Результаты поиска :

×

Вход в Drupal с использованием единого входа (SSO) с помощью Microsoft Entra ID в качестве поставщика OAuth/OpenID Connect.

Интеграция Microsoft Entra ID SSO в Drupal позволит пользователям входить на сайт Drupal, используя учетные данные Microsoft Entra ID. Эта интеграция SSO осуществляется посредством... miniOrange OAuth Client Этот модуль использует протоколы OAuth 2.0 и OpenID Connect (OIDC). Он совместим с Drupal 7, Drupal 8, Drupal 9, Drupal 10 и Drupal 11.

В этом документе мы поможем вам настроить единый вход (Single Sign-On) с использованием протокола OAuth между сайтом Drupal и учетной записью Microsoft Entra ID.

  • Загрузите модуль:

    composer require 'drupal/miniorange_oauth_client'

  • Перейдите в Продлить меню в консоли администратора Drupal и найдите Настройка клиента miniOrange OAuth используя строку поиска.
  • Включите модуль, установив флажок и нажав на кнопку. Установите .
  • Настроить модуль можно по следующему адресу:

    {BaseURL}/admin/config/people/miniorange_oauth_client/config_clc

  • Установите модуль:

    drush в Drupal/miniorange_oauth_client

  • Очистить кеш:

    друш кр

  • Настроить модуль можно по следующему адресу:

    {BaseURL}/admin/config/people/miniorange_oauth_client/config_clc

Примечание и контактная информация - единый вход (SSO) между двумя сайтами WordPress

Примечание: Ручная установка совместима только с Drupal 7, Drupal 8 и Drupal 9.


  • Перейдите в Продлить меню в консоли администратора Drupal и нажмите Установите новый модуль.
  • Установите Drupal. Вход через OAuth и OpenID Connect — вход через SSO-сервис клиента OAuth2 модуль, либо загрузив zip-архив, либо перейдя по URL-адресу пакет (tar/zip).
  • Нажмите на Включить недавно добавленные модули.
  • Включите этот модуль, установив флажок и нажав кнопку устанавливать .
  • Настроить модуль можно по следующему адресу:

    {BaseURL}/admin/config/people/miniorange_oauth_client/config_clc

  • Загрузите модуль:

    composer require 'drupal/miniorange_oauth_client'

  • Перейдите в Продлить меню в консоли администратора Drupal и найдите Настройка клиента miniOrange OAuth используя строку поиска.
  • Включите модуль, установив флажок и нажав на кнопку. Установите .
  • Настроить модуль можно по следующему адресу:

    {BaseURL}/admin/config/people/mo-oauth-client/mo-client-config

  • Установите модуль:

    drush в Drupal/miniorange_oauth_client

  • Очистить кеш:

    друш кр

  • Настроить модуль можно по следующему адресу:

    {BaseURL}/admin/config/people/mo-oauth-client/mo-client-config

Примечание и контактная информация - единый вход (SSO) между двумя сайтами WordPress

Примечание: Ручная установка совместима только с Drupal 7, Drupal 8 и Drupal 9.


  • Перейдите в Продлить меню в консоли администратора Drupal и нажмите Установите новый модуль.
  • Установите Drupal. Вход через OAuth и OpenID Connect — вход через SSO-сервис клиента OAuth2 модуль, либо загрузив zip-архив, либо перейдя по URL-адресу пакет (tar/zip).
  • Нажмите на Включить недавно добавленные модули.
  • Включите этот модуль, установив флажок и нажав кнопку устанавливать .
  • Настроить модуль можно по следующему адресу:

    {BaseURL}/admin/config/people/mo-oauth-client/mo-client-config

  • Перейдите на КонфигурацияЛюдиНастройка клиента miniOrange OAuth в меню «Администрирование» (/admin/config/people/miniorange_oauth_client).
Drupal OAuth Client - select mimiorange OAuth Client Configuration
  • На вкладке «Настройка OAuth» выберите нужного поставщика OAuth из выпадающего списка.
  • Примечание и контактная информация - единый вход (SSO) между двумя сайтами WordPress.

    Примечание: Если нужный поставщик OAuth отсутствует в раскрывающемся списке, выберите его. Пользовательский поставщик OAuth / Пользовательский поставщик OpenID и продолжай.

Клиент Drupal OAuth — выберите поставщика OAuth.
  • Скопируйте URL обратного вызова/перенаправления и держите его под рукой. Он понадобится при настройке поставщика OAuth.
  • Примечание и контактная информация - единый вход (SSO) между двумя сайтами WordPress.

    Примечание: Если ваш провайдер поддерживает только URL-адреса обратного вызова/перенаправления HTTPS, а у вас сайт с протоколом HTTP, обязательно включите флажок «Принудительное использование URL-адреса обратного вызова HTTPS» внизу вкладки.


  • Введите имя поставщика OAuth в поле Display Name текстовое поле.
Клиент Drupal OAuth — скопируйте URL обратного вызова

Настройте Drupal в качестве клиента OAuth.

  • Перейдите на КонфигурацияЛюдиminiOrange OAuth Client в меню «Администрирование» (admin/config/people/mo-oauth-client/mo-client-config).
Drupal OAuth Client - select mimiorange OAuth Client
  • В Управление раздел под Конфигурация клиента , нажмите + Добавить новый кнопка для настройки нужного клиента OAuth.
Клиент Drupal OAuth — нажмите «Добавить новый».
  • Под Добавить На вкладке выберите нужное приложение OAuth из выпадающего списка.
  • Примечание и контактная информация - единый вход (SSO) между двумя сайтами WordPress.

    Примечание: Если нужный поставщик OAuth отсутствует в раскрывающемся списке, выберите его. Пользовательский поставщик OAuth / Пользовательский поставщик OpenID и продолжай.

Клиент Drupal OAuth — выберите поставщика OAuth.
  • Введите имя поставщика OAuth в поле Пользовательское название приложения текстовое поле. Скопируйте URL обратного вызова/перенаправления и держите его под рукой. Он понадобится при настройке поставщика OAuth.
Клиент Drupal OAuth — введите пользовательское имя приложения и скопируйте URL-адрес обратного вызова
  • Если ваш провайдер поддерживает только URL-адреса обратного вызова/перенаправления HTTPS, а у вас сайт с протоколом HTTP, пожалуйста, проверьте следующее: Принудительное использование URL-адреса обратного вызова HTTPS флажок в Настройки меню.
Клиент Drupal OAuth — принудительное использование URL-адреса обратного вызова HTTPS
  • Войти в Microsoft Azure портал.
  • Выберите Идентификатор Майкрософт Энтра из Службы Azure .
Клиент Drupal OAuth выбирает идентификатор Microsoft Entra.

  • Нажмите на + Добавить ссылка, затем выберите Регистрация приложения из выпадающего меню.
Microsoft Entra ID SSO click Регистрация приложения

  • В Зарегистрируйте заявку В окне введите следующую информацию:
    • ИмяВведите название приложения.
    • Поддерживаемые типы учетных записейВыберите первый вариант. Только для учетных записей в этом организационном каталоге (только для тестирования — для одного клиента)Вы можете обратиться к Помогите выбрать ссылку.
    • URI перенаправления (необязательно): Выбрать Интернет из Выберите платформу Выпадающий список. Затем в текстовое поле вставьте ранее скопированный текст.URL обратного вызова/перенаправления.
Регистрация приложения Microsoft Entra ID SSO

  • Нажмите на Зарегистрироваться на вебинар на украинском можно .
  • Microsoft Entra ID присваивает вашему приложению уникальный идентификатор приложения. Скопируйте его. ID приложения (клиента)Это ваш идентификатор клиента.
Test-App-Microsoft-Azure-Copy-the-Application-ID

  • Теперь нажмите Добавить сертификат или секрет ссылку.
Портал Microsoft Entra ID — нажмите «Добавить ссылку на сертификат или секрет».

  • Нажмите на Секрет нового клиента кнопка. в Добавить секретный ключ клиента Во всплывающем окне введите необходимую информацию:
    • ОписаниеВведите описание этого секрета.
    • ИстекаетВыберите срок действия этого секрета из выпадающего списка.
Microsoft Entra ID SSO — добавьте секретный ключ клиента и укажите срок его действия в окне «Добавить секретный ключ клиента».

  • Нажмите на Добавить .
  • Скопируйте Значение из Секреты клиента вкладка. Это Секрет клиента.
Drupal OAuth OpenID OIDC Единый вход (SSO) Вставьте скопированное значение секретного ключа клиента в текстовое поле «Секретный ключ клиента»

  • Перейдите в Обзор с левой боковой панели.
Панель мониторинга Microsoft Entra ID — перейдите на вкладку «Обзор».

  • Под Предметы первой необходимости раздел, скопируйте ID каталога (арендатора)Это будет ваш идентификатор арендатора (Tenant-ID).
Панель мониторинга Microsoft Entra ID — скопируйте идентификатор каталога (клиента).

Создание приложения SSO в Microsoft Entra ID:

Вход через Microsoft Entra ID SSO. Выберите регистрацию приложения.

  • Теперь нажмите + Новая регистрация .
Microsoft Entra ID SSO, нажмите «Новая регистрация»

  • В Зарегистрируйте заявку В окне введите следующую информацию:
    • ИмяВведите название приложения.
    • Поддерживаемые типы учетных записейВыберите первый вариант. Только для учетных записей в этом организационном каталоге (только для тестирования — для одного клиента)Вы можете обратиться к Помогите выбрать ссылку.
    • URI перенаправления (необязательно): Выбрать Интернет из Выберите платформу Выпадающий список. Затем в текстовое поле вставьте ранее скопированный текст. URL обратного вызова/перенаправления.
    • Нажмите на Зарегистрироваться на вебинар на украинском можно .
Регистрация приложения Microsoft Entra ID SSO

  • Microsoft Entra ID присваивает вашему приложению уникальный идентификатор приложения. Скопируйте его. ID приложения (клиента), Это ваш идентификатор клиента.
Test-App-Microsoft-Azure-Copy-the-Application-ID

  • Теперь нажмите Добавить сертификат или секрет ссылку.
Портал Microsoft Entra ID — нажмите «Добавить ссылку на сертификат или секрет».

  • Нажмите на Секрет нового клиента кнопка. в Добавить секретный ключ клиента Во всплывающем окне введите необходимую информацию:
    • ОписаниеВведите описание этого секрета.
    • ИстекаетВыберите срок действия этого секрета из выпадающего списка.
    • Нажмите на Добавить .
Microsoft Entra ID SSO — добавьте секретный ключ клиента и укажите срок его действия в окне «Добавить секретный ключ клиента».

  • Скопируйте Значение из Секреты клиента вкладка. Это Секрет клиента.
Drupal OAuth OpenID OIDC Единый вход (SSO) Вставьте скопированное значение секретного ключа клиента в текстовое поле «Секретный ключ клиента»

  • Перейдите в Обзор с левой боковой панели.
  • Под Предметы первой необходимости раздел, скопируйте ID каталога (арендатора)Это будет ваш идентификатор арендатора (Tenant-ID).
Панель мониторинга Microsoft Entra ID — скопируйте идентификатор каталога (клиента).

  • Перейдите в модуль miniOrange OAuth Client.
  • На вкладке «Настройка OAuth» вставьте скопированные идентификатор приложения (клиента) и секретный ключ клиента из Microsoft Entra ID в соответствующее поле. идентификатор клиента и Секрет клиента текстовое поле
Drupal OAuth OpenID OIDC Единый вход — Вставьте скопированный идентификатор приложения в текстовое поле «Идентификатор клиента».

Drupal OAuth OpenID OIDC Single Sign On — замените идентификатор каталога на идентификатор клиента в текстовом поле «Конечная точка авторизации и токена доступа».

  • Нажмите на Сохранить конфигурацию .

Интеграция Drupal с Microsoft Entra ID:

  • Перейдите в модуль miniOrange OAuth Client.
  • In Добавить Нажмите клавишу Tab, вставьте скопированный текст. идентификатор клиента и Секрет клиента из Microsoft Entra ID в идентификатор клиента и Секрет клиента текстовое поле.
Drupal-Auth-SSO-AWS Cognito-Paste-Client-Credentials

Drupal-Auth-SSO-AWS Cognito-Замените исходный URL-адрес на домен Cognito в полях Endpoints

  • Отправьте идентификатор клиента и секретный ключ в заголовке или теле сообщения. Флажок позволяет указать, следует ли включать идентификатор клиента (Client ID) и секретный ключ (Secret) в заголовок или в тело запроса к конечной точке токена. Если вы не уверены, какой вариант выбрать, можете оставить настройки по умолчанию.
  • Нажмите на флажок, чтобы Включить авторизацию с использованием OAuthпрокрутите вниз и нажмите на Сохранить конфигурацию .
Drupal OAuth OpenID OIDC Единый вход (SSO) Включите флажок «Вход с помощью OAuth» и нажмите «Сохранить конфигурацию»

  • После успешного сохранения настроек, пожалуйста, нажмите на кнопку. Выполните настройку теста Кнопка для проверки соединения между Drupal и поставщиком OAuth.
Проверка подключения с помощью OAuth-OIDC-Client-Configuration-Check-Connection-with-OAuth-Provider
  • Во всплывающем окне «Конфигурация тестирования», если у вас нет активных сессий в этом же браузере, вам будет предложено войти в систему поставщика OAuth. После успешного входа в систему вам будет предоставлен список атрибутов, полученных от поставщика OAuth.
  • Выберите Атрибут электронной почты Выберите из выпадающего меню адрес электронной почты пользователя и нажмите на Готово .
  • Примечание и контактная информация - единый вход (SSO) между двумя сайтами WordPress.

    Примечание: Сопоставление атрибута Email обязательно для выполнения единого входа (SSO), то есть входа на сайт Drupal с использованием учетных данных поставщика OAuth.

Клиент Drupal OAuth — выберите атрибут Email
  • На Сопоставление атрибутов и ролей вкладка, пожалуйста, выберите Атрибут имени пользователя выберите из выпадающего списка и нажмите на Сохранить конфигурацию .
Клиент Drupal OAuth — выберите атрибут пользователя и нажмите «Сохранить конфигурацию».
  • Теперь выйдите из системы и перейдите на страницу входа на ваш сайт Drupal. Там вы автоматически найдете ссылку «Вход через OAuth Provider». Если вы хотите добавить ссылку SSO и на другие страницы, выполните действия, показанные на изображении ниже:
Клиент Drupal OAuth — добавьте ссылку на другие страницы

Проверка соединения между Drupal и поставщиком OAuth.

  • После успешного сохранения настроек нажмите на кнопку. Выполните настройку теста Кнопка для проверки соединения между Drupal и поставщиком OAuth.
Проверка подключения с помощью OAuth-OIDC-Client-Configuration-Check-Connection-with-OAuth-Provider
  • Во всплывающем окне «Конфигурация тестирования», если у вас нет активных сессий в этом же браузере, вам будет предложено войти в систему поставщика OAuth. После успешного входа в систему вам будет предоставлен список атрибутов, полученных от поставщика OAuth.
  • Нажмите на Настройка сопоставлений .
Клиент Drupal OAuth — выберите атрибут Email
  • На Отображение атрибутов вкладка, пожалуйста, выберите Атрибут электронной почты и Атрибут имени пользователя выберите из выпадающего списка и нажмите на Сохранить конфигурацию .
Примечание и контактная информация - единый вход (SSO) между двумя сайтами WordPress.

Примечание: Сопоставление атрибута Email обязательно для выполнения единого входа (SSO), то есть входа на сайт Drupal с использованием учетных данных поставщика OAuth.

Клиент Drupal OAuth — выберите атрибут пользователя и нажмите «Сохранить конфигурацию».
  • Теперь выйдите из системы и перейдите на страницу входа на ваш сайт Drupal. Там вы автоматически найдете ссылку «Вход через OAuth Provider». Если вы хотите добавить ссылку SSO и на другие страницы, выполните действия, показанные на изображении ниже:
Клиент Drupal OAuth — добавьте ссылку на другие страницы


Если у вас возникнут какие-либо проблемы во время настройки или вам потребуются дополнительные функции, пожалуйста, свяжитесь с нами по адресу [указать адрес электронной почты или контактные данные]. drupalsupport@xecurify.com.

Дополнительные часто задаваемые вопросы ➔

Выполните указанные шаги ВОТ

Выполните указанные шаги ВОТ

Упомянутая вами функция выхода из системы — это стандартное поведение модуля. Она выходит из Drupal, но не из вашего приложения/провайдера. Чтобы модуль мог выходить из вашей учетной записи провайдера/приложения (что вам и нужно), необходимо выполнить следующие настройки: [узнать больше]

Поскольку вы перешли на одну из наших платных версий модуля Drupal и заменили бесплатный модуль на платный, вам необходимо сначала активировать платный модуль. Пожалуйста, ознакомьтесь с приведенными ниже шагами. [Узнать больше]


 Спасибо за ваш ответ. Мы свяжемся с вами в ближайшее время.

Что-то пошло не так. Пожалуйста, отправьте запрос ещё раз.

Мы свяжемся с вами в ближайшее время!



ADFS_sso ×
Привет!

Нужна помощь? Мы здесь!

поддержка