Sökresultat :

×

SAML Single Sign-On (SSO) till Drupal med Oracle som IdP


Drupal SAML-integrationen med hjälp av miniOrange SAML SP modulen upprättar sömlös SSO mellan Oracle och Drupal-platsen. Användarna kommer att kunna logga in på Drupal-webbplatsen med sina Oracle-uppgifter. Det här dokumentet leder dig genom stegen för att konfigurera enkel inloggning - SSO mellan Drupal som tjänsteleverantör (SP) och Oracle som identitetsleverantör (IdP). Modulen är kompatibel med Drupal 7, Drupal 8, Drupal 9 och Drupal 10.

Installationssteg


  • Ladda ner modulen:
    Kompositören kräver 'drupal/miniorange_saml'
  • Navigera till Förläng menyn på din Drupal administratörskonsol och sök efter miniOrange SAML-tjänsteleverantör med hjälp av sökrutan.
  • Aktivera modulen genom att markera kryssrutan och klicka på installera knapp.
  • Konfigurera modulen på
    {BaseURL}/admin/config/people/miniorange_saml/idp_setup
  • Installera modulen:
    drush en drupal/miniorange_saml
  • Rensa cacheminnet:
     borsta cr
  • Konfigurera modulen på
    {BaseURL}/admin/config/people/miniorange_saml/idp_setup
  • Navigera till Förläng menyn på din Drupal administratörskonsol och klicka på Installera ny modul knapp.
  • installera Drupal SAML SP 2.0 Single Sign On (SSO) - SAML-tjänsteleverantör modulen antingen genom att ladda ner zip-filen eller från URL:en till paket (tjära/zip).
  • Klicka på Aktivera nyligen tillagda moduler.
  • Aktivera den här modulen genom att markera kryssrutan och klicka på installera knapp.
  • Konfigurera modulen på
    {BaseURL}/admin/config/people/miniorange_saml/idp_setup

Drupal SAML SP Metadata:

  • Gå till Konfiguration → Personer → SAML-inloggningskonfiguration i Administration meny. (/admin/config/people/miniorange_saml/idp_setup)
  • Drupal SAML Single Sign-On - Välj miniOrange SAML Login Configuration
  • Navigera till Tjänsteleverantörens metadata och ladda ner metadata. (Detta krävs för att konfigurera Oracle som en SAML IdP)
  • Drupal-Single-Sign-On-Download-the-SAML-SP-Metadata

Konfigurera SAML Single Sign-On Application i Oracle:

  • Logga in på din Oracle Access Manager (OAM) som administratör. Formatet på URL:en är https://adminhost:adminport/oamconsole
  • Från startfältet gå till Konfiguration → Tillgängliga tjänster och aktivera Identitetsförbundet. (Autentisera om det behövs.)
  • Drupal-SAML-SP-Enable-Identity-Federation
  • Gå till Startplatta → Identitetsfederation → Administration av identitetsleverantörer
  • Drupal-SAML-SP-Identity-Provider-Administrator
  • Klicka på Skapa Service Provider Partner.
  • Drupal-SAML-SP-Service Provider-Partner
  • Ange ett relevant namn (här skrev vi in ​​Oracle Cloud SP) och se till att Aktivera Partner är kontrollerad.
  • Drupal-SAML-SP-Name-And-Enable-Partner
  • Välj standard SAML 2.0 protokoll.
  • Välja Ladda från leverantörens metadata och ladda upp metadata som laddats ner från Drupal.
  • Drupal-SAML-SP-Ladda upp-metadata
  • Välj NameID Format
    • Namn ID-format → E-postadress
    • Namn ID Värde → User ID Store Attribut
    • Ange användarens e-postadressattribut i LDAP-användarposten. Om du till exempel använder Oracle Internet Directory eller Oracle Unified Directory, använd attributet post.
    • Klicka på Save knapp.
  • Drupal-SAML-SP-NameID-Formate
  • För att se din tjänsteleverantör (Drupal), klicka på Administration av identitetsleverantör fliken i OAM-konsol och klicka sedan på Sök efter ditt programnamn (här Oracle Cloud SP) under Sök tjänsteleverantörspartners.
  • Drupal-SAML-SP-Identity-Provider

Hämta metadata från Oracle:

  • Få åtkomst till Oracle Access Management federation IdP-metadata. Oracles metadata-URL har följande format:

    https://oam-runtime-host:oam-runtime-port/oamfed/idp/metadata

  • Kopiera ovanstående metadata-URL. (Detta kommer att krävas för ytterligare konfiguration av Drupal)

Konfigurera Drupal som SAML-tjänsteleverantör:

  • Öppna din Drupal-webbplats. Gå till Konfiguration av tjänsteleverantör flik i modulen.
  • Klicka på Ladda upp IDP-metadata Sektion.
  • Ladda nu upp metadatafilen som laddats ner från Oracle IdP.
  • Drupal-SAML-Single-Sign-On-Upload-miniOrange-IdP-metadata
  • Klicka på Testa länk för att testa kopplingen mellan Drupal och Oracle.
  • Drupal-SAML-Single-Sign-On-Click-on-Test-link-to-verify-the-connection
  • I testkonfigurationsfönstret visas ett framgångsmeddelande med SAML-svarsattribut om konfigurationerna är korrekta; annars visas felmeddelanden med ytterligare felsökningsinstruktioner. Klicka på Färdig .
  • Drupal-och-Salesforce-Test-Configuration-lyckat

Grattis! Du har framgångsrikt konfigurerat Oracle som identitetsleverantör och Drupal som tjänsteleverantör.

Hur fungerar SAML SSO-inloggning?

  • Öppna en ny webbläsare/privat fönster och navigera till inloggningssidan för Drupal-webbplatsen.
  • Klicka på Logga in med identitetsleverantör (Oracle) länken.
  • Du kommer att omdirigeras till Oracles inloggningssida. Ange Oracle-uppgifterna. Efter framgångsrik autentisering kommer användaren att omdirigeras tillbaka till Drupal-webbplatsen.

Ytterligare funktioner:

Utforska de avancerade funktionerna som erbjuds av modulen med fullfjädrad provversion. Du kan initiera provbegäran med Begär 7-dagars provperiod knappen på modulen eller kontakta oss på drupalsupport@xecurify.com för en-till-en-hjälp från Drupal-experten.

 Fallstudier
miniOrange har framgångsrikt sörjt för användningsfallen för 400+ betrodda kunder med sina mycket flexibla/anpassningsbara Drupal-lösningar. Kolla gärna in några av våra unika fallstudier med detta länk.
 Andra lösningar
Känn dig fri att utforska andra Drupal-lösningar som vi erbjuder här.. De populära lösningarna som används av våra betrodda kunder inkluderar 2FA, User Provisioning, Website Security. 
  24*7 Aktiv support
Drupal-utvecklarna på miniOrange erbjuder snabbt och aktivt stöd för dina frågor. Vi kan hjälpa dig från att välja den bästa lösningen för ditt användningsfall till att implementera och underhålla lösningen.
Hej där!

Behövs hjälp? Vi är här!

stödja
Kontakta miniOrange Support
framgång

Tack för din förfrågan.

Om du inte hör från oss inom 24 timmar, skicka gärna ett uppföljningsmail till info@xecurify.com