Sökresultat :

×

Joomla OAuth Client Integration med Azure AD B2C

Joomla OAuth Client-plugin använder OAuth-protokollet för att ge säker åtkomst till Joomla-webbplatser genom att aktivera Azure AD B2C som OAuth-leverantör, vilket förenklar inloggningsprocessen. Denna integration tillåter användare att logga in med sina Azure AD B2C-uppgifter, vilket eliminerar behovet av flera lösenord. Plugin-programmet innehåller också mappning av användarprofilattribut, rollmappning och Azure multi-tenant-inloggning för åtkomst baserat på organisatoriska roller. För mer information om funktionerna i Joomla OAuth & OpenID Connect Client-plugin, besök vår sida här.. Följ stegen nedan för att konfigurera Azure AD B2C OAuth SSO med Joomla.


I den här konfigurationen, Azure AD B2C fungerar som OAuth-server, medan Joomla tillåter användare att logga in med sina Azure AD B2C-uppgifter genom att använda Joomla OAuth Client Plugin.

  • Logga in på din Joomla-sajt Administratör konsol.
  • Från vänster växlingsmeny, klicka på Systemkrav, klicka sedan på under Installera förlängningar.
  • Klicka nu på Eller bläddra efter fil för att hitta och installera plugin-filen som laddades ner tidigare.
  • Installationen av plugin har lyckats. Klicka nu på Kom igång!
  • Enligt Konfigurera OAuth -> Förkonfigurerade appar fliken, välj din OAuth-leverantörDu kan också konfigurera din egen anpassade leverantör genom att navigera till Custom Application fliken.
Kom igång med OAuth Client Setup

  • När du har valt din OAuth-leverantör kopierar du Callback/Redirect URL som vi ska använda för att konfigurera OAuth-servern, klicka sedan på Spara & Nästa knapp.
Kom igång med OAuth Client Setup

  • Logga in Azure Instrumentbräda.
  • Klicka på Azure AD B2C under Azure-tjänster.
Azure Dashboard

  • Se till att du är i Azure AD B2C-katalogen med en aktiv prenumeration och om inte kan du byta till rätt katalog.
Azure AD B2C Directory

  • På fliken Essentials hittar du Azure B2C-domännamnet, ha det till hands, du behöver det senare för att konfigurera Azure B2C-klientnamnet under Joomla som en OAuth-klient.

Vad är hyresgästens namn?
Du behöver bara kopiera den markerade domännamnsdelen för att konfigurera hyresgästens namn i Joomla OAuth Client-plugin. Till exempel. Om ditt domännamn är 'exampledomain.onmicrosoft.com' kommer ditt klientnamn att vara 'exampledomain'.


Azure Ad B2C-domännamn

  • Klicka nu på App-registreringar och klicka sedan på alternativet Ny registrering för att skapa en ny Azure B2C-applikation.
Appregistreringar

  • Konfigurera följande alternativ för att skapa en ny applikation:
    • Ange ett namn för din ansökan under textfältet Namn.
    • I de kontotyper som stöds väljer du det tredje alternativet "Konton i valfri identitetsleverantör eller organisationskatalog (för autentisering av användare med användarflöden)".
    • I avsnittet Omdirigera URI, välj webbapplikationen och ange URL för återuppringning från plugin-programmet för miniOrange OAuth-klient (fliken Konfigurera OAuth) och spara det under textrutan Omdirigerings-URL.
    • Klicka på knappen Registrera för att skapa din ansökan.
Appregistreringar

  • Gå nu till Översikt fliken på din registrerad ansökan. Här, kopiera ansöknings-ID och Katalog-ID, detta kommer att bli din kund-ID och Hyresgäst ID respektive.
Kopiera klient-ID och hemlighet

  • Gå till Certifieringar och Secrets från den vänstra navigeringsrutan och klicka på Ny klienthemlighet. Ange beskrivning och utgångstid och klicka på Lägg till alternativ.
Certifikat och hemligheter

  • Kopiera det hemliga värdet från sidan med certifikat och hemligheter och ha det till hands, du kommer att behöva det senare för att konfigurera klienthemligheten under Joomla som ett OAuth-klientplugin.
Ange klienthemlighet

  • Gå tillbaka till din Joomla instrumentpanel. Gå sedan till steg 2 i Konfigurera OAuth fliken.
  • Klistra in Klient-ID, klienthemlighet och hyresgäst. Ställ även in klientuppgifter I rubrik och brödtext klicka sedan på Spara inställningar. När inställningarna har sparats klickar du på Spara konfiguration.
Ladda upp IdP-metadata

  • Om du vill Aktivera omfattningar, kan du följa följande steg:
    • Gå till Ansökan -> Välj programmet där du vill aktivera omfång. Gå nu till API-behörigheter fliken.
    API-behörigheter

    • Klicka på Lägg till rättighet knappen och sedan Microsoft Graph API -> Delegerade behörigheter och välj öppet, Profilens omfattning och klicka på Lägg till behörigheter knapp.
    Lägg till behörigheter

    • Klicka på Ge administratörsmedgivande för standardkatalogen knapp.
    Ge samtycke

Omfattning openid e-postprofil
Auktorisera slutpunkt https://<domain-name>.b2clogin.com/<domain-name>.onmicrosoft.com/<policy-name>/oauth2/v2.0/authorize
Åtkomst Token Endpoint https://<domain-name>.b2clogin.com/<domain-name>.onmicrosoft.com/<policy-name>/oauth2/v2.0/token
Få användarinformation slutpunkt https://graph.microsoft.com/v1.0/me
Ställ in klientuppgifter I båda (i sidhuvud och i brödtext)

  • Mappning av användarattribut är obligatorisk för att användarna ska kunna logga in på Joomla. Vi kommer att ställa in användarprofilattribut för Joomla med inställningarna nedan.
  • Gå till steg 3 i Konfigurera OAuth fliken och klicka på Testa konfiguration knapp.
Ladda upp IdP-metadata

  • Du kommer att kunna se attributen i testkonfigurationsutgången enligt följande.
Ladda upp IdP-metadata

  • Välj nu attributnamnet för E-post och användarnamn från rullgardinsmenyn. Klicka sedan på Slutför konfigurationen knapp.
Ladda upp IdP-metadata

  • Gå nu till steg 4, kopiera här Inloggnings-/SSO-URL och lägg till den på din webbplats.
Ladda upp IdP-metadata

  • Logga nu ut och gå till din Joomla-sajts sidor där du har lagt till denna länk. Du kommer att se en inloggningslänk där du placerade den knappen. Klicka på den här knappen för att utföra SSO.


ADFS_sso ×
Hej där!

Behövs hjälp? Vi är här!

stödja