Inicio de sesión único (SSO) OAuth de nopCommerce con ADFS como proveedor de identidad (IDP).
Resumen
Inicio de sesión único (SSO) de nopCommerce OAuth El complemento brinda la posibilidad de habilitar Inicio de sesión único de OAuth para tu tienda nopCommerce usando ADFS como proveedor de OAuth. Utilizando Inicio de sesión único Puedes usar una sola contraseña para acceder a tu tienda y servicios de nopCommerce. Nuestro módulo es compatible con todos los Proveedores de identidad compatibles con OAuthAquí repasaremos una guía paso a paso para configurar Inicio de sesión único (SSO) entre nopCommerce y ADFS.
Requisitos previos: descarga e instalación
- Descarga el módulo de inicio de sesión único (SSO) OAuth de nopCommerce.
- Para instalar el plugin, inicie sesión como administrador en su tienda nopCommerce. En el panel de administración, navegue hasta Pestaña Configuración >> Complementos locales.
- Haga clic en el elemento Subir complemento o tema haga clic en el botón de la esquina superior derecha, luego en la ventana emergente, haga clic en Elegir archivo, seleccione el archivo ZIP del complemento descargado y haga clic en Subir complemento o tema para continuar.
- Después de cargar el complemento, haga clic en Reinicie la aplicación para aplicar los cambios.Una vez que la aplicación se reinicie, verá el complemento que aparece a continuación. Haga clic en el Instale botón para instalarlo y luego haga clic Reiniciar la aplicación de nuevo para aplicar los cambios.
Pasos de configuración
Guía paso a paso para el inicio de sesión único (SSO) mediante OAuth de nopCommerce utilizando ADFS como proveedor de identidad.
- Después de una instalación exitosa, localice el complemento en la lista y haga clic en el Configurar Botón para continuar con la configuración.
1. Active el complemento SAML utilizando la clave de licencia.
- Al hacer clic ConfigurarSe le redirigirá a la página de activación de la licencia y recibirá una clave de licencia de prueba en su correo electrónico registrado.
- Si no ha recibido la clave de licencia en el correo electrónico que proporcionó, utilice la Descargar clave de licencia Botón en el complemento para descargar el archivo de licencia.
- Para activar el complemento, puede hacer lo siguiente:
- Escriba el clave de licencia Recibido por correo electrónico en el campo de entrada provisto.
- Sube el archivo de licencia que descargaste usando el botón mencionado anteriormente.
OR
- Luego, marca la casilla "He leído las condiciones anteriores y quiero activar el middleware".Y haga clic en Activar licencia .
2. Configurar la URL de devolución de llamada de nopCommerce en ADFS.
- Tras la activación correcta de la licencia, se abrirá el panel de control del plugin como se muestra a continuación.
- Haga clic en el elemento Agregar nuevo IDP Botón para configurar un nuevo proveedor de identidad.
- En la pestaña Configuración del complemento, seleccione ADFS como su proveedor de identidad de la lista.
- Tras seleccionar su proveedor de identidades de la lista, se abrirá la página de configuración del proveedor de identidades.
- En la sección Configuración del proveedor de identidad pestaña, encontrará la URL de devolución de llamada (Lazy section loading) bajo la sección Redirigir URL .
- Copia esta URL y tenla a mano, ya que la necesitarás al configurar el proveedor de identidad.
- También puedes copiar el URL de redirección para cerrar sesión de la sección de URL de redireccionamiento para la configuración del proveedor de identidad.
- Para realizar SSO con ADFS como proveedor, su aplicación debe estar habilitada para https.
- Navegue a Panel de control del Administrador del servidor->Herramientas->Administración de ADFS.
- Navegue a ADFS->Grupos de aplicaciones. Haga clic derecho en Grupos de aplicaciones & haga clic en Agregar grupo de aplicaciones luego entra Nombre de la aplicación. Seleccione Aplicación de servidor & haga clic en Next.
- Copiar Identificador de cliente. Esta es tu ID de cliente. Añadir URL de devolución de llamada in URL a redirigirPuedes obtener esta URL de devolución de llamada desde Plugin de inicio de sesión único (SSO) OAuth de miniOrange para nopCommerce. Haga clic en Next.
- Haga clic en Generar secreto compartido. Copia el Valor secreto. Esta es tu Secreto del cliente. Haga clic en Siguiente.
- En la Resumen Pantalla, haga clic en Siguiente. Por Paquete COMPLETE Pantalla, haga clic en Cerrar.
- Ahora, haga clic derecho en el grupo de aplicaciones recién agregado y seleccione Propiedades.
- Haga clic en Agregar aplicación desde Propiedades de la aplicación.
- Haga clic en el elemento Agregar aplicación. Luego seleccione API web y hacer clic en Siguiente.
- En la Configurar API web pantalla, ingrese la dirección del nombre de dominio en el Identificador sección. Hacer clic Agregar . Haga clic en Siguiente.
- En la Elija la política de control de acceso pantalla, seleccionar Permitir a todos y hacer clic en Siguiente.
- En la Configurar el permiso de la aplicación, por defecto abierto se selecciona como alcance. Puedes elegir o enviar un email. y, perfiles también, luego haga clic en Next.
- En la Resumen Pantalla, haga clic en Siguiente. Por Paquete COMPLETE Pantalla, haga clic en Cerrar.
- En la Propiedades de la aplicación de ejemplo clic OK.
Ha configurado correctamente ADFS como servidor OAuth (proveedor de identidad) para lograr el inicio de sesión SSO en su aplicación nopCommerce.
3. Configure el ID de cliente del proveedor de identidad, el secreto de cliente y los puntos finales en nopCommerce.
- En la sección Configuración del proveedor de identidad , desplácese hacia abajo hasta la sección Configuración del proveedor .
- En la sección Configuración del proveedor sección, ingrese el Nombre del proveedor de identidad y proporcionar el ID de cliente y secreto de cliente obtenido de la aplicación ADFS.
- Introduzca los puntos finales requeridos, como por ejemplo: Punto final de autorización, punto final de token, punto final de recursos y punto final de cierre de sesión. en la sección de Puntos finales.
- Nota: Una vez que cree la cuenta ADFS, encontrará el URL del dominio y deberá agregar lo mismo en los puntos finales siguientes.
| Autorizar punto final: | https://{Domain URL}/adfs/oauth2/authorize |
| Punto final del token de acceso: | https://{Domain URL}/adfs/oauth2/token |
| Punto final del recurso: | https://{Domain URL}/adfs/oauth2/resource |
- Haga clic en el elemento Guardar configuración para guardar su configuración.
4. Prueba de SSO de OAuth
- Después de ingresar el ID de cliente, el secreto de cliente y los detalles del punto final, vuelva al Panel de control. Haga clic en los tres puntos (⋮) junto al Proveedor de identidad configurado y seleccione Configuración de prueba.
- Tras una configuración exitosa, verá el nombre y los valores de los atributos en la ventana de configuración de prueba.
5. Mapeo de atributos
- En Mapeo de atributos/roles En la pestaña, asigne los nombres de los atributos proporcionados por su proveedor de identidad a los atributos de su tienda nopcommerce.
- Haga clic en Guardar .
- En la pestaña Asignación de atributos/roles, desplácese hacia abajo hasta la Asignación de roles predeterminada sección y seleccione el rol de la Elija Rol desplegable que desea asignar a los usuarios por defecto. Luego, haga clic en Guardar.
6. Agregar un enlace SSO para su tienda nopCommerce
- Después de guardar la asignación de atributos, vuelva al Panel de control. Haga clic en los tres puntos (⋮) junto al Proveedor de identidad configurado y seleccione Enlace SSO.
- El enlace SSO se copiará automáticamente y un “Copiado al portapapeles” Se mostrará una notificación.
Artículos Relacionados
Gracias por su respuesta. Nos pondremos en contacto con usted pronto.
Algo salió mal. Por favor envíe su consulta nuevamente
