Konfigurera IdentityServer4 Single Sign-On (SSO) med Joomla OAuth Client Plugin
Översikt
Single Sign-On (SSO) med IdentityServer4 i Joomla använder OAuth-auktorisering för att ge användare säker åtkomst till Joomla-webbplatsen. Med vår Joomla OAuth Single Sign-On (SSO)-plugin fungerar IdentityServer4 som OAuth-leverantör, vilket säkerställer säker inloggning för Joomlas webbplatser.
Integrationen av Joomla och IdentityServer4 förenklar och säkrar inloggningsprocessen med hjälp av OAuth-protokoll. Den här lösningen tillåter användare att komma åt sina Joomla-webbplatser med enkel inloggning (SSO) med hjälp av sina IdentityServer4-uppgifter, vilket helt tar bort behovet av att lagra, komma ihåg och återställa flera lösenord.
Förutom att erbjuda OAuth Single Sign-On (SSO) med IdentityServer4-uppgifter, tillhandahåller plugin-programmet även avancerade SSO-funktioner som kartläggning av användarprofilattribut, rollmappning och Azure-multi-tenant-inloggning och ger webbplatsåtkomst baserat på organisationens e-postdomäner. För ytterligare insikter i de funktioner vi erbjuder inom Joomla OAuth & OpenID Connect Client-plugin, vänligen besök vår sida här.. Du kan följa stegen nedan för att ställa in IdentityServer4 OAuth SSO med Joomla.
Konfigurationssteg
I den här konfigurationen, IdentityServer4 fungerar som OAuth-server, medan Joomla tillåter användare att logga in med sina IdentityServer4-uppgifter genom att använda Joomla OAuth Client Plugin.
Steg 1: Installera Joomla OAuth Client Plugin
- Logga in på din Joomla-sajt Administratör konsol.
- Från vänster växlingsmeny, klicka på Systemkrav, klicka sedan på under Installera förlängningar.
- Klicka nu på Eller bläddra efter fil för att hitta och installera plugin-filen som laddades ner tidigare.
- Installationen av plugin har lyckats. Klicka nu på Kom igång!
- Enligt Konfigurera OAuth -> Förkonfigurerade appar fliken, välj din OAuth-leverantörDu kan också konfigurera din egen anpassade leverantör genom att navigera till Custom Application fliken.
- När du har valt din OAuth-leverantör kopierar du Callback/Redirect URL som vi ska använda för att konfigurera OAuth-servern, klicka sedan på Spara & Nästa knapp.
Steg 2: Konfigurera IdentityServer4 som OAuth-server
- Konfigurera IdentityServer4 enligt de riktlinjer som tillhandahålls här..
- Från Här Konfigurera OAuth-fliken i Oauth Client-plugin, samla in Redirect/Callback URL och ange den i din IdentityServer4.
- Kopiera ditt klient-ID och klienthemlighet och spara det i din miniOrange OAuth Client-plugin-konfiguration.
- Du har slutfört dina IdentityServer4 OAuth-serverkonfigurationer.
- I plugin, Lägg till identitetsserver.
- Ange ditt appnamn och använd följande information för att fylla i uppgifterna.
- Gå till Konfigurera OAuth flik och konfigurera Appnamn, klient-ID, klienthemlighet från tillhandahållen Slutpunkter.
- öppet är redan ifyllt men om det inte fungerar så konfigurera omfattning as Användare.Läs och för att hämta gruppinformation använd omfånget är Katalog.läs.alla.
Steg 3: Konfigurera klient-ID och hemlighet
- Gå tillbaka till din Joomla instrumentpanel. Gå sedan till Komponenter.
- Gå till Steg 2 [Kund-ID och hemlighet] fliken i Joomla OAuth Client-plugin, klistra in här kund-ID, Klienthemlighet och Hyresgäst. Klicka på Spara konfiguration knapp.
- Se tabellen nedan för att konfigurera scope & endpoints för IdentityServer4 i plugin-programmet.
| Omfattning | e-postprofil oneroster full |
| Auktorisera slutpunkt: | https://<your-domain>/connect/authorize |
| Åtkomsttokens slutpunkt: | https://<your-domain>/connect/token |
| Få användarinformation slutpunkt: | https://<your-domain>/connect/userinfo |
| Anpassad omdirigeringsadress efter utloggning[valfritt]: | https://<your-domain>/connect/endsession?id_token_hint=##id_token## |
| Ange klientuppgifter: | I båda (i sidhuvud och i brödtext) |
Steg 4: Konfigurera attributmappning
- Mappning av användarattribut är obligatorisk för att användarna ska kunna logga in på Joomla. Vi kommer att ställa in användarprofilattribut för Joomla med inställningarna nedan.
- Gå till steg 3 i Konfigurera OAuth fliken och klicka på Testa konfiguration knapp.
- Du kommer att kunna se attributen i testkonfigurationsutgången enligt följande.
- Välj nu attributnamnet för E-post och användarnamn från rullgardinsmenyn. Klicka sedan på Slutför konfigurationen knapp.
Steg 5: Ställ in inloggnings-/SSO-URL
- Gå nu till steg 4, kopiera här Inloggnings-/SSO-URL och lägg till den på din webbplats.
- Logga nu ut och gå till din Joomla-sajts sidor där du har lagt till denna länk. Du kommer att se en inloggningslänk där du placerade den knappen. Klicka på den här knappen för att utföra SSO.
