Suchergebnisse :

×

Office 365 Single Sign-On (SSO) OAuth / OpenID Connect in Magento | Microsoft SSO-Anmeldung


Office 365 Single Sign-On (SSO) mit Magento ermöglicht einen sicheren Anmeldezugriff auf Magento unter Verwendung von Office 365 als OAuth- und OpenID Connect-Anbieter. Das Magento OAuth/OpenID Connect Single Sign-On-Modul bietet die Möglichkeit, OAuth/OpenID Single Sign-On für Magento zu aktivieren. Wenn Sie möchten, dass sich Benutzer mit ihren Office 365-Anmeldeinformationen bei Ihrer Magento-Site anmelden, können Sie dies einfach mit unserem Magento OAuth/OpenID Connect Single Sign-On-Plugin tun. Sobald Sie Office 365 mit dem Magento-Modul konfiguriert haben, können Sie Benutzern die SSO-Verbindung zu Ihrer Magento-Site mit Office 365 ermöglichen. Es verfügt über leistungsstarke Single Sign-On (SSO)-Funktionen wie unter anderem die Zuordnung von Benutzerprofilattributen und Rollen. In diesem Handbuch erfahren Sie, wie Sie Single Sign-On (SSO) für die Benutzerauthentifizierung zwischen Magento und Office 365 einrichten.
Weitere Informationen zu den anderen Funktionen, die wir im Magento OAuth/OpenID Connect Single Sign-On-Modul bereitstellen, finden Sie hier klicke hier.

Schritte zum Konfigurieren von Office 365 OAuth und OpenID Single Sign-On (SSO) Anmeldung bei Magento

1. Richten Sie Office 365 als OAuth-Anbieter ein

Führen Sie die folgenden Schritte aus, um Office 365 als OAuth-Anbieter zu konfigurieren

miniorange img Konfigurieren Sie Office 365 als OAuth-Anbieter
  • Anmelden bei Azure-Portal.
  • Klicken Sie auf App-Dienste und geh zu Verwalten Sie Azure Active Directory.
  • Sicherer Zugriff mit Office 365 Single Sign-On (SSO) Home Microsoft Azure
  • Klicken Sie im linken Navigationsbereich auf App-Registrierungen Dienst aus und klicken Sie auf Neue Registrierung.
  • Office 365 Single Sign-on (SSO) Magento SSO – App-Registrierung
  • Wenn die Seite „Erstellen“ angezeigt wird, geben Sie die Registrierungsinformationen Ihrer Anwendung ein. (Siehe Tabelle unten)
  • Name: Name Ihrer Bewerbung.
    Anwendungstyp :
    1. Auswählen „Web-App/API“ für Client-Anwendungen und Ressourcen-/API-Anwendungen die auf einem sicheren Server installiert sind. Diese Einstellung wird für OAuth vertraulich verwendet Web-Clients und öffentlich User-Agent-basierte Clients. Dieselbe Anwendung kann auch sowohl einen Client als auch eine Ressource/API verfügbar machen.
    Anmelde-URL:
    1. Geben Sie für „Web-App/API“-Anwendungen die Basis-URL Ihrer App an. z. B. https:// könnte die URL für eine Web-App sein, die auf Ihrem lokalen Computer ausgeführt wird. Benutzer würden diese URL verwenden, um sich bei einer Web-Client-Anwendung anzumelden.
  • Stellen Sie sicher, dass die „Administratoreinwilligung für openid- und offline_access-Berechtigungen erteilen“ Option ist aktiviert. Wenn Sie fertig sind, klicken Sie auf Registrieren.
  • Azure AD Single Sign-on Magento SSO – registrieren
  • Ihrer Anwendung wird von Azure AD eine eindeutige Anwendungs-ID zugewiesen. Behalte das Anwendungs-ID und die Verzeichnis-ID Praktisch, sie werden Ihnen gehören Client-ID und Mandanten-ID, das später zum Konfigurieren des miniOrange Magento OAuth Client-Plugins benötigt wird.
  • Sicherer Zugriff mit der Office 365 Single Sign-On (SSO)-Registrierungs-App
  • Zurück Nach API-Berechtigungen aus dem linken Navigationsbereich und klicken Sie auf Berechtigungen hinzufügen. Dann wählen Sie Office 365.
  • Sicherer Zugriff mit Office 365 Single Sign-On Magento SSO API-Berechtigungen
  • Wählen Sie Berechtigungen aus und klicken Sie auf Berechtigungen hinzufügen .
  • Sicherer Zugriff mit Office 365 Single Sign-On SSO-Anfrageberechtigungen
  • Zurück Nach Zertifikate und Geheimnisse aus dem linken Navigationsbereich und klicken Sie auf Neues Kundengeheimnis. Geben Sie eine Beschreibung und eine Ablaufzeit ein und klicken Sie auf ADD .
  • Azure AD Single Sign-On Magento SSO generiert ein Geheimnis
  • Kopieren Sie den geheimen Schlüssel "Wert" und halten Sie den Wert griffbereit, er wird Ihnen gehören Kundengeheimnis Dies ist erforderlich, um das miniOrange Magento OAuth Client Plugin zu konfigurieren.
  • Azure AD Single Sign-On Magento SSO – Secret-Key-2

Office 365 wurde im obigen Schritt erfolgreich als OAuth-Anbieter konfiguriert, um Office 365 Single Sign-On (SSO) mit den Office 365-Anmeldeinformationen auf Ihrer Magento-Website zu ermöglichen.

2. Magento 2 als OAuth-Client konfigurieren

  • Nachdem Sie den OAuth-Anbieter erfolgreich konfiguriert haben, gehen Sie zur Registerkarte „OAuth-Anbieter“ und konfigurieren Sie ihn Name des OAuth-Anbieters, Kunden-ID, Kundengeheimnis, Geltungsbereich und bereitgestellte Endpunkte. (Sie können diese Werte in SCHRITT 2 aus dem Anwendungs-Dashboard kopieren.)

    Informationen zur Konfiguration des OAuth-Clients finden Sie unten unter „Endpunkte“.


    Umfang: openid
    Endpunkt autorisieren: https://login.microsoftonline.com/[tenant-id]/oauth2/v2.0/authorize
    Zugriffstoken-Endpunkt: https://login.microsoftonline.com/[tenant-id]/oauth2/v2.0/token
    Endpunkt zum Abrufen von Benutzerinformationen: https://graph.microsoft.com/beta/me
  • Klicken Sie auf Gespeichert Schaltfläche, um die Einstellungen zu speichern.
  • Klicken Sie auf Testkonfiguration .
  • Magento 2 OAuth-Anmeldeinformationen Azure AD/Office 365 SSO OAuth
  • Sie sehen alle von Ihrem OAuth-Anbieter an Magento zurückgegebenen Werte in einer Tabelle. Wenn für „Vorname“, „Nachname“, „E-Mail“ oder „Benutzername“ kein Wert angezeigt wird, nehmen Sie die erforderlichen Einstellungen in Ihrem OAuth-Anbieter vor, um diese Informationen zurückzugeben.
  • Das miniOrange Premium Plugin bietet Ihnen auch die Funktion dazu Leiten Sie Ihren Benutzer automatisch zur IdP-Anmeldeseite weiter.
  • Magento 2 OAuth automatische Umleitung zum IDP
  • Gehen Sie zur Registerkarte „Anmeldeeinstellungen“ und aktivieren Sie die Optionen zum Aktivieren von SSO auf Ihrer Magento-Site.
  • Magento 2 OAuth ermöglicht SSO

3: Attribut/benutzerdefinierte Zuordnung (optional). *Dies ist eine Premium-Funktion.

  • Sie können Attribute auf der Registerkarte „Attributzuordnung“ zuordnen. In der kostenlosen Version des Plugins dürfen nur Benutzername und E-Mail zugeordnet werden. In der Premium-Version des Plugins können Sie jedoch verschiedene Attribute, die von Ihrem OAuth-Anbieter stammen, den auf Ihrer Magento-Site vorhandenen Attributen zuordnen.
  • Magento 2 OAuth-Attributzuordnung

4: Rollenzuordnung (optional). *Dies ist eine Premium-Funktion.

  • Sie können im kostenlosen Plugin eine Standardrolle angeben, die allen Benutzern ohne Administratorrechte zugewiesen wird, wenn sie SSO durchführen.
  • Gehen Sie zur Registerkarte „Attribut-/Rollenzuordnung“ und navigieren Sie zum Abschnitt „Rollenzuordnung“.
  • Wählen Sie die Standardrolle aus und klicken Sie auf die Schaltfläche Speichern.
  • Azure AD Magento SSO – Office 365 Single Sign-On (SSO) Anmeldung in Magento – Rollenzuordnung

Durch die Konfiguration von Office 365 als OAuth-Anbieter und Magento als OAuth-Client mithilfe unseres Magento OAuth-Client-Plugins haben Sie Magento Office 365 Single Sign-On (SSO) erfolgreich installiert. Dank dieser Lösung können Sie innerhalb weniger Minuten einen sicheren Zugriff auf Ihre Magento-Website mit Office 365-Anmeldedaten ermöglichen.


Weitere Informationen


Hallo!

Brauchen Sie Hilfe? Wir sind hier!

Unterstützung