Inicio de sesión único (SSO) en Magento con Salesforce | Inicio de sesión único (SSO) en Magento con credenciales de Salesforce
Resumen
la fuerza de ventas SSO de Magento Permite un inicio de sesión seguro y sin problemas en su Magento utilizando Salesforce como proveedor de OAuth y OpenID Connect. Con el inicio de sesión SSO de Salesforce y Magento, los usuarios pueden acceder a la tienda con sus credenciales de inicio de sesión de Salesforce. Esto significa que, con nuestra extensión, los usuarios de Salesforce pueden iniciar sesión en su tienda Magento con sus credenciales de inicio de sesión de Salesforce.
Nuestros Inicio de sesión en Magento Salesforce La extensión proporciona una integración segura de inicio de sesión único (SSO) con funciones avanzadas como la asignación de atributos, la asignación de roles y el control de acceso. Mejora la seguridad del sitio al garantizar que solo los usuarios verificados puedan iniciar sesión o registrarse en su sitio de Magento. Con un sencillo proceso de configuración de SSO para Magento Salesforce, la extensión agiliza la autenticación de usuarios y mejora la gestión general del acceso. Siga la guía a continuación para instalar y configurar Salesforce Magento SSO fácilmente.
Haga clic aquí para leer más sobre las funciones adicionales de las extensiones Magento OAuth Single Sign-On (OAuth y OpenID Connect Client).
Inicio de sesión único (SSO) de Salesforce para contactos, cuentas y objetos personalizados.
Permita que sus socios, contactos, cuentas o cualquier otro registro de objeto personalizado inicien sesión y accedan a aplicaciones como WordPress, Shopify, JIRA, Confluence, etc., utilizando el registro de Salesforce como su identidad para la autenticación SSO.
SSO de Salesforce utilizando objetos personalizados como fuente de identidadPasos de la instalación
- Usando el compositor
- Instalación manual
Pasos de configuración
1. Configurar Salesforce como proveedor de OAuth
- Ingrese a su Fuerza de ventas cuenta.
- Cambie a la Fuerza de ventas clásica modo desde el menú de perfil y luego vaya a la Configuración Desbobinador hidráulico de alta resistencia:Para bobinas de mayor peso o necesidades de automatización más elevadas, visite ladesbobinador hidráulico de alta resistencia.
- Desde el panel izquierdo, debajo Configurar sección ir a Crear > Aplicaciones.
- Desplácese hacia abajo y haga clic en New Botón debajo Aplicaciones conectadas.
- Serás llevado a la página de configuración de la aplicación. Ingrese los detalles requeridos como Nombre de la aplicación conectada, nombre de API y Correo electrónico de contacto.
- Asegúrate de leer Habilitar la configuración de OAuth casilla de verificación debajo API (Habilitar configuración de OAuth) y se le mostrarán más opciones para configurar.
- Escriba el URL de devolución de llamada (cópielo de la extensión en la pestaña Proveedores de OAuth), seleccione el Scopes Según sea necesario. Asegúrese de que los mismos ámbitos también se hayan agregado a la extensión miniOrange Magento SSO (OAuth/OIDC) y haga clic en Guardar.
- Serás llevado a la página de Administración de aplicaciones. Aquí encontrarás Clave del consumidor(ID de cliente) y Secreto del consumidor(Secreto del cliente).
En conclusión, al configurar exitosamente Salesforce como proveedor de OAuthHa habilitado el inicio de sesión único (SSO) de Salesforce y la autorización sin inconvenientes para sus usuarios finales en Magento.
2. Configurar Magento como cliente OAuth
- Después de configurar exitosamente el proveedor OAuth, vaya a la pestaña Proveedores OAuth y haga clic en Agregar proveedor .
- Ahora, ingrese el Nombre del proveedor de OAuth, ID de cliente, Secreto del cliente, <b></b><b></b> y puntos finales proporcionados.
- Consulte la siguiente tabla para configurar el Alcance y puntos finales para Salesforce en el complemento.
- Para la aplicación Salesforce - reemplace {salesforce-domain} en los puntos finales anteriores con https://login.salesforce.com/
- Para la comunidad de Salesforce - reemplace {salesforce-domain} con el dominio de su comunidad de Salesforce.
- Haga clic en el elemento Guardar para guardar la configuración
- Haga clic en el elemento Configuración de prueba .
- Verá todos los valores devueltos por su proveedor de OAuth a Magento en una tabla. Si no ve el valor de Nombre, Apellido, Correo electrónico o Nombre de usuario, realice las configuraciones necesarias en su proveedor de OAuth para devolver esta información.
- Vaya a la pestaña Configuración de Multisitio. Aquí encontrará todos los subsitios de su instalación de Magento donde desea habilitar el SSO. Marque la casilla correspondiente a todos los subsitios y haga clic en Guardar.
- También verías el URL de devolución de llamada para cada subsitio que puede utilizar para configurar el proveedor OAuth requerido.
- Navegue a Configuración de inicio de sesión pestaña y elija la Proveedor de OAuth desde el menú desplegable para continuar con la configuración.
- Aquí encontrará la opción para habilitar el enlace de inicio de sesión. Administrador*/Cliente Página de inicio de sesión (*Admin SSO está disponible en las versiones premium)
- Puedes crear automáticamente usuarios administradores y clientes durante el inicio de sesión único (SSO) si aún no existen. Simplemente marca la casilla correspondiente para activarlo.
- La extensión Premium también le brinda la función de redirija automáticamente a su usuario a la página de inicio de sesión de IdP si el usuario aún no ha iniciado sesión.
- Si desea iniciar SSO desde cualquier página, también puede utilizar el enlace SSO proporcionado en la extensión.
| Alcance: | correo electrónico de perfil openid |
| Autorizar punto final: | {dominio-salesforce}/services/oauth2/authorize |
| Punto final del token de acceso: | {dominio-salesforce}/servicios/oauth2/token |
| Obtener punto final de información del usuario: | {dominio-salesforce}/services/oauth2/userinfo |
| URL de redireccionamiento personalizada después de cerrar sesión:[Opcional] | https://<domain>.my.salesforce.com/services/auth/idp/oidc/logout |
Nota: Asegúrese de agregar el dominio de Salesforce correcto.
Nota: En la versión Enterprise de la extensión, puedes configurar varios proveedores. Para configurar un proveedor diferente, haz clic en el botón "Añadir proveedor" y configura el que necesites. Puedes encontrar las guías de configuración de todos los proveedores en aquí.
3. Configuración multisitio (*Disponible en las versiones Enterprise)
4. Configuración de inicio de sesión
5. SSO de cliente/administrador
- Inicio de sesión único del cliente (SSO del cliente)
- Inicio de sesión único de administrador (SSO de administrador)
6. Configuración de SSO sin interfaz gráfica (*Disponible en las versiones premium)
- Navegue a Configuración de inicio de sesión Pestaña. Aquí encontrará la opción para habilitar el SSO para su tienda Magento Headless.
- Pegar su URL de publicación de frontend En el campo correspondiente, debe ingresar la URL de su tienda frontend.

Atributo/Mapeo personalizado (opcional). *Esta es una función Premium.
1.1: Mapeo de atributos (opcional).
- Los atributos son detalles del usuario que se almacenan en su proveedor de identidad.
- El mapeo de atributos le ayuda a obtener atributos de usuario de su proveedor de identidad (IdP) y asignarlos a atributos de usuario de Magento como nombre, apellido, etc.
- Al registrar automáticamente a los usuarios en su sitio Magento, estos atributos se asignarán automáticamente a sus detalles de usuario de Magento.
- Sólo ID de nombre se puede asignar a las características de correo electrónico y nombre de usuario de Magento con el complemento gratuito. Por otro lado, se pueden asignar múltiples atributos de usuario del IdP a atributos de Magento en la versión premium del complemento. Puede asignar atributos personalizados que haya agregado a su IdP además de los atributos predeterminados.
- Cuando un usuario realiza SSO, el valor de NameID enviado por el IdP se asignará al correo electrónico y al nombre de usuario del usuario de Magento.

| Nombre de usuario: | Nombre del atributo de nombre de usuario del IdP (mantener NameID de forma predeterminada) |
| Correo electrónico: | Nombre del atributo de correo electrónico del IdP (mantener NameID de forma predeterminada) |
| Grupo/rol: | Nombre del atributo de rol del proveedor de identidad (IdP) |
- Puede comprobar el Configuración de prueba Resultados bajo Configuración del proveedor de servicios para tener una mejor idea de qué valores asignar aquí.
1.2: Mapeo de atributos personalizados (opcional). *Esta es la función Premium.
- En el campo Ingresar nombre de atributo, ingrese el nombre del atributo que desea asignar al atributo que recibe de su proveedor de identidad.
- Haga clic en el botón Agregar
- Ahora, ingrese el nombre del atributo que recibe de su proveedor de identidad en el campo provisto.
- Haga clic en el botón Guardar para guardar la configuración.
- También puede eliminar la configuración ingresando el nombre en el campo de nombre del atributo y luego haciendo clic en el botón Eliminar.

Mapeo de roles (opcional). *Esta es la función Premium.
- Magento utiliza el concepto de roles, diseñado para que el propietario del sitio pueda controlar lo que los usuarios pueden y no pueden hacer dentro del sitio. La asignación de roles permite asignar roles específicos a los usuarios de un grupo específico en el IdP.
- Durante el registro automático, a los usuarios se les asignan roles según el grupo al que están asignados.
- Puede especificar un rol predeterminado en la extensión POC que se asignará a todos los usuarios que no sean administradores cuando realicen SSO.
- Seleccione el rol predeterminado que desea asignar a todos los usuarios que no sean administradores y haga clic en el botón Guardar.
- También tienes la posibilidad de actualizar los roles de backend/frontend en SSO en la extensión premium.
- También puede especificar un rol predeterminado que se asignará a todos los usuarios que no sean administradores cuando realicen SSO en la extensión premium.
- Seleccione el rol predeterminado que desea asignar a todos los usuarios administradores y haga clic en el botón Guardar.
- Soluciones de seguridad Magento
- ¿Qué es el inicio de sesión único (SSO)?
- Integración de inicio de sesión de Salesforce Sigle Sign-On (SSO) con OAuth
- Salesforce como proveedor OAuth / configuración OpenID Connect
- Complemento de inicio de sesión único (SSO) de Magento OAuth.
Más Recursos
Ponte en contacto
Comuníquese con nosotros en magentosupport@xecurify.comNuestro equipo le ayudará a configurar la extensión SSO (OAuth/OIDC) de Magento 2. Le ayudará a seleccionar la solución o el plan más adecuado según sus necesidades.




