nopCommerceのOAuthシングルサインオン(SSO)とIDPとしてのOkta
概要
nopCommerce OAuth シングル サインオン (SSO) プラグインは、 OAuth シングル サインオン nopCommerceストアで使用する場合 OAuthプロバイダーとしてのOkta。 使い方 シングル・サインオン nopCommerceストアとサービスへのアクセスには、1つのパスワードのみを使用できます。当社のモジュールは、 OAuth準拠のIDプロバイダーここでは、設定するためのステップバイステップのガイドを紹介します。 シングルサインオン(SSO) の間に nopCommerce の三脚と .
前提条件: ダウンロードとインストール
- nopCommerceのOAuthシングルサインオン(SSO)モジュールをダウンロードしてください。
- プラグインをインストールするには、nopCommerceストアに管理者としてログインします。管理ダッシュボードで、 設定タブ >> ローカルプラグイン.
- 以下を行うには、 プラグインまたはテーマをアップロードする 右上隅のボタンをクリックし、ポップアップウィンドウで「ファイルを選択」をクリックして、ダウンロードしたプラグインのZIPファイルを選択し、 プラグインまたはテーマをアップロードする をクリックして次に進みます。
- プラグインをアップロードしたら、 変更を適用するには、アプリケーションを再起動してください。アプリケーションが再起動すると、プラグインが下に表示されます。 インストールを開始する インストールするにはボタンをクリックし、 アプリケーションを再起動してください 変更を適用するには再度クリックします。
構成手順
OktaをIDプロバイダーとして使用したnopCommerceのOAuth SSOに関するステップバイステップガイド。
- インストールが成功したら、リストからプラグインを見つけてクリックします。 構成 セットアップを進めるには、ボタンをクリックしてください。
1. ライセンスキーを使用してSAMLプラグインを有効化します。
- クリックすると 構成すると、ライセンス認証ページにリダイレクトされ、登録済みのメールアドレスに試用版ライセンスキーが送信されます。
- ご提供いただいたメールアドレスにライセンスキーが届いていない場合は、 ライセンスキーをダウンロード プラグイン内のボタンをクリックしてライセンス ファイルをダウンロードします。
- プラグインを有効にするには、次のいずれかの方法を実行してください。
- 入力する ライセンスキー 指定された入力フィールドに電子メールで受信されます。
- 上記ボタンを使用して、ダウンロードしたライセンスファイルをアップロードしてください。
OR
- 次に、ボックスにチェックを入れます 「上記の条件を読みましたので、ミドルウェアを有効化したいと思います。」、クリック ライセンス認証
2. OktaでnopCommerceのコールバックURLを設定する
- ライセンスの有効化が成功すると、以下のようにプラグインのダッシュボードが開きます。
- 以下を行うには、 新しい IDP を追加 新しい ID プロバイダーを構成するためのボタン。
- プラグイン設定タブで、 リストからIDプロバイダーを選択してください。
- リストからIDプロバイダーを選択すると、IDプロバイダー設定ページが開きます。
- ID プロバイダーの設定 タブ、あなたは見つけるでしょう コールバックURL 下 リダイレクトURL のセクションから無料でダウンロードできます。
- このURLをコピーして手元に保管しておいてください。IDプロバイダーの設定時に必要になります。
- コピーすることもできます ログアウトリダイレクトURL IDプロバイダーの設定におけるリダイレクトURLセクションから。
- まず、に行きますhttps://www.okta.com/login Okta アカウントにログインします。
- に行きます Okta 管理パネル。 に行く アプリケーション -> アプリケーション.
- 次の画面が表示されます。 クリック アプリ統合の作成
- としてサインイン方法を選択します OIDC - OpenID Connect オプションを選択し、アプリケーションの種類を選択します ウェブアプリケーション、 をクリックしてください 次へ
- アプリの詳細ページにリダイレクトされます。 入力 アプリ統合 名前と サインインリダイレクト URIそれは以下から入手できます miniOrange nopCommerce OAuthプラグイン
- 下にスクロールすると、 割り当て セクション。 制御されたアクセス オプションを選択し、 チェックしない [フェデレーション ブローカー モードで即時アクセスを有効にする] オプション。 クリック [保存]ボタンを.
- 今、あなたは得るでしょう クライアントの資格情報 の三脚と オクタドメイン。 これらの資格情報をコピーします miniorange nopCommerce OAuth プラグイン 対応するフィールドの設定。
- に行く アプリケーションタブ そしてアプリケーションをクリックします。
- まず 割り当て タブには何も表示されないことに注意してください。
- 詳しくはこちら 割り当てます をクリックして 人に割り当てる.
- アプリケーションを同時に複数のユーザーに割り当てる場合は、[ グループに割り当てる [アプリがグループに割り当てられている場合、そのアプリはそのグループ内のすべてのユーザーに割り当てられます]
- 詳しくはこちら 割り当てます ユーザー名の横にある。
- 詳しくはこちら 保存して戻る.
- 詳しくはこちら クリックします.
- Okta 管理ダッシュボードで、次の場所に移動します。 セキュリティ -> API.
- SSO アプリケーションを選択し、 edit のアイコンをクリックします。
- に行く クレーム タブを選択して ID トークンオプション。
- ソフトウェアの制限をクリック クレームの追加
- を与える 名前 あなたの主張/属性に合わせて選択してください IDトークン トークン タイプのドロップダウンから選択します。 次に、値を入力します user.$attribute に選出しました。 値 受け取りたい属性に基づいてフィールドを選択します。 他の設定をデフォルトのままにして、 をクリックします。 創造する
- 表示したいすべての属性に対して同様の手順を実行します。 以下のようなリストが表示されます。
nopCommerce アプリケーションへの SSO ログインを実現するために、Okta を OAuth サーバー (アイデンティティ プロバイダー) として正常に構成しました。
3. nopCommerceでIDプロバイダーのクライアントID、クライアントシークレット、エンドポイントを設定します。
- ID プロバイダーの設定 タブで、下にスクロールして プロバイダー構成 のセクションから無料でダウンロードできます。
- 下 プロバイダー構成 セクションで、 IdP名 を提供します クライアントIDとクライアントシークレット Oktaアプリケーションから取得しました。
- 必要なエンドポイントを入力してください。 認証エンドポイント、トークンエンドポイント、リソースエンドポイント、およびログアウトエンドポイント エンドポイントのセクションをご覧ください。
- 入力する Endpoints 以下の表に記載されています
| エンドポイントを承認します: | https://{yourOktaDomain}.com/oauth2/v1/authorize |
| アクセストークンエンドポイント: | https://{yourOktaDomain}.com/oauth2/v1/token |
| リソースエンドポイント: | https://{yourOktaDomain}.com/oauth2/v1/resource |
- 以下を行うには、 [設定の保存] ボタンをクリックして設定を保存します。
4. OAuth SSO のテスト
- クライアント ID、クライアント シークレット、エンドポイントの詳細を入力したら、ダッシュボードに戻ります。設定済みの ID プロバイダーの横にある 3 つのドット (⋮) をクリックして、 テスト構成.
- 設定が正常に完了すると、テスト設定ウィンドウに属性名と属性値が表示されます。
5. 属性マッピング
- 属性/役割のマッピング タブで、IDプロバイダーから提供された属性名をnopCommerceストアの属性にマッピングします。
- ソフトウェアの制限をクリック Save
- 属性/役割マッピング タブで、下にスクロールして デフォルトの役割マッピング セクションから役割を選択します 役割を選択 デフォルトでユーザーに割り当てるドロップダウンを選択します。次に、 Save.
6. nopCommerce ストアの SSO リンクを追加する
- 属性マッピングを保存したら、ダッシュボードに戻ります。設定済みのIDプロバイダーの横にある3つの点(⋮)をクリックして、 SSOリンク.
- SSOリンクは自動的にコピーされ、 「クリップボードにコピーされました」 通知が表示されます。
関連記事
ご返答ありがとうございます。 すぐにご連絡させていただきます。
何か問題が発生しました。 もう一度質問を送信してください
