の検索結果 :

×

会員登録 お問い合わせ

ADFS を IDP として使用した nopCommerce SAML シングル サインオン (SSO)

nopCommerce SAMLシングルサインオン(SSO)プラグイン を有効にする能力を与えます SAML シングル サインオン nopCommerceストア用。 シングル・サインオン nopCommerceストアとサービスへのアクセスには、1つのパスワードのみを使用できます。当社のプラグインは、 SAML準拠のIDプロバイダーここでは、シングルサインオン(SSO)を設定するための手順を段階的に説明します。 nopCommerce (NAIST) と ADFS 考えると ADFS IdP として。

  • nopCommerceのSAMLシングルサインオン(SSO)モジュールをダウンロードしてください。
  • プラグインをインストールするには、nopCommerceストアに管理者としてログインします。管理ダッシュボードで、 設定タブ >> ローカルプラグイン.
nopCommerce設定タブ

  • 以下を行うには、 プラグインまたはテーマをアップロードする 右上隅のボタンをクリックし、ポップアップウィンドウで「ファイルを選択」をクリックして、ダウンロードしたプラグインのZIPファイルを選択し、 プラグインまたはテーマをアップロードする をクリックして次に進みます。
nopCommerce - アップロードプラグイン

nopCommerce - プラグインアップロードポップアップウィンドウ

  • プラグインをアップロードしたら、 変更を適用するには、アプリケーションを再起動してください。アプリケーションが再起動すると、プラグインが下に表示されます。 インストールを開始する インストールするにはボタンをクリックし、 アプリケーションを再起動してください 変更を適用するには再度クリックします。
nopCommerce - アプリケーションを再起動します

nopCommerce - プラグインのインストール

ADFSをIDプロバイダーとして使用したnopCommerce SAML SSOの手順ガイド。

  • インストールが成功したら、リストからプラグインを見つけてクリックします。 構成 セットアップを進めるには、ボタンをクリックしてください。
nopCommerce - プラグインの設定

  • クリックすると 構成すると、ライセンス認証ページにリダイレクトされ、登録済みのメールアドレスに試用版ライセンスキーが送信されます。
  • ご提供いただいたメールアドレスにライセンスキーが届いていない場合は、 ライセンスキーをダウンロード プラグイン内のボタンをクリックしてライセンス ファイルをダウンロードします。
nopCommerce - ライセンスキーのダウンロード

  • プラグインを有効にするには、次のいずれかの方法を実行してください。
    • 入力する ライセンスキー 指定された入力フィールドに電子メールで受信されます。
    • OR

    • 上記ボタンを使用して、ダウンロードしたライセンスファイルをアップロードしてください。
nopCommerce - プラグインを有効化する

nopCommerce - プラグインを有効化する

  • 次に、ボックスにチェックを入れます 「上記の条件を読みましたので、ミドルウェアを有効化したいと思います。」、クリック ライセンス認証
nopCommerce - チェックボックス

  • ライセンスの有効化が成功すると、以下のようにプラグインのダッシュボードが開きます。
  • プラグインダッシュボードで、 サービスプロバイダーのメタデータ 上部メニューのボタンをクリックしてください。これにより、サービスプロバイダーのメタデータページが開きます。
nopCommerce - サービスプロバイダーメタデータボタン

SAML SPメタデータは、以下に説明する2つの方法のいずれかを使用して取得し、IDプロバイダー側​​で設定できます。

A] SAMLメタデータURLまたはメタデータファイルを使用する
  • このページでは、メタデータのURLと、SAMLメタデータXMLファイルをダウンロードするオプションを見つけることができます。
  • メタデータURLをコピーするか、メタデータファイルをダウンロードして、IDプロバイダー側​​で同じ設定を行ってください。
  • 以下のスクリーンショットを参照してください。
nopCommerce - メタデータURLとダウンロードオプション

B] メタデータの手動アップロード
  • このページでは、サービスプロバイダーのメタデータを手動でコピーできます。 SPエンティティID、ACS URL、ベースURL そして、設定のためにIDプロバイダーと共有してください。
  • 以下のスクリーンショットを参照してください。
nopCommerce - メタデータを手動でコピーする

  • まず、 ADFS 管理 ADFS サーバー上のアプリケーション。
ADFS 管理

  • ADFS管理で、選択します 依拠当事者の信頼 をクリックします。入力したコードが正しければ、MFAの設定は正常に完了します 依拠当事者の信頼を追加する.
ADFS 管理 - 証明書利用者信頼

  • 選択 クレーム対応 証明書利用者信頼ウィザードから、 をクリックします。 お気軽にご連絡ください
ADFS管理 - クレーム対応

データソースを選択

  • [データ ソースの選択] で、証明書利用者信頼を追加するデータ ソースを選択します。
  • MFAデバイスに移動する サービスプロバイダーのメタデータ nopCommerceプラグインのセクションで、サービスプロバイダーを手動で構成するためのエンドポイントを取得します。 ステップ2B.
  • In 証明書利用者信頼の追加ウィザード オプションを選択 証明書利用者に関するデータを手動で入力する をクリックします。入力したコードが正しければ、MFAの設定は正常に完了します 次へ.
サービスプロバイダーのメタデータ

表示名を指定

  • Enter 表示名 とクリック 次へ.
表示名を指定

証明書の構成 (プレミアム機能)

  • から証明書をダウンロードします。 サービスプロバイダーの「メタデータ」タブから入手できます ステップ2A.
  • 証明書をアップロードして、 次へ.
証明書の設定

URLを構成する

  • 選択 SAML 2.0 WebSSO プロトコルのサポートを有効にする オプションと入力 ACSのURL プラグインから サービスプロバイダーのメタデータ タブは、 ステップ2B.
  • ソフトウェアの制限をクリック 次へ.
URLを構成する

識別子の構成

  • 証明書利用者信頼識別子、追加 SP-EntityID / 発行者 プラグインから サービスプロバイダーのメタデータ タブは、 ステップ2B.
識別子の構成

アクセス制御ポリシーの選択

  • 選択 全員許可 アクセス制御ポリシーとして選択し、 次へ.
アクセス制御ポリシーの選択

信頼を追加する準備ができました

  • In 信頼を追加する準備ができました をクリックしてください 次へ その後 閉じる.
信頼を追加する準備ができました

請求発行ポリシーの編集

  • のリストで 依拠当事者の信頼、作成したアプリケーションを選択し、 をクリックします。 請求発行ポリシーの編集.
請求発行ポリシーの編集

  • 「発行変換ルール」タブで、 をクリックします。 ルールを追加する
請求発行ポリシーの編集

ルールタイプを選択

  • 選択 LDAP属性をクレームとして送信する をクリックします。入力したコードが正しければ、MFAの設定は正常に完了します 次へ.
ルールタイプを選択

クレームルールの構成

  • 加える クレームルール名 選択 属性ストア 必要に応じてドロップダウンから選択します。
  • LDAP 属性の発信クレーム タイプへのマッピング, [LDAP 属性] を選択します。 メールアドレス 発信要求タイプとして 名前ID.
クレームルールの構成

  • 属性を設定したら、 仕上げ.
  • ADFS を IDP として構成した後、次のものが必要になります。 フェデレーションメタデータ サービスプロバイダーを設定します。
  • ADFS フェデレーション メタデータを取得するには、次の URL を使用できます。
    https://< ADFS_Server_Name >/federationmetadata/2007-06/federationmetadata.xml
  • ADFS シングル サインオン (SSO) ログインを実現するために、ADFS を SAML IdP (アイデンティティ プロバイダー) として正常に構成しました。

Windows SSO (オプション)

Windows SSO を設定するには、以下の手順に従ってください。

  • Windows 認証用に ADFS を構成する手順
    • ADFS サーバーで管理者特権のコマンド プロンプトを開き、次のコマンドを実行します。
      setspn -a HTTP/##ADFS サーバー FQDN## ##ドメイン サービス アカウント##
    • FQDN は完全修飾ドメイン名です (例: adfs4.example.com)
    • ドメイン サービス アカウントは、AD のアカウントのユーザー名です。
    • 例: setspn -a HTTP/adfs.example.com ユーザー名/ドメイン。
  • AD FS 管理コンソールを開き、次をクリックします。 Services そして、 認証方法 セクション。 右側で、 をクリックします プライマリ認証方法の編集。 イントラネット ゾーンの Windows 認証を確認します。
ADFS管理コンソール ADFS管理コンソール
  • Internet Explorer を開きます。 「インターネット オプション」の「セキュリティ」タブに移動します。
  • AD FS の FQDN をローカル イントラネットのサイトのリストに追加し、ブラウザーを再起動します。
  • セキュリティ ゾーンのカスタム レベルを選択します。 オプションのリストで、「イントラネット ゾーンのみで自動ログオンする」を選択します。
セキュリティ設定 - ローカルイントラネットゾーン

  • PowerShell を開き、次の XNUMX つのコマンドを実行して、Chrome ブラウザーで Windows 認証を有効にします。
 Set-AdfsProperties -WIASupportedUserAgents ((Get-ADFSProperties | Select -ExpandProperty  WIASupportedUserAgents) + "Chrome")
 Get-AdfsProperties | Select -ExpandProperty WIASupportedUserAgents;
  • Windows 認証用に ADFS が正常に構成されました。
  • 以下を行うには、 新しい IDP を追加 新しい ID プロバイダーを構成するためのボタン。
nopCommerce - 新しいIdPを追加

  • プラグイン設定タブで、 ADFS 表示されるリストから ID プロバイダーとして選択します。
nopCommerce - IdPリスト

  • リストからIdPを選択すると、IDプロバイダー構成ページが開きます。このページで、 IdPメタデータのアップロード
nopCommerce - IdPメタデータアップロードボタン

以下に詳述する2つの方法で、プラグイン内でSAML IDプロバイダーのメタデータを設定できます。

A] [IDP メタデータのアップロード] ボタンを使用してメタデータをアップロードします。
  • IdP名を入力し、次に メタデータ URL 「メタデータの取得」セクションでクリックします。 メタデータのフェッチ 設定を自動的に取得するか、アップロードします メタデータ XML ファイル メタデータのアップロード IdPを設定するためのオプション。
  • 以下のスクリーンショットを参照してください。
nopCommerce - メタデータURLまたはメタデータファイル

B] ID プロバイダーのメタデータを手動で構成します。
  • または、[ID プロバイダー設定] タブで、次のような必須フィールドを手動で入力することもできます。 IDP名、IDPエンティティID、シングルサインオンURL をクリックし [設定の保存].
nopCommerce - エンティティID、SSO URL、SAML証明書

nopCommerce - エンティティID、SSO URL、SAML証明書

  • メタデータの詳細をアップロードしたら、ダッシュボードに戻ります。設定済みのIDプロバイダーの横にある3つの点(⋮)をクリックして、 テスト構成.
nopCommerce - テスト設定

  • 設定が正常に完了すると、テスト設定ウィンドウに属性名と属性値が表示されます。
nopCommerce - テスト構成成功

  • エラーが発生した場合は、以下の手順でトラブルシューティングを行ってください。
  • 以下を行うには、 SSOのトラブルシューティング ボタンをクリックし、必要なログレベルを有効にしてください。
  • ログファイルをダウンロードするには、 ログのダウンロード 何が問題だったのかを特定するためのボタン。
  • ログファイルは、以下の方法で共有できます。 nopsupport@xecurify.com 私たちのチームが問題を解決するためにご連絡いたします。
nopCommerce - ログのダウンロード

  • 設定済みのIDプロバイダーの横にある3つの点(⋮)をクリックして、 SSOリンク.
  • A "クリップボードにコピー" ポップアップが表示されます。クリックしてください。 OK SSOリンクをクリップボードにコピーします。
nopCommerce - SSOリンクをコピー

nopCommerce - SSOリンクをコピー


 ご返答ありがとうございます。 すぐにご連絡させていただきます。

何か問題が発生しました。 もう一度質問を送信してください

できるだけ早くご連絡いたします!


ADFS_sso ×
こんにちは!

助けが必要? 私たちはここにいます!

対応