Inicio de sesión único (SSO) OAuth de nopCommerce con Okta como proveedor de identidad (IDP).
Resumen
El plugin de inicio de sesión único (SSO) de OAuth para nopCommerce permite habilitar el inicio de sesión único (SSO) de OAuth para tu tienda nopCommerce utilizando Okta como proveedor de OAuth . Con el inicio de sesión único, puedes usar una sola contraseña para acceder a tu tienda y servicios de nopCommerce. Nuestro módulo es compatible con todos los proveedores de identidad compatibles con OAuth . A continuación, te mostramos una guía paso a paso para configurar el inicio de sesión único (SSO) entre nopCommerce y Okta.
Requisitos previos: descarga e instalación
- Descarga el módulo de inicio de sesión único (SSO) OAuth de nopCommerce.
- Para instalar el plugin, inicie sesión como administrador en su tienda nopCommerce. En el panel de administración, navegue hasta Pestaña Configuración >> Complementos locales.
- Haga clic en el elemento Subir complemento o tema haga clic en el botón de la esquina superior derecha, luego en la ventana emergente, haga clic en Elegir archivo, seleccione el archivo ZIP del complemento descargado y haga clic en Subir complemento o tema para continuar.
- Después de cargar el complemento, haga clic en Reinicie la aplicación para aplicar los cambios.Una vez que la aplicación se reinicie, verá el complemento que aparece a continuación. Haga clic en el Instale botón para instalarlo y luego haga clic Reiniciar la aplicación de nuevo para aplicar los cambios.
Pasos de configuración
Guía paso a paso para el inicio de sesión único (SSO) mediante OAuth en nopCommerce utilizando Okta como proveedor de identidad.
- Después de una instalación exitosa, localice el complemento en la lista y haga clic en el Configurar Botón para continuar con la configuración.
1. Active el complemento SAML utilizando la clave de licencia.
- Al hacer clic ConfigurarSe le redirigirá a la página de activación de la licencia y recibirá una clave de licencia de prueba en su correo electrónico registrado.
- Si no ha recibido la clave de licencia en el correo electrónico que proporcionó, utilice la Descargar clave de licencia Botón en el complemento para descargar el archivo de licencia.
- Para activar el complemento, puede hacer lo siguiente:
- Escriba el clave de licencia Recibido por correo electrónico en el campo de entrada provisto.
- Sube el archivo de licencia que descargaste usando el botón mencionado anteriormente.
OR
- Luego, marca la casilla "He leído las condiciones anteriores y quiero activar el middleware".Y haga clic en Activar licencia .
2. Configurar la URL de devolución de llamada de nopCommerce en Okta
- Tras la activación correcta de la licencia, se abrirá el panel de control del plugin como se muestra a continuación.
- Haga clic en el elemento Agregar nuevo IDP Botón para configurar un nuevo proveedor de identidad.
- En la pestaña Configuración del complemento, seleccione Okta como su proveedor de identidad de la lista.
- Tras seleccionar su proveedor de identidades de la lista, se abrirá la página de configuración del proveedor de identidades.
- En la sección Configuración del proveedor de identidad pestaña, encontrará la URL de devolución de llamada (Lazy section loading) bajo la sección Redirigir URL .
- Copia esta URL y tenla a mano, ya que la necesitarás al configurar el proveedor de identidad.
- También puedes copiar el URL de redirección para cerrar sesión de la sección de URL de redireccionamiento para la configuración del proveedor de identidad.
- En primer lugar, ve ahttps://www.okta.com/login e inicie sesión en su cuenta de Okta.
- Vaya a la Panel de administración de Okta. Ir Aplicaciones -> Aplicaciones.
- Obtendrá la siguiente pantalla. Haga clic en Crear integración de aplicaciones .
- Seleccione el método de inicio de sesión como OIDC - Conexión OpenID opción y seleccione Tipo de aplicación como Aplicación web, hacer clic en Siguiente .
- Serás redirigido a la página de detalles de la aplicación. Ingresar Integración de la aplicación nombre y URI de redireccionamiento de inicio de sesiónLo obtendrás de Plugin OAuth de miniOrange para nopCommerce
- Desplácese hacia abajo y verá la Asignaciones sección. Elija una opción de acceso controlado y desmarcar la opción Habilitar acceso inmediato con el modo Federation Broker. Haga clic en En el botón Guardar.
- Ahora obtendrás el Credenciales de cliente y dominio okta. Copie estas credenciales en Complemento OAuth nopCommerce miniorange configuración en los campos correspondientes.
- Vaya al Pestaña de aplicaciones y haga clic en su aplicación.
- Seleccione el elemento Asignaciones .
- Haga clic en Asignar y seleccione Asignar a personas.
- Si desea asignar la aplicación a varios usuarios al mismo tiempo, seleccione Asignar a grupos [Si una aplicación se asigna a un grupo, la aplicación se asignará a todas las personas de ese grupo]
- Haga clic en Asignar junto a un nombre de usuario.
- Haga clic en Guardar y regresar.
- Haga clic en Terminado.
- En su panel de administración de Okta, navegue hasta Seguridad -> API.
- Seleccione su aplicación SSO y haga clic en el edición .
- Vaya al reclamaciones y seleccione la ID opción de ficha.
- Haga clic en Agregar reclamo .
- Dar un Nombre a su reclamo/atributo y seleccione Token de identificación en el menú desplegable de tipo de token. Ahora, ingresa el valor. usuario.$atributo en el Valor campo basado en el atributo que desea recibir. Mantenga otras configuraciones como predeterminadas y haga clic en Crear .
- Siga pasos similares para todos los atributos que desee ver. Tendrá una lista similar a la siguiente.
Ha configurado con éxito Okta como servidor OAuth (proveedor de identidad) para lograr el inicio de sesión SSO en su aplicación nopCommerce.
3. Configure el ID de cliente del proveedor de identidad, el secreto de cliente y los puntos finales en nopCommerce.
- En la sección Configuración del proveedor de identidad , desplácese hacia abajo hasta la sección Configuración del proveedor .
- En la sección Configuración del proveedor sección, ingrese el Nombre del proveedor de identidad y proporcionar el ID de cliente y secreto de cliente obtenido de la aplicación Okta.
- Introduzca los puntos finales requeridos, como por ejemplo: Punto final de autorización, punto final de token, punto final de recursos y punto final de cierre de sesión. en la sección de Puntos finales.
- Escriba el Endpoints mencionado en la tabla siguiente
| Autorizar punto final: | https://{yourOktaDomain}.com/oauth2/v1/authorize |
| Punto final del token de acceso: | https://{yourOktaDomain}.com/oauth2/v1/token |
| Punto final del recurso: | https://{yourOktaDomain}.com/oauth2/v1/resource |
- Haga clic en el elemento Guardar configuración para guardar su configuración.
4. Prueba de SSO de OAuth
- Después de ingresar el ID de cliente, el secreto de cliente y los detalles del punto final, vuelva al Panel de control. Haga clic en los tres puntos (⋮) junto al Proveedor de identidad configurado y seleccione Configuración de prueba.
- Tras una configuración exitosa, verá el nombre y los valores de los atributos en la ventana de configuración de prueba.
5. Mapeo de atributos
- En Mapeo de atributos/roles En la pestaña, asigne los nombres de los atributos proporcionados por su proveedor de identidad a los atributos de su tienda nopcommerce.
- Haga clic en Guardar .
- En la pestaña Asignación de atributos/roles, desplácese hacia abajo hasta la Asignación de roles predeterminada sección y seleccione el rol de la Elija Rol desplegable que desea asignar a los usuarios por defecto. Luego, haga clic en Guardar.
6. Agregar un enlace SSO para su tienda nopCommerce
- Después de guardar la asignación de atributos, vuelva al Panel de control. Haga clic en los tres puntos (⋮) junto al Proveedor de identidad configurado y seleccione Enlace SSO.
- El enlace SSO se copiará automáticamente y un “Copiado al portapapeles” Se mostrará una notificación.
Artículos Relacionados
Gracias por su respuesta. Nos pondremos en contacto con usted pronto.
Algo salió mal. Por favor envíe su consulta nuevamente
