Результаты поиска :

×

Настройка единого входа Okta с использованием клиента Drupal OAuth

Интеграция Drupal miniOrange SSO позволит вам настроить единый вход (SSO) между вашим сайтом Drupal и Okta с использованием протокола OAuth/OpenID. Модуль подключения Drupal OAuth 2.0/OpenID Предоставляет возможность авторизации с использованием единого входа OAuth 2.0/OIDC для сайтов Drupal. Мы предоставляем модуль Drupal OAuth/OpenID Client для Drupal 7, Drupal 8, Drupal 9, Drupal 10 и Drupal 11.

  • Загрузите модуль:

    composer require 'drupal/miniorange_oauth_client'

  • Перейдите в Продлить меню в консоли администратора Drupal и найдите Настройка клиента miniOrange OAuth используя строку поиска.
  • Включите модуль, установив флажок и нажав на кнопку. Установите .
  • Настроить модуль можно по следующему адресу:

    {BaseURL}/admin/config/people/miniorange_oauth_client/config_clc

  • Установите модуль:

    drush в Drupal/miniorange_oauth_client

  • Очистить кеш:

    друш кр

  • Настроить модуль можно по следующему адресу:

    {BaseURL}/admin/config/people/miniorange_oauth_client/config_clc

Примечание и контактная информация - единый вход (SSO) между двумя сайтами WordPress

Примечание: Ручная установка совместима только с Drupal 7, Drupal 8 и Drupal 9.


  • Перейдите в Продлить меню в консоли администратора Drupal и нажмите Установите новый модуль.
  • Установите Drupal. Вход через OAuth и OpenID Connect — вход через SSO-сервис клиента OAuth2 модуль, либо загрузив zip-архив, либо перейдя по URL-адресу пакет (tar/zip).
  • Нажмите на Включить недавно добавленные модули.
  • Включите этот модуль, установив флажок и нажав кнопку устанавливать .
  • Настроить модуль можно по следующему адресу:

    {BaseURL}/admin/config/people/miniorange_oauth_client/config_clc

  • Загрузите модуль:

    composer require 'drupal/miniorange_oauth_client'

  • Перейдите в Продлить меню в консоли администратора Drupal и найдите Настройка клиента miniOrange OAuth используя строку поиска.
  • Включите модуль, установив флажок и нажав на кнопку. Установите .
  • Настроить модуль можно по следующему адресу:

    {BaseURL}/admin/config/people/mo-oauth-client/mo-client-config

  • Установите модуль:

    drush в Drupal/miniorange_oauth_client

  • Очистить кеш:

    друш кр

  • Настроить модуль можно по следующему адресу:

    {BaseURL}/admin/config/people/mo-oauth-client/mo-client-config

Примечание и контактная информация - единый вход (SSO) между двумя сайтами WordPress

Примечание: Ручная установка совместима только с Drupal 7, Drupal 8 и Drupal 9.


  • Перейдите в Продлить меню в консоли администратора Drupal и нажмите Установите новый модуль.
  • Установите Drupal. Вход через OAuth и OpenID Connect — вход через SSO-сервис клиента OAuth2 модуль, либо загрузив zip-архив, либо перейдя по URL-адресу пакет (tar/zip).
  • Нажмите на Включить недавно добавленные модули.
  • Включите этот модуль, установив флажок и нажав кнопку устанавливать .
  • Настроить модуль можно по следующему адресу:

    {BaseURL}/admin/config/people/mo-oauth-client/mo-client-config

  • Перейдите на КонфигурацияЛюдиНастройка клиента miniOrange OAuth в меню «Администрирование» (/admin/config/people/miniorange_oauth_client).
Drupal OAuth Client - select mimiorange OAuth Client Configuration
  • На вкладке «Настройка OAuth» выберите нужного поставщика OAuth из выпадающего списка.
  • Примечание и контактная информация - единый вход (SSO) между двумя сайтами WordPress.

    Примечание: Если нужный поставщик OAuth отсутствует в раскрывающемся списке, выберите его. Пользовательский поставщик OAuth / Пользовательский поставщик OpenID и продолжай.

Клиент Drupal OAuth — выберите поставщика OAuth.
  • Скопируйте URL обратного вызова/перенаправления и держите его под рукой. Он понадобится при настройке поставщика OAuth.
  • Примечание и контактная информация - единый вход (SSO) между двумя сайтами WordPress.

    Примечание: Если ваш провайдер поддерживает только URL-адреса обратного вызова/перенаправления HTTPS, а у вас сайт с протоколом HTTP, обязательно включите флажок «Принудительное использование URL-адреса обратного вызова HTTPS» внизу вкладки.


  • Введите имя поставщика OAuth в поле Display Name текстовое поле.
Клиент Drupal OAuth — скопируйте URL обратного вызова

Настройте Drupal в качестве клиента OAuth.

  • Перейдите на КонфигурацияЛюдиminiOrange OAuth Client в меню «Администрирование» (admin/config/people/mo-oauth-client/mo-client-config).
Drupal OAuth Client - select mimiorange OAuth Client
  • В Управление раздел под Конфигурация клиента , нажмите + Добавить новый кнопка для настройки нужного клиента OAuth.
Клиент Drupal OAuth — нажмите «Добавить новый».
  • Под Добавить На вкладке выберите нужное приложение OAuth из выпадающего списка.
  • Примечание и контактная информация - единый вход (SSO) между двумя сайтами WordPress.

    Примечание: Если нужный поставщик OAuth отсутствует в раскрывающемся списке, выберите его. Пользовательский поставщик OAuth / Пользовательский поставщик OpenID и продолжай.

Клиент Drupal OAuth — выберите поставщика OAuth.
  • Введите имя поставщика OAuth в поле Пользовательское название приложения текстовое поле. Скопируйте URL обратного вызова/перенаправления и держите его под рукой. Он понадобится при настройке поставщика OAuth.
Клиент Drupal OAuth — введите пользовательское имя приложения и скопируйте URL-адрес обратного вызова
  • Если ваш провайдер поддерживает только URL-адреса обратного вызова/перенаправления HTTPS, а у вас сайт с протоколом HTTP, пожалуйста, проверьте следующее: Принудительное использование URL-адреса обратного вызова HTTPS флажок в Настройки меню.
Клиент Drupal OAuth — принудительное использование URL-адреса обратного вызова HTTPS
  • Зарегистрируйтесь или войдите в свою учетную запись. Разработчик Okta счет.
  • В левой боковой панели навигации нажмите на Области применения -> затем выберите Области применения.
Okta SSO — выберите приложения на левой панели навигации.
  • В разделе «Приложение» нажмите на Создание интеграции приложений кнопка для создания нового приложения.
Okta SSO — нажмите кнопку «Создать интеграцию приложения».
  • После нажатия кнопки «Создать интеграцию приложения» откроется всплывающее окно. Создать новую интеграцию приложения как показано на изображении ниже:
    • В Способ входа: Выбрать OIDC-OpenID Connect.
    • Тип приложения: Выбрать Веб приложение.
    • Нажмите Следующая .
Создайте новую интеграцию приложения в Okta.
  • Введите следующую информацию в поле Новая интеграция веб-приложения панель:
    • Введите название приложения в Название интеграции приложения текстовое поле под Общие настройкиНапример, Drupal.
    • Вставьте ранее скопированный текст. URL обратного вызова/перенаправления в URI перенаправления при входе текстовое поле.
    • Задания: Выбрать Предоставьте доступ всем сотрудникам вашей организации. из Контролируемый доступ опция и снял флажок «Включить немедленный доступ с Режим брокера федерацииПосле завершения настройки нажмите на кнопку. Сохранено .
Okta SSO — новая интеграция с веб-приложениями
  • Okta присваивает вашему приложению уникальный идентификатор приложения (Application ID). Перейдите в раздел... Общие меню.
  • Нажмите на кнопку «Копировать». Значок скопировать идентификатор клиента от Учетные данные клиента.
Drupal OAuth 2.0 OIDC Единый вход Okta SSO Учетные данные клиента
  • Перейдите на портал Okta. Общие меню.
  • Скопируйте Secret нажав на кнопку "Копировать". Значок в СЕКРЕТЫ КЛИЕНТОВ .
Раздел Okta Client Secret, копирование секрета
  • Перейдите на панель управления Okta.
  • Перейдите в Профиль Найдите значок в правом верхнем углу панели навигации и нажмите на него.
Скопируйте URL-адрес домена из профиля в панели управления Okta.

  • Перейдите на сайт Drupal. Настроить OAuth и вставьте скопированное ID приложения и Секреты клиента в идентификатор клиента и Секрет клиента текстовые поля.
Конфигурация клиента Drupal OAuth OIDC — вставьте её в поля «Идентификатор клиента» и «Секрет».
  • Теперь замените Окта Домен с {yourOktaDomain} в Авторизовать конечную точку, Конечная точка токена доступа и Получить конечную точку информации о пользователе текстовые поля, которые вы ранее скопировали.
  • Информацию о конечных точках и области действия Okta можно найти в таблице ниже:
  • Объем профиль электронной почты openid
    Авторизовать конечную точку https://{yourOktaDomain}.com/oauth2/v1/authorize
    Конечная точка токена доступа https://{yourOktaDomain}.com/oauth2/v1/token
    Получить конечную точку информации о пользователе https://{yourOktaDomain}.com/oauth2/v1/userinfo
  • Нажмите на Сохранить конфигурацию .
Настройка клиента Drupal OAuth OIDC — вставьте конечные точки токена OAuth 2.0 и OAuth 2.0 в соответствующие текстовые поля.

Интеграция Drupal с Okta:

  • Перейдите в модуль miniOrange OAuth Client.
  • In Добавить Нажмите клавишу Tab, вставьте скопированный текст. идентификатор клиента и Секрет клиента из Окта в идентификатор клиента и Секрет клиента текстовое поле.
Drupal-Auth-SSO-Okta-Paste-Client-Credentials

  • Теперь замените Окта Домен с {yourOktaDomain} в Авторизовать конечную точку, Конечная точка токена доступа и Получить конечную точку информации о пользователе Текстовые поля, которые вы ранее скопировали. Нажмите на них. Сохранить конфигурацию .
  • Информацию о конечных точках и области действия Okta можно найти в таблице ниже:
  • Объем профиль электронной почты openid
    Авторизовать конечную точку https://{yourOktaDomain}.com/oauth2/v1/authorize
    Конечная точка токена доступа https://{yourOktaDomain}.com/oauth2/v1/token
    Получить конечную точку информации о пользователе https://{yourOktaDomain}.com/oauth2/v1/userinfo
Okta OAuth/OIDC Single Sign On — вставьте имя области действия и домен, сохраните конфигурацию.

  • Отправьте идентификатор клиента и секретный ключ. Флажок позволяет указать, следует ли включать идентификатор клиента (Client ID) и секретный ключ (Secret) в заголовок или в тело запроса к конечной точке токена. Если вы не уверены, какой вариант выбрать, можете оставить настройки по умолчанию.
  • Нажмите на флажок, чтобы Включить авторизацию с использованием OAuthпрокрутите вниз и нажмите на Сохранение конфигурации .
Drupal OAuth OpenID OIDC Единый вход (SSO) Включите флажок «Вход с помощью OAuth» и нажмите «Сохранить конфигурацию»

  • После успешного сохранения настроек, пожалуйста, нажмите на кнопку. Выполните настройку теста Кнопка для проверки соединения между Drupal и поставщиком OAuth.
Проверка подключения с помощью OAuth-OIDC-Client-Configuration-Check-Connection-with-OAuth-Provider
  • Во всплывающем окне «Конфигурация тестирования», если у вас нет активных сессий в этом же браузере, вам будет предложено войти в систему поставщика OAuth. После успешного входа в систему вам будет предоставлен список атрибутов, полученных от поставщика OAuth.
  • Выберите Атрибут электронной почты Выберите из выпадающего меню адрес электронной почты пользователя и нажмите на Готово .
  • Примечание и контактная информация - единый вход (SSO) между двумя сайтами WordPress.

    Примечание: Сопоставление атрибута Email обязательно для выполнения единого входа (SSO), то есть входа на сайт Drupal с использованием учетных данных поставщика OAuth.

Клиент Drupal OAuth — выберите атрибут Email
  • На Сопоставление атрибутов и ролей вкладка, пожалуйста, выберите Атрибут имени пользователя выберите из выпадающего списка и нажмите на Сохранить конфигурацию .
Клиент Drupal OAuth — выберите атрибут пользователя и нажмите «Сохранить конфигурацию».
  • Теперь выйдите из системы и перейдите на страницу входа на ваш сайт Drupal. Там вы автоматически найдете ссылку «Вход через OAuth Provider». Если вы хотите добавить ссылку SSO и на другие страницы, выполните действия, показанные на изображении ниже:
Клиент Drupal OAuth — добавьте ссылку на другие страницы

Проверка соединения между Drupal и поставщиком OAuth.

  • После успешного сохранения настроек нажмите на кнопку. Выполните настройку теста Кнопка для проверки соединения между Drupal и поставщиком OAuth.
Проверка подключения с помощью OAuth-OIDC-Client-Configuration-Check-Connection-with-OAuth-Provider
  • Во всплывающем окне «Конфигурация тестирования», если у вас нет активных сессий в этом же браузере, вам будет предложено войти в систему поставщика OAuth. После успешного входа в систему вам будет предоставлен список атрибутов, полученных от поставщика OAuth.
  • Нажмите на Настройка сопоставлений .
Клиент Drupal OAuth — выберите атрибут Email
  • На Отображение атрибутов вкладка, пожалуйста, выберите Атрибут электронной почты и Атрибут имени пользователя выберите из выпадающего списка и нажмите на Сохранить конфигурацию .
Примечание и контактная информация - единый вход (SSO) между двумя сайтами WordPress.

Примечание: Сопоставление атрибута Email обязательно для выполнения единого входа (SSO), то есть входа на сайт Drupal с использованием учетных данных поставщика OAuth.

Клиент Drupal OAuth — выберите атрибут пользователя и нажмите «Сохранить конфигурацию».
  • Теперь выйдите из системы и перейдите на страницу входа на ваш сайт Drupal. Там вы автоматически найдете ссылку «Вход через OAuth Provider». Если вы хотите добавить ссылку SSO и на другие страницы, выполните действия, показанные на изображении ниже:
Клиент Drupal OAuth — добавьте ссылку на другие страницы

Если у вас возникнут какие-либо проблемы во время настройки или вам потребуются дополнительные функции, пожалуйста, свяжитесь с нами по адресу [указать адрес электронной почты или контактные данные]. drupalsupport@xecurify.com.

Дополнительные часто задаваемые вопросы ➔

Выполните указанные шаги ВОТ

Выполните указанные шаги ВОТ

Упомянутая вами функция выхода из системы — это стандартное поведение модуля. Она выходит из Drupal, но не из вашего приложения/провайдера. Чтобы модуль мог выходить из вашей учетной записи провайдера/приложения (что вам и нужно), необходимо выполнить следующие настройки: [узнать больше]

Поскольку вы перешли на одну из наших платных версий модуля Drupal и заменили бесплатный модуль на платный, вам необходимо сначала активировать платный модуль. Пожалуйста, ознакомьтесь с приведенными ниже шагами. [Узнать больше]


 Спасибо за ваш ответ. Мы свяжемся с вами в ближайшее время.

Что-то пошло не так. Пожалуйста, отправьте запрос ещё раз.

Мы свяжемся с вами в ближайшее время!



ADFS_sso ×
Привет!

Нужна помощь? Мы здесь!

поддержка