Résultats de recherche :

×

S'inscrire Contactez-Nous

Office 365 Authentification unique (SSO) OAuth / OpenID Connectez-vous à Magento | Connexion Microsoft SSO


L'authentification unique (SSO) d'Office 365 avec Magento permet un accès sécurisé à Magento en utilisant Office 365 comme fournisseur OAuth et OpenID Connect. Le module Magento OAuth/OpenID Connect Single Sign-On donne la possibilité d'activer l'authentification unique OAuth/OpenID pour Magento. Si vous souhaitez que les utilisateurs se connectent à votre site Magento à l'aide de leurs informations d'identification Office 365, vous pouvez simplement le faire à l'aide de notre plugin d'authentification unique Magento OAuth/OpenID Connect. Une fois que vous avez configuré Office 365 avec le module Magento, vous pouvez autoriser les utilisateurs à se connecter à votre site Magento à l'aide d'Office 365. Il dispose de puissantes fonctionnalités d'authentification unique (SSO) telles que le mappage des attributs de profil utilisateur et le mappage de rôles, entre autres. Nous verrons comment configurer l'authentification unique (SSO) pour l'authentification des utilisateurs entre Magento et Office 365 dans ce guide.
Pour en savoir plus sur les autres fonctionnalités que nous proposons dans le module Magento OAuth/OpenID Connect Single Sign-On, vous pouvez cliquer ici.

Étapes pour configurer la connexion à Office 365 OAuth et OpenID Single Sign-On (SSO) dans Magento

1. Configurer Office 365 en tant que fournisseur OAuth

Suivez les étapes ci-dessous pour configurer Office 365 en tant que fournisseur OAuth

img Configurer Office 365 en tant que fournisseur OAuth
  • Connectez-vous à Portail Azure.
  • Cliquez sur Services d'application et aller à Gérer Azure Active Directory.
  • Accès sécurisé avec Office 365 Single Sign-On (SSO) Accueil Microsoft Azure
  • Dans le volet de navigation de gauche, cliquez sur l'icône Inscriptions d'applications service, puis cliquez sur Nouvelle inscription.
  • Office 365 Single Sign-On (SSO) Magento SSO - Enregistrement de l'application
  • Lorsque la page Créer apparaît, entrez les informations d'enregistrement de votre application. (Reportez-vous au tableau ci-dessous)
  • Nom: Nom de votre candidature.
    Type de candidature :
    1. Sélectionner "Application Web/API" pour applications clientes et applications de ressources/API qui sont installés sur un serveur sécurisé. Ce paramètre est utilisé pour la confidentialité OAuth clients web et public clients basés sur un agent utilisateur. La même application peut également exposer à la fois un client et une ressource/API.
    URL de connexion :
    1. Pour les applications "Application Web/API", indiquez l'URL de base de votre application. par exemple, https:// Il peut s'agir de l'URL d'une application Web exécutée sur votre ordinateur local. Les utilisateurs utiliseraient cette URL pour se connecter à une application client Web.
  • Assurez-vous que le "Accorder le consentement de l'administrateur aux autorisations openid et offline_access" l’option est activée. Une fois terminé, cliquez sur S'enregistrer.
  • Azure AD Single Sign-on Magento SSO - s'inscrire
  • Un ID d'application unique est attribué à votre application par Azure AD. Garder le ID d'application et ID d'annuaire pratiques, ils seront votre ID client et ID locataire, qui sera nécessaire ultérieurement pour configurer le plugin miniOrange Magento OAuth Client.
  • Accès sécurisé avec l'application d'enregistrement Office 365 Single Sign-On (SSO)
  • Allez dans Autorisations API dans le volet de navigation de gauche et cliquez sur Ajouter des autorisations. Ensuite, sélectionnez Office 365.
  • Accès sécurisé avec les autorisations de l'API SSO Magento SSO d'Office 365 Single Sign-On
  • Sélectionnez les autorisations et cliquez sur Ajouter des autorisations .
  • Accès sécurisé avec les autorisations de demande SSO d'authentification unique Office 365
  • Allez dans Certificats et secrets dans le volet de navigation de gauche et cliquez sur Nouveau secret client. Entrez la description et l'heure d'expiration et cliquez sur ADD option.
  • Azure AD Single Sign-on Magento SSO générer un secret
  • Copiez la clé secrète "valeur" et gardez la valeur à portée de main, ce sera votre Secret client qui sera nécessaire pour configurer le plugin client miniOrange Magento OAuth.
  • Azure AD Single Sign-On Magento SSO - Secret-Key-2

Office 365 en tant que fournisseur OAuth est configuré avec succès à partir de l'étape ci-dessus pour réaliser l'authentification unique (SSO) Office 365 avec les identifiants de connexion Office 365 sur votre site Magento.

2. Configuration de Magento 2 en tant que client OAuth

  • Après avoir configuré avec succès le fournisseur OAuth, accédez à l'onglet Fournisseur OAuth et configurez Nom du fournisseur OAuth, identité du client, Secret client, Domaine et fourni des points de terminaison. (Vous pouvez copier ces valeurs à l'ÉTAPE 2 à partir du tableau de bord de l'application.)

    Veuillez vous référer aux points de terminaison ci-dessous pour configurer le client OAuth


    Portée: ouvert
    Autoriser le point de terminaison : https://login.microsoftonline.com/[tenant-id]/oauth2/v2.0/authorize
    Point de terminaison du jeton d’accès : https://login.microsoftonline.com/[tenant-id]/oauth2/v2.0/token
    Obtenir le point de terminaison des informations utilisateur : https://graph.microsoft.com/beta/me
  • Cliquez sur le Enregistrer bouton pour enregistrer les paramètres.
  • Cliquez sur le Configuration du test .
  • Identifiants Magento 2 OAuth Azure AD/Office 365 SSO OAuth
  • Vous verrez toutes les valeurs renvoyées par votre fournisseur OAuth à Magento dans un tableau. Si vous ne voyez pas de valeur pour Prénom, Nom, E-mail ou Nom d'utilisateur, définissez les paramètres requis dans votre fournisseur OAuth pour renvoyer ces informations.
  • Le plugin miniOrange Premium vous offre également la fonctionnalité de redirigez automatiquement votre utilisateur vers la page de connexion IdP.
  • Redirection automatique Magento 2 OAuth vers IDP
  • Accédez à l’onglet Paramètres de connexion et cochez les options pour activer le SSO sur votre site Magento.
  • Magento 2 OAuth active le SSO

3 : Attribut/Mappage personnalisé (facultatif). *Il s'agit d'une fonctionnalité Premium.

  • Vous pouvez mapper des attributs dans l'onglet Mappage d'attributs. Seuls le nom d’utilisateur et l’e-mail peuvent être mappés dans la version gratuite du plugin. Cependant, dans la version premium du plugin, vous pouvez mapper divers attributs provenant de votre fournisseur OAuth aux attributs présents dans votre site Magento.
  • Mappage des attributs OAuth de Magento 2

4 : Cartographie des rôles (facultatif). *Il s'agit d'une fonctionnalité Premium.

  • Vous pouvez spécifier un rôle par défaut dans le plugin gratuit qui sera attribué à tous les utilisateurs non-administrateurs lorsqu'ils effectuent le SSO.
  • Accédez à l’onglet Mappage d’attributs/rôles et accédez à la section Mappage de rôles.
  • Sélectionnez le rôle par défaut et cliquez sur le bouton Enregistrer.
  • Azure AD Magento SSO - Connexion à authentification unique (SSO) Office 365 dans Magento - mappage des rôles

En configurant Office 365 comme fournisseur OAuth et Magento comme client OAuth grâce à notre extension Magento OAuth Client, vous avez installé avec succès l'authentification unique (SSO) Office 365 pour Magento. En quelques minutes, vous pourrez offrir un accès sécurisé à votre site Magento grâce aux identifiants de connexion Office 365.


Ressources supplémentaires


Bonjour!

Besoin d'aide? Nous sommes ici !

soutenez