Magento Salesforce Single Sign-On (SSO) | SSO bei Magento mit Salesforce-Anmeldeinformationen
Übersicht
Die Salesforce Magento-SSO Ermöglicht eine sichere und nahtlose Anmeldung bei Ihrem Magento durch die Nutzung von Salesforce als OAuth- und OpenID Connect-Anbieter. Mit der Salesforce Magento SSO-Anmeldung können Benutzer mit ihren Salesforce-Anmeldedaten auf den Shop zugreifen. Das bedeutet, dass sich Salesforce-Benutzer mit unserer Erweiterung mit ihren Salesforce-Anmeldedaten in Ihrem Magento-Shop anmelden können.
Unsere Magento Salesforce-Anmeldung Die Erweiterung bietet sichere Single Sign-On (SSO)-Integration mit erweiterten Funktionen wie Attributzuordnung, Rollenzuordnung und Zugriffskontrolle. Sie erhöht die Site-Sicherheit, indem sie sicherstellt, dass sich nur verifizierte Benutzer auf Ihrer Magento-Site anmelden oder registrieren können. Mit einem einfachen Magento Salesforce SSO-Setup optimiert die Erweiterung die Benutzerauthentifizierung und verbessert das gesamte Zugriffsmanagement. Folgen Sie der Anleitung unten, um Salesforce Magento SSO mühelos zu installieren und zu konfigurieren.
Zu unseren Stellenangeboten Erfahren Sie mehr über die zusätzlichen Funktionen der Magento OAuth Single Sign-On-Erweiterung (OAuth & OpenID Connect Client).
Salesforce SSO für Kontakte, Accounts und benutzerdefinierte Objekte
Ermöglichen Sie Ihren Partnern, Kontakten, Accounts oder anderen benutzerdefinierten Objektdatensätzen, sich anzumelden und auf Anwendungen wie WordPress, Shopify, JIRA, Confluence usw. zuzugreifen, indem Sie den Salesforce-Datensatz als ihre Identität für die SSO-Authentifizierung verwenden.
Salesforce SSO mit benutzerdefinierten Objekten als IdentitätsquelleInstallationsschritte
- Verwenden von Composer
- Manuelle Installation
Konfigurationsschritte
1. Richten Sie Salesforce als OAuth-Anbieter ein
- Loggen Sie sich Zwangsversteigerung -Konto.
- Wechseln Sie auf die SalesForce Classic Modus aus dem Profilmenü und gehen Sie dann zu Einrichtung
- Von der linken Seite unten Bauen Abschnitt gehe zu Erstellen > Apps.
- Scrollen Sie nach unten und klicken Sie auf New Schaltfläche unter Verbundene Apps.
- Sie werden zur Seite mit den Anwendungseinstellungen weitergeleitet. Geben Sie die erforderlichen Details ein, z Name der verbundenen App, API-Name und Kontakt E-Mail.
- Prüfen Sie die OAuth-Einstellungen aktivieren Checkbox unter API (OAuth-Einstellungen aktivieren) Abschnitt und es werden Ihnen weitere Optionen zum Konfigurieren angezeigt.
- Geben Sie die Rückruf-URL (kopieren Sie es aus der Erweiterung im OAuth-Provider-Tab), wählen Sie die Scopes nach Bedarf. Stellen Sie sicher, dass dieselben Bereiche auch in der miniOrange Magento SSO (OAuth/OIDC)-Erweiterung hinzugefügt werden, und klicken Sie auf „Speichern“.
- Sie werden zur Seite „Anwendungsverwaltung“ weitergeleitet. Hier finden Sie Verbraucherschlüssel(Kunden-ID) und Verbrauchergeheimnis(Client-Geheimnis).
Abschließend durch erfolgreiche Konfiguration Salesforce als OAuth-Anbieter, Sie haben die nahtlose Salesforce Single Sign-On (SSO) und Autorisierung für Ihre Endbenutzer in Magento aktiviert.
2. Richten Sie Magento als OAuth-Client ein
- Nachdem Sie den OAuth-Anbieter erfolgreich konfiguriert haben, gehen Sie zur Registerkarte OAuth-Anbieter und klicken Sie auf Anbieter hinzufügen .
- Geben Sie nun die Name des OAuth-Anbieters, Kunden-ID, Kundengeheimnis, Geltungsbereich und bereitgestellte Endpunkte.
- Informationen zur Konfiguration finden Sie in der folgenden Tabelle Umfang und Endpunkte für Salesforce im Plugin.
- Für Salesforce-Anwendung - Ersetzen Sie {salesforce-domain} in den oben genannten Endpunkten durch https://login.salesforce.com/
- Für die Salesforce-Community - Ersetzen Sie {salesforce-domain} durch Ihre Salesforce-Community-Domäne.
- Klicken Sie auf Gespeichert Schaltfläche, um die Einstellungen zu speichern.
- Klicken Sie auf Testkonfiguration .
- Sie sehen alle von Ihrem OAuth-Anbieter an Magento zurückgegebenen Werte in einer Tabelle. Wenn für „Vorname“, „Nachname“, „E-Mail“ oder „Benutzername“ kein Wert angezeigt wird, nehmen Sie die erforderlichen Einstellungen in Ihrem OAuth-Anbieter vor, um diese Informationen zurückzugeben.
- Navigieren Sie zum Reiter „Multisite-Einstellungen“. Hier können Sie alle Unterseiten Ihrer Magento-Installation auswählen, für die Sie SSO aktivieren möchten. Aktivieren Sie das Kontrollkästchen neben allen Unterseiten und klicken Sie auf „Speichern“.
- Sie würden auch sehen, Rückruf-URL für jede Subsite, mit der Sie den erforderlichen OAuth-Provider einrichten können.
- Navigieren Anmeldeeinstellungen und wählen Sie die OAuth-Anbieter aus dem Dropdown-Menü, um mit der Konfiguration fortzufahren.
- Hier finden Sie die Option, den Login-Link zu aktivieren auf Admin*/Kunde Anmeldeseite (*Admin SSO ist in den Premium-Versionen verfügbar)
- Sie können Administrator- und Kundenbenutzer beim SSO automatisch erstellen, sofern diese noch nicht vorhanden sind. Aktivieren Sie dazu einfach das entsprechende Kontrollkästchen.
- Die Premium-Erweiterung bietet Ihnen auch die Funktion dazu Leiten Sie Ihren Benutzer automatisch zur IdP-Anmeldeseite weiter wenn der Benutzer noch nicht angemeldet ist.
- Wenn Sie SSO von einer beliebigen Seite aus initiieren möchten, können Sie auch den in der Erweiterung bereitgestellten SSO-Link verwenden.
| Umfang: | openid-Profil-E-Mail |
| Endpunkt autorisieren: | {salesforce-domain}/services/oauth2/authorize |
| Zugriffstoken-Endpunkt: | {salesforce-domain}/services/oauth2/token |
| Endpunkt zum Abrufen von Benutzerinformationen: | {salesforce-domain}/services/oauth2/userinfo |
| Benutzerdefinierte Weiterleitungs-URL nach dem Abmelden:[Optional] | https://<domain>.my.salesforce.com/services/auth/idp/oidc/logout |
Hinweis: Stellen Sie sicher, dass Sie die richtige Salesforce-Domäne hinzufügen.
Hinweis: In der Enterprise-Version der Erweiterung können Sie mehrere Anbieter einrichten. Um einen anderen Anbieter einzurichten, klicken Sie auf die Schaltfläche „Anbieter hinzufügen“ und richten Sie den gewünschten Anbieter ein. Die Einrichtungsanleitungen aller Anbieter finden Sie unter werden auf dieser Seite erläutert.
3. Multisite-Einstellungen (*Verfügbar in den Enterprise-Versionen)
4. Anmeldeeinstellungen
5. Kunden-/Administrator-SSO
- Kunden-Single-Sign-On (Kunden-SSO)
- Einmaliges Anmelden für Administratoren (Administrator-SSO)
6. Headless SSO-Einstellungen (*Verfügbar in den Premium-Versionen)
- Navigieren Anmeldeeinstellungen Registerkarte. Hier finden Sie die Option, SSO für Ihren Headless Magento Store zu aktivieren.
- Fügen Sie Ihre ein Frontend-Post-URL in das angegebene Feld. Sie sollten hier die URL Ihres Frontend-Shops eingeben.

Attribut/benutzerdefinierte Zuordnung (optional). *Dies ist eine Premiumfunktion.
1.1: Attributzuordnung (optional).
- Attribute sind Benutzerdetails, die in Ihrem Identitätsanbieter gespeichert werden.
- Mithilfe der Attributzuordnung können Sie Benutzerattribute von Ihrem Identitätsanbieter (IdP) abrufen und sie Magento-Benutzerattributen wie Vorname, Nachname usw. zuordnen.
- Bei der automatischen Registrierung der Benutzer auf Ihrer Magento-Site werden diese Attribute automatisch Ihren Magento-Benutzerdetails zugeordnet.
- Nur NameID kann mit dem kostenlosen Plugin den E-Mail- und Benutzernamen-Merkmalen von Magento zugeordnet werden. In der Premium-Version des Plugins können hingegen mehrere Benutzerattribute des IdP auf Magento-Attribute abgebildet werden. Sie können zusätzlich zu den Standardattributen benutzerdefinierte Attribute zuordnen, die Sie Ihrem IdP hinzugefügt haben.
- Wenn ein Benutzer SSO durchführt, wird der vom IdP gesendete NameID-Wert der E-Mail und dem Benutzernamen des Magento-Benutzers zugeordnet.

| Benutzername: | Name des Benutzernamenattributs vom IdP (NameID standardmäßig beibehalten) |
| Email: | Name des E-Mail-Attributs vom IdP (NameID standardmäßig beibehalten) |
| Gruppe/Rolle: | Name des Rollenattributs vom Identitätsanbieter (IdP) |
- Sie können das überprüfen Testkonfiguration Ergebnisse unten Einrichtung des Dienstanbieters Klicken Sie auf die Registerkarte, um eine bessere Vorstellung davon zu erhalten, welche Werte hier zugeordnet werden sollen.
1.2: Benutzerdefinierte Attributzuordnung (optional). *Dies ist eine Premium-Funktion.
- Geben Sie im Feld „Attributnamen eingeben“ den Attributnamen ein, den Sie dem Attribut zuordnen möchten, das Sie von Ihrem Identitätsanbieter erhalten.
- Klicken Sie auf die Schaltfläche „Hinzufügen“.
- Geben Sie nun den Attributnamen, den Sie von Ihrem Identitätsanbieter erhalten, in das bereitgestellte Feld ein.
- Klicken Sie auf die Schaltfläche „Speichern“, um die Konfiguration zu speichern.
- Sie können die Konfiguration auch löschen, indem Sie den Namen in das Feld „Attributname“ eingeben und dann auf die Schaltfläche „Löschen“ klicken.

Rollenzuordnung (optional). *Dies ist eine Premium-Funktion.
- Magento verwendet ein Rollenkonzept, das dem Websitebetreiber die Möglichkeit gibt, zu steuern, was Benutzer auf der Website tun dürfen und was nicht. Mithilfe der Rollenzuordnung können Sie Benutzern einer bestimmten Gruppe in Ihrem IdP bestimmte Rollen zuweisen.
- Bei der automatischen Registrierung werden den Benutzern Rollen zugewiesen, die auf der Gruppe basieren, der sie zugeordnet sind.
- Sie können in der POC-Erweiterung eine Standardrolle angeben, die allen Nicht-Administratorbenutzern zugewiesen wird, wenn sie SSO durchführen.
- Wählen Sie die Standardrolle aus, die Sie allen Nicht-Administratorbenutzern zuweisen möchten, und klicken Sie auf die Schaltfläche „Speichern“.
- Sie haben auch die Möglichkeit, die Backend-/Frontend-Rollen bei SSO in der Premium-Erweiterung zu aktualisieren.
- Sie können auch eine Standardrolle angeben, die allen Nicht-Administratoren zugewiesen wird, wenn sie SSO in der Premium-Erweiterung durchführen.
- Wählen Sie die Standardrolle aus, die Sie allen Administratorbenutzern zuweisen möchten, und klicken Sie auf die Schaltfläche „Speichern“.
- Magento-Sicherheitslösungen
- Was ist Single Sign-On (SSO)-Anmeldung?
- Salesforce Sigle Sign-On (SSO)-Anmeldeintegration mit OAuth
- Salesforce als OAuth-Provider / OpenID Connect-Konfiguration
- Magento OAuth Single Sign On (SSO) Plugin.
Weitere Informationen
Kontakt aufnehmen
Bitte erreichen Sie uns unter magentosupport@xecurify.com, und unser Team unterstützt Sie bei der Einrichtung der Magento 2 SSO (OAuth/OIDC)-Erweiterung. Unser Team hilft Ihnen, die am besten geeignete Lösung/den am besten geeigneten Plan entsprechend Ihren Anforderungen auszuwählen.




