Authentification unique (SSO) OAuth nopCommerce avec Okta comme fournisseur d'identité (IdP).
Marché
Authentification unique OAuth (SSO) de nopCommerce le plugin donne la possibilité d'activer Authentification unique OAuth pour votre boutique nopCommerce en utilisant Okta comme fournisseur OAuth. En utilisant Authentification unique Vous n'avez besoin que d'un seul mot de passe pour accéder à votre boutique et à vos services nopCommerce. Notre module est compatible avec tous les systèmes nopCommerce. Fournisseurs d'identité compatibles OAuth. Ici, nous allons parcourir un guide étape par étape pour configurer Single Sign-On (SSO) jusqu'à XNUMX fois nopCommerce et Okta.
Pré-requis : Téléchargement Et Installation
- Téléchargez le module d'authentification unique (SSO) OAuth de nopCommerce.
- Pour installer l'extension, connectez-vous en tant qu'administrateur à votre boutique nopCommerce. Dans le tableau de bord d'administration, accédez à Onglet Configuration >> Plugins locaux.
- Cliquez sur le Télécharger un plugin ou un thème Cliquez sur le bouton en haut à droite, puis dans la fenêtre contextuelle, cliquez sur Choisir un fichier, sélectionnez le fichier ZIP du plugin téléchargé, puis cliquez sur Télécharger un plugin ou un thème procéder.
- Après avoir téléchargé le plugin, cliquez sur Redémarrez l'application pour appliquer les modifications.Une fois l'application redémarrée, le plugin apparaîtra dans la liste ci-dessous. Cliquez dessus. Installer bouton pour l'installer, puis cliquez Redémarrer l'application à nouveau pour appliquer les modifications.
Étapes de configuration
Guide étape par étape pour l'authentification unique OAuth de nopCommerce utilisant Okta comme fournisseur d'identité.
- Après une installation réussie, localisez le plugin dans la liste et cliquez sur le Configurer bouton pour poursuivre la configuration.
1. Activez le plugin SAML à l'aide de la clé de licence.
- En cliquant ConfigurerVous serez alors redirigé vers la page d'activation de la licence et vous recevrez une clé de licence d'essai sur votre adresse e-mail enregistrée.
- Si vous n'avez pas reçu la clé de licence à l'adresse électronique fournie, utilisez le Télécharger la clé de licence bouton dans le plugin pour télécharger le fichier de licence.
- Pour activer le plugin, vous pouvez soit :
- Entrer le clé de licence reçu par e-mail dans le champ de saisie prévu.
- Téléversez le fichier de licence que vous avez téléchargé à l'aide du bouton mentionné ci-dessus.
OR
- Ensuite, cochez la case « J’ai pris connaissance des conditions ci-dessus et je souhaite activer le middleware. »Et cliquez Activer la licence .
2. Configurer l'URL de rappel nopCommerce dans Okta
- Une fois la licence activée, le tableau de bord du plugin s'ouvrira comme indiqué ci-dessous.
- Cliquez sur le Ajouter un nouveau fournisseur d'identité bouton pour configurer un nouveau fournisseur d'identité.
- Sous l'onglet Paramètres du plugin, sélectionnez Okta comme fournisseur d'identité dans la liste.
- Après avoir sélectionné votre fournisseur d'identité dans la liste, la page de configuration du fournisseur d'identité s'ouvrira.
- Dans l' Paramètres du fournisseur d'identité onglet, vous trouverez le URL de rappel sous le URL de redirection .
- Copiez cette URL et conservez-la à portée de main, car elle sera nécessaire lors de la configuration du fournisseur d'identité.
- Vous pouvez également copier le URL de redirection de déconnexion à partir de la section URL de redirection pour la configuration du fournisseur d'identité.
- Tout d'abord, allez àhttps://www.okta.com/login et connectez-vous à votre compte Okta.
- Rendez-vous dans la section Panneau d'administration Okta. Aller à Applications -> Applications.
- Vous obtiendrez l’écran suivant. Cliquer sur Créer une intégration d'application .
- Sélectionnez la méthode de connexion comme OIDC-OpenID Connect et sélectionnez Type d'application comme application Web, cliquez sur Suivant .
- Vous serez redirigé vers la page de détails de l'application. Entrer Intégration de l'application nom et URI de redirection de connexionVous l'obtiendrez de plugin OAuth miniOrange nopCommerce
- Faites défiler vers le bas et vous verrez le Devoirs section. Choisissez une option d'accès contrôlé et décocher l’option Activer l’accès immédiat avec le mode Broker de fédération. Cliquer sur Sur le bouton Enregistrer.
- Maintenant, vous obtiendrez le Identifiants du client et domaine octa. Copiez ces informations d'identification dans Plugin OAuth nopCommerce miniorange configuration sur les champs correspondants.
- Allez dans Onglet Applications et cliquez sur votre candidature.
- Sélectionnez le Devoirs languette.
- Cliquez à nouveau Attribuer et sélectionnez Attribuer à des personnes.
- Si vous souhaitez attribuer l'application à plusieurs utilisateurs en même temps, sélectionnez Attribuer à des groupes [Si une application est attribuée à un groupe, l'application sera attribuée à toutes les personnes de ce groupe]
- Cliquez à nouveau Attribuer à côté d'un nom d'utilisateur.
- Cliquez à nouveau Enregistrer et revenir en arrière.
- Cliquez à nouveau OK.
- Dans votre tableau de bord d'administration Okta, accédez à Sécurité -> API.
- Sélectionnez votre application SSO et cliquez sur le éditer icône.
- Allez dans prétentions onglet et sélectionnez le ID option de jeton.
- Cliquez sur Ajouter une revendication .
- Donner une Nom à votre réclamation/attribut et sélectionnez Jeton d'identification dans la liste déroulante des types de jetons. Maintenant, entrez la valeur utilisateur.$attribut dans le Valeur champ en fonction de l'attribut que vous souhaitez recevoir. Conservez les autres paramètres par défaut et cliquez sur Créer .
- Suivez les étapes similaires pour tous les attributs que vous souhaitez voir. Vous aurez une liste similaire à celle ci-dessous.
Vous avez configuré avec succès Okta en tant que serveur OAuth (fournisseur d'identité) pour réaliser une connexion SSO dans votre application nopCommerce.
3. Configurez l'ID client, le secret client et les points de terminaison du fournisseur d'identité dans nopCommerce.
- Dans l' Paramètres du fournisseur d'identité onglet, faites défiler jusqu'à Configuration du fournisseur .
- En vertu des Normes sur l’information et les communications, les organismes doivent rendre leurs sites et applications Web accessibles. Ils y parviennent en conformant leurs sites Web au niveau AA des Web Content Accessibility Guidelines (WCAG). Configuration du fournisseur section, entrez la Nom du fournisseur d'identité et fournir le ID client et secret client obtenu à partir de l'application Okta.
- Saisissez les points de terminaison requis, tels que : Point de terminaison d'autorisation, point de terminaison de jeton, point de terminaison de ressource et point de terminaison de déconnexion dans la section Points de terminaison.
- Entrer le Endpoints mentionné dans le tableau ci-dessous
| Autoriser le point de terminaison : | https://{yourOktaDomain}.com/oauth2/v1/authorize |
| Point de terminaison du jeton d’accès : | https://{yourOktaDomain}.com/oauth2/v1/token |
| Point de terminaison de ressource : | https://{yourOktaDomain}.com/oauth2/v1/resource |
- Cliquez sur le Enregistrer les paramètres bouton pour enregistrer votre configuration.
4. Test de l'authentification unique OAuth
- Après avoir saisi l'ID client, le secret client et les détails du point de terminaison, retournez au tableau de bord. Cliquez sur les trois points (⋮) en regard du fournisseur d'identité configuré et sélectionnez Configuration du test.
- Une fois la configuration réussie, vous obtiendrez le nom et les valeurs des attributs dans la fenêtre de configuration de test.
5. Cartographie des attributs
- Sous Cartographie des attributs/rôles Dans l'onglet correspondant, associez les noms d'attributs fournis par votre fournisseur d'identité aux attributs de votre boutique nopcommerce.
- Cliquez sur Enregistrer .
- Dans l'onglet Mappage Attributs/Rôles, faites défiler vers le bas jusqu'à Mappage des rôles par défaut section et sélectionnez le rôle dans la Choisissez le rôle Sélectionnez dans la liste déroulante les paramètres que vous souhaitez attribuer par défaut aux utilisateurs. Ensuite, cliquez sur Enregistrer.
6. Ajout d'un lien SSO pour votre boutique nopCommerce
- Après avoir enregistré le mappage des attributs, retournez au tableau de bord. Cliquez sur les trois points (⋮) en regard du fournisseur d'identité configuré et sélectionnez Lien SSO.
- Le lien SSO sera copié automatiquement, et un « Copié dans le presse-papiers » Une notification s'affichera.
Articles Relatifs
Merci pour votre réponse. Nous reviendrons vers vous bientôt.
Quelque chose s'est mal passé. Veuillez soumettre à nouveau votre requête
