OpenID Connect (OICD) Contao Bundle
composer require swoopde/contao-sso-bundle:^1.0
Mit dem OpenID Connect (OIDC) SSO Bundle für Contao verbindest du dein Contao-Backend mit einem zentralen Identity-Provider wie Keycloak, Microsoft Entra ID (Azure AD), Authentik, Auth0, Okta oder jedem anderen OpenID-Connect-kompatiblen System. Du meldest dich einmal am Identity-Provider an und erhältst anschließend direkten Zugriff auf dein Contao-Backend – sicher, komfortabel und ohne zusätzliche Passwörter.
Funktionen & Unterstützte Identity Provider
- Single Sign-On (SSO) für das Contao-Backend
- Single Logout (SLO)
- OpenID Connect Authorization Code Flow mit PKCE
- Automatische Discovery der Provider-Konfiguration
- Sichere JWT- und JWKS-Validierung
- Automatische Benutzeranlage (Provisioning)
- Verknüpfung bestehender Contao-Benutzer
- Zuordnung über Issuer, Client-ID und Subject
- Optionales Mapping über Benutzername oder E-Mail-Adresse
- Automatische Aktualisierung von Benutzerdaten
- Verschlüsselte Speicherung sensibler Zugangsdaten
- Umfangreiche Debug- und Diagnosefunktionen
- Unterstützung individueller Backend-URLs (z. B. /admin statt /contao)
Das Bundle funktioniert mit allen OpenID-Connect-konformen Identity-Providern, unter anderem:
- Keycloak (Manuell getestet)
- Microsoft Entra ID (Azure AD)
- Auth0
- Authentik
- Okta
- Zitadel
- Google Identity
- GitLab
- viele weitere OIDC-kompatible Lösungen
