Joomla OAuth Client Integration med Azure AD B2C
Översikt
Joomla OAuth Client-plugin använder OAuth-protokollet för att ge säker åtkomst till Joomla-webbplatser genom att aktivera Azure AD B2C som OAuth-leverantör, vilket förenklar inloggningsprocessen. Denna integration tillåter användare att logga in med sina Azure AD B2C-uppgifter, vilket eliminerar behovet av flera lösenord. Plugin-programmet innehåller också mappning av användarprofilattribut, rollmappning och Azure multi-tenant-inloggning för åtkomst baserat på organisatoriska roller. För mer information om funktionerna i Joomla OAuth & OpenID Connect Client-plugin, besök vår sida här.. Följ stegen nedan för att konfigurera Azure AD B2C OAuth SSO med Joomla.
Konfigurationssteg
I den här konfigurationen, Azure AD B2C fungerar som OAuth-server, medan Joomla tillåter användare att logga in med sina Azure AD B2C-uppgifter genom att använda Joomla OAuth Client Plugin.
Steg 1: Installera Joomla OAuth Client Plugin
- Logga in på din Joomla-sajt Administratör konsol.
- Från vänster växlingsmeny, klicka på Systemkrav, klicka sedan på under Installera förlängningar.
- Klicka nu på Eller bläddra efter fil för att hitta och installera plugin-filen som laddades ner tidigare.
- Installationen av plugin har lyckats. Klicka nu på Kom igång!
- Enligt Konfigurera OAuth -> Förkonfigurerade appar fliken, välj din OAuth-leverantörDu kan också konfigurera din egen anpassade leverantör genom att navigera till Custom Application fliken.
- När du har valt din OAuth-leverantör kopierar du Callback/Redirect URL som vi ska använda för att konfigurera OAuth-servern, klicka sedan på Spara & Nästa knapp.
Steg 2: Konfigurera Azure AD B2C som OAuth-server
- Logga in Azure Instrumentbräda.
- Klicka på Azure AD B2C under Azure-tjänster.
- Se till att du är i Azure AD B2C-katalogen med en aktiv prenumeration och om inte kan du byta till rätt katalog.
- På fliken Essentials hittar du Azure B2C-domännamnet, ha det till hands, du behöver det senare för att konfigurera Azure B2C-klientnamnet under Joomla som en OAuth-klient.
Vad är hyresgästens namn?
Du behöver bara kopiera den markerade domännamnsdelen för att konfigurera hyresgästens namn i Joomla OAuth Client-plugin. Till exempel. Om ditt domännamn är 'exampledomain.onmicrosoft.com' kommer ditt klientnamn att vara 'exampledomain'.
- Klicka nu på App-registreringar och klicka sedan på alternativet Ny registrering för att skapa en ny Azure B2C-applikation.
- Konfigurera följande alternativ för att skapa en ny applikation:
- Ange ett namn för din ansökan under textfältet Namn.
- I de kontotyper som stöds väljer du det tredje alternativet "Konton i valfri identitetsleverantör eller organisationskatalog (för autentisering av användare med användarflöden)".
- I avsnittet Omdirigera URI, välj webbapplikationen och ange URL för återuppringning från plugin-programmet för miniOrange OAuth-klient (fliken Konfigurera OAuth) och spara det under textrutan Omdirigerings-URL.
- Klicka på knappen Registrera för att skapa din ansökan.
Steg 3: Konfigurera klient-ID och hemlighet
- Gå nu till Översikt fliken på din registrerad ansökan. Här, kopiera ansöknings-ID och Katalog-ID, detta kommer att bli din kund-ID och Hyresgäst ID respektive.
- Gå till Certifieringar och Secrets från den vänstra navigeringsrutan och klicka på Ny klienthemlighet. Ange beskrivning och utgångstid och klicka på Lägg till alternativ.
- Kopiera det hemliga värdet från sidan med certifikat och hemligheter och ha det till hands, du kommer att behöva det senare för att konfigurera klienthemligheten under Joomla som ett OAuth-klientplugin.
- Gå tillbaka till din Joomla instrumentpanel. Gå sedan till steg 2 i Konfigurera OAuth fliken.
- Klistra in Klient-ID, klienthemlighet och hyresgäst. Ställ även in klientuppgifter I rubrik och brödtext klicka sedan på Spara inställningar. När inställningarna har sparats klickar du på Spara konfiguration.
- Om du vill Aktivera omfattningar, kan du följa följande steg:
- Gå till Ansökan -> Välj programmet där du vill aktivera omfång. Gå nu till API-behörigheter fliken.
- Klicka på Lägg till rättighet knappen och sedan Microsoft Graph API -> Delegerade behörigheter och välj öppet, Profilens omfattning och klicka på Lägg till behörigheter knapp.
- Klicka på Ge administratörsmedgivande för standardkatalogen knapp.
| Omfattning | openid e-postprofil |
| Auktorisera slutpunkt | https://<domain-name>.b2clogin.com/<domain-name>.onmicrosoft.com/<policy-name>/oauth2/v2.0/authorize |
| Åtkomst Token Endpoint | https://<domain-name>.b2clogin.com/<domain-name>.onmicrosoft.com/<policy-name>/oauth2/v2.0/token |
| Få användarinformation slutpunkt | https://graph.microsoft.com/v1.0/me |
| Ställ in klientuppgifter | I båda (i sidhuvud och i brödtext) |
Steg 4: Konfigurera attributmappning
- Mappning av användarattribut är obligatorisk för att användarna ska kunna logga in på Joomla. Vi kommer att ställa in användarprofilattribut för Joomla med inställningarna nedan.
- Gå till steg 3 i Konfigurera OAuth fliken och klicka på Testa konfiguration knapp.
- Du kommer att kunna se attributen i testkonfigurationsutgången enligt följande.
- Välj nu attributnamnet för E-post och användarnamn från rullgardinsmenyn. Klicka sedan på Slutför konfigurationen knapp.
Steg 5: Ställ in inloggnings-/SSO-URL
- Gå nu till steg 4, kopiera här Inloggnings-/SSO-URL och lägg till den på din webbplats.
- Logga nu ut och gå till din Joomla-sajts sidor där du har lagt till denna länk. Du kommer att se en inloggningslänk där du placerade den knappen. Klicka på den här knappen för att utföra SSO.
