Drupal SAML Single Sign On usando CA Identity como provedor de identidade
Visão geral
A integração Drupal SAML usando o Módulo miniOrange SAML SP Estabelece SSO integrado entre o CA IdentityMinder e o site Drupal. Os usuários poderão efetuar login no site Drupal usando suas credenciais do CA IdentityMinder. Este documento orientará você nas etapas de configuração do Single Sign-On (SSO) entre o Drupal como Provedor de Serviços (SP) e o CA IdentityMinder como Provedor de Identidade (IdP). O módulo é compatível com Drupal 7, Drupal 8, Drupal 9, Drupal 10 e Drupal 11.
Passos da instalação
- Usando o Composer
- Usando Drush
- Instalação manual
Etapas de configuração
Metadados Drupal SAML SP
- Acesse Configuração → Personalidades → Configuração de login SAML no Administração menu. (/admin/config/people/miniorange_saml/idp_setup)
- Sob o Metadados do Provedor de Serviços guia, clique no botão Baixar metadados XML e baixe o arquivo de metadados. Esses metadados do SP são necessários para configurar o CA Identity como Provedor de Identidade (IdP).
Configurar a identidade da CA como um provedor de identidade
Observação:Para o Single Sign On, certifique-se de instalar e configurar o CA SSO (anteriormente conhecido como SiteMinder) com o CA Identity Manager.
- Faça login no seu Portal CA SSO como administrador do CA Single Sign-On.
- Clique em Federação aba.
- Agora vá para Federação Parceria → Entidades.
- Clique em Criar Entidade.
- Para criar uma barreira temporária, você pode usar móveis que já estão em sua casa. entidade local, configure o seguinte:
Localização da Entidade Locais Tipo de entidade SAML2 IDP ID da entidade Insira um ID do seu provedor de identidade local para identificação. Nome da entidade Crie um nome para seu provedor de identidade local. URL base Insira o nome de domínio totalmente qualificado para o serviço de host CA SSO Federation Web Services. Solicitações de autenticação assinadas necessárias Não Formato NameID suportado urna:oásis:nomes:tc:SAML:1.1:nameid-formato:endereço de e-mail
urna:oasis:nomes:tc:SAML:1.1:nameid-formato:não especificado
- Clique em Importar metadados e carregue o arquivo de metadados XML baixado de Drupal.
- Para Importar como, selecione Entidade Remota.
- Prover uma nome para a Entidade Provedora de Serviços Remotos.
- Para criar uma parceria entre SP e IDP, siga os detalhes abaixo:
Adicionar nome da parceria Digite um nome para sua parceria. (Opcional) Descrição Insira uma descrição relevante para sua parceria. ID do IDP local Insira o ID do Provedor de Identidade Local criado ao adicionar uma Entidade Local. ID do SP remoto Insira o ID do Provedor de Serviço Remoto criado ao adicionar uma Entidade Remota. URL base Este campo será preenchido previamente. Tempo de distorção Insira qualquer tempo de distorção exigido pelo seu ambiente. Diretórios de usuários e ordem de pesquisa Selecione os diretórios necessários na ordem de pesquisa necessária.
- No Usuários da Federação página, adicione os usuários que deseja incluir na parceria.
- De acordo com o relatório Configuração de Asserção seção, configure o seguinte:
- Formato de identificação do nome: Email
- Tipo de ID do nome: Atributo do usuário
- Valor: enviar
- (Opcional) Atributos de asserção: Especifique quaisquer atributos de aplicativo ou grupo que você deseja mapear para usuários
- De acordo com o relatório SSO e SLO seção, execute as seguintes etapas:
- Ligação SSO: HTTP-POST
- Transações permitidas: Tanto o IDP quanto o SP iniciaram
- De acordo com o relatório Assinatura e Criptografia seção, selecione Assinatura do Posto as Assine Ambos.
- De acordo com o relatório Lista de Parcerias da Federação, Expandir o Ação lista suspensa para sua parceria e clique Ativação.
- Para obter os metadados do IDP, clique em Ação botão e clique Exportar metadadosEsses dados serão usados para configurar o módulo.
Configurar o Drupal como Provedor de Serviços SAML:
- Acesse o seu site Drupal. Navegue até o Configuração do provedor de serviços aba do módulo e clique em Carregar metadados do IDP.
- Carregue o arquivo de metadados baixado anteriormente de Identidade da CA no Carregar arquivo de metadados campo de texto e clique em Enviar arquivo botão.
Observação: Para atualizar o Nome do Provedor de Identidade, siga estas etapas:
- Debaixo Ação, Selecione o Editar.
- Insira a identidade da CA no Nome do Provedor de Identidade campo de texto.
- Role para baixo e clique no Salvar configuração botão.
- Clique no link Testar para testar a conexão entre o Drupal e o CA Identity.
- Na janela pop-up de Configuração de Teste, faça login usando as credenciais do CA Identity (caso não haja uma sessão ativa). Após a autenticação bem-sucedida, será exibida uma lista dos atributos recebidos do CA Identity. Clique em Pronto .
Parabéns! Você configurou com sucesso o CA Identity como Provedor de Identidade SAML (IdP) e o Drupal como Provedor de Serviços SAML.
Como funciona o login SSO SAML?
- Abra um novo navegador/janela privada e navegue até a página de login do site Drupal.
- Clique na Efetue login usando o Provedor de Identidade (Identidade CA) link.
- Você será redirecionado para a página de login do CA Identity. Insira as credenciais do CA Identity. Após a autenticação bem-sucedida, o usuário será redirecionado de volta ao site do Drupal.
Obrigado pela sua resposta. Entraremos em contato em breve.
Algo deu errado. Envie sua consulta novamente.

Contato