Sökresultat :

×

Typo3 SAML Single Sign-On (SSO) Installationsguide


Typo3 SAML Single Sign-On (SSO) kan uppnås med hjälp av vårt Typo3 SAML SP Single Sign-On (SSO) plugin. Vår SSO-lösning gör Typo3 SAML 2.0-kompatibla tjänsteleverantörer och skapar förtroende mellan Typo3-webbplatsen och din identitetsleverantör (IdP) för att säkert autentisera och logga in användare på Typo3-webbplatsen. Vår Typo3 Single Sign-On (SSO)-lösning hjälper till att säkra Typo3-webbplatser bakom SSO-inloggningen så att användare autentiseras med sina identitetsleverantörsinloggningsuppgifter. Sömlöst stöd för avancerade SSO-funktioner som attribut-/anpassad mappning, rollmappning etc.

SAML tillåter utbyte av information mellan tjänsteleverantörer och identitetsleverantörer; SAML är integrationen av tjänsteleverantörer och identitetsleverantörer. När en användare försöker logga in, levererar din tjänsteleverantör SAML-påståenden till Identity Provider, som innehåller information om användaren. Påståendet tas emot av Identity Provider, som validerar det mot din tjänsteleverantörs inställningar innan användaren får tillgång till din organisation.

Förutsättningar: Ladda ner och installation

miniorange img Installerar SAML-tillägg i TYPO3


  • Använd kommandot nedan för att installera tillägget med hjälp av kompositören:
    composer req miniorange/miniorange-saml
  • Sök nu efter "miniOrange SAML" i avsnittet Installerade tillägg och aktivera tillägget genom att klicka på knappen Aktivera.
  • Typo3 SAML SSO skapa frontend
  • Efter installationen klickar du på det nyinstallerade tillägget "miniOrange SAML SP-tillägg" för TYPO3 SSO och logga in med dina registrerade miniOrange-uppgifter.
  • Typo3 miniorange OpenIDCconnect-inställningar
  • Efter att ha angett användarnamn och lösenord kommer du att behöva licensnyckel för att gå vidare om du är premiumkund. (Du kommer att få den här nyckeln från miniOrange-teamet. Efter att ha angett licensnyckeln kan du aktivera licensen och gå vidare.)
  • miniorange licens SAML inloggning
  • Om du inte är en premiumkund kan du logga in direkt genom att skicka in miniOrange-uppgifter.
  • Efter lyckad inloggning kan du se detaljerna för ditt konto.
  • Typo3 saml SSO skapa frontend
  • Nu är du redo att konfigurera din IdP. Men det är viktigt att integrera frontend först.
  • Ladda ner zip-filen för SAML SP-tillägget från TYPO3 Marketplace
  • Gå till din TYPO3-backend och klicka på Extensions-sektionen till vänster på skärmen.
  • Ladda upp zip-filen, som visas i bilden nedan.
  • Typo3 SAML SSO installationsguide ladda upp plugin
  • Sök nu efter "miniOrange SAML" i avsnittet Installerade tillägg och aktivera tillägget genom att klicka på knappen Aktivera.
  • Typo3 SAML SSO skapa frontend
  • Efter installationen klickar du på det nyinstallerade tillägget "miniOrange SAML SP-tillägg" för TYPO3 SSO och logga in med dina registrerade miniOrange-uppgifter.
  • Typo3 miniorange OpenIDCconnect-inställningar
  • Efter att ha angett användarnamn och lösenord kommer du att behöva licensnyckel för att gå vidare om du är premiumkund. (Du kommer att få den här nyckeln från miniOrange-teamet. Efter att ha angett licensnyckeln kan du aktivera licensen och gå vidare.)
  • miniorange licens SAML inloggning
  • Om du inte är en premiumkund kan du logga in direkt genom att skicka in miniOrange-uppgifter.
  • Efter lyckad inloggning kan du se detaljerna för ditt konto.
  • Typo3 saml SSO skapa frontend
  • Nu är du redo att konfigurera din IdP. Men det är viktigt att integrera frontend först.

miniorange img Integrera förlängning med TYPO3

  • Klicka på Sidor från vänster navigering.
  • Sedan måste du skapa en mapp för att lagra frontend-användarna i den genom att högerklicka på Hem sidan och välj Ny undersida.
  • Typo3 saml SSO skapa frontend
  • Välja mapp skriv från rullgardinsmenyn. Namnge mappen som Webbplatsanvändare.
  • Typo3 saml SSO skapa frontend
  • Gå till Fliken Beteende och lägg till Webbplatsanvändare (fe_users) och klicka på Spara.
  • Typo3 saml SSO skapa frontend
  • Om du ser ett bindestreck i rött på den skapade mappen betyder det att mappen inte är aktiverad. Du kan sedan aktivera det genom att högerklicka på den mappen och klicka Möjliggöra.
  • Du måste lägga till två STANDARD sidor inom HEM sida. Om du använder Premium Plugin kan du skapa tre sidor.
  • Här kommer vi att betrakta sidnamn som: FESAML, SVAR, LOGGA UT (Utloggning är valfritt för premiumkunder).
  • För att skapa en FESAML sida, högerklicka på Hem sida och välj sedan Ny undersida och välj STANDARD skriv från rullgardinsmenyn.
  • Typo3 saml SSO skapa frontend
  • Lägg till sidrubrik som FESAML och klicka Spara.
  • Typo3 saml SSO skapa frontend
  • Klicka sedan på igen FESAML sida och klicka på Lägg till innehåll. Gå till plugins och lägg till FESAML-plugin och klicka på Spara.
  • Typo3 saml SSO skapa frontend
  • Navigera till fliken plugin och välj FESAML plugin. Lägg till webbplatsanvändare Sida för skivlagring och spara inställningarna.
  • Typo3-inloggning lägg till webbplatsanvändare Typo3-inloggning lägg till webbplatsanvändare
  • Du kan aktivera FESAML sida genom att högerklicka och välja Möjliggöra alternativ.
  • Typo3 saml SSO skapa frontend
  • Om du behöver göra ändringar i URL-segmentet, vilket också kommer att vara din ursprungliga SSO-URL, högerklicka på FESAML-sidan, välj redigera och klicka på knappen "växla URL" för att ställa in URL enligt ditt sätt.
  • Följ samma steg för att skapa och konfigurera standardsidor med svar.
  • Se till att du kommer att välja Response Plugin för Response-sidan.
  • Håll FESAML och SVAR webbadresser till sidan praktiska eftersom du behöver dem när du konfigurerar SAML SP.

Konfigurationssteg

1. Konfigurera tjänsteleverantör

  • Gå till miniOrange SAML SP och växla till fliken Service Provider-inställningar.
  • Ange alla URL-fält med deras respektive URL:er.
  • Du kommer att få URL med fesaml från fesaml standardsida, URL med svar från svar standardsida och ENKEL UTLOGGNING URL från Logout standardsida.
  • Om du reviderar igen kan du få URL genom att gå till sektionen Sidor, högerklicka på FESAML-sidan och välj redigera så får du din FESAML-URL.
  • FESAML URL Typo3 enkel inloggning
  • Bli inte förvirrad över ACS URL, din svars URL i sig är din ACS URL.
  • SP-enhets-ID och Bas-URL kommer att vara din grundläggande TYPO3-URL.
  • När du har fyllt i alla fält, spara SP-inställningarna i enlighet med detta.
  • Spara SP-inställningar typo3 sso
  • TYPO3 Single Sign-On SP URL:er
  • Behåll all denna URL med dig, eftersom du kommer att kräva den för att konfigurera IDP.

2. Konfigurera identitetsleverantör

  • Gå till miniOrange SAML SP-plugin och byt till fliken Identitetsleverantörsinställningar, fyll i de nödvändiga konfigurationsalternativen från din identitetsleverantör (IdP). ( Identity Provider Name, IdP Entity Id, SAML Login URL, SAML x509 Certificate ) och klicka på "Spara". Du kommer att få alla dessa indata från din identitetsleverantör.
  • Låt oss se hur IDP är konfigurerat, här kommer vi att betrakta miniOrange som IDP.
  • Logga in miniOrange Admin Console.
  • Gå till Apps och klicka på knappen Lägg till applikation.
  • typo3 saml sso gå till appar lägg till applikation typo3 inloggning
  • Klicka på SAML / WS-FED-fliken.
  • välj saml ws-fed typo3 sso
  • Sök efter TYPO3. Om du inte hittar din applikation kan du välja Anpassad app
  • anpassat appval typo3 saml enkel inloggning
  • Nu kommer du att dirigeras till panelen "Lägg till/applikation".
  • I avsnittet SP Entity ID/Utfärdare och Målgrupps-URL anger du basadressen för din TYPO3, från SP-inställningarna för TYPO3 som vi konfigurerade tidigare.
  • Ange din TYPO3 Response URL i avsnittet ACS URL.
  • Klicka på knappen Spara för att lägga till TYPO3-applikation
  • spara typo3-applikationsinloggning
  • Gå till Appar >> Hantera appar.
  • Sök efter din app och klicka på menyn Välj i åtgärd mot din app.
  • Klicka på Redigera och konfigurera de nödvändiga inställningarna.
  • Typo3 SAML SSO redigera och konfigurera inställningar
  • Välj attribut. (Här väljer vi e-post som attribut)
  • Klicka på Spara för att lägga till TYPO3-inställningar.
  • Typo3 SAML SSO spara inställningar
  • Du kan få metadatacertifikat och metadatadetaljer genom att använda följande steg:
  • Gå till Appar >> Hantera appar.
  • Sök efter din app och klicka på menyn Välj i åtgärd mot din app.
  • Klicka på Metadata för att få metadatadetaljer, som du behöver fylla i i Typo3 Identity Provider Settings. Klicka på Länk för att se den IDP-initierade SSO-länken för TYPO3.
  • Få metadatainformation Typo3 SAML SSO
  • Här kommer du att se alternativ, om du ställer in miniOrange som IDP kopiera metadetaljerna relaterade till miniOrange.
  • Kopiera SAML-inloggnings-URL, SAML-utloggnings-URL IDP-enhets-ID och SAML x509-certifikat.
  • Typo3 SAML SSO
  • Klistra in respektive URL i inställningarna för identitetsleverantören och klicka på knappen Spara för att slutföra din IDP-konfiguration.
  • Typo3 SAML SSO IdP-konfiguration Typo3 SAML SSO

3. Testa konfigurationen

  • Den här funktionen hjälper dig att ta reda på om inskickade konfigurationer är korrekta eller inte. Du kommer också att få de attribut du har konfigurerat som svar.
  • För att få testkonfigurationen kontrollerad, gå till SAML SP-plugin, i det gå till IDP-inställningar, längst ner hittar du knappen Testkonfiguration, klicka på den för att visa dig resultaten som visas i det givna diagrammet.
  • Testa konfiguration Typo3 SAML SSO

4. Attributmappning

  • Attributmappning tillhandahålls inte i den kostnadsfria versionen av SAML SP-tillägget. För att aktivera Attribute Mapping uppgradera ditt SAML SP-tillägg till premiumplugin.
  • Attributmappning mappar de inkommande attributen från SAML Response till användarprofilen på TYPO3-webbplatsen.
  • För att kartlägga attribut, gå till SAML SP Plugin och byt till attributmappningsfliken, ange attributfält och scrolla ner för att spara inställningarna.
  • Attributmappning Typo3 SAML SSO

5. Gruppmappning

  • Gruppmappning tillhandahålls inte i den kostnadsfria versionen av SAML SP-tillägget. För att aktivera Group Mapping uppgradera ditt SAML SP-tillägg till premiumplugin.
  • Gruppmappning mappar gruppnamnet på IDP till gruppnamnet på SP och skickar användarattribut därefter.
  • För gruppmappning gå till miniOrange SAML SP Plugin och byt till gruppmappningsfliken ange de obligatoriska fälten och scrolla ner för att spara inställningarna.
  • Som visas i det givna diagrammet är "Default" användargrupp för IDP medan "Group10" är gruppen vi skapade i TYPO3 som är din SP.
  • Typo3 SAML Single Sign On Gruppmappning

Ytterligare resurser


Om du letar efter något som du inte hittar, vänligen skicka ett mejl till info@xecurify.com

Hej där!

Behövs hjälp? Vi är här!

stödja