Результаты поиска :

×

AWS Cognito Single Sign-On (SSO) TYPO3 OAuth & OpenID | AWS Cognito SSO


Расширение Typo3 OAuth 2.0 для аутентификации и авторизации с единым входом (SSO) позволяет пользователям фронтенда и бэкенда (администраторам и клиентам) беспрепятственно входить на сайт Typo3, используя учетные данные AWS Cognito. Интеграция AWS Cognito Login (AWS Cognito OAuth Single Sign-On) с Typo3 с использованием протокола OAuth 2.0.

Расширение Typo3 OAuth & OpenID Connect Single Sign-On (SSO) позволяет безопасно входить в Typo3, используя любой поставщик OAuth и OpenID Connect, такой как Azure AD, Azure B2C, Okta, Keycloak, Salesforce и т. д. В этом расширении также поддерживаются расширенные функции единого входа (SSO), такие как сопоставление атрибутов профиля пользователя, сопоставление ролей и т. д. Нажмите здесь , чтобы узнать больше о премиум-функциях расширения Typo3 OAuth Single Sign-On (клиент OAuth & OpenID Connect).

В этом руководстве мы рассмотрим, как настроить единый вход (SSO) между Typo3 и AWS Cognito. К концу этого руководства пользователи должны иметь возможность входить в Typo3 через AWS Cognito.

Предварительные условия: загрузка и установка

миниоранж img Установка расширения OAuth Client / OpenID Connect в TYPO3


  • Для установки расширения с помощью Composer используйте следующую команду:
    composer req miniorange/miniorange_oidc
  • Теперь найдите "miniOrange OpenIDConnect" В разделе «Установленные расширения» активируйте расширение, нажав кнопку «Активировать».
  • После установки нажмите на только что установленное расширение. "miniOrange OpenIDConnect" Для входа в TYPO3 SSO используйте зарегистрированные учетные данные miniOrange.
  • Typo3 miniorange OpenIDCconnect настройки
  • После ввода имени пользователя и пароля вам потребуется лицензионный ключ, если вы являетесь премиум-клиентом. (Вы получите этот ключ от команды miniOrange. После ввода лицензионного ключа вы сможете активировать лицензию и продолжить.)
  • лицензия miniorange oauth oidc вход
  • Если вы не являетесь премиум-клиентом, вы можете легко войти в систему, введя учетные данные miniOrange.
  • После успешного входа в систему вы сможете просмотреть подробную информацию о своем аккаунте.
  • Typo3 OAuth Single Sign-On account detilas
  • Теперь вы готовы настроить свой поставщик идентификации (IdP). Но важно сначала интегрировать фронтенд.
  • Загрузите zip-архив расширения OAuth/OIDC с торговой площадки TYPO3.
  • Перейдите в панель управления TYPO3 и нажмите на раздел «Расширения» в левой части экрана.
  • Загрузите ZIP-файл, как показано на изображении ниже.
  • Плагин загрузки Typo3 OAuth OIDC SSO
  • Теперь найдите "miniOrange OpenIDConnect" В разделе «Установленные расширения» активируйте расширение, нажав кнопку «Активировать».
  • После установки нажмите на только что установленное расширение. "miniOrange OpenIDConnect" Для входа в TYPO3 SSO используйте зарегистрированные учетные данные miniOrange.
  • Typo3 miniorange OpenIDCconnect настройки
  • После ввода имени пользователя и пароля вам потребуется лицензионный ключ, если вы являетесь премиум-клиентом. (Вы получите этот ключ от команды miniOrange. После ввода лицензионного ключа вы сможете активировать лицензию и продолжить.)
  • лицензия minorange, вход в систему oauth oidc
  • Если вы не являетесь премиум-клиентом, вы можете войти в систему напрямую, используя учетные данные miniOrange.
  • После успешного входа в систему вы сможете просмотреть подробную информацию о своем аккаунте.
  • Теперь вы готовы настроить свой поставщик идентификации (IdP). Но важно сначала интегрировать фронтенд.

миниоранж img Интеграция расширения с TYPO3

  • Нажмите на Страницы из левой навигации.
  • Затем вам нужно создать папку для хранения данных пользователей фронтенда, щелкнув по ней правой кнопкой мыши. Главная страницу и выберите Новая подстраница.
  • Typo3 OAuth SSO создать интерфейс
  • Выбрать Папка Выберите нужный тип из выпадающего списка.
  • Typo3 OAuth openid SSO создать интерфейс
  • Назовите папку как Пользователи веб-сайта и нажмите на Сохранить.
  • Создание интерфейса пользователя с использованием OAuth от Typo3
  • Перейдите на вкладку «Поведение» и добавьте Пользователи веб-сайта в нем.
  • Typo3 OAuth SSO добавить пользователей сайта
  • Если рядом с созданной папкой вы видите красный дефис, это означает, что папка не активирована. Вы можете активировать её, щёлкнув правой кнопкой мыши по этой папке и выбрав соответствующий пункт. Включите.
  • Вам нужно добавить два STANDARD страницы внутри Главная страница. Если вы используете премиум-плагин, вы можете создать три страницы.
  • Здесь мы будем рассматривать названия страниц следующим образом: FEOIDC, ОТВЕТ, ВЫХОД (Выход из системы необязателен для клиентов с премиум-подпиской).
  • Чтобы создать FEIODC страница, щелкните правой кнопкой мыши на Главная затем выберите страницу Новая подстраница и STANDARD Выберите тип из выпадающего списка.
  • Typo3 OAuth SSO создать интерфейс
  • Добавить заголовок страницы как FEIODC и нажмите Сохранено.
  • Typo3 OAuth SSO создать интерфейс
  • И снова нажмите Страница FEIODC и нажмите на Добавить счастливымПерейдите в раздел плагинов и добавьте Плагин FEIODC и нажмите на Сохранено.
  • Typo3 OAuth SSO создать интерфейс Typo3 OAuth Single Sign-On select plugin
  • Перейдите на вкладку «Плагины» и выберите плагин FEIODC.
  • Typo3 OAuth SSO создать интерфейс
  • Добавить пользователей сайта Страница хранения записей и сохраните настройки.
  • Typo3 OAuth SSO создать интерфейс
  • Вы можете включить FEIODC страницу, щелкнув правой кнопкой мыши и выбрав Включите опцию.
  • Typo3 OAuth SSO создать интерфейс
  • Если вам необходимо внести изменения в сегмент URL, который также будет вашим исходным URL для единого входа (SSO), щелкните правой кнопкой мыши на странице FEOIDC, выберите «Редактировать» и нажмите кнопку «Переключить URL», чтобы установить URL в соответствии с вашими предпочтениями.
  • Выполните те же действия для создания и настройки стандартных страниц ответа.
  • Убедитесь, что для страницы ответа вы выберете плагин Response.
  • Держите FEIODC и ОТВЕТ URL-адреса страниц пригодятся, так как они понадобятся вам при настройке расширения OAuth/OpenID Connect.

Шаги по настройке единого входа (SSO) AWS Cognito OAuth и OpenID. Вход в Typo3.

1. Настройте AWS Cognito в качестве поставщика OAuth.

Выполните следующие шаги, чтобы настроить AWS Cognito в качестве поставщика OAuth.

миниоранж img Настройка AWS Cognito в качестве поставщика OAuth
  • Перейдите на Консоль Амазон и зарегистрируйтесь/войдите в свою учетную запись, чтобы настроить AWS Cognito.
  • Единый вход (SSO) в AWS Cognito — вход в консоль Amazon с использованием Typo3 SSO.
  • Найдите Cognito в Сервисы AWS панель поиска.
  • Typo3 AWS Cognito SSO Поиск для AWS Cognito
  • Чтобы просмотреть список ваших групп пользователей, нажмите на Управление пулами пользователей .
  • Управление пулами пользователей Typo3 AWS Cognito Единый вход (SSO)
  • Чтобы создать новый пул пользователей, нажмите Создать пул пользователей.
  • Вход в AWS Cognito Typo3 Создание нового пула AWS Cognito Typo3 SSO
  • Дать Имя пула и нажмите на Проверка настроек по умолчанию Кнопка продолжить.
  • Войдите в AWS Cognito через Typo3 и назовите свой пул пользователей AWS Cognito.
  • Прокрутите вниз и нажмите на «Добавить клиент приложения» а затем снова нажмите Добавить клиентское приложение.
  • Единый вход в AWS Cognito (SSO) — единый вход для клиента приложений AWS Cognito Typo3 AWS Cognito SSO App Client Typo3 SSO
  • Чтобы создать Клиент приложенияВведите для него название, а затем нажмите Создать клиентское приложение.
  • AWS Cognito Single Sign-On (SSO) - Create App Client Typo3 SSO Typo3 SSO AWS Cognito Единый вход (SSO) - Создание клиентского приложения
  • Чтобы вернуться к настройкам, нажмите Вернуться к информации о пуле.
  • Подробная информация о пуле AWS Cognito: единый вход (SSO)
  • Чтобы сохранить настройки и создать пул пользователей, нажмите кнопку. Создать пул .
  • Создание пула для единого входа (SSO) AWS Cognito для Typo3 — Сохранение пула AWS Cognito для Typo3 SSO
  • На панели навигации слева нажмите на Настройки клиента приложения вариант под Интеграция приложений .
  • Вход в Typo3 через AWS Cognito Сведения о приложении Typo3 SSO
  • В текстовом поле «URL-адреса обратного вызова» включите параметр «Поставщик идентификации». Пул пользователей Cognito и добавьте свой URL обратного вызова/перенаправления Получено из плагина miniOrange на вкладке «Поставщик OAuth». В разделе Разрешенные потоки OAuth вариант, выберите Предоставление кода авторизации флажок, а также OpenID и профиль флажки под Разрешенные области действия OAuth опция (см. изображение ниже). Чтобы сохранить изменения, нажмите на кнопку. Сохранить изменения .
  • URL обратного вызова Typo3 AWS Cognito Single Sign-On (SSO) - AWS Cognito App Client Typo3 SSO
  • Чтобы выбрать доменное имя для вашего приложения, перейдите по ссылке. Выберите доменное имя опцию.
  • Единый вход (SSO) в AWS Cognito — Доменные имена AWS Cognito | AWS Cognito Typo3 SSO
  • Перейдите на доменное имя Введите доменное имя для вашего приложения. После добавления доменного имени вы можете проверить его доступность, нажав на кнопку. «Проверить наличие мест» Кнопка. После ввода корректного доменного имени нажмите «Сохранить изменения» .
  • Единый вход (SSO) в AWS Cognito — AWS Cognito Domain Name Typo3 SSO
  • Перейдите на «Клиент приложения» и нажмите на «Показать подробности» Чтобы получить идентификатор клиента и секретный ключ клиента. (Сохраните идентификатор клиента и секретный ключ клиента, так как они понадобятся вам позже.)
  • AWS Cognito Single Sign-On (SSO) — Сведения о клиенте Typo3 SSO
  • В левой боковой панели навигации выберите Пользователи и группы из общие настройки меню. Затем, чтобы создать нового пользователя, нажмите на Создать пользователя .
  • Вход в приложение Typo3 AWS Cognito с использованием SSO. Создание нового пользователя. Typo3 SSO.
  • Заполните все необходимые данные и нажмите кнопку. Создать пользователя.
  • Единый вход (SSO) AWS Cognito — настройка клиента
  • Вы можете увидеть созданного нового пользователя.
  • Новый пользователь создал конфигурацию клиента приложения AWS Cognito Single Sign-On (SSO) в формате Typo3 SSO.

Вы успешно настроили AWS Cognito в качестве поставщика OAuth для реализации единого входа (SSO) AWS Cognito с использованием Typo3 для аутентификации пользователей.

2. Настройка Typo3 в качестве клиента OAuth.

  • После успешной настройки поставщика OAuth введите Имя поставщика OAuth, идентификатор клиента, Секрет клиента, Объем и предоставили конечные точки.

    Для настройки клиента OAuth, пожалуйста, обратитесь к приведенным ниже конечным точкам.


    Объем: OpenID
    Авторизовать конечную точку: https:///oauth2/authorize
    Конечная точка токена доступа: https:///oauth2/token
    Конечная точка для получения информации о пользователе: https:///oauth2/userInfo
  • Нажмите на Сохранено чтобы сохранить настройки.
  • Учетные данные единого входа Typo3 OAuth 2.0 AWS Cognito SSO
  • Нажмите на Тестовая конфигурация .
  • Учетные данные Typo3 OAuth, AWS Cognito SSO OAuth
  • В таблице вы увидите все значения, возвращаемые вашим OAuth-провайдером в Typo3. Если вы не видите значения для имени, фамилии, электронной почты или имени пользователя, внесите необходимые изменения в настройки вашего OAuth-провайдера, чтобы он возвращал эту информацию.
  • Вы успешно настроили Typo3 в качестве клиента OAuth. Теперь вы можете создать собственную кнопку SSO на своем сайте Typo3 Frontend и встроить в нее URL страницы FEOIDC для запуска SSO.
  • Единый вход Typo3 OAuth 2.0 AWS Cognito SSO

3: Сопоставление атрибутов (необязательно). *Это функция премиум-класса.

  • Сопоставление атрибутов можно осуществить на вкладке «Сопоставление атрибутов». В бесплатной версии расширения можно сопоставлять только имя пользователя и адрес электронной почты. Однако в премиум-версии расширения можно сопоставлять различные атрибуты, поступающие от вашего OAuth-провайдера, с атрибутами, присутствующими на вашем сайте Typo3.
  • Сопоставление атрибутов OAuth в Typo3, единый вход (SSO) в Typo3.

4: Групповое сопоставление (необязательно). *Это функция премиум-класса.

  • В бесплатном расширении можно указать роль по умолчанию, которая будет назначена всем пользователям, не являющимся администраторами, при проведении единого входа (SSO).
  • Перейдите на вкладку «Сопоставление групп» и выберите раздел «Сопоставление групп».
  • Выберите роль по умолчанию и нажмите кнопку «Сохранить».
  • AWS Cognito Typo3 SSO — Единый вход (SSO) в Typo3 с помощью AWS Cognito — сопоставление ролей

Настроив AWS Когнито как Поставщик OAuth и Typo3 как OAuth-клиент Используя наше расширение Typo3 OAuth Client, вы успешно установили систему единого входа (SSO) Typo3 AWS Cognito. Благодаря этому решению, всего за несколько минут вы сможете обеспечить безопасный доступ к вашему сайту Typo3, используя учетные данные AWS Cognito.

Дополнительные ресурсы


Если вы ищете что-то, чего не можете найти, пожалуйста, напишите нам по адресу info@xecurify.com.

Привет!

Нужна помощь? Мы здесь!

поддержка