Résultats de recherche :

×

S'inscrire Contactez-Nous

Authentification unique (SSO) pour Prestashop utilisant ADFS comme IDP SAML | Connexion SSO ADFS


Connexion ADFS / Active Directory Single Sign-On (SSO) pour PrestaShop [SAML] peut être réalisé en utilisant notre Authentification unique PrestaShop SAML SP (SSO) module. Notre solution SSO rendra le fournisseur de services Prestashop conforme à SAML 2.0, établissant la confiance entre le site PrestaShop et ADFS/Active Directory pour authentifier et connecter en toute sécurité les utilisateurs au site PrestaShop. Notre solution PrestaShop Single Sign-On (SSO) permet de sécuriser les sites PrestaShop derrière la connexion SSO afin que les utilisateurs soient authentifiés à l'aide de leurs identifiants de connexion ADFS/Active Directory. Prise en charge transparente des fonctionnalités avancées de Windows SSO telles que le mappage d'attributs et de groupes, le remplissage des informations sur les employés d'ADFS/Active Directory vers PrestaShop, l'Intranet SSO/Internet SSO, le mappage de la photo de profil d'ADFS/Active Directory sur votre avatar PrestaShop, etc. Ici, nous allons y aller à travers un guide pour configurer la connexion SSO Windows SAML Single Sign-On entre le site PrestaShop et ADFS/Active Directory en considérant ADFS/Active Directory comme IdP (Identity Provider) et PrestaShop comme SP (Service Provider). Notre plugin SSO fournit des authentifications utilisateur illimitées depuis ADFS/Active Directory. Pour en savoir plus sur les autres fonctionnalités que nous proposons dans votre plugin PrestaShop SAML Single Sign-On (SSO), vous pouvez cliquez ici.

Pré-requis : Téléchargement Et Installation

Pour configurer ADFS/Active Directory comme SAML IdP avec PrestaShop, vous devrez installer le module miniOrange PrestaShop SAML SP SSO

Connexion SSO PrestaShop Single Sign On avec Azure, Azure B2C, Okta, ADFS, Keycloak, Salesforce, Ping, Onelogin, Gsuite, Shibboleth et de nombreux IdP SAML [ASSISTANCE 24h/7 et XNUMXj/XNUMX]

 Testé avec 1.7.8.5

Étapes pour configurer la connexion ADFS Single Sign-On (SSO) à PrestaShop

1. Configurer ADFS en tant qu'IdP (fournisseur d'identité)

Suivez les étapes suivantes pour configurer ADFS en tant qu'IdP

img Configurer ADFS en tant qu'IdP
  • Dans le plugin miniOrange PrestaShop SAML SP SSO, accédez à l'onglet Métadonnées SP (Service Provider). Ici, vous pouvez trouver les métadonnées SP telles que l'ID d'entité SP et l'URL ACS (AssertionConsumerService) qui sont requises pour configurer l'ADFS en tant qu'IdP (fournisseur d'identité).
  • Configurer ADFS en tant qu'IDP - Connexion SAML Single Sign-On (SSO) pour PrestaShop - ADFS SSO - Connexion PrestaShop télécharger les métadonnées
  • Sur ADFS, recherchez Gestion ADFS .
  • Configurer ADFS en tant qu'IDP - Connexion SAML Single Sign-On (SSO) pour PrestaShop - ADFS SSO - Tableau de bord d'administration
  • Dans Gestion ADFS, sélectionnez Confiance de la partie de confiance et cliquez sur Ajouter une approbation de partie de confiance.
  • Configurer ADFS en tant qu'IDP - Connexion SAML Single Sign-On (SSO) pour PrestaShop - ADFS SSO - Ajouter une approbation de partie de confiance
  • Sélectionner Revendications conscientes à partir de l'assistant de confiance de partie de confiance et cliquez sur Commencer .
  • Configurer ADFS en tant qu'IDP - Connexion SAML Single Sign-On (SSO) pour PrestaShop - ADFS SSO - Claims Aware
img Sélectionnez la source de données
  • Dans Sélectionner une source de données, sélectionnez la source de données pour ajouter une approbation de partie de confiance.

  • Accédez à Métadonnées du fournisseur de services onglet du plugin et copiez le URL de métadonnées.
  • Sélectionner Importer des données sur la partie utilisatrice publiées en ligne ou sur le réseau local et ajoutez l’URL des métadonnées dans l’adresse des métadonnées de la fédération.
  • Cliquez sur Suivant.
  • Configurer ADFS en tant qu'IDP - Connexion SAML Single Sign-On (SSO) pour PrestaShop - ADFS SSO - prise en charge des métadonnées de l'assistant SAML 2.0

    À noter: À l'étape suivante, entrez le nom souhaité Nom du profil et cliquez sur Suivant.

img Choisissez la politique de contrôle d'accès
  • Sélectionner Autoriser tout le monde comme politique de contrôle d'accès et cliquez sur Suivant.
  • Configurer ADFS en tant qu'IDP - Connexion SAML Single Sign-On (SSO) pour PrestaShop - ADFS SSO - Politique de contrôle d'accès
img Prêt à ajouter de la confiance
  • In Prêt à ajouter de la confiance cliquez sur Suivant et alors Fermer.
  • Configurer ADFS en tant qu'IDP - Connexion SAML Single Sign-On (SSO) pour PrestaShop - ADFS SSO - Ajouter une confiance
img Modifier la politique d'émission de réclamation
  • Dans la liste des Confiance de la partie de confiance, sélectionnez l'application que vous avez créée et cliquez sur Modifier la politique d'émission de réclamation.
  • Configurer ADFS en tant qu'IDP - Connexion SAML Single Sign-On (SSO) pour PrestaShop - ADFS SSO - Modifier la politique d'émission de réclamation
  • Dans l'onglet Règle de transformation d'émission, cliquez sur Ajouter une règle .
  • Configurer ADFS en tant qu'IDP - Connexion SAML Single Sign-On (SSO) pour PrestaShop - ADFS SSO - Modifier la politique d'émission de réclamation
img Choisissez le type de règle
  • Sélectionner Envoyer des attributs LDAP en tant que revendications et cliquez sur Suivant.
  • Configurer ADFS en tant qu'IDP - Connexion SAML Single Sign-On (SSO) pour PrestaShop - ADFS SSO - Attributs LDAP
img Configurer la règle de réclamation
  • Ajouter un Nom de la règle de revendication et sélectionnez le Magasin d'attributs comme requis dans la liste déroulante.
  • Sous Mappage des attributs LDAP aux types de réclamations sortantes, Sélectionnez Attribut LDAP comme Adresses mail et type de réclamation sortante comme Nom ID.
  • Configurer ADFS en tant qu'IDP - Connexion SAML Single Sign-On (SSO) pour PrestaShop - ADFS SSO - pour la règle de réclamation d'ajout de transformation SAML 2.0
  • Une fois les attributs configurés, cliquez sur Finition.
  • Après avoir configuré ADFS en tant qu'IDP, vous aurez besoin du Métadonnées de la Fédération pour configurer votre fournisseur de services.
  • Pour obtenir les métadonnées de la fédération ADFS, vous pouvez utiliser cette URL
    https://< ADFS_Server_Name >/federationmetadata/2007-06/federationmetadata.xml
  • Vous avez configuré avec succès ADFS en tant qu'IdP SAML (fournisseur d'identité) pour réaliser la connexion à authentification unique (SSO) ADFS.

SSO Windows (facultatif)

Suivez les étapes ci-dessous pour configurer Windows SSO

img Étapes pour configurer ADFS pour l'authentification Windows
  • Ouvrez l'invite de commande élevée sur le serveur ADFS et exécutez la commande suivante :
    • img setspn -a HTTP/##FQDN du serveur ADFS## ##Compte de service de domaine##

      img Le FQDN est un nom de domaine complet (Exemple : adfs4.example.com)

      img Le compte de service de domaine est le nom d'utilisateur du compte dans AD.

      img Exemple : setspn -a HTTP/adfs.example.com nom d'utilisateur/domaine

  • Ouvrez la console de gestion AD FS, cliquez sur Services et aller à la Méthodes d'authentification section. A droite, cliquez sur Modifier les méthodes d'authentification principales. Vérifiez l'authentification Windows dans la zone Intranet.
  • Configurer ADFS en tant qu'IDP - Connexion SAML Single Sign-On (SSO) pour PrestaShop - ADFS SSO - Authentification primaire Configurer ADFS en tant qu'IDP - Connexion SAML Single Sign-On (SSO) pour PrestaShop - ADFS SSO - Application de gestion
  • Ouvrez Internet Explorer. Accédez à l'onglet Sécurité dans les Options Internet.
  • Ajoutez le FQDN d'ADFS à la liste des sites dans l'intranet local et redémarrez le navigateur.
  • Sélectionnez Niveau personnalisé pour la zone de sécurité. Dans la liste des options, sélectionnez Connexion automatique uniquement dans la zone Intranet.
  • Configurer ADFS en tant qu'IDP - Connexion SAML Single Sign-On (SSO) pour PrestaShop - ADFS SSO - pour SAML 2.0 Wizard_Enable SAML
  • Ouvrez le PowerShell et exécutez les deux commandes suivantes pour activer l'authentification Windows dans le navigateur Chrome.
    • Set-AdfsProperties -WIASupportedUserAgents ((Get-ADFSProperties | Select -ExpandProperty WIASupportedUserAgents) + "Chrome")
      Get-AdfsProperties | Select -ExpandProperty WIASupportedUserAgents;
  • Vous avez configuré avec succès ADFS pour l’authentification Windows.

Étapes pour configurer la connexion au plugin PrestaShop

2. Configurer PrestaShop en tant que SP (fournisseur de services)

Suivez les étapes ci-dessous pour configurer PrestaShop en tant que SP

img Configurer PrestaShop en tant que SP
  • Connectez-vous à votre tableau de bord d'administration PrestaShop et vous serez représenté avec l'écran d'accueil du plugin.
  • Configurer ADFS en tant qu'IDP - Connexion SAML Single Sign-On (SSO) pour PrestaShop - ADFS SSO - Tableau de bord d'administration
  • Dans le volet de gauche, sous le AMÉLIORE-TOI section, cliquez sur Modules languette.
  • Sélectionnez le Gestionnaire de modules option dans la liste déroulante et cliquez sur l'option Télécharger un module bouton pour télécharger le module PrestaShop SAML SSO.
  • Configurer ADFS en tant qu'IDP - Connexion SAML Single Sign-On (SSO) pour PrestaShop - ADFS SSO - Module Manager
  • Après avoir installé le plugin avec succès, sous le Administration cliquez sur la rubrique Configurer pour l'authentification unique miniOrange SAML.
  • Configurer ADFS en tant qu'IDP - Connexion SAML Single Sign-On (SSO) pour PrestaShop - ADFS SSO - Administration
  • Sur l'écran suivant, faites défiler vers le bas Configuration du fournisseur de services languette.
  • Entrez les détails requis :
  • ID d'entité IDP Copiez et collez le ID d'entité IDP ou émetteur à partir des métadonnées ADFS
    URL de connexion SAML Copiez et collez le URL de connexion SAML à partir des métadonnées ADFS
    Certificat IDP Copiez et collez le Certificat X.509
    Configurer ADFS en tant qu'IDP - Connexion SAML Single Sign-On (SSO) pour PrestaShop - ADFS SSO - Métadonnées
  • Cliquez sur Enregistrer puis cliquez sur Configuration du test .
  • Après la configuration de test réussie, vous pouvez voir le Nom et valeurs de l'attribut reçu de votre IDP.
  • Configurer Okta en tant qu'IDP - Connexion SAML Single Sign-On (SSO) pour PrestaShop - Okta SSO - Métadonnées

3. Cartographie des attributs

  • La fonctionnalité de mappage d'attributs vous permet de mapper les attributs utilisateur envoyés par l'IDP lors du SSO aux attributs utilisateur de PrestaShop.
  • Dans le plugin PrestaShop SAML, accédez à l'onglet Mappage d'attributs et remplissez les champs suivants dans la section Mappage d'attributs.
  • Cliquez sur Enregistrer .
  • Cartographie d'attributs

4. Bouton de connexion

  • Vous pouvez ajouter un bouton de connexion personnalisé n'importe où sur votre site ou sur la page de connexion PrestaShop en accédant à Design onglet, puis cliquez sur le Liste de liens option.
  • Cliquez sur le Nouveau bloc option dans le coin supérieur droit.
  • Configurer ADFS en tant qu'IDP - Connexion SAML Single Sign-On (SSO) pour PrestaShop - ADFS SSO - Bouton de connexion
  • Saisissez votre Nom du bloc et sélectionnez le hook requis pour afficher le widget.

Remarque : Pour afficher le bouton de connexion sur la page de connexion client, sélectionnez le crochet displayCustomerLoginFormAfter

    Configurer ADFS en tant qu'IDP - Connexion SAML Single Sign-On (SSO) pour PrestaShop - ADFS SSO - Hooks
  • Faites défiler jusqu'à la Contenu personnalisé section, entrez la Objet et la URL.
  • Cliquez sur Ajouter et alors Enregistrer .
  • Configurer ADFS en tant qu'IDP - Connexion SAML Single Sign-On (SSO) pour PrestaShop - ADFS SSO - Titre

Dans ce guide, vous avez configuré avec succès Authentification unique ADFS SAML (Connexion ADFS SSO) choose ADFS en tant que fournisseur d'identité et PrestaShop en tant que SP grâce à Fournisseur de services d'authentification unique miniOrange SAML brancher. Cette solution garantit que vous êtes prêt à déployer un accès sécurisé à votre site PrestaShop en utilisant Connexion ADFS informations d'identification en quelques minutes.


Ressources supplémentaires


Si vous cherchez quelque chose que vous ne trouvez pas, envoyez-nous un e-mail à samlsupport@xecurify.com

Pourquoi nos clients choisissent le plugin PrestaShop SAML SSO ?


Assistance 24h/7

miniOrange fournit une assistance 24h/7 et XNUMXj/XNUMX pour toutes les solutions d'identité sécurisée. Nous garantissons un accompagnement de haute qualité pour répondre à votre satisfaction.

S'inscrire

Guides de configuration complets

Des instructions et des vidéos étape par étape simples et précises pour vous aider à configurer en quelques minutes.

Voir la démo


Nous proposons des solutions d'identité sécurisées pour l'authentification unique, l'authentification à deux facteurs, l'authentification multifacteur adaptative, le provisionnement et bien plus encore. Veuillez nous contacter au

 +1 978 658 9387 (États-Unis) | +91 97178 45846 (Inde)   samlsupport@xecurify.com

[MO_CONTACT_US]
Bonjour!

Besoin d'aide? Nous sommes ici !

soutenez