Sökresultat :

×

SAML Single Sign On (SSO) till Drupal med SecureAuth som IdP


Drupal SAML SecureAuth SSO-inställning gör att användaren kan logga in på Drupal-webbplatsen med sina SecureAuth-uppgifter. Drupal SAML-modul ger möjlighet att aktivera SAML Single Sign-On för Drupal. Denna modul är kompatibel med alla SAML Identity Providers (IDP). Vi tillhandahåller Drupal SAML SP 2.0 Single Sign on (SSO) - SAML-tjänsteleverantör modul som är kompatibel med Drupal 7, Drupal 8 Drupal 9 samt Drupal 10. Den här guiden går igenom stegen för att konfigurera SAML SSO mellan Drupal och SecureAuth IDP.

Installationssteg


  • Ladda ner modulen:
    Kompositören kräver 'drupal/miniorange_saml'
  • Navigera till Förläng menyn på din Drupal administratörskonsol och sök efter miniOrange SAML-tjänsteleverantör med hjälp av sökrutan.
  • Aktivera modulen genom att markera kryssrutan och klicka på installera knapp.
  • Konfigurera modulen på
    {BaseURL}/admin/config/people/miniorange_saml/idp_setup
  • Installera modulen:
    drush en drupal/miniorange_saml
  • Rensa cacheminnet:
     borsta cr
  • Konfigurera modulen på
    {BaseURL}/admin/config/people/miniorange_saml/idp_setup
  • Navigera till Förläng menyn på din Drupal administratörskonsol och klicka på Installera ny modul knapp.
  • installera Drupal SAML SP 2.0 Single Sign On (SSO) - SAML-tjänsteleverantör modulen antingen genom att ladda ner zip-filen eller från URL:en till paket (tjära/zip).
  • Klicka på Aktivera nyligen tillagda moduler.
  • Aktivera den här modulen genom att markera kryssrutan och klicka på installera knapp.
  • Konfigurera modulen på
    {BaseURL}/admin/config/people/miniorange_saml/idp_setup

Steg för att konfigurera SecureAuth SAML Single Sign-On (SSO) Inloggning på Drupal-webbplatsen

1. Konfigurera SecureAuth som SAML IdP (Identity Provider)

Följ stegen för att konfigurera SecureAuth som IDP

  • I miniOrange SAML SP SSO-modulen, navigera till Tjänsteleverantörens metadata flik. Här kan du hitta SP-metadata som SP Entity ID och ACS (AssertionConsumerService) URL som krävs för att konfigurera identitetsleverantören.
  • Druapl hämta SP Metadata
  • Logga in på din SecureAuth IDP-administratörskonsol.
  • Gå nu till Post-autentisering fliken.
  • I Post-autentisering avsnitt, uppsättning Autentiserad användaromdirigering till SAML 2.0 (SP Initiated) Assertion.

    SecureAuth som SAML IdP - SecureAuth Single Sign-On (SSO) Login for Drupal - Post Authentication
  • I Användar-ID-mappning sektion, gör följande poster:
    Användar-ID-mappning Ställ in email 1.
    Namn ID-format Ställ in urn:oasis:names:tc:SAML:2.0:nameid-format-unspecificated.
    Koda till Base64 Ställ in Falsk.
    SecureAuth som SAML IdP - SecureAuth Single Sign-On (SSO) Login for Drupal - User ID Mapping
  • I SAML Assertion / WS Federation sektion, gör följande poster:

    WSFed svar på /SAML-måladress ange ACS (Assertion Consumer Service) URL från fliken Service Provider Metadata i modulen
    SAML-konsument-URL ange SP Entity ID / Emittent från fliken Service Provider Metadata i modulen
    WSFed/SAML-emittent ange unikt namn som identifierar SecureAuth IDP till applikationen (som SAML ID). Detta värde delas med applikationen och kan vara valfritt ord, fras eller URL, men måste matcha exakt i SecureAuth IDP- och Drupal-konfigurationerna. Till exempel https://secureauthfqdn/realm12
    SAML-mottagare ange Mottagarens URL från fliken Service Provider Metadata i modulen
    Signera SAML Assertion uppsättning Signera SAML Assertion till Sant.
    Signera SAML-meddelande uppsättning Signera SAML-meddelande till Falsk.
    SecureAuth som SAML IdP - SecureAuth Single Sign-On (SSO) Login for Drupal - SAML Assertion
  • Lämna standardvärdet i Signering av certifikatets serienummer fält
  • Ställ in Domän till SecureAuth IDP-enhetens URL eller IP-adress för att ladda ner metadatafilen. Till exempel https://secureauthfqdn

  • SecureAuth som SAML IdP - SecureAuth Single Sign-On (SSO) Login för Drupal - Ladda ner metadata
  • Klicka på Nedladdningslänk för att ladda ner SecureAuth IDP-metadatafilen eller anteckna den givna informationen och ha den till hands för att konfigurera tjänsteleverantören.

  • Du har framgångsrikt konfigurerat SecureAuth som SAML IDP (Identity Provider) för att uppnå SecureAuth SSO-inloggning på din Drupal-webbplats.

2. Konfigurera Drupal som tjänsteleverantör

  • I miniOrange SAML-modul, gå till Fliken Service Provider Setup. Det finns två sätt att konfigurera modulen:
    • miniOrange bild Genom att ladda upp SecureAuth IDP-metadatafil:

      • Klicka på Ladda upp IDP-metadata.
      • Ange Metadata URL och klicka på Hämta metadata knapp.
      • Ladda upp metadatafil och klicka på Ladda upp fil knapp.
      • Ladda upp IDP-metadata

      miniOrange bild Manuell konfiguration:

      • Ange de nödvändiga inställningarna (t.ex. identitetsleverantörens namn, IDP-enhets-ID eller utfärdare, SAML-inloggnings-URL, X.509-certifikat) som tillhandahålls av din identitetsleverantör och klicka på knappen Spara.
      • När du är klar med konfigurationsstegen klickar du på Testkonfiguration knapp.
      • Testkonfiguration

Om testkonfigurationen lyckas har modulen konfigurerats. Om du stöter på några problem i testkonfigurationen kan du nå oss på drupalsupport@xecurify.com med skärmdumpen av testkonfigurationsfönstret.

Ytterligare funktioner:

Utforska de avancerade funktionerna som erbjuds av modulen med fullfjädrad provversion. Du kan initiera provbegäran med Begär 7-dagars provperiod knappen på modulen eller kontakta oss på drupalsupport@xecurify.com för en-till-en-hjälp från Drupal-experten.

 Fallstudier
miniOrange har framgångsrikt sörjt för användningsfallen för 400+ betrodda kunder med sina mycket flexibla/anpassningsbara Drupal-lösningar. Kolla gärna in några av våra unika fallstudier med detta länk.
 Andra lösningar
Känn dig fri att utforska andra Drupal-lösningar som vi erbjuder här.. De populära lösningarna som används av våra betrodda kunder inkluderar 2FA, User Provisioning, Website Security. 
  24*7 Aktiv support
Drupal-utvecklarna på miniOrange erbjuder snabbt och aktivt stöd för dina frågor. Vi kan hjälpa dig från att välja den bästa lösningen för ditt användningsfall till att implementera och underhålla lösningen.
Hej där!

Behövs hjälp? Vi är här!

stödja
Kontakta miniOrange Support
framgång

Tack för din förfrågan.

Om du inte hör från oss inom 24 timmar, skicka gärna ett uppföljningsmail till info@xecurify.com