Настройка единого входа (SSO) Office 365 с помощью плагина Joomla OAuth Client.
Обзор
Единый вход (SSO) с Office 365 в Joomla использует авторизацию OAuth для обеспечения безопасного доступа пользователей к сайту Joomla. С нашим плагином Joomla OAuth Single Sign-On (SSO) Office 365 выступает в качестве поставщика OAuth, обеспечивая безопасный вход на сайты Joomla.
Интеграция Joomla и Office 365 упрощает и обеспечивает безопасность процесса входа в систему с использованием протокола OAuth. Это решение позволяет пользователям получать доступ к своим сайтам Joomla с помощью единого входа (SSO), используя свои учетные данные Office 365, полностью устраняя необходимость хранить, запоминать и сбрасывать множество паролей.
Помимо предоставления единого входа (SSO) OAuth с использованием учетных данных Office 365, плагин также предоставляет расширенные функции SSO, такие как сопоставление атрибутов профиля пользователя, сопоставление ролей, многопользовательский вход в Azure и предоставление доступа к сайту на основе доменов электронной почты организации. Для получения более подробной информации о множестве функций, предлагаемых в плагине Joomla OAuth & OpenID Connect Client, посетите нашу страницу. здесьДля настройки единого входа Office 365 OAuth с Joomla выполните следующие шаги.
Шаги настройки
В этой конфигурации Управление 365 выполняет функцию сервера OAuth, в то время как Joomla позволяет пользователям входить в систему, используя свои учетные данные Office 365. Плагин клиента Joomla OAuth.
Шаг 1: Установите плагин Joomla OAuth Client.
- Войдите на свой сайт Joomla. Администратора приставка.
- В левом выпадающем меню нажмите на Системазатем в разделе «Установка» нажмите на Расширения.
- Теперь нажмите Или выберите файл. кнопка для поиска и установки ранее загруженного файла плагина.
- Установка плагина прошла успешно. Теперь нажмите на Начать!
- Под Настройка OAuth -> Предварительно настроенные приложения вкладка, выберите свой Поставщик OAuthВы также можете настроить собственный поставщик услуг, перейдя в раздел [ссылка на раздел]. Пользовательское приложение меню.
- После выбора поставщика OAuth скопируйте URL обратного вызова/перенаправления который мы будем использовать для настройки сервера OAuth, затем нажмите на Сохранить и далее .
Шаг 2: Настройка Office 365 в качестве сервера OAuth.
- Войдите в Microsoft Entra ID (Azure AD) портал.
- Выберите идентификатор Microsoft Entra ID (Azure AD).
- В левой панели навигации щелкните «Служба регистрации приложений», а затем — «Новая регистрация».
- Настройте следующие параметры для создания нового приложения.
- В поле «Название» введите название для вашего приложения.
- В разделе «Поддерживаемые типы учетных записей» выберите третий вариант: «Учетные записи в любом организационном каталоге (любой каталог Azure AD — многопользовательский режим) и личные учетные записи Microsoft (например, Skype, Xbox)».
- В разделе «URI переадресации» выберите веб-приложение и введите URL-адрес обратного вызова из плагина miniOrange OAuth Client (вкладка «Настройка OAuth»), затем сохраните его в текстовом поле «URL-адрес переадресации».
- Нажмите кнопку «Регистрация», чтобы создать заявку.
- Azure AD присваивает вашему приложению уникальный идентификатор приложения (Application ID). Сохраните идентификатор приложения и идентификатор каталога, они станут вашими идентификаторами клиента (Client ID) и арендатора (Tenant ID), которые понадобятся позже для настройки плагина miniOrange OAuth Client.
- В левой панели навигации перейдите в раздел «Разрешения API» и нажмите «Добавить разрешения». Затем выберите Office 365.
- Выберите разрешения и нажмите кнопку «Добавить разрешения».
- В левой панели навигации перейдите в раздел «Сертификаты и секреты» и нажмите «Новый секрет клиента». Введите описание и время истечения срока действия, затем нажмите кнопку «ДОБАВИТЬ».
- Скопируйте значение секретного ключа и сохраните его, оно понадобится позже для настройки секретного ключа клиента в плагине miniOrange OAuth Client.
Примечание: Срок действия секретного ключа клиента для вашего приложения разработчика истекает через 180 дней. Для обеспечения дальнейшей работоспособности вам необходимо сгенерировать новый секретный ключ клиента до истечения срока его действия и обновить его в плагине OAuth Single Sign-On.
Шаг 3: Настройка идентификатора клиента и секретного ключа.
- Вернитесь в Панель управления Joomla, Затем перейдите к Шаг 2 в Настройка OAuth меню.
- Вставьте Идентификатор клиента, секретный ключ клиента и арендаторТакже установите учетные данные клиента. В заголовке и теле затем нажмите на Сохраните настройкиПосле сохранения настроек нажмите на Сохранить конфигурацию.
- Ниже приведены область действия и конечные точки, необходимые для настройки Joomla в качестве плагина клиента OAuth, чтобы затем настроить Office 365 в качестве пользовательского поставщика OAuth или OIDC.
| Объем | OpenID |
| Авторизовать конечную точку | https://login.microsoftonline.com/{tenant-id}/oauth2/authorize |
| Конечная точка токена доступа | https://login.microsoftonline.com/{tenant-id}/oauth2/token |
| Получить конечную точку информации о пользователе | https://graph.microsoft.com/v1.0/me |
Шаг 4: Настройка сопоставления атрибутов
- Сопоставление атрибутов пользователя является обязательным условием для успешного входа пользователей в Joomla. Мы будем настраивать атрибуты профиля пользователя для Joomla, используя следующие параметры.
- Перейдите на Шаг 3 в Настроить OAuth и нажмите Конфигурация теста .
- В выходных данных конфигурации теста вы сможете увидеть следующие атрибуты.
- Теперь выберите имя атрибута для Адрес электронной почты и имя пользователя из выпадающего списка. Затем нажмите на Завершить настройку .
Шаг 5: Настройка URL-адреса для входа/единого входа (SSO)
- Теперь перейдите в Шаг 4, здесь скопируйте URL для входа/единого входа и добавьте его на свой сайт.
- Теперь выйдите из системы и перейдите на страницы вашего сайта Joomla, куда вы добавили эту ссылку. Вы увидите ссылку для входа в систему там, где вы разместили эту кнопку. Нажмите на эту кнопку, чтобы выполнить единый вход (SSO).
