Единый вход (SSO) SAML в Drupal с использованием OpenAM в качестве поставщика идентификации.
Обзор
Интеграция Drupal с SAML с использованием миниОранж SAML SP Этот модуль обеспечивает бесшовную единую авторизацию (SSO) между OpenAM и сайтом Drupal. Пользователи смогут входить на сайт Drupal, используя свои учетные данные OpenAM. В этом документе описаны шаги по настройке единой авторизации (SSO) между Drupal как поставщиком услуг (SP) и OpenAM как поставщиком идентификации (IdP). Модуль совместим с Drupal 7, Drupal 8, Drupal 9, Drupal 10 и Drupal 11.
Процедура установки
- Использование Композитора
- Использование Drush
- Ручная установка
Шаги настройки
Метаданные поставщика услуг SAML для Drupal:
- Перейдите на Конфигурация → Люди → Настройка входа в систему SAML в АДМИНИСТРАЦИЯ меню. (/admin/config/people/miniorange_saml/idp_setup)
- Под Метаданные поставщика услуг Чтобы скопировать URL-адрес метаданных, нажмите на соответствующую кнопку. Копировать кнопка. (Это необходимо для настройки IdP.)
Создайте OpenAM в качестве хостинг-провайдера идентификации:
Примечание: Если вы уже настроили IDP на базе OpenAM, переходите к следующему шагу. Настроить удаленного поставщика услуг и пропустите этот шаг.
- Войдите в свою учетную запись OpenAM в качестве администратора.
- Выберите интересующий вас мир, и вы будете перенаправлены на страницу обзора миров.
- Нажмите на Создание поставщиков SAMLv2.
- Нажмите на Создать поставщика размещенной идентификации.
- Введите Название поставщика идентификационных данных, затем выберите Певческая тональность. Выберите Круг доверия Можно создать уже существующий или начать новый, дав ему имя. Отображение атрибутов В этом разделе укажите атрибуты профиля пользователя, которые будут отправлены поставщику услуг.

- В правом верхнем углу нажмите на кнопку Настроить .
- Проверьте конфигурацию в OpenAM. федерация меню.
Настройка поставщика удаленных услуг:
- Войдите в свою учетную запись OpenAM в качестве администратора.
- Выберите интересующий вас мир, и вы будете перенаправлены на страницу обзора миров.
- Нажмите на Создание поставщиков SAMLv2.
- Нажмите на Зарегистрировать поставщика удаленных услуг.
- Введите URL-адрес метаданных Drupal сайт. Выберите существующий. Круг доверия или создайте новый, дав ему имя. Укажите атрибуты профиля пользователя для отправки поставщику услуг в Отображение атрибутов .
- В правом верхнем углу нажмите на кнопку Настроить .
- Загрузите метаданные OpenAM, используя указанную ниже ссылку.
[OpenAM ServerURL] /saml2/jsp/exportmetadata.jsp (Этот файл потребуется для дальнейшей настройки Drupal)
OR
Если у вас несколько доменов и настроен размещенный поставщик идентификации, используйте указанный ниже URL-адрес.
[OpenAM ServerURL] /saml2/jsp/exportmetadata.jsp?entityid=[IdPentityID]&realm=/realmname
Настройте Drupal в качестве поставщика услуг SAML:
- Перейдите в Настройка поставщика услуг перейдите во вкладку сайта Drupal и нажмите на Загрузка метаданных IDP.
- Вставьте ранее скопированный текст. ОпенАМ в Загрузить URL-адрес метаданных текстовое поле. Щелкните по нему. Получить метаданные .
Примечание: Для обновления имени поставщика удостоверений выполните следующие действия:
- Под Экшн, выберите Редактировать.
- Введите OpenAM в Имя поставщика удостоверений текстовое поле.
- Прокрутите вниз и нажмите Сохранить конфигурацию .
- Нажмите на ссылку «Тест», чтобы проверить соединение между Drupal и OpenAM.
- В окне настройки теста появится сообщение об успешном выполнении с указанием атрибутов ответа SAML, если настройки верны; в противном случае появятся сообщения об ошибках с дополнительными инструкциями по устранению неполадок. Нажмите на Готово
Поздравляем! Вы успешно настроили OpenAM в качестве поставщика идентификационных данных SAML (IdP) и Drupal в качестве поставщика услуг SAML.
Как работает вход через SAML SSO?
- Откройте новое окно браузера/приватного режима и перейдите на страницу входа на сайт Drupal.
- Нажмите Вход в систему с использованием поставщика идентификации (OpenAM) ссылку.
- Вы будете перенаправлены на страницу входа в OpenAM. Введите учетные данные OpenAM. После успешной аутентификации пользователь будет перенаправлен обратно на сайт Drupal.
Спасибо за ваш ответ. Мы свяжемся с вами в ближайшее время.
Что-то пошло не так. Пожалуйста, отправьте запрос ещё раз.

Свяжитесь с нами