Результаты поиска :

×

Единая авторизация (SSO) Drupal SAML


Почему единый вход?

Как только вы решаете вывести свой бизнес в онлайн, запустив сайт на Drupal, главная задача — предотвратить кибератаки и обеспечить безопасность данных ваших посетителей. На помощь приходит SSO, позволяющая использовать лучшие доступные на рынке средства защиты с помощью популярных поставщиков идентификации, таких как... Okta, Azure AD, ADFS, Google и так далее

Модуль единого входа (SSO) SAML SP 2.0 — модуль поставщика услуг SAML (также известный как модуль SSO Drupal) — может быть интегрирован в течение 5 минут с любым поставщиком идентификации (IdP), совместимым с SAML 2.0. Модуль SAML SSO обладает всеми функциями корпоративного уровня, такими как сопоставление атрибутов пользователей, сопоставление ролей, ограничения на основе атрибутов и доменов, а также настройки входа в систему, например, принудительный вход через SSO и т. д., чтобы удовлетворить все потребности вашей организации.

Преимущества единого входа в Drupal

  • Повышенная безопасность и соответствие нормативным требованиям: После включения единого входа (SSO) все функции безопасности и требования соответствия реализуются вашим поставщиком идентификационных данных.
  • Один центральный пункт управления: Ваша ИТ-команда может просматривать, управлять и обеспечивать безопасность доступа всех пользователей, будь то внутренние сотрудники или внешние партнеры, из одной точки.
  • Легко адаптируемые новые технологии: Как правило, все поставщики услуг идентификации постоянно обновляют свои технологии в соответствии с требованиями рынка, поэтому вам не нужно беспокоиться о новых технологических изменениях.
  • Легко масштабировать: В случае расширения бизнеса на новый веб-сайт или платформу (мобильную или десктопную) вы можете просто подключить их систему авторизации к тому же поставщику идентификации (IdP).

Общие термины SSO

  • Поставщик удостоверений (IdP): Системный объект, который аутентифицирует пользователя и отправляет ответ об аутентификации другой стороне (называемой поставщиком услуг). Пример: если вы подключаете свой веб-сайт Drupal к Azure, то Azure в данном случае является поставщиком идентификации, который отвечает за аутентификацию пользователей.
  • Поставщик услуг (СП): Поставщик услуг принимает ответ аутентификации, отправленный поставщиком идентификации, и обеспечивает успешный вход пользователя в систему. Пример: если вы подключаете свой веб-сайт Drupal к Azure, то в этом случае Drupal выступает в роли поставщика услуг.

Четыре простых шага для внедрения единого входа в Drupal.

1. Скопируйте метаданные со вкладки «Метаданные поставщика услуг» модуля.

  • В модуле miniOrange SAML 2.0 SSO перейдите по следующему пути: Метаданные поставщика услуг Вкладка. Здесь вы можете найти метаданные поставщика услуг, такие как идентификатор сущности поставщика услуг и URL-адрес ACS (AssertionConsumerService), необходимые для настройки поставщика идентификации.
  • Загрузка метаданных через единый вход (SSO) SAML в Drupal

2. Настройте свой поставщик идентификации (IdP), используя метаданные, скопированные на шаге 1.

  • Вы можете настроить своего поставщика идентификации, используя метаданные, скопированные на предыдущем шаге. URL-адрес метаданных также можно найти в Метаданные поставщика услуг вкладка модуля miniOrange SAML SP SSO (на этой же вкладке при необходимости можно загрузить файл метаданных).

3. Получите метаданные от поставщика идентификации (IdP) и настройте модуль на вкладке настройки поставщика услуг.

Ваша команда IdP предоставит: URL метаданных поставщика идентификации or файл метаданных поставщика идентификации or Идентификатор сущности, URL-адрес входа по SAML и сертификат X.509 IdP.

    3.1. В случае наличия URL-адреса метаданных поставщика идентификации (IdP).

    • Нажмите «Загрузить метаданные IDP».
    • Введите URL-адрес метаданных и нажмите кнопку «Получить метаданные».

    3.2. В случае наличия файла метаданных поставщика идентификации (IdP).

    • Нажмите «Загрузить метаданные IDP».
    • Загрузите файл метаданных поставщика идентификации (IdP) и нажмите кнопку «Загрузить файл».

    3.3. В случае, если у вас есть EntityId и SAML-адрес для входа.

    • Укажите необходимые параметры (например, имя поставщика идентификации, идентификатор сущности поставщика идентификации, URL-адрес входа SAML, сертификат X.509).
    • Прокрутите страницу вниз и нажмите кнопку «Сохранить настройки».

4. Проверьте подключение SSO и включите вход через SAML SSO.

  • На вкладке «Настройка поставщика услуг» прокрутите страницу вниз и нажмите кнопку «Проверить конфигурацию», чтобы проверить подключение SSO.
  • После успешного тестирования соединения установите флажок с названием... «Включить вход в систему с использованием SAML».
  • Попробуйте перейти на страницу входа на ваш сайт. Ссылка для выполнения единого входа (SSO) находится ниже поля для ввода имени пользователя и пароля.

Активная поддержка 24*7

Если у вас возникнут какие-либо проблемы или вопросы, пожалуйста, свяжитесь с нами по адресу [указать контактные данные]. drupalsupport@xecurify.comЕсли вам необходимы дополнительные функции для модуля, пожалуйста, свяжитесь с нами, и мы разработаем их специально для вас. Кроме того, при желании мы можем организовать онлайн-встречу, чтобы помочь вам настроить модуль единого входа (SSO) Drupal SAML.

Попробуйте!

Если вы хотите протестировать модуль и убедиться, что он соответствует вашим бизнес-задачам, мы предоставляем 7-дневную пробную версию. Пожалуйста, напишите нам по электронной почте. drupalsupport@xecurify.com Запрос на пробный период. Вы можете создать у нас учетную запись, используя... эту ссылку.

Дополнительные ресурсы

Другие наши модули

Часто задаваемые вопросы

Часто задаваемые вопросы | Часто задаваемые вопросы по модулюЗапросы по модулям

Хранит ли miniOrange какие-либо пользовательские данные?

miniOrange не передает никаких данных за пределы ваших систем и не хранит никакой персональной идентифицирующей информации (PII). Все модули полностью устанавливаются локально. Все данные остаются на вашем сервере. Только для модуля двухфакторной аутентификации Drupal нам необходимо хранить адрес электронной почты пользователя. Для аутентификации на основе рисков необходима такая информация, как тип устройства, местоположение, IP-адрес и время, чтобы идентифицировать пользователя и предоставить доступ в зависимости от уровня риска.

Предоставляет ли Miniorange лицензию разработчика для платного модуля?

Мы не предоставляем лицензию разработчика для нашего платного модуля, и исходный код защищен. Строго запрещено вносить какие-либо изменения в код без письменного разрешения от miniOrange. В модуле предусмотрены хуки, которые разработчики могут использовать для расширения функциональности модуля.

Предлагает ли miniOrange техническую поддержку?

Да, мы предоставляем круглосуточную поддержку по всем вопросам, которые могут возникнуть при использовании модуля, включая техническую поддержку от наших разработчиков. Вы можете получить приоритетную поддержку в зависимости от выбранного вами тарифного плана. Вы можете ознакомиться с различными тарифными планами поддержки. здесь.

Как активировать премиум-модуль на моем сайте Drupal?

  1. После завершения оплаты перейдите в miniOrange приборная панель чтобы загрузить свой премиум-модуль или перейти по ссылке Этапы установки Composer.
  2. Для активации платного модуля перейдите по ссылке: Регистрация/Войти Войдите в систему, используя свою учетную запись miniOrange, для которой вы приобрели лицензию.
  3. После входа в систему вам будет предложено ввести лицензионный ключ. Перейдите в панель управления miniOrange → Лицензия → Просмотреть лицензионный ключ чтобы получить лицензионный ключ.

Как разблокировать лицензионный ключ?

Вы можете удалить лицензионный ключ из модуля, нажав кнопку «Удалить учетную запись» на вкладке «Регистрация/Вход» модуля.

Привет!

Нужна помощь? Мы здесь!

поддержка