Sökresultat :

×

SAML Single Sign On (SSO) till Drupal med CA-identitet som IDP


Drupal SAML CA Identity SSO (Singel inloggning)-inställning gör att din användare kan logga in på din Drupal-webbplats med sina CA-identitetsuppgifter. Drupal SAML-modul ger möjlighet att aktivera SAML Single Sign-on för Drupal. Detta modul är kompatibel med alla SAML Identity Providers (IDP). Vi tillhandahåller Drupal SAML Single Sign on - Tjänsteleverantör modul som är kompatibel med Drupal 7, Drupal 8 och Drupal 9. Här kommer vi att gå igenom en guide för att konfigurera SAML SSO mellan Drupal och CA Identity Idp. I slutet av den här guiden bör användare från din identitetsleverantör kunna logga in på Drupal-webbplatsen.

Om du har några frågor eller om du behöver någon form av hjälp med att konfigurera modulen kan du kontakta oss på drupalsupport@xecurify.com. Om du vill kan vi också boka ett onlinemöte för att hjälpa dig att konfigurera Drupal SAML Single Sign on - SSO-inloggning för tjänsteleverantör modul.

Installationssteg


  • Ladda ner modulen:
    Kompositören kräver 'drupal/miniorange_saml'
  • Navigera till Förläng menyn på din Drupal administratörskonsol och sök efter miniOrange SAML-tjänsteleverantör med hjälp av sökrutan.
  • Aktivera modulen genom att markera kryssrutan och klicka på installera knapp.
  • Konfigurera modulen på
    {BaseURL}/admin/config/people/miniorange_saml/idp_setup
  • Installera modulen:
    drush en drupal/miniorange_saml
  • Rensa cacheminnet:
     borsta cr
  • Konfigurera modulen på
    {BaseURL}/admin/config/people/miniorange_saml/idp_setup
  • Navigera till Förläng menyn på din Drupal administratörskonsol och klicka på Installera ny modul knapp.
  • installera Drupal SAML SP 2.0 Single Sign On (SSO) - SAML-tjänsteleverantör modulen antingen genom att ladda ner zip-filen eller från URL:en till paket (tjära/zip).
  • Klicka på Aktivera nyligen tillagda moduler.
  • Aktivera den här modulen genom att markera kryssrutan och klicka på installera knapp.
  • Konfigurera modulen på
    {BaseURL}/admin/config/people/miniorange_saml/idp_setup

Steg för att konfigurera Drupal SAML Single Sign-On ( SSO ) Login in CA Identity

2. Konfigurera Drupal som tjänsteleverantör

    I miniOrange SAML-modul, gå till fliken Service Provider Setup i modulen. Det finns två sätt att konfigurera modulen:

    A. Genom att ladda upp IDP-metadata:

    • Klicka på Ladda upp IDP-metadata knapp.
    • Ange Identitetsleverantör Namn
    • Du kan antingen ladda upp en metadatafil och klicka på Ladda knappen eller använd en metadata-URL och klicka på Hämta metadata.
    • drupal saml ladda upp metadata

    B. Manuell konfiguration:

    • Ange de nödvändiga inställningarna (t.ex. identitetsleverantörens namn, IdP-enhets-ID eller utfärdare, SAML-inloggnings-URL, X.509-certifikat) som tillhandahålls av ditt Identitetsleverantör och klicka på Save knapp.
    • drupal saml idp tjänsteleverantör konfiguration

3. Konfigurera CA Identity som identitetsleverantör

Följ stegen nedan för att konfigurera CA Identity som IdP

miniorange img Konfigurera CA Identity som IdP
  • I miniOrange SAML SP SSO-modulen, navigera till f Tjänsteleverantörens metadata flik. Här kan du hitta SP-metadata som SP Entity ID och ACS (AssertionConsumerService) URL som krävs för att konfigurera identitetsleverantören.
  • Drupal saml ladda upp metadata

    Notera: För Single Sign On, se till att installera och konfigurera CA SSO (tidigare känt som SiteMinder) med CA Identity Manager.

  • Logga in på din CA SSO-portal som CA Single Sign-On-administratör.
  • Klicka på Federation fliken.
  • Gå nu till Partnerskapsförbundetenheter.
  • Drupal CA-identitetsenheter klass=


    miniorange img Skapa en lokal identitetsleverantör

    • Klicka på Skapa enhet.
    • CA-identitet sso-1

    • För att skapa en lokal enhet, konfigurera följande:

      Entitetsplats Lokala
      Entitetstyp SAML2 IDP
      Enhets-ID Ange ett ID för din lokala identitetsleverantör för identifiering.
      Entitetsnamn Skapa ett namn för din lokala identitetsleverantör.
      Grundadress Ange det fullt kvalificerade domännamnet för värdtjänsten CA SSO Federation Web Services.
      Signerade autentiseringsbegäranden krävs Nej
      NamnID-format som stöds urn:oasis:names:tc:SAML:1.1:nameid-format:emailAddress
      urn:oasis:names:tc:SAML:1.1:nameid-format:unspecificated
      CA-identitet sso-2

    miniorange img Skapa en fjärrtjänstleverantör

    • Download Metadata XML-fil från Tjänsteleverantörens metadata Fliken för miniOrange SAML SSO-modulen.
    • Klicka på Importera metadata och ladda upp den nedladdade XML-metadatafilen.
    • drupal saml CA Identitet import metadata
    • För Importera som, Välj Fjärrenhet.
    • Tillhandahålla en namn för Remote Service Provider Entity.
    • drupal saml CA Identity fjärrtjänstleverantör

    miniorange img Skapa ett partnerskap mellan SP och IDP

    • För att skapa ett partnerskap, konfigurera följande:

      Lägg till partnerskapsnamn Ange ett namn för ditt partnerskap.
      (Valfritt) Beskrivning Ange en relevant beskrivning för ditt partnerskap.
      Lokalt IDP-ID Ange ID för lokal identitetsleverantör som skapades när du lade till en lokal enhet.
      Fjärr SP ID Ange ID för fjärrtjänstleverantör som skapades när du lade till en fjärrenhet.
      Grundadress Detta fält kommer att vara förifyllt.
      Skev tid Ange eventuell skevningstid som krävs av din miljö.
      Användarkataloger och sökordning Välj önskade kataloger i önskad sökordning.
  • Federations användare lägg till de användare du vill inkludera i partnerskapet.
  • I Påstående konfiguration avsnitt, konfigurera följande:
    • Namn-ID-format: E-postadress
    • Namn ID Typ: Användarattribut
    • Värde: post
    • (Valfritt) Påståendeattribut: Ange eventuella program- eller gruppattribut som du vill mappa till användare
  • drupal saml CA Identity assertion attribut
  • I SSO och SLO utför följande steg:
    • SSO-bindning: HTTP-POST
    • Transaktioner tillåtna: Både IDP och SP initierade
  • drupal saml ca-identitet sso
  • I Signatur och kryptering avsnitt, välj Posta signatur as Signera båda.

  • miniorange img Aktivera partnerskap

    • I Förbundets partnerskapslista, expandera Handling rullgardinsmenyn för ditt partnerskap och klicka Aktivera.
    • För att få IDP-metadata, klicka på Handling knappen och klicka Exportera metadata. Dessa data kommer att användas för att konfigurera modulen.

Aktiv support dygnet runt:

Om du stöter på några problem eller om du har några frågor är du välkommen att kontakta oss på drupalsupport@xecurify.com. Om du vill att några ytterligare funktioner ska inkluderas i modulen, vänligen kontakta oss, så kan vi skräddarsy det för dig. Om du vill kan vi också schemalägga ett onlinemöte för att hjälpa dig att konfigurera Drupal SAML SP-modulerna.


Ytterligare resurser


Vår andra modul

Hej där!

Behövs hjälp? Vi är här!

stödja
Kontakta miniOrange Support
framgång

Tack för din förfrågan.

Om du inte hör från oss inom 24 timmar, skicka gärna ett uppföljningsmail till info@xecurify.com