Résultats de recherche :

×

NopCommerce OAuth Single Sign-On avec Azure AD en tant que fournisseur OAuth


Authentification unique OAuth (SSO) de nopCommerce Le module donne la possibilité d'activer l'authentification unique OAuth pour votre boutique ou site nopCommerce. Grâce à l'authentification unique, vous ne pouvez utiliser qu'un seul mot de passe pour accéder à votre boutique ou site nopCommerce et à vos services. Notre module est compatible avec tous les fournisseurs d'identité compatibles OAuth. Ici, nous allons passer en revue un guide étape par étape pour configurer l'authentification unique (SSO) entre nopCommerce et Microsoft Entra ID (anciennement Azure AD) en considérant Azure AD comme fournisseur OAuth.

Pré-requis : téléchargement et installation

  • Télécharger le module nopCommerce OAuth Single Sign-On (SSO).
  • Pour installer le plugin, connectez-vous en tant qu'administrateur à votre site ou boutique nopCommerce. Dans le tableau de bord d'administration, accédez à Onglet Configuration >> Plugins locaux.
  • Dans le coin supérieur droit de la page, sélectionnez le Télécharger un plugin ou un thème bouton pour télécharger le zip du plugin téléchargé. Suivez les instructions plus loin pour installer le plugin.

Étapes pour configurer l'authentification unique (SSO) nopCommerce OAuth à l'aide d'Azure AD comme fournisseur d'identité

1. Configurez Azure AD en tant qu'IDP

  • Connectez-vous à Portail Azure.
  • Sélectionnez Azure Active Directory.
  • nopCommerce OAuth Single Sign-On (SSO) utilisant Azure AD (Microsoft Entra ID) comme IDP - Connexion
  • Dans le volet de navigation de gauche, cliquez sur l'icône Inscriptions d'applications service, puis cliquez sur Nouvelle inscription.
  • NopCommerce OAuth Single Sign-On (SSO) utilisant Azure AD (Microsoft Entra ID) comme IDP - App-Registration
  • Lorsque la page de création apparaît, entrez les informations d'enregistrement de votre application. (Reportez-vous au tableau ci-dessous)
  • Nom: Nom de votre candidature.
    Type de candidature : Sélectionnez "Application Web/API" en applications clientes ainsi que applications de ressources/API qui sont installés sur un serveur sécurisé. Ce paramètre est utilisé pour la confidentialité OAuth clients web et public clients basés sur un agent utilisateur. La même application peut également exposer à la fois un client et une ressource/API.
    URI de redirection : Pour les applications "Application Web/API", indiquez l'URL de base de votre application. par exemple, https:// Il peut s'agir de l'URL d'une application Web exécutée sur votre ordinateur local. Les utilisateurs utiliseraient cette URL pour se connecter à une application client Web.
  • Lorsque vous avez terminé, cliquez Inscription.
  • NopCommerce OAuth Single Sign-On (SSO) utilisant Azure AD (Microsoft Entra ID) comme IDP - Présentation
  • Microsoft Entra ID (anciennement Azure AD) attribue un ID d'application unique à votre application. Le ID d'application est votre identité du client et par ID de répertoire est votre ID du locataire, conservez ces valeurs à portée de main car vous en aurez besoin pour configurer le plugin miniOrange OAuth Client.
  • NopCommerce OAuth Single Sign-On (SSO) utilisant Azure AD (Microsoft Entra ID) comme IDP - Présentation
  • Cliquez sur Certificats et secrets dans le panneau de navigation de gauche et cliquez sur Nouveau secret client. Entrez la description et l'heure d'expiration et cliquez sur ADD option.
  • nopCommerce OAuth Single Sign-On (SSO) utilisant Azure AD (Microsoft Entra ID) comme IDP - clé secrète
  • Copiez la clé secrète "valeur" et gardez la valeur à portée de main, elle sera nécessaire plus tard pour configurer Secret client sous le plugin OAuth miniOrange nopCommerce.
  • NopCommerce OAuth Single Sign-On (SSO) utilisant Azure AD (Microsoft Entra ID) comme IDP - Secret-Key-2

Vous avez configuré avec succès Microsoft Entra ID (anciennement Azure AD) en tant que serveur OAuth (fournisseur d'identité) pour réaliser une connexion SSO dans votre application nopCommerce.

2. Configurez nopCommerce en tant que SP

  • En vertu des Normes sur l’information et les communications, les organismes doivent rendre leurs sites et applications Web accessibles. Ils y parviennent en conformant leurs sites Web au niveau AA des Web Content Accessibility Guidelines (WCAG). Configurer OAuth/OIDC onglet, sélectionnez Entra ID dans la liste des fournisseurs d'identité affichée ci-dessous
  • nopCommerce OAuth Single Sign-On (SSO) utilisant Azure AD (Microsoft Entra ID) comme IDP - Liste des fournisseurs d'identité compatibles SAML
  • Une fois la configuration de votre fournisseur d'identité terminée, vous obtiendrez l'ID client, le secret client et tous les points de terminaison d'authentification requis.
  • Copiez le URL de redirection/rappel depuis le plugin et fournissez-le à votre fournisseur d'identité pour le configurer de son côté.
  • Remplissez le reste des détails acquis dans les champs correspondants indiqués ci-dessous :
  • Cliquez sur Épargnez.
  • Remarque: Veuillez vous assurer que le Activer l'authentification unique la case est cochée.
  • nopCommerce OAuth Single Sign-On (SSO) utilisant Azure AD (Microsoft Entra ID) comme IDP - Remplissez les points de terminaison du fournisseur d'identité

3. Test de l'authentification unique OAuth

  • Cliquez ici si vous n'avez pas déjà configuré MFA sur Azure AD. Vous pouvez également désactiver MFA pour Microsoft Entra ID (anciennement Azure AD) en cliquant sur ici.
  • Cliquez sur Configuration du test pour vérifier si vous avez correctement configuré le plugin.
  • En cas de configuration réussie, vous obtiendrez le nom des attributs et les valeurs des attributs dans la fenêtre de configuration de test.
  • nopCommerce OAuth Single Sign-On (SSO) utilisant Azure AD (Microsoft Entra ID) comme IDP - Test de la configuration de test OAuth SSO

4. Cartographie des attributs

  • Sous Cartographie des attributs/rôles , mappez les noms d'attributs fournis par votre fournisseur d'identité avec les attributs de votre boutique nopcommerce.
  • Cliquez sur Épargnez .
  • NopCommerce OAuth Single Sign-On (SSO) utilisant Azure AD (Microsoft Entra ID) comme IDP - Mappage d'attributs

5. Ajout d'un lien SSO pour votre boutique nopCommerce

  • En vertu des Normes sur l’information et les communications, les organismes doivent rendre leurs sites et applications Web accessibles. Ils y parviennent en conformant leurs sites Web au niveau AA des Web Content Accessibility Guidelines (WCAG). Redirection et lien SSO , utilisez l'URL intitulée Lien SSO de votre boutique dans votre magasin pour lancer le SSO.
  • NopCommerce OAuth Single Sign-On (SSO) utilisant Azure AD (Microsoft Entra ID) comme IDP - Mappage d'attributs

Vous pouvez même configurer le Authentification unique Umbraco SAML (SSO) module avec n’importe quel fournisseur d’identité tel que ADFS, Azure AD, Bitium, centrify, G Suite, JBoss Keycloak, Okta, OneLogin, Salesforce, AWS Cognito, OpenAM, Oracle, PingFederate, PingOne, RSA SecureID, Shibboleth-2, Shibboleth-3, SimpleSAML, WSO2 ou même avec le vôtre fournisseur d'identité personnalisé. Pour vérifier d'autres fournisseurs d'identité, cliquez sur ici.

Ressources additionnelles


Besoin d'aide?

Vous ne parvenez pas à trouver votre fournisseur d'identité ? Envoyez-nous un mail à nopcommercesupport@xecurify.com et nous vous aiderons à configurer le SSO avec votre IDP et pour des conseils rapides (par e-mail/réunion) sur vos besoins et notre équipe vous aidera à sélectionner la solution/le plan le mieux adapté à vos besoins.


Bonjour!

Besoin d'aide? Nous sommes ici !

Support
Contacter l'assistance miniOrange
succès

Merci pour votre demande.

Si vous n'avez pas de nouvelles de nous dans les 24 heures, n'hésitez pas à envoyer un e-mail de suivi à info@xecurify.com