Configurar o PingFederate Single Sign-On (SSO) com o plugin Joomla OAuth Client
Visão geral
Configure o Single Sign-On (SSO) no seu site Joomla usando o provedor PingFederate OAuth com o plugin Joomla OAuth & OpenID Connect. Ao integrar o SSO do PingFederate ao Joomla por meio do protocolo de autenticação OAuth 2.0, os usuários podem fazer login com segurança em sites e aplicativos Joomla autenticando-se com o provedor PingFederate OAuth.
O plugin PingFederate OAuth para Joomla também oferece recursos avançados, como criação automática de usuários, mapeamento de atributos e mapeamento de grupos. Para saber mais sobre os recursos e planos de preços disponíveis para o plugin Joomla OAuth Single Sign-On (OAuth e OpenID Connect), visite nosso Plug-in de cliente Joomla OAuth Disputas de Comerciais.
Etapas de configuração
Nesta configuração, PingFederado funciona como o servidor OAuth, enquanto Joomla permite que os usuários efetuem login com suas credenciais do PingFederate utilizando o Plug-in de cliente Joomla OAuth.
Etapa 1: instalar o plugin Joomla OAuth Client
- Faça login no seu site Joomla Administrador console.
- No menu de alternância à esquerda, clique em System, então na seção Instalar clique em Extensões.
- Agora clique em Ou procurar arquivo botão para localizar e instalar o arquivo de plugin baixado anteriormente.
- A instalação do plugin foi bem-sucedida. Agora clique em Iniciar!
- Debaixo Configurar OAuth -> Aplicativos pré-configurados guia, selecione seu Provedor OAuthVocê também pode configurar seu próprio provedor personalizado, navegando até o Aplicativo personalizado aba.
- Após selecionar seu provedor OAuth, copie o URL de retorno/redirecionamento que usaremos para configurar o servidor OAuth e, em seguida, clicar no Salvar e Avançar botão.
Etapa 2: Configurar PingFederate como servidor OAuth
- Entrar na sua PingFederado Painel de administração do usuário.
- Clique no Servidor OAuth no menu de navegação à esquerda.
- Debaixo Clientes seção, clique em Criar Nova.
- Copie o URL de redirecionamento/retorno de chamada do módulo/plugin e insira-o em URIs de redirecionamento campo e clique em Adicione. Selecione o Código de autorização tipo de concessão e clique em Economize.
Etapa 3: Configurar ID e segredo do cliente
- Introduzir o ID do cliente, Nome e Descrição. Selecionar Segredo do cliente em Autenticação do Cliente e clique em Gerar Segredo. Anote seu ID do cliente e seu segredo do cliente.
- Volte para o seu Painel Joomla. Então vá para Etapa 2 [ID do cliente e segredo].
- Cole o ID do cliente, segredo do cliente e domínio. Defina também as credenciais do cliente No cabeçalho então clique em Salvar configurações. Depois que as configurações forem salvas, clique em Salvar configuração.
- O escopo e os pontos de extremidade são fornecidos abaixo, os quais são necessários para configurar o Joomla como plugin OAuth Client para configurar o PingFederate como um provedor OAuth ou OIDC personalizado.
| Objetivo | código aberto |
| Autorizar ponto final | https://{your-base-url}/as/authorization.oauth2 |
| Ponto de extremidade do token de acesso | https://{your-base-url}/as/token.oauth2 |
| Obter ponto final de informações do usuário | https://{your-base-url}/idp/userinfo.oauth2 |
| Definir credenciais do cliente | Em ambos (no cabeçalho e no corpo) |
Etapa 4: Configurar o mapeamento de atributos
- O Mapeamento de Atributos do Usuário é obrigatório para permitir que os usuários façam login no Joomla com sucesso. Configuraremos os atributos do perfil de usuário para o Joomla usando as configurações abaixo.
- Acesse Etapa 3 no Configurar OAuth guia e clique em Configuração de teste botão.
- Você poderá ver os atributos na saída da configuração de teste da seguinte maneira.
- Agora selecione o nome do atributo para E-mail e nome de usuário no menu suspenso. Em seguida, clique em Concluir configuração botão.
Etapa 5: Configurar URL de login/SSO
- Agora vá para Etapa 4, copie aqui o URL de login/SSO e adicione-o ao seu site.
- Agora, saia e acesse as páginas do seu site Joomla onde você adicionou este link. Você verá um link de login onde colocou o botão. Clique neste botão para realizar o SSO.
