OpenID Connect (OICD) Contao Bundle

composer require swoopde/contao-sso-bundle:^1.0

Mit dem OpenID Connect (OIDC) SSO Bundle für Contao verbindest du dein Contao-Backend mit einem zentralen Identity-Provider wie Keycloak, Microsoft Entra ID (Azure AD), Authentik, Auth0, Okta oder jedem anderen OpenID-Connect-kompatiblen System. Du meldest dich einmal am Identity-Provider an und erhältst anschließend direkten Zugriff auf dein Contao-Backend – sicher, komfortabel und ohne zusätzliche Passwörter.

Funktionen & Unterstützte Identity Provider

  • Single Sign-On (SSO) für das Contao-Backend
  • Single Logout (SLO)
  • OpenID Connect Authorization Code Flow mit PKCE
  • Automatische Discovery der Provider-Konfiguration
  • Sichere JWT- und JWKS-Validierung
  • Automatische Benutzeranlage (Provisioning)
  • Verknüpfung bestehender Contao-Benutzer
  • Zuordnung über Issuer, Client-ID und Subject
  • Optionales Mapping über Benutzername oder E-Mail-Adresse
  • Automatische Aktualisierung von Benutzerdaten
  • Verschlüsselte Speicherung sensibler Zugangsdaten
  • Umfangreiche Debug- und Diagnosefunktionen
  • Unterstützung individueller Backend-URLs (z. B. /admin statt /contao)

Das Bundle funktioniert mit allen OpenID-Connect-konformen Identity-Providern, unter anderem:

  • Keycloak (Manuell getestet)
  • Microsoft Entra ID (Azure AD)
  • Auth0
  • Authentik
  • Okta
  • Zitadel
  • Google Identity
  • GitLab
  • viele weitere OIDC-kompatible Lösungen

Einstellungen