nopCommerce SAML Inicio de sesión único (SSO) con ADFS como IDP
Resumen
Plugin de inicio de sesión único (SSO) SAML de nopCommerce da la capacidad de habilitar Inicio de sesión único de SAML para tu tienda nopCommerce. Usando Inicio de sesión único Puedes usar una sola contraseña para acceder a tu tienda y servicios de nopCommerce. Nuestro plugin es compatible con todos los Proveedores de identidad compatibles con SAMLAquí repasaremos una guía paso a paso para configurar el inicio de sesión único (SSO) entre nopCommerce y ADFS en vista de ADFS como desplazado interno.
Requisitos previos: descarga e instalación
- Descarga el módulo de inicio de sesión único (SSO) SAML de nopCommerce.
- Para instalar el plugin, inicie sesión como administrador en su tienda nopCommerce. En el panel de administración, navegue hasta Pestaña Configuración >> Complementos locales.
- Haga clic en el elemento Subir complemento o tema haga clic en el botón de la esquina superior derecha, luego en la ventana emergente, haga clic en Elegir archivo, seleccione el archivo ZIP del complemento descargado y haga clic en Subir complemento o tema para continuar.
- Después de cargar el complemento, haga clic en Reinicie la aplicación para aplicar los cambios.Una vez que la aplicación se reinicie, verá el complemento que aparece a continuación. Haga clic en el Instale botón para instalarlo y luego haga clic Reiniciar la aplicación de nuevo para aplicar los cambios.
Pasos de configuración
Guía paso a paso para el inicio de sesión único (SSO) SAML de nopCommerce utilizando ADFS como proveedor de identidad.
- Después de una instalación exitosa, localice el complemento en la lista y haga clic en el Configurar Botón para continuar con la configuración.
1. Active el complemento SAML utilizando la clave de licencia.
- Al hacer clic ConfigurarSe le redirigirá a la página de activación de la licencia y recibirá una clave de licencia de prueba en su correo electrónico registrado.
- Si no ha recibido la clave de licencia en el correo electrónico que proporcionó, utilice la Descargar clave de licencia Botón en el complemento para descargar el archivo de licencia.
- Para activar el complemento, puede hacer lo siguiente:
- Escriba el clave de licencia Recibido por correo electrónico en el campo de entrada provisto.
- Sube el archivo de licencia que descargaste usando el botón mencionado anteriormente.
OR
- Luego, marca la casilla "He leído las condiciones anteriores y quiero activar el middleware".Y haga clic en Activar licencia .
2. Proporcionar metadatos de la tienda nopCommerce al proveedor de identidades de ADFS.
- Tras la activación correcta de la licencia, se abrirá el panel de control del plugin como se muestra a continuación.
- En el panel de control del plugin, haga clic en el Metadatos del proveedor de servicios Botón del menú superior. Esto abrirá la página de metadatos del proveedor de servicios.
Puede obtener los metadatos del proveedor de servicios SAML utilizando cualquiera de los dos métodos que se describen a continuación para configurarlos en su proveedor de identidad.
A] Uso de URL de metadatos SAML o archivo de metadatos
- En esta página encontrará la URL de los metadatos, así como la opción para descargar el archivo XML de metadatos SAML.
- Copie la URL de metadatos o descargue el archivo de metadatos para configurarlo en su proveedor de identidad.
- Puede consultar la captura de pantalla a continuación:
B] Carga manual de metadatos
- En esta página, puede copiar manualmente los metadatos del proveedor de servicios, como por ejemplo: ID de entidad SP, URL de ACS, URL base y compártelo con tu proveedor de identidad para su configuración.
- Puede consultar la captura de pantalla a continuación:
- Primero, busca Administración de ADFS aplicación en su servidor ADFS.
- En Administración de ADFS, seleccione Confianza del partido que confía y haga clic en Agregar confianza de parte dependiente.
- Seleccionar Reclamos conscientes desde el Asistente de confianza para la parte que confía y haga clic en Comenzar .
Seleccionar fuente de datos
- En Seleccionar fuente de datos, seleccione la fuente de datos para agregar una confianza de parte de confianza.
- URL de metadatos
- Archivo XML de metadatos
- Configuración manual
Especificar nombre para mostrar
- entrar: Nombre que se ve en la pagina y haga clic en Siguiente.
Configurar certificado (función Premium)
- Descargue el certificado de Pestaña de metadatos del proveedor de servicios, que obtendrás de Paso 2A.
- Cargue el certificado y haga clic en Siguiente.
Configurar URL
- Seleccionar Habilitar la compatibilidad con el protocolo WebSSO SAML 2.0 opción y entrar URL de ACS del complemento Metadatos del proveedor de servicios Pestaña, que obtendrá de Paso 2B.
- Haga clic en Siguiente.
Configurar identificadores
- En la sección Identificador de confianza del usuario de confianza, añade el SP-EntityID / Emisor del complemento Metadatos del proveedor de servicios pestaña, que obtendrá de Paso 2B.
Elija la política de control de acceso
- Seleccionar Permitir a todos como Política de Control de Acceso y haga clic en Siguiente.
Listo para agregar confianza
- In Listo para agregar confianza hacer clic en Siguiente y luego en Cerrar.
Editar política de emisión de reclamos
- En la lista de Confianza del partido que confía, seleccione la aplicación que creó y haga clic en Editar política de emisión de reclamos.
- En la pestaña Regla de transformación de emisión, haga clic en Agregar regla .
Elija el tipo de regla
- Seleccionar Enviar atributos LDAP como reclamos y haga clic en Siguiente.
Configurar regla de reclamo
- Agregue un Nombre de la regla de reclamo y seleccione el Tienda de atributos según sea necesario en el menú desplegable.
- En Asignación de atributos LDAP a tipos de reclamos salientes, Seleccione el atributo LDAP como Correos electrónicos y tipo de reclamación saliente como ID de nombre.
- Una vez que haya configurado los atributos, haga clic en Termine.
- Después de configurar ADFS como IDP, necesitará el Metadatos de federación para configurar su proveedor de servicios.
-
Para obtener los metadatos de la federación de ADFS, puede utilizar esta URL
https://< ADFS_Server_Name >/federationmetadata/2007-06/federationmetadata.xml - Ha configurado ADFS correctamente como IdP (proveedor de identidad) de SAML para lograr el inicio de sesión de inicio de sesión único (SSO) de ADFS.
SSO de Windows (opcional)
Siga los pasos a continuación para configurar Windows SSO
-
Pasos para configurar ADFS para la autenticación de Windows
-
Abra el símbolo del sistema elevado en el servidor ADFS y ejecute el siguiente comando en él:
setspn -a HTTP/##FQDN del servidor ADFS## ##Cuenta de servicio de dominio##
- FQDN es un nombre de dominio completo (Ejemplo: adfs4.example.com)
- La cuenta de servicio de dominio es el nombre de usuario de la cuenta en AD.
- Ejemplo: setspn -a HTTP/adfs.example.com nombre de usuario/dominio.
-
Abra el símbolo del sistema elevado en el servidor ADFS y ejecute el siguiente comando en él:
- Abra la Consola de administración de AD FS, haga clic en Servicios e ir a la Métodos de autenticación sección. A la derecha, haga clic en Editar métodos de autenticación principales. Verifique la autenticación de Windows en la zona de Intranet.
- Abra Internet Explorer. Navegue a la pestaña Seguridad en Opciones de Internet.
- Agregue el FQDN de AD FS a la lista de sitios en la intranet local y reinicie el navegador.
- Seleccione Nivel personalizado para la zona de seguridad. En la lista de opciones, seleccione Inicio de sesión automático solo en la Zona de Intranet.
- Abra PowerShell y ejecute los siguientes dos comandos para habilitar la autenticación de Windows en el navegador Chrome.
Set-AdfsProperties -WIASupportedUserAgents ((Get-ADFSProperties | Select -ExpandProperty WIASupportedUserAgents) + "Chrome")
Get-AdfsProperties | Select -ExpandProperty WIASupportedUserAgents;
- Ha configurado ADFS correctamente para la autenticación de Windows.
3. Configurar los metadatos del proveedor de identidades de ADFS en la tienda nopCommerce.
- Haga clic en el elemento Agregar nuevo IDP Botón para configurar un nuevo proveedor de identidad.
- En la pestaña Configuración del complemento, seleccione ADFS como su proveedor de identidad de la lista que se muestra.
- Después de seleccionar su IdP de la lista, se abrirá la página de configuración del proveedor de identidad. En esta página, haga clic en el Cargar metadatos de IdP .
A continuación se detallan dos maneras de configurar los metadatos de su proveedor de identidad SAML en el complemento.
A] Cargue metadatos usando el botón Cargar metadatos IDP:
- Ingrese el nombre del IdP y luego proporcione el URL de metadatos en la sección Obtener metadatos y haga clic Obtener metadatos para recuperar la configuración automáticamente o cargarla archivo XML de metadatos mediante el Cargar metadatos Opción para configurar el IdP.
- Puede consultar la captura de pantalla a continuación:
B] Configure los metadatos del proveedor de identidad manualmente:
- Alternativamente, en la pestaña Configuración del proveedor de identidad, puede completar manualmente los campos obligatorios como Nombre del IDP, ID de entidad del IDP y URL de inicio de sesión único y hacer clic en Guardar configuración.
4. Prueba de SSO de SAML
- Después de cargar los detalles de los metadatos, vuelva al Panel de control. Haga clic en los tres puntos (⋮) junto al Proveedor de identidad configurado y seleccione Configuración de prueba.
- Tras una configuración exitosa, verá el nombre y los valores de los atributos en la ventana de configuración de prueba.
- Si experimenta algún error, puede solucionarlo siguiendo los pasos que se indican a continuación:
- Haga clic en el elemento Solución de problemas de SSO pulse el botón y habilite los niveles de registro necesarios.
- Descargue el archivo de registro usando el Descargar registros botón para identificar qué salió mal.
- Puede compartir el archivo de registro con nosotros en nopcommercesupport@xecurify.com y nuestro equipo se comunicará con usted para resolver su problema.
5. Agregar un enlace SSO para su tienda nopCommerce
- Haga clic en los tres puntos (⋮) junto al proveedor de identidad configurado y seleccione Enlace SSO.
- A "Copiar al portapapeles" Aparecerá una ventana emergente. Haga clic. OK Copia el enlace SSO al portapapeles.
Artículos Relacionados
Gracias por su respuesta. Nos pondremos en contacto con usted pronto.
Algo salió mal. Por favor envíe su consulta nuevamente
