Magento Azure AD B2C Single Sign-On (SSO) | SSO bei Magento mit Azure AD B2C-Anmeldeinformationen
Übersicht
Azure AD B2C Magento SSO ermöglicht die sichere und nahtlose Anmeldung bei Ihrem Magento-Shop, indem Azure AD B2C als OAuth- und OpenID Connect-Anbieter dient. Mit der Azure AD B2C Magento-Anmeldung können Benutzer mit ihren Azure AD B2C-Anmeldedaten auf den Shop zugreifen. Das bedeutet, dass sich Benutzer Ihrer Azure AD B2C-Organisation/Ihres Verzeichnisses mit unseren Erweiterungen in Ihrem Magento-Shop anmelden können. Unsere Magento Azure AD B2C-Anmeldeerweiterung bietet eine sichere Single Sign-On (SSO)-Integration mit erweiterten Funktionen wie Attribut- und Rollenzuordnung sowie Zugriffskontrolle. Sie erhöht die Sicherheit Ihrer Website, indem sie sicherstellt, dass sich nur verifizierte Benutzer anmelden oder registrieren können. Dank des einfachen Einrichtungsprozesses für Magento Azure AD B2C SSO optimiert das Plugin die Benutzerauthentifizierung und verbessert die gesamte Zugriffsverwaltung. Folgen Sie der unten stehenden Anleitung, um Azure AD B2C Magento SSO mühelos zu installieren und zu konfigurieren. Klicken Sie hier, um mehr über die zusätzlichen Funktionen der Magento OAuth Single Sign-On (OAuth & OpenID Connect Client)-Erweiterung zu erfahren.
Installationsschritte
- Verwenden von Composer
- Manuelle Installation
Konfigurationsschritte
1. MiniOrange SSO-Erweiterung konfigurieren
- Navigieren Sie in der miniOrange Magento SSO-Erweiterung zum Tab „Anwendung“ und wählen Sie Folgendes aus: OAuth/OpenIDund klicken Sie auf Azure AD B2C Anwendung.
- Kopieren Sie die Rückruf-URL aus der Erweiterung. Sie benötigen dies für Azure AD B2C Konfiguration.
2. Azure AD B2C als OAuth-Anbieter für die Magento Azure AD B2C SSO-Anmeldung einrichten
- Microsoft Azure-Portal
- Microsoft Entra-ID
3. Magento als OAuth-Client einrichten
- Nachdem Sie den OAuth-Anbieter erfolgreich konfiguriert haben, gehen Sie zur Registerkarte „OAuth-Anbieter“ und konfigurieren Sie ihn OAuth-Anbietername, Kunden-ID, Kundengeheimnis, Geltungsbereich und bereitgestellte Endpunkte.
Weitere Informationen zur Konfiguration des OAuth-Clients finden Sie unten unter „Endpunkte“.
| Umfang: | openid |
| Endpunkt autorisieren: | https://<domain-name >.b2clogin.com/<domain-name>.onmicrosoft.com/<policy-name>/oauth2/v2.0/authorize |
| Zugriffstoken-Endpunkt: | https://<domain-name>.b2clogin.com/<domain-name>.onmicrosoft.com/<policy-name>/oauth2/v2.0/token |
| Endpunkt zum Abrufen von Benutzerinformationen: | https://graph.microsoft.com/v1.0/me |
| Benutzerdefinierte Weiterleitungs-URL nach dem Abmelden: [Optional] | https://<domain-name>.b2clogin.com/<domain-name>.onmicrosoft.com/<policy-name>/oauth2/v2.0/logout?post_logout_redirect_uri=<your url> |
- Klicken Sie auf Gespeichert Schaltfläche, um die Einstellungen zu speichern.
- Klicken Sie auf Testkonfiguration .
- Alle von Ihrem OAuth-Anbieter an Magento zurückgegebenen Werte werden in einer Tabelle angezeigt. Sollten die Werte für Vorname, Nachname, E-Mail-Adresse oder Benutzername fehlen, passen Sie die Einstellungen Ihres OAuth-Anbieters entsprechend an, damit diese Informationen übermittelt werden.
4. Einstellungen für mehrere Standorte (*Verfügbar in den Enterprise-Versionen)
- Suchen Sie Ihre Azure AD B2C-Anwendung und klicken Sie auf Bearbeiten in England, Aktionsmenü.
- Klicken Sie auf Konfiguration speichern von der Menü auf der linken Seite.
- Im Konfiguration speichernWählen Sie die Website aus, auf der Sie SSO aktivieren möchten, und aktivieren Sie die Option „SSO für diese Website aktivieren“.
Anmeldeeinstellungen
- SSO-Schaltfläche auf der Anmeldeseite anzeigen: Zeigt die SSO-Schaltfläche auf der Kundenanmeldeseite der ausgewählten Website an.
- Benutzer automatisch erstellen: Sie haben die Möglichkeit, Kundenbenutzer während des SSO-Prozesses automatisch anzulegen, falls diese noch nicht existieren. Durch Aktivieren des entsprechenden Kontrollkästchens wird diese Funktion aktiviert.
- Automatische Weiterleitungsfunktion: Leitet Benutzer automatisch zur Anmeldeseite des OAuth-Anbieters weiter, entweder von der Magento-Anmeldeseite oder von einer beliebigen Seite der Website.
- Gehen Sie zur Kundenanmeldeseite. Dort finden Sie die Schaltfläche für Single Sign-On (SSO) im Frontend. Klicken Sie darauf und testen Sie SSO.
- Sie werden erfolgreich bei Magento angemeldet.
5. Admin-SSO
- SSO für Administratoren aktivieren: Zeigt die SSO-Schaltfläche auf der Admin-Anmeldeseite an.
- Text der Admin-SSO-Schaltfläche: Legt die Bezeichnung fest, die auf der SSO-Schaltfläche auf der Administrator-Anmeldeseite angezeigt wird (z. B. Anmeldung über Azure AD B2C).
- Automatische Erstellung von Administratorbenutzern: Erstellt automatisch einen Administratorbenutzer in Magento, wenn sich dieser zum ersten Mal über SSO anmeldet.
- Automatische Weiterleitung vom Administrator: Leitet Administratorbenutzer automatisch von der Administrator-Anmeldeseite zur OAuth-Anbieter-Anmeldeseite weiter.
- Hintertür-URL: Über eine Hintertür-URL können Sie sich im Falle einer Aussperrung mit den Standard-Administrator-Zugangsdaten in Ihr Admin-Dashboard einloggen.
- Besuchen Sie Ihre Administrator-Anmeldeseite. Dort finden Sie die Schaltfläche für Single Sign-On (SSO). Klicken Sie darauf, um SSO als Administrator zu aktivieren.
- Nach erfolgreicher Anmeldung als Administrator bei Magento werden Sie zum Magento-Backend-Dashboard weitergeleitet.
6. Headless-SSO-Einstellungen (*Verfügbar in den Premium-Versionen)
- Für Kunden aktivieren: Mit dieser Option können Sie Headless SSO für Kunden aktivieren.
-
Kunden-SSO-URL: Diese URL dient zur Initiierung des SSO-Prozesses für Kunden aus Headless-Anwendungen. Fügen Sie diese SSO-URL in Ihre Headless-Anwendung ein.
- Beispielformat:
https://<your-magento-domain>/mosso/actions/SendSSORequest?relayState={Store_URL}/headless_store_url/{Headless_URL}&app_name=Azure AD B2C - {Store_URL}: Geben Sie Ihre Magento-Shop-URL ein.
- {Headless_URL}: Geben Sie die URL Ihrer Headless-Anwendung ein, an die das Kundentoken gesendet werden soll.
-
Nach erfolgreicher SSO wird ein Kundentoken an die Headless-URL gesendet.
Beispielsweise:- Magento-Domain: https://mainsite.example.com
- URL der Headless-Anwendung: https://headlessapp.com/login
- Endgültige SSO-URL:
https://mainsite.example.com/mosso/actions/SendSSORequest?relayState=
https://mainsite.example.com/headless_store_url/https://headlessapp.com/login&app_name=AzureAD - Nach erfolgreichem SSO:
https://headlessapp.com/login?customer_token=eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9...
- Beispielformat:
- OAuth-Token:Aktivieren Sie diese Option, um das JWT-Token des OAuth-Anbieters (Azure AD B2C) zusammen mit dem Kundentoken zu senden.
- Ablauf des Kundentokens: Sie können die Ablaufzeit (in Minuten) für das Kundentoken festlegen.
- Frontend-URLs auf die Whitelist setzen: Hier können Sie URLs hinzufügen, die das Kundentoken empfangen dürfen. Das Kundentoken wird nur an die hier zugelassenen URLs gesendet.
- Für Administratoren aktivieren: Ähnlich wie bei Kunden aktiviert diese Option Headless SSO auch für Administratoren.
- Admin-SSO-URL: Diese URL initiiert die Administrator-SSO von Headless-Anwendungen aus.
- Ablauf des Administrator-Tokens: Legen Sie die Ablaufzeit (in Minuten) für das Administrator-Token fest.
- Frontend-URLs auf die Whitelist setzen: Administrator-Tokens werden nur an die hier aufgeführten, freigegebenen URLs gesendet. Sie müssen sicherstellen, dass jede URL, die ein Administrator-Token empfängt, auf dieser Liste steht.
7. Attribut-/Benutzerdefinierte Zuordnung (optional). *Dies ist eine Premium-Funktion.
Kundenattributzuordnung
- Gehen Sie zur Attributzuordnung Abschnitt zur Konfiguration der Kundenattributzuordnung.
- Ermöglichen Kundenattributzuordnung und wählen Sie Checkbox Die Option, Kundenattribute aktualisieren.
- Sie werden Felder wie diese sehen: E-Mail, Vorname und Nachname unter Kundenattributzuordnung.
- Ordnen Sie diese Felder zu, indem Sie die entsprechenden Optionen aus dem Dropdown-Menü auswählen.
- Falls Sie weitere Attribute hinzufügen müssen, klicken Sie auf die Schaltfläche + Kundenattribute hinzufügen Klicken Sie auf die Schaltfläche und wählen Sie das entsprechende Attribut aus der Dropdown-.

Kundenadresszuordnung
- Im Kundenattribut Abschnitt „Adressattributzuordnung aktivieren“ auswählen und die Option „Adressattributzuordnung“ auswählen Checkbox zum Aktualisieren Attribute der Kundenadresse.
- Sie werden Felder wie beispielsweise sehen Straße und Hausnummer , Postleitzahl, Stadt, Staatund andere unter Kundenadresszuordnung.
- Ordnen Sie diese Felder zu, indem Sie die entsprechenden Optionen aus dem Dropdown-Menü auswählen.
- Falls Sie weitere Adressattribute hinzufügen müssen, klicken Sie auf die Schaltfläche + Adressattribute hinzufügen Klicken Sie auf die Schaltfläche und wählen Sie das entsprechende Attribut aus dem Dropdown-Menü aus.
Administrator-Attributzuordnung
- Im Administrator-Attributzuordnung Abschnitt aktivieren Administrator-Attributzuordnung und wählen Sie die Checkbox aktualisieren Administratorattribut.
- Sie werden Felder wie diese sehen: E-Mail, Benutzername Vorname und Nachname unter Admin-Attributzuordnung.
- Ordnen Sie diese Felder zu, indem Sie die entsprechenden Optionen aus dem Dropdown-Menü auswählen.
- Falls Sie weitere Attribute hinzufügen müssen, klicken Sie auf die Schaltfläche + Administratorattribute hinzufügen Klicken Sie auf die Schaltfläche und wählen Sie das entsprechende Attribut aus der Dropdown-.
8. Gruppen-/Rollenzuordnung (optional). *Dies ist eine Premium-Funktion.
- Magento verwendet ein Rollenkonzept, mit dem Website-Betreiber die Berechtigungen der Benutzer innerhalb der Website steuern können. Die Rollenzuordnung hilft Ihnen, Benutzern bestimmter Gruppen in Ihrem OAuth-Anbieter spezifische Rollen zuzuweisen.
- Wählen Sie aus der Dropdown-Liste das Attribut Ihres Identitätsanbieters aus, das Gruppen-/Rolleninformationen sowohl für Administratoren als auch für Kundenbenutzer enthält.
Kundengruppenzuordnung
- In den Einstellungen für die Kundengruppenzuordnung kann der Shop-Administrator festlegen, welche Magento-Kundengruppe basierend auf den vom Identitätsanbieter (IdP) während des Single Sign-On (SSO) empfangenen Gruppeninformationen zugewiesen werden soll.
- Aktivieren Sie das Kontrollkästchen „Frontend-Gruppe bei SSO aktualisieren“, wenn Magento die Kundengruppe jedes Mal aktualisieren soll, wenn sich ein Benutzer über SSO anmeldet.
- Über das Dropdown-Menü „Standardgruppe“ können Sie die Magento-Gruppen auswählen, die einem Benutzer zugewiesen werden sollen, wenn vom Identitätsanbieter keine Gruppeninformationen zurückgegeben werden oder die empfangene Gruppe keiner konfigurierten Zuordnung entspricht.
- Geben Sie die Werte der Identitätsanbietergruppe den entsprechenden Magento-Kundengruppen nach Bedarf zu.
- Benutzer, die einer bestimmten Gruppe im Identitätsanbieter angehören, werden während des SSO automatisch der zugeordneten Magento-Gruppe zugewiesen.
- Ejemplo: Wenn der Gruppenwert des Identitätsanbieters der Gruppe „Allgemein“ in Magento zugeordnet ist, wird jedem Benutzer mit dieser Gruppe im Identitätsanbieter beim SSO die Kundengruppe „Allgemein“ zugewiesen.
Administratorrollen-Zuordnung
- Aktivieren Sie das Kontrollkästchen „Backend-Rollen bei SSO aktualisieren“, wenn Magento die Administratorrollen jedes Mal aktualisieren soll, wenn sich ein Benutzer über SSO anmeldet.
- Über das Dropdown-Menü „Standardrolle“ können Sie die Magento-Rolle auswählen, die einem Benutzer zugewiesen werden soll, wenn vom Identitätsanbieter keine Gruppeninformationen zurückgegeben werden oder die empfangene Gruppe keiner konfigurierten Zuordnung entspricht.
- Geben Sie die Werte der Identitätsanbietergruppe den entsprechenden Magento-Administratorrollen nach Bedarf zu.
- Benutzer, die einer bestimmten Gruppe im Identitätsanbieter angehören, werden während des SSO automatisch der zugeordneten Magento-Gruppe zugewiesen.
- Ejemplo: Wenn der Gruppenwert des Identitätsanbieters der Gruppe „Allgemein“ in Magento zugeordnet ist, werden allen Benutzern mit dieser Gruppe im Identitätsanbieter beim SSO die allgemeinen Administratorrollen zugewiesen.
Weitere Informationen
- Magento-Sicherheitslösungen
- Was ist Single Sign-On (SSO) Login?
- Azure AD SSO | Azure Single Sign-On (SSO)-Anmeldung
- Azure AD – Übersicht
- Konfigurieren Sie Azure AD als Identitätsanbieter (IdP) für die SSO-Anmeldung
- Magento OAuth Single Sign On (SSO) Plugin.
Kontakt aufnehmen
Bitte kontaktieren Sie uns unter magentosupport@xecurify.com . Unser Team unterstützt Sie gerne bei der Einrichtung der Magento 2 SSO (OAuth/OIDC)-Erweiterung und hilft Ihnen, die optimale Lösung bzw. den passenden Tarif für Ihre Bedürfnisse auszuwählen.
