Sökresultat :

×

Konfigurera Office 365 Single Sign-On (SSO) med Joomla OAuth Client Plugin

Single Sign-On (SSO) med Office 365 i Joomla använder OAuth-auktorisering för att ge användarna säker åtkomst till Joomla-webbplatsen. Med vår Joomla OAuth Single Sign-On (SSO)-plugin fungerar Office 365 som OAuth-leverantör, vilket säkerställer säker inloggning för Joomlas webbplatser.

Integrationen av Joomla och Office 365 förenklar och säkrar inloggningsprocessen med hjälp av OAuth-protokoll. Denna lösning tillåter användare att komma åt sina Joomla-webbplatser med enkel inloggning (SSO) med sina Office 365-uppgifter, vilket helt tar bort behovet av att lagra, komma ihåg och återställa flera lösenord.

Förutom att erbjuda OAuth Single Sign-On (SSO) med hjälp av Office 365-uppgifter, tillhandahåller plugin-programmet även avancerade SSO-funktioner som attributmappning av användarprofiler, rollmappning och Azure-multi-tenant-inloggning och tillhandahåller webbplatsåtkomst baserat på organisationens e-postdomäner. För ytterligare insikter i de funktioner vi erbjuder inom Joomla OAuth & OpenID Connect Client-plugin, vänligen besök vår sida här.. Du kan följa stegen nedan för att konfigurera Office 365 OAuth SSO med Joomla.


I den här konfigurationen, office 365 fungerar som OAuth-server, medan Joomla tillåter användare att logga in med sina Office 365-uppgifter genom att använda Joomla OAuth Client Plugin.

  • Logga in på din Joomla-sajt Administratör konsol.
  • Från vänster växlingsmeny, klicka på Systemkrav, klicka sedan på under Installera förlängningar.
  • Klicka nu på Eller bläddra efter fil för att hitta och installera plugin-filen som laddades ner tidigare.
  • Installationen av plugin har lyckats. Klicka nu på Kom igång!
  • Enligt Konfigurera OAuth -> Förkonfigurerade appar fliken, välj din OAuth-leverantörDu kan också konfigurera din egen anpassade leverantör genom att navigera till Custom Application fliken.
Kom igång med OAuth Client Setup

  • När du har valt din OAuth-leverantör kopierar du Callback/Redirect URL som vi ska använda för att konfigurera OAuth-servern, klicka sedan på Spara & Nästa knapp.
Kom igång med OAuth Client Setup

Azure/Entra ID Dashboard

  • I den vänstra navigeringspanelen klickar du på appregistreringstjänsten och klickar på Ny registrering.
Ny appregistrering

  • Konfigurera följande alternativ för att skapa en ny applikation.
    • Ange ett namn för din ansökan under textfältet Namn.
    • I de kontotyper som stöds väljer du det tredje alternativet "Konton i valfri organisationskatalog (alla Azure AD-kataloger - Multitenant) och personliga Microsoft-konton (t.ex. Skype, Xbox)".
    • I avsnittet Omdirigera URI, välj webbapplikationen och ange URL för återuppringning från plugin-programmet för miniOrange OAuth-klient (fliken Konfigurera OAuth) och spara det under textrutan Omdirigerings-URL.
    • Klicka på knappen Registrera för att skapa din ansökan.
Skapa Office 365-appen

  • Ett unikt applikations-ID tilldelas din applikation av Azure AD. Håll applikations-ID och katalog-ID till hands, de kommer att bli ditt klient-ID och klient-ID, vilket kommer att behövas senare för att konfigurera miniOrange OAuth Client-plugin.
Konfigurera Office 365-appen

  • Gå till API-behörigheter från den vänstra navigeringsrutan och klicka på Lägg till behörigheter. Välj sedan Office 365.
Lägg till behörigheter

  • Välj behörigheter och klicka på knappen Lägg till behörigheter.
Konfigurera Office 365 Attribut Mapping

  • Gå till Certifikat och hemligheter från den vänstra navigeringsrutan och klicka på Ny klienthemlighet. Ange beskrivning och utgångstid och klicka på LÄGG TILL.
Konfigurera Office 365 Attribut Mapping

  • Kopiera den hemliga nyckeln "värde" och håll värdet till hands. Det kommer att krävas senare för att konfigurera Client Secret under miniOrange OAuth Client Plugin.

Obs: Klienthemligheten för din utvecklarapplikation upphör att gälla om 180 dagar. För att säkerställa fortsatt funktionalitet måste du generera en ny klienthemlighet före utgången och uppdatera den i OAuth Single Sign-On-plugin.

Konfigurera Office 365 Attribut Mapping

  • Gå tillbaka till din Joomla instrumentpanel. Gå sedan till steg 2 i Konfigurera OAuth fliken.
  • Klistra in Klient-ID, klienthemlighet och hyresgäst. Ställ även in klientuppgifter I rubrik och brödtext klicka sedan på Spara inställningar. När inställningarna har sparats klickar du på Spara konfiguration.
Ladda upp IdP-metadata

  • Omfattning och slutpunkter ges nedan, som krävs för att konfigurera Joomla som OAuth-klientplugin för att konfigurera Office 365 som en anpassad OAuth- eller OIDC-leverantör.
Omfattning öppet
Auktorisera slutpunkt https://login.microsoftonline.com/{tenant-id}/oauth2/authorize
Åtkomst Token Endpoint https://login.microsoftonline.com/{tenant-id}/oauth2/token
Få användarinformation slutpunkt https://graph.microsoft.com/v1.0/me

  • Mappning av användarattribut är obligatorisk för att användarna ska kunna logga in på Joomla. Vi kommer att ställa in användarprofilattribut för Joomla med inställningarna nedan.
  • Gå till steg 3 i Konfigurera OAuth fliken och klicka på Testa konfiguration knapp.
Ladda upp IdP-metadata

  • Du kommer att kunna se attributen i testkonfigurationsutgången enligt följande.
Ladda upp IdP-metadata

  • Välj nu attributnamnet för E-post och användarnamn från rullgardinsmenyn. Klicka sedan på Slutför konfigurationen knapp.
Ladda upp IdP-metadata

  • Gå nu till steg 4, kopiera här Inloggnings-/SSO-URL och lägg till den på din webbplats.
Ladda upp IdP-metadata

  • Logga nu ut och gå till din Joomla-sajts sidor där du har lagt till denna länk. Du kommer att se en inloggningslänk där du placerade den knappen. Klicka på den här knappen för att utföra SSO.


ADFS_sso ×
Hej där!

Behövs hjälp? Vi är här!

stödja