Inicio de sesión único (SSO) de nopCommerce OAuth con Azure AD como proveedor de identidad (IDP).
Resumen
El plugin de inicio de sesión único (SSO) de OAuth para nopCommerce permite habilitar el inicio de sesión único de OAuth para tu tienda nopCommerce utilizando Azure AD como proveedor de OAuth . Con el inicio de sesión único, puedes usar una sola contraseña para acceder a tu tienda y servicios de nopCommerce. Nuestro módulo es compatible con todos los proveedores de identidad compatibles con OAuth . A continuación, te mostramos una guía paso a paso para configurar el inicio de sesión único (SSO) entre nopCommerce y Microsoft Entra ID (anteriormente Azure AD).
Requisitos previos: descarga e instalación
- Descarga el módulo de inicio de sesión único (SSO) OAuth de nopCommerce.
- Para instalar el plugin, inicie sesión como administrador en su tienda nopCommerce. En el panel de administración, navegue hasta Pestaña Configuración >> Complementos locales.
- Haga clic en el elemento Subir complemento o tema haga clic en el botón de la esquina superior derecha, luego en la ventana emergente, haga clic en Elegir archivo, seleccione el archivo ZIP del complemento descargado y haga clic en Subir complemento o tema para continuar.
- Después de cargar el complemento, haga clic en Reinicie la aplicación para aplicar los cambios.Una vez que la aplicación se reinicie, verá el complemento que aparece a continuación. Haga clic en el Instale botón para instalarlo y luego haga clic Reiniciar la aplicación de nuevo para aplicar los cambios.
Pasos de configuración
Guía paso a paso para el inicio de sesión único (SSO) mediante OAuth de nopCommerce utilizando Azure AD como proveedor de identidades.
- Después de una instalación exitosa, localice el complemento en la lista y haga clic en el Configurar Botón para continuar con la configuración.
1. Active el complemento SAML utilizando la clave de licencia.
- Al hacer clic ConfigurarSe le redirigirá a la página de activación de la licencia y recibirá una clave de licencia de prueba en su correo electrónico registrado.
- Si no ha recibido la clave de licencia en el correo electrónico que proporcionó, utilice la Descargar clave de licencia Botón en el complemento para descargar el archivo de licencia.
- Para activar el complemento, puede hacer lo siguiente:
- Escriba el clave de licencia Recibido por correo electrónico en el campo de entrada provisto.
- Sube el archivo de licencia que descargaste usando el botón mencionado anteriormente.
OR
- Luego, marca la casilla "He leído las condiciones anteriores y quiero activar el middleware".Y haga clic en Activar licencia .
2. Configure la URL de devolución de llamada de nopCommerce en Azure AD.
- Tras la activación correcta de la licencia, se abrirá el panel de control del plugin como se muestra a continuación.
- Haga clic en el elemento Agregar nuevo IDP Botón para configurar un nuevo proveedor de identidad.
- En la pestaña Configuración del complemento, seleccione Azure AD como su proveedor de identidad de la lista.
- Tras seleccionar su proveedor de identidades de la lista, se abrirá la página de configuración del proveedor de identidades.
- En la sección Configuración del proveedor de identidad pestaña, encontrará la URL de devolución de llamada (Lazy section loading) bajo la sección Redirigir URL .
- Copia esta URL y tenla a mano, ya que la necesitarás al configurar el proveedor de identidad.
- También puedes copiar el URL de redirección para cerrar sesión de la sección de URL de redireccionamiento para la configuración del proveedor de identidad.
- Registrarse en Portal Azure
- Seleccionar Directorio activo de Azure.
- En el panel de navegación de la izquierda, haga clic en el Registros de aplicaciones servicio y haga clic Nuevo registro.
- Configure las siguientes opciones para crear una nueva aplicación.
- Introduzca un nombre para su aplicación en el Nombre campo de texto.
- En los tipos de cuenta admitidos, seleccione la tercera opción Cuentas en cualquier directorio de la organización (para autenticar usuarios con flujos de usuario).
- En la sección URI de redireccionamiento, seleccione el Aplicación web y entrar en el URL de devolución de llamada desde el complemento del cliente OAuth de miniOrange (pestaña Configuración del proveedor de identidad) y guarde debajo del URL a redirigir caja de texto.
- Haga clic en el elemento Registrarse botón para crear su aplicación.
- Microsoft Entra ID (anteriormente Azure AD) asigna un ID de aplicación único a su aplicación. El ID de aplicación es tuyo ID de cliente y conectar Id. de directorio es tuyo Identificación del inquilino, tenga estos valores a mano, ya que los necesitará para configurar el complemento miniOrange OAuth Client.
- Después de hacer clic en el Endpoints En la pestaña, encontrará todos los puntos finales necesarios. Copie estos puntos finales, ya que los necesitará para configurar el complemento nopCommerce.
- Vaya al Certificados y secretos desde el panel de navegación izquierdo y haga clic en Nuevo secreto de cliente. Ingrese la descripción y el tiempo de vencimiento y haga clic en ADD .
- Copia la clave secreta "valor" y tenga el valor a mano, será necesario configurarlo más adelante Secreto del cliente bajo el complemento miniOrange nopCommerce OAuth.
Ha configurado correctamente Microsoft Entra ID (anteriormente Azure AD) como servidor OAuth (proveedor de identidad) para lograr el inicio de sesión SSO en su aplicación nopCommerce.
3. Configure el ID de cliente del proveedor de identidad, el secreto de cliente y los puntos finales en nopCommerce.
- En la sección Configuración del proveedor de identidad , desplácese hacia abajo hasta la sección Configuración del proveedor .
- En la sección Configuración del proveedor sección, ingrese el Nombre del proveedor de identidad y proporcionar el ID de cliente y secreto de cliente obtenido de la aplicación Microsoft Entra ID (Azure AD).
- Introduzca los puntos finales requeridos, como por ejemplo: Punto final de autorización, punto final de token, punto final de recursos y punto final de cierre de sesión. en la sección Puntos finales, que obtendrá de la paso anterior.
- Haga clic en el elemento Guardar configuración para guardar su configuración.
4. Prueba de SSO de OAuth
- Después de ingresar el ID de cliente, el secreto de cliente y los detalles del punto final, vuelva al Panel de control. Haga clic en los tres puntos (⋮) junto al Proveedor de identidad configurado y seleccione Configuración de prueba.
- Tras una configuración exitosa, verá el nombre y los valores de los atributos en la ventana de configuración de prueba.
5. Mapeo de atributos
- En Mapeo de atributos/roles En la pestaña, asigne los nombres de los atributos proporcionados por su proveedor de identidad a los atributos de su tienda nopcommerce.
- Haga clic en Guardar .
- En la pestaña Asignación de atributos/roles, desplácese hacia abajo hasta la Asignación de roles predeterminada sección y seleccione el rol de la Elija Rol desplegable que desea asignar a los usuarios por defecto. Luego, haga clic en Guardar.
6. Agregar un enlace SSO para su tienda nopCommerce
- Después de guardar la asignación de atributos, vuelva al Panel de control. Haga clic en los tres puntos (⋮) junto al Proveedor de identidad configurado y seleccione Enlace SSO.
- El enlace SSO se copiará automáticamente y un “Copiado al portapapeles” Se mostrará una notificación.
Artículos Relacionados
Gracias por su respuesta. Nos pondremos en contacto con usted pronto.
Algo salió mal. Por favor envíe su consulta nuevamente
