Suchergebnisse :

×

nopCommerce SAML Single Sign-On (SSO) mit Azure AD als IDP

Das nopCommerce SAML Single Sign-On (SSO)-Plugin ermöglicht die Aktivierung von SAML Single Sign-On für Ihren nopCommerce-Shop. Mit Single Sign-On benötigen Sie nur ein einziges Passwort für den Zugriff auf Ihren nopCommerce-Shop und alle zugehörigen Dienste. Unser Plugin ist mit allen SAML-konformen Identitätsanbietern kompatibel . In dieser Schritt-für-Schritt-Anleitung erfahren Sie, wie Sie Single Sign-On (SSO) zwischen nopCommerce und Azure AD konfigurieren, wobei Azure AD als Identitätsanbieter dient.

  • Laden Sie das nopCommerce SAML Single Sign-On (SSO) Modul herunter.
  • Um das Plugin zu installieren, melden Sie sich als Administrator in Ihrem nopCommerce-Shop an. Navigieren Sie im Admin-Dashboard zu Registerkarte „Konfiguration“ >> Lokale Plugins.
nopCommerce-Konfigurationsregisterkarte

  • Klicken Sie auf Laden Sie ein Plugin oder Theme hoch Klicken Sie auf die Schaltfläche oben rechts, dann im Popup-Fenster auf „Datei auswählen“, wählen Sie die heruntergeladene Plugin-ZIP-Datei aus und klicken Sie auf „Weiter“. Laden Sie ein Plugin oder Theme hoch fortfahren.
nopCommerce - Upload-Plugin

nopCommerce - Popup-Fenster zum Hochladen des Plugins

  • Nach dem Hochladen des Plugins klicken Sie auf Starten Sie die Anwendung neu, um die Änderungen anzuwenden.Nach dem Neustart der Anwendung wird das Plugin unten angezeigt. Klicken Sie auf Installieren Klicken Sie anschließend auf die Schaltfläche zum Installieren. Anwendung neu starten erneut, um die Änderungen zu übernehmen.
nopCommerce - Anwendung neu starten

nopCommerce – Plugin installieren

Schritt-für-Schritt-Anleitung für nopCommerce SAML SSO mit Azure AD als Identitätsanbieter.

  • Nach erfolgreicher Installation suchen Sie das Plugin in der Liste und klicken Sie darauf. Einrichtung Schaltfläche zum Fortfahren mit der Einrichtung.
nopCommerce – Plugin konfigurieren

  • Beim Klicken EinrichtungSie werden zur Lizenzaktivierungsseite weitergeleitet und erhalten einen Testlizenzschlüssel an Ihre registrierte E-Mail-Adresse.
  • Falls Sie den Lizenzschlüssel nicht an die angegebene E-Mail-Adresse erhalten haben, verwenden Sie den Lizenzschlüssel herunterladen Schaltfläche im Plugin, um die Lizenzdatei herunterzuladen.
nopCommerce – Lizenzschlüssel herunterladen

  • Um das Plugin zu aktivieren, haben Sie folgende Möglichkeiten:
    • Geben Sie die Lizenzschlüssel per E-Mail erhalten in das dafür vorgesehene Eingabefeld.
    • OR

    • Laden Sie die heruntergeladene Lizenzdatei über die oben genannte Schaltfläche hoch.
nopCommerce – Plugin aktivieren

nopCommerce – Plugin aktivieren

  • Setzen Sie dann ein Häkchen in das Kästchen. „Ich habe die oben genannten Bedingungen gelesen und möchte die Middleware aktivieren.“Und klicken Sie auf Lizenz aktivieren .
nopCommerce - Kontrollkästchen

  • Nach erfolgreicher Lizenzaktivierung öffnet sich das Plugin-Dashboard wie unten dargestellt.
  • Klicken Sie im Plugin-Dashboard auf die Metadaten des Dienstanbieters Klicken Sie auf die Schaltfläche im oberen Menü. Dadurch wird die Seite „Metadaten des Dienstanbieters“ geöffnet.
nopCommerce – Schaltfläche für Dienstanbieter-Metadaten

Sie können die SAML SP-Metadaten mithilfe einer der beiden unten beschriebenen Methoden abrufen, um sie auf der Seite Ihres Identitätsanbieters zu konfigurieren.

A] Verwenden der SAML-Metadaten-URL oder Metadatendatei
  • Auf dieser Seite finden Sie die Metadaten-URL sowie die Option zum Herunterladen der SAML-Metadaten-XML-Datei.
  • Kopieren Sie die Metadaten-URL oder laden Sie die Metadatendatei herunter, um diese auf der Seite Ihres Identitätsanbieters zu konfigurieren.
  • Sie können sich auf den Screenshot unten beziehen:
nopCommerce – Metadaten-URL und Download-Option

B] Metadaten manuell hochladen
  • Auf dieser Seite können Sie die Metadaten des Dienstanbieters manuell kopieren, z. B. SP-Entitäts-ID, ACS-URL, Basis-URL und teilen Sie es Ihrem Identitätsanbieter zur Konfiguration mit.
  • Sie können sich auf den Screenshot unten beziehen:
nopCommerce – Metadaten manuell kopieren

  • Auswählen Azure Active Directory.
Azure AD – Azure Active Directory

  • Auswählen Unternehmensanwendung.
Azure AD – Unternehmensanwendung

  • Klicken Sie auf Neue Bewerbung.
Azure AD – Neue Anwendung

  • Klicken Sie auf Erstellen Sie Ihre eigene Anwendung.
Azure AD – Erstellen Sie Ihre eigene Anwendung

  • Geben Sie den Namen für Ihre App ein und wählen Sie dann aus Nicht-Galerie-Anwendung Abschnitt und klicken Sie auf Erschaffung .
Azure AD – Erstellen Sie Ihre eigene Anwendung

  • Klicken Sie auf Richten Sie Single Sign-On ein.
Azure AD – Einrichten der einmaligen Anmeldung

  • Wähle aus SAML Tab.
Azure AD – Registerkarte „SAML“

  • Nach dem Klicken auf Bearbeiten, geben Sie die SP-Entitäts-ID für Identifizieren und der ACS-URL für Antwort-URL ab Metadaten des Dienstanbieters Registerkarte des Plugins, die Sie erhalten von Schritt 2B.
Azure AD – SAML-Authentifizierung SSO auswählen Azure AD – SAML-Authentifizierung SSO auswählen

  • Standardmäßig Folgendes Attribute wird in der SAML-Antwort gesendet. Sie können die in der SAML-Antwort auf den Antrag gesendeten Ansprüche unter anzeigen oder bearbeiten Attribute Tab.
Azure AD – Attribute

  • Kopieren Sie die App-Verbund-Metadaten-URL um das zu bekommen Endpunkte Wird für die Konfiguration Ihres benötigt Dienstanbieter.
Azure AD – App-Verbundmetadaten-URL

  • Weisen Sie Ihrer SAML-Anwendung Benutzer und Gruppen zu
    • Navigieren Benutzer und Gruppen Tab und klicken Sie auf Benutzer/Gruppe hinzufügen.
    Azure AD – Benutzer und Gruppen

    • Klicken Sie auf Nutzer um den gewünschten Benutzer zuzuweisen und klicken Sie anschließend auf Auswählen.
    Azure AD – Benutzer und Gruppen

    • Sie können Ihrer Bewerbung auch unten eine Rolle zuweisen Wählen Sie Rolle aus .

Sie haben Microsoft Entra ID (ehemals Azure AD) erfolgreich als SAML IDP (Identitätsanbieter) für die Realisierung von nopCommerce Single Sign-On (SSO) konfiguriert.

  • Klicken Sie auf Neuen IDP hinzufügen Schaltfläche, um einen neuen Identitätsanbieter zu konfigurieren.
nopCommerce – Neuen Identitätsanbieter hinzufügen

  • Wählen Sie unter dem Reiter „Plugin-Einstellungen“ Folgendes aus: Azure AD als Ihren Identitätsanbieter aus der angezeigten Liste.
nopCommerce - IdP-Liste

  • Nachdem Sie Ihren Identitätsanbieter (IdP) aus der Liste ausgewählt haben, öffnet sich die Seite „Konfiguration des Identitätsanbieters“. Klicken Sie auf dieser Seite auf die Schaltfläche IdP-Metadaten hochladen .
nopCommerce – Schaltfläche zum Hochladen von IdP-Metadaten

Es gibt zwei im Folgenden detailliert beschriebene Möglichkeiten, mit denen Sie die Metadaten Ihres SAML-Identitätsanbieters im Plugin konfigurieren können.

A] Metadaten über die Schaltfläche „IDP-Metadaten hochladen“ hochladen:
  • Geben Sie den IdP-Namen ein und geben Sie dann entweder den Metadaten-URL im Abschnitt „Metadaten abrufen“ und klicken Sie auf Metadaten abrufen die Konfiguration automatisch abrufen oder hochladen Metadaten-XML-Datei Verwendung der Metadaten hochladen Option zur Konfiguration des IdP.
  • Sie können sich auf den Screenshot unten beziehen:
nopCommerce – Metadaten-URL oder Metadatendatei

B] Konfigurieren Sie die Metadaten des Identitätsanbieters manuell:
  • Alternativ können Sie unter der Registerkarte „Einstellungen des Identitätsanbieters“ die Pflichtfelder manuell ausfüllen, wie zum Beispiel IDP-Name, IDP-Entitäts-ID und Single Sign-On-URL und klicken auf Einstellungen speichern.
nopCommerce – Entitäts-ID, SSO-URL, SAML-Zertifikat

nopCommerce – Entitäts-ID, SSO-URL, SAML-Zertifikat

  • Nach dem Hochladen der Metadaten kehren Sie zum Dashboard zurück. Klicken Sie auf die drei Punkte (⋮) neben dem konfigurierten Identitätsanbieter und wählen Sie aus. Testkonfiguration.
nopCommerce - Testkonfiguration

  • Bei erfolgreicher Konfiguration werden Ihnen Attributname und Attributwert im Testkonfigurationsfenster angezeigt.
nopCommerce – Erfolgreiche Testkonfiguration

  • Falls ein Fehler auftritt, können Sie diesen mithilfe der folgenden Schritte beheben:
  • Klicken Sie auf SSO-Probleme beheben Klicken Sie auf die Schaltfläche und aktivieren Sie die erforderlichen Protokollierungsstufen.
  • Laden Sie die Protokolldatei mit folgendem Befehl herunter: Protokolle herunterladen Schaltfläche zur Identifizierung des Fehlers.
  • Sie können die Protokolldatei mit uns teilen unter nopcommercesupport@xecurify.com und unser Team wird sich mit Ihnen in Verbindung setzen, um Ihr Problem zu lösen.
nopCommerce - Protokolle herunterladen

  • Klicken Sie auf die drei Punkte (⋮) neben dem konfigurierten Identitätsanbieter und wählen Sie aus SSO-Link.
  • A "In die Zwischenablage kopieren" Ein Pop-up-Fenster erscheint. Klicken Sie OK Um den SSO-Link in Ihre Zwischenablage zu kopieren.
nopCommerce - SSO-Link kopieren

nopCommerce - SSO-Link kopieren


 Danke für Ihre Antwort. Wir werden uns bald bei Ihnen melden.

Etwas ist schief gelaufen. Bitte senden Sie Ihre Anfrage erneut

Wir werden uns so schnell wie möglich bei Ihnen melden!


ADFS_sso ×
Hallo!

Brauchen Sie Hilfe? Wir sind hier!

Unterstützung