Resultados de la búsqueda :

×

Inicio de sesión único SAML en Magento mediante ADFS | SSO de ADFS | Iniciar sesión usando ADFS

Inicio de sesión único SAML en Magento mediante ADFS | SSO de ADFS | Iniciar sesión usando ADFS


Conseguir prueba gratuita

Inicio de sesión de inicio de sesión único (SSO) de ADFS (Servicios de federación de Active Directory) para Magento [SAML] se puede lograr utilizando nuestro Complemento de inicio de sesión único (SSO) de Magento SAML SP. Nuestra solución SSO convertirá a Magento en un proveedor de servicios compatible con SAML 2.0, lo que permitirá a los usuarios autenticarse e iniciar sesión de forma segura en el sitio de Magento mediante ADFS. Nuestra solución Magento Single Sign-On (SSO) ayuda a proteger los sitios Magento detrás del inicio de sesión SSO para que los usuarios se autentiquen utilizando sus credenciales ADFS. Soporte perfecto para funciones SSO avanzadas como asignación de atributos/personalizada, asignación de roles, etc.

Aquí revisaremos una guía para configurar el inicio de sesión SSO de inicio de sesión único SAML entre el sitio Magento y ADFS considerando ADFS como proveedor de identidad (Proveedor de identidad) y Magento como SP (Proveedor de servicio). Nuestro complemento SSO proporciona autenticaciones de usuario ilimitadas desde ADFS (Servicios de federación de Active Directory). Para saber más sobre otras características que ofrecemos en su complemento Magento SAML Single Sign-On (SSO), puede haga clic aquí.

Requisitos previos: descarga e instalación

Instalación usando Composer:
  • Compra el Inicio de sesión único SAML de miniOrange: inicio de sesión SSO de SAML extensión del mercado magento.
  • Ir a Mi perfil -> Mis compras
  • Asegúrese de estar utilizando las claves de acceso correctas (Mi perfil - Claves de acceso)
  • Pegue las claves de acceso en su archivo auth.json dentro de su proyecto
  • Utilice el siguiente comando para agregar la extensión a su proyecto.
    "el compositor requiere saml-sp-single-sign-on:{versión}"
  • Puede ver el nombre del módulo y la lista de versiones en el selector debajo del nombre del módulo de extensión.
  • Ejecute los siguientes comandos en el símbolo del sistema para habilitar la extensión.
  • configuración de php bin/magento:di:compilar
    Configuración de php bin / magento: actualización

Instalación manual:
  • Descargue el archivo zip de la extensión miniOrange SAML Single Sign On – SAML SSO Login desde esta página.
  • Descomprima todo el contenido del zip dentro del directorio MiniOrange/SP.
  • {Directorio raíz de Magento} applicación código mininaranja SP
  • Ejecute los siguientes comandos en el símbolo del sistema para habilitar la extensión
  • configuración de php bin/magento:di:compilar
    Configuración de php bin / magento: actualización

Inicio de sesión único de Magento con inicio de sesión único con Azure AD, Azure B2C, ADFS, Okta, Keycloak, Salesforce, Ping, Bitium, Gsuite, Shibboleth y muchos IdP SAML [SOPORTE 24 horas al día, 7 días a la semana]

 Probado con 2.4.5

Pasos para configurar el inicio de sesión único (SSO) de ADFS SAML en Magento

1. Configure ADFS como IdP (proveedor de identidad)

Siga los pasos a continuación para configurar ADFS como IdP para Magento

mini naranja img Configurar ADFS como IdP
  • En el complemento Magento SAML SP SSO, navegue hasta Metadatos del proveedor de servicios pestaña. En esta pestaña encontrará los metadatos del SP, como el ID de entidad del SP y la URL de ACS (AssertionConsumerService), que son necesarios para configurar ADFS como proveedor de identidad.
  • Configure ADFS como IDP - Inicio de sesión único (SSO) de SAML para Magento - Inicio de sesión SSO de ADFS
  • En ADFS, busque Administración de ADFS .
  • Magento SSO ADFS SAML SSO, inicio de sesión único, inicio de sesión mediante ADFS, - Admin_Dashboard
  • Seleccione Confianza del partido que confía y luego Agregar confianza de parte dependiente después de iniciar AD FS Management.
  • Magento SSO ADFS SAML SSO, inicio de sesión único, inicio de sesión mediante ADFS, - Agregar confianza de parte confiada
  • En el Asistente de confianza para usuarios de confianza, haga clic en el botón Inicio botón. Pero primero, asegúrese de que Reclamos conscientes se selecciona.
  • Magento SSO ADFS SAML SSO, inicio de sesión único, inicio de sesión mediante ADFS, integración con ADFS SAML SSO - Claims Aware
  • Agregue un fideicomiso de parte de confianza seleccionando las opciones adecuadas.
    • mini naranja img Usando URL de metadatos

      • En Seleccionar fuente de datos: Importar datos sobre la parte confiada desde Internet o una red localy luego agregue la URL a la dirección de metadatos de la Federación. (Para obtener la URL de SP Meatadata, vaya a la pestaña Información del proveedor de servicios del complemento).
      • Magento SSO ADFS SAML SSO, inicio de sesión único, inicio de sesión mediante ADFS, compatibilidad con los metadatos del asistente SAML 2.0
      • Salte del paso 5 al paso 8 y comience a configurar desde paso a 9.

      mini naranja img Usando el archivo XML de metadatos

      • En Seleccionar fuente de datos: Importar datos sobre la parte que confía desde un archivo opción y luego busque el archivo de metadatos (puede descargar el archivo de metadatos SP desde el complemento en Metadatos del proveedor de servicios lengüeta).
      • Magento SSO ADFS SAML SSO, inicio de sesión único, inicio de sesión mediante ADFS, - para el archivo de metadatos del asistente
      • Salte del paso 5 al paso 8 y comience a configurar desde paso a 9.

      mini naranja img Usando la configuración manual

      • En Seleccionar fuente de datos: Ingrese datos sobre la parte que confía manualmente & Haga clic en Siguiente.
      • Magento SSO ADFS SAML SSO, inicio de sesión único, inicio de sesión mediante ADFS, - SAML 2.0 Wizard_Metadata manual
    • Ingrese el nombre para mostrar y haga clic Siguiente.
    • Cargue el certificado y haga clic Siguiente. Descargue el certificado del complemento y cárguelo en ADFS.
    • Seleccione Habilitar la compatibilidad con el protocolo WebSSO SAML 2.0 & Ingrese la URL ACS desde los complementos Información del proveedor de servicios Pestaña. Haga clic en Siguiente.
    • Magento SSO ADFS SAML SSO, inicio de sesión único, inicio de sesión mediante ADFS, - para SAML 2.0 Wizard_Enable SAML
    • Añada ID de entidad como identificador de confianza de la parte que confía en el complemento Información del proveedor de servicios Tab, luego haga clic en Agregar y Siguiente.
    • Magento SSO ADFS SAML SSO, inicio de sesión único, inicio de sesión mediante ADFS, - ID de entidad
    • Además, descargue el certificado de firma de la pestaña Información del proveedor de servicios desde el complemento.
    • Haga Clic en Siguiente después de seleccionar Permitir a todos como Política de Control de Acceso.
    • Magento SSO ADFS SAML SSO, inicio de sesión único, iniciar sesión usando ADFS, permitir a todos
    • Haga clic en el Siguiente botón de Listo para agregar confianza y haga clic en el Cerrar del botón.
    • Se mostrará la lista de fideicomisos de partes que confían. Hacer clic Editar política de emisión de reclamos después de seleccionar la aplicación adecuada.
    • ADFS SAML SSO editar política de emisión de reclamos
    • Haga clic en Agregar regla del botón.
    • ADFS SAML SSO, inicie sesión usando la regla de adición de ADFS
    • Haga clic en Siguiente después de seleccionar Enviar atributos LDAP como reclamos.
    • ADFS SAML SSO, inicio de sesión único, inicio de sesión mediante ADFS, atributos LDAP
    • Ingrese los siguientes datos y haga clic en Acabado.
    • Nombre de la regla de reclamo: Atributos
      Tienda de atributos: Directorio Activo
      Atributo LDAP: Correos electrónicos
      Tipo de reclamo saliente: ID de nombre
      ADFS SAML SSO, inicio de sesión único, inicio de sesión mediante ADFS, almacén de atributos
    • Haga Clic en Aplicá y luego haga clic en Ok del botón.
    • Seleccione la propiedad de la aplicación y agregue el certificado descargado del complemento.
    • ADFS SAML SSO, inicio de sesión único, iniciar sesión mediante ADFS, agregar certificado

    * Windows SSO (opcional)

    ADFS SAML SSO, inicio de sesión único, inicio de sesión mediante ADFS,  Pasos para configurar ADFS para la autenticación de Windows

    • Abra el símbolo del sistema elevado en el servidor ADFS y ejecute el siguiente comando en él:
      • Magento SSO ADFS SAML SSO setspn -a HTTP/##FQDN del servidor ADFS## ##Cuenta de servicio de dominio##

        Configurar ADFS como IDP -SAML - Inicio de sesión SSO de ADFS FQDN es un nombre de dominio completo (Ejemplo: adfs4.example.com)

        ADFS SAML SSO, inicio de sesión único, inicio de sesión mediante ADFS, La cuenta de servicio de dominio es el nombre de usuario de la cuenta en AD.

        ADFS SAML SSO, inicio de sesión único, inicio de sesión mediante ADFS, Ejemplo: setspn -a HTTP/adfs.example.com nombre de usuario/dominio

    • Vaya al área Políticas de autenticación de la Consola de administración de AD FS y actualice las Políticas de autenticación globales. En la zona de Intranet, marque Autenticación de Windows.
    • ADFS SAML SSO, inicio de sesión único, inicio de sesión mediante ADFS, aplicación de administración
    • Abra Internet Explorer. Navegue a la pestaña Seguridad en Opciones de Internet.
    • Agregue el FQDN de AD FS a la lista de sitios en la intranet local y luego reinicie el navegador.
    • Seleccione Nivel personalizado para la zona de seguridad. Seleccionar Inicio de sesión automático sólo en la zona de Intranet de la lista de opciones.
    • ADFS SAML SSO, inicio de sesión automático en zona de intranet
    • Abra PowerShell y ejecute los siguientes dos comandos para habilitar la autenticación de Windows en el navegador Chrome.
      • ADFS SAML SSO, inicio de sesión único, inicio de sesión mediante ADFS, Set-AdfsProperties -WIASupportedUserAgents ((Get-ADFSProperties | Seleccione -ExpandProperty WIASupportedUserAgents) + "Chrome")

        ADFS SAML SSO, inicio de sesión único, inicio de sesión mediante ADFS, Obtener-AdfsProperties | Seleccione -Expandir propiedad WIASupportedUserAgents

    • Ha configurado ADFS para la autenticación de Windows. Ahora, para agregar Relying Party a su sitio Magento, puede seguir estos pasos.


2. Configurar Magento como SP (Proveedor de Servicios)

  • Copiar ID de entidad SAML, URL de punto final de inicio de sesión único SAML y certificado x.509 del documento de metadatos de federación y péguelo ID de entidad de IdP o emisor, URL del servicio de inicio de sesión único, certificado x.509 campos respectivamente en el complemento.
  • ID de entidad de IdP o emisor ID de entidad SAML en el documento de metadatos de federación
    URL del servicio de inicio de sesión único URL del punto final de inicio de sesión único de SAML en el documento de metadatos de federación
    Certificado X.509 Certificado x.509 en el documento de Metadatos de Federación
  • Haga clic en Guardar para guardar todas sus configuraciones.
  • Azure AD Magento SSO - Inicio de sesión único (SSO) de Azure en Magento - metadatos de federación
  • Para verificar si su Magento como SP está configurado correctamente, haga clic en el Configuración de prueba del botón.
  • Azure AD Magento SSO - Inicio de sesión único (SSO) de Azure en Magento - metadatos de federación

3. Configuración de inicio de sesión

  • Navegue hasta Configuración de inicio de sesión pestaña. Aquí encontrará la opción para habilitar el enlace de inicio de sesión en Administrador*/Cliente Página de inicio de sesión (*Admin SSO está disponible en las versiones premium)
  • SSO de cliente de administración de inicio de sesión único (SSO) de Magento 2 Azure AD
  • Si desea iniciar SSO desde cualquier página, también puede utilizar el enlace SSO proporcionado en la extensión.
  • Magento SSO mediante enlace SSO Magento 2 SSO Azure AD
  • La extensión Premium también le brinda la función de redirija automáticamente a su usuario a la página de inicio de sesión de IdP si el usuario aún no ha iniciado sesión.
  • Magento 2 OAuth redireccionamiento automático a idp

4. SSO de cliente/administrador



  • Vaya a la página de inicio de sesión del cliente y verá el botón SSO en su interfaz. Haga clic en el botón y pruebe el SSO.
  • SSO de cliente de Magento 2 OAuth SSO
  • Iniciará sesión correctamente en Magento.
  • magento SSO magento 2 Cliente OAuth SSO Admin SSO

  • Visite su página de inicio de sesión de administrador y verá el botón SSO en su página de administración. Haga clic en el botón para iniciar SSO como administrador.
  • Botón de inicio de sesión SSO de administrador de Magento 2
  • Después de iniciar sesión correctamente en Magento como administrador, será redirigido al panel de control backend de Magento.
  • Panel de administración de SSO de administración de Magento 2

Mapeo de atributos/Mapeo de atributos personalizados (opcional). *Esta es la función Premium.

1.1: Mapeo de atributos (opcional).

  • Los atributos son detalles del usuario que se almacenan en su proveedor de identidad.
  • El mapeo de atributos le ayuda a obtener atributos de usuario de su proveedor de identidad (IdP) y asignarlos a atributos de usuario de Magento como nombre, apellido, etc.
  • Al registrar automáticamente a los usuarios en su sitio Magento, estos atributos se asignarán automáticamente a sus detalles de usuario de Magento.
  • Solo ID de nombre se puede asignar a las características de correo electrónico y nombre de usuario de Magento con el complemento gratuito. Por otro lado, se pueden asignar múltiples atributos de usuario del IdP a atributos de Magento en la versión premium del complemento. Puede asignar atributos personalizados que haya agregado a su IdP además de los atributos predeterminados.
  • Cuando un usuario realiza SSO, el valor de NameID enviado por el IdP se asignará al correo electrónico y al nombre de usuario del usuario de Magento.
  • Azure AD Magento SSO - Inicio de sesión único (SSO) de Azure en Magento - asignación de atributos
    Nombre de usuario: Nombre del atributo de nombre de usuario del IdP (mantener NameID de forma predeterminada)
    Email: Nombre del atributo de correo electrónico del IdP (mantener NameID de forma predeterminada)
    Grupo/rol: Nombre del atributo de rol del proveedor de identidad (IdP)
  • Puede comprobar el Configuración de prueba Resultados bajo Configuración del proveedor de servicios para tener una mejor idea de qué valores asignar aquí.

1.2: Mapeo de atributos personalizados (opcional). *Esta es la función Premium.

  • Ingrese el nombre de su tabla en el campo Tabla.
  • Ingrese el nombre del atributo como nombre de su columna (en la tabla respectiva)
  • Haga clic en el botón Agregar para agregar un atributo magento personalizado y asigne el campo respectivo con el atributo que recibe de su proveedor de identidad.
  • Haga clic en el botón Guardar para guardar la configuración.
  • También puede eliminar la configuración ingresando el nombre en el campo de nombre del atributo y luego haciendo clic en el botón Eliminar.
  • Asignación de atributos personalizados de Magento 2 SAML SSO

Mapeo de roles (opcional). *Esta es la función Premium.

  • Puede especificar una función predeterminada en el complemento gratuito que se asignará a todos los usuarios que no sean administradores cuando realicen SSO.
  • Vaya a la pestaña Asignación de atributos/funciones y navegue hasta la sección Asignación de funciones.
  • Seleccione la función predeterminada y haga clic en el botón Guardar.
  • Azure AD Magento SSO - Inicio de sesión único (SSO) de Azure en Magento - asignación de roles

En esta guía, ha configurado correctamente Inicio de sesión único SAML de ADFS (inicio de sesión SSO de ADFS) la elección de ADFS como proveedor de identidad y Magento como SP usando Complemento de inicio de sesión Magento SAML Sigle Sign-On (SSO) .Esta solución garantiza que esté listo para implementar un acceso seguro a su sitio Magento usando inicio de sesión ADFS credenciales en cuestión de minutos.


Recursos adicionales


¿Por qué nuestros clientes eligen las soluciones miniOrange Magento Single Sign-On (SSO)?


Soporte 24/7

Ofrecemos soporte 24 horas al día, 7 días a la semana para todas las soluciones Magento. Garantizamos un soporte de alta calidad para satisfacer sus necesidades.

Regístrese

Reviews de Clientes

Vea usted mismo lo que los clientes satisfechos tienen que decir sobre nuestras confiables soluciones Magento.

Reseñas

Guías de configuración completas

Instrucciones y vídeos paso a paso fáciles y precisos para ayudarle a configurar en cuestión de minutos.

Ver la demostración


Ofrecemos soluciones de identidad segura para inicio de sesión único, autenticación de dos factores, aprovisionamiento y mucho más. Por favor contáctenos al

 +1 978 658 9387 (EE. UU.) | +91 97178 45846 (India)   magentosupport@xecurify.com

¡Hola!

¿Necesitas ayuda? ¡Estamos aquí!

SOPORTE
Póngase en contacto con el soporte técnico de miniOrange
comercial

Gracias por su consulta.

Si no recibe noticias nuestras dentro de las 24 horas, no dude en enviar un correo electrónico de seguimiento a info@xecurify.com