Sökresultat :

×

Drupal SAML jboss keycloak SSO | SAML SSO Into Drupal Använda keycloak

Drupal SAML JBoss keycloak SSO-inställning gör att din användare kan logga in på din Drupal-webbplats med sina JBoss keycloak-uppgifter. Drupal SAML-modul ger möjlighet att aktivera SAML Single Sign-On för Drupal. Drupal-modulen är kompatibel med alla SAML-identitetsleverantörer. Här kommer vi att gå igenom en guide för att konfigurera SAML SSO mellan Drupal och JBoss keycloak. I slutet av den här guiden bör användare från JBoss keycloak kunna logga in på Drupal-webbplatsen, du kan ladda ner modulen Klicka här

Steg 1: Konfigurera Jboss keycloak som identitetsleverantör (IdP)

  • I din Keycloak-administratörskonsol väljer du rike som du vill använda.
  • Drupal Jboss Keycloak add relem
  • Klicka på Klienter från det vänstra navigeringsfältet.
  • Klicka på skapa knappen i det övre högra hörnet och ange följande värden för att skapa en ny kund/applikation.
    kund-ID SP-EntityID/Emittent från tjänsteleverantörens metadata
    Klientprotokoll SAML
    Client SAML Endpoint (valfritt) Smakämnen ACS (Assertion Consumer Service) URL från tjänsteleverantörens metadata
  • Drupal Jboss Keycloak ny klientapplikation Drupal Jboss Keycloak ny klient/applikation
  • Klicka på Spara.
  • Konfigurera följande:
    kund-ID Smakämnen SP-EntityID / Emittent från tjänsteleverantörens metadata
    Namn Ange ett namn för den här klienten (t.ex. Drupal)
    Beskrivning (valfritt)Ge en beskrivning
    AktiveratON
    Samtycke krävsAV
    KlientprotokollSAML
    Inkludera AuthnStatementNEJ
    Signera dokumentNEJ
    Optimera omdirigeringsnyckelsökningAV
    TeckenpåståendenNEJ
    SignaturalgoritmRSA_SHA256
    Kryptera påståendeAV
    Klientsignatur krävsAV
    Klientsignatur krävsEXKLUSIV
    Forcera namn-ID-formatNEJ
    Namn ID-formatE-postadress
    Rot-URLLämna tomt eller basadress för tjänsteleverantör
    Giltiga omdirigerings-URI:erSmakämnen ACS (Assertion Consumer Service) URL från tjänsteleverantörens metadata
  • Enligt Finkornig SAML-ändpunktskonfiguration, konfigurera följande:
    Assertion Consumer Service POST Bindande URLSmakämnen ACS (Assertion Consumer Service) URL från tjänsteleverantörens metadata
    Logga ut Service Redirect Bindande URLSmakämnen URL för enkel utloggning från tjänsteleverantörens metadata
  • Klicka på Save.

Drupal Jboss Keycloak Saml Endpoint Lägg till Mappers

  • Lägg till följande attribut i Fliken Mappers.
  • Klicka på Lägg till inbyggd och lägg till följande alternativ.
  • Fliken Drupal Jboss Keycloak Mappers

miniapelsin  Lägg till användare

  • Klicka på användare från vänster navigeringsfält.
  • Lägg till ny användare/vy alla användare.
  • Drupal Jboss Keycloak användarfliken
  • Ange användarnamn, giltig e-postadress och markera Användaraktiverad.
  • Drupal Jboss Keycloak User Enabled
  • Klicka på Save.

Steg 2: Konfigurera Drupal som tjänsteleverantör (SP)

  • Klicka på Realm Inställningar från vänster navigeringsfält och öppna SAML 2.0 Identity Provider Metadata.
  • Jboss keycloak Realm Setting

    OR

  • Gå till, https://<YOUR_DOMAIN>/auth/realms/{YOUR_REALM}/protocol/saml/descriptor.Dessa kommer att öppna en XML i webbläsaren.
  • Drupal Jboss keycloak XML-webbläsare
  • I miniOranges Drupal SAML SP-plugin, gå till Konfiguration av tjänsteleverantör Flik. Ange följande värden:
  • Identitetsleverantörens namn Ange ett identitetsleverantörsnamn (till exempel: Keycloak).
    IdP Entity ID eller EmittentSök efter enhets-ID från IDP Metadata. Ange värdet i textrutan Entity ID.
    SAML-inloggnings-URLSök efter SingleSignOnService Binding ”urn:oasis:names:tc:SAML:2.0:bindings:HTTP-Redirect” från IDP Metadata. Ange platsvärdet i textrutan SAML Login URL.
    SAML utloggningsadress (valfritt)Sök efter SingleLogoutService Binding”urn:oasis:names:tc:SAML:2.0:bindings:HTTP-Redirect” från IDP Metadata. Ange platsvärdet i textrutan SAML Login URL.
    X.509-certifikat (valfritt)Sök efter X.509-certifikat från IDP Metadata. Ange taggvärdet i certifikattextrutan.
    Aktivera inloggning med SAMLKontrollerade
    Signerade SSO- och SLO-förfrågningarOmarkerad
    Jboss keycloak-certifikat
  • Klicka på Spara konfiguration.
  • Testa konfiguration efter lyckat sparande.
  • Jboss keycloak Webbplats login url

Pröva På

Om du inte hittar det du letar efter, vänligen kontakta oss på info@xecurify.com Eller ring oss på + 1 978 658 9387.

Hej där!

Behövs hjälp? Vi är här!

stödja
Kontakta miniOrange Support
framgång

Tack för din förfrågan.

Om du inte hör från oss inom 24 timmar, skicka gärna ett uppföljningsmail till info@xecurify.com