Authentification unique (SSO) OAuth nopCommerce avec Cognito comme fournisseur d'identité (IdP).
Marché
Authentification unique OAuth (SSO) de nopCommerce le plugin donne la possibilité d'activer Authentification unique OAuth pour votre boutique nopCommerce en utilisant Cognito comme fournisseur OAuth. En utilisant Authentification unique Vous n'avez besoin que d'un seul mot de passe pour accéder à votre boutique et à vos services nopCommerce. Notre module est compatible avec tous les systèmes nopCommerce. Fournisseurs d'identité compatibles OAuth. Ici, nous allons parcourir un guide étape par étape pour configurer Single Sign-On (SSO) jusqu'à XNUMX fois nopCommerce et Cognito.
Pré-requis : Téléchargement Et Installation
- Téléchargez le module d'authentification unique (SSO) OAuth de nopCommerce.
- Pour installer l'extension, connectez-vous en tant qu'administrateur à votre boutique nopCommerce. Dans le tableau de bord d'administration, accédez à Onglet Configuration >> Plugins locaux.
- Cliquez sur le Télécharger un plugin ou un thème Cliquez sur le bouton en haut à droite, puis dans la fenêtre contextuelle, cliquez sur Choisir un fichier, sélectionnez le fichier ZIP du plugin téléchargé, puis cliquez sur Télécharger un plugin ou un thème procéder.
- Après avoir téléchargé le plugin, cliquez sur Redémarrez l'application pour appliquer les modifications.Une fois l'application redémarrée, le plugin apparaîtra dans la liste ci-dessous. Cliquez dessus. Installer bouton pour l'installer, puis cliquez Redémarrer l'application à nouveau pour appliquer les modifications.
Étapes de configuration
Guide étape par étape pour l'authentification unique OAuth de nopCommerce utilisant Cognito comme fournisseur d'identité.
- Après une installation réussie, localisez le plugin dans la liste et cliquez sur le Configurer bouton pour poursuivre la configuration.
1. Activez le plugin SAML à l'aide de la clé de licence.
- En cliquant ConfigurerVous serez alors redirigé vers la page d'activation de la licence et vous recevrez une clé de licence d'essai sur votre adresse e-mail enregistrée.
- Si vous n'avez pas reçu la clé de licence à l'adresse électronique fournie, utilisez le Télécharger la clé de licence bouton dans le plugin pour télécharger le fichier de licence.
- Pour activer le plugin, vous pouvez soit :
- Entrer le clé de licence reçu par e-mail dans le champ de saisie prévu.
- Téléversez le fichier de licence que vous avez téléchargé à l'aide du bouton mentionné ci-dessus.
OR
- Ensuite, cochez la case « J’ai pris connaissance des conditions ci-dessus et je souhaite activer le middleware. »Et cliquez Activer la licence .
2. Configurez l'URL de rappel nopCommerce dans Cognito
- Une fois la licence activée, le tableau de bord du plugin s'ouvrira comme indiqué ci-dessous.
- Cliquez sur le Ajouter un nouveau fournisseur d'identité bouton pour configurer un nouveau fournisseur d'identité.
- Sous l'onglet Paramètres du plugin, sélectionnez Cognito comme fournisseur d'identité dans la liste.
- Après avoir sélectionné votre fournisseur d'identité dans la liste, la page de configuration du fournisseur d'identité s'ouvrira.
- Dans l' Paramètres du fournisseur d'identité onglet, vous trouverez le URL de rappel sous le URL de redirection .
- Copiez cette URL et conservez-la à portée de main, car elle sera nécessaire lors de la configuration du fournisseur d'identité.
- Vous pouvez également copier le URL de redirection de déconnexion à partir de la section URL de redirection pour la configuration du fournisseur d'identité.
- Allez dans Console Amazon et inscrivez-vous/connectez-vous à votre compte pour configurer Amazon Cognito.
- Recherchez Cognito dans le Services AWS barre de recherche comme indiqué ci-dessous.
- Cliquez sur Créer un pool d'utilisateurs pour créer un nouveau pool d'utilisateurs.
- Choisissez les attributs de votre pool d'utilisateurs à utiliser lors du processus de connexion
- Configurez un mot de passe fort pour configurer vos exigences de sécurité. Allez-y avec le "Pas d'AMF" si vous souhaitez que les utilisateurs se connectent uniquement avec un seul facteur d'authentification. Si vous souhaitez activer MFA (authentification multifacteur) cela nécessitera des messages SMS facturés séparément par Amazon SNS. En savoir plus à ce sujet ici. Cliquez sur Suivant.
- Configurer les attributs qui serait nécessaire pendant la flux d’inscription des utilisateurs.
- Choisissez des attributs supplémentaires si vous le souhaitez. Cliquez sur Suivant.
- Configurez la manière dont votre groupe d'utilisateurs envoie des e-mails aux utilisateurs.
- Entrez un nom pour votre groupe d'utilisateurs, également sous Pages d'authentification hébergées, vérifier "Utiliser l'interface utilisateur hébergée de Cognito".
- Maintenant, dans la section Domaine, choisissez le type de domaine comme "Utiliser un domaine Cognito". Saisissez un nom de domaine pour votre application Cognito.
- En vertu des Normes sur l’information et les communications, les organismes doivent rendre leurs sites et applications Web accessibles. Ils y parviennent en conformant leurs sites Web au niveau AA des Web Content Accessibility Guidelines (WCAG). Client d'application initial section, entrez un nom pour votre client d'application et cochez Générez un secret client.
- Entrez maintenant votre URL de rappel/redirection que vous obtiendrez de votre plugin miniOrange présent côté Client et collez-le sous le URL de rappel autorisées champ de texte. Reportez-vous également à l'image suivante pour choisir le flux d'authentification pour votre application
- Maintenant, sous Paramètres avancés du client d'application. Sélectionner le Fournisseur d'identité as Groupe d'utilisateurs Cognito & Sélectionnez Octroi du code d'autorisation sous le Types d'octroi OAuth 2.0 et sélectionnez également ouvert, en nous envoyant un mail et profil cases à cocher sous le Portées OpenID Connect (Veuillez vous référer à l'image ci-dessous). Clique sur le Bouton Suivant à enregistrer vos configurations.
- Maintenant, passez en revue votre sélection d’exigences. Cliquez sur Créer un pool d'utilisateurs pour confirmer la sélection et créer un pool d'utilisateurs.
- Après avoir créé avec succès votre pool d'utilisateurs, Sélectionnez le nom de votre piscine dans la liste des pools pour commencer la création d'utilisateurs.
- Rendez-vous dans la section onglet UtilisateursEt cliquez Créer un utilisateur.
- Entrez des détails tels que nom d'utilisateur, adresse e-mail et mot de passe. Cliquer sur Créer un utilisateur à enregistrer les détails.
- Après la création réussie de l'utilisateur, vous aurez besoin d'une copie du
Domaine Cognito, identité du client et Secret client. Allez dans le 'Intégration d'applications' et copiez le texte complet
nom de domaine {votre nom de domaine}.auth.{nom de la région}.amazoncognito.com.
Cela doit être entré dans le champ des points finaux sous
dans le plugin OAuth miniOrange nopCommerce.
- Pour obtenir le identité du client et Secret client, reste sur le même 'Intégration d'applications' et faites défiler jusqu'à l'onglet 'Clients d'application et analyses' section. Cliquez sur le nom de votre client d'application pour voir le identité du client et Secret client.
Vous avez configuré avec succès Cognito en tant que serveur OAuth (fournisseur d'identité) pour réaliser une connexion SSO dans votre boutique ou application nopCommerce.
3. Configurez l'ID client, le secret client et les points de terminaison du fournisseur d'identité dans nopCommerce.
- Dans l' Paramètres du fournisseur d'identité onglet, faites défiler jusqu'à Configuration du fournisseur .
- En vertu des Normes sur l’information et les communications, les organismes doivent rendre leurs sites et applications Web accessibles. Ils y parviennent en conformant leurs sites Web au niveau AA des Web Content Accessibility Guidelines (WCAG). Configuration du fournisseur section, entrez la Nom du fournisseur d'identité et fournir le ID client et secret client obtenu via l'application Cognito.
- Saisissez les points de terminaison requis, tels que : Point de terminaison d'autorisation, point de terminaison de jeton, point de terminaison de ressource et point de terminaison de déconnexion dans la section Points de terminaison.
- Veuillez vous référer au tableau ci-dessous pour configurer le critères Amazon Cognito dans le plugin
| Autoriser le point de terminaison : | https://<cognito-app-domain>/oauth2/authorize |
| Point de terminaison du jeton d’accès : | https://<cognito-app-domain>/oauth2/token |
| Point de terminaison de ressource : | https://<cognito-app-domain>/oauth2/resource |
- Cliquez sur le Enregistrer les paramètres bouton pour enregistrer votre configuration.
4. Test de l'authentification unique OAuth
- Après avoir saisi l'ID client, le secret client et les détails du point de terminaison, retournez au tableau de bord. Cliquez sur les trois points (⋮) en regard du fournisseur d'identité configuré et sélectionnez Configuration du test.
- Une fois la configuration réussie, vous obtiendrez le nom et les valeurs des attributs dans la fenêtre de configuration de test.
5. Cartographie des attributs
- Sous Cartographie des attributs/rôles Dans l'onglet correspondant, associez les noms d'attributs fournis par votre fournisseur d'identité aux attributs de votre boutique nopcommerce.
- Cliquez sur Enregistrer .
- Dans l'onglet Mappage Attributs/Rôles, faites défiler vers le bas jusqu'à Mappage des rôles par défaut section et sélectionnez le rôle dans la Choisissez le rôle Sélectionnez dans la liste déroulante les paramètres que vous souhaitez attribuer par défaut aux utilisateurs. Ensuite, cliquez sur Enregistrer.
6. Ajout d'un lien SSO pour votre boutique nopCommerce
- Après avoir enregistré le mappage des attributs, retournez au tableau de bord. Cliquez sur les trois points (⋮) en regard du fournisseur d'identité configuré et sélectionnez Lien SSO.
- Le lien SSO sera copié automatiquement, et un « Copié dans le presse-papiers » Une notification s'affichera.
Articles Relatifs
Merci pour votre réponse. Nous reviendrons vers vous bientôt.
Quelque chose s'est mal passé. Veuillez soumettre à nouveau votre requête
