Sökresultat :

×

Typo3 SAML Single Sign-On (SSO) Installationsguide

Typo3 SAML Single Sign-On (SSO) Installationsguide


Typo3 SAML Single Sign-On (SSO) kan uppnås genom att använda vår Typo3 SAML SP Single Sign-On (SSO) plugin. Vår SSO-lösning gör att Typo3 SAML 2.0-kompatibel tjänsteleverantör etablerar förtroende mellan Typo3-webbplatsen och din identitetsleverantör (IdP) för att säkert autentisera och logga in användare på Typo3-webbplatsen. Vår Typo3 Single Sign-On (SSO)-lösning hjälper till att säkra Typo3-webbplatser bakom SSO-inloggningen så att användare autentiseras med sina identitetsleverantörers inloggningsuppgifter. Sömlöst stöd för avancerade SSO-funktioner som Attribute / Custom Mapping, Roll Mapping etc.

SAML tillåter utbyte av information mellan tjänsteleverantörer och identitetsleverantörer; SAML är integrationen av tjänsteleverantörer och identitetsleverantörer. När en användare försöker logga in, levererar din tjänsteleverantör SAML-påståenden till Identity Provider, som innehåller information om användaren. Påståendet tas emot av Identity Provider, som validerar det mot din tjänsteleverantörs inställningar innan användaren får tillgång till din organisation.

Förutsättningar: Ladda ner och installation

miniorange img Installerar SAML-tillägg i TYPO3


  • Använd kommandot nedan för att installera tillägget med hjälp av kompositören:
    composer req miniorange/miniorange-saml
  • Sök nu efter "miniOrange SAML" i avsnittet Installerade tillägg och aktivera tillägget genom att klicka på knappen Aktivera.
  • Typo3 SAML SSO skapa frontend
  • Efter installationen klickar du på det nyinstallerade tillägget "miniOrange SAML SP-tillägg" för TYPO3 SSO och logga in med dina registrerade miniOrange-uppgifter.
  • Typo3 miniorange OpenIDCconnect-inställningar
  • Efter att ha angett användarnamn och lösenord kommer du att behöva licensnyckel för att gå vidare om du är premiumkund. (Du kommer att få den här nyckeln från miniOrange-teamet. Efter att ha angett licensnyckeln kan du aktivera licensen och gå vidare.)
  • miniorange licens SAML inloggning
  • Om du inte är en premiumkund kan du logga in direkt genom att skicka in miniOrange-uppgifter.
  • Efter lyckad inloggning kan du se detaljerna för ditt konto.
  • Typo3 saml SSO skapa frontend
  • Nu är du redo att konfigurera din IdP. Men det är viktigt att integrera frontend först.
  • Ladda ner zip-filen för SAML SP-tillägget från TYPO3 Marketplace
  • Gå till din TYPO3-backend och klicka på Extensions-sektionen till vänster på skärmen.
  • Ladda upp zip-filen, som visas i bilden nedan.
  • Typo3 SAML SSO installationsguide ladda upp plugin
  • Sök nu efter "miniOrange SAML" i avsnittet Installerade tillägg och aktivera tillägget genom att klicka på knappen Aktivera.
  • Typo3 SAML SSO skapa frontend
  • Efter installationen klickar du på det nyinstallerade tillägget "miniOrange SAML SP-tillägg" för TYPO3 SSO och logga in med dina registrerade miniOrange-uppgifter.
  • Typo3 miniorange OpenIDCconnect-inställningar
  • Efter att ha angett användarnamn och lösenord kommer du att behöva licensnyckel för att gå vidare om du är premiumkund. (Du kommer att få den här nyckeln från miniOrange-teamet. Efter att ha angett licensnyckeln kan du aktivera licensen och gå vidare.)
  • miniorange licens SAML inloggning
  • Om du inte är en premiumkund kan du logga in direkt genom att skicka in miniOrange-uppgifter.
  • Efter lyckad inloggning kan du se detaljerna för ditt konto.
  • Typo3 saml SSO skapa frontend
  • Nu är du redo att konfigurera din IdP. Men det är viktigt att integrera frontend först.

miniorange img Integrera förlängning med TYPO3

  • Klicka på sidor från vänster navigering.
  • Sedan måste du skapa en mapp för att lagra frontend-användarna i den genom att högerklicka på Hem sidan och välj Ny undersida.
  • Typo3 saml SSO skapa frontend
  • Välja mapp skriv från rullgardinsmenyn. Namnge mappen som Webbplatsanvändare.
  • Typo3 saml SSO skapa frontend
  • Gå till Fliken Beteende och lägg till Webbplatsanvändare (fe_users) och klicka på Spara.
  • Typo3 saml SSO skapa frontend
  • Om du ser ett bindestreck i rött på den skapade mappen betyder det att mappen inte är aktiverad. Du kan sedan aktivera det genom att högerklicka på den mappen och klicka aktivera.
  • Du måste lägga till två STANDARD sidor inom HEM sida. Om du använder Premium Plugin kan du skapa tre sidor.
  • Här kommer vi att betrakta sidnamn som: FESAML, SVAR, LOGGA UT (Utloggning är valfritt för premiumkunder).
  • För att skapa en FESAML sida, högerklicka på Hem sida och välj sedan Ny undersida och välj STANDARD skriv från rullgardinsmenyn.
  • Typo3 saml SSO skapa frontend
  • Lägg till sidrubrik som FESAML och klicka Save.
  • Typo3 saml SSO skapa frontend
  • Klicka sedan på igen FESAML sida och klicka på Lägg till innehåll. Gå till plugins och lägg till FESAML-plugin och klicka på Save.
  • Typo3 saml SSO skapa frontend
  • Navigera till fliken plugin och välj FESAML plugin. Lägg till webbplatsanvändare Sida för skivlagring och spara inställningarna.
  • Typo3-inloggning lägg till webbplatsanvändare Typo3-inloggning lägg till webbplatsanvändare
  • Du kan aktivera FESAML sida genom att högerklicka och välja aktivera alternativ.
  • Typo3 saml SSO skapa frontend
  • Om du behöver göra ändringar i URL-segmentet, vilket också kommer att vara din ursprungliga SSO-URL, högerklicka på FESAML-sidan, välj redigera och klicka på knappen "växla URL" för att ställa in URL enligt ditt sätt.
  • Följ samma steg för att skapa och konfigurera standardsidor med svar.
  • Se till att du kommer att välja Response Plugin för Response-sidan.
  • Håll FESAML och SVAR webbadresser till sidan praktiska eftersom du behöver dem när du konfigurerar SAML SP.

Konfigurationssteg

1. Konfigurera tjänsteleverantör

  • Gå till miniOrange SAML SP och växla till fliken Service Provider-inställningar.
  • Ange alla URL-fält med deras respektive URL:er.
  • Du kommer att få URL med fesaml från fesaml standardsida, URL med svar från svar standardsida och ENKEL UTLOGGNING URL från Logout standardsida.
  • Om du reviderar igen kan du få URL genom att gå till sektionen Sidor, högerklicka på FESAML-sidan och välj redigera så får du din FESAML-URL.
  • FESAML URL Typo3 enkel inloggning
  • Bli inte förvirrad över ACS URL, din svars URL i sig är din ACS URL.
  • SP-enhets-ID och Bas-URL kommer att vara din grundläggande TYPO3-URL.
  • När du har fyllt i alla fält, spara SP-inställningarna i enlighet med detta.
  • Spara SP-inställningar typo3 sso
  • TYPO3 Single Sign-On SP URL:er
  • Behåll all denna URL med dig, eftersom du kommer att kräva den för att konfigurera IDP.

2. Konfigurera identitetsleverantör

  • Gå till miniOrange SAML SP-plugin och byt till fliken Identitetsleverantörsinställningar, fyll i de nödvändiga konfigurationsalternativen från din identitetsleverantör (IdP). ( Identity Provider Name, IdP Entity Id, SAML Login URL, SAML x509 Certificate ) och klicka på "Spara". Du kommer att få alla dessa indata från din identitetsleverantör.
  • Låt oss se hur IDP är konfigurerat, här kommer vi att betrakta miniOrange som IDP.
  • Logga in miniOrange Admin Console.
  • Gå till Apps och klicka på knappen Lägg till applikation.
  • typo3 saml sso gå till appar lägg till applikation typo3 inloggning
  • Klicka på SAML / WS-FED-fliken.
  • välj saml ws-fed typo3 sso
  • Sök efter TYPO3. Om du inte hittar din applikation kan du välja Anpassad app
  • anpassat appval typo3 saml enkel inloggning
  • Nu kommer du att dirigeras till panelen "Lägg till/applikation".
  • I avsnittet SP Entity ID/Utfärdare och Målgrupps-URL anger du basadressen för din TYPO3, från SP-inställningarna för TYPO3 som vi konfigurerade tidigare.
  • Ange din TYPO3 Response URL i avsnittet ACS URL.
  • Klicka på knappen Spara för att lägga till TYPO3-applikation
  • spara typo3-applikationsinloggning
  • Gå till Appar >> Hantera appar.
  • Sök efter din app och klicka på menyn Välj i åtgärd mot din app.
  • Klicka på Redigera och konfigurera de nödvändiga inställningarna.
  • Typo3 SAML SSO redigera och konfigurera inställningar
  • Välj attribut. (Här väljer vi e-post som attribut)
  • Klicka på Spara för att lägga till TYPO3-inställningar.
  • Typo3 SAML SSO spara inställningar
  • Du kan få metadatacertifikat och metadatadetaljer genom att använda följande steg:
  • Gå till Appar >> Hantera appar.
  • Sök efter din app och klicka på menyn Välj i åtgärd mot din app.
  • Klicka på Metadata för att få metadatadetaljer, som du behöver fylla i i Typo3 Identity Provider Settings. Klicka på Länk för att se den IDP-initierade SSO-länken för TYPO3.
  • Få metadatainformation Typo3 SAML SSO
  • Här kommer du att se alternativ, om du ställer in miniOrange som IDP kopiera metadetaljerna relaterade till miniOrange.
  • Kopiera SAML-inloggnings-URL, SAML-utloggnings-URL IDP-enhets-ID och SAML x509-certifikat.
  • Typo3 SAML SSO
  • Klistra in respektive URL i inställningarna för identitetsleverantören och klicka på knappen Spara för att slutföra din IDP-konfiguration.
  • Typo3 SAML SSO IdP-konfiguration Typo3 SAML SSO

3. Testa konfigurationen

  • Den här funktionen hjälper dig att ta reda på om inskickade konfigurationer är korrekta eller inte. Du kommer också att få de attribut du har konfigurerat som svar.
  • För att få testkonfigurationen kontrollerad, gå till SAML SP-plugin, i det gå till IDP-inställningar, längst ner hittar du knappen Testkonfiguration, klicka på den för att visa dig resultaten som visas i det givna diagrammet.
  • Testa konfiguration Typo3 SAML SSO

4. Attributmappning

  • Attributmappning tillhandahålls inte i den kostnadsfria versionen av SAML SP-tillägget. För att aktivera Attribute Mapping uppgradera ditt SAML SP-tillägg till premiumplugin.
  • Attributmappning mappar de inkommande attributen från SAML Response till användarprofilen på TYPO3-webbplatsen.
  • För att kartlägga attribut, gå till SAML SP Plugin och byt till attributmappningsfliken, ange attributfält och scrolla ner för att spara inställningarna.
  • Attributmappning Typo3 SAML SSO

5. Gruppmappning

  • Gruppmappning tillhandahålls inte i den kostnadsfria versionen av SAML SP-tillägget. För att aktivera Group Mapping uppgradera ditt SAML SP-tillägg till premiumplugin.
  • Gruppmappning mappar gruppnamnet på IDP till gruppnamnet på SP och skickar användarattribut därefter.
  • För gruppmappning gå till miniOrange SAML SP Plugin och byt till gruppmappningsfliken ange de obligatoriska fälten och scrolla ner för att spara inställningarna.
  • Som visas i det givna diagrammet är "Default" användargrupp för IDP medan "Group10" är gruppen vi skapade i TYPO3 som är din SP.
  • Typo3 SAML Single Sign On Gruppmappning

Ytterligare resurser


Om du letar efter något som du inte kan hitta, vänligen skicka ett mejl till oss info@xecurify.com

Hej där!

Behövs hjälp? Vi är här!

stödja
Kontakta miniOrange Support
framgång

Tack för din förfrågan.

Om du inte hör från oss inom 24 timmar, skicka gärna ett uppföljningsmail till info@xecurify.com