Sökresultat :

×

SAML enkel inloggning till Joomla med ADFS


miniOrange Joomla SAML SP SSO-plugin hjälper dig att integrera din Joomla webbplats till ADFS använder SAML 2.0-protokollet. Vår användarvänliga plugin förenklar processen att ställa in Single Sign-on (SSO) med ADFS (Active Directory Federation Services) i Joomla, vilket säkerställer en säker inloggningsupplevelse. Detta gör det möjligt för användare att enkelt komma åt olika Joomla-webbplatser med sina ADFS IDP-uppgifter.

Vårt plugin är designat för att vara kompatibelt med Joomla 3, 4 såväl som 5 och fungerar sömlöst med alla SAML 2.0-kompatibla identitetsleverantörer. För en detaljerad översikt över de omfattande funktionerna som erbjuds av Joomla SAML SP-plugin, vänligen besök vår sida här.. Nedan tillhandahåller vi en steg-för-steg-guide för att konfigurera SAML SSO-inloggning mellan din Joomla-webbplats och ADFS, med ADFS fungerar som identitetsleverantör (IDP) och Joomla som tjänsteleverantör (SP).

Vad är SSO?


Enkel inloggning (SSO) är en autentisering metod som gör det möjligt för användare att komma åt flera applikationer med inloggning med ett klick och en uppsättning referenser. Till exempel, efter att användare loggat in på din Joomla-sajt, kan de automatiskt komma åt alla resurser på Joomla-sajten. Implementeringen av SSO innebär att konfigurera ett system för att lita på ett annat för användarautentisering, vilket tar bort behovet för användare att logga in separat på varje system. Systemet som autentiserar användare kallas en identitetsleverantör. Systemet som litar på identitetsleverantören för autentisering kallas tjänsteleverantören.
I detta sammanhang kallas det system som ansvarar för autentisering av användare som identitetsleverantören (IDP), medan systemet som förlitar sig på identitetsleverantören för autentisering kallas tjänsteleverantören (SP). När en användare initierar ett inloggningsförsök skickar tjänsteleverantören en SAML-förfrågan till identitetsleverantören. Efter framgångsrik IDP-autentisering skickas SAML-påståenden som innehåller användarinformation tillbaka till tjänsteleverantören. Därefter tar tjänsteleverantören emot påståendet, verifierar det baserat på identitetsleverantörens konfiguration och ger användaren tillgång till din Joomla-webbplats.

Förutsättningar: Ladda ner och installation

Steg för att integrera ADFS Single Sign-On (SSO) med Joomla SAML SP

1. Konfigurera Joomla SAML SP-plugin

  • Download zip-filen för miniOrange SAML SP-plugin för Joomla.
  • Logga in på din Joomla-sajt Administratör konsol.
  • Från vänster växlingsmeny, klicka på Systemkrav, klicka sedan på under Installera förlängningar.
  • Klicka nu på Eller bläddra efter fil knappen för att hitta och installera plugin-filen som laddades ner tidigare.
  • Installera SAML SP Plugin från din dator
  • Installationen av plugin har lyckats. Klicka nu på Kom igång!
  • Börja använda miniOrange SAML SP-plugin
  • Gå till Tjänsteleverantörens metadata fliken och scrolla ned för att kopiera SP-EntityID och ACS URL.
  • Kopiera SP-EntityID och ACS URL

2. Konfigurera ADFS (Active Directory Federation Services) som IdP

  • På ADFS, sök efter ADFS-hantering ansökan.
  • ADFS SAML Single Sign-On SSO till Joomla | logga in med ADFS, - Admin_Dashboard
  • När du har öppnat AD FS Management, välj Relying Party Trust & klicka sedan på Lägg till Relying Party Trust.
  • ADFS SAML Single Sign-On SSO till Joomla | logga in med ADFS, - Add Relying Party Trust
  • Klicka på Start knappen från Relying Party Trust Wizard dyker upp. Men se till innan dess Påståenden medvetna väljs.
  • ADFS SAML SSO, enkel inloggning, inloggning med ADFS, integration med ADFS SAML SSO - Claims Aware
  • Välj alternativen för att lägga till en förtroende part.
    • miniorange img Använder Metadata URL
      • I Välj datakälla: Importera data om den förtroende parten publicerad online eller på det lokala nätverket alternativet & lägg sedan till URL i federationens metadataadress (Navigera till fliken Service Provider Metadata från plugin-programmet för att få SP Meatadata URL).
      • ADFS SAML Single Sign-On SSO till Joomla | logga in med ADFS, - stöd för SAML 2.0 Wizard Metadata
      • Om du har metadata-URL kan du hoppa över stegen nedan i Importera mentadatafil och ange data manuellt och sedan börja konfigurera från detta steg.

      miniorange img Använder metadata XML-fil

      • I Välj datakälla: Importera data om den förtroende parten från en fil alternativet och bläddra sedan i metadatafilen (Du kan ladda ner SP-metadatafilen från plugin-programmet under Tjänsteleverantörens metadata flik).
      • ADFS SAML Single Sign-On SSO till Joomla | logga in med ADFS, - för Wizard_metadata-fil

      miniorange img Använder manuell konfiguration

      • I Välj datakälla: Ange data om den förtroende parten manuellt & Klicka på Nästa.
      • ADFS SAML Single Sign-On SSO till Joomla | logga in med ADFS, - SAML 2.0 Wizard_Metadata manual
  • Ange visningsnamn och klicka Nästa.
  • Ladda upp certifikatet och klicka Nästa. Ladda ner certifikatet från plugin och använd samma certifikat för att ladda upp på ADFS.
  • Välja Aktivera stöd för SAML 2.0 WebSSO-protokollet & Ange ACS URL från plugins Tjänsteleverantörens metadata Flik. Klicka på Nästa.
  • ADFS SAML Single Sign-On SSO till Joomla | logga in med ADFS, - för SAML 2.0 Wizard_Enable SAML
  • Lägg till Enhets-ID från plugins Tjänsteleverantörens metadata Tabb som förtroendeidentifierare för förtroende part och klicka sedan Lägg till knappen & klicka sedan Nästa.
  • ADFS SAML Single Sign-On SSO till Joomla | logga in med ADFS, - SAML 2.0 Wizard_URL
  • Ladda också ned signeringscertifikatet från Tjänsteleverantörens metadata Tab från plugin.
  • Välja Tillåt alla som en åtkomstkontrollpolicy och klicka på Nästa.
  • ADFS SAML Single Sign-On SSO till Joomla | logga in med ADFS, - för SAML 2.0 Wizard Multi-Factor
  • Klicka på Nästa knappen från Redo att lägga till förtroende och klicka Stänga.
  • Det kommer att visa dig listan över förtroende parter. Välj respektive applikation och klicka på Redigera emissionspolicy för anspråk.
  • ADFS SAML Single Sign-On SSO till Joomla | logga in med ADFS, - SAML 2.0 Wizard Edit Claim
  • Klicka på Lägg till regel knapp.
  • ADFS SAML Single Sign-On SSO till Joomla | logga in med ADFS, - för SAML 2.0 Wizard Claim Rule
  • Välja Skicka LDAP-attribut som anspråk & Klicka på Nästa.
  • ADFS SAML Single Sign-On SSO till Joomla | logga in med ADFS, - för SAML 2.0 Configure_LDAP Attributes
  • Ange följande detaljer och klicka på Finish.
  • Anspråksregelnamn:
    attribut
    Attributbutik:
    Active Directory
    LDAP-attribut:
    Mejladresser
    Typ av utgående anspråk:
    Namn-ID
    ADFS SAML Single Sign-On SSO till Joomla | logga in med ADFS, - för SAML 2.0 Add Transform Claim Rule
  • Klicka Ansök och då Ok.
  • Välj egenskapen för programmet och lägg till certifikatet som laddats ner från tillägget.
  • ADFS SAML Single Sign-On SSO till Joomla | logga in med ADFS, - för SAML 2.0 Add Certificate
  • Du kan ladda ner din ADFS-metadata med följande URL. Du kan använda denna metadata-URL i Konfiguration av tjänsteleverantör fliken.
  • { }

Windows SSO (valfritt)

ADFS SAML Single Sign-On SSO till Joomla | logga in med ADFS, Steg för att konfigurera ADFS för Windows-autentisering

  • Öppna förhöjd kommandotolk på ADFS-servern och kör följande kommando på den:
    • ADFS SAML Single Sign-On SSO till Joomla | logga in med ADFS, setspn -a HTTP/##ADFS Server FQDN## ##Domäntjänstkonto##

      Konfigurera ADFS som IDP -SAML - ADFS SSO-inloggning FQDN är ett fullständigt kvalificerat domännamn (exempel: adfs4.example.com)

      ADFS SAML Single Sign-On SSO till Joomla | logga in med ADFS, Domain Service Account är användarnamnet för kontot i AD.

      ADFS SAML Single Sign-On SSO till Joomla | logga in med ADFS, Exempel: setspn -a HTTP/adfs.example.com användarnamn/domän

  • Öppna AD FS Management Console och gå till avsnittet Autentiseringspolicyer, redigera de globala autentiseringspolicyerna. Kontrollera Windows-autentisering i intranätzonen.
  • ADFS SAML Single Sign-On SSO till Joomla | logga in med ADFS, - Management Application
  • Öppna Internet Explorer. Navigera till fliken Säkerhet i Internetalternativ.
  • Lägg till FQDN för AD FS till listan över webbplatser i lokalt intranät och starta om webbläsaren.
  • Välj anpassad nivå för säkerhetszonen. I listan med alternativ väljer du Automatisk inloggning endast i intranätzon.
  • ADFS SAML Single Sign-On SSO till Joomla | logga in med ADFS, - för SAML 2.0 Wizard_Enable SAML
  • Öppna powershell och kör följande två kommandon för att aktivera Windows-autentisering i webbläsaren Chrome.
    •          Set-AdfsProperties -WIASupportedUserAgents ((Get-ADFSProperties | Select -ExpandProperty WIASupportedUserAgents) + "Chrome")
             Get-AdfsProperties | Select -ExpandProperty WIASupportedUserAgents;
  • Du har konfigurerat ADFS för Windows-autentisering. Nu för att lägga till Relying Party för din Joomla kan du följa dessa steg.

3. Konfigurera Joomla som tjänsteleverantör

I Joomla SAML-plugin, gå till fliken Service Provider Setup. Det finns tre sätt att konfigurera plugin:

SAML SSO Single-Sign-On Genom att ladda upp metadatafil:

  • I Joomla SAML-plugin, gå till Konfiguration av tjänsteleverantör och klicka sedan på Ladda upp IDP-metadata.
  • Ladda upp IDP-metadata

SAML SSO Single-Sign-On Efter metadata-URL:

  • ange Metadata URL (Kopiera från IDP-appen) och klicka på Hämta metadata.
  • Ladda upp IDP-metadata

SAML SSO Single-Sign-On Manuell konfiguration:

  • Kopiera SAML Entity ID, SAML Single-Sign-On Endpoint URL och X.509-certifikat från Federation Metadata-dokument och klistra in det Idp-enhets-ID eller utfärdare, URL för enkel inloggning, X.509-certifikat fälten i plugin-programmet.
IdP Entity ID eller Emittent
SAML Entity ID i Federation Metadata-dokumentet
URL för enkel inloggning
SAML Single-Sign-On Endpoint URL i Federation Metadata-dokumentet
X.509 Certifikatvärde
X.509-certifikat i dokumentet Federation Metadata

    manuell konfiguration
  • Klicka på Save knappen och sedan Testkonfiguration knapp.
  • Spara konfiguration
  • När testkonfigurationen är framgångsrik kommer du att få upp följande fönster.
  • Testkonfiguration
  • Grattis, vi har framgångsrikt konfigurerat Joomla SAML Service Provider.

4. Attributmappning - Det här är en Premium-funktion.

  • Attribut är användarinformation som lagras i din identitetsleverantör.
  • Attributmapping hjälper dig att få användarattribut från din identitetsleverantör (IDP) och mappa dem till Joomla användarattribut som förnamn, efternamn, adress, telefon etc.
  • När användarna registreras automatiskt på din Joomla-webbplats kommer dessa attribut automatiskt att mappas till dina Joomla-användaruppgifter.
  • Gå till Attributmappning fliken och fyll i alla fält.
  • Användarnamn:
    Namn på användarnamnsattributet från IdP (Behåll NameID som standard)
    e-post:
    Namn på e-postattributet från IdP (Behåll NameID som standard)
    Namn:
    Namn på namnattributet från IdP

    Joomla SAML Attribut Mapping
  • Du kan kontrollera Testkonfiguration Resultat under Konfiguration av tjänsteleverantör flik för att få en bättre uppfattning om vilka värden som ska kartläggas här.

Steg 5. Gruppkartläggning - Det här är en Premium-funktion.

  • Grupp-/rollmappning hjälper dig att tilldela specifika roller till användare av en viss grupp i din identitetsleverantör (IdP).
  • Vid automatisk registrering tilldelas användarna roller baserat på gruppen de är mappade till.
  • Joomla SAML SSO Group Mapping

Steg 6. Omdirigering & SSO-länkar.

  • Gå till Inloggningsinställningar flik. Du kan lägga till inloggningsurl för att utföra SAML SSO på din Joomla-webbplats genom att följa stegen nedan.
  • Det finns flera funktioner tillgängliga på den här fliken som Omdirigera användaren automatiskt till identitetsleverantör och Aktivera backend-inloggning för superanvändare. För att använda dessa funktioner, klicka på respektive kryssruta.
  • Joomla Single Sign On SSO SAML SP Inloggningsinställningar
  • Klicka på Uppgradera planer fliken för att kolla in vår kompletta lista med funktioner och olika licensplaner. Eller kan du Klicka här för att kontrollera funktioner och licensplaner.
  • Om du vill köpa någon av de betalda versionerna av plugin, måste du registrera inloggning med oss ​​på fliken Kontoinställningar. ELLER kan du registrera/logga in här.
  • Om du står inför något problem eller har någon fråga i åtanke kan du kontakta oss genom att skicka din förfrågan till oss via Support-knappen i plugin-programmet eller genom att skicka ett e-postmeddelande till oss på joomlasupport@xecurify.com.
Hej där!

Behövs hjälp? Vi är här!

stödja
Kontakta miniOrange Support
framgång

Tack för din förfrågan.

Om du inte hör från oss inom 24 timmar, skicka gärna ett uppföljningsmail till info@xecurify.com