の検索結果 :

×

会員登録 お問い合わせ

IDP として Keycloak を使用した nopCommerce SAML シングル サインオン (SSO)

nopCommerce SAMLシングルサインオン(SSO)プラグイン を有効にする能力を与えます SAML シングル サインオン nopCommerceストア用。 シングル・サインオン nopCommerceストアとサービスへのアクセスには、1つのパスワードのみを使用できます。当社のプラグインは、 SAML準拠のIDプロバイダーここでは、シングルサインオン(SSO)を設定するための手順を段階的に説明します。 nopCommerce (NAIST) と キークローク 考えると キークローク IdP として。

  • nopCommerceのSAMLシングルサインオン(SSO)モジュールをダウンロードしてください。
  • プラグインをインストールするには、nopCommerceストアに管理者としてログインします。管理ダッシュボードで、 設定タブ >> ローカルプラグイン.
nopCommerce設定タブ

  • 以下を行うには、 プラグインまたはテーマをアップロードする 右上隅のボタンをクリックし、ポップアップウィンドウで「ファイルを選択」をクリックして、ダウンロードしたプラグインのZIPファイルを選択し、 プラグインまたはテーマをアップロードする をクリックして次に進みます。
nopCommerce - アップロードプラグイン

nopCommerce - プラグインアップロードポップアップウィンドウ

  • プラグインをアップロードしたら、 変更を適用するには、アプリケーションを再起動してください。アプリケーションが再起動すると、プラグインが下に表示されます。 インストールを開始する インストールするにはボタンをクリックし、 アプリケーションを再起動してください 変更を適用するには再度クリックします。
nopCommerce - アプリケーションを再起動します

nopCommerce - プラグインのインストール

KeycloakをIDプロバイダーとして使用したnopCommerce SAML SSOの手順ガイド。

  • インストールが成功したら、リストからプラグインを見つけてクリックします。 構成 セットアップを進めるには、ボタンをクリックしてください。
nopCommerce - プラグインの設定

  • クリックすると 構成すると、ライセンス認証ページにリダイレクトされ、登録済みのメールアドレスに試用版ライセンスキーが送信されます。
  • ご提供いただいたメールアドレスにライセンスキーが届いていない場合は、 ライセンスキーをダウンロード プラグイン内のボタンをクリックしてライセンス ファイルをダウンロードします。
nopCommerce - ライセンスキーのダウンロード

  • プラグインを有効にするには、次のいずれかの方法を実行してください。
    • 入力する ライセンスキー 指定された入力フィールドに電子メールで受信されます。
    • OR

    • 上記ボタンを使用して、ダウンロードしたライセンスファイルをアップロードしてください。
nopCommerce - プラグインを有効化する

nopCommerce - プラグインを有効化する

  • 次に、ボックスにチェックを入れます 「上記の条件を読みましたので、ミドルウェアを有効化したいと思います。」、クリック ライセンス認証
nopCommerce - チェックボックス

  • ライセンスの有効化が成功すると、以下のようにプラグインのダッシュボードが開きます。
  • プラグインダッシュボードで、 サービスプロバイダーのメタデータ 上部メニューのボタンをクリックしてください。これにより、サービスプロバイダーのメタデータページが開きます。
nopCommerce - サービスプロバイダーメタデータボタン

SAML SPメタデータは、以下に説明する2つの方法のいずれかを使用して取得し、IDプロバイダー側​​で設定できます。

A] SAMLメタデータURLまたはメタデータファイルを使用する
  • このページでは、メタデータのURLと、SAMLメタデータXMLファイルをダウンロードするオプションを見つけることができます。
  • メタデータURLをコピーするか、メタデータファイルをダウンロードして、IDプロバイダー側​​で同じ設定を行ってください。
  • 以下のスクリーンショットを参照してください。
nopCommerce - メタデータURLとダウンロードオプション

B] メタデータの手動アップロード
  • このページでは、サービスプロバイダーのメタデータを手動でコピーできます。 SPエンティティID、ACS URL、ベースURL そして、設定のためにIDプロバイダーと共有してください。
  • 以下のスクリーンショットを参照してください。
nopCommerce - メタデータを手動でコピーする

  • Keycloak 内で コンソールで、使用するレルムを選択します。
  • ソフトウェアの制限をクリック 取引実績 左側のメニューから をクリックし、 クライアントの作成 ボタンをクリックして、新しいクライアント/アプリケーションを作成します。
Keycloak WordPress SSO | アプリ/クライアントの作成

  • 選択 SAML as クライアントタイプ, SP-EntityID / 発行者を入力してください として 顧客ID サービスプロバイダーのメタデータ タブは、 ステップ2B、 入る 名前 申請書に記入し、 詳細説明 .
Keycloak WordPress SSO | Keycloak IDP にクライアントを追加する

  • 以下を行うには、 次へ
  • 以下の詳細を入力してください。
ルートURL 空白のままにするか、入力してください Base URL サービスプロバイダーの「メタデータ」タブから
有効なリダイレクト URI その ACS (アサーション コンシューマ サービス) URL プラグインのサービスプロバイダーメタデータタブから
  • ソフトウェアの制限をクリック Save
WordPress Keycloak シングルサインオン | Keycloak IDP で詳細を入力する

  • 設定 下のタブ SAML機能 セクションで、必要な詳細を指定して Keycloak を設定します。
POSTバインディングを強制する オフ
強制名 ID 形式 オフ
名前ID形式 メールアドレス
Keycloak WordPress SSO | Keycloak ログイン - 設定タブの設定

  • キーズ タブで、 クライアントの署名が必要 トグル。
Keycloak WordPress SSO | クライアント署名の要求を無効にする

  • 以下を行うには、 Save
  • In 高機能 タブ、下 きめ細かい SAML エンドポイント構成、次の詳細を入力します。
アサーション コンシューマ サービス POST バインディング URL その ACS (アサーション コンシューマ サービス) URL プラグインのサービスプロバイダーメタデータタブから
ログアウトサービスリダイレクトバインドURL (オプション) その シングル ログアウト URL プラグインのサービスプロバイダーメタデータタブから
Keycloak WordPress SSO | 詳細タブの設定

  • ソフトウェアの制限をクリック Save

マッパーの追加

  • MFAデバイスに移動する マッパータブ をクリックします。入力したコードが正しければ、MFAの設定は正常に完了します ビルトインの追加
Keycloak WordPress SSO | マッパータブ - SAML / OAuth を使用した Salesforce SSO ログイン - WordPress SAML アップロード メタデータ

  • のチェックボックスをオンにします X500 指定された名前, X500姓 (NAIST) と X500メール 属性を指定します。
WordPress Keycloak ログイン | 組み込みのプロトコル マッパーを追加する

  • ソフトウェアの制限をクリック 選択したものを追加 ボタン。 以下に追加されたマッピングが表示されます。
WordPress Keycloak シングルサインオン | 選択したものを追加

  • In クライアントスコープ タブでアプリケーションをクリックします。
Keycloak WordPress SSO | アプリケーションをクリックします

  • ソフトウェアの制限をクリック 事前定義されたマッパーを追加する.
WordPress Keycloak シングルサインオン | 事前定義されたマッパーを追加する

  • のチェックボックスをオンにします X500 指定された名前, X500姓 (NAIST) と X500メール 属性を指定します。
Keycloak WordPress SSO | チェックボックスを選択する

  • ソフトウェアの制限をクリック 追加
  • 以下に追加されたマッピングが表示されます。
WordPress Keycloak シングルサインオン | マッピング

  • クライアントスコープ タブで、アプリケーションをクリックします。
Keycloak WordPress SSO | クライアントスコープ

  • ソフトウェアの制限をクリック 事前定義されたマッパーを追加する.
Keycloak WordPress SSO | 定義済みマッパーの追加

  • のチェックボックスをオンにします X500 指定された名前, X500姓 (NAIST) と X500メール 属性を指定します。
Keycloak WordPress SSO | チェックボックスを選択してください

  • 以下を行うには、 追加
  • 以下に追加されたマッピングが表示されます。
Keycloak WordPress SSO | マッピングを見る

セットアップファイルをダウンロードする

  • MFAデバイスに移動する レルム設定、 をクリックしてください SAML 2.0 ID プロバイダーのメタデータ でエンドポイントとして言及されている 「一般設定」タブ.
Keycloak WordPress SSO | 設定を構成する

  • URL をメモして手元に保管してください。 それはあなたに提供します Endpoints プラグインを設定するために必要です。
  • MFAデバイスに移動する レルム設定、 をクリックしてください SAML 2.0 ID プロバイダーのメタデータ でエンドポイントとして言及されている 「一般設定」タブ.
WordPress Keycloak ログイン | 設定を構成する

  • URL をメモして手元に保管してください。 それはあなたに提供します Endpoints プラグインを設定するために必要です。
  • MFAデバイスに移動する レルム設定 SAML 2.0 ID プロバイダーのメタデータ でエンドポイントとして言及されている 全般 タブには何も表示されないことに注意してください。
WordPress Keycloak ログイン | レルム設定エンドポイント

  • URL をメモして手元に保管してください。 それはあなたに提供します Endpoints プラグインを設定するために必要です。

KeycloakをSAML IdP(アイデンティティプロバイダー)として正常に設定し、nopCommerceアプリケーションへのKeycloak SSOログインを実現しました。

  • 以下を行うには、 新しい IDP を追加 新しい ID プロバイダーを構成するためのボタン。
nopCommerce - 新しいIdPを追加

  • プラグイン設定タブで、 キークローク 表示されるリストから ID プロバイダーとして選択します。
nopCommerce - IdPリスト

  • リストからIdPを選択すると、IDプロバイダー構成ページが開きます。このページで、 IdPメタデータのアップロード
nopCommerce - IdPメタデータアップロードボタン

以下に詳述する2つの方法で、プラグイン内でSAML IDプロバイダーのメタデータを設定できます。

A] [IDP メタデータのアップロード] ボタンを使用してメタデータをアップロードします。
  • IdP名を入力し、次に メタデータ URL 「メタデータの取得」セクションでクリックします。 メタデータのフェッチ 設定を自動的に取得するか、アップロードします メタデータ XML ファイル メタデータのアップロード IdPを設定するためのオプション。
  • 以下のスクリーンショットを参照してください。
nopCommerce - メタデータURLまたはメタデータファイル

B] ID プロバイダーのメタデータを手動で構成します。
  • または、[ID プロバイダー設定] タブで、次のような必須フィールドを手動で入力することもできます。 IDP名、IDPエンティティID、シングルサインオンURL をクリックし [設定の保存].
nopCommerce - エンティティID、SSO URL、SAML証明書

nopCommerce - エンティティID、SSO URL、SAML証明書

  • メタデータの詳細をアップロードしたら、ダッシュボードに戻ります。設定済みのIDプロバイダーの横にある3つの点(⋮)をクリックして、 テスト構成.
nopCommerce - テスト設定

  • 設定が正常に完了すると、テスト設定ウィンドウに属性名と属性値が表示されます。
nopCommerce - テスト構成成功

  • エラーが発生した場合は、以下の手順でトラブルシューティングを行ってください。
  • 以下を行うには、 SSOのトラブルシューティング ボタンをクリックし、必要なログレベルを有効にしてください。
  • ログファイルをダウンロードするには、 ログのダウンロード 何が問題だったのかを特定するためのボタン。
  • ログファイルは、以下の方法で共有できます。 nopsupport@xecurify.com 私たちのチームが問題を解決するためにご連絡いたします。
nopCommerce - ログのダウンロード

  • 設定済みのIDプロバイダーの横にある3つの点(⋮)をクリックして、 SSOリンク.
  • A "クリップボードにコピー" ポップアップが表示されます。クリックしてください。 OK SSOリンクをクリップボードにコピーします。
nopCommerce - SSOリンクをコピー

nopCommerce - SSOリンクをコピー


 ご返答ありがとうございます。 すぐにご連絡させていただきます。

何か問題が発生しました。 もう一度質問を送信してください

できるだけ早くご連絡いたします!


ADFS_sso ×
こんにちは!

助けが必要? 私たちはここにいます!

対応