Login único SAML (SSO) Keycloak para TYPO3 pode ser alcançado usando nosso Extensão Typo3 SAML SP Single Sign-On (SSO).
O Typo3 será configurado como um Provedor de Serviços compatível com SAML 2.0 como resultado da nossa solução SSO, que criará confiança entre o site Typo3 e o Keycloak SAML para autenticar e fazer login com segurança nos usuários do site Typo3. Nossa solução de Login Único (SSO) Typo3 ajuda a proteger os sites Typo3 por meio do login SSO, para que os usuários sejam autenticados usando suas credenciais de login Keycloak. Suporte integrado para recursos avançados de SSO, como Mapeamento de Atributos/Personalização, Mapeamento de Funções, etc.
Aqui, veremos um guia para configurar o login SSO de logon único SAML entre o site Typo3 e o Keycloak SAML, considerando Keycloak SAML como IdP (Provedor de Identidade) e Typo3 como SP (Provedor de Serviços). Nossa extensão Typo3 SAML SSO oferece autenticações de usuário ilimitadas a partir do Keycloak SAML. Para saber mais sobre outros recursos que oferecemos na sua extensão Typo3 SAML Single Sign-On (SSO), você pode clique aqui.
Pré-requisitos: Download e instalação
Instalando extensão SAML no TYPO3
- Use o comando abaixo para instalar a extensão usando o composer:
composer req miniorange/miniorange-saml
- Agora procure o "miniOrange SAML" na seção Extensões instaladas e ative a extensão clicando no botão ativar.
- Após a instalação, clique na extensão recém-instalada "extensão miniOrange SAML SP" para TYPO3 SSO e faça login com suas credenciais miniOrange registradas.
- Após inserir o nome de usuário e a senha, você precisará da chave de licença para prosseguir, caso seja um cliente premium. (Você receberá essa chave da equipe miniOrange. Após inserir a chave de licença, você poderá ativá-la e prosseguir.)
- Se você não for um cliente premium, poderá fazer login diretamente enviando as credenciais do miniOrange.
- Após o login bem-sucedido, você poderá ver os detalhes relacionados à sua conta.
- Agora você está pronto para configurar seu IdP. Mas é importante integrar o frontend primeiro.
- Baixe o arquivo zip da extensão SAML SP do mercado TYPO3
- Vá para o backend do TYPO3 e clique na seção Extensões no lado esquerdo da tela.
- Faça upload do arquivo zip, conforme representado na imagem abaixo.
- Agora procure o "miniOrange SAML" na seção Extensões instaladas e ative a extensão clicando no botão ativar.
- Após a instalação, clique na extensão recém-instalada "extensão miniOrange SAML SP" para TYPO3 SSO e faça login com suas credenciais miniOrange registradas.
- Após inserir o nome de usuário e a senha, você precisará da chave de licença para prosseguir, caso seja um cliente premium. (Você receberá essa chave da equipe miniOrange. Após inserir a chave de licença, você poderá ativá-la e prosseguir.)
- Se você não for um cliente premium, poderá fazer login diretamente enviando as credenciais do miniOrange.
- Após o login bem-sucedido, você poderá ver os detalhes relacionados à sua conta.
- Agora você está pronto para configurar seu IdP. Mas é importante integrar o frontend primeiro.
Integrar extensão com TYPO3
- Clique no PÁGINAS na navegação esquerda.
- Em seguida, você precisa criar uma pasta para armazenar os usuários do frontend clicando com o botão direito do mouse Início página e selecione Nova subpágina.
- Selecionar Pasta digite no menu suspenso. Nomeie a pasta como Usuários do site.
- Vou ao Guia de comportamento e adicione Usuários do site (fe_users) e clique em Salve.
- Se você vir um hífen vermelho na pasta criada, significa que a pasta não está habilitada. Você pode habilitá-la clicando com o botão direito do mouse na pasta e clicando em Permitir.
- Você precisa adicionar dois STANDARD páginas dentro do INICIO página. Se estiver usando o plugin Premium, você pode criar três páginas.
- Aqui consideraremos nomes de páginas como: FESAML, RESPOSTA, SAIR (O logout é opcional para clientes premium).
- Para criar uma barreira temporária, você pode usar móveis que já estão em sua casa. FESAML página, clique com o botão direito em Início página e então selecione Nova subpágina e selecione STANDARD digite no menu suspenso.
- Adicionar título da página como FESAML e clique Economize.
- Então clique novamente em Página FESAML e clique em Adicionar conteúdo. Vá em plugins e adicione Plugin FESAML e clique no Economize.
- Navegue até a aba de plugins e selecione o plugin FESAML. Adicione usuários do site em Página de armazenamento de registros e salve as configurações.
- Você pode habilitar o FESAML página clicando com o botão direito e selecionando Permitir opção.
- Se você precisar fazer alterações no segmento de URL, que também será seu URL SSO inicial, clique com o botão direito na página FESAML, selecione editar e clique no botão "alternar URL" para definir a URL de acordo com sua preferência.
- Siga os mesmos passos para criar e configurar páginas Padrão de Resposta.
- Certifique-se de selecionar o Plugin de Resposta para a página de Resposta.
- Mantenha o FESAML e RESPOSTA URLs de página úteis, pois você precisará delas ao configurar o SAML SP.
Etapas para configurar o Keycloak SAML SAML Single Sign-On (SSO) Login no Typo3
1. Configurar Keycloak SAML como IdP (Provedor de Identidade)
Siga as etapas abaixo para configurar o Keycloak SAML como IdP para o Typo3
Configurar Keycloak SAML como IdP
- Selecione o reino que você deseja usar no Keycloak Administrador console.
- Para criar um novo cliente/aplicação, vá ao menu à esquerda e selecione Clientes, Em seguida Criar.
- Na guia "Metadados do provedor de serviços", selecione SP-EntityID / Emissor como o ID do cliente e SAML como o Protocolo do Cliente.
- Agora clique em Economize.
- Configure o Keycloak fornecendo os detalhes necessários:
| ID do cliente |
O SP-EntityID / Emissor dos metadados do provedor de serviços |
| Nome | Forneça um nome para este cliente (por exemplo, Joomla) |
| Descrição (opcional) | Forneça uma descrição |
| Os utilizadores da app Smart Spaces com Google Wallet podem usufruir de acesso móvel sem contacto com qualquer leitor HID® Signo™ habilitado com NFC. | ON |
| Consentimento necessário | OFF |
| Protocolo do cliente | SAML |
| Incluir AuthnStatement | NÃO |
| Assinar Documentos | NÃO |
| Otimizar a consulta da chave de assinatura de redirecionamento | OFF |
| Asserções de Sinais | NÃO |
| Algoritmo de assinatura | RSA_SHA256 |
| Criptografar Asserção | OFF |
| Assinatura do cliente necessária | OFF |
| Assinatura do cliente necessária | CONECÇÕES |
| Formato de ID do nome da força | NÃO |
| Formato de ID do nome | E-mail |
| URL raiz | Deixe em branco ou URL base do provedor de serviços |
| URIs de redirecionamento válidos | O URL do ACS (Serviço de Asserção ao Consumidor) dos metadados do provedor de serviços
|
- Debaixo Configuração de endpoint SAML de granulação fina, Insira os seguintes detalhes:
| URL de vinculação POST do serviço de consumidor de asserção |
O URL do ACS (Serviço de Asserção ao Consumidor) na aba Metadados do Provedor de Serviços do plugin |
| URL de vinculação de redirecionamento do serviço de logout (Opcional) |
O URL de logout único na aba Metadados do Provedor de Serviços do plugin |
- Clique em Economize.
Adicionar mapeadores
- Vou ao Mapeadores guia e pressione o Adicionar embutido botão.
- Habilitar as caixas de seleção de X500 dadoNome, Sobrenome X500 e E-mail X500 atributos.
- Clique em Adicionar Selecionado botão. Você verá os mapeamentos adicionados abaixo.
Baixar arquivo de configuração
- Acessar Configurações do Reino, clique em Metadados do Provedor de Identidade SAML 2.0 mencionados como Endpoints no Guia geral.
- Anote o URL e mantenha-o à mão. Isso lhe fornecerá a Pontos finais necessário para configurar o plugin.
Você configurou com sucesso o Keycloak como SAML IdP (Provedor de Identidade) para obter login do Keycloak / Keycloak SSO / Keycloak Single Sign-On (SSO), garantindo login seguro no site Typo3.
2. Configurar o Typo3 como SP (Provedor de Serviços)
- Na extensão Typo3 SSO, vá para Configurações SP aba e entre URL da página do plugin Fesaml, URL da página de resposta, URL do ACS, ID da entidade e todos os outros detalhes necessários.
3. Mapeamento de atributos/personalizado (opcional). *Este é um recurso Premium.
- Atributos são detalhes do usuário que são armazenados no seu Provedor de Identidade.
- O Mapeamento de Atributos ajuda você a obter atributos de usuário do seu Provedor de Identidade (IdP) e mapeá-los para atributos de usuário do Typo3, como nome, sobrenome e assim por diante.
- Ao registrar automaticamente os usuários no seu site Typo3, esses atributos serão mapeados automaticamente para os detalhes do usuário Typo3.
- Preço: NomeID podem ser mapeados para as características de e-mail e nome de usuário do Typo3 com a extensão gratuita. Por outro lado, vários atributos de usuário do IdP podem ser mapeados para atributos do Typo3 na versão premium da extensão. Você pode mapear atributos personalizados adicionados ao seu IdP, além dos atributos padrão.
- Quando um usuário realiza o SSO, o valor NameID enviado pelo IdP será mapeado para o e-mail e o nome de usuário do Typo3.
- Você pode verificar o Configuração de Teste Resultados em Configuração do provedor de serviços guia para ter uma ideia melhor de quais valores mapear aqui.
4. Mapeamento de grupo (opcional). *Este é um recurso Premium.
- Você pode especificar um Grupo padrão na extensão gratuita que será alocado a todos os usuários não administradores quando eles realizarem o SSO.
- Vá para a aba Mapeamento de grupo e navegue até a seção Mapeamento de grupo.
- Selecione o Grupo Padrão e clique no botão Salvar.
Neste guia, você configurou com sucesso Login único SAML SAML do Keycloak (Login SSO SAML do Keycloak) escolha Keycloak SAML como IdP e Typo3 como SP utilizando Extensão Typo3 SAML Single Sign-On (SSO) .Esta solução garante que você esteja pronto para implementar o acesso seguro ao seu site Typo3 usando Login SAML do Keycloak credenciais em minutos.
Recursos adicionais
Se você estiver procurando por algo que não consegue encontrar, envie-nos um e-mail para info@xecurify.com