Konfigurera Apple Single Sign-On (SSO) med Joomla OAuth Client Plugin
Översikt
Single Sign-On (SSO) med Apple i Joomla använder OAuth-auktorisering för att ge användarna säker åtkomst till Joomla-webbplatsen. Med vår Joomla OAuth Single Sign-On (SSO)-plugin fungerar Apple som OAuth-leverantör och säkerställer säker inloggning för Joomlas webbplatser.
Integrationen av Joomla och Apple förenklar och säkrar inloggningsprocessen med hjälp av OAuth-protokoll. Denna lösning tillåter användare att komma åt sina Joomla-webbplatser med enkel inloggning (SSO) med sina Apple-uppgifter, vilket helt tar bort behovet av att lagra, komma ihåg och återställa flera lösenord.
Förutom att erbjuda OAuth Single Sign-On (SSO) med Apple-referenser, tillhandahåller plugin-programmet även avancerade SSO-funktioner som mappning av användarprofilattribut, rollmappning och Azure-multi-tenant-inloggning och tillhandahåller webbplatsåtkomst baserat på organisationens e-postdomäner. För ytterligare insikter i de funktioner vi erbjuder inom Joomla OAuth & OpenID Connect Client-plugin, vänligen besök vår sida här.. Du kan följa stegen nedan för att ställa in Apple OAuth SSO med Joomla.
Konfigurationssteg
I den här konfigurationen, Apple fungerar som OAuth-server, medan Joomla tillåter användare att logga in med sina Apple-uppgifter genom att använda Joomla OAuth Client Plugin.
Steg 1: Installera Joomla OAuth Client Plugin
- Logga in på din Joomla-sajt Administratör konsol.
- Från vänster växlingsmeny, klicka på Systemkrav, klicka sedan på under Installera förlängningar.
- Klicka nu på Eller bläddra efter fil för att hitta och installera plugin-filen som laddades ner tidigare.
- Installationen av plugin har lyckats. Klicka nu på Kom igång!
- Enligt Konfigurera OAuth -> Förkonfigurerade appar fliken, välj din OAuth-leverantörDu kan också konfigurera din egen anpassade leverantör genom att navigera till Custom Application fliken.
- När du har valt din OAuth-leverantör kopierar du Callback/Redirect URL som vi ska använda för att konfigurera OAuth-servern, klicka sedan på Spara & Nästa knapp.
Steg 2: Konfigurera Apple som OAuth-server
- Först av allt, gå till https://developer.apple.com Klicka på Min sida och logga in med ditt Apple-utvecklarkonto.
- Klicka på Certifikat, identifierare & Profiler fliken.
- Klicka på i menyn till vänster Identifierare och efter det klicka på Plusikon (blå färg) . Klicka på Fortsätta för de kommande 2 sidorna.
- ange BESKRIVNING och Paket-ID för App-ID. (Paket-ID:t ska vara i omvänd dns-stilsträng.)
- I Capabilities scrolla nedåt och välj skylt med äpple och klicka på Redigera länken.
- Välja Aktivera som ett primärt app-id och klicka på Spara. Klicka på Fortsätta och klicka sedan på Registrera.
- Klicka på i det högra hörnet Fortsätta och efter det Registrera knapp.
- Klicka igen på Plus-ikonen( blå färg). Välj Service-ID och klicka på Fortsätt.
- ange BESKRIVNING och Identifiera(Identifierare skulle vara ditt klient-id). och klicka på Fortsätta och efter det Registrera knapp.
- Klicka på Nycklar fliken från den vänstra menyn. Klicka på Plus-ikonen för att registrera en ny nyckel.
- Ge din Nyckel ett namn och välj Logga in med Apple och klicka på Inställd knapp.
- Välj din Primärt ID och klicka på Spara knappen och klicka sedan på i det högra hörnet Fortsätta och Registrera knapp.
- Klicka på Ladda ner när nyckeln har laddats ner klicka på Färdig knapp.
- Klicka på i den vänstra menyn Identifierare och högerklicka på App-ID:n.
- Klicka på Service-ID från rullgardinsmenyn.
- Välj din Service-ID från listan.
- Välja Logga in med Apple och klicka på Inställd knapp.
- Välj Primärt app-id från rullgardinsmenyn och skriv in Domän och Omdirigeringsadress i Domains och Subdomains respektive Return URLs och klicka på Nästa knappen (Du får domännamnet och omdirigeringsadressen från plugin-programmet miniOrange).
- Verifiera detaljerna och klicka på Färdig knapp. Klicka sedan på i det högra hörnet Fortsätta knapp.
- kopiera Identifieringsvärde och klicka på Spara knapp.
- Ange identifieringsvärdet i klient-ID:t och kopiera nedladdad nyckel värde i klienthemlighet för miniOrange OAuth Client-plugin.
Steg 3: Konfigurera klient-ID och hemlighet
- Ladda ner Ruby-installationsprogrammet från följande länk https://rubyinstaller.org/downloads/ och installera sedan den.
- Sök efter Start-kommandotolken med ruby, öppna ruby-kommandotolken och installera JWT gem genom att köra följande kommando på kommandoraden: gem install JWT.
- Kopiera nedanstående kod i en fil och spara filen med filtillägget .rb. Behåll den här .rb-filen och den nedladdade .p8-filen i samma mapp.
- Ange namnet på den nedladdade filen exempel= "key.P8", key_id , client_id, team_id i koden
- Öppna Ruby kommandotolk och kör ovanstående kod med följande kommando rubin filnamn.rb
kräver 'jwt'key_file = 'nyckel.P8'
team_id = ''
client_id = ''
key_id = ''
ecdsa_key = OpenSSL::PKey::EC.new IO.read key_file
rubriker = {
'kid' => nyckel_id
}
anspråk = {
'iss' => team_id,
'iat' => Time.now.to_i,
'exp' => Time.now.to_i + 86400*180,
'aud' => 'https://appleid.apple.com',
'sub' => klient-id,
}
token = JWT.encode claims, ecdsa_key, 'ES256', headers
sätter token
- Gå till Steg 2 [Kund-ID och hemlighet] fliken i Joomla OAuth Client-plugin, klistra in här kund-ID, Klienthemlighet och Hyresgäst. Klicka på Spara konfiguration knapp.
Steg 4: Konfigurera attributmappning
- Mappning av användarattribut är obligatorisk för att användarna ska kunna logga in på Joomla. Vi kommer att ställa in användarprofilattribut för Joomla med inställningarna nedan.
- Gå till steg 3 i Konfigurera OAuth fliken och klicka på Testa konfiguration knapp.
- Du kommer att kunna se attributen i testkonfigurationsutgången enligt följande.
- Välj nu attributnamnet för E-post och användarnamn från rullgardinsmenyn. Klicka sedan på Slutför konfigurationen knapp.
Steg 5: Ställ in inloggnings-/SSO-URL
- Gå nu till steg 4, kopiera här Inloggnings-/SSO-URL och lägg till den på din webbplats.
- Logga nu ut och gå till din Joomla-sajts sidor där du har lagt till denna länk. Du kommer att se en inloggningslänk där du placerade den knappen. Klicka på den här knappen för att utföra SSO.
