Настройка единого входа Apple (SSO) с помощью плагина Joomla OAuth Client.
Обзор
Единый вход (SSO) с Apple в Joomla использует авторизацию OAuth для обеспечения безопасного доступа пользователей к сайту Joomla. С нашим плагином Joomla OAuth Single Sign-On (SSO) Apple выступает в качестве поставщика OAuth, обеспечивая безопасный вход на сайты Joomla.
Интеграция Joomla и Apple упрощает и обеспечивает безопасность процесса авторизации с использованием протокола OAuth. Это решение позволяет пользователям получать доступ к своим сайтам Joomla с помощью единого входа (SSO), используя свои учетные данные Apple, что полностью устраняет необходимость хранить, запоминать и сбрасывать множество паролей.
Помимо обеспечения единого входа (SSO) OAuth с использованием учетных данных Apple, плагин также предоставляет расширенные функции SSO, такие как сопоставление атрибутов профиля пользователя, сопоставление ролей, многопользовательский вход в Azure и предоставление доступа к сайту на основе доменов электронной почты организации. Для получения более подробной информации о множестве функций, предлагаемых в плагине Joomla OAuth & OpenID Connect Client, посетите нашу страницу. здесьДля настройки единого входа Apple OAuth в Joomla выполните следующие шаги.
Шаги настройки
В этой конфигурации Apple выполняет функцию сервера OAuth, в то время как Joomla позволяет пользователям входить в систему, используя свои учетные данные Apple. Плагин клиента Joomla OAuth.
Шаг 1: Установите плагин Joomla OAuth Client.
- Войдите на свой сайт Joomla. Администратора приставка.
- В левом выпадающем меню нажмите на Системазатем в разделе «Установка» нажмите на Расширения.
- Теперь нажмите Или выберите файл. кнопка для поиска и установки ранее загруженного файла плагина.
- Установка плагина прошла успешно. Теперь нажмите на Начать!
- Под Настройка OAuth -> Предварительно настроенные приложения вкладка, выберите свой Поставщик OAuthВы также можете настроить собственный поставщик услуг, перейдя в раздел [ссылка на раздел]. Пользовательское приложение меню.
- После выбора поставщика OAuth скопируйте URL обратного вызова/перенаправления который мы будем использовать для настройки сервера OAuth, затем нажмите на Сохранить и далее .
Шаг 2: Настройка Apple в качестве сервера OAuth.
- Прежде всего, перейдите к https://developer.apple.com нажмите Аккаунт и войдите в систему, используя свою учетную запись разработчика Apple.
- Нажмите на Сертификаты, идентификаторы & Профили меню.
- В левом меню нажмите на Идентификаторы и после этого нажмите на Значок плюса (синего цвета) . Нажмите Продолжить на следующих 2 страницах.
- Enter Описание и Идентификатор пакета для Идентификатор приложения. (Идентификатор пакета должен быть представлен в виде строки в обратном формате DNS.)
- В Обработка и услуги прокрутите вниз до раздела и выберите знак с яблоком и нажмите на Редактировать ссылку.
- Выбрать Включить как основной идентификатор приложения и нажмите на Сохранить. Нажмите на Продолжить а затем нажмите Регистр.
- В правом углу нажмите на Продолжить и после этого Зарегистрировать филиал .
- Снова нажмите Значок плюса(синий цвет). Выбрать Идентификаторы услуг и нажмите на Продолжить.
- Enter Описание и идентификатор(Идентификатор будет вашим идентификатором клиента). и нажмите на Продолжить и после этого Зарегистрировать филиал .
- Нажмите на Ключи Вкладка находится в левом меню. Нажмите на неё. Значок плюса зарегистрировать новый ключ.
- Отдай свое Основные имя и выберите Войти через Apple и нажмите на Настроить .
- Выберите Основной идентификатор и нажмите на Сохранено нажмите кнопку, а затем в правом углу нажмите на Продолжить и Зарегистрировать филиал .
- Нажмите на Скачать кнопку после загрузки ключа нажмите на кнопку Готово .
- В левом меню нажмите на Идентификаторы и в правом верхнем углу нажмите на Идентификаторы приложений.
- Нажмите на Идентификаторы услуг в раскрывающемся меню.
- Выберите Идентификатор услуги из Списка.
- Выбрать Войти через Apple и нажмите на Настроить .
- Выберите Основной идентификатор приложения выберите из выпадающего списка и введите Домен и URL перенаправления в Домены и Поддомены и Возвратные URL соответственно и нажмите на Следующая кнопка (Вы получите доменное имя и URL-адрес перенаправления из плагина miniOrange).
- Проверьте данные и нажмите на Готово После этого в правом углу нажмите на кнопку. Продолжить .
- Скопируйте Значение идентификатора и нажмите на Сохранено .
- Введите значение идентификатора в поле «Идентификатор клиента» и скопируйте его. загруженный ключ значение в секретном ключе клиента плагина miniOrange OAuth Client.
Шаг 3: Настройка идентификатора клиента и секретного ключа.
- Загрузите установщик Ruby по следующей ссылке https://rubyinstaller.org/downloads/ а затем установите его.
- Найдите окно «Запустить командную строку с ruby», откройте его и установите gem JWT, выполнив следующую команду в командной строке: gem install JWT.
- Скопируйте приведенный ниже код в файл и сохраните его с расширением .rb. Поместите этот файл .rb и загруженный файл .p8 в одну папку.
- Введите имя загружаемого файла, например: "key.P8", key_id, client_id, team_id в коде
- Откройте командную строку Ruby и выполните приведенный выше код с помощью следующей команды. ruby имя_файла.rb
require 'jwt'key_file = 'key.P8'
team_id = ''
client_id = ''
key_id = ''
ecdsa_key = OpenSSL::PKey::EC.new IO.read key_file
заголовки = {
'kid' => key_id
}
претензии = {
'iss' => team_id,
'iat' => Time.now.to_i,
'exp' => Time.now.to_i + 86400*180,
'aud' => 'https://appleid.apple.com',
'sub' => client_id,
}
token = JWT.encode claims, ecdsa_key, 'ES256', headers
вставляет токен
- Перейдите на сайт Шаг 2 [Идентификатор клиента и секретный ключ] Вкладка плагина Joomla OAuth Client, вставьте сюда... идентификатор клиента, Секрет клиента и Арендатор, Нажать на Сохранить конфигурацию .
Шаг 4: Настройка сопоставления атрибутов
- Сопоставление атрибутов пользователя является обязательным условием для успешного входа пользователей в Joomla. Мы будем настраивать атрибуты профиля пользователя для Joomla, используя следующие параметры.
- Перейдите на Шаг 3 в Настроить OAuth и нажмите Конфигурация теста .
- В выходных данных конфигурации теста вы сможете увидеть следующие атрибуты.
- Теперь выберите имя атрибута для Адрес электронной почты и имя пользователя из выпадающего списка. Затем нажмите на Завершить настройку .
Шаг 5: Настройка URL-адреса для входа/единого входа (SSO)
- Теперь перейдите в Шаг 4, здесь скопируйте URL для входа/единого входа и добавьте его на свой сайт.
- Теперь выйдите из системы и перейдите на страницы вашего сайта Joomla, куда вы добавили эту ссылку. Вы увидите ссылку для входа в систему там, где вы разместили эту кнопку. Нажмите на эту кнопку, чтобы выполнить единый вход (SSO).
