Результаты поиска :

×

Интеграция клиента Joomla OAuth с Azure AD B2C

Плагин Joomla OAuth Client использует протокол OAuth для обеспечения безопасного доступа к сайтам Joomla, активируя Azure AD B2C в качестве поставщика OAuth и упрощая процесс входа в систему. Эта интеграция позволяет пользователям входить в систему, используя свои учетные данные Azure AD B2C, что исключает необходимость использования нескольких паролей. Плагин также включает в себя сопоставление атрибутов профиля пользователя, сопоставление ролей и многопользовательский доступ Azure для доступа на основе организационных ролей. Для получения более подробной информации о возможностях плагина Joomla OAuth & OpenID Connect Client посетите нашу страницу. здесьВыполните следующие шаги, чтобы настроить единый вход Azure AD B2C OAuth с Joomla.


В этой конфигурации Azure AD B2C выполняет функцию сервера OAuth, в то время как Joomla позволяет пользователям входить в систему, используя свои учетные данные Azure AD B2C, посредством Плагин клиента Joomla OAuth.

  • Войдите на свой сайт Joomla. Администратора приставка.
  • В левом выпадающем меню нажмите на Системазатем в разделе «Установка» нажмите на Расширения.
  • Теперь нажмите Или выберите файл. кнопка для поиска и установки ранее загруженного файла плагина.
  • Установка плагина прошла успешно. Теперь нажмите на Начать!
  • Под Настройка OAuth -> Предварительно настроенные приложения вкладка, выберите свой Поставщик OAuthВы также можете настроить собственный поставщик услуг, перейдя в раздел [ссылка на раздел]. Пользовательское приложение меню.
Начните настройку клиента OAuth.

  • После выбора поставщика OAuth скопируйте URL обратного вызова/перенаправления который мы будем использовать для настройки сервера OAuth, затем нажмите на Сохранить и далее .
Начните настройку клиента OAuth.

  • Войдите в Лазурный Панель приборов.
  • Нажмите на Azure AD B2C недооценивают ее Службы Azure.
Лазурная панель управления

  • Убедитесь, что вы находитесь в каталоге Azure AD B2C с активной подпиской; если нет, вы можете переключиться на нужный каталог.
Каталог Azure AD B2C

  • На вкладке «Основные параметры» вы найдете доменное имя Azure B2C; сохраните его, оно понадобится вам позже для настройки имени клиента Azure B2C в Joomla в качестве клиента OAuth.

Что означает "Имя арендатора"?
Для настройки имени клиента в плагине Joomla OAuth Client вам потребуется скопировать только выделенную часть доменного имени. Например, если ваше доменное имя — 'exampledomain.onmicrosoft.com', то имя вашего клиента будет 'exampledomain'.


Доменное имя Azure Ad B2C

  • Теперь нажмите «Регистрация приложений», а затем выберите опцию «Новая регистрация», чтобы создать новое приложение Azure B2C.
Регистрация приложений

  • Для создания нового приложения настройте следующие параметры:
    • В поле «Название» введите название для вашего приложения.
    • В разделе «Поддерживаемые типы учетных записей» выберите третий вариант: «Учетные записи в любом поставщике идентификации или организационном каталоге (для аутентификации пользователей с помощью пользовательских сценариев)».
    • В разделе «URI переадресации» выберите веб-приложение и введите URL-адрес обратного вызова из плагина miniOrange OAuth Client (вкладка «Настройка OAuth»), затем сохраните его в текстовом поле «URL-адрес переадресации».
    • Нажмите кнопку «Регистрация», чтобы создать заявку.
Регистрация приложений

  • Теперь перейдите к Обзор на вкладке зарегистрированное приложениеЗдесь скопируйте ID приложения и Идентификатор каталогаэто будет ваш идентификатор клиента и Идентификатор арендатора соответственно.
Скопируйте идентификатор клиента и секретный ключ.

  • Перейдите на Сертификаты и Секреты в левой панели навигации нажмите на Секрет нового клиентаВведите описание и срок действия, затем нажмите кнопку. Добавить опцию.
Сертификаты и секреты

  • Скопируйте секретное значение со страницы «Сертификаты и секреты» и сохраните его, оно понадобится вам позже для настройки секретного ключа клиента в Joomla в качестве плагина OAuth Client.
Введите секретный ключ клиента

  • Вернитесь в Панель управления Joomla, Затем перейдите к Шаг 2 в Настройка OAuth меню.
  • Вставьте Идентификатор клиента, секретный ключ клиента и арендаторТакже установите учетные данные клиента. В заголовке и теле затем нажмите на Сохраните настройкиПосле сохранения настроек нажмите на Сохранить конфигурацию.
Загрузка метаданных поставщика идентификации

  • Если Вы хотите Включить области видимостиДля этого выполните следующие действия:
    • Перейдите на Области применения -> Выберите приложение, в котором вы хотите включить области действия. Теперь перейдите в Разрешения API меню.
    Разрешения API

    • Нажмите на Добавить разрешение и затем Microsoft Graph API -> Делегированные разрешения и OpenID, Область действия профиля и нажмите на Добавить разрешения .
    Добавить разрешения

    • Нажмите на Предоставить согласие администратора на использование каталога по умолчанию .
    Согласие на предоставление гранта

Объем профиль электронной почты openid
Авторизовать конечную точку https://<domain-name>.b2clogin.com/<domain-name>.onmicrosoft.com/<policy-name>/oauth2/v2.0/authorize
Конечная точка токена доступа https://<domain-name>.b2clogin.com/<domain-name>.onmicrosoft.com/<policy-name>/oauth2/v2.0/token
Получить конечную точку информации о пользователе https://graph.microsoft.com/v1.0/me
Настройка учетных данных клиента В обоих случаях (в заголовке и в теле документа)

  • Сопоставление атрибутов пользователя является обязательным условием для успешного входа пользователей в Joomla. Мы будем настраивать атрибуты профиля пользователя для Joomla, используя следующие параметры.
  • Перейдите на Шаг 3 в Настроить OAuth и нажмите Конфигурация теста .
Загрузка метаданных поставщика идентификации

  • В выходных данных конфигурации теста вы сможете увидеть следующие атрибуты.
Загрузка метаданных поставщика идентификации

  • Теперь выберите имя атрибута для Адрес электронной почты и имя пользователя из выпадающего списка. Затем нажмите на Завершить настройку .
Загрузка метаданных поставщика идентификации

  • Теперь перейдите в Шаг 4, здесь скопируйте URL для входа/единого входа и добавьте его на свой сайт.
Загрузка метаданных поставщика идентификации

  • Теперь выйдите из системы и перейдите на страницы вашего сайта Joomla, куда вы добавили эту ссылку. Вы увидите ссылку для входа в систему там, где вы разместили эту кнопку. Нажмите на эту кнопку, чтобы выполнить единый вход (SSO).


ADFS_sso ×
Привет!

Нужна помощь? Мы здесь!

поддержка