Gluu サーバーをアイデンティティ プロバイダー (IdP) として使用した Magento への SAML シングル サインオン
概要
Magento [SAML] の Gluu Server シングル サインオン (SSO) ログインは、当社のMagento SAML SP シングル サインオン (SSO) プラグインを使用することで実現できます。当社の SSO ソリューションは、Magento SAML 2.0 準拠のサービス プロバイダーを作成し、Magento サイトと Gluu Server 間の信頼関係を確立して、ユーザーを Magento サイトへ安全に認証およびログインさせます。当社の Magento シングル サインオン (SSO) ソリューションは、SSO ログインの背後にある Magento サイトを保護し、ユーザーが Gluu Server のログイン資格情報を使用して認証されるようにします。属性 / カスタム マッピング、ロール マッピングなどの高度な SSO 機能のシームレスなサポート。SAMLは、サービス プロバイダーと ID プロバイダー間で情報を交換できるようにします。SAML は、サービス プロバイダーと ID プロバイダーの統合です。ユーザーがログインしようとすると、サービス プロバイダーは、ユーザーに関する情報を含む SAML アサーションを ID プロバイダーに送信します。アサーションは ID プロバイダーによって受信され、ユーザーが組織にアクセスできるようになる前に、サービス プロバイダーの設定に対して検証されます。ここでは、Gluu ServerをIdP(アイデンティティプロバイダー)、MagentoをSP(サービスプロバイダー)として、 MagentoサイトとGluu Server間のSAMLシングルサインオン(SSO)ログインを設定する方法について説明します。当社のSSOプラグインは、Gluu Serverからの無制限のユーザー認証を提供します。Magento SAMLシングルサインオン(SSO)プラグインで提供されるその他の機能の詳細については、こちらをクリックしてください。
Gluu Server SAML シングル サインオン (SSO) を設定する手順 Magento SAML SP にログインする
1. Gluu サーバーを IdP (アイデンティティ プロバイダー) として設定する
以下の手順に従って、Gluu サーバーを Magento の IdP として構成します
- Magento SAML SP SSO プラグインで、次の場所に移動します。 サービスプロバイダーのメタデータ タブ。このタブには、Gluu Server を ID プロバイダーとして構成するために必要な SP エンティティ ID や ACS (AssertionConsumerService) URL などの SP メタデータが表示されます。

- Gluuサーバーにログインする 管理コンソール.
- ナビゲーション パネルで、 をクリックします。 SAML信頼関係を追加する.

- で以下を設定します 信頼関係フォーム:
- 名前を表示します。 Magento SAML アプリ (アプリケーションを識別するための任意の名前を入力します)
- 説明: アプリケーションに適切な説明を入力してください
- エンティティの種類: シングルSP
- メタデータの場所: File
- ノーザンダイバー社の サービスプロバイダーのメタデータ プラグインのタブで、 メタデータ XML ファイル.
- メタデータ ファイルをアップロードします SPメタデータファイル.
- ここで、「証明書利用者の構成」チェックボックスにチェックを入れて、「 証明書利用者の構成 リンクをクリックします。


- 表示されます 証明書利用者の構成 ページで見やすくするために変数を解析したりすることができます。
- 利用可能なプロファイル構成選択 SAML2SSO をクリックします。入力したコードが正しければ、MFAの設定は正常に完了します 追加 SAML2SSOを追加するには 選択したプロファイル構成.
- In SAML 2 SSO プロファイル、次のように設定します。
| 署名アサーション | 期限なし |
| 署名リクエスト | 条件付きの |
| アサーションを暗号化する | 条件付きの |
| デフォルトの認証メソッド | なし |
| 未指定の NameId 形式のサポート | チェックボックスにチェックを入れます |
- 利用可能な NamedId 形式選択 urn:oasis:names:tc:SAML:1.1:nameid-format:emailAddress (NAIST) と
urn:oasis:names:tc:SAML:1.1:nameid-format:unspecified に追加します 選択された NamedId 形式. - ソフトウェアの制限をクリック Save

- ノーザンダイバー社の 追加属性の解放 右側のセクションで、サービス プロバイダーに送信する属性を追加します。
- ソフトウェアの制限をクリック 更新

- Gluu の SAML IDP メタデータは次の場所にあります。 https://HOSTNAME/idp/shibbolethこれは、サービス プロバイダーでプラグインを構成するために必要になります。
Gluu Server を SAML IdP (アイデンティティ プロバイダー) として正常に構成し、Magento サイトへの Gluu Server SSO ログインを実現しました。
その他のリソース
- シングルサインオン (SSO) ログインとは何ですか?
- SAMLとは何ですか? SAML SSOはどのように機能しますか?
- Magento SAML シングル サインオン (SSO) プラグイン。
- Azure AD で SSO を構成する方法
- Okta で SSO を構成する方法
Get in Touch
magentosupport@xecurify.comまでご連絡ください。弊社のチームがMagento OAuthサーバー拡張機能の設定をお手伝いいたします。また、お客様のご要望に応じて最適なソリューション/プランをご提案いたします。
