Inicio de sesión único SAML en Magento utilizando Absorb LMS | Absorber LMS SSO | Iniciar sesión usando Absorb LMS
Resumen
Absorba el inicio de sesión de inicio de sesión único (SSO) de LMS para Magento [SAML] se puede lograr utilizando nuestro Complemento de inicio de sesión único (SSO) SAML SP de Magento. Nuestra solución SSO permitirá que el proveedor de servicios de Magento cumpla con SAML 2.0 y establezca una relación de confianza entre el sitio de Magento y Absorb LMS para autenticar y conectar de forma segura a los usuarios en el sitio de Magento. Nuestra solución de inicio de sesión único (SSO) de Magento ayuda a proteger los sitios de Magento detrás del inicio de sesión SSO para que los usuarios se autentiquen utilizando sus credenciales de inicio de sesión de Absorb LMS. Compatibilidad perfecta con funciones SSO avanzadas como mapeo de atributos/personalizado, mapeo de roles, etc. SAML permite el intercambio de información entre proveedores de servicios y proveedores de identidad; SAML es la integración de proveedores de servicios y proveedores de identidad. Cuando un usuario intenta iniciar sesión, su proveedor de servicios envía afirmaciones SAML al proveedor de identidad, que contienen información sobre el usuario. Aquí repasaremos una guía para configurar el inicio de sesión único SAML SSO entre el sitio de Magento y Absorb LMS teniendo en cuenta Absorber LMS como IdP (Proveedor de identidad) y Magento como SP (Proveedor de servicios). Nuestro complemento SSO proporciona autenticaciones de usuarios ilimitadas desde Absorb LMS. Para obtener más información sobre otras funciones que ofrecemos en su complemento de inicio de sesión único (SSO) SAML de Magento, puede haz clic aquí..
Requisitos previos: descarga e instalación
- Descargue nuestra Inicio de sesión único (SSO) miniOrange SAML SPcomplemento de Magento Marketplace.
- Vaya al directorio raíz de Magento.
- Crear los nuevos directorios Mininaranja/SP dentro del aplicación / código directorio.
- Ejecute los siguientes comandos en el símbolo del sistema para habilitar el complemento 1. Configuración de php bin / magento: actualización
2. configuración de php bin/magento:di:compilar
Pasos para configurar Absorb LMS SAML Single Sign-On (SSO) Iniciar sesión en Magento SAML SP
1. Configurar Absorb LMS como IdP (Proveedor de identidad)
Siga los pasos a continuación para configurar Absorb LMS como IdP para Magento
- En el complemento Magento SAML SP SSO, navegue hasta Metadatos del proveedor de servicios Pestaña. En esta pestaña encontrará los metadatos del SP, como el ID de entidad del SP y la URL de ACS (AssertionConsumerService), que son necesarios para configurar Absorb LMS como proveedor de identidad.

- Inicie sesión en el portal de administración de Absorb como administrador del sistema y navegue hasta Configuración del portal. En Configuración del portal, hay un botón en el menú del lado derecho denominado Administrar configuración de SSO. Si no puede ver este botón, comuníquese con su gerente de éxito de clientes de Absorb para analizar la habilitación de la función.

- Haga clic en Agregar al final de la página.
- Ahora en el Nombre En este campo puede introducir un nombre de conexión descriptivo de su elección. Este nombre solo es visible para los administradores.

- En la sección Método campo seleccione SAML.
- En la sección Campo clave Ingrese el certificado del proveedor de servicios que puede obtener del complemento SAML miniOrange en Configuración del proveedor de servicios .

- En la sección Id Propiedad Campo Seleccione el campo de perfil de usuario de Absorb que Absorb debe enviar como NameID en la afirmación SAML. Este debe ser un identificador único para los estudiantes.
- El URL de servicio al consumidor de aserción Puede dejarse en blanco, ya que debe proporcionarse a Absorb a través de la solicitud SAML. Sin embargo, si tiene problemas, puede codificar una URL de ACS que puede obtener desde la pestaña Configuración del proveedor de servicios del complemento SAML de miniOrange.
- Establezca el tipo de firma en SHA1.
- Incluir datos de usuario: Puede optar por enviar datos de usuario desde Absorb LMS al sitio de Magento además de la respuesta SAML habilitando esta opción.
- Si está APAGADO: No se incluirán atributos en la respuesta.
- Si está activado: Absorb agregará los siguientes atributos de LMS a la respuesta SAML en AttributeStatement:
- Nombre
- Apellido
- Correo electrónico
- ID de usuario
- Nombre de usuario
- ID externo de usuario
- Número de empleado
- Título profesional
- DepartamentoId
- Nombre de Departamento
- ID de departamento externo
- IsAdmin

- Incluir campos personalizados: Puede seleccionar incluir cualquier campo de usuario personalizado presente en Absorb LMS como parte de los atributos devueltos en la respuesta SAML.
Nota: Este campo sólo es visible si Incluir datos de usuario Está encendido.

Ha configurado exitosamente Absorb LMS como IdP (proveedor de identidad) SAML para lograr el inicio de sesión SSO de Absorb LMS en su sitio de Magento.
2. Configurar Magento como SP (Proveedor de Servicios)
- Copiar ID de entidad SAML, URL de punto final de inicio de sesión único SAML y certificado x.509 del documento de metadatos de federación y péguelo ID de entidad de IdP o emisor, URL del servicio de inicio de sesión único, certificado x.509 campos respectivamente en el complemento.
| ID de entidad de IdP o emisor | ID de entidad SAML en el documento de metadatos de federación |
| URL del servicio de inicio de sesión único | URL del punto final de inicio de sesión único de SAML en el documento de metadatos de federación |
| Certificado X.509 | Certificado x.509 en el documento de Metadatos de Federación |
- Haga clic en Guardar para guardar todas sus configuraciones.

- Para verificar si su Magento como SP está configurado correctamente, haga clic en el Configuración de prueba .

3. Configuración multisitio (*Disponible en las versiones Enterprise)
- Navegue a Configuración multisitio Pestaña. Aquí puede ver todos los subsitios de su instalación de Magento donde desea habilitar el SSO. Puede marcar la casilla correspondiente a todos los subsitios y hacer clic en "Guardar".

4. Configuración de inicio de sesión
- Navegue a Configuración de inicio de sesión pestaña. Aquí encontrará la opción para habilitar el enlace de inicio de sesión en Administrador*/Cliente Página de inicio de sesión (*Admin SSO está disponible en las versiones premium)

- Puedes crear automáticamente usuarios administradores y clientes durante el inicio de sesión único (SSO) si aún no existen. Simplemente marca la casilla correspondiente para activarlo.

- Si desea iniciar SSO desde cualquier página, también puede utilizar el enlace SSO proporcionado en la extensión.

- La extensión Premium también le brinda la función de redirija automáticamente a su usuario a la página de inicio de sesión de IdP si el usuario aún no ha iniciado sesión.

5. SSO de cliente/administrador
- Inicio de sesión único del cliente (SSO del cliente)
- Inicio de sesión único de administrador (SSO de administrador)
6. Configuración de SSO sin interfaz gráfica (*Disponible en las versiones premium)
- Navegue a Configuración de inicio de sesión Pestaña. Aquí encontrará la opción para habilitar el SSO para su tienda Magento Headless.
- Pegar su URL de publicación de frontend En el campo correspondiente, debe ingresar la URL de su tienda frontend.

Atributo/Mapeo personalizado (opcional). *Esta es una función Premium.
1.1: Mapeo de atributos (opcional).
- Los atributos son detalles del usuario que se almacenan en su proveedor de identidad.
- El mapeo de atributos le ayuda a obtener atributos de usuario de su proveedor de identidad (IdP) y asignarlos a atributos de usuario de Magento como nombre, apellido, etc.
- Al registrar automáticamente a los usuarios en su sitio Magento, estos atributos se asignarán automáticamente a sus detalles de usuario de Magento.
- Sólo ID de nombre se puede asignar a las características de correo electrónico y nombre de usuario de Magento con el complemento gratuito. Por otro lado, se pueden asignar múltiples atributos de usuario del IdP a atributos de Magento en la versión premium del complemento. Puede asignar atributos personalizados que haya agregado a su IdP además de los atributos predeterminados.
- Cuando un usuario realiza SSO, el valor de NameID enviado por el IdP se asignará al correo electrónico y al nombre de usuario del usuario de Magento.

| Nombre de usuario: | Nombre del atributo de nombre de usuario del IdP (mantener NameID de forma predeterminada) |
| Correo electrónico: | Nombre del atributo de correo electrónico del IdP (mantener NameID de forma predeterminada) |
| Grupo/rol: | Nombre del atributo de rol del proveedor de identidad (IdP) |
- Puede comprobar el Configuración de prueba Resultados bajo Configuración del proveedor de servicios para tener una mejor idea de qué valores asignar aquí.
1.2: Mapeo de atributos personalizados (opcional). *Esta es la función Premium.
- En el campo Ingresar nombre de atributo, ingrese el nombre del atributo que desea asignar al atributo que recibe de su proveedor de identidad.
- Haga clic en el botón Agregar
- Ahora, ingrese el nombre del atributo que recibe de su proveedor de identidad en el campo provisto.
- Haga clic en el botón Guardar para guardar la configuración.
- También puede eliminar la configuración ingresando el nombre en el campo de nombre del atributo y luego haciendo clic en el botón Eliminar.

Mapeo de roles (opcional). *Esta es la función Premium.
- Puede especificar una función predeterminada en el complemento gratuito que se asignará a todos los usuarios que no sean administradores cuando realicen SSO.
- Vaya a la pestaña Asignación de atributos/funciones y navegue hasta la sección Asignación de funciones.
- Seleccione la función predeterminada y haga clic en el botón Guardar.

En esta guía, ha configurado correctamente Inicio de sesión único SAML de Absorb LMS (inicio de sesión SSO de Absorb LMS) la elección de Absorber LMS como IdP y Magento como SP usando Complemento de inicio de sesión Magento SAML Sigle Sign-On (SSO) .Esta solución garantiza que esté listo para implementar un acceso seguro a su sitio Magento utilizando Absorber el inicio de sesión de LMS credenciales en cuestión de minutos.
Más Recursos
- ¿Qué es el inicio de sesión único (SSO)?
- ¿Qué es SAML? ¿Cómo funciona SAML SSO?
- Complemento de inicio de sesión único (SSO) de Magento SAML.
- Cómo configurar SSO con Azure AD
- Cómo configurar SSO con Okta
Ponte en contacto
Comuníquese con nosotros en magentosupport@xecurify.comNuestro equipo lo ayudará a configurar la extensión de servidor OAuth de Magento. Nuestro equipo lo ayudará a seleccionar la solución o el plan más adecuados según sus necesidades.




