Magento SAML SSO-Einrichtungshandbuch | Magento SAML Single Sign-On (SSO)
Magento SAML Single Sign-On (SSO) kann durch den Einsatz unserer erreicht werden Magento SAML Single Sign-On (SSO)-Erweiterung.
Unsere SSO-Lösung macht Magento zu einem SAML 2.0-konformen Dienstanbieter, der Vertrauen zwischen der Magento-Site und Ihrem Identitätsanbieter (IdP) herstellt, um Benutzer sicher auf der Magento-Site zu authentifizieren und anzumelden. Unsere Magento Single Sign-On (SSO)-Lösung hilft dabei, Magento-Sites hinter der SSO-Anmeldung zu sichern, sodass Benutzer mit ihren Anmeldeinformationen für den Identitätsanbieter authentifiziert werden. Nahtlose Unterstützung für erweiterte SSO-Funktionen wie Attribut-/benutzerdefinierte Zuordnung, Rollenzuordnung usw.
SAML ermöglicht den Austausch von Informationen zwischen Dienstanbietern und Identitätsanbietern; SAML ist die Integration von Dienstanbietern und Identitätsanbietern. Wenn ein Benutzer versucht, sich anzumelden, übermittelt Ihr Dienstanbieter SAML-Behauptungen an den Identitätsanbieter, die Informationen über den Benutzer enthalten. Die Behauptung wird vom Identitätsanbieter empfangen, der sie anhand der Einstellungen Ihres Dienstanbieters validiert, bevor er dem Benutzer Zugriff auf Ihre Organisation gewährt.
Hier gehen wir eine Anleitung durch, um die SAML Single Sign-On SSO-Anmeldung zwischen der Magento-Site und Ihrem Identitätsanbieter zu konfigurieren Magento als SP (Dienstleister). Unsere Magento SAML SSO-Erweiterung bietet unbegrenzte Benutzerauthentifizierungen vom Identitätsanbieter. Um mehr über andere Funktionen zu erfahren, die wir in Ihrer Magento SAML Single Sign-On (SSO)-Erweiterung bereitstellen, können Sie hier klicken bitte hier klicken.
Hier erfahren Sie, wie Sie die miniOrange Magento SAML Single Sign-On (SSO)-Erweiterung vom Magento-Marktplatz herunterladen und installieren:
Sie können den Modulnamen und die Liste der Versionen in der Auswahl unterhalb des Namens des Erweiterungsmoduls sehen.
Führen Sie die folgenden Befehle an der Eingabeaufforderung aus, um die Erweiterung zu aktivieren.
php bin/magento setup:di:compile
PHP Bin / Magento Setup: Upgrade
Manuelle Installation:
Laden Sie die ZIP-Datei mit der Erweiterung „miniOrange SAML Single Sign On – SAML SSO Login“ herunter hier.
Entpacken Sie den gesamten Inhalt der Zip-Datei im MiniOrange/SP-Verzeichnis.
{Stammverzeichnis von Magento} App Code MiniOrange SP
Führen Sie die folgenden Befehle an der Eingabeaufforderung aus, um die Erweiterung zu aktivieren
php bin/magento setup:di:compile
PHP Bin / Magento Setup: Upgrade
Schritte zum Konfigurieren der Magento 2 SAML Single Sign-On-Erweiterung (Magento SAML)
1. Richten Sie einen benutzerdefinierten Identitätsanbieter als IdP (Identitätsanbieter) ein.
Navigieren Sie in der miniOrange Magento SAML-Erweiterung zu Metadaten des Dienstanbieters Tab. Hier finden Sie alle notwendigen Einstellungen, die Sie zur Konfiguration Ihres Identity Providers benötigen.
2. Magento 2 als SP (Service Provider) konfigurieren
Gehen Sie zur Registerkarte „Dienstanbieter-Setup“ der miniOrange Magento SAML SSO-Erweiterungen.
Geben Sie die erforderlichen Einstellungen (z. B. Name des Identitätsanbieters, IdP-Entitäts-ID oder -Aussteller, SAML-Anmelde-URL, X.509-Zertifikat) gemäß den Angaben Ihres Identitätsanbieters ein und klicken Sie auf die Schaltfläche „Speichern“.
Durch Klicken auf die Schaltfläche „Konfiguration testen“ in der Magento SAML-Erweiterung können Sie überprüfen, ob Ihre IdP-Verbindung erfolgreich ist und welche Attribute Sie vom IdP erhalten.
In der kostenlosen Erweiterung können Sie einen Login-Button auf Ihrer Kunden-Login-Seite hinzufügen. Weitere Optionen wie Anmeldelink auf der Admin-Seite, automatische Benutzerumleitung usw. werden in Premium-Versionen der Erweiterung bereitgestellt.
3. Attributzuordnung/Benutzerdefinierte Attributzuordnung (optional). *Dies ist eine Premium-Funktion.
3.1: Attributzuordnung (optional).
Attribute sind Benutzerdetails, die in Ihrem Identitätsanbieter gespeichert werden.
Mithilfe der Attributzuordnung können Sie Benutzerattribute von Ihrem Identitätsanbieter (IdP) abrufen und sie Magento-Benutzerattributen wie Vorname, Nachname usw. zuordnen.
Bei der automatischen Registrierung der Benutzer auf Ihrer Magento-Site werden diese Attribute automatisch Ihren Magento-Benutzerdetails zugeordnet.
Nur NameID kann mit dem kostenlosen Plugin den E-Mail- und Benutzernamen-Merkmalen von Magento zugeordnet werden. In der Premium-Version des Plugins können hingegen mehrere Benutzerattribute des IdP auf Magento-Attribute abgebildet werden. Sie können zusätzlich zu den Standardattributen benutzerdefinierte Attribute zuordnen, die Sie Ihrem IdP hinzugefügt haben.
Wenn ein Benutzer SSO durchführt, wird der vom IdP gesendete NameID-Wert der E-Mail und dem Benutzernamen des Magento-Benutzers zugeordnet.
Benutzername:
Name des Benutzernamenattributs vom IdP (NameID standardmäßig beibehalten)
E-Mail:
Name des E-Mail-Attributs vom IdP (NameID standardmäßig beibehalten)
Gruppe/Rolle:
Name des Rollenattributs vom Identitätsanbieter (IdP)
Sie können das überprüfen Testkonfiguration Ergebnisse unten Einrichtung des Dienstanbieters Klicken Sie auf die Registerkarte, um eine bessere Vorstellung davon zu erhalten, welche Werte hier zugeordnet werden sollen.
3.2: Benutzerdefinierte Attributzuordnung (optional). *Dies ist eine Premium-Funktion.
Geben Sie Ihren Tabellennamen in das Tabellenfeld ein.
Geben Sie den Attributnamen als Spaltennamen ein (in der jeweiligen Tabelle).
Klicken Sie auf die Schaltfläche „Hinzufügen“, um ein benutzerdefiniertes Magento-Attribut hinzuzufügen, und ordnen Sie das entsprechende Feld dem Attribut zu, das Sie von Ihrem Identitätsanbieter erhalten
Klicken Sie auf die Schaltfläche „Speichern“, um die Konfiguration zu speichern.
Sie können die Konfiguration auch löschen, indem Sie den Namen in das Feld „Attributname“ eingeben und dann auf die Schaltfläche „Löschen“ klicken.
4.Rollenzuordnung (optional). *Dies ist eine Premium-Funktion.
Sie können im kostenlosen Plugin eine Standardrolle angeben, die allen Benutzern ohne Administratorrechte zugewiesen wird, wenn sie SSO durchführen.
Gehen Sie zur Registerkarte „Attribut-/Rollenzuordnung“ und navigieren Sie zum Abschnitt „Rollenzuordnung“.
Wählen Sie die Standardrolle aus und klicken Sie auf die Schaltfläche Speichern.