SAML Single Sign-On (SSO) in AWS Cognito (SP) | Magento – AWS Cognito SSO-Anmeldung
Übersicht
Melden Sie sich mit Ihren Magento-Benutzerdaten bei AWS Cognito an. Diese Anleitung hilft Ihnen bei der Integration von Magento als SAML 2.0 Identity Provider (IdP) und AWS Cognito als Service Provider (SP) mithilfe der miniOrange Magento SAML IDP-Erweiterung . Die Magento SAML IDP- Erweiterung ermöglicht Ihnen die Anmeldung bei AWS Cognito (SP) mit Ihren Magento-Anmeldedaten. Im Folgenden finden Sie eine Schritt-für-Schritt-Anleitung zur Konfiguration von Single Sign-On (SSO) zwischen AWS Cognito als SP (Service Provider) und Magento als IDP (Identity Provider).
Installationsschritte
- Verwenden von Composer
- Manuelle Installation
PHP Bin / Magento Setup: Upgrade
Nach der Installation wird die miniOrange Magento IDP-Erweiterung im linken Bereich des Dashboards angezeigt.
{Stammverzeichnis von Magento} App Code MiniOrange IDPSaml
Führen Sie die folgenden Befehle an der Eingabeaufforderung aus, um die Erweiterung zu aktivieren
PHP Bin / Magento Setup: Upgrade
Voraussetzungen:
- Gehen Sie zur Amazon Cognito Konsole. Möglicherweise werden Sie zur Eingabe Ihrer AWS-Anmeldeinformationen aufgefordert.
- Wählen Sie einen vorhandenen Benutzerpool aus der Liste aus, oder Erstellen Sie einen Benutzerpool.
Konfigurieren Sie den SAML-Identitätsanbieter in Ihrem Benutzerpool.
- Gehen Sie zu Ihrem Benutzerpool.
- Navigieren Sie zu der Anmeldeerlebnis Tab.
- Scrollen Sie nach unten zum Anmeldung beim Verbundidentitätsanbieter .
- Klicken Sie auf Identitätsanbieter hinzufügen (falls nicht bereits erstellt).
- Wählen SAML als Identitätsanbieter.
- Geben Sie einen Namen für Ihre ein Identitätsanbieter.
- Wählen Sie Ihre gewünschte Methode aus Laden Sie IDP-Metadaten hoch.
- Klicken Sie auf Identitätsanbieter hinzufügen.
Ändern Sie die App-Client-Einstellungen für Ihren Benutzerpool.
- Im Benutzerpoolunter App-Integration.
- Gehen Sie zu Ihrem konfigurierten App-Client, und scrollen Sie nach unten zu Gehostete Benutzeroberfläche .
- Klicken Sie auf Bearbeiten.
- Gehen Sie auf der Bearbeitungsseite der gehosteten UI wie folgt vor: Für Rückruf-URL(s)Geben Sie eine URL ein, zu der Ihre Benutzer nach der Anmeldung weitergeleitet werden sollen. Zu Testzwecken können Sie eine beliebige gültige URL eingeben, z. B. https://www.example.com/. Unter Identitätsanbieter, wählen Sie den Namen aus, der bei der Konfiguration des Identitätsanbieters im vorherigen Schritt angegeben wurde, und den Cognito-Benutzerpool aus der Dropdown-Liste. Unter OAuth 2.0-GewährungstypenWählen Sie im Dropdown-Menü die Option „Autorisierungscode-Gewährung“ und „Implizite Gewährung“ aus.
- Klicken Sie auf Änderungen speichern.
Schritte zum Konfigurieren der AWS Cognito SAML Single Sign-on (SSO)-Anmeldung bei Magento 2
- Im miniOrange IDP (Identitätsanbieter) Erweiterung, gehen Sie zu Anwendungen Tab.
- Suchen Sie nach AWS Cognito in das Suchfeld „Anwendung auswählen“ und wählen Sie die Anwendung aus.
- Geben Sie die Anwendungsname für SP-Name.
- Sie benötigen die folgenden Anmeldeinformationen von Amazon Cognito.
| Entitäts-ID |
zB urn:amazon:cognito:sp:yourUserPoolID
|
- Sie können Ihre finden Benutzerpool-ID im oberen Bereich des Benutzerpools.
| ACS-URL |
zB https://yourDomainPrefix.auth.Region.amazoncognito.com/saml2/idpresponse. |
- Sie können Ihre finden Cognito-Domäne in England, App-Integration Registerkarte Ihres Benutzerpools.
- Navigieren Sie zu der Anwendungen Tab und klicken Sie auf Metadaten Einstellungen für die AWS Cognito-Anwendung
- Hier finden Sie den Identitätsanbieter Metadaten-URL/XML-Metadaten oder Endpunkte wie IDP-Entitäts-ID, SAML-Anmelde-URL, SAML-Abmelde-URL (Premium-Funktion), Zertifikat. Sie können die . auch herunterladen IdP-Metadaten-XML Datei, die für die AWS Cognito-Konfiguration verwendet wird.
- Sie haben nun 3 Möglichkeiten, die IDP-Metadaten für AWS Cognito bereitzustellen, indem Sie die XML-Metadaten, Metadaten-URL oder manuelle Angabe der Details.
- Option 1 - Herunterladen der XML-Metadaten.
- Laden Sie die XML-Metadaten herunter, indem Sie darauf klicken Laden Sie XML-Metadaten herunter .
- Navigieren Sie zu Ihrem AWS Cognito, laden Sie die heruntergeladene XML-Metadatendatei hoch und klicken Sie auf das Metadaten abrufen .
- Option 2 – Geben Sie die Details manuell an AWS Cognito weiter.
- Kopieren Sie die Metadatendetails gemäß der folgenden Tabelle.
| IDP-EntityID / Aussteller |
IDP-EntityID / Aussteller |
| Single-Sign-On-URL |
SAML-Anmelde-URL/Passive Anmelde-URL |
| SAML X509-Zertifikat |
Zertifikat |
- Navigieren Sie zu Ihrem AWS Cognito und fügen Sie die Metadatendetails ein.