Inicio de sesión único (SSO) SAML en AWS Cognito (SP) | Magento – Inicio de sesión SSO de AWS Cognito
Resumen
Inicie sesión en AWS Cognito con las credenciales de usuario de Magento. Esta guía le ayudará a integrar Magento como proveedor de identidad (IdP) SAML 2.0 y AWS Cognito como proveedor de servicios (SP) mediante... Extensión IDP (proveedor de identidad) SAML de Magento miniOrange.
IDP de Magento SAML La extensión te permite usar tus credenciales de Magento para iniciar sesión en AWS Cognito (SP). Aquí te mostraremos una guía paso a paso para configurar el SSO entre... AWS Cognito como SP (Proveedor de servicios) y Magento como desplazado interno (Proveedor de identidad).
Pasos de la instalación
- Usando el compositor
- Instalación manual
Configuración de php bin / magento: actualización
Después de la instalación, la extensión miniOrange Magento IDP aparecerá en la sección izquierda del panel.
{Directorio raíz de Magento} applicación código mininaranja IDPSaml
Ejecute los siguientes comandos en el símbolo del sistema para habilitar la extensión
Configuración de php bin / magento: actualización
Requisitos previos
- Vaya a la Cognito Amazonas consola. Es posible que se le soliciten sus credenciales de AWS.
- Elija un grupo de usuarios existente de la lista, o Crear un grupo de usuarios.
Configure el proveedor de identidad SAML en su grupo de usuarios.
- Vaya a su Grupo de usuarios.
- Navegue a la pestaña Experiencia de inicio de sesión .
- Desplácese hacia abajo hasta la sección Inicio de sesión del proveedor de identidad federado .
- Haga clic en Agregar proveedor de identidad (si aún no está creado).
- Elija SAML como Proveedor de Identidad.
- Introduzca un nombre para su Proveedor de identidad.
- Elija el método que desee para Cargar metadatos de IDP.
- Haga clic en el elemento Agregar proveedor de identidad.
Cambie la configuración del cliente de la aplicación para su grupo de usuarios.
- En la sección Grupo de usuarios, bajo Integración de la aplicación.
- Ve a tu configurado Cliente de aplicación, y desplácese hacia abajo a la IU alojada .
- Haga clic en Editar.
- En la página de edición de la UI alojada, haga lo siguiente: Para URL de devolución de llamada, ingrese una URL a la que desea que se redirija a sus usuarios después de iniciar sesión. Para realizar pruebas, puede ingresar cualquier URL válida, como https://www.example.com/. Bajo Proveedores de identidad, seleccione el Nombre proporcionado al configurar el Proveedor de identidad en el paso anterior y el Grupo de usuarios de Cognito en el menú desplegable. Bajo Tipos de concesión de OAuth 2.0, seleccione Concesión de código de autorización y Concesión implícita en el menú desplegable.
- Haga clic en Guardar cambios.
Pasos para configurar el inicio de sesión único (SSO) SAML de AWS Cognito Iniciar sesión en Magento 2
- En la sección Proveedor de identidad (IDP) miniOrange extensión, vaya a Aplicaciones .
- Busque Cognito de AWS En el cuadro de búsqueda de elegir aplicación, seleccione la aplicación.
- Escriba el Nombre de la aplicación bajo Nombre del proveedor de servicios.
- Necesitaría las siguientes credenciales de Amazon Cognito.
| ID de entidad |
por ejemplo, urna:amazon:cognito:sp:su ID de grupo de usuarios
|
- Puedes encontrar tu ID del grupo de usuarios en la sección superior del grupo de usuarios.
| URL de ACS |
por ejemplo https://suPrefijoDeDominio.autenticación.región.amazoncognito.com/saml2/idpresponse. |
- Puedes encontrar tu Dominio cognito en el Integración de aplicaciones pestaña de su grupo de usuarios.
- Navegue a la pestaña Aplicaciones pestaña y haga clic en metadatos Configuración de la aplicación AWS Cognito
- Aquí puede encontrar el proveedor de identidad. URL de metadatos/metadatos XML o puntos finales como ID de entidad de IDP, URL de inicio de sesión de SAML, URL de cierre de sesión de SAML (Función premium), Certificado. También puede descargar el XML de metadatos de proveedor de identidad archivo que se utilizará para la configuración de AWS Cognito.
- Ahora tendrá 3 opciones para proporcionar los metadatos de IDP a AWS Cognito descargando el Metadatos XML, URL de metadatos o proporcionar los detalles manualmente.
- Opción 1 - Descargar los metadatos XML.
- Descargue los metadatos XML haciendo clic en él. Descargar metadatos XML .
- Navegue a su AWS Cognito y cargue el archivo de metadatos XML descargado y haga clic en el botón Obtener metadatos .
- Opción 2: proporcionar los detalles manualmente a AWS Cognito.
- Copie los detalles de los metadatos de acuerdo con la siguiente tabla.
| IDP-EntityID / Emisor |
IDP-EntityID / Emisor |
| URL de inicio de sesión único |
URL de inicio de sesión SAML/URL de inicio de sesión pasiva |
| Certificado SAML X509 |
Certificado |
- Navegue a su AWS Cognito y pegue los detalles de metadatos.