の検索結果 :

×

会員登録 お問い合わせ

Absorb LMS を使用した Magento への SAML シングル サインオン | LMS SSO を吸収 | Absorb LMS を使用してログインする

Magento の LMS シングル サインオン (SSO) ログインを吸収する [SAML] 私たちのを使用することで達成できます Magento SAML SP シングル サインオン (SSO) プラグイン。 当社の SSO ソリューションは、Magento SAML 2.0 準拠のサービス プロバイダーが Magento サイトと Absorb LMS 間の信頼を確立し、ユーザーを安全に認証して Magento サイトにログインできるようにします。当社の Magento シングル サインオン (SSO) ソリューションは、SSO ログインの背後にある Magento サイトを保護し、ユーザーが Absorb LMS ログイン資格情報を使用して認証されるようにします。属性/カスタム マッピング、ロール マッピングなどの高度な SSO 機能をシームレスにサポートします。 SAMLは、サービスプロバイダーとアイデンティティプロバイダーの間で情報を交換できるようにします。SAMLは、サービスプロバイダーとアイデンティティプロバイダーの統合です。ユーザーがログインしようとすると、サービスプロバイダーは、ユーザーに関する情報を含むSAMLアサーションをアイデンティティプロバイダーに配信します。ここでは、MagentoサイトとAbsorb LMS間のSAMLシングルサインオンSSOログインを構成するためのガイドについて説明します。 LMS を IdP として吸収する (アイデンティティプロバイダー) および SPとしてのMagento (サービスプロバイダー)。当社のSSOプラグインは、Absorb LMSからの無制限のユーザー認証を提供します。Magento SAMLシングルサインオン(SSO)プラグインで提供するその他の機能の詳細については、 こちらをクリックしてください。.

  • ダウンロード miniOrange SAML SP シングル サインオン (SSO)Magento マーケットプレイスのプラグイン。
  • magento のルート ディレクトリに移動します。
  • 新しいディレクトリを作成する ミニオレンジ/SP 内部 アプリ/コード ディレクトリにあります。
  • コマンドプロンプトで次のコマンドを実行してプラグインを有効にします。
  •       1. php bin / magentoのセットアップ:アップグレード
          2. php bin/magento セットアップ:di:compile

Absorb LMS を Magento の IdP として設定するには、以下の手順に従ってください。

  • Magento SAML SP SSO プラグインで、次の場所に移動します。 サービスプロバイダーのメタデータ タブ。このタブには、Absorb LMS を ID プロバイダーとして構成するために必要な SP エンティティ ID や ACS (AssertionConsumerService) URL などの SP メタデータが表示されます。
Absorb LMS を IDP として構成する - Magento SSO - Absorb LMS SSO ログイン

  • Absorb 管理ポータルにシステム管理者としてログインし、ポータル設定に移動します。ポータル設定の右側のメニューに、「SSO 設定の管理」というボタンがあります。このボタンが表示されない場合は、Absorb クライアント サクセス マネージャーに連絡して、機能の有効化についてご相談ください。
Absorb LMS を IDP Magento として構成する Absorb LMS IdP 管理ポータル

  • 詳しくはこちら 追加 ページの下部にあります。
  • 今すぐ 名前 フィールドに、任意の説明的な接続名を入力できます。この名前は管理者にのみ表示されます。
Absorb LMS を IDP として構成する - Magento SAML - Absorb LMS SSO アプリ名

  • 方法 フィールドで SAML を選択します。
  • キーフィールド miniOrange SAMLプラグインから取得できるサービスプロバイダー証明書を入力します。 サービスプロバイダーのセットアップ タブには何も表示されないことに注意してください。
Absorb LMS を IDP として構成する - Magento SAML シングル サインオン (SSO) - Absorb LMS SSO キー フィールド

  • ID プロパティ フィールドでは、Absorb が SAML アサーションで NameID として送信する Absorb ユーザー プロファイル フィールドを選択します。これは学習者の一意の識別子である必要があります。
  • その アサーション コンシューマ サービスの URL SAML リクエストを介して Absorb に提供される必要があるため、空白のままにすることができます。ただし、問題が発生している場合は、miniOrange SAML プラグインの [サービス プロバイダーの設定] タブから取得できる ACS URL をハード コーディングできます。
  • 署名タイプを SHA1 に設定します。
  • ユーザーデータを含める: このトグルを有効にすると、SAML レスポンスに加えて、Absorb LMS から Magento サイトにユーザー データを送信することを選択できます。
  • オフの場合: 応答には属性は含まれません。
  • オンの場合: Absorb は、次の LMS 属性を AttributeStatement の SAML レスポンスに追加します。
    • ファーストネーム
    • 苗字
    • メールアドレス
    • ユーザーID
    • ユーザー外部 ID
    • 従業員番号
    • 職名
    • 部門ID
    • 部署名
    • 外部部門ID
    • 管理者です
Magento SAML SSO LMS を IDP 属性として吸収

  • カスタムフィールドを含める: SAML レスポンスで返される属性の一部として、Absorb LMS に存在するカスタム ユーザー フィールドを含めるように選択できます。

注意: このフィールドは次の場合にのみ表示されます。 ユーザーデータを含める オンです。

Magento SAML 2.0 シングル サインオン (SSO) にはカスタム フィールドが含まれます

Absorb LMS を SAML IdP (アイデンティティ プロバイダー) として正常に構成し、Magento サイトへの Absorb LMS SSO ログインを実現しました。

  • コピー SAML エンティティ ID、SAML シングル サインオン エンドポイント URL、および x.509 証明書 フェデレーション メタデータ ドキュメントから取得して貼り付けます IdP エンティティ ID または発行者、シングル サインオン サービス URL、x.509 証明書 プラグイン内のそれぞれのフィールド。
  • IdP エンティティ ID または発行者 フェデレーション メタデータ ドキュメントの SAML エンティティ ID
    シングルサインオンサービスのURL フェデレーション メタデータ ドキュメントの SAML シングル サインオン エンドポイント URL
    X.509証明書 フェデレーション メタデータ ドキュメント内の x.509 証明書
  • ソフトウェアの制限をクリック Save ボタンをクリックしてすべての設定を保存します。
 Magento SSO - Magento でのシングルサインオン(SSO)ログイン - フェデレーションメタデータ

  • Magento が SP として正しく設定されているかどうかを確認するには、 テスト構成
 Magento SSO - Magento でのシングルサインオン(SSO)ログイン - フェデレーションメタデータ

  • MFAデバイスに移動する マルチサイト設定 タブ。ここでは、Magento インストール環境下で SSO を有効にするすべてのサブサイトを選択できます。すべてのサブサイトのチェックボックスをオンにして、「保存」をクリックしてください。
Magento 2 SSO シングルサインオン (SSO) 管理者 顧客 SSO

  • MFAデバイスに移動する サインイン設定 タブ。 ここには、ログインリンクを有効にするオプションがあります。 管理者*/顧客 ログインページ (*管理者 SSO はプレミアム バージョンで利用可能です)
Magento 2 SSO シングルサインオン (SSO) 管理者 顧客 SSO

  • 管理者ユーザーと顧客ユーザーがまだ存在しない場合は、SSO中に自動的に作成できます。該当するチェックボックスをオンにするだけで有効になります。
Magento 2 SSO シングルサインオン (SSO) 管理者 顧客 SSO

  • 任意のページから SSO を開始する場合は、拡張機能で提供される SSO リンクを使用することもできます。
SSOリンクを使用したMagento SSO Magento 2 SSO

  • プレミアム拡張機能では、次の機能も提供します。 ユーザーを IdP ログイン ページに自動リダイレクトします ユーザーがまだログインしていない場合。
Magento 2 OAuth による IDP への自動リダイレクト

  • 顧客ログイン ページに移動すると、フロントエンドに SSO ボタンが表示されます。ボタンをクリックして SSO をテストします。
Magento 2 OAuth SSO 顧客 SSO

  • Magento に正常にログインします。
magento SSO magento 2 OAuth クライアント SSO 管理者 SSO

  • 管理者ログイン ページにアクセスすると、管理者ページに SSO ボタンが表示されます。ボタンをクリックして、管理者として SSO を開始します。
Magento 2 管理者 SSO ログイン ボタン

  • 管理者として Magento に正常にログインすると、Magento バックエンド ダッシュボードにリダイレクトされます。
Magento 2 管理者 SSO 管理者ダッシュボード

  • MFAデバイスに移動する サインイン設定 タブ。ここに、ヘッドレス Magento ストアの SSO を有効にするオプションがあります。
  • 貼り付け フロントエンド投稿URL 指定されたフィールドに、フロントエンドストアのURLを入力してください。
Magento 2 SSO シングルサインオン (SSO) 管理者 顧客 SSO

  • 属性は、アイデンティティ プロバイダーに保存されるユーザーの詳細です。
  • 属性マッピングは、アイデンティティプロバイダー (IdP) からユーザー属性を取得し、それを名、姓などの Magento ユーザー属性にマッピングするのに役立ちます。
  • Magento サイトにユーザーを自動登録する際、これらの属性は Magento ユーザーの詳細に自動的にマッピングされます。
  • のみ 名前ID 無料のプラグインを使用して、Magento の電子メールとユーザー名の特性にマッピングできます。 一方、プレミアム バージョンのプラグインでは、IdP からの複数のユーザー属性を Magento 属性にマッピングできます。 デフォルトの属性に加えて、IdP に追加したカスタム属性をマップできます。
  • ユーザーが SSO を実行すると、IdP によって送信された NameID 値が電子メールと Magento ユーザーのユーザー名にマッピングされます。
 Magento SSO - Magentoでのシングルサインオン(SSO)ログイン - 属性マッピング

    ユーザー名: IdP からのユーザー名属性の名前 (デフォルトでは NameID を保持します)
    Email: IdP からの電子メール属性の名前 (デフォルトでは NameID を保持します)
    グループ/役割: ID プロバイダー (IdP) からのロール属性の名前
  • あなたがチェックすることができます テスト構成 以下の結果 サービスプロバイダーのセットアップ タブをクリックして、ここにマッピングする値をよりよく理解します。
  • 「属性名の入力」フィールドに、アイデンティティ プロバイダーから受け取る属性に対してマッピングする属性名を入力します。
  • 「追加」ボタンをクリックします
  • 次に、指定されたフィールドに、アイデンティティ プロバイダーから受け取った属性名を入力します。
  • 保存ボタンをクリックして設定を保存します。
  • 属性名フィールドに名前を入力し、削除ボタンをクリックして構成を削除することもできます。
Magento 2 SAML SSO カスタム属性マッピング

  • 無料のプラグインで、管理者以外のすべてのユーザーが SSO を実行するときに割り当てられるデフォルトのロールを指定できます。
  • [属性/ロール マッピング] タブに移動し、[ロール マッピング] セクションに移動します。
  • デフォルトの役割を選択し、「保存」ボタンをクリックします。
 Magento SSO - Magento へのログイン - ロール マッピング

このガイドでは、正常に構成されています LMS SAML シングル サインオンの吸収 (LMS SSO ログインの吸収) 選択する LMS を IdP として吸収する (NAIST) と SPとしてのMagento Magento SAML Sigle Sign-On (SSO) ログイン プラグイン このソリューションにより、Magento サイトへの安全なアクセスを展開する準備が整います。 LMS ログインを吸収する 数分以内に資格情報を取得します。

までご連絡ください magentosupport@xecurify.com、弊社のチームが Magento OAuth サーバー拡張機能の設定をお手伝いします。弊社のチームは、お客様の要件に応じて最適なソリューション/プランの選択をお手伝いします。

ADFS_sso ×
こんにちは!

助けが必要? 私たちはここにいます!

対応