Résultats de recherche :

×

S'inscrire Contactez-Nous

SSO centralisé pour les applications d'entreprise utilisant Identifiants Magento

Les organisations utilisant Adobe Commerce (Magento) ont souvent besoin d'un accès fluide aux applications d'entreprise externes, telles que les plateformes de services ASP.NET. Obliger les utilisateurs à se reconnecter après leur authentification dans Magento engendre des frictions entre les systèmes. Ce problème est résolu en configurant Magento comme fournisseur d'identité SAML (IdP) grâce à l'extension miniOrange SAML IdP. Une fois authentifiés dans Magento, les utilisateurs peuvent accéder en toute sécurité au fournisseur de services ASP.NET (SP) sans réauthentification. Magento envoie une assertion SAML signée contenant des attributs d'identité vérifiés, permettant ainsi une authentification sécurisée et centralisée entre les plateformes.
Fournisseur d'identité SAML Magento pour ASP.NET

Optimisez la sécurité avec le fournisseur d'identité Magento

Magento en tant que fournisseur d'identité SAML (IdP)
Authentification unique automatique (SSO) vers une application ASP.NET
Assertion d'identité sécurisée (aucun partage d'identifiants)
Accès basé sur les rôles et autorisation au niveau de l'organisation

Magento en tant que fournisseur d'identité SAML (IdP)


Magento est configuré comme autorité d'authentification principale via l'extension miniOrange SAML IdP. L'authentification est entièrement centralisée depuis Magento, garantissant ainsi une gestion et un contrôle des identifiants et des informations d'identification optimisés.

Authentification unique automatique (SSO) vers une application ASP.NET


Une fois authentifiés dans Magento, les utilisateurs sont automatiquement connectés à l'application ASP.NET via une authentification SAML sécurisée. Aucune autre invite de connexion n'apparaît, garantissant ainsi une expérience utilisateur fluide et multiplateforme.

Assertion d'identité sécurisée (aucun partage d'identifiants)


Magento émet une assertion SAML signée contenant des attributs d'identité vérifiés. Les informations d'identification de l'utilisateur ne sont jamais partagées avec l'application ASP.NET. Le fournisseur de services valide l'authenticité de l'émetteur, le public cible et la date d'expiration de l'assertion avant d'établir une session.

Accès basé sur les rôles et autorisation au niveau de l'organisation


L'application ASP.NET utilise les attributs SAML entrants pour identifier l'utilisateur authentifié, appliquer des contrôles d'accès basés sur les rôles et faire respecter les politiques d'autorisation au niveau de l'entreprise et de l'organisation. Ainsi, les utilisateurs se voient attribuer les autorisations appropriées en fonction de leur profil Magento et de leur appartenance à une entreprise.

Pourquoi choisir un SSO centralisé basé sur Magento ?

Fournisseur d'identité Magento (IDP) - Gestion centralisée des identités

Gestion centralisée des identités

Magento fait office de source unique de vérité pour l'authentification et les attributs d'identité dans tous les systèmes.

Fournisseur d'identité Magento (IDP) - Posture de sécurité améliorée

Posture de sécurité améliorée

Les identifiants restent au sein de Magento. L'application ASP.NET fait confiance aux assertions SAML signées au lieu de gérer directement les mots de passe.

Fournisseur d'identité Magento (IDP) - Réduction des frictions de connexion

Réduction des frictions de connexion

Les utilisateurs s'authentifient une seule fois sur Magento et obtiennent un accès immédiat à l'application ASP.NET sans avoir à se réauthentifier.

Fournisseur d'identité Magento (IDP) - Autorisation B2B précise

Autorisation B2B précise

Les attributs au niveau de l'entreprise permettent un contrôle d'accès structuré et prennent en charge les flux de travail complexes de l'entreprise.

Cas d'utilisation populaire

Authentification B2B unifiée entre les applications Magento et ASP.NET

Les entreprises qui utilisent des boutiques en ligne Magento en parallèle d'applications métier ASP.NET exigent une gestion cohérente des identités et des accès sur l'ensemble de leurs plateformes. En configurant Magento comme fournisseur d'identité SAML, elles activent l'authentification unique avec transmission sécurisée des attributs pour l'identification des clients, l'attribution des rôles et l'autorisation au niveau de l'entreprise. Ceci garantit un accès fluide tout en maintenant un niveau de sécurité optimal.

Fournisseur d'identité SAML Magento | Applications Magento et ASP.NET
Magento SAML IdP | Architecture SAML IdP évolutive pour les intégrations

Architecture d'identité SAML évolutive pour les intégrations futures

Cette architecture Magento-as-IdP est conçue pour être extensible, permettant aux organisations d'intégrer des applications ASP.NET supplémentaires, d'intégrer des portails partenaires ou des outils d'entreprise internes, et de standardiser l'authentification sur plusieurs systèmes. La même couche d'identité SAML peut être réutilisée sans duplication de la logique d'authentification, ce qui en fait une stratégie d'identité évolutive et durable à long terme.

Questions fréquemment posées

FAQ | FAQ du moduleDemandes de renseignements sur les modules

Est-ce que miniOrange stocke des données utilisateur ?

miniOrange ne stocke ni ne transfère aucune donnée provenant du fournisseur d'identité (IdP) vers Magento. Toutes les données restent sur votre serveur.

Les licences sont-elles un paiement unique ou un abonnement annuel ?

Les licences d'extension sont soumises à un abonnement annuel. Le renouvellement vous garantit la réception des mises à jour, notamment les correctifs de sécurité et les améliorations de compatibilité pour les dernières versions.

Qu'est-ce qu'un exemple ?

Une instance Magento désigne une installation unique d'un site Magento. Elle correspond à chaque site web individuel sur lequel l'extension est active. Dans le cas d'un site Magento mono-site, chaque site web est comptabilisé comme une instance distincte.

Devons-nous acheter pour tous les multisites/sous-sites ?

Non, vous ne payez que pour les sites sur lesquels vous souhaitez activer l'extension dans votre réseau multisite Magento.

Besoin d'une licence distincte pour mon environnement de non-production ?

Oui, nous avons une politique de licences par instance. La licence de l'extension est liée au domaine de l'instance Magento. Par conséquent, si vous disposez d'un environnement de développement, de préproduction et de production, vous aurez besoin de trois licences (des réductions sont applicables aux environnements de préproduction).

Vous souhaitez planifier une démo ?

forme mo

 Merci pour votre réponse. Nous vous répondrons dans les plus brefs délais.

Quelque chose s'est mal passé. Veuillez soumettre à nouveau votre requête

Bonjour!

Besoin d'aide? Nous sommes ici !

soutenez