Результаты поиска :

×

Настройка единого входа (SSO) IdentityServer4 с помощью плагина Joomla OAuth Client.

Единый вход (SSO) с использованием IdentityServer4 в Joomla основан на авторизации OAuth, что обеспечивает пользователям безопасный доступ к сайту Joomla. В нашем плагине Joomla OAuth Single Sign-On (SSO) IdentityServer4 выступает в качестве поставщика OAuth, гарантируя безопасный вход на сайты Joomla.

Интеграция Joomla и IdentityServer4 упрощает и защищает процесс авторизации с помощью протокола OAuth. Это решение позволяет пользователям получать доступ к своим сайтам Joomla с помощью единого входа (SSO), используя свои учетные данные IdentityServer4, полностью устраняя необходимость хранить, запоминать и сбрасывать множество паролей.

Помимо предоставления единого входа (SSO) OAuth с использованием учетных данных IdentityServer4, плагин также предоставляет расширенные функции SSO, такие как сопоставление атрибутов профиля пользователя, сопоставление ролей, многопользовательский вход в Azure и предоставление доступа к сайту на основе доменов электронной почты организации. Для получения более подробной информации о множестве функций, предлагаемых в плагине Joomla OAuth & OpenID Connect Client, посетите нашу страницу. здесьДля настройки единого входа IdentityServer4 OAuth SSO с Joomla выполните следующие шаги.


В этой конфигурации IdentityServer4 выступает в качестве OAuth-сервера, а Joomla позволяет пользователям входить в систему, используя свои учетные данные IdentityServer4, с помощью плагина Joomla OAuth Client.

  • Войдите на свой сайт Joomla. Администратора приставка.
  • В левом выпадающем меню нажмите на Системазатем в разделе «Установка» нажмите на Расширения.
  • Теперь нажмите Или выберите файл. кнопка для поиска и установки ранее загруженного файла плагина.
  • Установка плагина прошла успешно. Теперь нажмите на Начать!
  • Под Настройка OAuth -> Предварительно настроенные приложения вкладка, выберите свой Поставщик OAuthВы также можете настроить собственный поставщик услуг, перейдя в раздел [ссылка на раздел]. Пользовательское приложение меню.
Начните настройку клиента OAuth.

  • После выбора поставщика OAuth скопируйте URL обратного вызова/перенаправления который мы будем использовать для настройки сервера OAuth, затем нажмите на Сохранить и далее .
Начните настройку клиента OAuth.

  • Настройте IdentityServer4, следуя предоставленным инструкциям. здесь.
  • С Здесь Настройте вкладку OAuth в плагине OAuth Client, соберите URL-адрес перенаправления/обратного вызова и введите его в IdentityServer4.
  • Скопируйте свой Client ID и Client Secret и сохраните их в конфигурации плагина miniOrange OAuth Client.
  • Вы успешно завершили настройку сервера IdentityServer4 OAuth.
  • В плагине добавьте сервер идентификации.
  • Введите название вашего приложения и заполните поля, используя следующую информацию.
  • Перейдите на Настроить OAuth вкладка и настройка Имя приложения, идентификатор клиента, секрет клиента из предоставленного Конечные точки.
  • OpenID Поле уже заполнено, но если это не сработает, то выполните настройку. сфера as Пользователь.Чтение и для извлечения информации о группе используйте область действия Каталог.read.all.
  • Вернитесь в Панель управления Joomla, Затем перейдите к Компоненты.
  • Перейдите на сайт Шаг 2 [Идентификатор клиента и секретный ключ] Вкладка плагина Joomla OAuth Client, вставьте сюда... идентификатор клиента, Секрет клиента и Арендатор, Нажать на Сохранить конфигурацию .
Начните настройку клиента OAuth.
  • Для настройки воспользуйтесь таблицей ниже. Область действия и конечные точки для IdentityServer4 в плагине.
Объем email profile oneroster full
Авторизовать конечную точку: https://<your-domain>/connect/authorize
Конечная точка токена доступа: https://<your-domain>/connect/token
Конечная точка для получения информации о пользователе: https://<your-domain>/connect/userinfo
Пользовательский URL-адрес перенаправления после выхода из системы [необязательно]: https://<your-domain>/connect/endsession?id_token_hint=##id_token##
Настройка учетных данных клиента: В обоих случаях (в заголовке и в теле документа)
  • Сопоставление атрибутов пользователя является обязательным условием для успешного входа пользователей в Joomla. Мы будем настраивать атрибуты профиля пользователя для Joomla, используя следующие параметры.
  • Перейдите на Шаг 3 в Настроить OAuth и нажмите Конфигурация теста .
Загрузка метаданных поставщика идентификации

  • В выходных данных конфигурации теста вы сможете увидеть следующие атрибуты.
Загрузка метаданных поставщика идентификации

  • Теперь выберите имя атрибута для Адрес электронной почты и имя пользователя из выпадающего списка. Затем нажмите на Завершить настройку .
Загрузка метаданных поставщика идентификации

  • Теперь перейдите в Шаг 4, здесь скопируйте URL для входа/единого входа и добавьте его на свой сайт.
Загрузка метаданных поставщика идентификации

  • Теперь выйдите из системы и перейдите на страницы вашего сайта Joomla, куда вы добавили эту ссылку. Вы увидите ссылку для входа в систему там, где вы разместили эту кнопку. Нажмите на эту кнопку, чтобы выполнить единый вход (SSO).


ADFS_sso ×
Привет!

Нужна помощь? Мы здесь!

поддержка