Obtenir un essai gratuit
Connexion AuthAnvil Single Sign-On (SSO) pour Magento [SAML] peut être réalisé en utilisant notre Plugin Magento SAML SP Single Sign-On (SSO).
Notre solution SSO fera en sorte que le fournisseur de services Magento SAML 2.0 établisse la confiance entre le site Magento et AuthAnvil pour authentifier et connecter en toute sécurité les utilisateurs au site Magento. Notre solution Magento Single Sign-On (SSO) permet de sécuriser les sites Magento derrière la connexion SSO afin que les utilisateurs soient authentifiés à l'aide de leurs identifiants de connexion AuthAnvil. Prise en charge transparente des fonctionnalités SSO avancées telles que le mappage d'attributs/personnalisé, le mappage de rôles, etc.
SAML permet l'échange d'informations entre les fournisseurs de services et les fournisseurs d'identité ; SAML est l'intégration de fournisseurs de services et de fournisseurs d'identité. Lorsqu'un utilisateur tente de se connecter, votre fournisseur de services transmet des assertions SAML au fournisseur d'identité, qui contiennent des informations sur l'utilisateur. L'assertion est reçue par le fournisseur d'identité, qui la valide par rapport aux paramètres de votre fournisseur de services avant d'autoriser l'utilisateur à accéder à votre organisation.
Ici, nous allons passer en revue un guide pour configurer la connexion SSO SAML Single Sign-On entre le site Magento et AuthAnvil en considérant AuthAnvil en tant que fournisseur d'identité (Fournisseur d'identité) et Magento en tant que SP (Fournisseur de services). Notre plugin SSO fournit des authentifications utilisateur illimitées depuis AuthAnvil. Pour en savoir plus sur les autres fonctionnalités que nous proposons dans votre plugin Magento SAML Single Sign-On (SSO), vous pouvez cliquez ici.
Pré-requis : Téléchargement Et Installation
Installation à l'aide de Composer :
configuration de php bin / magento: di: compile
php bin / magento setup: mise à jour
Installation manuelle :
- Téléchargez le zip d’extension de connexion miniOrange SAML Single Sign On – SAML SSO Login à partir de ici.
- Décompressez tout le contenu du zip dans le répertoire MiniOrange/SP.
{Répertoire racine de Magento} appli code Mini Orange SP
Exécutez les commandes suivantes sur l’invite de commande pour activer l’extension
configuration de php bin / magento: di: compile
php bin / magento setup: mise à jour
Étapes pour configurer la connexion AuthAnvil SAML Single Sign-On (SSO) à Magento SAML SP
1. Configurer AuthAnvil en tant qu'IdP (fournisseur d'identité)
Suivez les étapes ci-dessous pour configurer AuthAnvil comme IdP pour Magento
Configurer AuthAnvil en tant qu'IdP
- Dans le plugin Magento SAML SP SSO, accédez à Métadonnées du fournisseur de services languette. Dans cet onglet, vous trouverez les métadonnées SP telles que l'ID d'entité SP et l'URL ACS (AssertionConsumerService) qui sont requises pour configurer AuthAnvil en tant que fournisseur d'identité.
- Connectez-vous à Authanvil et accédez à Gestion SSO +(ajouter une icône) Créer une nouvelle application Application personnalisée.
- Entrer le Application Prénom.
- Accédez à Configuration du protocole et saisissez les informations suivantes :
| Configuration du protocole |
SP-INIT |
| URL du service consommateur d'assertions |
URL ACS copié du plugin |
| Autoriser plusieurs publics |
Incontrôlé |
| URI de l'audience |
ID d'entité SP copié du plugin |
| ID d'entité de service |
ID d'entité SP copié du plugin |
- Entrer les paramètres avancés
| Inclure tous les URI d'audience |
à carreaux |
| Signer la réponse du jeton |
à carreaux |
| Assertion de signe |
Incontrôlé |
| Algorithme de signature |
SHA1 |
- Allez dans Onglet Transformation d'attribut et sélectionnez Spécifier la transformation d'attribut personnalisé. Ajouter l'attribut NameID et cliquez sur Ajouter. Ajoutez ensuite l'attribut name comme indiqué dans l'image.
- Allez dans Autorisation et ajoutez les groupes auxquels vous souhaitez donner accès à cette application.
- Cliquez sur Ajouter une application et alors Enregistrer les modifications.
- Ouvrez l'application. Cliquer sur Afficher les métadonnées de la fédération dans l’onglet Configuration du protocole et enregistrez le fichier XML de métadonnées généré. Ce fichier de métadonnées sera nécessaire pour configurer le plugin.
Vous avez configuré avec succès AuthAnvil en tant qu'IdP SAML (fournisseur d'identité) pour réaliser la connexion AuthAnvil SSO à votre site magento.
2. Configurez Magento en tant que SP (fournisseur de services)
- Copier ID d'entité SAML, URL de point de terminaison d'authentification unique SAML et certificat x.509 à partir du document de métadonnées de la fédération et collez-le dedans ID d'entité IdP ou émetteur, URL du service d'authentification unique, certificat x.509 champs respectivement dans le plugin.
| ID d'entité IdP ou émetteur |
ID d'entité SAML dans le document de métadonnées de fédération |
| URL du service d'authentification unique |
URL du point de terminaison SAML Single-Sign-On dans le document de métadonnées de fédération |
| Certificat X.509 |
Certificat x.509 dans le document de métadonnées de la fédération |
- Cliquez sur Enregistrer bouton pour enregistrer tous vos paramètres.
- Pour vérifier si votre Magento en tant que SP est correctement configuré, cliquez sur le bouton Configuration du test .
3. Paramètres multisites (*Disponible dans les versions Entreprise)
- Accédez à Paramètres multisites Onglet. Vous pouvez y retrouver tous les sous-sites de votre installation Magento pour lesquels vous souhaitez activer l'authentification unique. Cochez la case correspondante et cliquez sur « Enregistrer ».
4. Paramètres de connexion
- Accédez à Paramètres de connexion languette. Vous trouverez ici l'option permettant d'activer le lien de connexion sur Administrateur*/Client Page de connexion (*Admin SSO est disponible dans les versions premium)
- Vous pouvez créer automatiquement des utilisateurs Administrateur et Client lors de l'authentification unique (SSO) s'ils n'existent pas déjà. Cochez simplement la case correspondante pour activer l'authentification unique.
- Si vous souhaitez lancer le SSO à partir de n'importe quelle page, vous pouvez également utiliser le lien SSO fourni dans l'extension.
- L'extension Premium vous offre également la fonctionnalité pour redirigez automatiquement votre utilisateur vers la page de connexion IdP si l'utilisateur n'est pas déjà connecté.
5. SSO client/administrateur
- Authentification unique client (SSO client)
- Authentification unique d'administrateur (Admin SSO)
- Accédez à la page de connexion client et vous verrez le bouton SSO sur votre frontend. Cliquez sur le bouton et testez le SSO.
- Vous serez connecté avec succès à Magento.
- Accédez à votre page de connexion administrateur et vous verrez le bouton SSO sur votre page d'administration. Cliquez sur le bouton pour lancer l'authentification unique en tant qu'administrateur.
- Une fois connecté avec succès à magento en tant qu'administrateur, vous serez redirigé vers le tableau de bord backend de magento.
6. Paramètres SSO sans tête (*Disponible dans les versions premium)
- Accédez à Paramètres de connexion onglet. Vous trouverez ici l'option permettant d'activer le SSO pour votre boutique Magento Headless.
- Coller votre URL de publication du frontend Dans le champ prévu à cet effet, saisissez l'URL de votre boutique en ligne.
Attribut / Mappage personnalisé (facultatif). *Il s'agit d'une fonctionnalité Premium.
1.1 : Mappage d'attributs (facultatif).
- Les attributs sont des détails utilisateur stockés dans votre fournisseur d'identité.
- Le mappage d'attributs vous aide à obtenir les attributs utilisateur de votre fournisseur d'identité (IdP) et à les mapper aux attributs utilisateur Magento tels que le prénom, le nom, etc.
- Lors de l'enregistrement automatique des utilisateurs sur votre site Magento, ces attributs seront automatiquement mappés aux détails de votre utilisateur Magento.
- Plus que NomID peut être mappé aux caractéristiques de courrier électronique et de nom d'utilisateur de Magento avec le plugin gratuit. En revanche, plusieurs attributs utilisateur de l'IdP peuvent être mappés aux attributs Magento dans la version premium du plugin. Vous pouvez mapper les attributs personnalisés que vous avez ajoutés à votre IdP en plus des attributs par défaut.
- Lorsqu'un utilisateur effectue SSO, la valeur NameID envoyée par l'IdP sera mappée à l'e-mail et au nom d'utilisateur de l'utilisateur Magento.
| Pseudo |
Nom de l'attribut de nom d'utilisateur de l'IdP (Conserver NameID par défaut) |
| Courriel : |
Nom de l'attribut email de l'IdP (Conserver NameID par défaut) |
| Groupe/Rôle : |
Nom de l'attribut Rôle du fournisseur d'identité (IdP) |
- Vous pouvez vérifier la Configuration du test Résultats sous Configuration du fournisseur de services pour avoir une meilleure idée des valeurs à mapper ici.
1.2 : Mappage d'attributs personnalisé (facultatif). *Il s'agit d'une fonctionnalité Premium.
- Dans le champ Entrer le nom de l'attribut, saisissez le nom de l'attribut que vous souhaitez mapper à l'attribut que vous recevez de votre fournisseur d'identité.
- Cliquez sur le bouton Ajouter
- Maintenant, entrez le nom de l’attribut que vous recevez de votre fournisseur d’identité dans le champ prévu à cet effet.
- Cliquez sur le bouton Enregistrer pour enregistrer la configuration.
- Vous pouvez également supprimer la configuration en saisissant le nom dans le champ du nom de l'attribut, puis en cliquant sur le bouton Supprimer.
Cartographie des rôles (facultatif). *Il s'agit d'une fonctionnalité Premium.
- Vous pouvez spécifier un rôle par défaut dans le plugin gratuit qui sera attribué à tous les utilisateurs non-administrateurs lorsqu'ils effectuent le SSO.
- Accédez à l’onglet Mappage d’attributs/rôles et accédez à la section Mappage de rôles.
- Sélectionnez le rôle par défaut et cliquez sur le bouton Enregistrer.
Dans ce guide, vous avez configuré avec succès AuthAnvil SAML Single Sign-On (Connexion AuthAnvil SSO) choose AuthAnvil en tant que fournisseur d'identité et Magento en tant que SP grâce à Plugin de connexion Magento SAML Sigle Sign-On (SSO) .Cette solution garantit que vous êtes prêt à déployer un accès sécurisé à votre site Magento en utilisant Connexion AuthAnvil informations d'identification en quelques minutes.
Ressources supplémentaires