Результаты поиска :

×

Единый вход в TYPO3 через Azure AD B2C SSO OAuth / OpenID Connect | Вход в Azure AD B2C


Расширение Typo3 OAuth 2.0 для аутентификации и авторизации с единым входом (SSO) позволяет пользователям фронтенда и бэкенда (администраторам и клиентам) беспрепятственно входить на сайт Typo3, используя учетные данные Azure Active Directory B2C (Azure B2C). Интеграция входа в Azure B2C (единый вход Azure Active Directory OAuth) с Typo3 с использованием протокола OAuth 2.0.

Расширение Typo3 OAuth & OpenID Connect Single Sign-On (SSO) позволяет безопасно входить в Typo3, используя любой поставщик OAuth и OpenID Connect, такой как Azure AD, Okta, Keycloak, Salesforce и т. д. В этом расширении также поддерживаются расширенные функции единого входа (SSO), такие как сопоставление атрибутов профиля пользователя, сопоставление ролей и т. д. Нажмите здесь, чтобы узнать больше о премиум-функциях расширения Typo3 OAuth Single Sign-On (клиент OAuth & OpenID Connect).

В этом руководстве мы рассмотрим, как настроить единый вход (SSO) между Typo3 и Azure B2C. К концу этого руководства пользователи должны иметь возможность входить в Typo3 через Azure B2C.

Шаги по настройке единого входа (SSO) Azure AD B2C OAuth и OpenID для входа в Typo3

1. Настройте Azure AD B2C в качестве поставщика OAuth.

Выполните следующие шаги, чтобы настроить Azure AD B2C в качестве поставщика OAuth.

миниоранж img Настройте Azure AD B2C в качестве поставщика OAuth.
  • Войдите в Лазурный портал.
  • Из издания Службы Azure Переход меню, выберите Azure AD B2C.
  • Typo3 Azure AD B2C Единый вход, вход через Azure AD SSO | Typo3 Azure B2C SSO
  • Нажмите Регистрация приложений в левой панели навигации выберите пункт «Сервис», затем нажмите на него. Новая регистрация.
  •  Azure AD B2C SSO OAuth / OpenID / OIDC Единый вход, Azure AD SSO Регистрация приложений
  • Введите Название приложения. Выбирать Интернет выберите из выпадающего меню и введите URL перенаправления(URL перенаправления вы получите на вкладке настроек OAuth в расширении). Зарегистрировать филиал ваше приложение.
  • Typo3 Azure AD B2C Единый вход, регистрация Azure AD SSO
  • Вашему приложению присваивается уникальный идентификатор приложения в Azure AD B2C. Скопировать ID приложения и Идентификатор каталога, это будет ваш идентификатор клиента и Идентификатор арендатора соответственно.
  • Typo3 SSO Azure AD B2C SSO OAuth / OpenID / OIDC Единый вход, Обзор Azure AD SSO
  • В левой навигационной колонке выберите Сертификаты и секреты а затем Новый Секрет клиента, Нажмите ДОБАВИТЬ кнопка после ввода описания и времени истечения срока действия.
  • Typo3 Azure AD B2C SSO Azure AD SSO client-secret
  • Скопируйте полученное значение сгенерированного секретного ключа клиента. Это и будет ваш секретный ключ. Секретный ключ.
  • Azure AD B2C SSO OAuth / OpenID / OIDC Единый вход, Секретный ключ Azure AD SSO
  • Перейдите в Azure AD B2C. Выберите Информация о пользователе потоки. и выбрать Новый пользовательский сценарий в раскрывающемся меню.
  • Создание потока пользователей Azure AD SSO
  • Назовите сценарий взаимодействия пользователя. Выберите Регистрация по электронной почте И нажмите Создавай .
  • Azure AD B2C SSO OAuth / OpenID / OIDC Единый вход, создание потока пользователей Azure AD SSO
  • Щелкните по созданному вами пользовательскому сценарию.
  • Azure AD B2C Typo3 SSO: выбор пользовательского потока | Typo3 Azure B2C SSO
  • Заменить название политики Вы только что создали соответствующие конечные точки.

Вы успешно настроили Azure AD (Active Directory) B2C в качестве поставщика OAuth для интеграции пользователей Typo3 с использованием единого входа (SSO) Azure AD.

2. Настройка Typo3 в качестве клиента OAuth.

  • После успешной настройки поставщика OAuth введите Имя поставщика OAuth, идентификатор клиента, Секрет клиента, Объем и предоставили конечные точки.

    Для настройки клиента OAuth, пожалуйста, обратитесь к приведенным ниже конечным точкам.


    Объем: OpenID
    Авторизовать конечную точку: https://{tenant-name}.b2clogin.com/{tenant-name}.onmicrosoft.com/{policy-name}/oauth2/v2.0/authorize
    Конечная точка токена доступа: https://{tenant-name}.b2clogin.com/{tenant-name}.onmicrosoft.com/{policy-name}/oauth2/v2.0/token
    Конечная точка для получения информации о пользователе: https://graph.microsoft.com/v1.0/me
  • Нажмите на Сохранено чтобы сохранить настройки.
  • Typo3 SSO OAuth 2.0 SSO учетные данные Azure AD B2C SSO
  • Нажмите на Тестовая конфигурация .
  • Учетные данные Typo3 OAuth Azure AD B2C SSO OAuth
  • В таблице вы увидите все значения, возвращаемые вашим OAuth-провайдером в Typo3. Если вы не видите значения для имени, фамилии, электронной почты или имени пользователя, внесите необходимые изменения в настройки вашего OAuth-провайдера, чтобы он возвращал эту информацию.
  • Вы успешно настроили Typo3 в качестве клиента OAuth. Теперь вы можете создать собственную кнопку SSO на своем сайте Typo3 Frontend и встроить в нее URL страницы FEOIDC для запуска SSO.
  • Typo3 OAuth 2.0 SSO Azure AD B2C SSO

3: Сопоставление атрибутов (необязательно). *Это функция премиум-класса.

  • Сопоставление атрибутов можно осуществить на вкладке «Сопоставление атрибутов». В бесплатной версии расширения можно сопоставлять только имя пользователя и адрес электронной почты. Однако в премиум-версии расширения можно сопоставлять различные атрибуты, поступающие от вашего OAuth-провайдера, с атрибутами, присутствующими на вашем сайте Typo3.
  • Сопоставление атрибутов OAuth в Typo3, единый вход (SSO) в Typo3.

4: Групповое сопоставление (необязательно). *Это функция премиум-класса.

  • В бесплатном расширении можно указать роль по умолчанию, которая будет назначена всем пользователям, не являющимся администраторами, при проведении единого входа (SSO).
  • Перейдите на вкладку «Сопоставление групп» и выберите раздел «Сопоставление групп».
  • Выберите роль по умолчанию и нажмите кнопку «Сохранить».
  • Azure AD B2C Typo3 SSO — Единый вход (SSO) в Azure AD B2C в Typo3 — сопоставление ролей

Настроив Azure AD B2C как Поставщик OAuth и Typo3 как OAuth-клиент Используя наше расширение клиента OAuth для Typo3, вы успешно установили систему единого входа (SSO) Azure AD B2C для Typo3. Благодаря этому решению, всего за несколько минут вы сможете обеспечить безопасный доступ к вашему сайту Typo3, используя учетные данные Azure AD B2C.

Дополнительные ресурсы


Если вы ищете что-то, чего не можете найти, пожалуйста, напишите нам по адресу info@xecurify.com.

Привет!

Нужна помощь? Мы здесь!

поддержка