Joomla OAuth-klientintegrering med Okta Single Sign-On (SSO)
Översikt
Ställ in Single Sign-On (SSO) på din Joomla-webbplats via Okta OAuth-leverantör med hjälp av Joomla OAuth & OpenID Connect-plugin. Genom att integrera Okta Single Sign-On (SSO) i Joomla med OAuth 2.0-autentiseringsprotokoll kan dina användare säkert logga in på dina Joomla-webbplatser och applikationer genom att autentisera med Okta OAuth-leverantör. Okta OAuth Joomla-pluginet tillhandahåller även avancerade funktioner som att skapa användare automatiskt, Attributmappning, Gruppkartläggning etc. Besök vår Joomla OAuth Client Plugin-sida för att lära dig mer om funktionerna och prissättning planer vi erbjuder för Joomla OAuth Single Sign-on (OAuth & OpenID connect) plugin.
För att ställa in OAuth Single Sign-On mellan Joomla och Okta kan du också följa detta steg för steg Inställningsvideo.
Konfigurationssteg
I den här konfigurationen, Okta fungerar som OAuth-server, medan Joomla tillåter användare att logga in med sina Okta-uppgifter genom att använda Joomla OAuth Client Plugin.
Steg 1: Installera Joomla OAuth Client Plugin
- Logga in på din Joomla-sajt Administratör konsol.
- Från vänster växlingsmeny, klicka på Systemkrav, klicka sedan på under Installera förlängningar.
- Klicka nu på Eller bläddra efter fil för att hitta och installera plugin-filen som laddades ner tidigare.
- Installationen av plugin har lyckats. Klicka nu på Kom igång!
- Enligt Konfigurera OAuth -> Förkonfigurerade appar fliken, välj din OAuth-leverantörDu kan också konfigurera din egen anpassade leverantör genom att navigera till Custom Application fliken.
- När du har valt din OAuth-leverantör kopierar du Callback/Redirect URL som vi ska använda för att konfigurera OAuth-servern, klicka sedan på Spara & Nästa knapp.
Steg 2: Konfigurera Okta som OAuth-server
- Logga in på ditt Okta instrumentpanel.
- Gå till Okta adminpanel. Gå till Applikationer -> Applikationer.
- Du kommer att få upp följande skärm. Klicka på Skapa appintegration knapp.
- Välj Logga in metod som OIDC - OpenID Connect och välj Applikationstyp som webbapplikation, klicka på Nästa knapp.
- Du kommer att omdirigeras till sidan med appdetaljer. Stiga på Appintegrationsnamn och Omdirigerings-URI för inloggning som vi kopierade som Återuppringning/omdirigering Webbadress.
- Scrolla ner så ser du Uppdrag sektion. Välj ett alternativ för kontrollerad åtkomst som Tillåt alla i din organisation åtkomst, avmarkera Aktivera omedelbar åtkomst med Federation Broker Mode och klicka sedan på Spara knapp.
Steg 3: Konfigurera klient-ID och hemlighet
- Nu ska du få Klient-ID och klienthemlighet. Håll dessa referenser till hands för att konfigurera miniOrange OAuth Client Single Sign-On (SSO) plugin.
- Från den högra övre rubriken får du ditt domännamn. Håll domännamnet till hands.
Obs: Kopiera Okta-domänen för att konfigurera Joomla OAuth Single Sign-On (SSO) plugin. t.ex. ( https://dev-32414285-admin.okta.com ) då är din domän dev-32414285.okta.com .
- Gå tillbaka till din Joomla instrumentpanel. Gå sedan till steg 2 i Konfigurera OAuth fliken.
- Klistra in Klient-ID, klienthemlighet och domän. Ställ även in klientuppgifter Endast i rubrik eller brödtext klicka sedan på Spara inställningar. När inställningarna har sparats klickar du på Spara konfiguration.
- Omfattning och slutpunkter ges nedan, som krävs för att konfigurera Joomla som OAuth-klientplugin för att konfigurera Okta som en anpassad OAuth- eller OIDC-leverantör.
| Omfattning | openid e-post |
| Auktorisera slutpunkt | https://{yourOktaDomain}.com/oauth2/default/v1/authorize |
| Åtkomst Token Endpoint | https://{yourOktaDomain}.com/oauth2/default/v1/token |
| Få användarinformation slutpunkt | https://{yourOktaDomain}.com/oauth2/default/v1/userinfo |
| Anpassad omdirigeringsadress efter utloggning:[valfritt] | https://{yourdomain.okta}.com/login/signout?fromURI=<your url> |
| Ställ in klientuppgifter | Endast i rubrik eller brödtext |
| Identifierings-URL (för att se konfigurationsvärden) | https://{your-okta-domain}/oauth2/default/.well-known/openid-configuration |
Steg 4: Konfigurera attributmappning
- Mappning av användarattribut är obligatorisk för att användarna ska kunna logga in på Joomla. Vi kommer att ställa in användarprofilattribut för Joomla med inställningarna nedan.
- Gå till steg 3 i Konfigurera OAuth fliken och klicka på Testa konfiguration knapp.
- Du kommer att kunna se attributen i testkonfigurationsutgången enligt följande.
- Välj nu attributnamnet för E-post och användarnamn från rullgardinsmenyn. Klicka sedan på Slutför konfigurationen knapp.
Steg 5: Ställ in inloggnings-/SSO-URL
- Gå nu till steg 4, kopiera här Inloggnings-/SSO-URL och lägg till den på din webbplats.
- Logga nu ut och gå till din Joomla-sajts sidor där du har lagt till denna länk. Du kommer att se en inloggningslänk där du placerade den knappen. Klicka på den här knappen för att utföra SSO.
