Procurar Resultados :

×

Drupal SAML Single Sign On usando CA Identity como provedor de identidade

A integração Drupal SAML usando o Módulo miniOrange SAML SP Estabelece SSO integrado entre o CA IdentityMinder e o site Drupal. Os usuários poderão efetuar login no site Drupal usando suas credenciais do CA IdentityMinder. Este documento orientará você nas etapas de configuração do Single Sign-On (SSO) entre o Drupal como Provedor de Serviços (SP) e o CA IdentityMinder como Provedor de Identidade (IdP). O módulo é compatível com Drupal 7, Drupal 8, Drupal 9, Drupal 10 e Drupal 11.

  • Baixe o módulo:
    O compositor requer 'drupal/miniorange_saml'
  • Acessar Estender menu no seu console de administração do Drupal e pesquise por Provedor de serviços SAML miniOrange usando a caixa de pesquisa.
  • Habilite o módulo marcando a caixa de seleção e clicando em instalar botão.
  • Configure o módulo em
    {BaseURL}/admin/config/pessoas/miniorange_saml/idp_setup
  • Instale o módulo:
    drush em drupal/miniorange_saml
  • Limpe o cache:
     drush cr
  • Configure o módulo em
    {BaseURL}/admin/config/pessoas/miniorange_saml/idp_setup
  • Acessar Estender menu no seu console de administração do Drupal e clique em Instalar novo módulo botão.
  • Instale o Drupal SAML SP 2.0 Single Sign On (SSO) - Provedor de serviços SAML módulo baixando o zip ou a partir da URL do pacote (tar/zip).
  • Clique em Ativar módulos recém-adicionados.
  • Habilite este módulo marcando a caixa de seleção e clicando em instalar botão.
  • Configure o módulo em
    {BaseURL}/admin/config/pessoas/miniorange_saml/idp_setup
  • Acesse ConfiguraçãoPersonalidadesConfiguração de login SAML no Administração menu. (/admin/config/people/miniorange_saml/idp_setup)
Configuração-Drupal-Select-miniOrange-SAML-Login-Configuração

  • Sob o Metadados do Provedor de Serviços guia, clique no botão Baixar metadados XML e baixe o arquivo de metadados. Esses metadados do SP são necessários para configurar o CA Identity como Provedor de Identidade (IdP).
Drupal SAML Single Sign-On - Baixe metadados XML para configurar a identidade da CA como IdP

Nota e contato - SSO entre dois sites WordPress

Observação:Para o Single Sign On, certifique-se de instalar e configurar o CA SSO (anteriormente conhecido como SiteMinder) com o CA Identity Manager.


  • Faça login no seu Portal CA SSO como administrador do CA Single Sign-On.
  • Clique em Federação aba.
  • Agora vá para Federação Parceria → Entidades.
Entidades de identidade do Drupal CA

  • Clique em Criar Entidade.
Entidades de identidade do Drupal CA

  • Para criar uma barreira temporária, você pode usar móveis que já estão em sua casa. entidade local, configure o seguinte:
    Localização da Entidade Locais
    Tipo de entidade SAML2 IDP
    ID da entidade Insira um ID do seu provedor de identidade local para identificação.
    Nome da entidade Crie um nome para seu provedor de identidade local.
    URL base Insira o nome de domínio totalmente qualificado para o serviço de host CA SSO Federation Web Services.
    Solicitações de autenticação assinadas necessárias Não
    Formato NameID suportado urna:oásis:nomes:tc:SAML:1.1:nameid-formato:endereço de e-mail
    urna:oasis:nomes:tc:SAML:1.1:nameid-formato:não especificado
Drupal Criar Entidades - Insira as informações necessárias

  • Clique em Importar metadados e carregue o arquivo de metadados XML baixado de Drupal.
SSO de identidade do Drupal CA - Importar metadados

  • Para Importar como, selecione Entidade Remota.
  • Prover uma nome para a Entidade Provedora de Serviços Remotos.
Metadados-SAML-sp-simples

  • Para criar uma parceria entre SP e IDP, siga os detalhes abaixo:
    Adicionar nome da parceria Digite um nome para sua parceria.
    (Opcional) Descrição Insira uma descrição relevante para sua parceria.
    ID do IDP local Insira o ID do Provedor de Identidade Local criado ao adicionar uma Entidade Local.
    ID do SP remoto Insira o ID do Provedor de Serviço Remoto criado ao adicionar uma Entidade Remota.
    URL base Este campo será preenchido previamente.
    Tempo de distorção Insira qualquer tempo de distorção exigido pelo seu ambiente.
    Diretórios de usuários e ordem de pesquisa Selecione os diretórios necessários na ordem de pesquisa necessária.
  • No Usuários da Federação página, adicione os usuários que deseja incluir na parceria.
  • De acordo com o relatório Configuração de Asserção seção, configure o seguinte:
    • Formato de identificação do nome: Email
    • Tipo de ID do nome: Atributo do usuário
    • Valor: enviar
    • (Opcional) Atributos de asserção: Especifique quaisquer atributos de aplicativo ou grupo que você deseja mapear para usuários
drupal saml ca-identity sso

  • De acordo com o relatório SSO e SLO seção, execute as seguintes etapas:
    • Ligação SSO: HTTP-POST
    • Transações permitidas: Tanto o IDP quanto o SP iniciaram
drupal saml ca-identity sso

  • De acordo com o relatório Assinatura e Criptografia seção, selecione Assinatura do Posto as Assine Ambos.
  • De acordo com o relatório Lista de Parcerias da Federação, Expandir o Ação lista suspensa para sua parceria e clique Ativação.
  • Para obter os metadados do IDP, clique em Ação botão e clique Exportar metadadosEsses dados serão usados ​​para configurar o módulo.
  • Acesse o seu site Drupal. Navegue até o Configuração do provedor de serviços aba do módulo e clique em Carregar metadados do IDP.
  • Carregue o arquivo de metadados baixado anteriormente de Identidade da CA no Carregar arquivo de metadados campo de texto e clique em Enviar arquivo botão.
Drupal-SAML-SP-Upload-Arquivo-de-Metadados

Nota e contato - SSO entre dois sites WordPress

Observação: Para atualizar o Nome do Provedor de Identidade, siga estas etapas:

  • Debaixo Ação, Selecione o Editar.
  • Insira a identidade da CA no Nome do Provedor de Identidade campo de texto.
  • Role para baixo e clique no Salvar configuração botão.

  • Clique no link Testar para testar a conexão entre o Drupal e o CA Identity.
Provedor de serviços Drupal SAML - Verifique a conexão entre Drupal e Simple-SAML

  • Na janela pop-up de Configuração de Teste, faça login usando as credenciais do CA Identity (caso não haja uma sessão ativa). Após a autenticação bem-sucedida, será exibida uma lista dos atributos recebidos do CA Identity. Clique em Pronto .
Provedor de serviços Drupal SAML - Configuração de teste

Parabéns! Você configurou com sucesso o CA Identity como Provedor de Identidade SAML (IdP) e o Drupal como Provedor de Serviços SAML.

  • Abra um novo navegador/janela privada e navegue até a página de login do site Drupal.
  • Clique na Efetue login usando o Provedor de Identidade (Identidade CA) link.
  • Você será redirecionado para a página de login do CA Identity. Insira as credenciais do CA Identity. Após a autenticação bem-sucedida, o usuário será redirecionado de volta ao site do Drupal.

 Obrigado pela sua resposta. Entraremos em contato em breve.

Algo deu errado. Envie sua consulta novamente.

Entraremos em contato com você o mais breve possível!



ADFS_sso ×
Olá!

Preciso de ajuda? Estamos bem aqui!

ajuda