の検索結果 :

×

登録する お問い合わせ

OAuth プロバイダーとして Azure AD を使用した nopCommerce OAuth シングル サインオン


nopCommerce OAuth シングル サインオン (SSO) このモジュールは、nopCommerce ストアまたはサイトの OAuth シングル サインオンを有効にする機能を提供します。 シングル サインオンを使用すると、nopCommerce ストアまたはサイトおよびサービスにアクセスするために XNUMX つのパスワードのみを使用できます。 私たちのモジュールは、すべての OAuth 準拠のアイデンティティ プロバイダーと互換性があります。 ここでは、Azure AD を OAuth プロバイダーとして考慮して、nopCommerce と Microsoft Entra ID (旧称 Azure AD) の間でシングル サインオン (SSO) を構成するためのステップバイステップ ガイドを説明します。

前提条件: ダウンロードとインストール

  • ダウンロード nopCommerce OAuth シングル サインオン (SSO) モジュール。
  • プラグインをインストールするには、nopCommerce サイトまたはストアに管理者としてログインします。 管理者ダッシュボードで、次の場所に移動します。 設定タブ >> ローカルプラグイン.
  • ページの右上隅で、 プラグインまたはテーマをアップロードする ボタンをクリックして、ダウンロードしたプラグイン zip をアップロードします。 さらに指示に従ってプラグインをインストールします。

Azure AD を ID プロバイダーとして使用して nopCommerce OAuth シングル サインオン (SSO) を構成する手順

1. Azure AD を IDP として構成する

  • にサインイン Azureのポータル.
  • 選択 Azure Active Directory.
  • Azure AD (Microsoft Entra ID) を IDP として使用した nopCommerce OAuth シングル サインオン (SSO) - ログイン
  • 左側のナビゲーション ウィンドウで、 アプリの登録 サービスを選択し、クリックします 新規登録.
  • Azure AD (Microsoft Entra ID) を IDP として使用する nopCommerce OAuth シングル サインオン (SSO) - アプリ登録
  • 作成ページが表示されたら、アプリケーションの登録情報を入力します。(下表参照)
  • 名前: アプリケーションの名前。
    アプリケーションタイプ : 選択 「Webアプリ・API」 for クライアントアプリケーションリソース/API アプリケーション 安全なサーバーにインストールされています。 この設定は OAuth 機密に使用されます Webクライアント そして公に ユーザーエージェントベースのクライアント。 同じアプリケーションでクライアントとリソース/API の両方を公開することもできます。
    URIのリダイレクト: 「Web アプリ / API」アプリケーションの場合は、アプリのベース URL を指定します。 例: https:// ローカル マシンで実行されている Web アプリの URL である可能性があります。 ユーザーは、この URL を使用して Web クライアント アプリケーションにサインインします。
  • 終了したら、をクリックします 登録する.
  • Azure AD (Microsoft Entra ID) を IDP として使用した nopCommerce OAuth シングル サインオン (SSO) - 概要
  • Microsoft Entra ID (旧称 Azure AD) は、アプリケーションに一意のアプリケーション ID を割り当てます。 の アプリケーションID あなたです 顧客ID ディレクトリID あなたです テナントIDこれらの値は、miniOrange OAuth クライアント プラグインを構成するために必要になるため、手元に置いておいてください。
  • Azure AD (Microsoft Entra ID) を IDP として使用した nopCommerce OAuth シングル サインオン (SSO) - 概要
  • に行く 証明書と秘密 左側のナビゲーション パネルから をクリックし、 新しいクライアントシークレット。 説明と有効期限を入力し、クリックします。 追加 オプションを選択します。
  • Azure AD (Microsoft Entra ID) を IDP として使用する nopCommerce OAuth シングル サインオン (SSO) - 秘密キー
  • 秘密鍵をコピーする "値" 後で設定する必要があるので、値を手元に保管してください クライアントシークレット miniOrange nopCommerce OAuth プラグインの下にあります。
  • Azure AD (Microsoft Entra ID) を IDP として使用する nopCommerce OAuth シングル サインオン (SSO) - Secret-Key-2

nopCommerce アプリケーションへの SSO ログインを実現するための OAuth サーバー (アイデンティティ プロバイダー) として Microsoft Entra ID (旧称 Azure AD) が正常に構成されました。

2. nopCommerce を SP として構成する

  • OAuth/OIDC の構成 タブ、選択 アズールAD 以下に示す ID プロバイダーのリストから
  • Azure AD (Microsoft Entra ID) を IDP として使用する nopCommerce OAuth シングル サインオン (SSO) - SAML 準拠の ID プロバイダーのリスト
  • ID プロバイダーの構成が完了すると、クライアント ID、クライアント シークレット、および必要なすべての認証エンドポイントを取得できます。
  • コピー リダイレクト/コールバック URL プラグインから取得し、アイデンティティ プロバイダーに提供して、プロバイダー側​​で構成できるようにします。
  • 取得した残りの詳細を、以下に示す対応するフィールドに入力します。
  • ソフトウェアの制限をクリック Save.
  • ご注意: 確認してください SSO を有効にする チェックボックスがオンになっています。
  • Azure AD (Microsoft Entra ID) を IDP として使用する nopCommerce OAuth シングル サインオン (SSO) - ID プロバイダーのエンドポイントを入力します

3. OAuth SSO のテスト

  • クリック こちら Azure AD で MFA をまだ構成していない場合。 をクリックして、Microsoft Entra ID (旧称 Azure AD) の MFA を無効にすることもできます。 こちら.
  • ソフトウェアの制限をクリック テスト構成 プラグインが正しく設定されているかどうかを確認します。
  • 構成が成功すると、テスト構成ウィンドウに属性名と属性値が表示されます。
  • Azure AD (Microsoft Entra ID) を IDP として使用した nopCommerce OAuth シングル サインオン (SSO) - OAuth SSO テスト構成のテスト

4. 属性マッピング

  • 属性/役割のマッピング タブで、アイデンティティ プロバイダーによって提供された属性名を nopcommerce ストアの属性にマップします。
  • ソフトウェアの制限をクリック Save
  • Azure AD (Microsoft Entra ID) を IDP として使用する nopCommerce OAuth シングル サインオン (SSO) - 属性マッピング

5. nopCommerce ストアの SSO リンクを追加する

  • リダイレクトと SSO リンク タブで、次のラベルが付いた URL を使用します。 ストアの SSO リンク ストアで SSO を開始します。
  • Azure AD (Microsoft Entra ID) を IDP として使用する nopCommerce OAuth シングル サインオン (SSO) - 属性マッピング

設定することもできます Umbraco SAML シングル サインオン (SSO) などの任意の ID プロバイダーを備えたモジュール ADFS、Azure AD、Bitium、centrify、G Suite、JBoss Keycloak、Okta、OneLogin、Salesforce、AWS Cognito、OpenAM、Oracle、PingFederate、PingOne、RSA SecureID、Shibboleth-2、Shibboleth-3、SimpleSAML、WSO2 またはあなた自身のものでも カスタム ID プロバイダー。 他の ID プロバイダーを確認するには、をクリックします。 こちら.

その他のリソース


お困りですか?

ID プロバイダーが見つからない場合は、 メールでお問い合わせください nopsupport@xecurify.com また、お客様の IDP による SSO のセットアップをお手伝いし、お客様の要件に関する迅速なガイダンス (電子メール/会議経由) を提供します。また、当社のチームがお客様の要件に応じて最適なソリューション/プランを選択するお手伝いをします。


こんにちは!

助けが必要? 私たちはここにいます!

サポート