Authentification unique SAML dans Magento en utilisant le serveur Gluu comme fournisseur d'identité (IdP)
Marché
L'authentification unique (SSO) Gluu Server pour Magento [SAML] est possible grâce à notre plugin SSO SAML pour Magento. Notre solution SSO rend Magento conforme à la norme SAML 2.0 en établissant une relation de confiance entre le site Magento et Gluu Server afin d'authentifier et de connecter les utilisateurs en toute sécurité. Notre solution SSO Magento sécurise les sites Magento protégés par l'authentification unique, permettant aux utilisateurs de s'authentifier à l'aide de leurs identifiants Gluu Server. Elle prend en charge les fonctionnalités SSO avancées telles que le mappage d'attributs/personnalisé et le mappage de rôles. SAML permet l'échange d'informations entre les fournisseurs de services et les fournisseurs d'identité ; SAML assure l'intégration de ces deux acteurs. Lorsqu'un utilisateur tente de se connecter, votre fournisseur de services transmet des assertions SAML au fournisseur d'identité, contenant des informations sur l'utilisateur. Le fournisseur d'identité reçoit l'assertion et la valide par rapport aux paramètres de votre fournisseur de services avant d'autoriser l'accès à votre organisation. Ce guide vous explique comment configurer l'authentification unique SAML (SSO) entre votre site Magento et le serveur Gluu, ce dernier faisant office de fournisseur d'identité (IdP ) et Magento de fournisseur de services (SP ). Notre extension SSO permet un nombre illimité d'authentifications d'utilisateurs depuis le serveur Gluu. Pour en savoir plus sur les autres fonctionnalités de notre extension d'authentification unique SAML pour Magento, cliquez ici.
Étapes pour configurer la connexion SSO (Single Sign-On) SAML de Gluu Server dans Magento SAML SP
1. Configurer Gluu Server comme IdP (fournisseur d'identité)
Suivez les étapes ci-dessous pour configurer Gluu Server comme IdP pour Magento
- Dans le plugin Magento SAML SP SSO, accédez à Métadonnées du fournisseur de services onglet. Dans cet onglet, vous trouverez les métadonnées SP telles que l'ID d'entité SP et l'URL ACS (AssertionConsumerService) qui sont nécessaires pour configurer Gluu Server en tant que fournisseur d'identité.

- Connectez-vous au serveur Gluu Console d'administration.
- Depuis le panneau de navigation, cliquez sur SAMLAjouter des relations de confiance.

- Configurez les éléments suivants dans Formulaire de relation de confiance:
- Afficher un nom: Application Magento SAML (Entrez n'importe quel nom pour identifier l'application)
- Description : Fournissez une description appropriée pour votre candidature
- Type d'entité: SP unique
- Emplacement des métadonnées : Fichier
- Extrait du Métadonnées du fournisseur de services dans le plugin, téléchargez le Fichier XML de métadonnées.
- Téléchargez le fichier de métadonnées dans Fichier de métadonnées SP.
- Cochez maintenant la case Configure Relying Party et cliquez sur Configurer la partie de confiance lien.


- Il vous sera montré le Configurations de partie de confiance .
- Dès Configurations de profil disponibles, sélectionnez SAML2SSO et cliquez sur Ajouter pour ajouter SAML2SSO à Configurations de profil sélectionnées.
- In Profil SSO SAML2, configurez les éléments suivants :
| signerAssertions | Jamais |
| signDemandes | Conditionnel |
| chiffrerAssertions | Conditionnel |
| méthodes d'authentification par défaut | Aucun |
| Prise en charge du format NameId non spécifié | Cochez la case |
- Dès Formats NamedId disponibles, sélectionnez urn:oasis:noms:tc:SAML:1.1:nameid-format:emailAddress et
urn:oasis:noms:tc:SAML:1.1:nameid-format:non spécifié et ajoutez-le au Formats NamedId sélectionnés. - Cliquez sur Enregistrer .

- Extrait du Libérer des attributs supplémentaires Dans la section à droite, ajoutez les attributs que vous souhaitez envoyer au fournisseur de services.
- Cliquez sur Mises à jour .

- Les métadonnées SAML IDP de Gluu peuvent être trouvées sur https://HOSTNAME/idp/shibboleth. Cela sera nécessaire pour configurer le plugin dans le fournisseur de services.
Vous avez configuré avec succès Gluu Server en tant que SAML IdP (fournisseur d'identité) pour réaliser la connexion SSO de Gluu Server à votre site Magento.
Ressources supplémentaires
- Qu'est-ce que la connexion Single Sign-On (SSO) ?
- Qu’est-ce que SAML ? Comment fonctionne l'authentification unique SAML ?
- Plugin d'authentification unique (SSO) Magento SAML.
- Comment configurer SSO avec Azure AD
- Comment configurer le SSO avec Okta
Contactez-nous
Veuillez nous contacter à l'adresse magentosupport@xecurify.com ; notre équipe vous accompagnera dans la configuration de l'extension serveur OAuth pour Magento et vous aidera à choisir la solution ou le forfait le plus adapté à vos besoins.
