Настройка единого входа (SSO) IdentityServer4 с помощью плагина Joomla OAuth Client.
Обзор
Единый вход (SSO) с использованием IdentityServer4 в Joomla основан на авторизации OAuth, что обеспечивает пользователям безопасный доступ к сайту Joomla. В нашем плагине Joomla OAuth Single Sign-On (SSO) IdentityServer4 выступает в качестве поставщика OAuth, гарантируя безопасный вход на сайты Joomla.
Интеграция Joomla и IdentityServer4 упрощает и защищает процесс авторизации с помощью протокола OAuth. Это решение позволяет пользователям получать доступ к своим сайтам Joomla с помощью единого входа (SSO), используя свои учетные данные IdentityServer4, полностью устраняя необходимость хранить, запоминать и сбрасывать множество паролей.
Помимо предоставления единого входа (SSO) OAuth с использованием учетных данных IdentityServer4, плагин также предоставляет расширенные функции SSO, такие как сопоставление атрибутов профиля пользователя, сопоставление ролей, многопользовательский вход в Azure и предоставление доступа к сайту на основе доменов электронной почты организации. Для получения более подробной информации о множестве функций, предлагаемых в плагине Joomla OAuth & OpenID Connect Client, посетите нашу страницу. здесьДля настройки единого входа IdentityServer4 OAuth SSO с Joomla выполните следующие шаги.
Шаги настройки
В этой конфигурации IdentityServer4 выступает в качестве OAuth-сервера, а Joomla позволяет пользователям входить в систему, используя свои учетные данные IdentityServer4, с помощью плагина Joomla OAuth Client.
Шаг 1: Установите плагин Joomla OAuth Client.
- Войдите на свой сайт Joomla. Администратора приставка.
- В левом выпадающем меню нажмите на Системазатем в разделе «Установка» нажмите на Расширения.
- Теперь нажмите Или выберите файл. кнопка для поиска и установки ранее загруженного файла плагина.
- Установка плагина прошла успешно. Теперь нажмите на Начать!
- Под Настройка OAuth -> Предварительно настроенные приложения вкладка, выберите свой Поставщик OAuthВы также можете настроить собственный поставщик услуг, перейдя в раздел [ссылка на раздел]. Пользовательское приложение меню.
- После выбора поставщика OAuth скопируйте URL обратного вызова/перенаправления который мы будем использовать для настройки сервера OAuth, затем нажмите на Сохранить и далее .
Шаг 2: Настройте IdentityServer4 в качестве сервера OAuth.
- Настройте IdentityServer4, следуя предоставленным инструкциям. здесь.
- С Здесь Настройте вкладку OAuth в плагине OAuth Client, соберите URL-адрес перенаправления/обратного вызова и введите его в IdentityServer4.
- Скопируйте свой Client ID и Client Secret и сохраните их в конфигурации плагина miniOrange OAuth Client.
- Вы успешно завершили настройку сервера IdentityServer4 OAuth.
- В плагине добавьте сервер идентификации.
- Введите название вашего приложения и заполните поля, используя следующую информацию.
- Перейдите на Настроить OAuth вкладка и настройка Имя приложения, идентификатор клиента, секрет клиента из предоставленного Конечные точки.
- OpenID Поле уже заполнено, но если это не сработает, то выполните настройку. сфера as Пользователь.Чтение и для извлечения информации о группе используйте область действия Каталог.read.all.
Шаг 3: Настройка идентификатора клиента и секретного ключа.
- Вернитесь в Панель управления Joomla, Затем перейдите к Компоненты.
- Перейдите на сайт Шаг 2 [Идентификатор клиента и секретный ключ] Вкладка плагина Joomla OAuth Client, вставьте сюда... идентификатор клиента, Секрет клиента и Арендатор, Нажать на Сохранить конфигурацию .
- Для настройки воспользуйтесь таблицей ниже. Область действия и конечные точки для IdentityServer4 в плагине.
| Объем | email profile oneroster full |
| Авторизовать конечную точку: | https://<your-domain>/connect/authorize |
| Конечная точка токена доступа: | https://<your-domain>/connect/token |
| Конечная точка для получения информации о пользователе: | https://<your-domain>/connect/userinfo |
| Пользовательский URL-адрес перенаправления после выхода из системы [необязательно]: | https://<your-domain>/connect/endsession?id_token_hint=##id_token## |
| Настройка учетных данных клиента: | В обоих случаях (в заголовке и в теле документа) |
Шаг 4: Настройка сопоставления атрибутов
- Сопоставление атрибутов пользователя является обязательным условием для успешного входа пользователей в Joomla. Мы будем настраивать атрибуты профиля пользователя для Joomla, используя следующие параметры.
- Перейдите на Шаг 3 в Настроить OAuth и нажмите Конфигурация теста .
- В выходных данных конфигурации теста вы сможете увидеть следующие атрибуты.
- Теперь выберите имя атрибута для Адрес электронной почты и имя пользователя из выпадающего списка. Затем нажмите на Завершить настройку .
Шаг 5: Настройка URL-адреса для входа/единого входа (SSO)
- Теперь перейдите в Шаг 4, здесь скопируйте URL для входа/единого входа и добавьте его на свой сайт.
- Теперь выйдите из системы и перейдите на страницы вашего сайта Joomla, куда вы добавили эту ссылку. Вы увидите ссылку для входа в систему там, где вы разместили эту кнопку. Нажмите на эту кнопку, чтобы выполнить единый вход (SSO).
