Интеграция клиента Joomla OAuth с системой единого входа Okta (SSO).
Обзор
Настройте единый вход (SSO) на вашем сайте Joomla через провайдер Okta OAuth с помощью плагина Joomla OAuth & OpenID Connect. Интеграция единого входа (SSO) Okta в Joomla с использованием протокола аутентификации OAuth 2.0 позволяет вашим пользователям безопасно входить на ваши веб-сайты и в приложения Joomla, проходя аутентификацию через провайдер Okta OAuth. Плагин Okta OAuth для Joomla также предоставляет расширенные функции, такие как автоматическое создание пользователей. Отображение атрибутов, Групповое картирование и т. д. Посетите страницу нашего плагина Joomla OAuth Client, чтобы узнать больше о его возможностях и функциях. ценовые планы Мы предлагаем плагин для Joomla OAuth Single Sign-on (OAuth & OpenID connect).
Для настройки единого входа OAuth между Joomla и Okta вы также можете следовать этой пошаговой инструкции. Настройка видео.
Шаги настройки
В этой конфигурации Okta выполняет функцию сервера OAuth, в то время как Joomla позволяет пользователям входить в систему, используя свои учетные данные Okta. Плагин клиента Joomla OAuth.
Шаг 1: Установите плагин Joomla OAuth Client.
- Войдите на свой сайт Joomla. Администратора приставка.
- В левом выпадающем меню нажмите на Системазатем в разделе «Установка» нажмите на Расширения.
- Теперь нажмите Или выберите файл. кнопка для поиска и установки ранее загруженного файла плагина.
- Установка плагина прошла успешно. Теперь нажмите на Начать!
- Под Настройка OAuth -> Предварительно настроенные приложения вкладка, выберите свой Поставщик OAuthВы также можете настроить собственный поставщик услуг, перейдя в раздел [ссылка на раздел]. Пользовательское приложение меню.
- После выбора поставщика OAuth скопируйте URL обратного вызова/перенаправления который мы будем использовать для настройки сервера OAuth, затем нажмите на Сохранить и далее .
Шаг 2: Настройте Okta в качестве сервера OAuth.
- Войдите в свой Панель управления Окта.
- Перейдите на сайт Панель администратора Okta. Перейдите в Приложения -> Приложения.
- Вы увидите следующий экран. Нажмите на Создать интеграцию приложений .
- Выберите способ входа в систему в качестве способа входа. OIDC - OpenID Connect выберите опцию и тип приложения. веб приложение, нажмите на Следующая .
- Вы будете перенаправлены на страницу с подробностями приложения. Войти Название интеграции приложения и URI перенаправления при входе в систему которые мы скопировали как Обратный вызов/Переадресация URL.
- Прокрутите вниз и вы увидите Задания Раздел. Выберите вариант контролируемого доступа. Предоставьте доступ всем сотрудникам вашей организации.снимите галочку с Обеспечьте немедленный доступ в режиме брокера федерации. а затем нажмите Сохранено .
Шаг 3: Настройка идентификатора клиента и секретного ключа.
- Теперь вы получите Идентификатор клиента и секрет клиентаСохраните эти учетные данные для настройки плагина единого входа (SSO) miniOrange OAuth Client.
- В правом верхнем углу заголовка вы увидите доменное имя. Держите доменное имя под рукой.
Примечание: Скопируйте домен Okta, чтобы настроить плагин единого входа (SSO) OAuth для Joomla. Например, (https://dev-32414285-admin.okta.com), тогда ваш домен будет dev-32414285.okta.com.
- Вернитесь в Панель управления Joomla, Затем перейдите к Шаг 2 в Настройка OAuth меню.
- Вставьте Идентификатор клиента, секретный ключ клиента и доменТакже установите учетные данные клиента. Только в заголовке или в теле документа. затем нажмите на Сохраните настройкиПосле сохранения настроек нажмите на Сохранить конфигурацию.
- Ниже приведены области действия и конечные точки, необходимые для настройки Joomla в качестве плагина OAuth-клиента, а также для настройки Okta в качестве пользовательского поставщика OAuth или OIDC.
| Объем | openid email |
| Авторизовать конечную точку | https://{yourOktaDomain}.com/oauth2/default/v1/authorize |
| Конечная точка токена доступа | https://{yourOktaDomain}.com/oauth2/default/v1/token |
| Получить конечную точку информации о пользователе | https://{yourOktaDomain}.com/oauth2/default/v1/userinfo |
| Пользовательский URL-адрес перенаправления после выхода из системы: [необязательно] | https://{yourdomain.okta}.com/login/signout?fromURI=<your url> |
| Настройка учетных данных клиента | Только в заголовке или в теле документа. |
| URL-адрес обнаружения (для просмотра значений конфигурации) | https://{your-okta-domain}/oauth2/default/.well-known/openid-configuration |
Шаг 4: Настройка сопоставления атрибутов
- Сопоставление атрибутов пользователя является обязательным условием для успешного входа пользователей в Joomla. Мы будем настраивать атрибуты профиля пользователя для Joomla, используя следующие параметры.
- Перейдите на Шаг 3 в Настроить OAuth и нажмите Конфигурация теста .
- В выходных данных конфигурации теста вы сможете увидеть следующие атрибуты.
- Теперь выберите имя атрибута для Адрес электронной почты и имя пользователя из выпадающего списка. Затем нажмите на Завершить настройку .
Шаг 5: Настройка URL-адреса для входа/единого входа (SSO)
- Теперь перейдите в Шаг 4, здесь скопируйте URL для входа/единого входа и добавьте его на свой сайт.
- Теперь выйдите из системы и перейдите на страницы вашего сайта Joomla, куда вы добавили эту ссылку. Вы увидите ссылку для входа в систему там, где вы разместили эту кнопку. Нажмите на эту кнопку, чтобы выполнить единый вход (SSO).
