の検索結果 :

×

OAuth/OpenID Connect を使用した Magento Azure AD シングル サインオン (SSO) | Azure AD を使用して Magento にログインする

OAuth/OpenID Connect を使用した Magento Azure AD シングル サインオン (SSO) | Azure AD を使用して Magento にログインする


統合 アズールAD OAuth 2.0 プロトコルを使用して Magento にログイン (Azure Active Directory OAuth シングル サインオン)。 Magento OAuth / OpenID Connect シングル サインオン (SSO) 拡張機能を使用すると、ユーザーは Azure AD 資格情報 (Azure AD シングル サインオン) を使用して Magento ストアにログインできます。

ユーザー プロファイルの属性マッピング、ロール マッピングなどの高度なシングル サインオン機能がサポートされています。このガイドでは、Magento と Azure AD の間で SSO を設定する方法について説明します。この記事の最後には、ユーザーは Magento で Azure AD にログインできるようになります。 こちらをクリックしてください Magento OAuth シングル サインオン (OAuth および OpenID Connect クライアント) 拡張機能の追加機能について詳しくは、こちらをご覧ください。

こちらをクリックしてください Magento OAuth Single Sign-On (OAuth & OpenID Connect Client) 拡張機能で提供される他の機能について詳しく知りたい場合


Magento OAuth SSO 用に Azure AD を構成する手順は、以下のビデオまたはドキュメントから参照できます。


前提条件: ダウンロードとインストール

Composer を使用したインストール:
  • を購入する miniOrange OAuth / OpenID Connect シングル サインオン Magento マーケットプレイスからの拡張機能。
  • 私のプロフィール -> 私の購入に移動します
  • 正しいアクセス キーを使用していることを確認してください (マイ プロフィール - アクセス キー)
  • プロジェクト内の auth.json ファイルにアクセス キーを貼り付けます。
  • 以下のコマンドを使用して、拡張機能をプロジェクトに追加します。
    「コンポーザーには miniorange-oauth-sso:{version} が必要です」
  • 拡張モジュール名の下にあるセレクターにモジュール名とバージョンのリストが表示されます。
  • コマンド プロンプトで次のコマンドを実行して、拡張機能を有効にします。
  • php bin/magento セットアップ:di:compile
    php bin / magentoのセットアップ:アップグレード

手動インストール:
  • miniOrange OAuth OpenID Connect シングル サインオン拡張機能 zip を次の場所からダウンロードします。 こちら.
  • MiniOrange/OAuth ディレクトリ内の zip の内容をすべて解凍します。
  • {Magentoのルートディレクトリ} アプリ コード ミニオレンジ OAuth
  • コマンド プロンプトで次のコマンドを実行して、拡張機能を有効にします。
  • php bin/magento セットアップ:di:compile
    php bin / magentoのセットアップ:アップグレード

Magento OAuth OpenID Connect SSO 拡張機能により、Azure AD、Azure B2C、AWS Cognito、WSO2、Okta、LinkedIn、Google、Facebook、Slack、Discord またはその他のカスタム OAuth 2.0 プロバイダーを使用して Magento にログイン (シングル サインオン) できるようになります [24 時間年中無休]サポート]

 2.4.5でテスト済み

Magento への Azure AD OAuth および OpenID シングル サインオン (SSO) ログインを構成する手順

1. Azure Active Directory を OAuth プロバイダーとしてセットアップする

次の手順に従って、Azure AD を OAuth プロバイダーとして構成します

ミニオレンジ画像 Azure AD を OAuth プロバイダーとして構成する
  • にサインイン Azureのポータル.
  • 選択 Azure Active Directory.
  • Azure AD シングル サインオン (SSO) - ログイン
  • 左側のナビゲーション ウィンドウで、 アプリの登録 サービスを選択し、クリックします 新規登録.
  • Azure AD シングル サインオン (SSO) - アプリ登録
  • 入力する 名前 アプリケーションの。
  • Azure AD シングル サインオン (SSO) アプリ名を入力してください
  • 現在地に最も近い サポートされているアカウントの種類 チェックボックスをオンにします。
  • Magento Azure AD シングル サインオンでサポートされているアカウントを選択する
  • 現在地に最も近い プラットフォーム as ウエブサイト.
  • Magento Azure AD シングル サインオン (SSO) - プラットフォームの選択
  • miniOrange OAuth クライアント拡張機能 ([OAuth の構成] タブ) からコールバック URL をコピーし、[リダイレクト URL] テキストボックスの下に保存します。
  • Magento2 OAuth/OpenID/OIDC Azure AD シングル サインオン コールバック URL の構成 Magento2 OAuth/OpenID/OIDC Azure AD シングル サインオンのコールバック URL の貼り付け
  • ことを確認してください 「openid および offline_access 権限に対する管理者の同意を与える」 オプションが有効になっています。 完了したら、クリックします 登録する.
  • Magento OAuth SSO Azure AD シングル サインオン (SSO) 登録
  • Azure AD は、アプリケーションに一意のアプリケーション ID を割り当てます。 の アプリケーションID あなたです 顧客IDディレクトリID あなたです テナントIDこれらの値は、miniOrange OAuth クライアント拡張機能を構成するために必要になるため、手元に置いておいてください。
  • Magento SSO OAuth 2.0 Azure AD シングル サインオン (SSO) アプリケーションの詳細
  • アプリケーション (クライアント) ID をコピーし、次のように貼り付けます。 顧客ID miniOrange OAuth クライアント拡張機能。
  • Magento SSO OAuth 2.0 Azure AD シングル サインオン (SSO) アプリケーションの詳細
  • 今、行く 証明書と秘密 左側のナビゲーション ペインで をクリックし、 新しいクライアントシークレット。 説明と有効期限を入力し、クリックします。 追加 オプションを選択します。
  • Magento OAuth Azure AD シングル サインオン (SSO) 秘密キー OAuth/OpenID/OIDC
  • 秘密鍵をコピーする "値" それを次のように貼り付けます クライアントシークレット miniOrange Magento OAuth クライアント拡張機能の下にあります。
  • Magento SSO Azure AD シングル サインオン (SSO) 秘密キーの値
  • MFAデバイスに移動する API 権限 左側のペインからタブをクリックして、 権限を追加する オプションを選択します。
  • Magento SSO Azure AD シングル サインオン (SSO) API 権限
  • ソフトウェアの制限をクリック Microsoft Graph.
  • Microsoft Graph Magento SSO Azure AD シングル サインオン (SSO)
  • 選択 委任されたアクセス許可 オプションを選択します。
  • Magento SSO Azure AD シングル サインオン (SSO) 委任されたアクセス許可
  • 権限を有効にする メール , OpenID, プロフィール をクリックします。入力したコードが正しければ、MFAの設定は正常に完了します 許可を追加する
  • Magento SSO Azure AD シングル サインオン (SSO) 有効化 API アクセス許可


2. Magento 2 を OAuth クライアントとして構成する

  • OAuth プロバイダーの構成が正常に完了したら、「OAuth プロバイダー」タブに移動して構成します。 OAuthプロバイダー名, 顧客ID, クライアントシークレット, 対象領域 そしてエンドポイントを提供しました。

    OAuth クライアントを構成するには、以下のエンドポイントを参照してください。


    範囲: openid メール プロファイル
    エンドポイントを承認します: https://login.microsoftonline.com/[tenant-id]/oauth2/v2.0/authorize
    アクセストークンエンドポイント: https://login.microsoftonline.com/[tenant-id]/oauth2/v2.0/token
    ユーザー情報の取得エンドポイント: https://graph.microsoft.com/oidc/userinfo
  • セットアップボタンをクリックすると、セットアップが開始されます Save ボタンを押して設定を保存します。
  • セットアップボタンをクリックすると、セットアップが開始されます テスト構成
  • Magento 2 OAuth 資格情報 Azure AD SSO OAuth
  • OAuth プロバイダーから Magento に返されたすべての値が表に表示されます。 名、姓、電子メール、またはユーザー名の値が表示されない場合は、OAuth プロバイダーでこの情報を返すように必要な設定を行ってください。

3. サインイン設定

  • MFAデバイスに移動する サインイン設定 タブ。 ここには、ログインリンクを有効にするオプションがあります。 管理者*/顧客 ログインページ (*管理者 SSO はプレミアム バージョンで利用可能です)
  • Magento 2 SSO Azure AD シングル サインオン (SSO) 管理者顧客 SSO
  • 任意のページから SSO を開始する場合は、拡張機能で提供される SSO リンクを使用することもできます。
  • SSO リンクを使用した Magento SSO Magento 2 SSO Azure AD
  • プレミアム拡張機能では、次の機能も提供します。 ユーザーを IdP ログイン ページに自動リダイレクトします ユーザーがまだログインしていない場合。
  • Magento 2 OAuth による IDP への自動リダイレクト

4. 顧客/管理者の SSO



  • 顧客のログイン ページに移動すると、フロントエンドに SSO ボタンが表示されます。 ボタンをクリックして SSO をテストします。
  • Magento 2 OAuth SSO 顧客 SSO
  • Magento に正常にログインします。
  • magento SSO magento 2 OAuth クライアント SSO 管理者 SSO

属性/カスタム属性マッピング (オプション)。 ※これはプレミアム機能です。

1.1: 属性マッピング (オプション)。 *プレミアムバージョンで利用可能です。

  • 「属性マッピング」タブで属性をマッピングできます。 無料版の拡張機能では、ユーザー名と電子メールのみをマッピングできます。 ただし、拡張機能のプレミアム バージョンでは、OAuth プロバイダーからのさまざまな属性を Magento サイトに存在する属性にマッピングできます。
  • Magento 2 OAuth 属性マッピング

1.2: カスタム属性マッピング (オプション)。 ※これはプレミアム機能です。

  • 「テーブル」フィールドにテーブル名を入力します。
  • 列名として属性名を入力します (それぞれのテーブル内)
  • [追加] ボタンをクリックしてカスタム magento 属性を追加し、ID プロバイダーから受け取った属性をそれぞれのフィールドにマッピングします。
  • 保存ボタンをクリックして設定を保存します。
  • 属性名フィールドに名前を入力し、削除ボタンをクリックして構成を削除することもできます。
  • Magento 2 OAuth カスタム属性マッピング

役割のマッピング (オプション)。 ※これはプレミアム機能です。

  • 無料の拡張機能で、管理者以外のすべてのユーザーが SSO を実行するときに割り当てられるデフォルトのロールを指定できます。
  • [属性/ロール マッピング] タブに移動し、[ロール マッピング] セクションに移動します。
  • デフォルトの役割を選択し、「保存」ボタンをクリックします。
  • Azure AD Magento SSO - Magento での Azure AD シングル サインオン (SSO) ログイン - ロール マッピング

設定することにより アズールAD として OAuthプロバイダー & マゼンタ として OAuth クライアント Magento OAuth クライアント拡張機能を使用すると、Magento Azure AD (Active Directory) シングル サインオン (SSO) が正常にインストールされました。 このソリューションのおかげで、数分以内に、Azure AD ログイン資格情報を利用して Magento サイトに安全にアクセスできるようになります。


その他のリソース


当社のお客様が miniOrange Magento シングル サインオン (SSO) ソリューションを選択する理由?


24 / 7サポート

すべての Magento ソリューションに対して年中無休のサポートを提供します。 お客様のニーズに応える高品質なサポートをお約束します。

登録する

ユーザーレビュー

当社の信頼できる Magento ソリューションについて満足しているお客様の意見をご自身の目でご覧ください。

レビュー

豊富なセットアップガイド

簡単かつ正確なステップバイステップの説明とビデオにより、数分以内に設定を行うことができます。

デモ


当社は、シングル サインオン、XNUMX 要素認証、プロビジョニングなどのためのセキュア ID ソリューションを提供します。 までお問い合わせください。

 +1 978 658 9387 (米国) | +91 97178 45846 (インド)   magentosupport@xecurify.com

こんにちは!

助けが必要? 私たちはここにいます!

サポート
miniOrange サポートにお問い合わせください
成功

お問い合わせありがとうございます。

24 時間以内に当社からのご連絡がない場合は、お気軽にフォローアップ メールを送信してください。 info@xecurify.com