Enkel inloggning (SSO) Logga in på Drupal med Custom OAuth 2.0/OpenID Connect Provider
Översikt
Drupal OAuth 2.0 / OpenID Connect (OIDC) SSO-integration möjliggör SSO mellan Drupal-webbplatsen och valfri identitetsleverantör. Denna integration uppnås med miniOrange OAuth Client- modulen som är kompatibel med Drupal 7, Drupal 8, Drupal 9, Drupal 10 samt Drupal 11.
Modulen låter en extern OpenID Connect-inloggningsleverantör autentisera och logga in användare på Drupal-webbplatsen. Kolla in integrationsstegen med några populära OAuth/OpenID-leverantörer som Azure AD, Azure AD B2C, Keycloak, Okta, Salesforce, Active Directory Federation Services (AD FS), AWS Cognito, Auth0, Microsoft Office 365, Github, Gitlab, OneLogin, Ping Identity, FusionAuth, WSO2 Identity Server, Bitbucket, Fitbit, Gluu, Onelogin, WildApricot, WHMCS, ForgeRock Identity Platform och många fler.
Modulen är också kompatibel med sociala inloggningsleverantörer som Google, Discord, Slack, LinkedIn, Facebook, Instagram, Apple, Amazon, Yahoo, Pinterest, Snapchat och Twitter (X).
I det här dokumentet kommer vi att gå igenom stegen för att konfigurera modulen:
Installationssteg
- Gammal version
- Ny version
Konfigurationssteg
Konfigurera Drupal som en OAuth-klient
Konfigurera Drupal som en OAuth-klient
Integrera Drupal med identitetsleverantör
- Konfigurera webbadressen för återuppringning/omdirigering i din IdP och slutför de ytterligare stegen.
- Lägg till nedanstående detaljer på Drupal-webbplatsen (du får alla dessa från OAuth-leverantören).
| kund-ID |
Unik identifierare för OAuth 2-klientapplikationen.
|
| Klienthemlighet |
Konfidentiell information som används för att autentisera klienten. |
| Omfattning |
Omfattningen av åtkomst som klienten begär från användaren och auktoriseringsservern.
|
| Auktorisera slutpunkt: |
URL där användaren är autentiserad och ger behörigheter till klienten.
|
| Åtkomsttokens slutpunkt: |
URL där klienten utbyter auktoriseringskod mot en åtkomsttoken.
|
| Få användarinformation slutpunkt: |
Valfri URL för att hämta användarinformation |
- Kryssrutan "Skicka klient-ID och hemlighet i rubrik eller brödtext" låter dig ange om klient-ID och hemlighet ska inkluderas i rubriken eller brödtexten i Token Endpoint-begäran. Om du är osäker på vilket alternativ du ska välja kan du behålla standardinställningarna.
- Klicka på kryssrutan för att Aktivera inloggning med OAuth, scrolla ned och klicka på Spara konfiguration
knapp.
Integrera Drupal med identitetsleverantör:
- Konfigurera webbadressen för återuppringning/omdirigering i din IdP och slutför de ytterligare stegen.
- Lägg till nedanstående detaljer på Drupal-webbplatsen (du får alla dessa från OAuth-leverantören).
| kund-ID |
Unik identifierare för OAuth 2-klientapplikationen.
|
| Klienthemlighet |
Konfidentiell information som används för att autentisera klienten. |
| Omfattning |
Omfattningen av åtkomst som klienten begär från användaren och auktoriseringsservern.
|
| Auktorisera slutpunkt: |
URL där användaren är autentiserad och ger behörigheter till klienten.
|
| Åtkomsttokens slutpunkt: |
URL där klienten utbyter auktoriseringskod mot en åtkomsttoken.
|
| Få användarinformation slutpunkt: |
Valfri URL för att hämta användarinformation |
- Ocuco-landskapet Skicka klient-ID och hemlighet in Med kryssrutan kan du ange om klient-ID och hemlighet ska inkluderas i rubriken eller brödtexten i Token Endpoint Request. Om du är osäker på vilket alternativ du ska välja kan du behålla standardinställningarna.
- Klicka på kryssrutan för att Aktivera inloggning med OAuth, scrolla ned och klicka på Spara konfiguration knapp.
Testa anslutningen mellan Drupal och OAuth-leverantör
Testa anslutningen mellan Drupal och OAuth-leverantör