Интеграция входа в систему Auth0 (единый вход Auth0 OAuth) с Typo3 с использованием протокола OAuth 2.0. Расширение Typo3 OAuth / OpenID Connect Single Sign-On (SSO) упрощает использование OAuth2 для настройки входа в систему Auth0 в Typo3 (единый вход Auth0).
Расширение можно настроить с использованием других источников социальных сетей, а также пользовательских поставщиков OAuth и OIDC. Оно содержит множество функций единого входа (SSO), таких как сопоставление атрибутов для профилей пользователей, сопоставление ролей и так далее. В этом руководстве мы рассмотрим, как настроить SSO между Typo3 и Auth0. В конце этой статьи пользователи смогут войти в Typo3, используя Auth0. Нажмите здесь, чтобы узнать больше о дополнительных функциях расширения Typo3 OAuth Single Sign-On (клиент OAuth и OpenID Connect).
Расширение Typo3 OAuth & OpenID Connect Single Sign-On (SSO) позволяет безопасно входить в Typo3, используя Auth0 в качестве поставщика OAuth и OpenID Connect. Для настройки плагина можно также использовать альтернативные поставщики OAuth, такие как Azure B2C, Office 365 и другие пользовательские поставщики. Поддерживаются расширенные функции единого входа, такие как сопоставление атрибутов профиля пользователя, сопоставление ролей и т. д. В этой статье мы рассмотрим, как настроить SSO между Typo3 и Auth0. К концу этого руководства пользователи должны иметь возможность входить в Typo3 через Auth0.
Нажмите здесь, чтобы узнать больше о других функциях, которые мы предоставляем в расширении Typo3 OAuth Single Sign-On (OAuth & OpenID Connect SSO).
Предварительные условия: загрузка и установка
Установка расширения OAuth Client / OpenID Connect в TYPO3
- Для установки расширения с помощью Composer используйте следующую команду:
composer req miniorange/miniorange_oidc
- Теперь найдите "miniOrange OpenIDConnect" В разделе «Установленные расширения» активируйте расширение, нажав кнопку «Активировать».
- После установки нажмите на только что установленное расширение. "miniOrange OpenIDConnect" Для входа в TYPO3 SSO используйте зарегистрированные учетные данные miniOrange.
- После ввода имени пользователя и пароля вам потребуется лицензионный ключ, если вы являетесь премиум-клиентом. (Вы получите этот ключ от команды miniOrange. После ввода лицензионного ключа вы сможете активировать лицензию и продолжить.)
- Если вы не являетесь премиум-клиентом, вы можете легко войти в систему, введя учетные данные miniOrange.
- После успешного входа в систему вы сможете просмотреть подробную информацию о своем аккаунте.
- Теперь вы готовы настроить свой поставщик идентификации (IdP). Но важно сначала интегрировать фронтенд.
- Загрузите zip-архив расширения OAuth/OIDC с торговой площадки TYPO3.
- Перейдите в панель управления TYPO3 и нажмите на раздел «Расширения» в левой части экрана.
- Загрузите ZIP-файл, как показано на изображении ниже.
- Теперь найдите "miniOrange OpenIDConnect" В разделе «Установленные расширения» активируйте расширение, нажав кнопку «Активировать».
- После установки нажмите на только что установленное расширение. "miniOrange OpenIDConnect" Для входа в TYPO3 SSO используйте зарегистрированные учетные данные miniOrange.
- После ввода имени пользователя и пароля вам потребуется лицензионный ключ, если вы являетесь премиум-клиентом. (Вы получите этот ключ от команды miniOrange. После ввода лицензионного ключа вы сможете активировать лицензию и продолжить.)
- Если вы не являетесь премиум-клиентом, вы можете войти в систему напрямую, используя учетные данные miniOrange.
- После успешного входа в систему вы сможете просмотреть подробную информацию о своем аккаунте.
- Теперь вы готовы настроить свой поставщик идентификации (IdP). Но важно сначала интегрировать фронтенд.
Интеграция расширения с TYPO3
- Нажмите на Страницы из левой навигации.
- Затем вам нужно создать папку для хранения данных пользователей фронтенда, щелкнув по ней правой кнопкой мыши. Главная страницу и выберите Новая подстраница.
- Выбрать Папка Выберите нужный тип из выпадающего списка.
- Назовите папку как Пользователи веб-сайта и нажмите на Сохранить.
- Перейдите на вкладку «Поведение» и добавьте Пользователи веб-сайта в нем.
- Если рядом с созданной папкой вы видите красный дефис, это означает, что папка не активирована. Вы можете активировать её, щёлкнув правой кнопкой мыши по этой папке и выбрав соответствующий пункт. Включите.
- Вам нужно добавить два STANDARD страницы внутри Главная страница. Если вы используете премиум-плагин, вы можете создать три страницы.
- Здесь мы будем рассматривать названия страниц следующим образом: FEOIDC, ОТВЕТ, ВЫХОД (Выход из системы необязателен для клиентов с премиум-подпиской).
- Чтобы создать FEIODC страница, щелкните правой кнопкой мыши на Главная затем выберите страницу Новая подстраница и STANDARD Выберите тип из выпадающего списка.
- Добавить заголовок страницы как FEIODC и нажмите Сохранено.
- И снова нажмите Страница FEIODC и нажмите на Добавить счастливымПерейдите в раздел плагинов и добавьте Плагин FEIODC и нажмите на Сохранено.
- Перейдите на вкладку «Плагины» и выберите плагин FEIODC.
- Добавить пользователей сайта Страница хранения записей и сохраните настройки.
- Вы можете включить FEIODC страницу, щелкнув правой кнопкой мыши и выбрав Включите опцию.
- Если вам необходимо внести изменения в сегмент URL, который также будет вашим исходным URL для единого входа (SSO), щелкните правой кнопкой мыши на странице FEOIDC, выберите «Редактировать» и нажмите кнопку «Переключить URL», чтобы установить URL в соответствии с вашими предпочтениями.
- Выполните те же действия для создания и настройки стандартных страниц ответа.
- Убедитесь, что для страницы ответа вы выберете плагин Response.
- Держите FEIODC и ОТВЕТ URL-адреса страниц пригодятся, так как они понадобятся вам при настройке расширения OAuth/OpenID Connect.
Шаги по настройке единого входа (SSO) Auth0 OAuth и OpenID для входа в Typo3
1. Настройте Auth0 в качестве поставщика OAuth.
Выполните следующие шаги, чтобы настроить Auth0 в качестве поставщика OAuth.
Настройте Auth0 в качестве поставщика OAuth.
- Перейдите на https://auth0.com/auth/login и зарегистрироваться или войти в систему.
- Перейдите на Области применения В левой панели перейдите на вкладку, а затем нажмите на Области применения.
- Нажмите на Создать приложение кнопку для создания новой заявки.
- Выбрать Обычные веб-приложения и нажмите на Создавай .
- Теперь перейдите к настройки меню.
- Прокрутите вниз до URI приложений раздел и войдите в URL обратного вызова которая входит в состав плагина. Затем прокрутите вниз и нажмите «Сохранить изменения».
- Затем прокрутите вниз и нажмите Сохранить изменения кнопка
- Скопируйте идентификатор клиента и Секрет клиента Выберите основную информацию на вкладке «Настройки» и сохраните ее в конфигурации плагина miniOrange Typo3 OAuth Client.
- Теперь перейдите в Пользователи вкладка в разделе управления пользователями на левой панели.
- Нажмите на Создать пользователя для создания нового пользователя.
- Введите все необходимые данные и нажмите кнопку. Создавай.
Вы успешно настроили Auth0 в качестве поставщика OAuth для реализации единого входа (SSO) Auth0 с использованием Typo3 для аутентификации пользователей.
2. Настройка Typo3 в качестве клиента OAuth.
3: Сопоставление атрибутов (необязательно). *Это функция премиум-класса.
- Сопоставление атрибутов можно осуществить на вкладке «Сопоставление атрибутов». В бесплатной версии расширения можно сопоставлять только имя пользователя и адрес электронной почты. Однако в премиум-версии расширения можно сопоставлять различные атрибуты, поступающие от вашего OAuth-провайдера, с атрибутами, присутствующими на вашем сайте Typo3.
4: Групповое сопоставление (необязательно). *Это функция премиум-класса.
- В бесплатном расширении можно указать роль по умолчанию, которая будет назначена всем пользователям, не являющимся администраторами, при проведении единого входа (SSO).
- Перейдите на вкладку «Сопоставление групп» и выберите раздел «Сопоставление групп».
- Выберите роль по умолчанию и нажмите кнопку «Сохранить».
Настроив Авторизация0 как Поставщик OAuth и Typo3 как OAuth-клиент Используя наше расширение Typo3 OAuth Client, вы успешно установили систему единого входа (SSO) Typo3 Auth0. Благодаря этому решению, всего за несколько минут вы сможете обеспечить безопасный доступ к вашему сайту Typo3, используя учетные данные Auth0.
Дополнительные ресурсы
Если вы ищете что-то, чего не можете найти, пожалуйста, напишите нам по адресу info@xecurify.com.