の検索結果 :

×

IDP として Azure AD を使用した nopCommerce SAML シングル サインオン (SSO)


nopCommerce SAML シングル サインオン (SSO) このプラグインは、nopCommerce アプリケーションの SAML シングル サインオンを有効にする機能を提供します。 シングル サインオンを使用すると、nopCommerce アプリケーションとサービスにアクセスするために XNUMX つのパスワードだけを使用できます。 私たちのプラグインは、SAML 準拠のすべての ID プロバイダーと互換性があります。 ここでは、Azure AD を IdP として考慮して、nopCommerce と Microsoft Entra ID (旧称 Azure AD) の間でシングル サインオン (SSO) を構成するためのステップバイステップ ガイドを説明します。 nopCommerce SSO に提供される機能の詳細については、ここをクリックしてください。 こちら.

ビデオガイド - Microsoft Entra ID を使用して nopCommerce シングル サインオンをセットアップします。 [リンク]

前提条件: ダウンロードとインストール

    nopCommerce ダッシュボードからダウンロード
  • プラグイン zip をダウンロードするには、nopCommerce ストアに管理者としてログインします。 管理者ダッシュボードで、次の場所に移動します。 「構成」タブ > すべてのプラグイン とテーマ、または検索 すべてのプラグインとテーマ 管理者の検索バーにあります。
  • 検索 SAML シングル サインオン (SSO) - miniOrange プラグインを選択し、 ダウンロード ボタンを押してジッパーを取得します。
  • nopCommerce シングル サインオン (SSO) - プラグインのインストール
    nopCommerce マーケットプレイスから
  • プラグインの zip ファイルは nopCommerce ストアからダウンロードできます - nopCommerce SAML シングル サインオン (SSO)
  • プラグインをインストールするには、nopCommerce Web サイトに管理者としてログインします。 管理者ダッシュボードで、次の場所に移動します。 設定タブ >> ローカルプラグイン.
  • ページの右上隅で、 プラグインまたはテーマをアップロードする ボタンをクリックして、ダウンロードしたプラグイン zip をアップロードします。 さらに指示に従ってプラグインをインストールします。

Azure AD を ID プロバイダーとして使用して nopCommerce シングル サインオン (SSO) を構成する手順

1. Azure AD を IDP として構成する

  • SP メタデータを ID プロバイダーである Microsoft Entra ID (旧称 Azure AD) に送信する必要があります。 SP メタデータの場合は、SP メタデータ URL を使用するか、SP メタデータを .xml ファイルとしてダウンロードして IdP 側にアップロードします。 これらのオプションは両方とも、 サービスプロバイダーのメタデータ タブには何も表示されないことに注意してください。
  • nopcommerce シングル サインオン (SSO) サービス プロバイダー spmetadata
  • または、SP エンティティ ID と ACS URL を手動で追加することもできます。 サービスプロバイダーのメタデータ プラグイン内のタブを IdP 構成に追加します。
  • nopcommerce シングル サインオン (SSO) サービス プロバイダー sptable


  • ログインする Azure AD ポータル
  • 選択 Azure Active Directory.
  • IDP として Azure AD (Microsoft Entra ID) を使用した nopCommerce シングル サインオン (SSO) - エンタープライズ登録
  • 選択 エンタープライズアプリケーション.
  • IDP として Azure AD (Microsoft Entra ID) を使用した nopCommerce シングル サインオン (SSO) - エンタープライズ登録
  • ソフトウェアの制限をクリック 新しいアプリ.
  • Azure AD (Microsoft Entra ID) を IDP として使用する nopCommerce シングル サインオン (SSO) - 新しいアプリケーション
  • ソフトウェアの制限をクリック 独自のアプリケーションを作成する.
  • Azure AD (Microsoft Entra ID) を IDP として使用する nopCommerce シングル サインオン (SSO) - 非ギャラリー アプリケーションの追加
  • アプリの名前を入力し、選択します 非ギャラリーアプリケーション セクションとクリック 創造する
  • Azure AD (Microsoft Entra ID) を IDP として使用する nopCommerce シングル サインオン (SSO) - 非ギャラリー アプリケーションの追加
  • ソフトウェアの制限をクリック シングルサインオンのセットアップ .
  • Azure AD (Microsoft Entra ID) を IDP として使用する nopCommerce シングル サインオン (SSO) - 非ギャラリー アプリケーションの追加
  • 現在地に最も近い SAML  タブには何も表示されないことに注意してください。
  • Azure AD (Microsoft Entra ID) を IDP として使用する nopCommerce シングル サインオン (SSO) - 非ギャラリー アプリケーションの追加
  • をクリックした後 編集、 入力します SPエンティティID for 識別する と ACSのURL for 返信URL から サービスプロバイダーのメタデータ プラグインのタブ。
  • Azure AD (Microsoft Entra ID) を IDP として使用する nopCommerce シングル サインオン (SSO) - SAML 認証 SSO を選択します Azure AD (Microsoft Entra ID) を IDP として使用する nopCommerce シングル サインオン (SSO) - SAML 認証 SSO を選択します
  • デフォルトでは、次のとおりです Attributes SAML 応答で送信されます。 アプリケーションへの SAML 応答で送信されたクレームは、 Attributes タブには何も表示されないことに注意してください。
  • Azure AD (Microsoft Entra ID) を IDP として使用した nopCommerce シングル サインオン (SSO) - SAML 2.0 の構成
  • をコピーします アプリフェデレーションのメタデータ URL 得るため エンドポイント の設定に必要な サービスプロバイダー.
  • Azure AD (Microsoft Entra ID) を IDP として使用する nopCommerce シングル サインオン (SSO) - SAML 2.0 のセットアップ
  • ユーザーとグループを SAML アプリケーションに割り当てる
    • MFAデバイスに移動する ユーザーとグループ タブをクリックして ユーザー/グループを追加.
    • Azure AD (Microsoft Entra ID) を IDP として使用する nopCommerce シングル サインオン (SSO) - グループとユーザーを割り当てます
    • ソフトウェアの制限をクリック ユーザー 必要なユーザーを割り当てて、 をクリックします。 select.
    • Azure AD (Microsoft Entra ID) を IDP として使用する nopCommerce シングル サインオン (SSO) - ユーザーの追加
    • 以下でアプリケーションにロールを割り当てることもできます。 役割を選択 のセクションから無料でダウンロードできます。
    • nopCommerce アプリケーションへの Azure AD SSO ログインを実現するために、Microsoft Entra ID (旧称 Azure AD) を SAML IdP (アイデンティティ プロバイダー) として正常に構成しました。

2. nopCommerce を SP (SSO プラグイン) として構成する

注: プラグインのインストール後、nopCommerce アプリケーションと Azure AD アカウントの間に信頼を設定する必要があります。 SAML メタデータは Microsoft Entra ID (旧称 Azure AD) と共有されるため、シングル サインオンをサポートするように組み込みの構成を更新できます。

2.1: SP SAML メタデータを Azure AD と共有する

  • ソフトウェアの制限をクリック 新しい IDP を追加 Microsoft Entra ID (旧称 Azure AD) を IDP として使用して nopCommerce シングル サインオン (SSO) を構成します。
  • Azure AD (Microsoft Entra ID) を IDP として使用する nopCommerce シングル サインオン (SSO) - 新しい IDP を追加
  • サービスプロバイダーのメタデータ タブでは、コピーして貼り付けることができます。 メタデータ URL IDP 側または SPメタデータをダウンロードする XML ファイルとして。 さらに、手動でコピーして貼り付けることもできます。 ベースURL, SPエンティティID, ACSのURL.
  • SAML メタデータを Azure AD と共有します。
  • Azure AD (Microsoft Entra ID) を IDP として使用する nopCommerce シングル サインオン (SSO) - nopCommerce SP メタデータ

2.2: Azure AD SAML メタデータのインポート

  • ID プロバイダーの設定 タブ、選択 アズールAD 優先する ID プロバイダーとして。
  • Azure AD (Microsoft Entra ID) を IDP として使用する nopCommerce シングル サインオン (SSO) - ID プロバイダーの選択
  • nopCommerce をサービス プロバイダーとして構成するには XNUMX つの方法があります。
    • IDP のメタデータをアップロードするには、次のいずれかを指定できます。 メタデータ URL or XMLファイルをアップロードする.
    • Azure AD (Microsoft Entra ID) を IDP として使用する nopCommerce シングル サインオン (SSO) - IDP メタデータのアップロード
    • あるいは、 ID プロバイダーの設定 タブでは、次のような必須フィールドを手動で入力できます。 IDP名, IDP エンティティ ID および シングルサインオンURL ヒット Save.
    • Azure AD (Microsoft Entra ID) を IDP として使用する nopCommerce シングル サインオン (SSO) - IDP 構成

3. SAML SSO のテスト

  • テストする前に、次のことを確認してください。
    • nopCommerce (SP) SAML メタデータが Azure AD (IDP) にエクスポートされました。
    • Azure AD (IDP) SAML メタデータを nopCommerce (SP) にインポートします。
    • クリック こちら Azure AD で MFA をまだ構成していない場合。 をクリックして、Microsoft Entra ID (旧称 Azure AD) の MFA を無効にすることもできます。 こちら.
  • ホバーオン アクションを選択 とをクリックしてください テスト構成 ボタンをクリックして、プラグインが正しく設定されているかどうかを確認します。
  • Azure AD (Microsoft Entra ID) を IDP として使用する nopCommerce シングル サインオン (SSO) - [テスト構成] をクリックします。
  • クリック テスト構成 ボタンをクリックして、プラグインが正しく設定されているかどうかを確認します。
  • 構成が成功すると、「テスト構成」ウィンドウに属性名と属性値が表示されます。
  • Azure AD (Microsoft Entra ID) を IDP として使用した nopCommerce シングル サインオン (SSO) - テスト構成の結果

4. 属性マッピング

  • テスト構成が成功したら、 をクリックします。 設定の編集 そして、「属性マッピング」セクションに移動します。
  • 右側には、IDP 応答テーブルが表示され、IDP によって提供された属性名とストア属性がマップされています。 属性/役割のマッピング タブには何も表示されないことに注意してください。
  • ソフトウェアの制限をクリック Save
  • Azure AD (Microsoft Entra ID) を IDP として使用する nopCommerce シングル サインオン (SSO) - 属性マッピング

5. nopCommerce ストアで SSO を有効にする

  • 以下に示すようにスライダーをドラッグして、nopCommerce ストアの SSO を有効にします。
  • Azure AD (Microsoft Entra ID) を IDP として使用する nopCommerce シングル サインオン (SSO) - SSO を有効にする
  • リダイレクトと SSO リンク タブで、次のラベルが付いた URL を使用します。 ストアの SSO リンク ストアで SSO を開始します。
  • IDP として Azure AD (Microsoft Entra ID) を使用した nopCommerce シングル サインオン (SSO) - ストア SSO リンク

その他のリソース

お困りですか?

ID プロバイダーが見つからない場合は、 メールでお問い合わせください nopsupport@xecurify.com また、お客様の IDP による SSO のセットアップをお手伝いし、お客様の要件に関する迅速なガイダンス (電子メール/会議経由) を提供します。また、当社のチームがお客様の要件に応じて最適なソリューション/プランを選択するお手伝いをします。

こんにちは!

助けが必要? 私たちはここにいます!

サポート
miniOrange サポートにお問い合わせください
成功

お問い合わせありがとうございます。

24 時間以内に当社からのご連絡がない場合は、お気軽にフォローアップ メールを送信してください。 info@xecurify.com