Suchergebnisse :

×

Magento Azure AD B2C Single Sign-On (SSO) | SSO bei Magento mit Azure AD B2C-Anmeldeinformationen

Azure AD B2C Magento SSO ermöglicht die sichere und nahtlose Anmeldung bei Ihrem Magento-Shop, indem Azure AD B2C als OAuth- und OpenID Connect-Anbieter dient. Mit der Azure AD B2C Magento-Anmeldung können Benutzer mit ihren Azure AD B2C-Anmeldedaten auf den Shop zugreifen. Das bedeutet, dass sich Benutzer Ihrer Azure AD B2C-Organisation/Ihres Verzeichnisses mit unseren Erweiterungen in Ihrem Magento-Shop anmelden können. Unsere Magento Azure AD B2C-Anmeldeerweiterung bietet eine sichere Single Sign-On (SSO)-Integration mit erweiterten Funktionen wie Attribut- und Rollenzuordnung sowie Zugriffskontrolle. Sie erhöht die Sicherheit Ihrer Website, indem sie sicherstellt, dass sich nur verifizierte Benutzer anmelden oder registrieren können. Dank des einfachen Einrichtungsprozesses für Magento Azure AD B2C SSO optimiert das Plugin die Benutzerauthentifizierung und verbessert die gesamte Zugriffsverwaltung. Folgen Sie der unten stehenden Anleitung, um Azure AD B2C Magento SSO mühelos zu installieren und zu konfigurieren. Klicken Sie hier, um mehr über die zusätzlichen Funktionen der Magento OAuth Single Sign-On (OAuth & OpenID Connect Client)-Erweiterung zu erfahren.

  • Kaufen Sie die miniOrange Magento OAuth Single Sign-On (SSO) Erweiterung vom Magento (Adobe Commerce) Marketplace.
  • Gehen Sie zu Mein Profil -> Meine Einkäufe
  • Bitte stellen Sie sicher, dass Sie die richtigen Zugriffsschlüssel verwenden (Mein Profil – Zugriffsschlüssel).
  • Fügen Sie die Zugriffsschlüssel in Ihre auth.json-Datei in Ihr Projekt ein
  • Verwenden Sie den folgenden Befehl, um die Erweiterung zu Ihrem Projekt hinzuzufügen.
    „Komponist benötigt {module_name}:{version}“
  • Sie können den Modulnamen und die Liste der Versionen in der Auswahl unterhalb des Namens des Erweiterungsmoduls sehen.
  • Führen Sie die folgenden Befehle an der Eingabeaufforderung aus, um die Erweiterung zu aktivieren.
    PHP Bin / Magento Setup: Upgrade
  • Laden Sie miniOrange Magento OAuth Single Sign-On (SSO) Erweiterung.
  • Entpacken Sie den gesamten Inhalt der Zip-Datei im MiniOrange/OAuth-Verzeichnis.
  • {Stammverzeichnis von Magento} App Code MiniOrange OAuth
  • Führen Sie die folgenden Befehle an der Eingabeaufforderung aus, um die Erweiterung zu aktivieren
  • PHP Bin / Magento Setup: Upgrade

  • Navigieren Sie in der miniOrange Magento SSO-Erweiterung zum Tab „Anwendung“ und wählen Sie Folgendes aus: OAuth/OpenIDund klicken Sie auf Azure AD B2C Anwendung.
Magento Azure AD B2C SSO – Anmeldung | Magento 2 Azure AD B2C SSO
  • Kopieren Sie die Rückruf-URL aus der Erweiterung. Sie benötigen dies für Azure AD B2C Konfiguration.
Magento Azure AD B2C SSO – Anmelden | Magento 2 Azure AD B2C SSO – Erstellen
  • Melden Sie sich bei der Microsoft Azure Portal aus.
  • Im Azure-Dienste Abschnitt auswählen Azure AD B2C.
Microsoft Azure Home – Wählen Sie Azure AD B2C

  • Um eine neue Azure AD B2C-Anwendung zu erstellen, navigieren Sie zu App-Registrierungen für Verwalten Abschnitt im linken Navigationsbereich und klicken Sie dann auf Neue Registrierung .
Microsoft Azure Neue Anwendung erstellen

  • Im Registrieren Sie eine Anwendung Geben Sie im Fenster die erforderlichen Informationen zum Erstellen einer neuen Anwendung ein:
    • Name: Geben Sie den Namen der Anwendung ein Name Textfeld.
    • Unterstützte Kontotypen: Wählen Sie die 3. Option, Konten in jedem Organisationsverzeichnis (zur Authentifizierung von Benutzern mit Benutzerflüssen). Sie können sich auch darauf beziehen Hilf mir bei der Auswahl Option, wenn es sich lohnt.
    • Von dem Wählen Sie eine Plattform Wählen Sie in der Dropdown-Option „Web“ aus Umleitungs-URI (empfohlen). Fügen Sie das zuvor Kopierte ein Rückruf-/Umleitungs-URL in das Textfeld ein.
  • Klicken Sie auf Registrieren .
Microsoft Azure AD B2C-Portal: Geben Sie die erforderlichen Informationen im Fenster „Anwendung registrieren“ ein

  • Azure AD B2C weist Ihrer Anwendung eine eindeutige Anwendungs-ID zu. Kopieren Sie die Anwendungs-ID (Client-ID)Das ist Ihr Kunden-ID.
Microsoft Azure B2C – Kopieren Sie die Anwendungs-ID

  • Wählen Sie nun Zertifikate und Geheimnisse aus dem linken Seitenbereich und klicken Sie dann auf Neues Kundengeheimnis Klicken Sie auf die Schaltfläche, um ein Client-Geheimnis zu generieren.
Microsoft Azure B2C zum Generieren des Client-Geheimnisses

  • Klicken Sie auf Neues Kundengeheimnis Taste. In dem Fügen Sie ein Client-Geheimnis hinzu Geben Sie im Popup die erforderlichen Informationen ein:
    • Beschreibung: Geben Sie die Beschreibung für dieses Geheimnis ein.
    • Läuft ab: Wählen Sie im Dropdown-Menü eine Ablaufdauer für dieses Geheimnis aus.
Microsoft Entra ID SSO – Fügen Sie im Fenster „Client-Geheimnis hinzufügen“ ein Client-Geheimnis und die Ablaufdauer hinzu

  • Klicken Sie auf Speichern .
  • Kopieren Sie die Wert von der Kundengeheimnisse Tab. Das ist Kundengeheimnis.
Kopieren Sie den Wert des Client-Geheimnisses aus dem Azure Active Directory-Portal

  • Klicken Sie auf Azure AD B2C | App-Registrierungen Link von oben links.
Wählen Sie im Azure-Portal Azure AD B2C – App-Registrierungen aus

  • Navigieren Sie zu der Übersicht Registerkarte im linken Seitenbereich.
Wählen Sie Azure AD B2C aus – klicken Sie auf Übersicht

  • Der Essentials Abschnitt, kopieren Sie die Domain Name. Dies ist Ihre Mieter-ID.
Von Microsoft Azure – Kopieren Sie den Domänennamen

Erstellen Sie eine SSO-Anwendung in Microsoft Azure AD B2C:

  • Melden Sie sich bei der Microsoft Entra-ID Portal aus.
  • Suchen Sie in der Suchleiste nach Azure AD B2C. Wählen Sie Azure AD B2C aus dem Suchergebnis.
Microsoft Azure Home – Wählen Sie Azure AD B2C

  • Um eine neue Azure AD B2C-Anwendung zu erstellen, navigieren Sie zu App-Registrierungen für Verwalten Abschnitt im linken Navigationsbereich und klicken Sie dann auf Neue Registrierung .
Microsoft Azure Neue Anwendung erstellen

  • Im Registrieren Sie eine Anwendung Geben Sie im Fenster die erforderlichen Informationen zum Erstellen einer neuen Anwendung ein:
    • Name: Geben Sie den Namen der Anwendung ein Name Textfeld.
    • Unterstützte Kontotypen: Wählen Sie die 3. Option, Konten in jedem Organisationsverzeichnis (zur Authentifizierung von Benutzern mit Benutzerflüssen). Sie können sich auch darauf beziehen Hilf mir bei der Auswahl Option, wenn es sich lohnt.
    • Von dem Wählen Sie eine Plattform Wählen Sie in der Dropdown-Option „Web“ aus Umleitungs-URI (empfohlen). Fügen Sie das zuvor Kopierte ein Rückruf-/Umleitungs-URL in das Textfeld ein.
  • Klicken Sie auf Registrieren .
Microsoft Azure AD B2C-Portal: Geben Sie die erforderlichen Informationen im Fenster „Anwendung registrieren“ ein

  • Azure AD B2C weist Ihrer Anwendung eine eindeutige Anwendungs-ID zu. Kopieren Sie die Anwendungs-ID (Client-ID)Das ist Ihr Kunden-ID.
Microsoft Azure B2C – Kopieren Sie die Anwendungs-ID

  • Wählen Sie nun Zertifikate und Geheimnisse aus dem linken Seitenbereich und klicken Sie dann auf Neues Kundengeheimnis Klicken Sie auf die Schaltfläche, um ein Client-Geheimnis zu generieren.
  • Im Fügen Sie ein Client-Geheimnis hinzu Geben Sie im Popup die erforderlichen Informationen ein:
    • Beschreibung: Geben Sie die Beschreibung für dieses Geheimnis ein.
    • Läuft ab: Wählen Sie im Dropdown-Menü eine Ablaufdauer für dieses Geheimnis aus.
  • Klicken Sie auf Speichern .
Microsoft Azure B2C zum Generieren des Client-Geheimnisses

  • Kopieren Sie die Wert von der Kundengeheimnisse Tab. Das ist Kundengeheimnis.
Kopieren Sie den Wert des Client-Geheimnisses aus dem Azure Active Directory-Portal

  • Klicken Sie auf Azure AD B2C | App-Registrierungen Link von oben links.
Wählen Sie im Azure-Portal Azure AD B2C – App-Registrierungen aus

  • Navigieren Sie zu der Übersicht Registerkarte im linken Seitenbereich.
  • Der Essentials Abschnitt, kopieren Sie die Domain Name. Dies ist Ihre Mieter-ID.
Wählen Sie Azure AD B2C aus – klicken Sie auf Übersicht

  • Gehen Sie zum Microsoft Azure-Portal.
  • Auswählen Benutzerströme von der Richtlinien .
Microsoft AAD-Portal – Option „Benutzerflüsse“ auswählen

  • Klicken Sie auf Neuer Benutzerfluss .
Schaltfläche „Neuen Benutzerfluss erstellen“.

  • Wähle aus Registrieren Sie sich und melden Sie sich an Karte/Box für den Benutzerfluss im Erstellen Sie einen Benutzerablauf Panel.
Auswahltyp des AzureB2C-Benutzerflusses

  • Wähle aus Empfohlen Karte/Box darunter Version. Klicken Sie dann auf Erschaffung .
Wählen Sie die Version aus und klicken Sie auf Erstellen

  • Geben Sie die folgenden Informationen in das Feld ein Erschaffung Fenster:
    • Geben Sie die Name des Benutzerflusses. Zum Beispiel B2C_1_AzureB2CTest. (Dies kann nach der Erstellung eines Benutzerflusses nicht mehr geändert werden.)
    • Auswählen E-Mail anmelden für Identitätsanbieter.
    • Wähle aus Multifaktor-Authentifizierung Wählen Sie die gewünschte Option. Wenn Sie sich nicht sicher sind, behalten Sie die Standardoption bei.
    • Benutzerattribute und TokenansprücheWählen Sie die Angaben und Attribute aus, die Sie während des Registrierungsprozesses vom Nutzer erfassen möchten. Klicken Sie auf Mehr anzeigen !!! Schaltfläche zum Anzeigen weiterer Optionen. Erschaffung Stellen Sie im Popup-Fenster sicher, dass Sie die Kontrollkästchen für folgende Optionen aktivieren: E-Mail Adresse (unter „Attribut sammeln“) und E-mailadressen (unter „Rückgabeanspruch“). Sie können auch weitere erforderliche Attribute hinzufügen. Klicken Sie abschließend auf die Schaltfläche Ok .
Geben Sie im Fenster „Erstellen“ die erforderlichen Informationen ein

  • Klicken Sie dann auf Erschaffung Schaltfläche zum Hinzufügen eines Benutzerablaufs. (Das Präfix B2C_1_ wird automatisch an den Namen angehängt.)
  • Kopieren Sie die Name für den Benutzerfluss. (Dies ist Ihr Versicherungsname)
AAD B2C-Portal – Kopieren Sie den Namen der Benutzerflussrichtlinie

Erstellen einer Benutzerflussrichtlinie in Azure AD B2C

  • Nun wähle Benutzerströme von der Richtlinien .
Microsoft AAD-Portal – Option „Benutzerflüsse“ auswählen

  • Klicken Sie auf Neuer Benutzerfluss .
Schaltfläche „Neuen Benutzerfluss erstellen“.

  • Wähle aus Registrieren Sie sich und melden Sie sich an Karte/Box für den Benutzerfluss im Erstellen Sie einen Benutzerablauf Panel.
  • Auswählen Empfohlen unter dem Version Abschnitt und klicken Sie auf die Erschaffung
Wählen Sie die Version aus und klicken Sie auf Erstellen

  • Geben Sie die folgenden Informationen in das Feld ein Erschaffung Fenster:
    • Geben Sie die Name des Benutzerflusses. Zum Beispiel B2C_1_AzureB2CTest. (Dies kann nach der Erstellung eines Benutzerflusses nicht mehr geändert werden.)
    • Auswählen E-Mail anmelden für Identitätsanbieter.
    • Wähle aus Multifaktor-Authentifizierung Wählen Sie die gewünschte Option. Wenn Sie sich nicht sicher sind, behalten Sie die Standardoption bei.
    • Benutzerattribute und TokenansprücheWählen Sie die Angaben und Attribute aus, die Sie während des Registrierungsprozesses vom Nutzer erfassen möchten. Klicken Sie auf Mehr anzeigen !!! Schaltfläche zum Anzeigen weiterer Optionen. Erschaffung Stellen Sie im Popup-Fenster sicher, dass Sie die Kontrollkästchen für aktivieren E-Mail-Adresse (unter „Attribut sammeln“) und E-mailadressen (unter „Rückgabeanspruch“). Sie können auch alle anderen erforderlichen Attribute hinzufügen. Klicken Sie abschließend auf das Ok .
Geben Sie im Fenster „Erstellen“ die erforderlichen Informationen ein

  • Klicken Sie dann auf Erschaffung Schaltfläche zum Hinzufügen eines Benutzerablaufs. (Das Präfix B2C_1_ wird automatisch an den Namen angehängt.)
  • Kopieren Sie die Name für den Benutzerfluss. (Dies ist Ihr Versicherungsname)
AAD B2C-Portal – Kopieren Sie den Namen der Benutzerflussrichtlinie
  • Nachdem Sie den OAuth-Anbieter erfolgreich konfiguriert haben, gehen Sie zur Registerkarte „OAuth-Anbieter“ und konfigurieren Sie ihn OAuth-Anbietername, Kunden-ID, Kundengeheimnis, Geltungsbereich und bereitgestellte Endpunkte.
  • Weitere Informationen zur Konfiguration des OAuth-Clients finden Sie unten unter „Endpunkte“.

Umfang: openid
Endpunkt autorisieren: https://<domain-name >.b2clogin.com/<domain-name>.onmicrosoft.com/<policy-name>/oauth2/v2.0/authorize
Zugriffstoken-Endpunkt: https://<domain-name>.b2clogin.com/<domain-name>.onmicrosoft.com/<policy-name>/oauth2/v2.0/token
Endpunkt zum Abrufen von Benutzerinformationen: https://graph.microsoft.com/v1.0/me
Benutzerdefinierte Weiterleitungs-URL nach dem Abmelden: [Optional] https://<domain-name>.b2clogin.com/<domain-name>.onmicrosoft.com/<policy-name>/oauth2/v2.0/logout?post_logout_redirect_uri=<your url>
  • Klicken Sie auf Gespeichert Schaltfläche, um die Einstellungen zu speichern.
  • Klicken Sie auf Testkonfiguration .
Magento 2 OAuth-Anmeldeinformationen Azure AD B2C SSO OAuth
  • Alle von Ihrem OAuth-Anbieter an Magento zurückgegebenen Werte werden in einer Tabelle angezeigt. Sollten die Werte für Vorname, Nachname, E-Mail-Adresse oder Benutzername fehlen, passen Sie die Einstellungen Ihres OAuth-Anbieters entsprechend an, damit diese Informationen übermittelt werden.
Magento 2 OAuth-Anmeldeinformationen Azure AD B2C SSO OAuth
  • Suchen Sie Ihre Azure AD B2C-Anwendung und klicken Sie auf Bearbeiten in England, Aktionsmenü.
Magento 2 OAuth-Client Single-Sign-On (SSO) | OAuth SSO
  • Klicken Sie auf Konfiguration speichern von der Menü auf der linken Seite.
  • Im Konfiguration speichernWählen Sie die Website aus, auf der Sie SSO aktivieren möchten, und aktivieren Sie die Option „SSO für diese Website aktivieren“.
Magento OAuth-Client Single-Sign-On (SSO) | Shop-Konfiguration

miniorange img Anmeldeeinstellungen

  • SSO-Schaltfläche auf der Anmeldeseite anzeigen: Zeigt die SSO-Schaltfläche auf der Kundenanmeldeseite der ausgewählten Website an.
  • Benutzer automatisch erstellen: Sie haben die Möglichkeit, Kundenbenutzer während des SSO-Prozesses automatisch anzulegen, falls diese noch nicht existieren. Durch Aktivieren des entsprechenden Kontrollkästchens wird diese Funktion aktiviert.
  • Automatische Weiterleitungsfunktion: Leitet Benutzer automatisch zur Anmeldeseite des OAuth-Anbieters weiter, entweder von der Magento-Anmeldeseite oder von einer beliebigen Seite der Website.
Magento 2 OAuth Client SSO | Anmeldeseite
  • Gehen Sie zur Kundenanmeldeseite. Dort finden Sie die Schaltfläche für Single Sign-On (SSO) im Frontend. Klicken Sie darauf und testen Sie SSO.
Magento OAuth-Client für Single Sign-On (SSO) | Azure AD B2C OAuth-Anbieter
  • Sie werden erfolgreich bei Magento angemeldet.
Magento SSO OAuth Client Single Sign-On | Azure AD B2C angemeldet
  • SSO für Administratoren aktivieren: Zeigt die SSO-Schaltfläche auf der Admin-Anmeldeseite an.
  • Text der Admin-SSO-Schaltfläche: Legt die Bezeichnung fest, die auf der SSO-Schaltfläche auf der Administrator-Anmeldeseite angezeigt wird (z. B. Anmeldung über Azure AD B2C).
  • Automatische Erstellung von Administratorbenutzern: Erstellt automatisch einen Administratorbenutzer in Magento, wenn sich dieser zum ersten Mal über SSO anmeldet.
  • Automatische Weiterleitung vom Administrator: Leitet Administratorbenutzer automatisch von der Administrator-Anmeldeseite zur OAuth-Anbieter-Anmeldeseite weiter.
  • Hintertür-URL: Über eine Hintertür-URL können Sie sich im Falle einer Aussperrung mit den Standard-Administrator-Zugangsdaten in Ihr Admin-Dashboard einloggen.
Magento OAuth-Client Single-Sign-On (SSO) | Azure AD B2C als OAuth-Anbieter
  • Besuchen Sie Ihre Administrator-Anmeldeseite. Dort finden Sie die Schaltfläche für Single Sign-On (SSO). Klicken Sie darauf, um SSO als Administrator zu aktivieren.
Magento OAuth-Client Single Sign-On (SSO) | Azure AD B2C als OAuth-Anbieter
  • Nach erfolgreicher Anmeldung als Administrator bei Magento werden Sie zum Magento-Backend-Dashboard weitergeleitet.
Magento 2 OAuth-Client SSO
  • Für Kunden aktivieren: Mit dieser Option können Sie Headless SSO für Kunden aktivieren.
  • Kunden-SSO-URL: Diese URL dient zur Initiierung des SSO-Prozesses für Kunden aus Headless-Anwendungen. Fügen Sie diese SSO-URL in Ihre Headless-Anwendung ein.
    • Beispielformat:
      https://<your-magento-domain>/mosso/actions/SendSSORequest?relayState={Store_URL}/headless_store_url/{Headless_URL}&app_name=Azure AD B2C
    • {Store_URL}: Geben Sie Ihre Magento-Shop-URL ein.
    • {Headless_URL}: Geben Sie die URL Ihrer Headless-Anwendung ein, an die das Kundentoken gesendet werden soll.
    • Nach erfolgreicher SSO wird ein Kundentoken an die Headless-URL gesendet.
      Beispielsweise:
      • Magento-Domain: https://mainsite.example.com
      • URL der Headless-Anwendung: https://headlessapp.com/login
      • Endgültige SSO-URL:
        https://mainsite.example.com/mosso/actions/SendSSORequest?relayState=
        https://mainsite.example.com/headless_store_url/https://headlessapp.com/login&app_name=AzureAD
      • Nach erfolgreichem SSO:
        https://headlessapp.com/login?customer_token=eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9...
  • OAuth-Token:Aktivieren Sie diese Option, um das JWT-Token des OAuth-Anbieters (Azure AD B2C) zusammen mit dem Kundentoken zu senden.
  • Ablauf des Kundentokens: Sie können die Ablaufzeit (in Minuten) für das Kundentoken festlegen.
  • Frontend-URLs auf die Whitelist setzen: Hier können Sie URLs hinzufügen, die das Kundentoken empfangen dürfen. Das Kundentoken wird nur an die hier zugelassenen URLs gesendet.
Magento OAuth Client Single-Sign-On (SSO) | Headless SSO
  • Für Administratoren aktivieren: Ähnlich wie bei Kunden aktiviert diese Option Headless SSO auch für Administratoren.
  • Admin-SSO-URL: Diese URL initiiert die Administrator-SSO von Headless-Anwendungen aus.
  • Ablauf des Administrator-Tokens: Legen Sie die Ablaufzeit (in Minuten) für das Administrator-Token fest.
  • Frontend-URLs auf die Whitelist setzen: Administrator-Tokens werden nur an die hier aufgeführten, freigegebenen URLs gesendet. Sie müssen sicherstellen, dass jede URL, die ein Administrator-Token empfängt, auf dieser Liste steht.
Magento OAuth-Client Single-Sign-On (SSO) | Headless SSO – Azure AD B2C als OAuth-Anbieter

miniorange img Kundenattributzuordnung

  • Gehen Sie zur Attributzuordnung Abschnitt zur Konfiguration der Kundenattributzuordnung.
  • Ermöglichen Kundenattributzuordnung und wählen Sie Checkbox Die Option, Kundenattribute aktualisieren.
Magento 2 OAuth-Client Single-Sign-On (SSO) | Attribut- und benutzerdefinierte Zuordnung
  • Sie werden Felder wie diese sehen: E-Mail, Vorname und Nachname unter Kundenattributzuordnung.
  • Ordnen Sie diese Felder zu, indem Sie die entsprechenden Optionen aus dem Dropdown-Menü auswählen.
  • Falls Sie weitere Attribute hinzufügen müssen, klicken Sie auf die Schaltfläche + Kundenattribute hinzufügen Klicken Sie auf die Schaltfläche und wählen Sie das entsprechende Attribut aus der Dropdown-.
Magento OAuth-Client Single Sign-On (SSO) | Azure AD B2C-Attributzuordnung

miniorange img Kundenadresszuordnung

  • Im Kundenattribut Abschnitt „Adressattributzuordnung aktivieren“ auswählen und die Option „Adressattributzuordnung“ auswählen Checkbox zum Aktualisieren Attribute der Kundenadresse.
Magento OAuth-Client Single-Sign-On (SSO) | Kundenadresszuordnung SSO
  • Sie werden Felder wie beispielsweise sehen Straße und Hausnummer , Postleitzahl, Stadt, Staatund andere unter Kundenadresszuordnung.
  • Ordnen Sie diese Felder zu, indem Sie die entsprechenden Optionen aus dem Dropdown-Menü auswählen.
  • Falls Sie weitere Adressattribute hinzufügen müssen, klicken Sie auf die Schaltfläche + Adressattribute hinzufügen Klicken Sie auf die Schaltfläche und wählen Sie das entsprechende Attribut aus dem Dropdown-Menü aus.
Magento 2 OAuth-Client Single-Sign-On (SSO) | Kundenadresszuordnung Single-Sign-On

miniorange img Administrator-Attributzuordnung

  • Im Administrator-Attributzuordnung Abschnitt aktivieren Administrator-Attributzuordnung und wählen Sie die Checkbox aktualisieren Administratorattribut.
Magento OAuth Client SSO | Admin-Attributzuordnung
  • Sie werden Felder wie diese sehen: E-Mail, Benutzername Vorname und Nachname unter Admin-Attributzuordnung.
  • Ordnen Sie diese Felder zu, indem Sie die entsprechenden Optionen aus dem Dropdown-Menü auswählen.
  • Falls Sie weitere Attribute hinzufügen müssen, klicken Sie auf die Schaltfläche + Administratorattribute hinzufügen Klicken Sie auf die Schaltfläche und wählen Sie das entsprechende Attribut aus der Dropdown-.
Magento OAuth-Client Single Sign-On (SSO) | Admin-Attributzuordnung | Azure AD B2C als OAuth-Anbieter
  • Magento verwendet ein Rollenkonzept, mit dem Website-Betreiber die Berechtigungen der Benutzer innerhalb der Website steuern können. Die Rollenzuordnung hilft Ihnen, Benutzern bestimmter Gruppen in Ihrem OAuth-Anbieter spezifische Rollen zuzuweisen.
  • Wählen Sie aus der Dropdown-Liste das Attribut Ihres Identitätsanbieters aus, das Gruppen-/Rolleninformationen sowohl für Administratoren als auch für Kundenbenutzer enthält.
Magento OAuth-Client Single Sign-On (SSO) | Admin-Attributzuordnung | Azure AD B2C als OAuth-Anbieter

miniorange img Kundengruppenzuordnung

  • In den Einstellungen für die Kundengruppenzuordnung kann der Shop-Administrator festlegen, welche Magento-Kundengruppe basierend auf den vom Identitätsanbieter (IdP) während des Single Sign-On (SSO) empfangenen Gruppeninformationen zugewiesen werden soll.
  • Aktivieren Sie das Kontrollkästchen „Frontend-Gruppe bei SSO aktualisieren“, wenn Magento die Kundengruppe jedes Mal aktualisieren soll, wenn sich ein Benutzer über SSO anmeldet.
  • Über das Dropdown-Menü „Standardgruppe“ können Sie die Magento-Gruppen auswählen, die einem Benutzer zugewiesen werden sollen, wenn vom Identitätsanbieter keine Gruppeninformationen zurückgegeben werden oder die empfangene Gruppe keiner konfigurierten Zuordnung entspricht.
Magento OAuth-Client für Single Sign-On (SSO) | Azure AD B2C OAuth-Anbieter
  • Geben Sie die Werte der Identitätsanbietergruppe den entsprechenden Magento-Kundengruppen nach Bedarf zu.
  • Benutzer, die einer bestimmten Gruppe im Identitätsanbieter angehören, werden während des SSO automatisch der zugeordneten Magento-Gruppe zugewiesen.
  • Ejemplo: Wenn der Gruppenwert des Identitätsanbieters der Gruppe „Allgemein“ in Magento zugeordnet ist, wird jedem Benutzer mit dieser Gruppe im Identitätsanbieter beim SSO die Kundengruppe „Allgemein“ zugewiesen.
Magento OAuth-Client für Single Sign-On (SSO) | Azure AD B2C OAuth-Anbieter

miniorange img Administratorrollen-Zuordnung

  • Aktivieren Sie das Kontrollkästchen „Backend-Rollen bei SSO aktualisieren“, wenn Magento die Administratorrollen jedes Mal aktualisieren soll, wenn sich ein Benutzer über SSO anmeldet.
  • Über das Dropdown-Menü „Standardrolle“ können Sie die Magento-Rolle auswählen, die einem Benutzer zugewiesen werden soll, wenn vom Identitätsanbieter keine Gruppeninformationen zurückgegeben werden oder die empfangene Gruppe keiner konfigurierten Zuordnung entspricht.
Magento OAuth Client Single-Sign-On (SSO) | Rollen- und Gruppenzuordnung für SSO
  • Geben Sie die Werte der Identitätsanbietergruppe den entsprechenden Magento-Administratorrollen nach Bedarf zu.
  • Benutzer, die einer bestimmten Gruppe im Identitätsanbieter angehören, werden während des SSO automatisch der zugeordneten Magento-Gruppe zugewiesen.
  • Ejemplo: Wenn der Gruppenwert des Identitätsanbieters der Gruppe „Allgemein“ in Magento zugeordnet ist, werden allen Benutzern mit dieser Gruppe im Identitätsanbieter beim SSO die allgemeinen Administratorrollen zugewiesen.
Magento OAuth Client Single-Sign-On (SSO) | Rollen- und Gruppenzuordnung für SSO

Bitte kontaktieren Sie uns unter magentosupport@xecurify.com . Unser Team unterstützt Sie gerne bei der Einrichtung der Magento 2 SSO (OAuth/OIDC)-Erweiterung und hilft Ihnen, die optimale Lösung bzw. den passenden Tarif für Ihre Bedürfnisse auszuwählen.

ADFS_sso ×
Hallo!

Brauchen Sie Hilfe? Wir sind hier!

Unterstützung