Typo3 OAuth 2.0-autentisering och auktorisering Single Sign-On (SSO)-tillägg låter dina Frontend- och Backend-användare (admin och kund) sömlöst logga in på Typo3-webbplatsen med Onelogin-uppgifter. Tillägget Typo3 OAuth / OpenID Connect Single Sign-On (SSO) gör det enkelt att använda OAuth2 för att konfigurera Onelogin Login på Typo3 (Onelogin Single Sign on).
Typo3 OAuth & OpenID Connect Single Sign-On (SSO)-tillägget gör det möjligt att logga in på Typo3 säkert med valfri OAuth- och OpenID Connect-leverantör som Azure AD, Azure B2C, Okta, Keycloak, Salesforce etc. Avancerade Single Sign-On-funktioner (SSO) som attributmappning för användarprofiler, rollmappning och så vidare stöds också i detta tillägg. Klicka här för att läsa mer om premiumfunktionerna i Typo3 OAuth Single Sign-On (OAuth & OpenID Connect Client)-tilläggen.
I den här guiden går vi igenom hur du ställer in SSO mellan Typo3 och Onelogin. Användare ska kunna logga in på Typo3 genom Onelogin i slutet av den här guiden.
Förutsättningar: Ladda ner och installation
Installerar OAuth Client / OpenID Connect-tillägget i TYPO3
- Använd kommandot nedan för att installera tillägget med hjälp av kompositören:
composer req miniorange/miniorange_oidc
- Sök nu efter "miniOrange OpenIDConnect" i avsnittet Installerade tillägg och aktivera tillägget genom att klicka på knappen Aktivera.
- Efter installationen klickar du på det nyinstallerade tillägget "miniOrange OpenIDConnect" för TYPO3 SSO och logga in med dina registrerade miniOrange-uppgifter.
- Efter att ha angett användarnamn och lösenord kommer du att behöva licensnyckel för att gå vidare om du är premiumkund. (Du kommer att få den här nyckeln från miniOrange-teamet. Efter att ha angett licensnyckeln kan du aktivera licensen och gå vidare.)
- Om du inte är en premiumkund kan du sömlöst logga in genom att skicka in miniOrange-uppgifter.
- Efter lyckad inloggning kan du se detaljerna för ditt konto.
- Nu är du redo att konfigurera din IdP. Men det är viktigt att integrera frontend först.
- Ladda ner zip-filen för OAuth / OIDC-tillägget från TYPO3-marknadsplatsen
- Gå till din TYPO3-backend och klicka på Extensions-sektionen till vänster på skärmen.
- Ladda upp zip-filen, som visas i bilden nedan.
- Sök nu efter "miniOrange OpenIDConnect" i avsnittet Installerade tillägg och aktivera tillägget genom att klicka på knappen Aktivera.
- Efter installationen klickar du på det nyinstallerade tillägget "miniOrange OpenIDConnect" för TYPO3 SSO och logga in med dina registrerade miniOrange-uppgifter.
- Efter att ha angett användarnamn och lösenord kommer du att behöva licensnyckel för att gå vidare om du är premiumkund. (Du kommer att få den här nyckeln från miniOrange-teamet. Efter att ha angett licensnyckeln kan du aktivera licensen och gå vidare.)
- Om du inte är en premiumkund kan du logga in direkt genom att skicka in miniOrange-uppgifter.
- Efter lyckad inloggning kan du se detaljerna för ditt konto.
- Nu är du redo att konfigurera din IdP. Men det är viktigt att integrera frontend först.
Integrera förlängning med TYPO3
- Klicka på Sidor från vänster navigering.
- Sedan måste du skapa en mapp för att lagra frontend-användarna i den genom att högerklicka på Hem sidan och välj Ny undersida.
- Välja mapp skriv från rullgardinsmenyn.
- Namnge mappen som Webbplatsanvändare och klicka på Spara.
- Gå till beteendefliken och lägg till Webbplatsanvändare i det.
- Om du ser ett bindestreck i rött på den skapade mappen betyder det att mappen inte är aktiverad. Du kan sedan aktivera det genom att högerklicka på den mappen och klicka Möjliggöra.
- Du måste lägga till två STANDARD sidor inom HEM sida. Om du använder Premium Plugin kan du skapa tre sidor.
- Här kommer vi att betrakta sidnamn som: FEOIDC, SVAR, LOGGA UT (Utloggning är valfritt för premiumkunder).
- För att skapa en FEOIDC sida, högerklicka på Hem sida och välj sedan Ny undersida och välj STANDARD skriv från rullgardinsmenyn.
- Lägg till sidrubrik som FEOIDC och klicka Spara.
- Klicka sedan på igen FEOIDC sida och klicka på Lägg till innehåll. Gå till plugins och lägg till FEOIDC-plugin och klicka på Spara.
- Navigera till fliken plugin och välj FEIOIDC plugin.
- Lägg till webbplatsanvändare Sida för skivlagring och spara inställningarna.
- Du kan aktivera FEOIDC sida genom att högerklicka och välja Möjliggöra alternativ.
- Om du behöver göra ändringar i URL-segmentet, som också kommer att vara din ursprungliga SSO-URL, högerklicka på FEOIDC-sidan, välj redigera och klicka på knappen "växla URL" för att ställa in URL enligt ditt sätt.
- Följ samma steg för att skapa och konfigurera standardsidor med svar.
- Se till att du kommer att välja Response Plugin för Response-sidan.
- Håll FEOIDC och SVAR webbadresser till sidan praktiska eftersom du behöver dem när du konfigurerar OAuth/OpenID Connect-tillägget.
Steg för att konfigurera Onelogin OAuth & OpenID Single Sign-On (SSO) Inloggning till Typo3
1. Ställ in Onelogin som OAuth-leverantör
Följ stegen nedan för att konfigurera Onelogin som OAuth-leverantör
Konfigurera Onelogin som OAuth-leverantör
- Navigera till https://app.onelogin.com/login och logga in på ditt Onelogin-konto.
- Klicka på Administration fliken.
- Du kommer att presenteras med följande skärm. Håll muspekaren på Tillämpningar och klicka sedan på Applikationer.
- Klicka på Lägg till app Knapp.
- Du kommer att se en söklista. Söka efter "OIDC" (OpenID Connect) och klicka på sökresultatet som visas nedan.
- Du kommer att omdirigeras till konfigurationsskärmen. Fyll i ansökans namn och andra uppgifter efter behov, klicka sedan på Spara.
- Du kommer att omdirigeras till sidan med appdetaljer. Gå till konfiguration fliken och enter Omdirigera URI från MO OAuth/OpenID Connect Plugin och klicka på Spara.
- Gå till SSO flik. Där hittar du kund-ID och Klienthemlighet fields.Kopiera in dessa referenser MO OAuth/OpenID Connect Plugin-konfiguration på motsvarande fält.