Résultats de recherche :

×

S'inscrire Contactez-Nous

Authentification unique SAML (SSO) pour Magento utilisant Centrify comme IDP | Connexion SSO Centrify | Magento SSO


Obtenir un essai gratuit

L'authentification unique (SSO) Centrify pour Magento [SAML] est possible grâce à notre plugin SSO Magento SAML SP. Notre solution SSO rend Magento conforme à la norme SAML 2.0 en établissant une relation de confiance entre le site Magento et Centrify pour authentifier et connecter les utilisateurs en toute sécurité. Notre solution SSO Magento sécurise les sites Magento protégés par l'authentification unique, permettant ainsi aux utilisateurs de s'authentifier à l'aide de leurs identifiants Centrify. Elle prend en charge les fonctionnalités SSO avancées telles que le mappage d'attributs/personnalisé et le mappage de rôles.

SAML permet l'échange d'informations entre les fournisseurs de services et les fournisseurs d'identité ; SAML est l'intégration de fournisseurs de services et de fournisseurs d'identité. Lorsqu'un utilisateur tente de se connecter, votre fournisseur de services transmet des assertions SAML au fournisseur d'identité, qui contiennent des informations sur l'utilisateur. L'assertion est reçue par le fournisseur d'identité, qui la valide par rapport aux paramètres de votre fournisseur de services avant d'autoriser l'utilisateur à accéder à votre organisation.

Ce guide vous explique comment configurer l'authentification unique SAML (SSO) entre votre site Magento et Centrify, en considérant Centrify comme fournisseur d'identité (IdP) et Magento comme fournisseur de services (SP ). Notre extension SSO permet un nombre illimité d'authentifications d'utilisateurs depuis Centrify. Pour en savoir plus sur les autres fonctionnalités de notre extension d'authentification unique SAML pour Magento, cliquez ici.

Installation à l'aide de Composer :

  • Achetez l' Authentification unique miniOrange SAML – Connexion SAML SSO extension du marché magento.
  • Allez dans Mon profil -> Mes achats
  • Veuillez vous assurer que vous utilisez les bonnes clés d'accès (Mon profil - Clés d'accès)
  • Collez les clés d'accès dans votre fichier auth.json dans votre projet
  • Utilisez la commande ci-dessous pour ajouter l'extension à votre projet.
    "le compositeur nécessite miniorange_inc/saml-sp-single-sign-on"
  • Vous pouvez voir le nom du module et la liste des versions dans le sélecteur sous le nom du module d'extension.
  • Exécutez les commandes suivantes sur l’invite de commande pour activer l’extension.
  • configuration de php bin / magento: di: compile
    php bin / magento setup: mise à jour

Installation manuelle :

  • Téléchargez le zip d’extension de connexion miniOrange SAML Single Sign On – SAML SSO Login à partir de ici.
  • Décompressez tout le contenu du zip dans le répertoire MiniOrange/SP.
  • {Répertoire racine de Magento} appli code Mini Orange SP
  • Exécutez les commandes suivantes sur l’invite de commande pour activer l’extension
  • configuration de php bin / magento: di: compile
    php bin / magento setup: mise à jour

Étapes pour configurer la connexion Centrify SAML Single Sign-On (SSO) à Magento SAML SP

1. Configurer Centrify en tant qu'IdP (fournisseur d'identité)

Suivez les étapes ci-dessous pour configurer Centrify comme IdP pour Magento

img Configurer Centrify en tant qu'IdP
  • Dans le plugin Magento SAML SP SSO, accédez à Métadonnées du fournisseur de services languette. Dans cet onglet, vous trouverez les métadonnées SP telles que l'ID d'entité SP et l'URL ACS (AssertionConsumerService) qui sont requises pour configurer Centrify en tant que fournisseur d'identité.
  • Configurer Centrify en tant qu'IDP - Magento SSO - Connexion Centrify SSO
  • Connectez-vous à Centrify en tant qu'administrateur et accédez aux applications depuis la barre de navigation.
  • Cliquez sur le bouton Ajouter des applications Web.
  • Authentification unique (SSO) SAML Centrify pour la connexion SSO Magento-Centrify

    img  Configurer l'application SAML

    • Dans la fenêtre contextuelle, cliquez sur l'onglet Personnalisé, puis cliquez sur le bouton Ajouter à côté de SAML.
    • Dans l'écran Ajouter une application Web, cliquez sur Oui pour ajouter l'application.
    • Pour quitter le catalogue d'applications Cliquez sur Fermer.
    • L'application que vous venez d'ajouter s'ouvrira sur la page Paramètres.
    • Pour accéder à la page Confiance Cliquez sur Confiance.

    img La page Confiance est divisée en deux parties :

    • Configuration du fournisseur d'identité.
    • Configuration du fournisseur de services.
    Centrify SAML Single Sign-On (SSO) pour la configuration de la connexion Magento-Centrify SSO

    img Dans la section Configuration du fournisseur de services

    • Si vous avez copié l'URL des métadonnées, collez-la et cliquez sur Charger.
    • Si vous avez téléchargé le fichier de métadonnées, téléchargez-le dans la section fichier.
    • Si le contenu XML est copié, copiez ce contenu dans la section XML.
    Centrify sso Magento SSO Centrify SAML Authentification unique

    img Pour une configuration manuelle :

    • Cliquez sur Configuration manuelle.
    • Collez l'ID d'entité SP et l'URL ACS (copiés à partir du plugin) enregistrer pour conserver les modifications.
    Authentification unique (SSO) SAML Centrify pour la connexion Magento Centrify SSO
  • Téléchargez les métadonnées IDP nécessaires pour configurer Magento en tant que fournisseur de services.
  • Centrify SAML Single Sign-On (SSO) pour Magento Centrify SSO Login IdP métadonnées

Vous avez configuré avec succès Centrify en tant que fournisseur d'identité SAML (IdP) pour permettre la connexion Centrify Single Sign-On (SSO), garantissant ainsi une connexion sécurisée Centrify au site Magento.

  • Copier ID d'entité SAML, URL de point de terminaison d'authentification unique SAML et certificat x.509 à partir du document de métadonnées de la fédération et collez-le dedans ID d'entité IdP ou émetteur, URL du service d'authentification unique, certificat x.509 champs respectivement dans le plugin.
  • ID d'entité IdP ou émetteur ID d'entité SAML dans le document de métadonnées de fédération
    URL du service d'authentification unique URL du point de terminaison SAML Single-Sign-On dans le document de métadonnées de fédération
    Certificat X.509 Certificat x.509 dans le document de métadonnées de la fédération
  • Cliquez sur Enregistrer bouton pour enregistrer tous vos paramètres.
 Magento SSO - Connexion par authentification unique (SSO) dans Magento - métadonnées de la fédération

  • Pour vérifier si votre Magento en tant que SP est correctement configuré, cliquez sur le bouton Configuration du test .
 Magento SSO - Connexion par authentification unique (SSO) dans Magento - métadonnées de la fédération

  • Accédez à Paramètres multisites Onglet. Vous pouvez y retrouver tous les sous-sites de votre installation Magento pour lesquels vous souhaitez activer l'authentification unique. Cochez la case correspondante et cliquez sur « Enregistrer ».
Magento 2 SSO Single Sign-on (SSO) Administrateur Client SSO

  • Accédez à Paramètres de connexion languette. Vous trouverez ici l'option permettant d'activer le lien de connexion sur Administrateur*/Client Page de connexion (*Admin SSO est disponible dans les versions premium)
Magento 2 SSO Single Sign-on (SSO) Administrateur Client SSO

  • Vous pouvez créer automatiquement des utilisateurs Administrateur et Client lors de l'authentification unique (SSO) s'ils n'existent pas déjà. Cochez simplement la case correspondante pour activer l'authentification unique.
Magento 2 SSO Single Sign-on (SSO) Administrateur Client SSO

  • Si vous souhaitez lancer le SSO à partir de n'importe quelle page, vous pouvez également utiliser le lien SSO fourni dans l'extension.
Magento SSO utilisant le lien SSO Magento 2 SSO

  • L'extension Premium vous offre également la fonctionnalité pour redirigez automatiquement votre utilisateur vers la page de connexion IdP si l'utilisateur n'est pas déjà connecté.
Redirection automatique Magento 2 OAuth vers IDP

  • Accédez à la page de connexion client et vous verrez le bouton SSO sur votre frontend. Cliquez sur le bouton et testez le SSO.
SSO client Magento 2 OAuth SSO

  • Vous serez connecté avec succès à Magento.
magento SSO magento 2 OAuth client SSO Administrateur SSO

  • Accédez à votre page de connexion administrateur et vous verrez le bouton SSO sur votre page d'administration. Cliquez sur le bouton pour lancer l'authentification unique en tant qu'administrateur.
Bouton de connexion SSO Admin Magento 2

  • Une fois connecté avec succès à magento en tant qu'administrateur, vous serez redirigé vers le tableau de bord backend de magento.
Tableau de bord d'administration Magento 2 Admin SSO

  • Accédez à Paramètres de connexion onglet. Vous trouverez ici l'option permettant d'activer le SSO pour votre boutique Magento Headless.
  • Coller votre URL de publication du frontend Dans le champ prévu à cet effet, saisissez l'URL de votre boutique en ligne.
Magento 2 SSO Single Sign-on (SSO) Administrateur Client SSO

  • Les attributs sont des détails utilisateur stockés dans votre fournisseur d'identité.
  • Le mappage d'attributs vous aide à obtenir les attributs utilisateur de votre fournisseur d'identité (IdP) et à les mapper aux attributs utilisateur Magento tels que le prénom, le nom, etc.
  • Lors de l'enregistrement automatique des utilisateurs sur votre site Magento, ces attributs seront automatiquement mappés aux détails de votre utilisateur Magento.
  • Plus que NomID peut être mappé aux caractéristiques de courrier électronique et de nom d'utilisateur de Magento avec le plugin gratuit. En revanche, plusieurs attributs utilisateur de l'IdP peuvent être mappés aux attributs Magento dans la version premium du plugin. Vous pouvez mapper les attributs personnalisés que vous avez ajoutés à votre IdP en plus des attributs par défaut.
  • Lorsqu'un utilisateur effectue SSO, la valeur NameID envoyée par l'IdP sera mappée à l'e-mail et au nom d'utilisateur de l'utilisateur Magento.
 Magento SSO - Connexion par authentification unique (SSO) dans Magento - Mappage des attributs

    Pseudo Nom de l'attribut de nom d'utilisateur de l'IdP (Conserver NameID par défaut)
    Courriel : Nom de l'attribut email de l'IdP (Conserver NameID par défaut)
    Groupe/Rôle : Nom de l'attribut Rôle du fournisseur d'identité (IdP)
  • Vous pouvez vérifier la Configuration du test Résultats sous Configuration du fournisseur de services pour avoir une meilleure idée des valeurs à mapper ici.
  • Dans le champ Entrer le nom de l'attribut, saisissez le nom de l'attribut que vous souhaitez mapper à l'attribut que vous recevez de votre fournisseur d'identité.
  • Cliquez sur le bouton Ajouter
  • Maintenant, entrez le nom de l’attribut que vous recevez de votre fournisseur d’identité dans le champ prévu à cet effet.
  • Cliquez sur le bouton Enregistrer pour enregistrer la configuration.
  • Vous pouvez également supprimer la configuration en saisissant le nom dans le champ du nom de l'attribut, puis en cliquant sur le bouton Supprimer.
Mappage d'attributs personnalisés Magento 2 SAML SSO

  • Vous pouvez spécifier un rôle par défaut dans le plugin gratuit qui sera attribué à tous les utilisateurs non-administrateurs lorsqu'ils effectuent le SSO.
  • Accédez à l’onglet Mappage d’attributs/rôles et accédez à la section Mappage de rôles.
  • Sélectionnez le rôle par défaut et cliquez sur le bouton Enregistrer.
 Magento SSO - Connexion à Magento - mappage des rôles

Dans ce guide, vous avez configuré avec succès l'authentification unique SAML Centrify (Connexion SSO Centrify) en choisissant Centrify comme fournisseur d'identité (IdP) et Magento comme fournisseur de services (SP) à l'aide du plugin d'authentification unique SAML (SSO) Magento . Cette solution vous permet de déployer rapidement un accès sécurisé à votre site Magento grâce aux identifiants de connexion Centrify.


Ressources supplémentaires


Bonjour!

Besoin d'aide? Nous sommes ici !

soutenez