nopCommerce SAML Single Sign-On (SSO) avec Azure AD comme IDP
Marché
plugin nopCommerce SAML Single Sign-On (SSO) donne la possibilité d'activer Authentification unique SAML pour votre boutique nopCommerce. En utilisant Authentification unique Vous n'avez besoin que d'un seul mot de passe pour accéder à votre boutique et à vos services nopCommerce. Notre extension est compatible avec toutes les plateformes. Fournisseurs d'identité compatibles SAML. Nous allons ici passer en revue un guide étape par étape pour configurer l'authentification unique (SSO) entre nopCommerce et Entra ID considérant Entra ID en tant qu'IdP.
Pré-requis : Téléchargement Et Installation
- Téléchargez le module d'authentification unique (SSO) SAML de nopCommerce.
- Pour installer l'extension, connectez-vous en tant qu'administrateur à votre boutique nopCommerce. Dans le tableau de bord d'administration, accédez à Onglet Configuration >> Plugins locaux.
- Cliquez sur le Télécharger un plugin ou un thème Cliquez sur le bouton en haut à droite, puis dans la fenêtre contextuelle, cliquez sur Choisir un fichier, sélectionnez le fichier ZIP du plugin téléchargé, puis cliquez sur Télécharger un plugin ou un thème procéder.
- Après avoir téléchargé le plugin, cliquez sur Redémarrez l'application pour appliquer les modifications.Une fois l'application redémarrée, le plugin apparaîtra dans la liste ci-dessous. Cliquez dessus. Installer bouton pour l'installer, puis cliquez Redémarrer l'application à nouveau pour appliquer les modifications.
Étapes de configuration
Guide étape par étape pour l'authentification unique SAML nopCommerce utilisant Azure AD comme fournisseur d'identité.
- Après une installation réussie, localisez le plugin dans la liste et cliquez sur le Configurez bouton pour poursuivre la configuration.
1. Activez le plugin SAML à l'aide de la clé de licence.
- En cliquant ConfigurezVous serez alors redirigé vers la page d'activation de la licence et vous recevrez une clé de licence d'essai sur votre adresse e-mail enregistrée.
- Si vous n'avez pas reçu la clé de licence à l'adresse électronique fournie, utilisez le Télécharger la clé de licence bouton dans le plugin pour télécharger le fichier de licence.
- Pour activer le plugin, vous pouvez soit :
- Entrer le clé de licence reçu par e-mail dans le champ de saisie prévu.
- Téléversez le fichier de licence que vous avez téléchargé à l'aide du bouton mentionné ci-dessus.
OR
- Ensuite, cochez la case « J’ai pris connaissance des conditions ci-dessus et je souhaite activer le middleware. »Et cliquez Activer la licence .
2. Fournir les métadonnées de la boutique nopCommerce au fournisseur d'identité Azure AD
- Une fois la licence activée, le tableau de bord du plugin s'ouvrira comme indiqué ci-dessous.
- Dans le tableau de bord du plugin, cliquez sur le Métadonnées du fournisseur de services Cliquez sur le bouton du menu supérieur. Cela ouvrira la page Métadonnées du fournisseur de services.
Vous pouvez obtenir les métadonnées du fournisseur de services SAML en utilisant l'une des deux méthodes décrites ci-dessous pour les configurer côté fournisseur d'identité.
A] Utilisation de l'URL de métadonnées SAML ou du fichier de métadonnées
- Sur cette page, vous trouverez l'URL des métadonnées ainsi que l'option permettant de télécharger le fichier XML des métadonnées SAML.
- Copiez l'URL des métadonnées ou téléchargez le fichier de métadonnées pour configurer la même chose côté fournisseur d'identité.
- Vous pouvez vous référer à la capture d'écran ci-dessous :
B] Téléchargement manuel des métadonnées
- Sur cette page, vous pouvez copier manuellement les métadonnées du fournisseur de services, telles que : ID d'entité SP, URL ACS, URL de base et partagez-le avec votre fournisseur d'identité pour la configuration.
- Vous pouvez vous référer à la capture d'écran ci-dessous :
- Se connecter à Portail Azure AD.
- Choisir Azure Active Directory.
- Choisir Enterprise Application.
- Cliquez sur Nouvelle application.
- Cliquez sur Créez votre propre application.
- Saisissez le nom de votre application, puis sélectionnez Application hors galerie section et cliquez sur Créer .
- Cliquez sur Configuration de l'authentification unique.
- Sélectionnez le SAML languette.
- Après avoir cliqué sur Modifier, entrer le ID d'entité SP pour Identifiant et de la URL ACS pour URL de réponse à partir de Métadonnées du fournisseur de services onglet du plugin, que vous obtiendrez à partir de Étape 2B.
- Par défaut, les éléments suivants Attributs sera envoyé dans la réponse SAML. Vous pouvez afficher ou modifier les revendications envoyées dans la réponse SAML à l'application sous l'onglet Attributs languette.
- Copiez le URL des métadonnées de la fédération d’applications pour obtenir le Endpoints requis pour configurer votre Prestataire de services.
-
Attribuez des utilisateurs et des groupes à votre application SAML
- Accédez à Utilisateurs et groupes onglet et cliquez sur Ajouter un utilisateur/groupe.
- Cliquez sur Utilisateurs pour affecter l'utilisateur requis puis cliquez sur sélectionner.
- Vous pouvez également attribuer un rôle à votre candidature sous Sélectionnez un rôle .
Vous avez configuré avec succès Microsoft Entra ID (anciennement Azure AD) en tant que fournisseur d'identité SAML (IdP) pour mettre en œuvre l'authentification unique (SSO) nopCommerce.
3. Configurer les métadonnées du fournisseur d'identité Azure AD dans la boutique nopCommerce
- Cliquez sur le Ajouter un nouveau fournisseur d'identité bouton pour configurer un nouveau fournisseur d'identité.
- Sous l'onglet Paramètres du plugin, sélectionnez Entra ID comme fournisseur d'identité parmi la liste affichée.
- Après avoir sélectionné votre fournisseur d'identité dans la liste, la page de configuration du fournisseur d'identité s'ouvrira. Sur cette page, cliquez sur le Télécharger les métadonnées du fournisseur d'identité .
Vous trouverez ci-dessous deux méthodes détaillées pour configurer les métadonnées de votre fournisseur d'identité SAML dans le plugin.
A] Téléchargez les métadonnées à l'aide du bouton Télécharger les métadonnées IDP :
- Saisissez le nom du fournisseur d'identité, puis indiquez le URL des métadonnées dans la section Récupérer les métadonnées et cliquez Récupérer les métadonnées pour récupérer automatiquement la configuration, ou téléchargez le fichier XML de métadonnées en utilisant la fonction Télécharger des métadonnées option permettant de configurer le fournisseur d'identité.
- Vous pouvez vous référer à la capture d'écran ci-dessous :
B] Configurez manuellement les métadonnées du fournisseur d'identité :
- Sinon, sous l'onglet Paramètres du fournisseur d'identité, vous pouvez remplir manuellement les champs obligatoires comme Nom du fournisseur d'identité, ID de l'entité du fournisseur d'identité et URL d'authentification unique et cliquez sur Enregistrer les paramètres.
4. Test de l'authentification unique SAML
- Après avoir importé les métadonnées, retournez au tableau de bord. Cliquez sur les trois points (⋮) à côté du fournisseur d'identité configuré et sélectionnez Configuration du test.
- Une fois la configuration réussie, vous obtiendrez le nom et les valeurs des attributs dans la fenêtre de configuration de test.
- Si vous rencontrez une erreur, vous pouvez la résoudre en suivant les étapes ci-dessous :
- Cliquez sur le Dépannage de l'authentification unique bouton et activez les niveaux de journalisation requis.
- Téléchargez le fichier journal en utilisant Télécharger les journaux bouton permettant d'identifier le problème.
- Vous pouvez partager le fichier journal avec nous à nopcommercesupport@xecurify.com et notre équipe vous contactera pour résoudre votre problème.
5. Ajout d'un lien SSO pour votre boutique nopCommerce
- Cliquez sur les trois points (⋮) à côté du fournisseur d'identité configuré et sélectionnez Lien SSO.
- A "Copier dans le presse-papier" Une fenêtre contextuelle apparaîtra. Cliquez OK pour copier le lien SSO dans votre presse-papiers.
Articles Relatifs
Merci pour votre réponse. Nous reviendrons vers vous bientôt.
Quelque chose s'est mal passé. Veuillez soumettre à nouveau votre requête
