Sökresultat :

×

Keycloak Single Sign-On (SSO) TYPO3 OAuth & OpenID | TYPO3 Keycloak SSO


Typo3 OAuth 2.0 Authentication and Authorization Single Sign-On (SSO)-tillägg låter dina Frontend- och Backend-användare (admin och kund) sömlöst logga in på Typo3-webbplatsen med Keycloak-uppgifter. Tillägget Typo3 OAuth / OpenID Connect Single Sign-On (SSO) gör det enkelt att använda OAuth2 för att konfigurera Keycloak Login på Typo3 (Keycloak Single Sign on).

Typo3 OAuth & OpenID Connect Single Sign-On (SSO)-tillägget gör det möjligt att logga in på Typo3 säkert med valfri OAuth- och OpenID Connect-leverantör som Azure AD, Azure B2C, Okta, Keycloak, Salesforce etc. Avancerade Single Sign-On-funktioner (SSO) som attributmappning för användarprofiler, rollmappning och så vidare stöds också i detta tillägg. Klicka här för att läsa mer om premiumfunktionerna i Typo3 OAuth Single Sign-On (OAuth & OpenID Connect Client)-tilläggen.

I den här guiden går vi igenom hur du ställer in SSO mellan Typo3 och Keycloak. Användare bör kunna logga in på Typo3 via Keycloak i slutet av den här guiden.

Förutsättningar: Ladda ner och installation

miniorange img Installerar OAuth Client / OpenID Connect-tillägget i TYPO3


  • Använd kommandot nedan för att installera tillägget med hjälp av kompositören:
    composer req miniorange/miniorange_oidc
  • Sök nu efter "miniOrange OpenIDConnect" i avsnittet Installerade tillägg och aktivera tillägget genom att klicka på knappen Aktivera.
  • Efter installationen klickar du på det nyinstallerade tillägget "miniOrange OpenIDConnect" för TYPO3 SSO och logga in med dina registrerade miniOrange-uppgifter.
  • Typo3 miniorange OpenIDCconnect-inställningar
  • Efter att ha angett användarnamn och lösenord kommer du att behöva licensnyckel för att gå vidare om du är premiumkund. (Du kommer att få den här nyckeln från miniOrange-teamet. Efter att ha angett licensnyckeln kan du aktivera licensen och gå vidare.)
  • miniorange licens oauth oidc login
  • Om du inte är en premiumkund kan du sömlöst logga in genom att skicka in miniOrange-uppgifter.
  • Efter lyckad inloggning kan du se detaljerna för ditt konto.
  • Typo3 OAuth Single Sign-On-kontodetaljer
  • Nu är du redo att konfigurera din IdP. Men det är viktigt att integrera frontend först.
  • Ladda ner zip-filen för OAuth / OIDC-tillägget från TYPO3-marknadsplatsen
  • Gå till din TYPO3-backend och klicka på Extensions-sektionen till vänster på skärmen.
  • Ladda upp zip-filen, som visas i bilden nedan.
  • Typo3 OAuth OIDC SSO-uppladdningsplugin
  • Sök nu efter "miniOrange OpenIDConnect" i avsnittet Installerade tillägg och aktivera tillägget genom att klicka på knappen Aktivera.
  • Efter installationen klickar du på det nyinstallerade tillägget "miniOrange OpenIDConnect" för TYPO3 SSO och logga in med dina registrerade miniOrange-uppgifter.
  • Typo3 miniorange OpenIDCconnect-inställningar
  • Efter att ha angett användarnamn och lösenord kommer du att behöva licensnyckel för att gå vidare om du är premiumkund. (Du kommer att få den här nyckeln från miniOrange-teamet. Efter att ha angett licensnyckeln kan du aktivera licensen och gå vidare.)
  • minorange licens oauth oidc login
  • Om du inte är en premiumkund kan du logga in direkt genom att skicka in miniOrange-uppgifter.
  • Efter lyckad inloggning kan du se detaljerna för ditt konto.
  • Nu är du redo att konfigurera din IdP. Men det är viktigt att integrera frontend först.

miniorange img Integrera förlängning med TYPO3

  • Klicka på Sidor från vänster navigering.
  • Sedan måste du skapa en mapp för att lagra frontend-användarna i den genom att högerklicka på Hem sidan och välj Ny undersida.
  • Typo3 OAuth SSO skapa gränssnitt
  • Välja mapp skriv från rullgardinsmenyn.
  • Typo3 OAuth openid SSO skapa gränssnitt
  • Namnge mappen som Webbplatsanvändare och klicka på Spara.
  • Typo3 OAuth Single Sign-On skapa frontend
  • Gå till beteendefliken och lägg till Webbplatsanvändare i det.
  • Typo3 OAuth SSO lägg till webbplatsanvändare
  • Om du ser ett bindestreck i rött på den skapade mappen betyder det att mappen inte är aktiverad. Du kan sedan aktivera det genom att högerklicka på den mappen och klicka Möjliggöra.
  • Du måste lägga till två STANDARD sidor inom HEM sida. Om du använder Premium Plugin kan du skapa tre sidor.
  • Här kommer vi att betrakta sidnamn som: FEOIDC, SVAR, LOGGA UT (Utloggning är valfritt för premiumkunder).
  • För att skapa en FEOIDC sida, högerklicka på Hem sida och välj sedan Ny undersida och välj STANDARD skriv från rullgardinsmenyn.
  • Typo3 OAuth SSO skapa gränssnitt
  • Lägg till sidrubrik som FEOIDC och klicka Spara.
  • Typo3 OAuth SSO skapa gränssnitt
  • Klicka sedan på igen FEOIDC sida och klicka på Lägg till innehåll. Gå till plugins och lägg till FEOIDC-plugin och klicka på Spara.
  • Typo3 OAuth SSO skapa gränssnitt Typo3 OAuth Single Sign-On välj plugin
  • Navigera till fliken plugin och välj FEIOIDC plugin.
  • Typo3 OAuth SSO skapa gränssnitt
  • Lägg till webbplatsanvändare Sida för skivlagring och spara inställningarna.
  • Typo3 OAuth SSO skapa gränssnitt
  • Du kan aktivera FEOIDC sida genom att högerklicka och välja Möjliggöra alternativ.
  • Typo3 OAuth SSO skapa gränssnitt
  • Om du behöver göra ändringar i URL-segmentet, som också kommer att vara din ursprungliga SSO-URL, högerklicka på FEOIDC-sidan, välj redigera och klicka på knappen "växla URL" för att ställa in URL enligt ditt sätt.
  • Följ samma steg för att skapa och konfigurera standardsidor med svar.
  • Se till att du kommer att välja Response Plugin för Response-sidan.
  • Håll FEOIDC och SVAR webbadresser till sidan praktiska eftersom du behöver dem när du konfigurerar OAuth/OpenID Connect-tillägget.

Steg för att konfigurera Keycloak OAuth & OpenID Single Sign-On (SSO) Inloggning till Typo3

1. Ställ in Keycloak som OAuth-leverantör

Följ stegen nedan för att konfigurera Keycloak som OAuth-leverantör

miniorange img Konfigurera Keycloak som OAuth-leverantör
  • För det första, Ladda ner Keycloak och installera den.
  • Starta server: Starta keycloak-servern genom att köra filen _standalone.sh_

    Rotkatalogen för keycloak/bin/standalone.sh

  • Lägg till rike: Logga nu in på keycloak-administrationskonsolen och navigera till önskat område. Du kan lägga till ny sfär genom att välja Lägg till rike alternativ.
  • Keycloak SSO Typo3 OAuth SSO lägg till rike
  • Skapa rike: Ange Realm Name och klicka på SKAPA för att lägga till rike.
  • Skapa roll: Rollen kommer att användas av dina applikationer för att definiera vilka användare som ska ha behörighet att komma åt applikationen. Klicka på roller och välj Lägg till Roll.
  • Typo3 Keycloak SSO OAuth openid connect Lägg till roll
  • Lägg till användare: Vi måste lägga till användare till riket som kommer att kunna komma åt rikets resurser. Klicka på användare och väljer att Lägg till en ny användare.
  • Keycloak Typo3 inloggning OAuth Typo3 SSO Lägg till användare
  • Användarkonfiguration: Efter att användaren har skapats måste följande åtgärd utföras på den.
    • Ställ in ett lösenord för det så klicka på Inloggningsuppgifter och ange ett nytt lösenord för användaren.
    • Keycloak SSO OAuth Typo3-uppgifter

      OBS! Om du inaktiverar Temporary blir användarlösenordet permanent


  • Kartanvändare: Vi måste mappa användaren till en roll. Klicka på Rollmappningar och tilldela användaren önskad roll från tillgängliga roller och klicka på lägg till valda.
  • Typo3 Keycloak SSO OAuth rollmappning
  • Skapa grupper: Klicka på Grupper Och välj Nytt för att skapa en ny grupp.
  • Keycloak OAuth openid connect SSO för Typo3 Create Group
  • Tilldela användare till grupp: Välj den användare som du vill lägga till i gruppen. Välj alternativet Grupper från fliken och välj sedan gruppnamnet och klicka på delta.
  • Keycloak SSO OAuth openid connect Tilldela användare till grupp
  • Skapa OpenID-klient: Klicka på Klienter Och välj skapa för att skapa en ny klient. Ange valfri slumpmässig sträng som kund-ID och ha den till hands eftersom du kommer att behöva den i nästa steg. Välj klientprotokoll openeid-anslut och välj Spara.
  • Keycloak SSO OAuth Openid connect Skapa Openid Client
  • ange Ändra åtkomsttyp: Efterklienten skapas ändra dess åtkomsttyp till konfidentiell
  • Jboss Keycloak Typo3 SSO Ändra åtkomsttyp
  • Ange giltiga omdirigeringsadresser: Kopiera återuppringnings-URL (Ange från miniOrange Typo3 OAuth Single Sign On (SSO) plugin som du kopierade i det sista steget) i det sista steget och klicka sedan på SPARA.
    Ex -- https://oauth/callback
  • Keycloak Group Mapper: Nu för att få gruppinformation måste vi utföra dess klientmappning med gruppmedlemskap, annars kommer inte gruppdetaljer att hämtas. Så i klientval Kartläggare och klicka sedan på skapa. Välj kartläggningstyp Gruppmedlemskap och ange namn och token anspråksnamn dvs attributnamnet som motsvarar vilka grupper som kommer att hämtas och klicka på Spara Gruppmappare Typo3 Keycloak Gruppmappare

    Obs: -- Om hela sökvägen är på gruppsökvägen kommer annars gruppnamnet att hämtas.

  • Få klienthemlighet: Nu måste vi få en klienthemlighet. Så välj Klienter och välj referenser och kopiera din hemlighet härifrån.
  • Klienthemlighet Oauth SSO-redentials Typo3 SSO

Du har konfigurerat Keycloak som OAuth-leverantör för att uppnå Keycloak Single Sign-On (SSO) med Typo3 för användarautentisering.

2. Konfigurera Typo3 som OAuth-klient

  • När du har konfigurerat OAuth-leverantören anger du OAuth-leverantörens namn, kund-ID, Klienthemlighet, Omfattning och gav slutpunkter.

    Se Slutpunkter nedan för att konfigurera OAuth-klienten


    Omfattning: e-postprofil
    Auktorisera slutpunkt: /realms/{realm-name}/protocol/openid-connect/auth
    Åtkomsttokens slutpunkt: /realms/{realm-name}/protocol/openid-connect/token
    Få användarinformation slutpunkt: /realms/{realm-name}/protocol/openid-connect/userinfo
  • Klicka på Spara knappen för att spara inställningarna.
  • Typo3 OAuth 2.0 SSO-referenser | Typo3 Keycloak SSO
  • Klicka på Testkonfiguration knapp.
  • Typo3 OAuth-uppgifter Keycloak SSO OAuth
  • Du kommer att se alla värden som returneras av din OAuth-leverantör till Typo3 i en tabell. Om du inte ser värdet för förnamn, efternamn, e-post eller användarnamn, gör de nödvändiga inställningarna i din OAuth-leverantör för att returnera denna information.
  • Du har framgångsrikt konfigurerat din Typo3 som en OAuth-klient. Nu kan du skapa din anpassade SSO-knapp på din Typo3 Frontend-webbplats och bädda in FEOIDC-sidans URL till den för att initiera SSO.
  • Typo3 OAuth 2.0 SSO Keycloak SSO

3: Attributmappning (valfritt). *Detta är en Premium-funktion.

  • Du kan mappa attribut på fliken Attributmappning. Endast användarnamn och e-postadress får mappas i gratisversionen av tillägget. I premiumversionen av tillägget kan du dock mappa olika attribut som kommer från din OAuth-leverantör till attributen som finns på din Typo3-webbplats.
  • Typo3 OAuth-attributmappning Typo3 SSO

4: Gruppmappning (valfritt). *Detta är en Premium-funktion.

  • Du kan ange en standardroll i det kostnadsfria tillägget som kommer att tilldelas alla icke-adminanvändare när de utför SSO.
  • Gå till fliken Gruppmappning och navigera till avsnittet Gruppmappning.
  • Välj standardrollen och klicka på knappen Spara.
  • Keycloak Typo3 SSO - Keycloak Single Sign-On(SSO) Login in Typo3 - rollmapping

Genom att konfigurera nyckelmantel som en OAuth-leverantör och Typo3 som en OAuth-klient med vår Typo3 OAuth-klienttillägg har du framgångsrikt installerat Typo3 Keycloak Single Sign-On (SSO). Inom några minuter kommer du att kunna ge säker åtkomst till din Typo3-webbplats med hjälp av Keycloak-inloggningsuppgifter tack vare denna lösning.

Ytterligare resurser


Om du letar efter något som du inte hittar, vänligen skicka ett mejl till info@xecurify.com

Hej där!

Behövs hjälp? Vi är här!

stödja