Inicio de sesión único (SSO) OAuth de nopCommerce con Cognito como proveedor de identidad (IDP).
Resumen
Inicio de sesión único (SSO) de nopCommerce OAuth El complemento brinda la posibilidad de habilitar Inicio de sesión único de OAuth para tu tienda nopCommerce usando Cognito como proveedor de OAuth. Utilizando Inicio de sesión único Puedes usar una sola contraseña para acceder a tu tienda y servicios de nopCommerce. Nuestro módulo es compatible con todos los Proveedores de identidad compatibles con OAuthAquí repasaremos una guía paso a paso para configurar Inicio de sesión único (SSO) entre nopCommerce y Cognito.
Requisitos previos: descarga e instalación
- Descarga el módulo de inicio de sesión único (SSO) OAuth de nopCommerce.
- Para instalar el plugin, inicie sesión como administrador en su tienda nopCommerce. En el panel de administración, navegue hasta Pestaña Configuración >> Complementos locales.
- Haga clic en el elemento Subir complemento o tema haga clic en el botón de la esquina superior derecha, luego en la ventana emergente, haga clic en Elegir archivo, seleccione el archivo ZIP del complemento descargado y haga clic en Subir complemento o tema para continuar.
- Después de cargar el complemento, haga clic en Reinicie la aplicación para aplicar los cambios.Una vez que la aplicación se reinicie, verá el complemento que aparece a continuación. Haga clic en el Instale botón para instalarlo y luego haga clic Reiniciar la aplicación de nuevo para aplicar los cambios.
Pasos de configuración
Guía paso a paso para el inicio de sesión único (SSO) mediante OAuth en nopCommerce utilizando Cognito como proveedor de identidad.
- Después de una instalación exitosa, localice el complemento en la lista y haga clic en el Configurar Botón para continuar con la configuración.
1. Active el complemento SAML utilizando la clave de licencia.
- Al hacer clic ConfigurarSe le redirigirá a la página de activación de la licencia y recibirá una clave de licencia de prueba en su correo electrónico registrado.
- Si no ha recibido la clave de licencia en el correo electrónico que proporcionó, utilice la Descargar clave de licencia Botón en el complemento para descargar el archivo de licencia.
- Para activar el complemento, puede hacer lo siguiente:
- Escriba el clave de licencia Recibido por correo electrónico en el campo de entrada provisto.
- Sube el archivo de licencia que descargaste usando el botón mencionado anteriormente.
OR
- Luego, marca la casilla "He leído las condiciones anteriores y quiero activar el middleware".Y haga clic en Activar licencia .
2. Configurar la URL de devolución de llamada de nopCommerce en Cognito
- Tras la activación correcta de la licencia, se abrirá el panel de control del plugin como se muestra a continuación.
- Haga clic en el elemento Agregar nuevo IDP Botón para configurar un nuevo proveedor de identidad.
- En la pestaña Configuración del complemento, seleccione Cognito como su proveedor de identidad de la lista.
- Tras seleccionar su proveedor de identidades de la lista, se abrirá la página de configuración del proveedor de identidades.
- En la sección Configuración del proveedor de identidad pestaña, encontrará la URL de devolución de llamada (Lazy section loading) bajo la sección Redirigir URL .
- Copia esta URL y tenla a mano, ya que la necesitarás al configurar el proveedor de identidad.
- También puedes copiar el URL de redirección para cerrar sesión de la sección de URL de redireccionamiento para la configuración del proveedor de identidad.
- Vaya al Consola de Amazon y regístrese/inicie sesión en su cuenta para configurar Amazon Cognito.
- Busque Cognito en el Servicios de AWS barra de búsqueda como se muestra a continuación.
- Haga clic en Crear un grupo de usuarios para crear un nuevo grupo de usuarios.
- Elija los atributos de su grupo de usuarios que se utilizarán durante el proceso de inicio de sesión
- Configure una contraseña segura para configurar sus requisitos de seguridad. Adelante con el 'Sin AMF' opción si desea que los usuarios inicien sesión solo con un único factor de autenticación. Si quieres habilitar MFA (autenticación multifactor) requerirá mensajes SMS que Amazon SNS cobra por separado. Aprende más sobre eso aquí. Haga clic en Siguiente.
- Configurar atributos que sería necesario durante el flujo de registro de usuarios.
- Elija atributos adicionales si lo desea. Hacer clic Siguiente.
- Configure cómo su grupo de usuarios envía mensajes de correo electrónico a los usuarios.
- Ingrese un nombre para su grupo de usuarios, también en Páginas de autenticación alojadasverificar 'Utilice la interfaz de usuario alojada de Cognito'.
- Ahora, en la sección Dominio, elija el tipo de dominio como 'Usar un dominio Cognito'. Ingrese un nombre de dominio para su aplicación Cognito.
- En la sección Cliente de aplicación inicial sección, ingrese un nombre para el cliente de su aplicación y verifique Generar un secreto de cliente.
- Ahora ingrese su URL de devolución de llamada/redireccionamiento que obtendrá de su complemento miniOrange presente en su lado Cliente y péguelo debajo del URL de devolución de llamada permitidas campo de texto. Consulte también la siguiente imagen para elegir el flujos de autenticación para tu aplicación
- Ahora, bajo Configuración avanzada del cliente de aplicaciones. Seleccione Proveedor de identidad as Grupo de usuarios de Cognito & Seleccione Concesión del código de autorización (Lazy section loading) bajo la sección Tipos de concesión de OAuth 2.0 y también seleccionar abierto, o enviar un email. y perfiles casillas de verificación debajo del Alcances de OpenID Connect sección (consulte la imagen a continuación). Clickea en el Botón Siguiente a guarde sus configuraciones.
- Ahora, revise su selección de requisitos. Hacer clic Crear grupo de usuarios para confirmar la selección y crear un grupo de usuarios.
- Después de crear exitosamente su grupo de usuarios, Selecciona el nombre de tu piscina de la lista de grupos para comenzar con la creación de usuarios.
- Vaya a la Pestaña de UsuariosY haga clic en Crear usuario.
- Introduzca detalles como nombre de usuario, dirección de correo electrónico y contraseña. Haga clic en Crear usuario a guarde los detalles.
- Después de la creación exitosa del usuario, necesitará una copia del
dominio cognito, ID de cliente, y Secreto del cliente. Ve a la 'Integración de aplicaciones' y copie el archivo completo
nombre de dominio {su nombre de dominio}.auth.{nombre de región}.amazoncognito.com.
Esto debe ingresarse en el campo de puntos finales debajo
en el complemento OAuth miniOrange nopCommerce.
- Para obtener el ID de cliente y Secreto del cliente, sigue igual'Integración de aplicaciones' pestaña y desplácese hacia abajo hasta 'Clientes de aplicaciones y análisis' sección. Haga clic en el nombre del cliente de su aplicación para ver el ID de cliente y Secreto del cliente.
Ha configurado correctamente Cognito como servidor OAuth (proveedor de identidad) para lograr el inicio de sesión SSO en su tienda o aplicación nopCommerce.
3. Configure el ID de cliente del proveedor de identidad, el secreto de cliente y los puntos finales en nopCommerce.
- En la sección Configuración del proveedor de identidad , desplácese hacia abajo hasta la sección Configuración del proveedor .
- En la sección Configuración del proveedor sección, ingrese el Nombre del proveedor de identidad y proporcionar el ID de cliente y secreto de cliente obtenido de la aplicación Cognito.
- Introduzca los puntos finales requeridos, como por ejemplo: Punto final de autorización, punto final de token, punto final de recursos y punto final de cierre de sesión. en la sección de Puntos finales.
- Consulte la siguiente tabla para configurar el endpoints Amazon Cognito en el plugin
| Autorizar punto final: | https://<cognito-app-domain>/oauth2/authorize |
| Punto final del token de acceso: | https://<cognito-app-domain>/oauth2/token |
| Punto final del recurso: | https://<cognito-app-domain>/oauth2/resource |
- Haga clic en el elemento Guardar configuración para guardar su configuración.
4. Prueba de SSO de OAuth
- Después de ingresar el ID de cliente, el secreto de cliente y los detalles del punto final, vuelva al Panel de control. Haga clic en los tres puntos (⋮) junto al Proveedor de identidad configurado y seleccione Configuración de prueba.
- Tras una configuración exitosa, verá el nombre y los valores de los atributos en la ventana de configuración de prueba.
5. Mapeo de atributos
- En Mapeo de atributos/roles En la pestaña, asigne los nombres de los atributos proporcionados por su proveedor de identidad a los atributos de su tienda nopcommerce.
- Haga clic en Guardar .
- En la pestaña Asignación de atributos/roles, desplácese hacia abajo hasta la Asignación de roles predeterminada sección y seleccione el rol de la Elija Rol desplegable que desea asignar a los usuarios por defecto. Luego, haga clic en Guardar.
6. Agregar un enlace SSO para su tienda nopCommerce
- Después de guardar la asignación de atributos, vuelva al Panel de control. Haga clic en los tres puntos (⋮) junto al Proveedor de identidad configurado y seleccione Enlace SSO.
- El enlace SSO se copiará automáticamente y un “Copiado al portapapeles” Se mostrará una notificación.
Artículos Relacionados
Gracias por su respuesta. Nos pondremos en contacto con usted pronto.
Algo salió mal. Por favor envíe su consulta nuevamente
