Результаты поиска :

×

Единый вход (SSO) SAML в Drupal с использованием Azure AD/Microsoft Entra ID в качестве поставщика идентификации (IdP).

Интеграция Drupal с SAML с использованием миниОранж SAML SP Этот модуль обеспечивает бесшовную единую авторизацию (SSO) между Microsoft Entra ID и сайтом Drupal. Пользователи смогут входить на сайт Drupal, используя свои учетные данные Microsoft Entra ID. В этом документе описаны шаги по настройке единой авторизации (SSO) между Drupal как поставщиком услуг (SP) и Microsoft Entra ID как поставщиком идентификации (IdP). Модуль совместим с Drupal 7, Drupal 8, Drupal 9, Drupal 10 и Drupal 11.

  • Загрузите модуль:

    Composer require 'drupal/miniorange_saml'

  • Перейдите в Продлить меню в консоли администратора Drupal и найдите miniOrange SAML Service Provider используя строку поиска.
  • Включите модуль, установив флажок и нажав кнопку устанавливать .
  • Настройте модуль на

    {BaseURL}/admin/config/people/miniorange_saml/idp_setup

  • Установите модуль:

    drush в Drupal/miniorange_saml

  • Очистить кеш:

    друш кр

  • Настройте модуль на

    {BaseURL}/admin/config/people/miniorange_saml/idp_setup

  • Перейдите в Продлить меню в консоли администратора Drupal и нажмите Установите новый модуль .
  • Установить Drupal SAML SP 2.0 Единый вход (SSO) — поставщик услуг SAML модуль можно скачать либо из ZIP-архива, либо по URL-адресу. пакет (tar/zip).
  • Нажмите на Включить недавно добавленные модули.
  • Включите этот модуль, установив флажок и нажав кнопку устанавливать .
  • Настройте модуль на

    {BaseURL}/admin/config/people/miniorange_saml/idp_setup

  • Перейдите на КонфигурацияЛюдиНастройка входа в систему SAML в АДМИНИСТРАЦИЯ меню. (/admin/config/people/miniorange_saml/idp_setup)
Drupal SAML SP - select miniOrange SAML Login Configuration
  • Под Метаданные поставщика услуг Чтобы скопировать URL-адрес метаданных, нажмите на соответствующую кнопку. Копировать кнопка. (Это необходимо для настройки IdP.)
Drupal SAML SP - Скопировать URL метаданных SP
  • Войти в свой Microsoft Azure портал.
  • Выберите Корпоративные приложения из Службы Azure .
Microsoft-Azure-Select-Enterprise-Application

  • Нажмите на Новое приложение .
Microsoft Azure - Нажмите на кнопку "Создать приложение"

  • Нажмите на Создайте собственное приложение .
  • В Всплывающее окно «Создать собственное приложение»Введите необходимую информацию.
    • Как называется ваше приложение? Введите название приложения в текстовое поле.
    • Что вы собираетесь делать со своим заявлением? — Выберите третий вариант. Интегрируйте любые другие приложения, которых нет в галерее (не из галереи). из предложенных вариантов.
Microsoft-Azure-Создайте-собственное-приложение

  • Нажмите на Создавай.
  • Нажмите на Свяжитесь с нами недооценивают ее Настроить единый вход карта/коробка.
Microsoft Azure - настройка единого входа (click-on-set-up-single-sign-on)

  • Нажмите на SAML карта/коробка.
Microsoft-Azure-Выберите-метод-единого-входа-choose-saml

  • Нажмите на Загрузить файл метаданных .
  • Нажмите на Файл и загрузите ранее скачанный файл. XML-файл метаданных от Drupal сайт.
  • Затем нажмите на Добавить .
Microsoft-Azure-Загрузка-файла-метаданных-XML-Drupal

  • Проверьте загруженную информацию в Базовая конфигурация SAML в диалоговом окне нажмите на Сохранено .
Настройка базового SAML в Microsoft Azure и нажатие кнопки «Сохранить»

  • Скопируйте URL-адрес метаданных Федерации приложений и держите его под рукой. (Эта информация необходима для настройки Drupal в качестве поставщика услуг SAML.)
Метаданные федерации сертификатов Microsoft-Azure-SAML и копий

  • Нажмите на Пользователи и группы из левого навигационного меню.
Microsoft Azure - Перейти к пользователям и группам
  • Нажмите на Добавить пользователя/группу .
Microsoft-Azurec-click-add-user-group
  • Нажмите на Не выбрано, ничего не выбрано ссылку.
  • Под Пользователи В окне справа найдите пользователей, которых нужно назначить, и щелкните по ним.
  • Нажмите на Выберите кнопку, а затем нажмите на Назначать .
Панель добавления назначения Microsoft Azure
  • Перейдите в Настройка поставщика услуг перейдите во вкладку сайта Drupal и нажмите на Загрузка метаданных IDP.
  • Вставьте ранее скопированный URL-адрес метаданных федерации приложений (из идентификатора Microsoft Entra) в... Загрузить URL-адрес метаданных текстовое поле.
  • Нажмите на Получить метаданные .
Вставьте URL-адрес метаданных Федерации в URL-адрес загрузки метаданных.

Примечание: Для обновления имени поставщика удостоверений выполните следующие действия:

  • Под Экшн, выберите Редактировать.
  • Введите Azure в Имя поставщика удостоверений текстовое поле.
  • Прокрутите вниз и нажмите Сохранить конфигурацию .
  • Нажмите на Тест ссылка для проверки связи между Drupal и Microsoft Entra ID.
Нажмите на ссылку «Проверить соединение между Drupal и Azure».
  • Во всплывающем окне «Конфигурация тестирования» вам будет предложено войти в Microsoft Entra ID, если у вас нет активной сессии в том же браузере. После успешного входа в Microsoft Entra ID вам будет предоставлен список атрибутов, полученных от Microsoft Entra ID.
Drupal SAML Единый вход как поставщик услуг - нажмите кнопку «Готово»

Поздравляем! Вы успешно настроили Microsoft Entra ID в качестве поставщика идентификационных данных SAML (IdP) и Drupal в качестве поставщика услуг SAML.

  • Откройте новое окно браузера/приватного режима и перейдите на страницу входа на сайт Drupal.
  • Нажмите Вход в систему с использованием поставщика удостоверений (Microsoft Entra ID) ссылку.
  • Вы будете перенаправлены на страницу входа в систему Microsoft Entra ID. Введите учетные данные Microsoft Entra ID. После успешной аутентификации пользователь будет перенаправлен обратно на сайт Drupal.

 Спасибо за ваш ответ. Мы свяжемся с вами в ближайшее время.

Что-то пошло не так. Пожалуйста, отправьте запрос ещё раз.

Мы свяжемся с вами в ближайшее время!



ADFS_sso ×
Привет!

Нужна помощь? Мы здесь!

поддержка