Konfigurera Office 365 Single Sign-On (SSO) med Joomla OAuth Client Plugin
Översikt
Single Sign-On (SSO) med Office 365 i Joomla använder OAuth-auktorisering för att ge användarna säker åtkomst till Joomla-webbplatsen. Med vår Joomla OAuth Single Sign-On (SSO)-plugin fungerar Office 365 som OAuth-leverantör, vilket säkerställer säker inloggning för Joomlas webbplatser.
Integrationen av Joomla och Office 365 förenklar och säkrar inloggningsprocessen med hjälp av OAuth-protokoll. Denna lösning tillåter användare att komma åt sina Joomla-webbplatser med enkel inloggning (SSO) med sina Office 365-uppgifter, vilket helt tar bort behovet av att lagra, komma ihåg och återställa flera lösenord.
Förutom att erbjuda OAuth Single Sign-On (SSO) med hjälp av Office 365-uppgifter, tillhandahåller plugin-programmet även avancerade SSO-funktioner som attributmappning av användarprofiler, rollmappning och Azure-multi-tenant-inloggning och tillhandahåller webbplatsåtkomst baserat på organisationens e-postdomäner. För ytterligare insikter i de funktioner vi erbjuder inom Joomla OAuth & OpenID Connect Client-plugin, vänligen besök vår sida här.. Du kan följa stegen nedan för att konfigurera Office 365 OAuth SSO med Joomla.
Konfigurationssteg
I den här konfigurationen, office 365 fungerar som OAuth-server, medan Joomla tillåter användare att logga in med sina Office 365-uppgifter genom att använda Joomla OAuth Client Plugin.
Steg 1: Installera Joomla OAuth Client Plugin
- Logga in på din Joomla-sajt Administratör konsol.
- Från vänster växlingsmeny, klicka på Systemkrav, klicka sedan på under Installera förlängningar.
- Klicka nu på Eller bläddra efter fil för att hitta och installera plugin-filen som laddades ner tidigare.
- Installationen av plugin har lyckats. Klicka nu på Kom igång!
- Enligt Konfigurera OAuth -> Förkonfigurerade appar fliken, välj din OAuth-leverantörDu kan också konfigurera din egen anpassade leverantör genom att navigera till Custom Application fliken.
- När du har valt din OAuth-leverantör kopierar du Callback/Redirect URL som vi ska använda för att konfigurera OAuth-servern, klicka sedan på Spara & Nästa knapp.
Steg 2: Konfigurera Office 365 som OAuth-server
- Logga in Microsoft Entra ID (Azure AD) portal.
- Välj Microsoft Entra ID (Azure AD).
- I den vänstra navigeringspanelen klickar du på appregistreringstjänsten och klickar på Ny registrering.
- Konfigurera följande alternativ för att skapa en ny applikation.
- Ange ett namn för din ansökan under textfältet Namn.
- I de kontotyper som stöds väljer du det tredje alternativet "Konton i valfri organisationskatalog (alla Azure AD-kataloger - Multitenant) och personliga Microsoft-konton (t.ex. Skype, Xbox)".
- I avsnittet Omdirigera URI, välj webbapplikationen och ange URL för återuppringning från plugin-programmet för miniOrange OAuth-klient (fliken Konfigurera OAuth) och spara det under textrutan Omdirigerings-URL.
- Klicka på knappen Registrera för att skapa din ansökan.
- Ett unikt applikations-ID tilldelas din applikation av Azure AD. Håll applikations-ID och katalog-ID till hands, de kommer att bli ditt klient-ID och klient-ID, vilket kommer att behövas senare för att konfigurera miniOrange OAuth Client-plugin.
- Gå till API-behörigheter från den vänstra navigeringsrutan och klicka på Lägg till behörigheter. Välj sedan Office 365.
- Välj behörigheter och klicka på knappen Lägg till behörigheter.
- Gå till Certifikat och hemligheter från den vänstra navigeringsrutan och klicka på Ny klienthemlighet. Ange beskrivning och utgångstid och klicka på LÄGG TILL.
- Kopiera den hemliga nyckeln "värde" och håll värdet till hands. Det kommer att krävas senare för att konfigurera Client Secret under miniOrange OAuth Client Plugin.
Obs: Klienthemligheten för din utvecklarapplikation upphör att gälla om 180 dagar. För att säkerställa fortsatt funktionalitet måste du generera en ny klienthemlighet före utgången och uppdatera den i OAuth Single Sign-On-plugin.
Steg 3: Konfigurera klient-ID och hemlighet
- Gå tillbaka till din Joomla instrumentpanel. Gå sedan till steg 2 i Konfigurera OAuth fliken.
- Klistra in Klient-ID, klienthemlighet och hyresgäst. Ställ även in klientuppgifter I rubrik och brödtext klicka sedan på Spara inställningar. När inställningarna har sparats klickar du på Spara konfiguration.
- Omfattning och slutpunkter ges nedan, som krävs för att konfigurera Joomla som OAuth-klientplugin för att konfigurera Office 365 som en anpassad OAuth- eller OIDC-leverantör.
| Omfattning | öppet |
| Auktorisera slutpunkt | https://login.microsoftonline.com/{tenant-id}/oauth2/authorize |
| Åtkomst Token Endpoint | https://login.microsoftonline.com/{tenant-id}/oauth2/token |
| Få användarinformation slutpunkt | https://graph.microsoft.com/v1.0/me |
Steg 4: Konfigurera attributmappning
- Mappning av användarattribut är obligatorisk för att användarna ska kunna logga in på Joomla. Vi kommer att ställa in användarprofilattribut för Joomla med inställningarna nedan.
- Gå till steg 3 i Konfigurera OAuth fliken och klicka på Testa konfiguration knapp.
- Du kommer att kunna se attributen i testkonfigurationsutgången enligt följande.
- Välj nu attributnamnet för E-post och användarnamn från rullgardinsmenyn. Klicka sedan på Slutför konfigurationen knapp.
Steg 5: Ställ in inloggnings-/SSO-URL
- Gå nu till steg 4, kopiera här Inloggnings-/SSO-URL och lägg till den på din webbplats.
- Logga nu ut och gå till din Joomla-sajts sidor där du har lagt till denna länk. Du kommer att se en inloggningslänk där du placerade den knappen. Klicka på den här knappen för att utföra SSO.
