Sökresultat :

×

AWS Cognito Single Sign-On (SSO) TYPO3 OAuth & OpenID | AWS Cognito SSO


Typo3 OAuth 2.0-autentisering och auktorisering med enkel inloggning (SSO) gör det möjligt för dina frontend- och backend-användare (administratörer och kunder) att sömlöst logga in på Typo3-webbplatsen med AWS Cognito-inloggningsuppgifter. Integrering av AWS Cognito- inloggning (AWS Cognito OAuth Single Sign-On) med Typo3 med OAuth 2.0-protokollet.

Typo3 OAuth & OpenID Connect Single Sign-On (SSO)-tillägget gör det möjligt att logga in på Typo3 säkert med valfri OAuth- och OpenID Connect-leverantör som Azure AD, Azure B2C, Okta, Keycloak, Salesforce etc. Avancerade Single Sign-On-funktioner (SSO) som attributmappning för användarprofiler, rollmappning och så vidare stöds också i detta tillägg. Klicka här för att läsa mer om premiumfunktionerna i Typo3 OAuth Single Sign-On (OAuth & OpenID Connect Client)-tilläggen.

I den här guiden går vi igenom hur du ställer in SSO mellan Typo3 och AWS Cognito. Användare bör kunna logga in på Typo3 via AWS Cognito i slutet av den här guiden.

Steg för att konfigurera AWS Cognito OAuth & OpenID Single Sign-On (SSO) Login in Typo3

1. Ställ in AWS Cognito som OAuth-leverantör

Följ stegen nedan för att konfigurera AWS Cognito som OAuth-leverantör

miniorange img Konfigurera AWS Cognito som OAuth-leverantör
  • Gå till Amazon konsol och registrera dig/logga in på ditt konto för att konfigurera AWS Cognito.
  • AWS Cognito Single Sign-On (SSO) - Logga in på Amazon Console Typo3 SSO
  • Sök efter Cognito i AWS tjänster sökruta.
  • Typo3 AWS Cognito SSO Sök efter AWS Cognito
  • Klicka på för att se listan över dina användarpooler Hantera användarpooler knapp.
  • Hantera användarpooler Typo3 AWS Cognito Single Sign-On (SSO)
  • Klicka på för att skapa en ny användarpool Skapa en användarpool.
  • AWS Cognito Typo3 Logga in Skapa ny AWS Cognito Pool Typo3 SSO
  • Ge en Poolnamn och klicka på Granska standardinställningar knappen för att fortsätta.
  • AWS Cognito Logga in på Typo3 Namnge din AWS Cognito-användarpool
  • Rulla ner och klicka på "Lägg till appklient" & sedan igen klicka på Lägg till en appklient.
  • AWS Cognito Single Sign-On (SSO) - AWS Cognito App Client Typo3 SSO AWS Cognito SSO App Client Typo3 SSO
  • Att skapa en App-klient, skriv ett namn för den och klicka sedan Skapa appklient.
  • AWS Cognito Single Sign-On (SSO) - Skapa App Client Typo3 SSO Typo3 SSO AWS Cognito Single Sign-On (SSO) - Skapa appklient
  • Klicka på för att återgå till din inställning Återgå till pooldetaljer.
  • Pooldetaljer AWS Cognito Single Sign-On (SSO)
  • För att spara dina inställningar och upprätta en användarpool, klicka på Skapa pool knapp.
  • Skapa pool för Typo3 AWS Cognito Single Sign-On (SSO) - Spara AWS Cognito Pool Typo3 SSO
  • Klicka på i navigeringsfältet på vänster sida Appklientinställningar alternativet under App Integration meny.
  • AWS Cognito logga in på typo3 AWS Cognito App Detaljer Typo3 SSO
  • Under textfältet CallBack URLs, aktivera Identity Provider as Cognito användarpool och lägg till din Callback/Redirect URL hämtat från plugin-programmet miniOrange från fliken OAuth Provider. Under Tillåtna OAuth-flöden alternativ, välj Behörighetskod beviljas kryssrutan, såväl som öppet och profil kryssrutor under Tillåtna OAuth-omfattningar alternativ (se bilden nedan). För att spara dina ändringar, klicka på Spara ändringar knapp.
  • Callback URL Typo3 AWS Cognito Single Sign-On (SSO) - AWS Cognito App Client Typo3 SSO
  • För att välja ett domännamn för din app, gå till Välj Domännamn alternativ.
  • AWS Cognito Single Sign-On (SSO) - AWS Cognito-domännamn | AWS Cognito Typo3 SSO
  • Gå till domän namn och ange ett domännamn för din app. När du har lagt till domännamn kan du kontrollera dess tillgänglighet genom att klicka på "Kontrollera tillgänglighet" knapp. Efter att ha angett ett giltigt domännamn klicka "Spara ändringar" knapp.
  • AWS Cognito Single Sign-On (SSO) - AWS Cognito Domain Name Typo3 SSO
  • Gå till "Appklient" och klicka på "Visa detaljer" för att få ett klient-ID och klienthemlighet. (Håll klient-ID och klienthemlighet till hands eftersom du kommer att behöva det senare.)
  • AWS Cognito Single Sign-On (SSO) - Kundinformation Typo3 SSO
  • Välj i navigeringsfältet till vänster Användare och grupper från Allmänna inställningar meny. Klicka sedan på för att skapa en ny användare Skapa användare knapp.
  • Typo3 AWS Cognito Login SSO App Ny användare Skapat Typo3 SSO
  • Fyll i alla nödvändiga uppgifter och klicka på Skapa användare.
  • AWS Cognito Single Sign-On (SSO) - Klientkonfiguration
  • Du kan se den nya användaren som skapats.
  • Ny användare skapade AWS Cognito Single Sign-On (SSO) App Client Configuration Typo3 SSO

Du har konfigurerat AWS Cognito som OAuth-leverantör för att uppnå AWS Cognito Single Sign-On (SSO) med Typo3 för användarautentisering.

2. Konfigurera Typo3 som OAuth-klient

  • När du har konfigurerat OAuth-leverantören anger du OAuth-leverantörens namn, kund-ID, Klienthemlighet, Omfattning och gav slutpunkter.

    Se Slutpunkter nedan för att konfigurera OAuth-klienten


    Omfattning: öppet
    Auktorisera slutpunkt: https:///oauth2/authorize
    Åtkomsttokens slutpunkt: https:///oauth2/token
    Få användarinformation slutpunkt: https:///oauth2/userInfo
  • Klicka på Spara knappen för att spara inställningarna.
  • Typo3 SSO OAuth 2.0 SSO-referenser AWS Cognito SSO
  • Klicka på Testkonfiguration knapp.
  • Typo3 OAuth-uppgifter AWS Cognito SSO OAuth
  • Du kommer att se alla värden som returneras av din OAuth-leverantör till Typo3 i en tabell. Om du inte ser värdet för förnamn, efternamn, e-post eller användarnamn, gör de nödvändiga inställningarna i din OAuth-leverantör för att returnera denna information.
  • Du har framgångsrikt konfigurerat din Typo3 som en OAuth-klient. Nu kan du skapa din anpassade SSO-knapp på din Typo3 Frontend-webbplats och bädda in FEOIDC-sidans URL till den för att initiera SSO.
  • Typo3 OAuth 2.0 SSO AWS Cognito SSO

3: Attributmappning (valfritt). *Detta är en Premium-funktion.

  • Du kan mappa attribut på fliken Attributmappning. Endast användarnamn och e-postadress får mappas i gratisversionen av tillägget. I premiumversionen av tillägget kan du dock mappa olika attribut som kommer från din OAuth-leverantör till attributen som finns på din Typo3-webbplats.
  • Typo3 OAuth-attributmappning Typo3 SSO

4: Gruppmappning (valfritt). *Detta är en Premium-funktion.

  • Du kan ange en standardroll i det kostnadsfria tillägget som kommer att tilldelas alla icke-adminanvändare när de utför SSO.
  • Gå till fliken Gruppmappning och navigera till avsnittet Gruppmappning.
  • Välj standardrollen och klicka på knappen Spara.
  • AWS Cognito Typo3 SSO - AWS Cognito Single Sign-On(SSO) Login in Typo3 - rollkartläggning

Genom att konfigurera AWS Cognito som en OAuth-leverantör och Typo3 som en OAuth-klient med vår Typo3 OAuth-klienttillägg har du installerat Typo3 AWS Cognito Single Sign-On (SSO). Inom några minuter kommer du att kunna ge säker åtkomst till din Typo3-webbplats med hjälp av AWS Cognito-inloggningsuppgifter tack vare denna lösning.

Ytterligare resurser


Om du letar efter något som du inte hittar, vänligen skicka ett mejl till info@xecurify.com

Hej där!

Behövs hjälp? Vi är här!

stödja