Sökresultat :

×

Nextcloud SAML Single Sign-On (SSO)-integration med Drupal som IdP


Drupal kan ställas in som en centraliserad identitetsleverantör eller en autentiseringskälla för användarna i andra applikationer via Single Sign-On (SSO). Det här dokumentet leder dig genom stegen för att integrera Drupal som SAML 2.0 IDP och Nextcloud som tjänsteleverantör (SP) med hjälp av miniOrange SAML IDP-modul. Detta gör att du kan hantera användare och deras behörigheter på en plats och samtidigt kan användarna komma åt flera applikationer med enstaka autentiseringsuppgifter. Modulen är kompatibel med Drupal 7, Drupal 8, Drupal 9 och Drupal 10.

Notera: Du kommer att kräva en Premium-version av modulen för att konfigurera Nextcloud som SP och Drupal som IDP.

Installationssteg 


  • Ladda ner modulen:
    kompositör kräver 'drupal/miniorange_saml_idp'
  • Navigera till Förläng menyn på din Drupal administratörskonsol och sök efter miniOrange SAML-identitetsleverantör med hjälp av sökrutan.
  • Aktivera modulen genom att markera kryssrutan och klicka på installera knapp.
  • Konfigurera modulen på
    {BaseURL}/admin/config/people/miniorange_saml_idp/idp_setup
  • Installera modulen:
    drush en miniorange_saml_idp
  • Rensa cacheminnet:
     borsta cr
  • Konfigurera modulen på
    {BaseURL}/admin/config/people/miniorange_saml_idp/idp_setup
  • Navigera till Förläng menyn på din Drupal administratörskonsol och klicka på Installera ny modul knapp.
  • installera Drupal SAML IDP 2.0 Single Sign On (SSO) - SAML-identitetsleverantör modulen antingen genom att ladda ner zip-filen eller från URL:en till paket (tjära/zip).
  • Klicka på Aktivera nyligen tillagda moduler.
  • Aktivera den här modulen genom att markera kryssrutan och klicka på installera knapp.
  • Konfigurera modulen på
    {BaseURL}/admin/config/people/miniorange_saml_idp/idp_setup

Skaffa SAML IDP-metadata från Drupal:

  • Efter framgångsrik modulinstallation, navigera till Konfiguration → Personer → Drupal SAML IDP-konfiguration.
  • Drupal-SAML-IDP-Single-Sign-On-Click-on-Drupal-SAML-IDP-Configuration
  • Från IDP-metadata fliken, kopiera IDP-Entity ID/Emittent och SAML-inloggnings-URL. Alternativt kan du ladda ner Certifikat (öppna i Anteckningar och kopiera). Behåll dessa för att konfigurera Nextcloud som en SAML SP.
  • Drupal-SAML-IDP-Single-Sign-On-Copy-the-metadata

Konfigurera Nextcloud som en tjänsteleverantör:

  • Logga in på ditt Nextcloud Webbgränssnitt som admin.
  • Navigera till Profilikon från den övre högra sidan och klicka på appar.
  • Nextcloud-SAML-Single-Sign-On-Navigate-to-profile-and-click-on-Apps
  • Under sökfältet, sök efter SSO & SAML-autentisering och klicka på Ladda ner och aktivera knapp.
  • Nextcloud-SAML-Single-Sign-On-Search-SSO-and-SAML
  • Återigen, navigera till Profil ikonen och klicka på Administrationsinställningar.
  • Nextcloud-SAML-Single-Sign-On-Administration-Settings
  • Från den vänstra panelen, rulla nedåt och klicka SSO & SAML-autentisering, Välj sedan Använd inbyggd SAML-autentisering.
  • Nextcloud-SAML-Single-Sign-On-Use-built-and-SAML-autetication
  • Enligt Välgörenhet inställningar, aktivera kryssrutan Tillåt användning av flera användares back-ends. (t.ex. LDAP)
  • Nextcloud-SAML-Single-Sign-On-Enable-checkbox-to-allows-to-multiple-use
  • In Allmänt, ange följande information i motsvarande textfält.
  • Attribut att mappa UID till E-postadress
    Valfritt visningsnamn för identitetsleverantören (standard "SSO & SAML log in") Ange programmets namn som Drupal
  • Ange lämplig information i Konfigurera dina IdP-inställningar avsnittet i Nextcloud-applikationen från IDP-metadata flik i modulen.
  • Nextcloud Field Identitetsleverantörsinformation (Drupal)
    Identifierare för IdP-entiteten IDP-Entity ID / Emittent
    URL-mål för IdP dit SP kommer att skicka meddelandet om autentiseringsbegäran SAML-inloggnings-URL
    Nextcloud-SAML-Single-Sign-On-Provide-din-IdP-information-här
  • Klicka Visa valfria inställningar för identitetsleverantör, klistra sedan in det kopierade Certifikat (från Drupal-webbplatsen) till Offentligt X.509-certifikat för IdP textfält.
  • Nextcloud-SAML-Single-Sign-On-Paste-the-IdP-X-509-Certificate
  • Klicka på Ladda ner Metadata XML knappen för att ladda ner Nextcloud-metadata.
  • Nextcloud-SAML-Single-Sign-On-Click-on-Download-metadata-xml

Konfigurera Drupal som SAML-identitetsleverantör (IdP):

  • Gå mot Drupal-platsen och navigera till Konfiguration av tjänsteleverantör fliken i miniOrange SAML IDP-modulen ( /admin/config/people/miniorange_saml_idp/sp_setup). (/admin/config/people/miniorange_saml_idp/sp_setup)
  • Klicka på Ladda upp SP-metadata.
  • Drupal-SAML-IDP-Select-Upload-Metadata
  • Ladda upp metadatafilen som laddats ner från Nextcloud.
  • Drupal-SAML-IDP-Ladda upp-metadata
  • Klicka på Testa knappen för att testa SSO.
  • Drupal-SAML-IDP-Select-Test-Configure
  • Om testet lyckas visas ett nytt fönster där du kommer att loggas in på Nextcloud-instrumentpanelen.

Du har framgångsrikt konfigurerat SAML SSO mellan Nextcloud som SAML SP och Drupal som SAML IDP.

Ytterligare funktioner:

Utforska de avancerade funktionerna som erbjuds av modulen med fullfjädrad provversion. Du kan initiera provbegäran med Begär 7-dagars provperiod knappen på modulen eller kontakta oss på drupalsupport@xecurify.com för en-till-en-hjälp från Drupal-experten.

 Fallstudier
miniOrange har framgångsrikt sörjt för användningsfallen för 400+ betrodda kunder med sina mycket flexibla/anpassningsbara Drupal-lösningar. Kolla gärna in några av våra unika fallstudier med detta länk.
 Andra lösningar
Känn dig fri att utforska andra Drupal-lösningar som vi erbjuder här.. De populära lösningarna som används av våra betrodda kunder inkluderar 2FA, User Provisioning, Website Security. 
  24*7 Aktiv support
Drupal-utvecklarna på miniOrange erbjuder snabbt och aktivt stöd för dina frågor. Vi kan hjälpa dig från att välja den bästa lösningen för ditt användningsfall till att implementera och underhålla lösningen.
Hej där!

Behövs hjälp? Vi är här!

stödja
Kontakta miniOrange Support
framgång

Tack för din förfrågan.

Om du inte hör från oss inom 24 timmar, skicka gärna ett uppföljningsmail till info@xecurify.com