Authentification unique (SSO) pour Magento Salesforce | Connexion SSO à Magento avec les identifiants Salesforce
Marché
La force de vente Magento SSO Permet une connexion sécurisée et fluide à votre boutique Magento grâce à Salesforce comme fournisseur OAuth et OpenID Connect. Grâce à la connexion SSO Salesforce Magento, les utilisateurs peuvent accéder à la boutique avec leurs identifiants Salesforce. Grâce à notre extension, les utilisateurs de Salesforce peuvent se connecter à votre boutique Magento avec leurs identifiants Salesforce.
Notre Connexion à Magento Salesforce L'extension offre une intégration sécurisée de l'authentification unique (SSO) avec des fonctionnalités avancées telles que le mappage d'attributs, le mappage de rôles et le contrôle d'accès. Elle renforce la sécurité du site en garantissant que seuls les utilisateurs vérifiés peuvent se connecter ou s'inscrire à votre site Magento. Grâce à une configuration simple de l'authentification unique pour Magento Salesforce, l'extension simplifie l'authentification des utilisateurs et améliore la gestion globale des accès. Suivez le guide ci-dessous pour installer et configurer facilement l'authentification unique pour Salesforce Magento.
Cliquez ici pour en savoir plus sur les fonctionnalités supplémentaires des extensions Magento OAuth Single Sign-On (OAuth et OpenID Connect Client).
Authentification unique Salesforce pour les contacts, les comptes et les objets personnalisés
Autorisez vos partenaires, contacts, comptes ou tout autre enregistrement d'objet personnalisé à se connecter et à accéder à des applications comme WordPress, Shopify, JIRA, Confluence, etc. en utilisant l'enregistrement Salesforce comme identité pour l'authentification SSO.
L'authentification unique Salesforce utilise des objets personnalisés comme source d'identité.Procédure d'installation
- Utiliser le compositeur
- Installation manuelle
Étapes de configuration
1. Configurer Salesforce en tant que fournisseur OAuth
- Se connecter à votre SalesForce compte.
- Passer à la SalesForce Classique mode dans le menu Profil, puis accédez au installation .
- Dans le panneau de gauche, sous Se construisent rubrique aller à Créer > Applications.
- Faites défiler vers le bas et cliquez sur le NOUVEAU bouton sous Applications connectées.
- Vous serez redirigé vers la page des paramètres de l’application. Entrez les détails requis tels que Nom de l'application connectée, nom de l'API et Courriel.
- Vérifiez la Activer les paramètres OAuth case à cocher sous API (Activer les paramètres OAuth) section et vous verrez plus d’options à configurer.
- Entrer le URL de rappel (copiez-le depuis l'extension dans l'onglet Fournisseurs OAuth), sélectionnez le Scopes selon les besoins. Assurez-vous que les mêmes étendues sont également ajoutées à l'extension miniOrange Magento SSO (OAuth/OIDC) et cliquez sur « Enregistrer ».
- Vous serez redirigé vers la page de gestion des applications. Ici vous trouverez Clé du consommateur(ID client) et Secret du consommateur(Secret client).
En conclusion, en configurant avec succès Salesforce en tant que fournisseur OAuth, vous avez activé l'authentification unique (SSO) Salesforce transparente et l'autorisation pour vos utilisateurs finaux dans Magento.
2. Configurer Magento en tant que client OAuth
- Après avoir configuré avec succès le fournisseur OAuth, accédez à l'onglet Fournisseurs OAuth et cliquez sur Ajouter un fournisseur .
- Maintenant, entrez le Nom du fournisseur OAuth, identité du client, Secret client, Domaine et fourni des points de terminaison.
- Veuillez vous référer au tableau ci-dessous pour configurer le Portée et points finaux pour Salesforce dans le plugin.
- Pour les applications Salesforce - remplacez {salesforce-domain} dans les points de terminaison ci-dessus par https://login.salesforce.com/
- Pour la communauté Salesforce - remplacez le {salesforce-domain} par le domaine de votre communauté Salesforce.
- Cliquez sur le Enregistrer bouton pour enregistrer les paramètres.
- Cliquez sur le Configuration du test .
- Vous verrez toutes les valeurs renvoyées par votre fournisseur OAuth à Magento dans un tableau. Si vous ne voyez pas de valeur pour Prénom, Nom, E-mail ou Nom d'utilisateur, définissez les paramètres requis dans votre fournisseur OAuth pour renvoyer ces informations.
- Accédez à l'onglet « Paramètres multisites ». Vous y trouverez tous les sous-sites de votre installation Magento pour lesquels vous souhaitez activer l'authentification unique. Cochez la case correspondant à chaque sous-site et cliquez sur « Enregistrer ».
- Vous verrez également le URL de rappel pour chaque sous-site que vous pouvez utiliser pour configurer le fournisseur OAuth requis.
- Accédez à Paramètres de connexion onglet et choisissez le Fournisseur OAuth depuis le menu déroulant pour procéder à la configuration.
- Vous trouverez ici l'option permettant d'activer le lien de connexion sur Administrateur*/Client Page de connexion (*Admin SSO est disponible dans les versions premium)
- Vous pouvez créer automatiquement des utilisateurs Administrateur et Client lors de l'authentification unique (SSO) s'ils n'existent pas déjà. Cochez simplement la case correspondante pour activer l'authentification unique.
- L'extension Premium vous offre également la fonctionnalité pour redirigez automatiquement votre utilisateur vers la page de connexion IdP si l'utilisateur n'est pas déjà connecté.
- Si vous souhaitez lancer le SSO à partir de n'importe quelle page, vous pouvez également utiliser le lien SSO fourni dans l'extension.
| Portée: | email de profil openid |
| Autoriser le point de terminaison : | {domaine-salesforce}/services/oauth2/authorize |
| Point de terminaison du jeton d’accès : | {domaine-salesforce}/services/oauth2/token |
| Obtenir le point de terminaison des informations utilisateur : | {domaine-salesforce}/services/oauth2/userinfo |
| URL de redirection personnalisée après la déconnexion :[optionnel] | https://<domain>.my.salesforce.com/services/auth/idp/oidc/logout |
À noter: Assurez-vous d'ajouter le bon domaine Salesforce.
À noter: Dans la version Entreprise de l'extension, vous pouvez configurer plusieurs fournisseurs. Pour en configurer un autre, cliquez sur le bouton « Ajouter un fournisseur » et configurez celui de votre choix. Vous trouverez les guides de configuration de tous les fournisseurs sur ici.
3. Paramètres multisites (*Disponible dans les versions Entreprise)
4. Paramètres de connexion
5. SSO client/administrateur
- Authentification unique client (SSO client)
- Authentification unique d'administrateur (Admin SSO)
6. Paramètres SSO sans tête (*Disponible dans les versions premium)
- Accédez à Paramètres de connexion onglet. Vous trouverez ici l'option permettant d'activer le SSO pour votre boutique Magento Headless.
- Coller votre URL de publication du frontend Dans le champ prévu à cet effet, saisissez l'URL de votre boutique en ligne.

Attribut / Mappage personnalisé (facultatif). *Il s'agit d'une fonctionnalité Premium.
1.1 : Mappage d'attributs (facultatif).
- Les attributs sont des détails utilisateur stockés dans votre fournisseur d'identité.
- Le mappage d'attributs vous aide à obtenir les attributs utilisateur de votre fournisseur d'identité (IdP) et à les mapper aux attributs utilisateur Magento tels que le prénom, le nom, etc.
- Lors de l'enregistrement automatique des utilisateurs sur votre site Magento, ces attributs seront automatiquement mappés aux détails de votre utilisateur Magento.
- Plus que NomID peut être mappé aux caractéristiques de courrier électronique et de nom d'utilisateur de Magento avec le plugin gratuit. En revanche, plusieurs attributs utilisateur de l'IdP peuvent être mappés aux attributs Magento dans la version premium du plugin. Vous pouvez mapper les attributs personnalisés que vous avez ajoutés à votre IdP en plus des attributs par défaut.
- Lorsqu'un utilisateur effectue SSO, la valeur NameID envoyée par l'IdP sera mappée à l'e-mail et au nom d'utilisateur de l'utilisateur Magento.

| Pseudo | Nom de l'attribut de nom d'utilisateur de l'IdP (Conserver NameID par défaut) |
| Courriel : | Nom de l'attribut email de l'IdP (Conserver NameID par défaut) |
| Groupe/Rôle : | Nom de l'attribut Rôle du fournisseur d'identité (IdP) |
- Vous pouvez vérifier la Configuration du test Résultats sous Configuration du fournisseur de services pour avoir une meilleure idée des valeurs à mapper ici.
1.2 : Mappage d'attributs personnalisé (facultatif). *Il s'agit d'une fonctionnalité Premium.
- Dans le champ Entrer le nom de l'attribut, saisissez le nom de l'attribut que vous souhaitez mapper à l'attribut que vous recevez de votre fournisseur d'identité.
- Cliquez sur le bouton Ajouter
- Maintenant, entrez le nom de l’attribut que vous recevez de votre fournisseur d’identité dans le champ prévu à cet effet.
- Cliquez sur le bouton Enregistrer pour enregistrer la configuration.
- Vous pouvez également supprimer la configuration en saisissant le nom dans le champ du nom de l'attribut, puis en cliquant sur le bouton Supprimer.

Cartographie des rôles (facultatif). *Il s'agit d'une fonctionnalité Premium.
- Magento utilise le concept de rôles, conçu pour permettre au propriétaire du site de contrôler les actions autorisées ou non des utilisateurs sur le site. La cartographie des rôles vous permet d'attribuer des rôles spécifiques aux utilisateurs d'un groupe spécifique de votre fournisseur d'identité.
- Lors de l'inscription automatique, les utilisateurs se voient attribuer des rôles en fonction du groupe auquel ils sont mappés.
- Vous pouvez spécifier un rôle par défaut dans l'extension POC qui sera attribué à tous les utilisateurs non administrateurs lorsqu'ils effectuent l'authentification unique.
- Sélectionnez le rôle par défaut que vous souhaitez attribuer à tous les utilisateurs non administrateurs et cliquez sur le bouton Enregistrer.
- Vous avez également la possibilité de mettre à jour les rôles Backend/Frontend sur SSO dans l'extension premium.
- Vous pouvez également spécifier un rôle par défaut qui sera attribué à tous les utilisateurs non administrateurs lorsqu'ils effectuent l'authentification unique dans l'extension premium.
- Sélectionnez le rôle par défaut que vous souhaitez attribuer à tous les utilisateurs administrateurs et cliquez sur le bouton Enregistrer.
- Solutions de sécurité Magento
- Qu'est-ce que la connexion par authentification unique (SSO) ?
- Intégration de la connexion Salesforce Sigle Sign-On (SSO) avec OAuth
- Salesforce en tant que fournisseur OAuth / configuration OpenID Connect
- Plugin d'authentification unique (SSO) Magento OAuth.
Ressources supplémentaires
Contactez-nous
Veuillez nous contacter à magentosupport@xecurify.comNotre équipe vous accompagnera dans la configuration de l'extension Magento 2 SSO (OAuth/OIDC). Elle vous aidera à choisir la solution/l'offre la mieux adaptée à vos besoins.




