SAML Single Sign-On (SSO) till Drupal med PingFederate som IdP
Översikt
Drupal SAML-integrationen med hjälp av miniOrange SAML SP modulen upprättar sömlös SSO mellan PingFederate och Drupal-webbplatsen. Användarna kommer att kunna logga in på Drupal-webbplatsen med sina PingFederate-uppgifter. Det här dokumentet leder dig genom stegen för att konfigurera enkel inloggning - SSO mellan Drupal som tjänsteleverantör (SP) och PingFederate som identitetsleverantör (IdP). Modulen är kompatibel med Drupal 7, Drupal 8, Drupal 9, Drupal 10 och Drupal 11.
Installationssteg
- Använder Composer
- Använder Drush
- Manuell installation
Konfigurationssteg
Drupal SAML SP Metadata:
- Gå till konfiguration → Personer → SAML-inloggningskonfiguration i Administration meny. (/admin/config/people/miniorange_saml/idp_setup)
- Enligt Tjänsteleverantörens metadata kopiera metadata-URL:n genom att klicka på Kopiera knapp. (Detta krävs för att konfigurera IdP.)
Konfigurera PingFederate som IdP:
- Logga in på ditt PingFederate Användaradministrationsinstrumentpanel.
- Klicka på Identitetsleverantör i den vänstra navigeringsmenyn.
- Enligt SP-ANSLUTNING, Klicka på Skapa ny knapp.
- Välj Webbläsare SSO-profiler anslutningsmall på Anslutningstyp fliken och klicka Nästa.

- Välj Browser SSO på Anslutningsalternativ fliken och klicka Nästa.

- Välja Fil som metod för att importera metadata och klicka Välja fil för att välja miniOrange SSO-plugins metadata på Importera metadata flik. Klick Nästa.

- Granska informationen på Sammanfattning av metadata fliken och klicka Nästa.
- I Fliken Allmän information se till att Tjänsteleverantörens enhets-ID, anslutningsnamnoch Grundadress fält fylls i förväg baserat på metadata. Klick Nästa.
- Navigera till Webbläsare SSO fliken och klicka på Konfigurera webbläsare SSO. Du kommer att omdirigeras till inställningsguiden för webbläsare SSO.
- Välj IdP-initierad SSO och SP-initierad SSO alternativ på SAML-profiler fliken och klicka Nästa.

- Ange önskad giltighetstid för påståendet från och med den Assertion Lifetime fliken och klicka Nästa. Som standard är den konfigurerad 5 minuter för båda.
- Navigera till Assertion Creation och klicka på Configure Assertion Creation. Du kommer att omdirigeras till installationsguiden för att skapa påstående.
- Välj STANDARD på fliken Identitetsmappning och klicka på Nästa.
- Välj ett ämnesnamnformat för SAML_SUBJECT på Attributkontrakt fliken och klicka på Nästa.
- Klicka på Map New Adapter Instance på Authentication Source Mapping.

- Välj en Adapterinstans och klicka Nästa. Adaptern måste innehålla användarens e-postadress.

- Välj Använd endast adapterkontraktsvärdena i SAML-påståendet alternativ på Kartläggningsmetod fliken och klicka Nästa.
- Välj din adapterinstans som Källa och e-postmeddelandet som Värderar på Attribut Kontraktsuppfyllelse fliken och klicka Nästa.

- (Valfritt) Välj eventuella auktoriseringsvillkor som du vill ha på Utgivningskriterier fliken och klicka Nästa.
- Klicka Färdig på Sammanfattning.
- Klicka Nästa på Mappning av autentiseringskälla fliken.
- Klicka Färdig på fliken Sammanfattning.
- Klicka Nästa på Påstående skapande
- Navigera till fliken Protocol Settings i Webbläsarens SSO-guide och klicka på Configure Protocol settings.

- Välja POST på Tillåtna SAML-bindningar fliken och klicka Nästa.
- Välj önskade signaturpolicyer för påståenden om Signaturpolicy fliken och klicka Nästa.

- Välj önskad krypteringspolicy för påståenden om Krypteringspolicy fliken och klicka Nästa.
- Färdig på Sammanfattning av protokollinställningar fliken.
- Klicka Färdig på Sammanfattning av webbläsare SSO.
- Navigera till referenser och klicka på Konfigurera autentiseringsuppgifter. Du kommer att omdirigeras till referenser installationsguiden.
- Välj signeringscertifikatet som ska användas med tjänsten Single Sign-On och välj Inkludera certifikatet i signaturelementet på fliken Digital Signature Settings. Klicka på Klar.

- Klicka Färdig på Sammanfattning.
- Klicka Nästa på referenser.
- Välja Aktiva för Anslutningsstatus på Aktivering & Sammanfattning fliken och klicka Spara.
- Navigera nu till Ping Federate User Admin dashboardè Identity Provide.
- Klicka Hantera alla under SP-anslutningar.
- Klicka Exportera metadata för den önskade tjänsteleverantörens anslutning.
- Klicka Export på Export & Sammanfattning fliken och klicka Klar.
Konfigurera Drupal som tjänsteleverantör:
- Navigera till Konfiguration av tjänsteleverantör fliken på Drupal-webbplatsen och klicka på Ladda upp IDP-metadata.
- Klistra in den tidigare kopierade Metadata URL (från PingFederate) i Ladda upp metadata-URL textfält.
- Klicka på Hämta metadata knapp.
Obs: Följ dessa steg för att uppdatera identitetsleverantörens namn:
- Enligt Handling, Välj Redigera.
- Ange PingFederate i Identitetsleverantörens namn textfält.
- Bläddra ner och klicka på Spara konfiguration knapp.
- Klicka på Testa länk för att testa kopplingen mellan Drupal och PingFederate.
- I ett popup-fönster för testkonfiguration kommer du att uppmanas att logga in på PingFederate om du inte har en aktiv session i samma webbläsare. Efter att ha lyckats logga in på PingFederate kommer du att få en lista över attribut som tagits emot från PingFederate.
Grattis! du har framgångsrikt konfigurerat PingFederate som SAML Identity Provider (IdP) och Drupal som SAML Service Provider.
Hur fungerar SAML SSO-inloggning?
- Öppna en ny webbläsare/privat fönster och navigera till inloggningssidan för Drupal-webbplatsen.
- Klicka på Logga in med identitetsleverantör (PingFederate) länken.
- Du kommer att omdirigeras till inloggningssidan för Microsoft Entra ID. Ange PingFederate-uppgifterna. Efter framgångsrik autentisering kommer användaren att omdirigeras tillbaka till Drupal-webbplatsen.
Tack för ditt svar. Vi återkommer snart.
Något gick fel. Skicka din fråga igen

Kontakta oss