Результаты поиска :

×

Единый вход (SSO) Office 365: TYPO3 OAuth и OpenID | TYPO3 Office 365 SSO


Интеграция Управление 365 Вход в систему (Office 365 OAuth Single Sign-On) с помощью Typo3, используя протокол OAuth 2.0.
Расширение Typo3 OAuth / OpenID Connect Single Sign-On (SSO) упрощает использование OAuth2 для настройки входа в Office 365 на Typo3 (единый вход в Office 365).

Расширение можно настроить с использованием других источников социальных сетей, а также пользовательских поставщиков OAuth и OIDC. Оно содержит множество функций единого входа (SSO), таких как сопоставление атрибутов для профилей пользователей, сопоставление ролей и так далее. В этом руководстве мы рассмотрим, как настроить SSO между Typo3 и Office 365. В конце этой статьи пользователи смогут войти в Typo3, используя Office 365. Нажмите здесь, чтобы узнать больше о дополнительных функциях расширения Typo3 OAuth Single Sign-On (клиент OAuth и OpenID Connect).

Расширение Typo3 OAuth & OpenID Connect Single Sign-On (SSO) позволяет безопасно входить в Typo3, используя Office 365 в качестве поставщика OAuth и OpenID Connect. Для настройки плагина можно также использовать альтернативные поставщики OAuth, такие как Azure B2C, Office 365 и другие пользовательские поставщики. Поддерживаются расширенные функции единого входа, такие как сопоставление атрибутов профиля пользователя, сопоставление ролей и т. д. В этой статье мы рассмотрим, как настроить SSO между Typo3 и Office 365. К концу этого руководства пользователи должны иметь возможность входить в Typo3 через Office 365.

Нажмите здесь, чтобы узнать больше о других функциях, которые мы предоставляем в расширении Typo3 OAuth Single Sign-On (OAuth & OpenID Connect SSO).

Предварительные условия: загрузка и установка

миниоранж img Установка расширения OAuth Client / OpenID Connect в TYPO3


  • Для установки расширения с помощью Composer используйте следующую команду:
    composer req miniorange/miniorange_oidc
  • Теперь найдите "miniOrange OpenIDConnect" В разделе «Установленные расширения» активируйте расширение, нажав кнопку «Активировать».
  • После установки нажмите на только что установленное расширение. "miniOrange OpenIDConnect" Для входа в TYPO3 SSO используйте зарегистрированные учетные данные miniOrange.
  • Typo3 miniorange OpenIDCconnect настройки
  • После ввода имени пользователя и пароля вам потребуется лицензионный ключ, если вы являетесь премиум-клиентом. (Вы получите этот ключ от команды miniOrange. После ввода лицензионного ключа вы сможете активировать лицензию и продолжить.)
  • лицензия miniorange oauth oidc вход
  • Если вы не являетесь премиум-клиентом, вы можете легко войти в систему, введя учетные данные miniOrange.
  • После успешного входа в систему вы сможете просмотреть подробную информацию о своем аккаунте.
  • Typo3 OAuth Single Sign-On account detilas
  • Теперь вы готовы настроить свой поставщик идентификации (IdP). Но важно сначала интегрировать фронтенд.
  • Загрузите zip-архив расширения OAuth/OIDC с торговой площадки TYPO3.
  • Перейдите в панель управления TYPO3 и нажмите на раздел «Расширения» в левой части экрана.
  • Загрузите ZIP-файл, как показано на изображении ниже.
  • Плагин загрузки Typo3 OAuth OIDC SSO
  • Теперь найдите "miniOrange OpenIDConnect" В разделе «Установленные расширения» активируйте расширение, нажав кнопку «Активировать».
  • После установки нажмите на только что установленное расширение. "miniOrange OpenIDConnect" Для входа в TYPO3 SSO используйте зарегистрированные учетные данные miniOrange.
  • Typo3 miniorange OpenIDCconnect настройки
  • После ввода имени пользователя и пароля вам потребуется лицензионный ключ, если вы являетесь премиум-клиентом. (Вы получите этот ключ от команды miniOrange. После ввода лицензионного ключа вы сможете активировать лицензию и продолжить.)
  • лицензия minorange, вход в систему oauth oidc
  • Если вы не являетесь премиум-клиентом, вы можете войти в систему напрямую, используя учетные данные miniOrange.
  • После успешного входа в систему вы сможете просмотреть подробную информацию о своем аккаунте.
  • Теперь вы готовы настроить свой поставщик идентификации (IdP). Но важно сначала интегрировать фронтенд.

миниоранж img Интеграция расширения с TYPO3

  • Нажмите на Страницы из левой навигации.
  • Затем вам нужно создать папку для хранения данных пользователей фронтенда, щелкнув по ней правой кнопкой мыши. Главная страницу и выберите Новая подстраница.
  • Typo3 OAuth SSO создать интерфейс
  • Выбрать Папка Выберите нужный тип из выпадающего списка.
  • Typo3 OAuth openid SSO создать интерфейс
  • Назовите папку как Пользователи веб-сайта и нажмите на Сохранить.
  • Создание интерфейса пользователя с использованием OAuth от Typo3
  • Перейдите на вкладку «Поведение» и добавьте Пользователи веб-сайта в нем.
  • Typo3 OAuth SSO добавить пользователей сайта
  • Если рядом с созданной папкой вы видите красный дефис, это означает, что папка не активирована. Вы можете активировать её, щёлкнув правой кнопкой мыши по этой папке и выбрав соответствующий пункт. Включите.
  • Вам нужно добавить два STANDARD страницы внутри Главная страница. Если вы используете премиум-плагин, вы можете создать три страницы.
  • Здесь мы будем рассматривать названия страниц следующим образом: FEOIDC, ОТВЕТ, ВЫХОД (Выход из системы необязателен для клиентов с премиум-подпиской).
  • Чтобы создать FEIODC страница, щелкните правой кнопкой мыши на Главная затем выберите страницу Новая подстраница и STANDARD Выберите тип из выпадающего списка.
  • Typo3 OAuth SSO создать интерфейс
  • Добавить заголовок страницы как FEIODC и нажмите Сохранено.
  • Typo3 OAuth SSO создать интерфейс
  • И снова нажмите Страница FEIODC и нажмите на Добавить счастливымПерейдите в раздел плагинов и добавьте Плагин FEIODC и нажмите на Сохранено.
  • Typo3 OAuth SSO создать интерфейс Typo3 OAuth Single Sign-On select plugin
  • Перейдите на вкладку «Плагины» и выберите плагин FEIODC.
  • Typo3 OAuth SSO создать интерфейс
  • Добавить пользователей сайта Страница хранения записей и сохраните настройки.
  • Typo3 OAuth SSO создать интерфейс
  • Вы можете включить FEIODC страницу, щелкнув правой кнопкой мыши и выбрав Включите опцию.
  • Typo3 OAuth SSO создать интерфейс
  • Если вам необходимо внести изменения в сегмент URL, который также будет вашим исходным URL для единого входа (SSO), щелкните правой кнопкой мыши на странице FEOIDC, выберите «Редактировать» и нажмите кнопку «Переключить URL», чтобы установить URL в соответствии с вашими предпочтениями.
  • Выполните те же действия для создания и настройки стандартных страниц ответа.
  • Убедитесь, что для страницы ответа вы выберете плагин Response.
  • Держите FEIODC и ОТВЕТ URL-адреса страниц пригодятся, так как они понадобятся вам при настройке расширения OAuth/OpenID Connect.

Шаги по настройке единого входа (SSO) Office 365 OAuth и OpenID. Вход в Typo3.

1. Настройте Office 365 в качестве поставщика аутентификации OAuth.

Выполните следующие шаги, чтобы настроить Office 365 в качестве поставщика аутентификации OAuth.

миниоранж img Настройте Office 365 в качестве поставщика аутентификации OAuth.
  • Войдите в Лазурный портал.
  • Нажмите на Службы приложений и перейти в Управление Azure Active Directory.
  • Безопасный доступ с помощью единого входа (SSO) Office 365 — Главная — Microsoft — Azure
  • В левой навигационной панели нажмите кнопку Регистрация приложений обслуживание и нажмите Новая регистрация.
  • Единый вход (SSO) Azure AD — регистрация приложений
  • Когда появится страница «Создать», введите регистрационные данные вашего приложения. (См. таблицу ниже)
  • Имя: Название вашего приложения.
    Тип приложения:
    1. Выбрать "Веб-приложение / API" для клиентские приложения и ресурсные/API приложения которые установлены на защищенном сервере. Этот параметр используется для конфиденциальной аутентификации OAuth. веб-клиенты и общественность клиенты на основе пользовательских агентовОдно и то же приложение может предоставлять доступ как к клиенту, так и к ресурсам/API.
    URL для входа:
    1. Для приложений типа "Веб-приложение / API" укажите базовый URL-адрес вашего приложения. Например, https:// Это может быть URL-адрес веб-приложения, работающего на вашем локальном компьютере. Пользователи будут использовать этот URL-адрес для входа в веб-приложение.
  • Когда закончите, нажмите Зарегистрировать филиал.
  • Единый вход (SSO) Azure AD — Обзор
  • Azure AD присваивает вашему приложению уникальный идентификатор приложения. Сохраните его. Идентификатор приложения и идентификатор каталога удобные, они станут вашими Идентификатор клиента и идентификатор арендаторакоторый понадобится позже для настройки клиента miniOrange Typo3 OAuth.
  • Безопасный доступ с помощью приложения для регистрации и единого входа (SSO) Office 365.
  • Перейдите на Разрешения API из левой навигационной панели и нажмите на Добавить разрешения, Затем выберите Управление 365.
  • Безопасный доступ с помощью единого входа (SSO) Office 365 — обзор
  • Выберите разрешения и нажмите Добавить разрешения .
  • Безопасный доступ с помощью единого входа (SSO) Office 365 — Запрос разрешений API
  • Перейдите на Сертификаты и секреты из левой навигационной панели и нажмите на Секрет нового клиента. Введите описание и срок действия и нажмите ДОБАВИТЬ опцию.
  • Единый вход (SSO) Azure AD — секретный ключ
  • Скопировать секретный ключ "стоимость" и держите это значение под рукой, оно понадобится позже для настройки. Секрет клиента в рамках клиента miniOrange Typo3 OAuth.
  • Единый вход (SSO) Azure AD — Secret-Key-2
  • Вы успешно завершили настройку Office 365.

2. Настройка Typo3 в качестве клиента OAuth.

  • После успешной настройки поставщика OAuth введите Имя поставщика OAuth, идентификатор клиента, Секрет клиента, Объем и предоставили конечные точки.
  • Нажмите на Сохранено чтобы сохранить настройки.
  • Typo3 SSO OAuth 2.0 SSO учетные данные Office 365 SSO
  • Нажмите на Тестовая конфигурация .
  • Учетные данные OAuth для Typo3 в Office 365 SSO | Typo3 O365 SSO
  • В таблице вы увидите все значения, возвращаемые вашим OAuth-провайдером в Typo3. Если вы не видите значения для имени, фамилии, электронной почты или имени пользователя, внесите необходимые изменения в настройки вашего OAuth-провайдера, чтобы он возвращал эту информацию.
  • Вы успешно настроили Typo3 в качестве клиента OAuth. Теперь вы можете создать собственную кнопку SSO на своем сайте Typo3 Frontend и встроить в нее URL страницы FEOIDC для запуска SSO.
  • Typo3 OAuth 2.0 SSO Office 365 SSO

3: Сопоставление атрибутов (необязательно). *Это функция премиум-класса.

  • Сопоставление атрибутов можно осуществить на вкладке «Сопоставление атрибутов». В бесплатной версии расширения можно сопоставлять только имя пользователя и адрес электронной почты. Однако в премиум-версии расширения можно сопоставлять различные атрибуты, поступающие от вашего OAuth-провайдера, с атрибутами, присутствующими на вашем сайте Typo3.
  • Сопоставление атрибутов OAuth в Typo3, единый вход (SSO) в Typo3.

4: Групповое сопоставление (необязательно). *Это функция премиум-класса.

  • В бесплатном расширении можно указать роль по умолчанию, которая будет назначена всем пользователям, не являющимся администраторами, при проведении единого входа (SSO).
  • Перейдите на вкладку «Сопоставление групп» и выберите раздел «Сопоставление групп».
  • Выберите роль по умолчанию и нажмите кнопку «Сохранить».
  • Единый вход (SSO) в Office 365 Typo3 — сопоставление ролей при входе в Typo3 через единый вход (SSO) Office 365.

Настроив Управление 365 как Поставщик OAuth и Typo3 как OAuth-клиент Используя наше расширение Typo3 OAuth Client, вы успешно установили систему единого входа (SSO) Typo3 Office 365. Благодаря этому решению, всего за несколько минут вы сможете обеспечить безопасный доступ к вашему сайту Typo3, используя учетные данные Office 365.

Дополнительные ресурсы


Если вы ищете что-то, чего не можете найти, пожалуйста, напишите нам по адресу info@xecurify.com.

Привет!

Нужна помощь? Мы здесь!

поддержка