciais Keycloak utilizando o Plug-in de cliente Joomla OAuth.
Etapa 1: instalar o plugin Joomla OAuth Client
- Faça login no seu site Joomla Administrador console.
- No menu de alternância à esquerda, clique em System, então na seção Instalar clique em Extensões.
- Agora clique em Ou procurar arquivo botão para localizar e instalar o arquivo de plugin baixado anteriormente.
- A instalação do plugin foi bem-sucedida. Agora clique em Iniciar!
- Debaixo Configurar OAuth -> Aplicativos pré-configurados guia, selecione seu Provedor OAuthVocê também pode configurar seu próprio provedor personalizado, navegando até o Aplicativo personalizado aba.
- Após selecionar seu provedor OAuth, copie o URL de retorno/redirecionamento que usaremos para configurar o servidor OAuth e, em seguida, clicar no Salvar e Avançar botão.
Etapa 2: Configurar o Keycloak como provedor OAuth
- Versão 18 e abaixo
- Versão 19 e superior
Etapa 3: Configurar ID e segredo do cliente
- Volte para o seu Painel Joomla. Então vá para Etapa 2 no Configurar OAuth aba.
- Cole o ID do cliente, Segredo do cliente e Domínio. Defina também as credenciais do cliente No Cabeçalho e Corpo então clique em Salvar configurações. Depois que as configurações forem salvas, clique em Salvar configuração.
| Objetivo | perfil de e-mail openid |
| Autorizar ponto final | /realms/{nome-do-realm}/protocolo/openid-connect/auth |
| Ponto de extremidade do token de acesso | /realms/{nome-do-realm}/protocolo/openid-connect/token |
| Obter ponto final de informações do usuário | /realms/{nome-do-realm}/protocolo/openid-connect/userInfo |
| Definir credenciais do cliente | Em ambos (no cabeçalho e no corpo) |
| URL de descoberta (para visualizar os valores de configuração) | {domain-name}/realms/{realm-name}/.well-known/openid-configuration |
Etapa 4: Configurar o mapeamento de atributos
- O Mapeamento de Atributos do Usuário é obrigatório para permitir que os usuários façam login no Joomla com sucesso. Configuraremos os atributos do perfil de usuário para o Joomla usando as configurações abaixo.
- Acesse Etapa 3 no Configurar OAuth guia e clique em Configuração de teste botão.
- Você poderá ver os atributos na saída da configuração de teste da seguinte maneira.
- Agora selecione o nome do atributo para E-mail e nome de usuário no menu suspenso. Em seguida, clique em Concluir configuração botão.
Etapa 5: Configurar URL de login/SSO
- Agora vá para Etapa 4, copie aqui o URL de login/SSO e adicione-o ao seu site.
- Agora, saia e acesse as páginas do seu site Joomla onde você adicionou este link. Você verá um link de login onde colocou o botão. Clique neste botão para realizar o SSO.
