Sökresultat :

×

Setup 2FA/MFA för Headless/Decoupled Drupal

Säkra Headless/Frikopplat Drupal med robust tvåfaktorsautentisering (2FA) med hjälp av Drupal Two Factor Authentication - 2FA / Lösenordslös inloggning . Den här guiden hjälper dig att konfigurera tvåfaktorsautentisering (2FA / MFA) för en Headless Drupal-webbplats. Drupal 2FA-modulen lägger till ett andra lager av autentisering till Drupal-kontot för att öka webbplatsens säkerhet mot oönskade hack och obehöriga inloggningsförsök. Drupal Two Factor Authentication - 2FA / Lösenordslös inloggning är tillgänglig för Drupal 7, Drupal 8, Drupal 9 och Drupal 10, samt Drupal 11.

  • Ladda ner modulen:

    Kompositören kräver 'drupal/miniorange_2fa'

  • Navigera till Förläng menyn på din Drupal administratörskonsol och sök efter miniOrange tvåfaktorsautentisering (2FA/MFA) med hjälp av sökrutan.
  • Aktivera modulen genom att markera kryssrutan och klicka på installera knapp.
  • Konfigurera modulen på

    {BaseURL}/admin/config/people/miniorange_2fa/customer_setup

  • Installera modulen:

    drush en miniorange_2fa

  • Rensa cacheminnet:

    borsta cr

  • Konfigurera modulen på

    {BaseURL}/admin/config/people/miniorange_2fa/customer_setup

  • Navigera till Förläng menyn på din Drupal administratörskonsol och klicka på Installera ny modul knapp.
  • installera miniOrange tvåfaktorsautentisering (2FA/MFA) modulen antingen genom att ladda ner zip-filen eller från URL:en till paket (tjära/zip).
  • Klicka på Aktivera nyligen tillagda moduler.
  • Aktivera den här modulen genom att markera kryssrutan och klicka på installera knapp.
  • Konfigurera modulen på

    {BaseURL}/admin/config/people/miniorange_2fa/customer_setup

  • Navigera till Huvudlöst stöd fliken.
  • aktivera Aktivera huvudlös tvåfaktor växlingsknappen i Headless/Frikopplad 2FA-installation avsnittet för att aktivera Headless/Decoupled 2FA-tjänsten.
Drupal Headless 2FA - Aktivera headless 2FA
  • Välj autentiseringsmetod för från 2FA-metoden falla ner.
Drupal Headless 2FA - Välj 2FA-metod
  • Välj Välj telefonnummerfält från rullgardinsmenyn. Du kan klicka på länken i Obs för att kontrollera tillgängliga fält på Drupals webbplats.
  • Klicka på Spara inställningar knapp.
Drupal Headless 2FA Ange maskinnamn
  • Minimikrav för att integrera 2FA med Drupal:
    • Inloggningssida : Med fälten Användarnamn och Lösenord
    • OTP-sida: Med OTP-fält
Drupal Headless 2FA - Flödesdiagram
  • Det första steget är att autentisera användare genom att skicka användarnamn och lösenord till /huvudlös/autentisera endpoint (API) så att de kan autentisera mot Drupal-databasen. När användaren har autentiserats framgångsrikt kommer OTP att skickas till registrerad mobil/e-post (beroende på konfigurationen).

    API: POST {drupal-base-URL}/headless/authenticate.
    Vad du skickar:
    {"användarnamn":"xxxxx","lösenord":"xxxxx","apiKey":"xxxxx"}
    Om det lyckas får du tillbaka följande svar:
    {"användarnamn":"xxxxx","status":"FRAMGÅNG","meddelande":"xxxxx","transactionID":"xxxxx","authType":"xxxxx"}

  • Med följande parametrar:
    PARAMETER TYP NÖDVÄNDIG? BESKRIVNING
    Användarnamn sträng Obligatorisk Angett av användaren på inloggningsformuläret.
    Lösenord sträng Obligatorisk Angett av användaren på inloggningsformuläret.
    apiKey sträng Obligatorisk Skicka apiKey som finns i modulen.
  • Det andra steget är att validera användaren genom att skicka OTP (Engångslösenkod) till /huvudlös/logga in endpoint (API).

    API: POST {drupal-base-URL}/headless/login
    Vad du skickar:
    {"användarnamn":"xxxxx","transactionID":"xxxxx","authType":"xxxxx","otp":"xxxxx","apiKey":"xxxxx"}
    Om det lyckas får du tillbaka följande svar:
    {"användarnamn":"xxxxx","status":"FRAMGÅNG","meddelande":"xxxxx","användarprofil":"xxxxx"}

  • Med följande parametrar:
    PARAMETER TYP NÖDVÄNDIG? BESKRIVNING
    Användarnamn sträng Obligatorisk Du får detta som svar på det första API-anropet.
    Transaktions ID sträng Obligatorisk Du får detta som svar på det första API-anropet.
    authType sträng Obligatorisk Du får detta som svar på det första API-anropet.
    otp sträng Obligatorisk Du får detta som svar på det första API-anropet.
    apiKey sträng Obligatorisk Skicka apiKey som finns i modulen.
    FELKOD BESKRIVNING
    400 Autentisering misslyckades API-autentisering misslyckades
    404 hittades inte Headless 2FA-inställningen är inte aktiverad. Aktivera detsamma under fliken Headless 2FA Setup i modulen.
    401 obehörigt Användaren har angett ogiltiga uppgifter (användarnamn/lösenord)
    403 Forbidden Användaren har angett felaktig OTP (engångskod)
    500 Internt serverfel Du kommer att få 500 Internal Server Error på grund av olika anledningar, vänligen kontrollera Drupal-loggarna för mer information.

 Tack för ditt svar. Vi återkommer snart.

Något gick fel. Skicka din fråga igen

Vi kontaktar dig tidigast!


ADFS_sso ×
Hej där!

Behövs hjälp? Vi är här!

stödja