Suchergebnisse :

×

nopCommerce SAML Single Sign-On (SSO) mit AzureB2C als IDP

nopCommerce SAML Single Sign-On (SSO)-Plugin gibt die Möglichkeit zur Aktivierung SAML-Single-Sign-On für Ihren nopCommerce-Shop. Single Sign-On Sie können nur ein Passwort verwenden, um auf Ihren nopCommerce-Shop und Ihre Dienste zuzugreifen. Unser Plugin ist mit allen gängigen Systemen kompatibel. SAML-kompatible Identitätsanbieter. Hier werden wir eine Schritt-für-Schritt-Anleitung zur Konfiguration von Single Sign-On (SSO) zwischen NOPCommerce und AzureB2C Berücksichtigung AzureB2C als IdP.

  • Laden Sie das nopCommerce SAML Single Sign-On (SSO) Modul herunter.
  • Um das Plugin zu installieren, melden Sie sich als Administrator in Ihrem nopCommerce-Shop an. Navigieren Sie im Admin-Dashboard zu Registerkarte „Konfiguration“ >> Lokale Plugins.
nopCommerce-Konfigurationsregisterkarte

  • Klicken Sie auf Laden Sie ein Plugin oder Theme hoch Klicken Sie auf die Schaltfläche oben rechts, dann im Popup-Fenster auf „Datei auswählen“, wählen Sie die heruntergeladene Plugin-ZIP-Datei aus und klicken Sie auf „Weiter“. Laden Sie ein Plugin oder Theme hoch fortfahren.
nopCommerce - Upload-Plugin

nopCommerce - Popup-Fenster zum Hochladen des Plugins

  • Nach dem Hochladen des Plugins klicken Sie auf Starten Sie die Anwendung neu, um die Änderungen anzuwenden.Nach dem Neustart der Anwendung wird das Plugin unten angezeigt. Klicken Sie auf Installieren Klicken Sie anschließend auf die Schaltfläche zum Installieren. Anwendung neu starten erneut, um die Änderungen zu übernehmen.
nopCommerce - Anwendung neu starten

nopCommerce – Plugin installieren

Schritt-für-Schritt-Anleitung für nopCommerce SAML SSO mit AzureB2C als Identitätsanbieter.

  • Nach erfolgreicher Installation suchen Sie das Plugin in der Liste und klicken Sie darauf. Einrichtung Schaltfläche zum Fortfahren mit der Einrichtung.
nopCommerce – Plugin konfigurieren

  • Beim Klicken EinrichtungSie werden zur Lizenzaktivierungsseite weitergeleitet und erhalten einen Testlizenzschlüssel an Ihre registrierte E-Mail-Adresse.
  • Falls Sie den Lizenzschlüssel nicht an die angegebene E-Mail-Adresse erhalten haben, verwenden Sie den Lizenzschlüssel herunterladen Schaltfläche im Plugin, um die Lizenzdatei herunterzuladen.
nopCommerce – Lizenzschlüssel herunterladen

  • Um das Plugin zu aktivieren, haben Sie folgende Möglichkeiten:
    • Geben Sie die Lizenzschlüssel per E-Mail erhalten in das dafür vorgesehene Eingabefeld.
    • OR

    • Laden Sie die heruntergeladene Lizenzdatei über die oben genannte Schaltfläche hoch.
nopCommerce – Plugin aktivieren

nopCommerce – Plugin aktivieren

  • Setzen Sie dann ein Häkchen in das Kästchen. „Ich habe die oben genannten Bedingungen gelesen und möchte die Middleware aktivieren.“Und klicken Sie auf Lizenz aktivieren .
nopCommerce - Kontrollkästchen

  • Nach erfolgreicher Lizenzaktivierung öffnet sich das Plugin-Dashboard wie unten dargestellt.
  • Klicken Sie im Plugin-Dashboard auf die Metadaten des Dienstanbieters Klicken Sie auf die Schaltfläche im oberen Menü. Dadurch wird die Seite „Metadaten des Dienstanbieters“ geöffnet.
nopCommerce – Schaltfläche für Dienstanbieter-Metadaten

Sie können die SAML SP-Metadaten mithilfe einer der beiden unten beschriebenen Methoden abrufen, um sie auf der Seite Ihres Identitätsanbieters zu konfigurieren.

A] Verwenden der SAML-Metadaten-URL oder Metadatendatei
  • Auf dieser Seite finden Sie die Metadaten-URL sowie die Option zum Herunterladen der SAML-Metadaten-XML-Datei.
  • Kopieren Sie die Metadaten-URL oder laden Sie die Metadatendatei herunter, um diese auf der Seite Ihres Identitätsanbieters zu konfigurieren.
  • Sie können sich auf den Screenshot unten beziehen:
nopCommerce – Metadaten-URL und Download-Option

B] Metadaten manuell hochladen
  • Auf dieser Seite können Sie die Metadaten des Dienstanbieters manuell kopieren, z. B. SP-Entitäts-ID, ACS-URL, Basis-URL und teilen Sie es Ihrem Identitätsanbieter zur Konfiguration mit.
  • Sie können sich auf den Screenshot unten beziehen:
nopCommerce – Metadaten manuell kopieren

Registrieren Sie die Identity Experience Framework-Anwendung

  • Einloggen in Azure B2C-Portal.
  • Wählen Sie im Azure AD B2C-Mandanten aus App-RegistrierungenUnd wählen Sie dann Neue Registrierung.
Azure B2C-Portal

  • Für NameGeben Sie IdentityExperienceFramework ein.
  • Der Unterstützte KontotypenWählen Nur Konten in diesem Organisationsverzeichnis.
Unterstützte Kontotypen

  • Der Umleitungs-URIWählen Sie „Web“ aus und geben Sie dann „https://your-tenant-name.b2clogin.com/your-tenant-name.onmicrosoft.com“ ein, wobei your-tenant-name der Domänenname Ihres Azure AD B2C-Mandanten ist.

HinweisIm folgenden Schritt, falls 'Berechtigungen' Wenn der Abschnitt nicht sichtbar ist, liegt dies möglicherweise daran, dass Sie für diesen Mandanten kein aktives AzureAD B2C-Abonnement haben. Die Details zum AzureAD B2C-Abonnement finden Sie hier werden auf dieser Seite erläutert und Sie können einen neuen Mandanten erstellen, indem Sie die Schritte befolgen werden auf dieser Seite erläutert.


  • Der BerechtigungenWählen Sie die Erteilen Sie die Zustimmung des Administrators zu den Berechtigungen „openid“ und „offline_access“. Kontrollkästchen.
  • Klicken Sie auf Registrieren.
Umleitungs-URI

  • Nehmen Sie die auf Anwendungs-ID (Client-ID) zur Verwendung in einem späteren Schritt.
Anwendungs-ID (Client-ID)

Registrieren Sie die Identity Experience Framework-Anwendung

  • Der VerwaltenWählen Eine API verfügbar machen.
  • Auswählen Einen Bereich hinzufügen, wählen Sie dann Speichern aus und akzeptieren Sie weiterhin den Standard-Anwendungs-ID-URI.
Anwendung des Identity Experience Frameworks

  • Geben Sie die folgenden Werte ein, um einen Bereich zu erstellen, der die Ausführung benutzerdefinierter Richtlinien in Ihrem Azure AD B2C-Mandanten ermöglicht:
    • BereichsnameBenutzeridentitätswechsel
    • Anzeigename für die Zustimmung des Administrators: Zugriff auf IdentityExperienceFramework
    • Beschreibung der Zustimmung des Administrators: Erlauben Sie der Anwendung, im Namen des angemeldeten Benutzers auf IdentityExperienceFramework zuzugreifen.
  • Auswählen Bereich hinzufügen.
Ausführung benutzerdefinierter Richtlinien

Registrieren Sie die ProxyIdentityExperienceFramework-Anwendung

  • Auswählen App-RegistrierungenUnd wählen Sie dann Neue Registrierung.
  • Für NameGeben Sie ProxyIdentityExperienceFramework ein.
  • Der Unterstützte KontotypenWählen Nur Konten in diesem Organisationsverzeichnis.
ProxyIdentityExperienceFramework-Anwendung

  • Der Umleitungs-URI, verwenden Sie das Dropdown-Menü zur Auswahl Öffentlicher Client/nativ (mobil und Desktop).
  • Für Umleitungs-URI, geben Sie myapp://auth ein.
  • Der Berechtigungen, aktivieren Sie das Kontrollkästchen „Administratoreinwilligung für openid- und offline_access-Berechtigungen erteilen“.
  • Auswählen Registrieren.
ProxyIdentityExperienceFramework-Anwendung

  • Nehmen Sie die auf Anwendungs-ID (Client-ID) zur Verwendung in einem späteren Schritt.
ProxyIdentityExperienceFramework-Anwendung

Geben Sie als Nächstes an, dass die Anwendung als öffentlicher Client behandelt werden soll

  • Der VerwaltenWählen Authentifizierung.
  • Der Erweiterte Einstellungen, aktivieren Öffentliche Clientflüsse zulassen (wählen Sie Ja).
  • Auswählen Gespeichert.
Öffentliche Clientflüsse zulassen

Erteilen Sie nun Berechtigungen für den API-Bereich, den Sie zuvor in der IdentityExperienceFramework-Registrierung bereitgestellt haben

  • Der VerwaltenWählen API-Berechtigungen.
  • Der Konfigurierte BerechtigungenWählen Berechtigung hinzufügen.
Registrierung im IdentityExperienceFramework

  • Wähle aus Meine APIs Registerkarte, und wählen Sie dann die IdentityExperienceFramework Anwendung.
Registrierung im IdentityExperienceFramework

  • Der GenehmigungWählen Sie die user_impersonation Bereich, den Sie zuvor definiert haben.
  • Auswählen Berechtigungen hinzufügen. Warten Sie wie angegeben einige Minuten, bevor Sie mit dem nächsten Schritt fortfahren.
Registrierung im IdentityExperienceFramework

  • Auswählen Erteilen Sie die Administratoreinwilligung für (Ihren Mandantennamen).
Registrierung im IdentityExperienceFramework

  • Wählen Sie Ihr aktuell angemeldetes Administratorkonto aus oder melden Sie sich mit einem Konto in Ihrem Azure AD B2C-Mandanten an, dem mindestens die Rolle „Cloud-Anwendungsadministrator“ zugewiesen wurde.
  • Auswählen Ja.
  • Auswählen Inspirationund überprüfen Sie dann, ob „Gewährt für ...“ unter angezeigt wird Status für die Bereiche offline_access, openid und user_impersonation. Es kann einige Minuten dauern, bis die Berechtigungen weitergegeben werden.
Registrierung im IdentityExperienceFramework

Registrieren Sie die nopCommerce-Anwendung

  • Wählen Sie „App-Registrierungen“ und anschließend „Neue Registrierung“.
  • Geben Sie einen Namen für die Anwendung ein, z. B.: WP-app.
  • Der Unterstützte KontotypenWählen Konten in einem beliebigen Organisationsverzeichnis oder einem beliebigen Identitätsanbieter. Zur Authentifizierung von Benutzern mit Azure AD B2C.
Registrieren Sie die nopCommerce-Anwendung

  • Der Umleitungs-URI, wählen Sie „Web“ aus und geben Sie dann die ACS-URL ein Dienstanbietereinstellungen Registerkarte des nopCommerce-Plugins, wie erwähnt in Schritt 2B zu teilen.
  • Auswählen Registrieren.
Registrieren Sie die nopCommerce-Anwendung

  • Der Verwalten, klicke auf Eine API verfügbar machen.
  • Klicken Sie auf Stelle den Geben Sie den Anwendungs-ID-URI ein und klicken Sie dann auf Gespeichert, wobei der Standardwert übernommen wird.
Registrieren Sie die nopCommerce-Anwendung

  • Kopieren Sie nach dem Speichern den Anwendungs-ID-URI und navigieren Sie zu Metadaten des Dienstanbieters Registerkarte des Plugins.
  • Fügen Sie den kopierten Wert unter ein SP-Entitäts-ID/Aussteller Feld auf dieser Registerkarte.
  • Klicken Sie auf Speichern.

Generieren Sie SSO-Richtlinien

  • Navigieren Sie in unserem Azure B2C-Portal zum Abschnitt „Übersicht“ Ihres B2C-Mandanten und notieren Sie Ihren Mandantennamen.
    HINWEISWenn Ihre B2C-Domäne b2ctest.onmicrosoft.com lautet, dann ist Ihr Mandantenname b2ctest.
Generieren Sie SSO-Richtlinien

  • Geben Sie Ihre Name des Azure B2C-Mandanten Im Folgenden finden Sie die Anwendungs-IDs für die Apps IdentityExperienceFramework und ProxyIdentityExperienceFramework, die in den oben beschriebenen Schritten registriert wurden.
Name des Azure B2C-Mandanten:
IdentityExperienceFramework-App-ID:
ProxyIdentityExperienceFramework-App-ID:
Wählen Sie zusätzliche Attribute aus

  • Klicken Sie auf Generieren Sie Azure B2C-Richtlinien Klicken Sie auf die Schaltfläche, um die SSO-Richtlinien herunterzuladen.
  • Extrahieren Sie die heruntergeladene ZIP-Datei. Es enthält die Richtliniendateien und das Zertifikat (.pfx), die Sie in den folgenden Schritten benötigen.

Zertifikate einrichten und hochladen

HinweisIm folgenden Schritt, falls „Identity Experience Framework“ nicht anklickbar ist, kann dies daran liegen, dass Sie für diesen Mandanten kein aktives Azure AD B2C-Abonnement haben. Die Details zum Azure AD B2C-Abonnement finden Sie hier werden auf dieser Seite erläutert und Sie können einen neuen Mandanten erstellen, indem Sie die Schritte befolgen werden auf dieser Seite erläutert.


  • Melden Sie sich bei der an Azure-Portal und navigieren Sie zu Ihrem Azure AD B2C-Mandanten.
Zertifikate einrichten und hochladen

  • Der RichtlinienWählen Identity Experience Framework und dann Richtlinienschlüssel.
Identity Experience Framework

  • Auswählen SpeichernUnd wählen Sie dann Optionen > Hochladen.
  • Geben Sie als Namen SamlIdpCert ein. Dem Namen Ihres Schlüssels wird automatisch das Präfix B2C_1A_ hinzugefügt.
Einen Schlüssel erstellen

  • Laden Sie mithilfe der Datei-Upload-Steuerung Ihr Zertifikat hoch, das in den obigen Schritten generiert wurde, zusammen mit den SSO-Richtlinien (tenantname-cert.pfx).
  • Geben Sie als Zertifikatkennwort Ihren Mandantennamen ein und klicken Sie auf „Erstellen“. Wenn Ihr Mandantenname beispielsweise xyzb2c.onmicrosoft.com lautet, geben Sie als Kennwort xyzb2c ein.
  • Sie sollten einen neuen Richtlinienschlüssel mit dem Namen B2C_1A_SamlIdpCert sehen können.

Erstellen Sie den Signaturschlüssel

  • Auf der Übersichtsseite Ihres Azure AD B2C-Mandanten unter RichtlinienWählen Identity Experience Framework.
  • Auswählen Richtlinienschlüssel und dann auswählen Speichern.
  • Für Optionen, wählen Sie Generieren.
  • In NameGeben Sie TokenSigningKeyContainer ein.
  • Für Schlüsselart, wählen Sie RSA.
  • Für Schlüsselverwendung, wählen Sie „Signatur“.
Erstellen Sie den Signaturschlüssel

  • Auswählen Erschaffung.

Erstellen Sie den Verschlüsselungsschlüssel

  • Auf der Übersichtsseite Ihres Azure AD B2C-Mandanten unter RichtlinienWählen Identity Experience Framework.
  • Auswählen Richtlinienschlüssel und dann auswählen Speichern.
  • Für Optionen, wählen Sie Generieren.
  • In NameGeben Sie TokenEncryptionKeyContainer ein.
  • Für Schlüsselart, wählen Sie RSA.
  • Für Schlüsselverwendung, wählen Sie Verschlüsselung.
Erstellen Sie den Verschlüsselungsschlüssel

  • Auswählen Erschaffung.

Laden Sie die Richtlinien hoch

  • Wähle aus Identity Experience Framework Menüpunkt in Ihrem B2C-Mandanten im Azure-Portal.
Laden Sie die Richtlinien hoch

  • Auswählen Laden Sie eine benutzerdefinierte Richtlinie hoch.
Laden Sie die Richtlinien hoch

  • Laden Sie die in den oben genannten Schritten heruntergeladenen Richtliniendateien in der folgenden Reihenfolge hoch:
    • TrustFrameworkBase.xml
    • TrustFrameworkExtensions.xml
    • SignUpOrSignin.xml
    • ProfileEdit.xml
    • PasswordReset.xml
    • SignUpOrSigninSAML.xml
  • Wenn Sie die Dateien hochladen, fügt Azure jeder Datei das Präfix B2C_1A_ hinzu.

Sie haben Azure B2C erfolgreich als SAML IdP (Identitätsanbieter) für die Azure B2C SSO-Anmeldung in Ihrer nopCommerce-Anwendung konfiguriert.

  • Klicken Sie auf Neuen IDP hinzufügen Schaltfläche, um einen neuen Identitätsanbieter zu konfigurieren.
nopCommerce – Neuen Identitätsanbieter hinzufügen

  • Wählen Sie unter dem Reiter „Plugin-Einstellungen“ Folgendes aus: AzureB2C als Ihren Identitätsanbieter aus der angezeigten Liste.
nopCommerce - IdP-Liste

  • Nachdem Sie Ihren Identitätsanbieter (IdP) aus der Liste ausgewählt haben, öffnet sich die Seite „Konfiguration des Identitätsanbieters“. Klicken Sie auf dieser Seite auf die Schaltfläche IdP-Metadaten hochladen .
nopCommerce – Schaltfläche zum Hochladen von IdP-Metadaten

Es gibt zwei im Folgenden detailliert beschriebene Möglichkeiten, mit denen Sie die Metadaten Ihres SAML-Identitätsanbieters im Plugin konfigurieren können.

A] Metadaten über die Schaltfläche „IDP-Metadaten hochladen“ hochladen:
  • Geben Sie den IdP-Namen ein und geben Sie dann entweder den Metadaten-URL im Abschnitt „Metadaten abrufen“ und klicken Sie auf Metadaten abrufen die Konfiguration automatisch abrufen oder hochladen Metadaten-XML-Datei Verwendung der Metadaten hochladen Option zur Konfiguration des IdP.
  • Sie können sich auf den Screenshot unten beziehen:
nopCommerce – Metadaten-URL oder Metadatendatei

B] Konfigurieren Sie die Metadaten des Identitätsanbieters manuell:
  • Alternativ können Sie unter der Registerkarte „Einstellungen des Identitätsanbieters“ die Pflichtfelder manuell ausfüllen, wie zum Beispiel IDP-Name, IDP-Entitäts-ID und Single Sign-On-URL und klicken auf Einstellungen speichern.
nopCommerce – Entitäts-ID, SSO-URL, SAML-Zertifikat

nopCommerce – Entitäts-ID, SSO-URL, SAML-Zertifikat

  • Nach dem Hochladen der Metadaten kehren Sie zum Dashboard zurück. Klicken Sie auf die drei Punkte (⋮) neben dem konfigurierten Identitätsanbieter und wählen Sie aus. Testkonfiguration.
nopCommerce - Testkonfiguration

  • Bei erfolgreicher Konfiguration werden Ihnen Attributname und Attributwert im Testkonfigurationsfenster angezeigt.
nopCommerce – Erfolgreiche Testkonfiguration

  • Falls ein Fehler auftritt, können Sie diesen mithilfe der folgenden Schritte beheben:
  • Klicken Sie auf SSO-Probleme beheben Klicken Sie auf die Schaltfläche und aktivieren Sie die erforderlichen Protokollierungsstufen.
  • Laden Sie die Protokolldatei mit folgendem Befehl herunter: Protokolle herunterladen Schaltfläche zur Identifizierung des Fehlers.
  • Sie können die Protokolldatei mit uns teilen unter nopcommercesupport@xecurify.com und unser Team wird sich mit Ihnen in Verbindung setzen, um Ihr Problem zu lösen.
nopCommerce - Protokolle herunterladen

  • Klicken Sie auf die drei Punkte (⋮) neben dem konfigurierten Identitätsanbieter und wählen Sie aus SSO-Link.
  • A "In die Zwischenablage kopieren" Ein Pop-up-Fenster erscheint. Klicken Sie OK Um den SSO-Link in Ihre Zwischenablage zu kopieren.
nopCommerce - SSO-Link kopieren

nopCommerce - SSO-Link kopieren


 Danke für Ihre Antwort. Wir werden uns bald bei Ihnen melden.

Etwas ist schief gelaufen. Bitte senden Sie Ihre Anfrage erneut

Wir werden uns so schnell wie möglich bei Ihnen melden!


ADFS_sso ×
Hallo!

Brauchen Sie Hilfe? Wir sind hier!

Unterstützung