Résultats de recherche :

×

S'inscrire Contactez-Nous

Authentification unique SAML dans Magento à l'aide d'Absorb LMS | Absorber LMS SSO | Connectez-vous en utilisant Absorb LMS

Absorber la connexion LMS Single Sign-On (SSO) pour Magento [SAML] peut être réalisé en utilisant notre Plugin d'authentification unique (SSO) Magento SAML SP. Notre solution SSO permettra aux fournisseurs de services Magento conformes à SAML 2.0 d'établir une relation de confiance entre le site Magento et Absorb LMS pour authentifier et connecter en toute sécurité les utilisateurs au site Magento. Notre solution Magento Single Sign-On (SSO) permet de sécuriser les sites Magento derrière la connexion SSO afin que les utilisateurs soient authentifiés à l'aide de leurs identifiants de connexion Absorb LMS. Prise en charge transparente des fonctionnalités SSO avancées telles que le mappage d'attributs/personnalisé, le mappage de rôles, etc. SAML permet l'échange d'informations entre les fournisseurs de services et les fournisseurs d'identité. SAML est l'intégration des fournisseurs de services et des fournisseurs d'identité. Lorsqu'un utilisateur tente de se connecter, votre fournisseur de services fournit des assertions SAML au fournisseur d'identité, qui contiennent des informations sur l'utilisateur. Nous allons ici passer en revue un guide pour configurer la connexion SSO SAML Single Sign-On entre le site Magento et Absorb LMS en considérant Absorber LMS en tant qu'IdP (Fournisseur d'identité) et Magento en tant que SP (Fournisseur de services). Notre plugin SSO fournit des authentifications d'utilisateurs illimitées à partir d'Absorb LMS. Pour en savoir plus sur les autres fonctionnalités que nous proposons dans votre plugin Magento SAML Single Sign-On (SSO), vous pouvez cliquez ici.

  • Téléchargez le Authentification unique (SSO) miniOrange SAML SPplugin de Magento Marketplace.
  • Accédez au répertoire racine de magento.
  • Créer les nouveaux répertoires MiniOrange/SP à l'intérieur de l' application/code répertoire.
  • Exécutez les commandes suivantes sur l'invite de commande pour activer le plugin
  •       1. php bin / magento setup: mise à jour
          2. configuration de php bin / magento: di: compile

Suivez les étapes ci-dessous pour configurer Absorb LMS comme IdP pour Magento

  • Dans le plugin Magento SAML SP SSO, accédez à Métadonnées du fournisseur de services Onglet. Dans cet onglet, vous trouverez les métadonnées SP telles que l'ID d'entité SP et l'URL ACS (AssertionConsumerService) qui sont nécessaires pour configurer Absorb LMS en tant que fournisseur d'identité.
Configurer Absorb LMS en tant qu'IDP - Magento SSO - Absorb LMS SSO Login

  • Connectez-vous au portail d'administration d'Absorb en tant qu'administrateur système et accédez aux paramètres du portail. Dans les paramètres du portail, vous trouverez un bouton dans le menu de droite intitulé Gérer les paramètres SSO. Si vous ne voyez pas ce bouton, veuillez contacter votre responsable de la réussite client d'Absorb pour discuter de l'activation de la fonctionnalité.
Configurer Absorb LMS en tant qu'IDP Portail d'administration Magento Absorb LMS IdP

  • Cliquez à nouveau Ajouter au bas de la page.
  • Maintenant dans le Nom Dans ce champ, vous pouvez saisir un nom de connexion descriptif de votre choix. Ce nom n'est visible que par les administrateurs.
Configurer Absorb LMS en tant qu'IDP - Magento SAML - Nom de l'application Absorb LMS SSO

  • Dans l' Méthode champ, sélectionnez SAML.
  • Dans l' Champ clé entrez le certificat du fournisseur de services que vous pouvez obtenir à partir du plugin miniOrange SAML sous le Configuration du fournisseur de services languette.
Configurer Absorb LMS en tant qu'IDP - Magento SAML Single Sign-On (SSO) - Champ clé Absorb LMS SSO

  • Dans l' Propriété Id Sélectionnez le champ de profil utilisateur Absorb qu'Absorb doit envoyer comme NameID dans l'assertion SAML. Il doit s'agir d'un identifiant unique pour les apprenants.
  • Le URL du service consommateur d’assertion peut être laissé vide car il doit être fourni à Absorb via la requête SAML. Cependant, si vous rencontrez des problèmes, vous pouvez coder en dur une URL ACS que vous pouvez obtenir à partir de l'onglet Configuration du fournisseur de services du plugin miniOrange SAML.
  • Définissez le type de signature sur SHA1.
  • Inclure les données utilisateur : Vous pouvez choisir d'envoyer des données utilisateur du site Absorb LMS vers Magento en plus de la réponse SAML en activant cette bascule.
  • Si OFF : Aucun attribut ne sera inclus dans la réponse.
  • Si ON : Absorb ajoutera les attributs LMS suivants à la réponse SAML dans AttributeStatement :
    • Prénom
    • Nom de famille
    • Email
    • Identifiant d'utilisateur
    • Nom d'utilisateur ( Ou : Nom d'épouse )
    • IDExterneUtilisateur
    • Numéro d'employé
    • Titre d'emploi
    • Id de département
    • Nom du département
    • ID de département externe
    • EstAdmin
Magento SAML SSO Absorber LMS en tant qu'attributs IDP

  • Inclure des champs personnalisés : Vous pouvez choisir d'inclure tous les champs utilisateur personnalisés présents dans Absorb LMS dans le cadre des attributs renvoyés dans la réponse SAML.

À noter: Ce champ n'est visible que si Inclure les données utilisateur est sur.

Magento SAML 2.0 Single Sign-On (SSO) inclut des champs personnalisés

Vous avez configuré avec succès Absorb LMS en tant que fournisseur d'identité SAML (IdP) pour réaliser la connexion SSO Absorb LMS à votre site Magento.

  • Copier ID d'entité SAML, URL de point de terminaison d'authentification unique SAML et certificat x.509 à partir du document de métadonnées de la fédération et collez-le dedans ID d'entité IdP ou émetteur, URL du service d'authentification unique, certificat x.509 champs respectivement dans le plugin.
  • ID d'entité IdP ou émetteur ID d'entité SAML dans le document de métadonnées de fédération
    URL du service d'authentification unique URL du point de terminaison SAML Single-Sign-On dans le document de métadonnées de fédération
    Certificat X.509 Certificat x.509 dans le document de métadonnées de la fédération
  • Cliquez sur Enregistrer bouton pour enregistrer tous vos paramètres.
 Magento SSO - Connexion par authentification unique (SSO) dans Magento - métadonnées de la fédération

  • Pour vérifier si votre Magento en tant que SP est correctement configuré, cliquez sur le bouton Configuration du test .
 Magento SSO - Connexion par authentification unique (SSO) dans Magento - métadonnées de la fédération

  • Accédez à Paramètres multisites Onglet. Vous pouvez y retrouver tous les sous-sites de votre installation Magento pour lesquels vous souhaitez activer l'authentification unique. Cochez la case correspondante et cliquez sur « Enregistrer ».
Magento 2 SSO Single Sign-on (SSO) Administrateur Client SSO

  • Accédez à Paramètres de connexion languette. Vous trouverez ici l'option permettant d'activer le lien de connexion sur Administrateur*/Client Page de connexion (*Admin SSO est disponible dans les versions premium)
Magento 2 SSO Single Sign-on (SSO) Administrateur Client SSO

  • Vous pouvez créer automatiquement des utilisateurs Administrateur et Client lors de l'authentification unique (SSO) s'ils n'existent pas déjà. Cochez simplement la case correspondante pour activer l'authentification unique.
Magento 2 SSO Single Sign-on (SSO) Administrateur Client SSO

  • Si vous souhaitez lancer le SSO à partir de n'importe quelle page, vous pouvez également utiliser le lien SSO fourni dans l'extension.
Magento SSO utilisant le lien SSO Magento 2 SSO

  • L'extension Premium vous offre également la fonctionnalité pour redirigez automatiquement votre utilisateur vers la page de connexion IdP si l'utilisateur n'est pas déjà connecté.
Redirection automatique Magento 2 OAuth vers IDP

  • Accédez à la page de connexion client et vous verrez le bouton SSO sur votre frontend. Cliquez sur le bouton et testez le SSO.
SSO client Magento 2 OAuth SSO

  • Vous serez connecté avec succès à Magento.
magento SSO magento 2 OAuth client SSO Administrateur SSO

  • Accédez à votre page de connexion administrateur et vous verrez le bouton SSO sur votre page d'administration. Cliquez sur le bouton pour lancer l'authentification unique en tant qu'administrateur.
Bouton de connexion SSO Admin Magento 2

  • Une fois connecté avec succès à magento en tant qu'administrateur, vous serez redirigé vers le tableau de bord backend de magento.
Tableau de bord d'administration Magento 2 Admin SSO

  • Accédez à Paramètres de connexion onglet. Vous trouverez ici l'option permettant d'activer le SSO pour votre boutique Magento Headless.
  • Coller votre URL de publication du frontend Dans le champ prévu à cet effet, saisissez l'URL de votre boutique en ligne.
Magento 2 SSO Single Sign-on (SSO) Administrateur Client SSO

  • Les attributs sont des détails utilisateur stockés dans votre fournisseur d'identité.
  • Le mappage d'attributs vous aide à obtenir les attributs utilisateur de votre fournisseur d'identité (IdP) et à les mapper aux attributs utilisateur Magento tels que le prénom, le nom, etc.
  • Lors de l'enregistrement automatique des utilisateurs sur votre site Magento, ces attributs seront automatiquement mappés aux détails de votre utilisateur Magento.
  • Plus que NomID peut être mappé aux caractéristiques de courrier électronique et de nom d'utilisateur de Magento avec le plugin gratuit. En revanche, plusieurs attributs utilisateur de l'IdP peuvent être mappés aux attributs Magento dans la version premium du plugin. Vous pouvez mapper les attributs personnalisés que vous avez ajoutés à votre IdP en plus des attributs par défaut.
  • Lorsqu'un utilisateur effectue SSO, la valeur NameID envoyée par l'IdP sera mappée à l'e-mail et au nom d'utilisateur de l'utilisateur Magento.
 Magento SSO - Connexion par authentification unique (SSO) dans Magento - Mappage des attributs

    Pseudo Nom de l'attribut de nom d'utilisateur de l'IdP (Conserver NameID par défaut)
    Courriel : Nom de l'attribut email de l'IdP (Conserver NameID par défaut)
    Groupe/Rôle : Nom de l'attribut Rôle du fournisseur d'identité (IdP)
  • Vous pouvez vérifier la Configuration du test Résultats sous Configuration du fournisseur de services pour avoir une meilleure idée des valeurs à mapper ici.
  • Dans le champ Entrer le nom de l'attribut, saisissez le nom de l'attribut que vous souhaitez mapper à l'attribut que vous recevez de votre fournisseur d'identité.
  • Cliquez sur le bouton Ajouter
  • Maintenant, entrez le nom de l’attribut que vous recevez de votre fournisseur d’identité dans le champ prévu à cet effet.
  • Cliquez sur le bouton Enregistrer pour enregistrer la configuration.
  • Vous pouvez également supprimer la configuration en saisissant le nom dans le champ du nom de l'attribut, puis en cliquant sur le bouton Supprimer.
Mappage d'attributs personnalisés Magento 2 SAML SSO

  • Vous pouvez spécifier un rôle par défaut dans le plugin gratuit qui sera attribué à tous les utilisateurs non-administrateurs lorsqu'ils effectuent le SSO.
  • Accédez à l’onglet Mappage d’attributs/rôles et accédez à la section Mappage de rôles.
  • Sélectionnez le rôle par défaut et cliquez sur le bouton Enregistrer.
 Magento SSO - Connexion à Magento - mappage des rôles

Dans ce guide, vous avez configuré avec succès Absorber l'authentification unique LMS SAML (Absorber la connexion SSO LMS) choose Absorber LMS en tant qu'IdP et Magento en tant que SP grâce à Plugin de connexion Magento SAML Sigle Sign-On (SSO) .Cette solution garantit que vous êtes prêt à déployer un accès sécurisé à votre site Magento en utilisant Absorber la connexion LMS informations d'identification en quelques minutes.

Veuillez nous contacter à magentosupport@xecurify.com, et notre équipe vous aidera à configurer l'extension du serveur Magento OAuth. Notre équipe vous aidera à sélectionner la solution/le plan le mieux adapté à vos besoins.

ADFS_sso ×
Bonjour!

Besoin d'aide? Nous sommes ici !

soutenez