Результаты поиска :

×

Настройка единого входа (SSO) Office 365 с помощью плагина Joomla OAuth Client.

Единый вход (SSO) с Office 365 в Joomla использует авторизацию OAuth для обеспечения безопасного доступа пользователей к сайту Joomla. С нашим плагином Joomla OAuth Single Sign-On (SSO) Office 365 выступает в качестве поставщика OAuth, обеспечивая безопасный вход на сайты Joomla.

Интеграция Joomla и Office 365 упрощает и обеспечивает безопасность процесса входа в систему с использованием протокола OAuth. Это решение позволяет пользователям получать доступ к своим сайтам Joomla с помощью единого входа (SSO), используя свои учетные данные Office 365, полностью устраняя необходимость хранить, запоминать и сбрасывать множество паролей.

Помимо предоставления единого входа (SSO) OAuth с использованием учетных данных Office 365, плагин также предоставляет расширенные функции SSO, такие как сопоставление атрибутов профиля пользователя, сопоставление ролей, многопользовательский вход в Azure и предоставление доступа к сайту на основе доменов электронной почты организации. Для получения более подробной информации о множестве функций, предлагаемых в плагине Joomla OAuth & OpenID Connect Client, посетите нашу страницу. здесьДля настройки единого входа Office 365 OAuth с Joomla выполните следующие шаги.


В этой конфигурации Управление 365 выполняет функцию сервера OAuth, в то время как Joomla позволяет пользователям входить в систему, используя свои учетные данные Office 365. Плагин клиента Joomla OAuth.

  • Войдите на свой сайт Joomla. Администратора приставка.
  • В левом выпадающем меню нажмите на Системазатем в разделе «Установка» нажмите на Расширения.
  • Теперь нажмите Или выберите файл. кнопка для поиска и установки ранее загруженного файла плагина.
  • Установка плагина прошла успешно. Теперь нажмите на Начать!
  • Под Настройка OAuth -> Предварительно настроенные приложения вкладка, выберите свой Поставщик OAuthВы также можете настроить собственный поставщик услуг, перейдя в раздел [ссылка на раздел]. Пользовательское приложение меню.
Начните настройку клиента OAuth.

  • После выбора поставщика OAuth скопируйте URL обратного вызова/перенаправления который мы будем использовать для настройки сервера OAuth, затем нажмите на Сохранить и далее .
Начните настройку клиента OAuth.

Панель мониторинга Azure/Entra ID

  • В левой панели навигации щелкните «Служба регистрации приложений», а затем — «Новая регистрация».
Регистрация нового приложения

  • Настройте следующие параметры для создания нового приложения.
    • В поле «Название» введите название для вашего приложения.
    • В разделе «Поддерживаемые типы учетных записей» выберите третий вариант: «Учетные записи в любом организационном каталоге (любой каталог Azure AD — многопользовательский режим) и личные учетные записи Microsoft (например, Skype, Xbox)».
    • В разделе «URI переадресации» выберите веб-приложение и введите URL-адрес обратного вызова из плагина miniOrange OAuth Client (вкладка «Настройка OAuth»), затем сохраните его в текстовом поле «URL-адрес переадресации».
    • Нажмите кнопку «Регистрация», чтобы создать заявку.
Создать приложение Office 365

  • Azure AD присваивает вашему приложению уникальный идентификатор приложения (Application ID). Сохраните идентификатор приложения и идентификатор каталога, они станут вашими идентификаторами клиента (Client ID) и арендатора (Tenant ID), которые понадобятся позже для настройки плагина miniOrange OAuth Client.
Настройка приложения Office 365

  • В левой панели навигации перейдите в раздел «Разрешения API» и нажмите «Добавить разрешения». Затем выберите Office 365.
Добавить разрешения

  • Выберите разрешения и нажмите кнопку «Добавить разрешения».
Настройка сопоставления атрибутов Office 365

  • В левой панели навигации перейдите в раздел «Сертификаты и секреты» и нажмите «Новый секрет клиента». Введите описание и время истечения срока действия, затем нажмите кнопку «ДОБАВИТЬ».
Настройка сопоставления атрибутов Office 365

  • Скопируйте значение секретного ключа и сохраните его, оно понадобится позже для настройки секретного ключа клиента в плагине miniOrange OAuth Client.

Примечание: Срок действия секретного ключа клиента для вашего приложения разработчика истекает через 180 дней. Для обеспечения дальнейшей работоспособности вам необходимо сгенерировать новый секретный ключ клиента до истечения срока его действия и обновить его в плагине OAuth Single Sign-On.

Настройка сопоставления атрибутов Office 365

  • Вернитесь в Панель управления Joomla, Затем перейдите к Шаг 2 в Настройка OAuth меню.
  • Вставьте Идентификатор клиента, секретный ключ клиента и арендаторТакже установите учетные данные клиента. В заголовке и теле затем нажмите на Сохраните настройкиПосле сохранения настроек нажмите на Сохранить конфигурацию.
Загрузка метаданных поставщика идентификации

  • Ниже приведены область действия и конечные точки, необходимые для настройки Joomla в качестве плагина клиента OAuth, чтобы затем настроить Office 365 в качестве пользовательского поставщика OAuth или OIDC.
Объем OpenID
Авторизовать конечную точку https://login.microsoftonline.com/{tenant-id}/oauth2/authorize
Конечная точка токена доступа https://login.microsoftonline.com/{tenant-id}/oauth2/token
Получить конечную точку информации о пользователе https://graph.microsoft.com/v1.0/me

  • Сопоставление атрибутов пользователя является обязательным условием для успешного входа пользователей в Joomla. Мы будем настраивать атрибуты профиля пользователя для Joomla, используя следующие параметры.
  • Перейдите на Шаг 3 в Настроить OAuth и нажмите Конфигурация теста .
Загрузка метаданных поставщика идентификации

  • В выходных данных конфигурации теста вы сможете увидеть следующие атрибуты.
Загрузка метаданных поставщика идентификации

  • Теперь выберите имя атрибута для Адрес электронной почты и имя пользователя из выпадающего списка. Затем нажмите на Завершить настройку .
Загрузка метаданных поставщика идентификации

  • Теперь перейдите в Шаг 4, здесь скопируйте URL для входа/единого входа и добавьте его на свой сайт.
Загрузка метаданных поставщика идентификации

  • Теперь выйдите из системы и перейдите на страницы вашего сайта Joomla, куда вы добавили эту ссылку. Вы увидите ссылку для входа в систему там, где вы разместили эту кнопку. Нажмите на эту кнопку, чтобы выполнить единый вход (SSO).


ADFS_sso ×
Привет!

Нужна помощь? Мы здесь!

поддержка