Authentification unique SAML (SSO) dans AWS Cognito (SP) | Magento – Connexion SSO AWS Cognito
Marché
Connectez-vous à AWS Cognito avec vos identifiants Magento. Ce guide vous aidera à intégrer Magento comme fournisseur d'identité (IdP) SAML 2.0 et AWS Cognito comme fournisseur de services (SP) à l'aide de Extension miniOrange Magento SAML IDP (fournisseur d'identité).
Magento SAML IDP L'extension vous permet d'utiliser vos identifiants Magento pour vous connecter à AWS Cognito (SP). Nous vous guiderons ici, étape par étape, pour configurer l'authentification unique entre AWS Cognito en tant que SP (Prestataire de services) et Magento comme IDP (Fournisseur d'identité).
Procédure d'installation
- Utiliser le compositeur
- Installation manuelle
php bin / magento setup: mise à jour
Après l'installation, l'extension miniOrange Magento IDP apparaîtra dans la section gauche du tableau de bord.
{Répertoire racine de Magento} appli code Mini Orange IDPSaml
Exécutez les commandes suivantes sur l’invite de commande pour activer l’extension
php bin / magento setup: mise à jour
Pré-requis :
- Rendez-vous dans la section Amazon Cognito console. Vous serez peut-être invité à saisir vos informations d'identification AWS.
- Choisissez un groupe d'utilisateurs existant dans la liste, ou Créer un groupe d'utilisateurs.
Configurez le fournisseur d'identité SAML dans votre groupe d'utilisateurs.
- Accédez à votre Groupe d'utilisateurs.
- Accédez à la Expérience de connexion languette.
- Faites défiler jusqu'à la Connexion au fournisseur d'identité fédérée .
- Cliquez sur Ajouter un fournisseur d'identité (s'il n'est pas déjà créé).
- Choisissez SAML en tant que fournisseur d'identité.
- Entrez un nom pour votre Fournisseur d'identité.
- Choisissez la méthode souhaitée pour Télécharger les métadonnées IDP.
- Cliquez sur le Ajouter un fournisseur d'identité.
Modifiez les paramètres du client d'application pour votre groupe d'utilisateurs.
- Dans l' Groupe d'utilisateurs, en dessous de Intégration de l'application.
- Accédez à votre configuration Client d'application, et faites défiler jusqu'au Interface utilisateur hébergée .
- Cliquez sur Modifier.
- Sur la page de modification de l'interface utilisateur hébergée, procédez comme suit : Pour URL(s) de rappel, saisissez une URL vers laquelle vous souhaitez que vos utilisateurs soient redirigés après leur connexion. Pour les tests, vous pouvez saisir n'importe quelle URL valide, telle que https://www.example.com/. Sous Fournisseurs d'identité, sélectionnez le nom fourni lors de la configuration du fournisseur d'identité à l'étape précédente et le groupe d'utilisateurs Cognito dans la liste déroulante. Sous Types d'octroi OAuth 2.0, sélectionnez Octroi de code d'autorisation et Octroi implicite dans la liste déroulante.
- Cliquez sur Enregistrer les modifications.
Étapes pour configurer la connexion AWS Cognito SAML Single Sign-on (SSO) dans Magento 2
- Dans l' miniOrange IDP (Fournisseur d'identité) poste, allez à Applications languette.
- Recherchez AWSCognito dans la zone de recherche de choix d'application et sélectionnez l'application.
- Entrer le Nom de l'application sous Nom du SP.
- Vous aurez besoin des informations d'identification suivantes d'Amazon Cognito.
| ID d'entité |
par exemple urn:amazon:cognito:sp:votreID de pool d'utilisateurs
|
- Vous pouvez trouver votre ID du groupe d'utilisateurs dans la section supérieure du pool d’utilisateurs.
| URL ACS |
par exemple https://votrepréfixe de domaine.auth.région.amazoncognito.com/saml2/idpresponse. |
- Vous pouvez trouver votre Domaine Cognito dans le Intégration d'applications de votre pool d'utilisateurs.
- Accédez à la Applications onglet et cliquez sur Métadonnées paramètres de l'application AWS Cognito
- Ici, vous pouvez trouver le fournisseur d'identité URL des métadonnées / métadonnées XML ou des points de terminaison comme ID d'entité IDP, URL de connexion SAML, URL de déconnexion SAML (Fonction Premium), Certificat. Vous pouvez également télécharger le XML de métadonnées IdP fichier qui sera utilisé pour la configuration d'AWS Cognito.
- Vous aurez désormais 3 options pour fournir les métadonnées IDP à AWS Cognito en téléchargeant le Métadonnées XML, URL des métadonnées ou fourniture manuelle des détails.
- Option 1 – Télécharger les métadonnées XML.
- Téléchargez les métadonnées XML en cliquant dessus Télécharger les métadonnées XML .
- Accédez à votre AWS Cognito et téléchargez le fichier de métadonnées XML téléchargé et cliquez sur le Récupérer les métadonnées .
- Option 2 - Fournir les détails manuellement à AWS Cognito.
- Copiez les détails des métadonnées selon le tableau ci-dessous.
| IDP-EntityID / Émetteur |
IDP-EntityID / Émetteur |
| URL d'authentification unique |
URL de connexion SAML / URL de connexion passive |
| Certificat SAML X509 |
Certificat |
- Accédez à votre AWS Cognito et collez les détails des métadonnées.