Sökresultat :

×

Drupal SAML Single Sign On med Microsoft Entra ID som identitetsleverantör


Drupal SAML-integrationen med hjälp av miniOrange SAML SP modulen upprättar sömlös SSO mellan Microsoft Entra ID och Drupal-webbplatsen. Användarna kommer att kunna logga in på Drupal-webbplatsen med sina Microsoft Entra ID-uppgifter. Det här dokumentet leder dig genom stegen för att konfigurera enkel inloggning - SSO mellan Drupal som tjänsteleverantör (SP) och Microsoft Entra ID som identitetsleverantör (IdP). Modulen är kompatibel med Drupal 7, Drupal 8, Drupal 9 och Drupal 10.

Installationssteg


  • Ladda ner modulen:
    Kompositören kräver 'drupal/miniorange_saml'
  • Navigera till Förläng menyn på din Drupal administratörskonsol och sök efter miniOrange SAML-tjänsteleverantör med hjälp av sökrutan.
  • Aktivera modulen genom att markera kryssrutan och klicka på installera knapp.
  • Konfigurera modulen på
    {BaseURL}/admin/config/people/miniorange_saml/idp_setup
  • Installera modulen:
    drush en drupal/miniorange_saml
  • Rensa cacheminnet:
     borsta cr
  • Konfigurera modulen på
    {BaseURL}/admin/config/people/miniorange_saml/idp_setup
  • Navigera till Förläng menyn på din Drupal administratörskonsol och klicka på Installera ny modul knapp.
  • installera Drupal SAML SP 2.0 Single Sign On (SSO) - SAML-tjänsteleverantör modulen antingen genom att ladda ner zip-filen eller från URL:en till paket (tjära/zip).
  • Klicka på Aktivera nyligen tillagda moduler.
  • Aktivera den här modulen genom att markera kryssrutan och klicka på installera knapp.
  • Konfigurera modulen på
    {BaseURL}/admin/config/people/miniorange_saml/idp_setup

Drupal SAML SP Metadata:

  • Efter att du har installerat modulen på din Drupal-webbplats, i Administration menyn, navigera till Konfiguration → Personer → miniOrange SAML-inloggningskonfiguration. (/admin/config/people/miniorange_saml/idp_setup)
  • Drupal SAML Single Sign-On - Välj miniOrange SAML Login Configuration
  • Enligt Tjänsteleverantörens metadata fliken, klicka på Ladda ner XML-metadata knapp. Håll den nedladdade filen till hands. (Detta krävs för att konfigurera Microsoft Entra ID som en IdP.)
  • Drupal-SAML-Single-Sign-On-Click-on-Download-XML-Metadata-button

Konfigurera SAML Single Sign-On Application i Microsoft Entra ID:

  • Logga in på din Microsoft Azure portal.
  • Välja Enterprise-applikationer från Azure-tjänster sektion.
  • Microsoft-Azure-Select-Enterprise-Application
  • Klicka på Ny ansökan knapp.
  • Microsoft-Azure-Klicka-på-Ny-applikation
  • Klicka på Skapa din egen applikation knapp.
  • I Skapa din egen applikations popup, ange den information som krävs.
    • Vad heter din app? Ange programmets namn i textfältet.
    • Vad vill du göra med din ansökan? - Välj det tredje alternativet, Integrera alla andra program som du inte hittar i galleriet (icke-galleri) från det listade alternativet.
    Microsoft-Azure-Skapa-din-egen-applikation
  • Klicka på Skapa.
  • Klicka på Kom igång under Konfigurera enkel inloggning kortlåda.
  • Microsoft-Azure-klicka-på-konfigurera-single-sign-on
  • Klicka på SAML kortlåda.
  • Microsoft-Azure-Select-a-single-sign-on-method-choose-saml_0
  • Klicka på Ladda upp metadatafil knapp.
  • Klicka på Fil ikonen och ladda upp den tidigare nedladdade XML-metadatafil från Drupal plats.
  • Klicka sedan på Lägg till knapp.
  • Microsoft-Azure-Ladda upp-Drupal-XML-metadatafilen
  • Verifiera den uppladdade informationen i Grundläggande SAML-konfiguration dialogrutan och klicka på Save knapp.
  • Microsoft-Azure-Basic-SAML-Configuration-och-klicka-på-Spara-knapp
  • kopiera App Federation Metadata URL och ha det till hands. (Denna information behövs för att konfigurera Drupal som en SAML SP.)
  • Microsoft-Azure-SAML-Certificate-card-and-copy-federation-metadata

Tilldela användare och grupper i Azure-applikationen:

  • Klicka på Användare och grupper från den vänstra navigeringsmenyn.
  • Okta Microsoft-Azure-Gå-till-användarna-och-grupperna
  • Klicka på Lägg till användare/grupp knapp.
  • Microsoft-Azurec-klicka-lägg till-användargrupp
  • Klicka på Ingen vald länken.
  • Enligt användare fönstret på höger sida, sök efter användarna som ska tilldelas och klicka på dem.
  • Klicka på Välja knappen och klicka sedan på Tilldela knapp.
  • Microsoft-Azure-Add-Assignment-panel

Konfigurera Drupal som SAML-tjänsteleverantör:

  • Navigera till Konfiguration av tjänsteleverantör fliken på Drupal-webbplatsen och klicka på Ladda upp IDP-metadata.
  • Klistra in den tidigare kopierade App Federation Metadata URL (från Microsoft Entra ID) till Ladda upp metadata-URL textfält.
  • Klicka på Hämta metadata knapp.
  • Drupal-SAML-Paste-the-Federation-Metadata-URL-into-Upload-Metadata-URL

    Notera: Följ dessa steg för att uppdatera identitetsleverantörens namn:

    • Enligt Handling, Välj Redigera.
    • Ange Azure i Identitetsleverantörens namn textfält.
    • Bläddra ner och klicka på Spara konfiguration knapp.

  • Klicka på Testa länk för att testa anslutningen mellan Drupal och Microsoft Entra ID.
  • Drupal-SAML-Click-on-Test-link-to-verify-the-connection-between-drupal-and-azure
  • I ett popup-fönster för Testkonfiguration kommer du att uppmanas att logga in på Microsoft Entra ID om du inte har en aktiv session i samma webbläsare. När du har loggat in på Microsoft Entra ID kommer du att få en lista över attribut som tagits emot från Microsoft Entra ID. Klicka på Färdig .
  • drupal saml Single Sign On som SP - klicka på Klar-knappen

Grattis! du har framgångsrikt konfigurerat Microsoft Entra ID som SAML Identity Provider (IdP) och Drupal som SAML Service Provider.

Hur fungerar SAML SSO-inloggning?

  • Öppna en ny webbläsare/privat fönster och navigera till inloggningssidan för Drupal-webbplatsen.
  • Klicka på Logga in med identitetsleverantör (Microsoft Entra ID) länken.
  • Du kommer att omdirigeras till inloggningssidan för Microsoft Entra ID. Ange Azure-uppgifterna. Efter framgångsrik autentisering kommer användaren att omdirigeras tillbaka till Drupal-webbplatsen.

Ytterligare funktioner:

Utforska de avancerade funktionerna som erbjuds av modulen med fullfjädrad provversion. Du kan initiera provbegäran med Begär 7-dagars provperiod knappen på modulen eller kontakta oss på drupalsupport@xecurify.com för en-till-en-hjälp från Drupal-experten.

 Fallstudier
miniOrange har framgångsrikt sörjt för användningsfallen för 400+ betrodda kunder med sina mycket flexibla/anpassningsbara Drupal-lösningar. Kolla gärna in några av våra unika fallstudier med detta länk.
 Andra lösningar
Känn dig fri att utforska andra Drupal-lösningar som vi erbjuder här.. De populära lösningarna som används av våra betrodda kunder inkluderar 2FA, User Provisioning, Website Security. 
  24*7 Aktiv support
Drupal-utvecklarna på miniOrange erbjuder snabbt och aktivt stöd för dina frågor. Vi kan hjälpa dig från att välja den bästa lösningen för ditt användningsfall till att implementera och underhålla lösningen.
Hej där!

Behövs hjälp? Vi är här!

stödja
Kontakta miniOrange Support
framgång

Tack för din förfrågan.

Om du inte hör från oss inom 24 timmar, skicka gärna ett uppföljningsmail till info@xecurify.com