の検索結果 :

×

会員登録 お問い合わせ

Magento Azure AD B2C シングル サインオン (SSO) | Azure AD B2C 資格情報を使用して Magento に SSO する

Azure AD B2C マジェント SSO Azure AD B2CをOAuthおよびOpenID Connectプロバイダーとして使用することで、Magentoへの安全かつシームレスなログインが可能になります。Azure AD B2C Magentoログインを使用すると、ユーザーはAzure AD B2Cのログイン資格情報を使用してストアにアクセスできます。つまり、この拡張機能を使用することで、Azure AD B2C組織/ディレクトリのユーザーは、Azure AD B2Cのログイン資格情報を使用してMagentoストアにログインできるようになります。 現場の声を力強いメッセージへ。 Magento Azure AD B2C ログイン 拡張機能は、属性マッピング、ロールマッピング、アクセス制御といった高度な機能を備えた安全なシングルサインオン(SSO)統合を提供します。認証済みユーザーのみがMagentoサイトにログインまたは登録できるようにすることで、サイトのセキュリティを強化します。Magento Azure AD B2C SSOのシンプルなセットアッププロセスにより、このプラグインはユーザー認証を効率化し、全体的なアクセス管理を改善します。以下のガイドに従って、Azure AD B2C Magento SSOを簡単にインストールして設定してください。 こちらをクリックしてください Magento OAuth シングル サインオン (OAuth および OpenID Connect クライアント) 拡張機能の追加機能の詳細については、こちらをご覧ください。

  • を購入する miniOrange Magento OAuth シングルサインオン (SSO) Magento(Adobe Commerce)マーケットプレイスからの拡張機能。
  • 私のプロフィール -> 私の購入に移動します
  • 正しいアクセス キーを使用していることを確認してください (マイ プロフィール - アクセス キー)
  • プロジェクト内の auth.json ファイルにアクセス キーを貼り付けます。
  • 以下のコマンドを使用して、拡張機能をプロジェクトに追加します。
    「作曲者には {モジュール名}:{バージョン} が必要です」
  • 拡張モジュール名の下にあるセレクターにモジュール名とバージョンのリストが表示されます。
  • コマンド プロンプトで次のコマンドを実行して、拡張機能を有効にします。
    php bin / magentoのセットアップ:アップグレード
  • ダウンロード miniOrange Magento OAuth シングルサインオン (SSO) 拡大。
  • MiniOrange/OAuth ディレクトリ内の zip の内容をすべて解凍します。
  • {Magentoのルートディレクトリ} アプリ コード ミニオレンジ OAuth
  • コマンドプロンプトで次のコマンドを実行して拡張機能を有効にします。
  • php bin / magentoのセットアップ:アップグレード

  • miniOrange Magento SSO拡張機能で、「アプリケーション」タブに移動し、 OAuth/OpenIDをクリックして Azure AD B2C アプリケーション。
Magento Azure AD B2C SSO - ログイン | Magento 2 Azure AD B2C SSO
  • コピー コールバックURL 拡張機能から取得します。これは Azure AD B2C 構成。
Magento Azure AD B2C SSO - ログイン | Magento 2 Azure AD B2C SSO - 作成
Microsoft Azure ホーム - Azure AD B2C を選択します

  • 新しい Azure AD B2C アプリケーションを構築するには、次の場所に移動します。 アプリの登録管理 左側のナビゲーション パネルのセクションに移動し、 新規登録
Microsoft Azure 新しいアプリケーションを作成する

  • アプリケーションを登録する ウィンドウで、新しいアプリケーションを作成するために必要な情報を入力します。
    • 名前: アプリケーションの名前を入力します。 名前 テキストフィールド。
    • サポートされているアカウントタイプ: 3 番目のオプションを選択します。 任意の組織ディレクトリ内のアカウント(ユーザー フローでユーザーを認証するため)。 も参照できます 選ぶのを手伝ってください 価値がある場合はオプションを選択します。
    • ノーザンダイバー社の プラットフォームを選択する ドロップダウン オプションで、[Web] を選択します。 リダイレクト URI (推奨)。 先ほどコピーしたものを貼り付けます コールバック/リダイレクト URL テキストフィールドに入力します。
  • 以下を行うには、 会員登録する
Microsoft Azure AD B2C ポータル、[アプリケーションの登録] ウィンドウに必要な情報を入力します

  • Azure AD B2Cはアプリケーションに一意のアプリケーションIDを割り当てます。 アプリケーション(クライアント)IDこれはあなたの 顧客ID.
Microsoft Azure B2C - アプリケーション ID をコピーします

  • さて、選択してください 証明書とシークレット 左側のパネルから 新しいクライアントの秘密 ボタンをクリックしてクライアント シークレットを生成します。
Microsoft Azure B2C によるクライアント シークレットの生成

  • 以下を行うには、 新しいクライアントの秘密 ボタン。 の中に クライアントシークレットを追加する ポップアップで、必要な情報を入力します。
    • 詳細説明 : このシークレットの説明を入力します。
    • 期限: ドロップダウンからこのシークレットの有効期限を選択します。
Microsoft Entra ID SSO - [クライアント シークレットの追加] ウィンドウでクライアント シークレットを追加し、有効期限を切れます

  • 以下を行うには、 追加
  • コピー クライアントシークレット タブ。 これは クライアントシークレット.
Azure Active Directory ポータルからクライアント シークレット値をコピーします。

  • ソフトウェアの制限をクリック Azure AD B2C | アプリの登録 左上からリンクします。
Azure portal から [Azure AD B2C - アプリの登録] を選択します。

  • に移動します 概要 左側のパネルからタブをクリックします。
Azure AD B2C を選択し、[概要] をクリックします。

  • Essentials セクションをコピーします。 ドメイン名。 これがテナント ID になります。
Microsoft Azure から - ドメイン名をコピーします

Microsoft Azure AD B2C で SSO アプリケーションを作成します。

  • にログインします。 Microsoft エントラ ID ポータル。
  • 検索バーでAzure AD B2Cを検索します。 Azure AD B2C 検索結果から。
Microsoft Azure ホーム - Azure AD B2C を選択します

  • 新しい Azure AD B2C アプリケーションを構築するには、次の場所に移動します。 アプリの登録管理 左側のナビゲーション パネルのセクションに移動し、 新規登録
Microsoft Azure 新しいアプリケーションを作成する

  • アプリケーションを登録する ウィンドウで、新しいアプリケーションを作成するために必要な情報を入力します。
    • 名前: アプリケーションの名前を入力します。 名前 テキストフィールド。
    • サポートされているアカウントタイプ: 3 番目のオプションを選択します。 任意の組織ディレクトリ内のアカウント(ユーザー フローでユーザーを認証するため)。 も参照できます 選ぶのを手伝ってください 価値がある場合はオプションを選択します。
    • ノーザンダイバー社の プラットフォームを選択する ドロップダウン オプションで、[Web] を選択します。 リダイレクト URI (推奨)。 先ほどコピーしたものを貼り付けます コールバック/リダイレクト URL テキストフィールドに入力します。
  • 以下を行うには、 会員登録する
Microsoft Azure AD B2C ポータル、[アプリケーションの登録] ウィンドウに必要な情報を入力します

  • Azure AD B2Cはアプリケーションに一意のアプリケーションIDを割り当てます。 アプリケーション(クライアント)IDこれはあなたの 顧客ID.
Microsoft Azure B2C - アプリケーション ID をコピーします

  • さて、選択してください 証明書とシークレット 左側のパネルから 新しいクライアントの秘密 ボタンをクリックしてクライアント シークレットを生成します。
  • クライアントシークレットを追加する ポップアップで、必要な情報を入力します。
    • 詳細説明 : このシークレットの説明を入力します。
    • 期限: ドロップダウンからこのシークレットの有効期限を選択します。
  • 以下を行うには、 追加
Microsoft Azure B2C によるクライアント シークレットの生成

  • コピー クライアントシークレット タブ。 これは クライアントシークレット.
Azure Active Directory ポータルからクライアント シークレット値をコピーします。

  • ソフトウェアの制限をクリック Azure AD B2C | アプリの登録 左上からリンクします。
Azure portal から [Azure AD B2C - アプリの登録] を選択します。

  • に移動します 概要 左側のパネルからタブをクリックします。
  • Essentials セクションをコピーします。 ドメイン名。 これがテナント ID になります。
Azure AD B2C を選択し、[概要] をクリックします。

  • Microsoft Azure ポータルに移動します。
  • 選択 ユーザーフロー 政策 のセクションから無料でダウンロードできます。
Microsoft AAD ポータル - ユーザー フロー オプションの選択

  • 以下を行うには、 新しいユーザーフロー
「新規ユーザーフローの作成」ボタン

  • まず サインアップしてサインインする ユーザーフロー用のカード/ボックス ユーザーフローを作成する パネル。
AzureB2C ユーザー フロー選択タイプ

  • まず おすすめ カード/ボックスの下 。 次に、 創造する
バージョンを選択して「作成」をクリックします

  • 次の情報をに入力します 創造する ウィンドウ:
    • 入力する 名前 ユーザーフローの。例:B2C_1_AzureB2CTest。(ユーザーフローを作成した後は変更できません。)
    • 選択 メール登録アイデンティティプロバイダー.
    • まず 多要素認証 必要に応じてオプションを選択してください。不明な場合は、デフォルト オプションのままにしてください。
    • ユーザー属性とトークンクレーム: サインアッププロセス中にユーザーから収集するクレームと属性を選択します。 Show more ボタンを押すと追加のオプションが表示されます。 創造する ポップアップウィンドウで、チェックボックスをオンにしてください メールアドレス (「属性の収集」の下) および メールアドレス (「返品申請」の下)その他の必要な属性を追加することもできます。最後に、 Ok
「作成」ウィンドウで必要な情報を入力します

  • 次に、をクリックします。 創造する ユーザーフローを追加するボタン。(名前には B2C_1_ プレフィックスが自動的に追加されます。)
  • コピー 名前 ユーザーフローのため。 (これはポリシー名です)
AAD B2C ポータル - ユーザー フロー ポリシー名をコピーします

Azure AD B2C でユーザー フロー ポリシーを作成する

  • 今、選択 ユーザーフロー 政策 のセクションから無料でダウンロードできます。
Microsoft AAD ポータル - ユーザー フロー オプションの選択

  • 以下を行うには、 新しいユーザーフロー
「新規ユーザーフローの作成」ボタン

  • まず サインアップしてサインインする ユーザーフロー用のカード/ボックス ユーザーフローを作成する パネル。
  • 選択 おすすめ セクションをクリックして 創造する
バージョンを選択して「作成」をクリックします

  • 次の情報をに入力します 創造する ウィンドウ:
    • 入力する 名前 ユーザーフローの。例:B2C_1_AzureB2CTest。(ユーザーフローを作成した後は変更できません。)
    • 選択 メール登録アイデンティティプロバイダー.
    • まず 多要素認証 必要に応じてオプションを選択してください。不明な場合は、デフォルト オプションのままにしてください。
    • ユーザー属性とトークンクレーム: サインアッププロセス中にユーザーから収集するクレームと属性を選択します。 Show more ボタンを押すと追加のオプションが表示されます。 創造する ポップアップ ウィンドウで、次のチェックボックスが有効になっていることを確認してください。 電子メールアドレス (「属性の収集」の下) および メールアドレス (「返品申請」の下)その他の必要な属性を追加することもできます。最後に、 Ok
「作成」ウィンドウで必要な情報を入力します

  • 次に、をクリックします。 創造する ユーザーフローを追加するボタン。(名前には B2C_1_ プレフィックスが自動的に追加されます。)
  • コピー 名前 ユーザーフローのため。 (これはポリシー名です)
AAD B2C ポータル - ユーザー フロー ポリシー名をコピーします
  • OAuth プロバイダーの構成が正常に完了したら、「OAuth プロバイダー」タブに移動して構成します。 OAuthプロバイダー名, 顧客ID, クライアントシークレット, 対象領域 エンドポイントを提供しました。
  • OAuth クライアントを構成するには、以下のエンドポイントを参照してください。

範囲: オープンID
エンドポイントを承認します: https://<domain-name >.b2clogin.com/<domain-name>.onmicrosoft.com/<policy-name>/oauth2/v2.0/authorize
アクセストークンエンドポイント: https://<domain-name>.b2clogin.com/<domain-name>.onmicrosoft.com/<policy-name>/oauth2/v2.0/token
ユーザー情報の取得エンドポイント: https://graph.microsoft.com/v1.0/me
ログアウト後のカスタム リダイレクト URL: [オプション] https://<domain-name>.b2clogin.com/<domain-name>.onmicrosoft.com/<policy-name>/oauth2/v2.0/logout?post_logout_redirect_uri=<your url>
  • 以下を行うには、 Save ボタンを押して設定を保存します。
  • 以下を行うには、 テスト構成
Magento 2 OAuth 資格情報 Azure AD B2C SSO OAuth
  • OAuthプロバイダーからMagentoに返されるすべての値が表に表示されます。名、姓、メールアドレス、ユーザー名の値が表示されない場合は、OAuthプロバイダーでこれらの情報を返すための必要な設定を行ってください。
Magento 2 OAuth 資格情報 Azure AD B2C SSO OAuth
  • Azure AD B2Cアプリケーションを見つけてクリックします 編集 に選出しました。 アクションメニュー.
Magento 2 OAuth クライアント シングルサインオン (SSO) | OAuth SSO
  • ソフトウェアの制限をクリック ストア構成 左側のメニュー.
  • ストア構成、SSO を有効にする Web サイトを選択し、[このサイトで SSO を有効にする] オプションをオンにします。
Magento OAuth クライアント シングルサインオン (SSO) | ストア構成

ミニオレンジ画像 ログイン設定

  • ログインページに SSO ボタンを表示する: 選択した Web サイトの顧客ログイン ページに SSO ボタンを表示します。
  • ユーザーの自動作成: SSOプロセス中に顧客ユーザーがまだ存在しない場合、自動的に作成するオプションがあります。対応するチェックボックスをオンにすると、この機能が有効になります。
  • 自動リダイレクト機能: Magento ログイン ページまたは Web サイトの任意のページから、ユーザーを OAuth プロバイダー ログイン ページに自動的にリダイレクトします。
Magento 2 OAuth クライアント SSO | ログインページ
  • 顧客ログインページにアクセスすると、フロントエンドにSSOボタンが表示されます。ボタンをクリックしてSSOをテストしてください。
Magento OAuth クライアント シングル サインオン (SSO) | Azure AD B2C OAuth プロバイダー
  • Magento に正常にログインします。
Magento SSO OAuth クライアント シングルサインオン | Azure AD B2C ログイン
  • 管理者の SSO を有効にする: 管理者ログイン ページに SSO ボタンを表示します。
  • 管理者 SSO ボタンのテキスト: 管理者ログイン ページの SSO ボタンに表示されるラベルを設定します (例: Azure AD B2C 経由でのログイン)。
  • 管理者ユーザーを自動作成: SSO 経由で初めてログインすると、Magento に管理者ユーザーが自動的に作成されます。
  • 管理者からの自動リダイレクト: 管理者ユーザーを管理者ログイン ページから OAuth プロバイダー ログイン ページに自動的にリダイレクトします。
  • バックドアURL: バックドア URL を使用すると、ロックアウトされた場合でも、デフォルトの管理者資格情報を使用して管理ダッシュボードにログインできます。
Magento OAuth クライアント シングル サインオン (SSO) | Azure AD B2C を OAuth プロバイダーとして使用
  • 管理者ログインページにアクセスすると、SSOボタンが表示されます。このボタンをクリックすると、管理者としてSSOが開始されます。
Magento OAuth クライアント シングル サインオン (SSO) | OAuth プロバイダーとしての Azure AD B2C
  • 管理者として Magento に正常にログインすると、Magento バックエンド ダッシュボードにリダイレクトされます。
Magento 2 OAuth クライアント SSO
  • 顧客向けに有効化: このオプションを使用すると、顧客に対してヘッドレス SSO を有効にすることができます。
  • 顧客 SSO URL: このURLは、ヘッドレスアプリケーションから顧客のSSOを開始するために使用されます。このSSO URLをヘッドレスアプリケーションに追加してください。
    • フォーマットの例:
      https://<your-magento-domain>/mosso/actions/SendSSORequest?relayState={Store_URL}/headless_store_url/{Headless_URL}&app_name=Azure AD B2C
    • {ストアURL}: Magento ストアの URL を入力します。
    • {ヘッドレスURL}: 顧客トークンを送信するヘッドレス アプリケーションの URL を入力します。
    • SSO が成功すると、顧客トークンがヘッドレス URL に送信されます。
      具体的な例を挙げますと、以下の通りです。
      • Magento ドメイン: https://mainsite.example.com
      • ヘッドレスアプリケーション URL: https://headlessapp.com/login
      • 最終 SSO URL:
        https://mainsite.example.com/mosso/actions/SendSSORequest?relayState=
        https://mainsite.example.com/headless_store_url/https://headlessapp.com/login&app_name=AzureAD
      • SSO が成功した後:
        https://headlessapp.com/login?customer_token=eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9...
  • OAuthトークン:このオプションを有効にすると、OAuth プロバイダー (Azure AD B2C) の JWT トークンが顧客トークンとともに送信されます。
  • 顧客トークンの有効期限: 顧客トークンの有効期限(分単位)を設定できます。
  • フロントエンド URL をホワイトリストに追加: ここでは、顧客トークンの受信を許可するURLを追加できます。顧客トークンは、ここでホワイトリストに登録されたURLにのみ送信されます。
Magento OAuth クライアント シングルサインオン (SSO) | ヘッドレス SSO
  • 管理者向けに有効化: 顧客と同様に、このオプションは管理者に対してヘッドレス SSO を有効にします。
  • 管理者 SSO URL: この URL は、ヘッドレス アプリケーションから管理者 SSO を開始します。
  • 管理者トークンの有効期限: 管理者トークンの有効期限(分単位)を設定します。
  • フロントエンド URL をホワイトリストに追加: 管理者トークンは、ここでホワイトリストに登録されたURLにのみ送信されます。管理者トークンを受信するURLがリストに登録されていることを確認してください。
Magento OAuth クライアント シングル サインオン (SSO) | ヘッドレス SSO - OAuth プロバイダーとしての Azure AD B2C

ミニオレンジ画像 顧客属性マッピング

  • に行きます 属性マッピング 顧客属性マッピングを構成するセクション。
  • 有効にする 顧客属性マッピング をクリックして チェックボックス するオプション 顧客属性の更新.
Magento 2 OAuth クライアント シングルサインオン (SSO) | 属性とカスタムマッピング
  • 次のようなフィールドが表示されます メールアドレス, , 苗字 顧客属性マッピングの下。
  • ドロップダウンから適切なオプションを選択して、これらのフィールドをマップします。
  • さらに属性を追加する必要がある場合は、 + 顧客属性を追加する ボタンをクリックし、適切な属性を選択します。 落ちる.
Magento OAuth クライアント シングル サインオン (SSO) | Azure AD B2C 属性マッピング

ミニオレンジ画像 顧客住所マッピング

  • 顧客属性 セクションで、アドレス属性マッピングを有効にし、 チェックボックス 更新する 顧客住所属性.
Magento OAuth クライアント シングルサインオン (SSO) | 顧客アドレスマッピング SSO
  • 次のようなフィールドが表示されます。 ご住所, 郵便番号, 都市, 州/地域、その他 顧客住所マッピング.
  • ドロップダウンから適切なオプションを選択して、これらのフィールドをマップします。
  • 追加の住所属性を追加する必要がある場合は、 + 住所属性を追加 ボタンをクリックし、ドロップダウンから適切な属性を選択します。
Magento 2 OAuth クライアント シングルサインオン (SSO) | 顧客アドレスマッピング シングルサインオン

ミニオレンジ画像 管理者属性マッピング

  • 管理者属性マッピング セクション、有効にする 管理者属性マッピング 選択 チェックボックス 更新する 管理者属性.
Magento OAuth クライアント SSO | 管理者属性マッピング
  • 次のようなフィールドが表示されます メールアドレス, , 苗字 管理属性マッピングの下。
  • ドロップダウンから適切なオプションを選択して、これらのフィールドをマップします。
  • さらに属性を追加する必要がある場合は、 + 管理者属性を追加 ボタンをクリックし、適切な属性を選択します。 落ちる.
Magento OAuth クライアント シングル サインオン (SSO) | 管理者属性マッピング | OAuth プロバイダーとしての Azure AD B2C
  • Magentoは「ロール」という概念を採用しており、サイト所有者がサイト内でユーザーが実行できる操作と実行できない操作を制御できるように設計されています。ロールマッピングは、OAuthプロバイダー内の特定のグループのユーザーに特定のロールを割り当てるのに役立ちます。
  • ドロップダウンから、管理者ユーザーと顧客ユーザーの両方のグループ/ロール情報が含まれている ID プロバイダーの属性を選択します。
Magento OAuth クライアント シングル サインオン (SSO) | 管理者属性マッピング | OAuth プロバイダーとしての Azure AD B2C

ミニオレンジ画像 顧客グループマッピング

  • 顧客グループ マッピング設定では、ストア管理者は、シングル サインオン (SSO) 中にアイデンティティ プロバイダー (IdP) から受信したグループ情報に基づいて、どの Magento 顧客グループを割り当てるかを定義できます。
  • ユーザーが SSO 経由でログインするたびに Magento が顧客グループを更新するようにするには、「SSO でフロントエンド グループを更新する」チェックボックスを有効にします。
  • デフォルト グループ ドロップダウンを使用して、アイデンティティ プロバイダーからグループ情報が返されない場合、または受信したグループが構成されたマッピングと一致しない場合に、ユーザーに割り当てる Magento グループを選択します。
Magento OAuth クライアント シングル サインオン (SSO) | Azure AD B2C OAuth プロバイダー
  • 必要に応じて、対応する Magento 顧客グループに対して ID プロバイダー グループの値を入力します。
  • アイデンティティ プロバイダー内の特定のグループに属するユーザーには、SSO 中にマップされた Magento グループが自動的に割り当てられます。
  • 例: アイデンティティ プロバイダーからのグループ値が Magento の一般グループにマップされている場合、IdP でそのグループに属するすべてのユーザーには SSO 時に一般顧客グループが割り当てられます。
Magento OAuth クライアント シングル サインオン (SSO) | Azure AD B2C OAuth プロバイダー

ミニオレンジ画像 管理者ロールのマッピング

  • ユーザーが SSO 経由でログインするたびに Magento が管理者ロールを更新するようにしたい場合は、「SSO でバックエンド ロールを更新する」チェックボックスを有効にします。
  • デフォルト ロール ドロップダウンを使用して、アイデンティティ プロバイダーによってグループ情報が返されない場合、または受信したグループが構成されたマッピングと一致しない場合にユーザーに割り当てる Magento ロールを選択します。
Magento OAuth クライアント シングルサインオン (SSO) | ロールマッピングとグループマッピング SSO
  • 必要に応じて、対応する Magento 管理者ロールに対して ID プロバイダー グループの値を入力します。
  • アイデンティティ プロバイダー内の特定のグループに属するユーザーには、SSO 中にマップされた Magento グループが自動的に割り当てられます。
  • 例: アイデンティティ プロバイダーからのグループ値が Magento の一般グループにマップされている場合、IdP でそのグループに属するすべてのユーザーには SSO 時に一般管理者ロールが割り当てられます。
Magento OAuth クライアント シングルサインオン (SSO) | ロールマッピングとグループマッピング SSO

までご連絡ください magentosupport@xecurify.comにご連絡いただければ、Magento 2 SSO(OAuth/OIDC)拡張機能の設定を弊社チームがサポートいたします。お客様のご要望に応じて、最適なソリューション/プランの選定をお手伝いいたします。

ADFS_sso ×
こんにちは!

助けが必要? 私たちはここにいます!

対応