O plugin Laravel OAuth Single Sign-On (SSO) permite habilitar o Single Sign-On (SSO) via OAuth para suas aplicações Laravel. Com o SSO, você pode usar apenas uma senha para acessar sua aplicação e serviços Laravel. Nosso plugin é compatível com todos os provedores de identidade que suportam OAuth. Aqui, apresentaremos um guia passo a passo para configurar o SSO entre o Laravel e o Azure AD, considerando o Azure AD como provedor OAuth. Para saber mais sobre outros recursos que oferecemos no plugin Laravel OAuth Client Single Sign-On SSO, clique aqui.
Instalação do cliente Laravel Oauth
- Abra uma janela de prompt de comando e altere o diretório de trabalho para o seu Diretório principal do aplicativo Laravel.
- Digite o comando abaixo.
composer require miniorange/oauth-laravel-free
- Após a instalação bem-sucedida do pacote, acesse o aplicativo Laravel no navegador e digite
{laravel-application-domain}/mo_oauth_admin
- O pacote começará a configurar seu banco de dados e então o redirecionará para a página de registro do administrador.
- Registre-se ou faça login com sua conta miniOrange para configurar o plugin.
- Após o login, você verá o Configurações do provedor OAuth opção, onde você obterá a URL de redirecionamento/retorno de chamada. Mantenha-a à mão, pois será necessária posteriormente para configurar o plugin SSO do Azure AD Single Sign-On.
Etapas para configurar o logon único (SSO) do Azure AD no Laravel
1. Configurar o Azure AD como provedor OAuth
- Entre para Portal do Azure.
- Selecionar Azure Active Directory.
- No painel de navegação à esquerda, clique em Registros de aplicativos serviço e clique Novo registro.
- Quando a página Criar aparecer, insira as informações de registro do seu aplicativo. (Consulte a tabela abaixo)
| Nome: |
Nome do seu aplicativo. |
| Tipo de aplicação: |
- Selecionar "Aplicativo web / API" pela aplicativos cliente e aplicações de recursos/API que são instalados em um servidor seguro. Esta configuração é usada para autenticação confidencial OAuth clientes da web e público clientes baseados em agentes de usuário. O mesmo aplicativo também pode expor um cliente e um recurso/API.
|
|
URI de redirecionamento: |
- Para aplicativos "Web app / API", forneça a URL base do seu aplicativo, por exemplo, https:// pode ser a URL de um aplicativo web em execução na sua máquina local. Os usuários usariam essa URL para fazer login em um aplicativo cliente web.
|
2. Configurar o plugin do cliente Laravel OAuth para o Azure AD
- Vou ao Laravel OAuth SSO plugin e clique em Escolha o Azure como provedor OAuth.
- Introduzir o ID do cliente e Segredo do cliente do Azure AD App.
- Configurando o Objetivo as código aberto e entre ID do inquilino cópia de valor do perfil do aplicativo do Azure AD.
- Você pode enviar as credenciais do cliente em cabeçalho e também enviar estado parâmetro de acordo também entra atributo de login conforme sua exigência.
- Clique em salvar configurações botão. Depois disso, clique em configuração de teste botão. você obterá a lista de nomes de atributos e valores de atributos que são enviados pelo seu provedor OAuth
3. Opções de SSO
- Você também pode usar um link para fazer login por meio do seu provedor OAuth/OpenID.
- Este link está no formato:
{laravel-application-domain}/ssologin.php?option=oauthredirect
4. Suporte / Demonstração
- Suporte e Solicitação de teste/demonstração As guias estão disponíveis para os clientes entrarem em contato para demonstrações e suporte.
Neste guia, você configurou com sucesso o Single Sign-On (SSO) do Azure AD usando o Laravel como cliente OAuth. Essa solução garante que você esteja pronto para implementar acesso seguro ao seu site Laravel usando as credenciais de login do Azure AD em poucos minutos.
Recursos adicionais