Configurar o logon único (SSO) do Office 365 com o plugin Joomla OAuth Client
Visão geral
O Login Único (SSO) com o Office 365 no Joomla utiliza a Autorização OAuth para fornecer aos usuários acesso seguro ao site Joomla. Com o nosso plugin OAuth Single Sign-On (SSO) para Joomla, o Office 365 atua como provedor OAuth, garantindo login seguro para sites Joomla.
A integração do Joomla com o Office 365 simplifica e protege o processo de login usando o protocolo OAuth. Esta solução permite que os usuários acessem seus sites Joomla com Login Único (SSO) usando suas credenciais do Office 365, eliminando completamente a necessidade de armazenar, lembrar e redefinir várias senhas.
Além de oferecer o OAuth Single Sign-On (SSO) usando credenciais do Office 365, o plugin também oferece recursos avançados de SSO, como mapeamento de atributos de perfil de usuário, mapeamento de funções e login multilocatário do Azure, além de acesso ao site com base nos domínios de e-mail da organização. Para mais informações sobre a gama de recursos que oferecemos no plugin Joomla OAuth & OpenID Connect Client, visite nossa página. aqui.. Você pode seguir as etapas abaixo para configurar o Office 365 OAuth SSO com o Joomla.
Etapas de configuração
Nesta configuração, Office 365 funciona como o servidor OAuth, enquanto Joomla permite que os usuários efetuem login com suas credenciais do Office 365 utilizando o Plug-in de cliente Joomla OAuth.
Etapa 1: instalar o plugin Joomla OAuth Client
- Faça login no seu site Joomla Administrador console.
- No menu de alternância à esquerda, clique em System, então na seção Instalar clique em Extensões.
- Agora clique em Ou procurar arquivo botão para localizar e instalar o arquivo de plugin baixado anteriormente.
- A instalação do plugin foi bem-sucedida. Agora clique em Iniciar!
- Debaixo Configurar OAuth -> Aplicativos pré-configurados guia, selecione seu Provedor OAuthVocê também pode configurar seu próprio provedor personalizado, navegando até o Aplicativo personalizado aba.
- Após selecionar seu provedor OAuth, copie o URL de retorno/redirecionamento que usaremos para configurar o servidor OAuth e, em seguida, clicar no Salvar e Avançar botão.
Etapa 2: Configurar o Office 365 como servidor OAuth
- Entre para ID de entrada da Microsoft (Azure AD) portal.
- Selecione Microsoft Entra ID (Azure AD).
- No painel de navegação à esquerda, clique no serviço Registros de aplicativos e clique em Novo registro.
- Configure as seguintes opções para criar um novo aplicativo.
- Digite um nome para seu aplicativo no campo de texto Nome.
- Nos tipos de conta suportados, selecione a 3ª opção 'Contas em qualquer diretório organizacional (Qualquer diretório do Azure AD - Multilocatário) e contas pessoais da Microsoft (por exemplo, Skype, Xbox)'.
- Na seção URI de redirecionamento, selecione o aplicativo Web e insira o URL de retorno de chamada do plug-in miniOrange OAuth Client (guia Configurar OAuth) e salve-o na caixa de texto URL de redirecionamento.
- Clique no botão Registrar para criar sua inscrição.
- Um ID de Aplicativo exclusivo é atribuído ao seu aplicativo pelo Azure AD. Mantenha o ID do Aplicativo e o ID do Diretório em mãos, pois eles se tornarão seu ID do Cliente e ID do Locatário, que serão necessários posteriormente para configurar o plug-in miniOrange OAuth Client.
- Acesse Permissões de API no painel de navegação esquerdo e clique em Adicionar permissões. Em seguida, selecione Office 365.
- Selecione as permissões e clique no botão Adicionar permissões.
- Acesse Certificados e Segredos no painel de navegação esquerdo e clique em Novo Segredo do Cliente. Insira a descrição e o prazo de validade e clique na opção ADICIONAR.
- Copie a chave secreta "valor" e mantenha o valor em mãos, pois será necessário mais tarde para configurar o Segredo do Cliente no Plug-in do Cliente OAuth miniOrange.
Observação: O segredo do cliente para o seu aplicativo de desenvolvedor expirará em 180 dias. Para garantir a funcionalidade contínua, você precisará gerar um novo segredo do cliente antes do vencimento e atualizá-lo no plugin OAuth Single Sign-On.
Etapa 3: Configurar ID e segredo do cliente
- Volte para o seu Painel Joomla. Então vá para Etapa 2 no Configurar OAuth aba.
- Cole o ID do cliente, segredo do cliente e locatário. Defina também as credenciais do cliente No Cabeçalho e Corpo então clique em Salvar configurações. Depois que as configurações forem salvas, clique em Salvar configuração.
- O escopo e os pontos de extremidade são fornecidos abaixo, os quais são necessários para configurar o Joomla como plugin OAuth Client para configurar o Office 365 como um provedor OAuth ou OIDC personalizado.
| Objetivo | código aberto |
| Autorizar ponto final | https://login.microsoftonline.com/{tenant-id}/oauth2/authorize |
| Ponto de extremidade do token de acesso | https://login.microsoftonline.com/{tenant-id}/oauth2/token |
| Obter ponto final de informações do usuário | https://graph.microsoft.com/v1.0/me |
Etapa 4: Configurar o mapeamento de atributos
- O Mapeamento de Atributos do Usuário é obrigatório para permitir que os usuários façam login no Joomla com sucesso. Configuraremos os atributos do perfil de usuário para o Joomla usando as configurações abaixo.
- Acesse Etapa 3 no Configurar OAuth guia e clique em Configuração de teste botão.
- Você poderá ver os atributos na saída da configuração de teste da seguinte maneira.
- Agora selecione o nome do atributo para E-mail e nome de usuário no menu suspenso. Em seguida, clique em Concluir configuração botão.
Etapa 5: Configurar URL de login/SSO
- Agora vá para Etapa 4, copie aqui o URL de login/SSO e adicione-o ao seu site.
- Agora, saia e acesse as páginas do seu site Joomla onde você adicionou este link. Você verá um link de login onde colocou o botão. Clique neste botão para realizar o SSO.
