の検索結果 :

×

会員登録 お問い合わせ

Gluu サーバーをアイデンティティ プロバイダー (IdP) として使用した Magento への SAML シングル サインオン

Magento [SAML] の Gluu Server シングル サインオン (SSO) ログインは、当社のMagento SAML SP シングル サインオン (SSO) プラグインを使用することで実現できます。当社の SSO ソリューションは、Magento SAML 2.0 準拠のサービス プロバイダーを作成し、Magento サイトと Gluu Server 間の信頼関係を確立して、ユーザーを Magento サイトへ安全に認証およびログインさせます。当社の Magento シングル サインオン (SSO) ソリューションは、SSO ログインの背後にある Magento サイトを保護し、ユーザーが Gluu Server のログイン資格情報を使用して認証されるようにします。属性 / カスタム マッピング、ロール マッピングなどの高度な SSO 機能のシームレスなサポート。SAMLは、サービス プロバイダーと ID プロバイダー間で情報を交換できるようにします。SAML は、サービス プロバイダーと ID プロバイダーの統合です。ユーザーがログインしようとすると、サービス プロバイダーは、ユーザーに関する情報を含む SAML アサーションを ID プロバイダーに送信します。アサーションは ID プロバイダーによって受信され、ユーザーが組織にアクセスできるようになる前に、サービス プロバイダーの設定に対して検証されます。ここでは、Gluu ServerをIdP(アイデンティティプロバイダー)、MagentoをSP(サービスプロバイダー)として、 MagentoサイトとGluu Server間のSAMLシングルサインオン(SSO)ログインを設定する方法について説明します。当社のSSOプラグインは、Gluu Serverからの無制限のユーザー認証を提供します。Magento SAMLシングルサインオン(SSO)プラグインで提供されるその他の機能の詳細については、こちらをクリックしてください。


以下の手順に従って、Gluu サーバーを Magento の IdP として構成します

  • Magento SAML SP SSO プラグインで、次の場所に移動します。 サービスプロバイダーのメタデータ タブ。このタブには、Gluu Server を ID プロバイダーとして構成するために必要な SP エンティティ ID や ACS (AssertionConsumerService) URL などの SP メタデータが表示されます。
Gluu サーバーを IDP として構成する - Magento SSO - Gluu サーバー SSO ログイン

  • Gluuサーバーにログインする 管理コンソール.
  • ナビゲーション パネルで、 をクリックします。 SAML信頼関係を追加する.
Magento Gluu サーバー ダッシュボードへの Gluu サーバー SAML シングル サインオン SSO

  • で以下を設定します 信頼関係フォーム:
    • 名前を表示します。 Magento SAML アプリ (アプリケーションを識別するための任意の名前を入力します)
    • 説明: アプリケーションに適切な説明を入力してください
    • エンティティの種類: シングルSP
    • メタデータの場所: File
    • Gluu サーバーを使用して Magento にログインし、信頼関係フォームを作成します。

    • ノーザンダイバー社の サービスプロバイダーのメタデータ プラグインのタブで、 メタデータ XML ファイル.
    • メタデータ ファイルをアップロードします SPメタデータファイル.
    • ここで、「証明書利用者の構成」チェックボックスにチェックを入れて、「 証明書利用者の構成 リンクをクリックします。
    • Magento Gluu サーバー SAML シングル サインオン SSO 証明書利用者の構成

  • 表示されます 証明書利用者の構成 ページで見やすくするために変数を解析したりすることができます。
  • 利用可能なプロファイル構成選択 SAML2SSO をクリックします。入力したコードが正しければ、MFAの設定は正常に完了します 追加 SAML2SSOを追加するには 選択したプロファイル構成.
  • In SAML 2 SSO プロファイル、次のように設定します。
  • 署名アサーション 期限なし
    署名リクエスト 条件付きの
    アサーションを暗号化する 条件付きの
    デフォルトの認証メソッド なし
    未指定の NameId 形式のサポート チェックボックスにチェックを入れます
  • 利用可能な NamedId 形式選択 urn:oasis:names:tc:SAML:1.1:nameid-format:emailAddress (NAIST) と
    urn:oasis:names:tc:SAML:1.1:nameid-format:unspecified に追加します 選択された NamedId 形式.
  • ソフトウェアの制限をクリック Save
Magento への Gluu サーバー SAML シングル サインオン SSO | Gluu サーバーを使用して Magento にログインし、証明書利用者の構成を確認します。

  • ノーザンダイバー社の 追加属性の解放 右側のセクションで、サービス プロバイダーに送信する属性を追加します。
  • ソフトウェアの制限をクリック 更新
Magento への Gluu サーバー SAML シングル サインオン SSO | Gluu サーバーを使用して Magento にログインし、詳細を更新します

  • Gluu の SAML IDP メタデータは次の場所にあります。 https://HOSTNAME/idp/shibbolethこれは、サービス プロバイダーでプラグインを構成するために必要になります。

Gluu Server を SAML IdP (アイデンティティ プロバイダー) として正常に構成し、Magento サイトへの Gluu Server SSO ログインを実現しました。

magentosupport@xecurify.comまでご連絡ください。弊社のチームがMagento OAuthサーバー拡張機能の設定をお手伝いいたします。また、お客様のご要望に応じて最適なソリューション/プランをご提案いたします。

ADFS_sso ×
こんにちは!

助けが必要? 私たちはここにいます!

対応