SSO de Magento-Salesforce | Inicio de sesión único SAML en Magento usando Salesforce | Iniciar sesión usando Salesforce
Noticias
Inicio de sesión de inicio de sesión único (SSO) de Salesforce para Magento [SAML] se puede lograr utilizando nuestro Extensión de inicio de sesión único (SSO) de Magento SAML SP. Nuestra solución SSO hará que Magento sea un proveedor de servicios compatible con SAML 2.0, estableciendo confianza entre el sitio de Magento y Salesforce para autenticar e iniciar sesión de forma segura a los usuarios en el sitio de Magento. Nuestro Solución de inicio de sesión único (SSO) de Magento Ayuda a proteger los sitios de Magento detrás del inicio de sesión SSO para que los usuarios se autentiquen con sus credenciales de inicio de sesión de Salesforce. Soporte perfecto para funciones SSO avanzadas como Asignación de atributos/personalizada, Asignación de roles, etc. Aquí repasaremos una guía para configurar el inicio de sesión SSO de SAML Single Sign-On entre el sitio de Magento y Salesforce teniendo en cuenta Salesforce como proveedor de identidad (Proveedor de identidad) y Magento como SP (Proveedor de servicio). Nuestro complemento SSO proporciona autenticaciones de usuarios ilimitadas desde Salesforce. Para saber más sobre otras características que ofrecemos en su complemento Magento SAML Single Sign-On (SSO), puede haz clic aquí..
Inicio de sesión único (SSO) de Salesforce para contactos, cuentas y objetos personalizados.
Permita que sus socios, contactos, cuentas o cualquier otro registro de objeto personalizado inicien sesión y accedan a aplicaciones como WordPress, Shopify, JIRA, Confluence, etc., utilizando el registro de Salesforce como su identidad para la autenticación SSO.
SSO de Salesforce utilizando objetos personalizados como fuente de identidadRequisitos previos: descarga e instalación
Instalación usando Composer:
- Compra el Inicio de sesión único SAML de miniOrange: inicio de sesión SSO de SAML extensión del mercado magento.
- Ir a Mi perfil -> Mis compras
- Asegúrese de estar utilizando las claves de acceso correctas (Mi perfil - Claves de acceso)
- Pegue las claves de acceso en su archivo auth.json dentro de su proyecto
- Utilice el siguiente comando para agregar la extensión a su proyecto.
"el compositor requiere miniorange_inc/saml-sp-single-sign-on"
- Puede ver el nombre del módulo y la lista de versiones en el selector debajo del nombre del módulo de extensión.
- Ejecute los siguientes comandos en el símbolo del sistema para habilitar la extensión.
configuración de php bin/magento:di:compilar
Configuración de php bin / magento: actualización
Instalación manual:
- Descargue el archivo zip de la extensión miniOrange SAML Single Sign On – SAML SSO Login desde aquí.
- Descomprima todo el contenido del zip dentro del directorio MiniOrange/SP.
{Directorio raíz de Magento} applicación código mininaranja SP
configuración de php bin/magento:di:compilar
Configuración de php bin / magento: actualización
Pasos para configurar el inicio de sesión único (SSO) de Salesforce SAML en Magento SAML SP
1. Configurar Salesforce como IdP (proveedor de identidad)
Siga los pasos a continuación para configurar Salesforce como IdP para Magento
- En el complemento Magento SAML SP SSO, navegue hasta Metadatos del proveedor de servicios pestaña. En esta pestaña encontrará los metadatos del SP, como el ID de entidad del SP y la URL de ACS (AssertionConsumerService), que son necesarios para configurar Salesforce como proveedor de identidad.

- Inicie sesión en su Salesforce cuenta como administrador.
- Cambiar a Relámpago de Salesforce modo desde el menú de perfil, luego haga clic en el Configuración para ir a la pantalla Configuración en Salesforce.

- Seleccione Pestaña de Configuraciones desde el panel izquierdo y luego Proveedor de identidad.

- Haga clic en Habilitar proveedor de identidad en Salesforce.

- En la pantalla Proveedor de servicios sección, haga clic en el enlace para crear el Proveedor de servicios usando Aplicaciones conectadas.

- entrar: Nombre de la aplicación conectada, Nombre de API más antigua y Correo electrónico de contacto en Salesforce.
| Nombre de la aplicación conectada | Proporcione un nombre para la aplicación conectada |
| Nombre de API | Proporcionar un nombre de API |
| Correo electrónico de contacto | Proporcionar un correo electrónico de contacto |

- Asegúrate de leer Habilitar SAML casilla de verificación en el Configuración de la aplicación web e ingrese los siguientes valores:
| Habilitar SAML | comprobado |
| ID de entidad | SP-EntityID / Emisor de Metadatos del proveedor de servicios pestaña del complemento |
| URL de ACS | URL ACS (AssertionConsumerService) de Metadatos del proveedor de servicios pestaña del complemento |
| Tipo de asunto | Nombre de usuario |
| Formato de identificación de nombre | urn:oasis:names:tc:SAML:2.0:nameid-format:sin especificar |
- Haga clic en Guardar Para guardar la configuración, haga clic en Guardar .
- Seleccione Aplicaciones conectadas desde el panel izquierdo Herramientas de plataforma sección en Salesforce.
- Haga clic en el botón Administrar perfiles opción en el Perfiles .

- En la pantalla Perfiles haga clic en la sección Administrar perfiles .
- Asignar el Perfiles desea poder utilizar esta aplicación para iniciar sesión en Salesforce.

- Haga clic en Descargar metadatos bajo Información de inicio de sesión de SAML.

- Estos metadatos serán útiles al configurar el Proveedor de servicios.
Ha configurado correctamente Salesforce como IdP (proveedor de identidad) SAML para lograr el inicio de sesión SSO de Salesforce en su sitio Magento.
2. Configurar Magento como SP (Proveedor de Servicios)
- Copiar ID de entidad SAML, URL de punto final de inicio de sesión único SAML y certificado x.509 del documento de metadatos de federación y péguelo ID de entidad de IdP o emisor, URL del servicio de inicio de sesión único, certificado x.509 campos respectivamente en el complemento.
| ID de entidad de IdP o emisor | ID de entidad SAML en el documento de metadatos de federación |
| URL del servicio de inicio de sesión único | URL del punto final de inicio de sesión único de SAML en el documento de metadatos de federación |
| Certificado X.509 | Certificado x.509 en el documento de Metadatos de Federación |
- Haga clic en Guardar para guardar todas sus configuraciones.

- Para verificar si su Magento como SP está configurado correctamente, haga clic en el Configuración de prueba .

3. Configuración multisitio (*Disponible en las versiones Enterprise)
- Navegue a Configuración multisitio Pestaña. Aquí puede ver todos los subsitios de su instalación de Magento donde desea habilitar el SSO. Puede marcar la casilla correspondiente a todos los subsitios y hacer clic en "Guardar".

4. Configuración de inicio de sesión
- Navegue a Configuración de inicio de sesión pestaña. Aquí encontrará la opción para habilitar el enlace de inicio de sesión en Administrador*/Cliente Página de inicio de sesión (*Admin SSO está disponible en las versiones premium)

- Puedes crear automáticamente usuarios administradores y clientes durante el inicio de sesión único (SSO) si aún no existen. Simplemente marca la casilla correspondiente para activarlo.

- Si desea iniciar SSO desde cualquier página, también puede utilizar el enlace SSO proporcionado en la extensión.

- La extensión Premium también le brinda la función de redirija automáticamente a su usuario a la página de inicio de sesión de IdP si el usuario aún no ha iniciado sesión.

5. SSO de cliente/administrador
- Inicio de sesión único del cliente (SSO del cliente)
- Inicio de sesión único de administrador (SSO de administrador)
6. Configuración de SSO sin interfaz gráfica (*Disponible en las versiones premium)
- Navegue a Configuración de inicio de sesión Pestaña. Aquí encontrará la opción para habilitar el SSO para su tienda Magento Headless.
- Pegar su URL de publicación de frontend En el campo correspondiente, debe ingresar la URL de su tienda frontend.

Atributo/Mapeo personalizado (opcional). *Esta es una función Premium.
1.1: Mapeo de atributos (opcional).
- Los atributos son detalles del usuario que se almacenan en su proveedor de identidad.
- El mapeo de atributos le ayuda a obtener atributos de usuario de su proveedor de identidad (IdP) y asignarlos a atributos de usuario de Magento como nombre, apellido, etc.
- Al registrar automáticamente a los usuarios en su sitio Magento, estos atributos se asignarán automáticamente a sus detalles de usuario de Magento.
- Sólo ID de nombre se puede asignar a las características de correo electrónico y nombre de usuario de Magento con el complemento gratuito. Por otro lado, se pueden asignar múltiples atributos de usuario del IdP a atributos de Magento en la versión premium del complemento. Puede asignar atributos personalizados que haya agregado a su IdP además de los atributos predeterminados.
- Cuando un usuario realiza SSO, el valor de NameID enviado por el IdP se asignará al correo electrónico y al nombre de usuario del usuario de Magento.

| Nombre de usuario: | Nombre del atributo de nombre de usuario del IdP (mantener NameID de forma predeterminada) |
| Correo electrónico: | Nombre del atributo de correo electrónico del IdP (mantener NameID de forma predeterminada) |
| Grupo/rol: | Nombre del atributo de rol del proveedor de identidad (IdP) |
- Puede comprobar el Configuración de prueba Resultados bajo Configuración del proveedor de servicios para tener una mejor idea de qué valores asignar aquí.
1.2: Mapeo de atributos personalizados (opcional). *Esta es la función Premium.
- En el campo Ingresar nombre de atributo, ingrese el nombre del atributo que desea asignar al atributo que recibe de su proveedor de identidad.
- Haga clic en el botón Agregar
- Ahora, ingrese el nombre del atributo que recibe de su proveedor de identidad en el campo provisto.
- Haga clic en el botón Guardar para guardar la configuración.
- También puede eliminar la configuración ingresando el nombre en el campo de nombre del atributo y luego haciendo clic en el botón Eliminar.

Mapeo de roles (opcional). *Esta es la función Premium.
- Puede especificar una función predeterminada en el complemento gratuito que se asignará a todos los usuarios que no sean administradores cuando realicen SSO.
- Vaya a la pestaña Asignación de atributos/funciones y navegue hasta la sección Asignación de funciones.
- Seleccione la función predeterminada y haga clic en el botón Guardar.

Más recursos
- ¿Qué es el inicio de sesión único (SSO)?
- INICIO DE SESIÓN ÚNICO (SSO) PARA SALESFORCE
- ¿Qué es SAML? ¿Cómo funciona SAML SSO?
- Complemento de inicio de sesión único (SSO) de Magento SAML.
Ponte en contacto
Comuníquese con nosotros en magentosupport@xecurify.comNuestro equipo lo ayudará a configurar la extensión de servidor OAuth de Magento. Nuestro equipo lo ayudará a seleccionar la solución o el plan más adecuados según sus necesidades.




