Результаты поиска :

×

Единый вход Okta (SSO) в TYPO3 с использованием OAuth/OpenID Connect | Вход Okta OIDC


Расширение Typo3 OAuth 2.0 для аутентификации и авторизации с единым входом (SSO) позволяет пользователям фронтенда и бэкенда (администраторам и клиентам) беспрепятственно входить на сайт Typo3, используя учетные данные Okta. Расширение Typo3 OAuth / OpenID Connect для единого входа (SSO) упрощает использование OAuth2 для настройки входа Okta в Typo3 (единый вход Okta).

Расширение Typo3 OAuth & OpenID Connect Single Sign-On (SSO) позволяет безопасно входить в Typo3, используя любой поставщик OAuth и OpenID Connect, такой как Azure AD, Azure B2C, Okta, Keycloak, Salesforce и т. д. В этом расширении также поддерживаются расширенные функции единого входа (SSO), такие как сопоставление атрибутов профиля пользователя, сопоставление ролей и т. д. Нажмите здесь , чтобы узнать больше о премиум-функциях расширения Typo3 OAuth Single Sign-On (клиент OAuth & OpenID Connect).

В этом руководстве мы рассмотрим, как настроить единый вход (SSO) между Typo3 и Okta. К концу этого руководства пользователи должны иметь возможность входить в Typo3 через Okta.

Нажмите здесь, чтобы узнать больше о других функциях, которые мы предоставляем в расширении Typo3 OAuth Single Sign-On (OAuth & OpenID Connect SSO).

Шаги по настройке единого входа (SSO) Okta OAuth и OpenID для входа в Typo3

1. Настройте Okta в качестве поставщика OAuth.

Выполните следующие шаги, чтобы настроить Okta в качестве поставщика OAuth.

миниоранж img Настройте Okta как поставщика OAuth
  • Прежде всего, перейдите к https://www.okta.com/login и войдите в свою учетную запись Okta.
  • Перейдите на сайт Панель администратора Okta. Перейдите в Приложения -> Приложения.
  • Typo3 SSO Okta Единый вход (SSO) OAuth OIDC перейти к приложениям
  • Вы увидите следующий экран. Нажмите на Добавить приложение .
  • Typo3 OAuth SSO Okta Login добавить приложение
  • Нажмите на создать новое приложение создать приложение.
  • Typo3 SSO Okta SSO OAuth OIDC, создать новое приложение
  • Выбирайте Интернет в качестве платформы, OpenID Connect как метод входа и нажмите на Создать.
  • OAuth OIDC Typo3 Okta Единый вход (SSO) веб-платформа
  • Вы будете перенаправлены на страницу с подробностями приложения. Войти Имя приложения и URI перенаправления входа. Копировать URL перенаправления / обратного вызова из плагина в раздел «Настройка» URL-адрес перенаправления входа. Нажмите Сохранено.
  • Typo3 SSO Okta Единый вход (SSO) OAuth OIDC, URL обратного вызова SSO
  • Вы попадёте на страницу сведений о приложении. Прокрутите вниз, чтобы Учетные данные клиента .
  • Typo3 SSO Okta Single Sign On Typo3 Login sso client credentials
  • Скопируйте эти учетные данные в Плагин Typo3 OAuth для единого входа (SSO) настройка соответствующих полей.

Вы успешно настроили Okta в качестве поставщика OAuth для реализации единого входа (SSO) Okta с использованием Typo3 для аутентификации пользователей.

2. Настройка Typo3 в качестве клиента OAuth.

  • После успешной настройки поставщика OAuth введите Имя поставщика OAuth, идентификатор клиента, Секрет клиента, Объем и предоставили конечные точки.

    Для настройки клиента OAuth, пожалуйста, обратитесь к приведенным ниже конечным точкам.


    Объем: openid email
    Авторизовать конечную точку: https://{yourOktaDomain}.com/oauth2/default/v1/authorize
    Конечная точка токена доступа: https://{yourOktaDomain}.com/oauth2/default/v1/token
    Конечная точка для получения информации о пользователе: https://{yourOktaDomain}.com/oauth2/default/v1/userinfo
  • Нажмите на Сохранено чтобы сохранить настройки.
  • Учетные данные для единого входа Typo3 SSO OAuth 2.0 | Единый вход Typo3 Okta SSO
  • Нажмите на Тестовая конфигурация .
  • Учетные данные OAuth для Typo3, OAuth для Okta SSO.
  • В таблице вы увидите все значения, возвращаемые вашим OAuth-провайдером в Typo3. Если вы не видите значения для имени, фамилии, электронной почты или имени пользователя, внесите необходимые изменения в настройки вашего OAuth-провайдера, чтобы он возвращал эту информацию.
  • Вы успешно настроили Typo3 в качестве клиента OAuth. Теперь вы можете создать собственную кнопку SSO на своем сайте Typo3 Frontend и встроить в нее URL страницы FEOIDC для запуска SSO.
  • Typo3 OAuth 2.0 SSO Okta SSO

3: Сопоставление атрибутов (необязательно). *Это функция премиум-класса.

  • Сопоставление атрибутов можно осуществить на вкладке «Сопоставление атрибутов». В бесплатной версии расширения можно сопоставлять только имя пользователя и адрес электронной почты. Однако в премиум-версии расширения можно сопоставлять различные атрибуты, поступающие от вашего OAuth-провайдера, с атрибутами, присутствующими на вашем сайте Typo3.
  • Сопоставление атрибутов OAuth в Typo3, единый вход (SSO) в Typo3.

4: Групповое сопоставление (необязательно). *Это функция премиум-класса.

  • В бесплатном расширении можно указать роль по умолчанию, которая будет назначена всем пользователям, не являющимся администраторами, при проведении единого входа (SSO).
  • Перейдите на вкладку «Сопоставление групп» и выберите раздел «Сопоставление групп».
  • Выберите роль по умолчанию и нажмите кнопку «Сохранить».
  • Okta Typo3 SSO — Единый вход (SSO) в Typo3 от Okta — сопоставление ролей

Настроив Okta как Поставщик OAuth и Typo3 как OAuth-клиент Используя наше расширение Typo3 OAuth Client, вы успешно установили систему единого входа (SSO) Typo3 Okta. Благодаря этому решению, всего за несколько минут вы сможете обеспечить безопасный доступ к вашему сайту Typo3, используя учетные данные Okta.

Дополнительные ресурсы


Если вы ищете что-то, чего не можете найти, пожалуйста, напишите нам по адресу info@xecurify.com.

Привет!

Нужна помощь? Мы здесь!

поддержка