Sökresultat :

×

Azure AD OAuth / OpenID Anslut enkel inloggning (SSO) till Typo3 | Azure AD SSO-inloggning


Typo3 OAuth 2.0-autentisering och auktorisering med enkel inloggning (SSO) gör det möjligt för dina frontend- och backend-användare (administratörer och kunder) att sömlöst logga in på Typo3-webbplatsen med hjälp av Azure Active Directory (Azure AD)-inloggningsuppgifter. Integrering av Azure AD- inloggning (Azure Active Directory OAuth Single Sign-On) med Typo3 med hjälp av OAuth 2.0-protokollet.

Typo3 OAuth & OpenID Connect Single Sign-On (SSO)-tillägget gör det möjligt att logga in på Typo3 säkert med valfri OAuth- och OpenID Connect-leverantör som Azure B2C, Okta, Keycloak, Salesforce etc. Avancerade Single Sign-On-funktioner (SSO) som attributmappning för användarprofiler, rollmappning och så vidare stöds också i detta tillägg. Klicka här för att läsa mer om premiumfunktionerna i Typo3 OAuth Single Sign-On (OAuth & OpenID Connect Client)-tilläggen.

I den här guiden går vi igenom hur du ställer in SSO mellan Typo3 och Azure AD. Användare bör kunna logga in på Typo3 via Azure AD i slutet av den här guiden.

Förutsättningar: Ladda ner och installation

miniorange img Installerar OAuth Client / OpenID Connect-tillägget i TYPO3


  • Använd kommandot nedan för att installera tillägget med hjälp av kompositören:
    composer req miniorange/miniorange_oidc
  • Sök nu efter "miniOrange OpenIDConnect" i avsnittet Installerade tillägg och aktivera tillägget genom att klicka på knappen Aktivera.
  • Efter installationen klickar du på det nyinstallerade tillägget "miniOrange OpenIDConnect" för TYPO3 SSO och logga in med dina registrerade miniOrange-uppgifter.
  • Typo3 miniorange OpenIDCconnect-inställningar
  • Efter att ha angett användarnamn och lösenord kommer du att behöva licensnyckel för att gå vidare om du är premiumkund. (Du kommer att få den här nyckeln från miniOrange-teamet. Efter att ha angett licensnyckeln kan du aktivera licensen och gå vidare.)
  • miniorange licens oauth oidc login
  • Om du inte är en premiumkund kan du sömlöst logga in genom att skicka in miniOrange-uppgifter.
  • Efter lyckad inloggning kan du se detaljerna för ditt konto.
  • Typo3 OAuth Single Sign-On-kontodetaljer
  • Nu är du redo att konfigurera din IdP. Men det är viktigt att integrera frontend först.
  • Ladda ner zip-filen för OAuth / OIDC-tillägget från TYPO3-marknadsplatsen
  • Gå till din TYPO3-backend och klicka på Extensions-sektionen till vänster på skärmen.
  • Ladda upp zip-filen, som visas i bilden nedan.
  • Typo3 OAuth OIDC SSO-uppladdningsplugin
  • Sök nu efter "miniOrange OpenIDConnect" i avsnittet Installerade tillägg och aktivera tillägget genom att klicka på knappen Aktivera.
  • Efter installationen klickar du på det nyinstallerade tillägget "miniOrange OpenIDConnect" för TYPO3 SSO och logga in med dina registrerade miniOrange-uppgifter.
  • Typo3 miniorange OpenIDCconnect-inställningar
  • Efter att ha angett användarnamn och lösenord kommer du att behöva licensnyckel för att gå vidare om du är premiumkund. (Du kommer att få den här nyckeln från miniOrange-teamet. Efter att ha angett licensnyckeln kan du aktivera licensen och gå vidare.)
  • minorange licens oauth oidc login
  • Om du inte är en premiumkund kan du logga in direkt genom att skicka in miniOrange-uppgifter.
  • Efter lyckad inloggning kan du se detaljerna för ditt konto.
  • Nu är du redo att konfigurera din IdP. Men det är viktigt att integrera frontend först.

miniorange img Integrera förlängning med TYPO3

  • Klicka på Sidor från vänster navigering.
  • Sedan måste du skapa en mapp för att lagra frontend-användarna i den genom att högerklicka på Hem sidan och välj Ny undersida.
  • Typo3 OAuth SSO skapa gränssnitt
  • Välja mapp skriv från rullgardinsmenyn.
  • Typo3 OAuth openid SSO skapa gränssnitt
  • Namnge mappen som Webbplatsanvändare och klicka på Spara.
  • Typo3 OAuth Single Sign-On skapa frontend
  • Gå till beteendefliken och lägg till Webbplatsanvändare i det.
  • Typo3 OAuth SSO lägg till webbplatsanvändare
  • Om du ser ett bindestreck i rött på den skapade mappen betyder det att mappen inte är aktiverad. Du kan sedan aktivera det genom att högerklicka på den mappen och klicka Möjliggöra.
  • Du måste lägga till två STANDARD sidor inom HEM sida. Om du använder Premium Plugin kan du skapa tre sidor.
  • Här kommer vi att betrakta sidnamn som: FEOIDC, SVAR, LOGGA UT (Utloggning är valfritt för premiumkunder).
  • För att skapa en FEOIDC sida, högerklicka på Hem sida och välj sedan Ny undersida och välj STANDARD skriv från rullgardinsmenyn.
  • Typo3 OAuth SSO skapa gränssnitt
  • Lägg till sidrubrik som FEOIDC och klicka Spara.
  • Typo3 OAuth SSO skapa gränssnitt
  • Klicka sedan på igen FEOIDC sida och klicka på Lägg till innehåll. Gå till plugins och lägg till FEOIDC-plugin och klicka på Spara.
  • Typo3 OAuth SSO skapa gränssnitt Typo3 OAuth Single Sign-On välj plugin
  • Navigera till fliken plugin och välj FEIOIDC plugin.
  • Typo3 OAuth SSO skapa gränssnitt
  • Lägg till webbplatsanvändare Sida för skivlagring och spara inställningarna.
  • Typo3 OAuth SSO skapa gränssnitt
  • Du kan aktivera FEOIDC sida genom att högerklicka och välja Möjliggöra alternativ.
  • Typo3 OAuth SSO skapa gränssnitt
  • Om du behöver göra ändringar i URL-segmentet, som också kommer att vara din ursprungliga SSO-URL, högerklicka på FEOIDC-sidan, välj redigera och klicka på knappen "växla URL" för att ställa in URL enligt ditt sätt.
  • Följ samma steg för att skapa och konfigurera standardsidor med svar.
  • Se till att du kommer att välja Response Plugin för Response-sidan.
  • Håll FEOIDC och SVAR webbadresser till sidan praktiska eftersom du behöver dem när du konfigurerar OAuth/OpenID Connect-tillägget.

Steg för att konfigurera Azure AD OAuth & OpenID Single Sign-On (SSO) Login in Typo3

1. Ställ in Azure AD som OAuth-leverantör

Följ stegen nedan för att konfigurera Azure AD som OAuth-leverantör

miniorange img Konfigurera Azure AD som OAuth-leverantör
  • Logga in Azur portalen.
  • Välja Azure Active Directory.
  • Typo3 OAuth Azure AD enkel inloggning (SSO) - inloggning
  • Klicka på i den vänstra navigeringsrutan Appregistreringar tjänst och klicka Ny registrering.
  • Typo3 SSO Azure AD Single Sign-on app-registrering
  • När sidan Skapa visas anger du din ansökans registreringsinformation. (Se tabellen nedan)
    • Namn: Namn på din ansökan.
      Ansökningstyp :
      1. Välja "Webbapp/API" för klientapplikationer och resurs/API-applikationer som är installerade på en säker server. Den här inställningen används för konfidentiell OAuth webbklienter och offentliga användaragentbaserade klienter. Samma applikation kan också exponera både en klient och resurs/API.
      Omdirigera URI:
      1. För "Web app / API"-applikationer, ange basadressen till din app. t.ex. https:// kan vara webbadressen till en webbapp som körs på din lokala dator. Användare skulle använda denna URL för att logga in på en webbklientapplikation.
  • Kopiera återuppringnings-URL från miniOrange OAuth-klienttillägget och spara den under textrutan Redirect URL.
  • Typo3 OAuth/OpenID/OIDC Azure AD Single Sign-On Konfigurera återuppringningsadress
  • Se till "Ge administratörssamtycke till behörigheter för openid och offline_access" alternativet är aktiverat. Klicka på när du är klar Registrera.
  • Typo3 OAuth SSO Registrera Azure AD Single Sign-on (SSO).
  • Azure AD tilldelar ett unikt applikations-ID till din applikation. De ansöknings-ID är din kund-ID och Katalog-ID är din Hyresgäst ID, ha dessa värden till hands eftersom du behöver dem för att konfigurera miniOrange OAuth-klienttillägget.
  • Typo3 SSO OAuth 2.0 Azure AD Single Sign-on (SSO) applikationsdetaljer
  • Gå till Certifikat och hemligheter från den vänstra navigeringsrutan och klicka på Ny kundhemlighet. Ange beskrivning och utgångstid och klicka på ADDERA alternativ.
  • Typo3 OAuth Azure AD Single Sign-on (SSO) hemlig nyckel OAuth/OpenID/OIDC
  • Kopiera den hemliga nyckeln "värde" och håll värdet till hands som det kommer att krävas senare för att konfigurera Klienthemlighet under tillägget miniOrange OAuth Client.
  • Typo3 SSO Hemligt nyckelvärde för Azure AD Single Sign-on (SSO).

Du har konfigurerat Azure AD som OAuth-provider för att uppnå Azure AD Single Sign-On (SSO) med Typo3 för användarautentisering.

2. Konfigurera Typo3 2 som OAuth-klient

  • När du har konfigurerat OAuth-leverantören anger du OAuth-leverantörens namn, kund-ID, Klienthemlighet, Omfattning och gav slutpunkter.

    Se Slutpunkter nedan för att konfigurera OAuth-klienten


    Omfattning: öppet
    Auktorisera slutpunkt: https://login.microsoftonline.com/[tenant-id]/oauth2/v2.0/authorize
    Åtkomsttokens slutpunkt: https://login.microsoftonline.com/[tenant-id]/oauth2/v2.0/token
    Få användarinformation slutpunkt: https://graph.microsoft.com/beta/me
  • Klicka på Spara knappen för att spara inställningarna.
  • Typo3 OAuth 2.0 SSO-referenser Azure AD SSO
  • Klicka på Testkonfiguration knapp.
  • Typo3 OAuth-referenser Azure AD SSO OAuth
  • Du kommer att se alla värden som returneras av din OAuth-leverantör till Typo3 i en tabell. Om du inte ser värdet för förnamn, efternamn, e-post eller användarnamn, gör de nödvändiga inställningarna i din OAuth-leverantör för att returnera denna information.
  • Du har framgångsrikt konfigurerat din Typo3 som en OAuth-klient. Nu kan du skapa din anpassade SSO-knapp på din Typo3 Frontend-webbplats och bädda in FEOIDC-sidans URL till den för att initiera SSO.
  • Typo3 OAuth 2.0 SSO Azure AD SSO

3: Attributmappning (valfritt). *Detta är en Premium-funktion.

  • Du kan mappa attribut på fliken Attributmappning. Endast användarnamn och e-postadress får mappas i gratisversionen av tillägget. I premiumversionen av tillägget kan du dock mappa olika attribut som kommer från din OAuth-leverantör till attributen som finns på din Typo3-webbplats.
  • Typo3 OAuth-attributmappning Typo3 SSO

4: Gruppmappning (valfritt). *Detta är en Premium-funktion.

  • Du kan ange en standardroll i det kostnadsfria tillägget som kommer att tilldelas alla icke-adminanvändare när de utför SSO.
  • Gå till fliken Gruppmappning och navigera till avsnittet Gruppmappning.
  • Välj standardrollen och klicka på knappen Spara.
  • Azure AD Typo3 SSO - Azure AD Single Sign-On(SSO) Inloggning i Typo3 - rollmappning

Genom att konfigurera Azure AD som en OAuth-leverantör och Typo3 som en OAuth-klient med vårt tillägg för Typo3 OAuth Client har du installerat Typo3 Azure AD Single Sign-On (SSO). Inom några minuter kommer du att kunna ge säker åtkomst till din Typo3-webbplats med hjälp av Azure AD-inloggningsuppgifter tack vare den här lösningen.

Ytterligare resurser


Om du letar efter något som du inte hittar, vänligen skicka ett e-postmeddelande till magentosupport@xecurify.com

Hej där!

Behövs hjälp? Vi är här!

stödja