Procurar Resultados :

×

Registrar Contato

Configurar o logon único (SSO) do Office 365 com o plugin Joomla OAuth Client

O Login Único (SSO) com o Office 365 no Joomla utiliza a Autorização OAuth para fornecer aos usuários acesso seguro ao site Joomla. Com o nosso plugin OAuth Single Sign-On (SSO) para Joomla, o Office 365 atua como provedor OAuth, garantindo login seguro para sites Joomla.

A integração do Joomla com o Office 365 simplifica e protege o processo de login usando o protocolo OAuth. Esta solução permite que os usuários acessem seus sites Joomla com Login Único (SSO) usando suas credenciais do Office 365, eliminando completamente a necessidade de armazenar, lembrar e redefinir várias senhas.

Além de oferecer o OAuth Single Sign-On (SSO) usando credenciais do Office 365, o plugin também oferece recursos avançados de SSO, como mapeamento de atributos de perfil de usuário, mapeamento de funções e login multilocatário do Azure, além de acesso ao site com base nos domínios de e-mail da organização. Para mais informações sobre a gama de recursos que oferecemos no plugin Joomla OAuth & OpenID Connect Client, visite nossa página. aqui.. Você pode seguir as etapas abaixo para configurar o Office 365 OAuth SSO com o Joomla.


Nesta configuração, Office 365 funciona como o servidor OAuth, enquanto Joomla permite que os usuários efetuem login com suas credenciais do Office 365 utilizando o Plug-in de cliente Joomla OAuth.

  • Faça login no seu site Joomla Administrador console.
  • No menu de alternância à esquerda, clique em System, então na seção Instalar clique em Extensões.
  • Agora clique em Ou procurar arquivo botão para localizar e instalar o arquivo de plugin baixado anteriormente.
  • A instalação do plugin foi bem-sucedida. Agora clique em Iniciar!
  • Debaixo Configurar OAuth -> Aplicativos pré-configurados guia, selecione seu Provedor OAuthVocê também pode configurar seu próprio provedor personalizado, navegando até o Aplicativo personalizado aba.
Introdução à configuração do cliente OAuth

  • Após selecionar seu provedor OAuth, copie o URL de retorno/redirecionamento que usaremos para configurar o servidor OAuth e, em seguida, clicar no Salvar e Avançar botão.
Introdução à configuração do cliente OAuth

Painel de ID do Azure/Entra

  • No painel de navegação à esquerda, clique no serviço Registros de aplicativos e clique em Novo registro.
Novo registro de aplicativo

  • Configure as seguintes opções para criar um novo aplicativo.
    • Digite um nome para seu aplicativo no campo de texto Nome.
    • Nos tipos de conta suportados, selecione a 3ª opção 'Contas em qualquer diretório organizacional (Qualquer diretório do Azure AD - Multilocatário) e contas pessoais da Microsoft (por exemplo, Skype, Xbox)'.
    • Na seção URI de redirecionamento, selecione o aplicativo Web e insira o URL de retorno de chamada do plug-in miniOrange OAuth Client (guia Configurar OAuth) e salve-o na caixa de texto URL de redirecionamento.
    • Clique no botão Registrar para criar sua inscrição.
Criar aplicativo do Office 365

  • Um ID de Aplicativo exclusivo é atribuído ao seu aplicativo pelo Azure AD. Mantenha o ID do Aplicativo e o ID do Diretório em mãos, pois eles se tornarão seu ID do Cliente e ID do Locatário, que serão necessários posteriormente para configurar o plug-in miniOrange OAuth Client.
Configurar o aplicativo do Office 365

  • Acesse Permissões de API no painel de navegação esquerdo e clique em Adicionar permissões. Em seguida, selecione Office 365.
Adicionar permissões

  • Selecione as permissões e clique no botão Adicionar permissões.
Configurar o mapeamento de atributos do Office 365

  • Acesse Certificados e Segredos no painel de navegação esquerdo e clique em Novo Segredo do Cliente. Insira a descrição e o prazo de validade e clique na opção ADICIONAR.
Configurar o mapeamento de atributos do Office 365

  • Copie a chave secreta "valor" e mantenha o valor em mãos, pois será necessário mais tarde para configurar o Segredo do Cliente no Plug-in do Cliente OAuth miniOrange.

Observação: O segredo do cliente para o seu aplicativo de desenvolvedor expirará em 180 dias. Para garantir a funcionalidade contínua, você precisará gerar um novo segredo do cliente antes do vencimento e atualizá-lo no plugin OAuth Single Sign-On.

Configurar o mapeamento de atributos do Office 365

  • Volte para o seu Painel Joomla. Então vá para Etapa 2 no Configurar OAuth aba.
  • Cole o ID do cliente, segredo do cliente e locatário. Defina também as credenciais do cliente No Cabeçalho e Corpo então clique em Salvar configurações. Depois que as configurações forem salvas, clique em Salvar configuração.
Carregar metadados do IdP

  • O escopo e os pontos de extremidade são fornecidos abaixo, os quais são necessários para configurar o Joomla como plugin OAuth Client para configurar o Office 365 como um provedor OAuth ou OIDC personalizado.
Objetivo código aberto
Autorizar ponto final https://login.microsoftonline.com/{tenant-id}/oauth2/authorize
Ponto de extremidade do token de acesso https://login.microsoftonline.com/{tenant-id}/oauth2/token
Obter ponto final de informações do usuário https://graph.microsoft.com/v1.0/me

  • O Mapeamento de Atributos do Usuário é obrigatório para permitir que os usuários façam login no Joomla com sucesso. Configuraremos os atributos do perfil de usuário para o Joomla usando as configurações abaixo.
  • Acesse Etapa 3 no Configurar OAuth guia e clique em Configuração de teste botão.
Carregar metadados do IdP

  • Você poderá ver os atributos na saída da configuração de teste da seguinte maneira.
Carregar metadados do IdP

  • Agora selecione o nome do atributo para E-mail e nome de usuário no menu suspenso. Em seguida, clique em Concluir configuração botão.
Carregar metadados do IdP

  • Agora vá para Etapa 4, copie aqui o URL de login/SSO e adicione-o ao seu site.
Carregar metadados do IdP

  • Agora, saia e acesse as páginas do seu site Joomla onde você adicionou este link. Você verá um link de login onde colocou o botão. Clique neste botão para realizar o SSO.


ADFS_sso ×
Olá!

Preciso de ajuda? Estamos bem aqui!

ajuda