Procurar Resultados :

×

Registrar Contato

OAuth Single Sign-On (SSO) para Laravel usando o Azure AD como provedor OAuth


O plugin Laravel OAuth Single Sign-On (SSO) permite habilitar o Single Sign-On (SSO) via OAuth para suas aplicações Laravel. Com o SSO, você pode usar apenas uma senha para acessar sua aplicação e serviços Laravel. Nosso plugin é compatível com todos os provedores de identidade que suportam OAuth. Aqui, apresentaremos um guia passo a passo para configurar o SSO entre o Laravel e o Azure AD, considerando o Azure AD como provedor OAuth. Para saber mais sobre outros recursos que oferecemos no plugin Laravel OAuth Client Single Sign-On SSO, clique aqui.

   

Instalação do cliente Laravel Oauth

  • Abra uma janela de prompt de comando e altere o diretório de trabalho para o seu Diretório principal do aplicativo Laravel.
  • Digite o comando abaixo.
    composer require miniorange/oauth-laravel-free
  • Após a instalação bem-sucedida do pacote, acesse o aplicativo Laravel no navegador e digite {laravel-application-domain}/mo_oauth_admin
  • O pacote começará a configurar seu banco de dados e então o redirecionará para a página de registro do administrador.
  • Registre-se ou faça login com sua conta miniOrange para configurar o plugin.
  • Configurações do plugin SSO de logon único do Laravel
  • Após o login, você verá o Configurações do provedor OAuth opção, onde você obterá a URL de redirecionamento/retorno de chamada. Mantenha-a à mão, pois será necessária posteriormente para configurar o plugin SSO do Azure AD Single Sign-On.
  • Configurações do cliente SSO OAuth do Laravel Single Sign On

Etapas para configurar o logon único (SSO) do Azure AD no Laravel

1. Configurar o Azure AD como provedor OAuth

  • Entre para Portal do Azure.
  • Selecionar Azure Active Directory.
  • Logon único (SSO) do Azure AD - Login
  • No painel de navegação à esquerda, clique em Registros de aplicativos serviço e clique Novo registro.
  • Logon único (SSO) do Azure AD - Registro de aplicativo
  • Quando a página Criar aparecer, insira as informações de registro do seu aplicativo. (Consulte a tabela abaixo)
    • Nome: Nome do seu aplicativo.
      Tipo de aplicação:
      1. Selecionar "Aplicativo web / API" pela aplicativos cliente e aplicações de recursos/API que são instalados em um servidor seguro. Esta configuração é usada para autenticação confidencial OAuth clientes da web e público clientes baseados em agentes de usuário. O mesmo aplicativo também pode expor um cliente e um recurso/API.
      URI de redirecionamento:
      1. Para aplicativos "Web app / API", forneça a URL base do seu aplicativo, por exemplo, https:// pode ser a URL de um aplicativo web em execução na sua máquina local. Os usuários usariam essa URL para fazer login em um aplicativo cliente web.
  • Digite o nome e selecione quem pode usar este aplicativo ou acessar esta API e digite URI de redirecionamento da Laravel OAuth SSO pacote e clique em Registrar-se.
  • Logon único (SSO) do Azure AD - Visão geral
  • O Azure AD atribui um ID de aplicativo exclusivo ao seu aplicativo. ID do aplicativo é seu ID do cliente e ID do diretório é seu ID do inquilino, mantenha esses valores à mão, pois você precisará deles para configurar o plugin Laravel OAuth Client.
  • Logon único (SSO) do Azure AD - Visão geral
  • Acesse Certificados e segredos no painel de navegação esquerdo e clique em Novo segredo do cliente. Insira a descrição e o prazo de validade e clique em ADD opção.
  • Logon único (SSO) do Azure AD - chave secreta
  • Copie a chave secreta "valor" e mantenha o valor à mão, pois será necessário configurá-lo posteriormente Segredo do cliente no plugin Laravel OAuth Client.
  • Logon único (SSO) do Azure AD - Chave secreta-2

2. Configurar o plugin do cliente Laravel OAuth para o Azure AD

  • Vou ao Laravel OAuth SSO plugin e clique em Escolha o Azure como provedor OAuth.
  • Aplicativo de seleção de logon único Laravel SSO
  • Introduzir o ID do cliente e Segredo do cliente do Azure AD App.
  • Configurações de salvamento do SSO do Laravel Single Sign On
  • Configurando o Objetivo as código aberto e entre ID do inquilino cópia de valor do perfil do aplicativo do Azure AD.
  • Você pode enviar as credenciais do cliente em cabeçalho e também enviar estado parâmetro de acordo também entra atributo de login conforme sua exigência.
  • Aplicativo de seleção de logon único Laravel SSO
  • Clique em salvar configurações botão. Depois disso, clique em configuração de teste botão. você obterá a lista de nomes de atributos e valores de atributos que são enviados pelo seu provedor OAuth
  • Configurações de salvamento do SSO do Laravel Single Sign On

3. Opções de SSO

  • Você também pode usar um link para fazer login por meio do seu provedor OAuth/OpenID.
  • Este link está no formato:
    {laravel-application-domain}/ssologin.php?option=oauthredirect

4. Suporte / Demonstração

  • Suporte e Solicitação de teste/demonstração As guias estão disponíveis para os clientes entrarem em contato para demonstrações e suporte.
  • Botão de logon único SSO do Laravel Botão de logon único SSO do Laravel

Neste guia, você configurou com sucesso o Single Sign-On (SSO) do Azure AD usando o Laravel como cliente OAuth. Essa solução garante que você esteja pronto para implementar acesso seguro ao seu site Laravel usando as credenciais de login do Azure AD em poucos minutos.

Recursos adicionais

Olá!

Preciso de ajuda? Estamos bem aqui!

ajuda