miniOrange を IDP として使用した nopCommerce SAML シングル サインオン (SSO)
概要
nopCommerce SAML シングルサインオン (SSO) プラグインを使用すると、 nopCommerce ストアでSAML シングルサインオンを有効にできます。シングルサインオンを使用すると、1 つのパスワードだけで nopCommerce ストアとサービスにアクセスできます。このプラグインは、すべてのSAML 準拠の ID プロバイダーと互換性があります。ここでは、 miniOrange をIDプロバイダーとして、 nopCommerceとminiOrange間のシングルサインオン (SSO) を設定する手順を順を追って説明します。
前提条件: ダウンロードとインストール
- nopCommerceのSAMLシングルサインオン(SSO)モジュールをダウンロードしてください。
- プラグインをインストールするには、nopCommerceストアに管理者としてログインします。管理ダッシュボードで、 設定タブ >> ローカルプラグイン.
- 以下を行うには、 プラグインまたはテーマをアップロードする 右上隅のボタンをクリックし、ポップアップウィンドウで「ファイルを選択」をクリックして、ダウンロードしたプラグインのZIPファイルを選択し、 プラグインまたはテーマをアップロードする をクリックして次に進みます。
- プラグインをアップロードしたら、 変更を適用するには、アプリケーションを再起動してください。アプリケーションが再起動すると、プラグインが下に表示されます。 インストールを開始する インストールするにはボタンをクリックし、 アプリケーションを再起動してください 変更を適用するには再度クリックします。
構成手順
miniOrangeをIDプロバイダーとして使用したnopCommerce SAML SSOの手順ガイド。
- インストールが成功したら、リストからプラグインを見つけてクリックします。 構成 セットアップを進めるには、ボタンをクリックしてください。
1. ライセンスキーを使用してSAMLプラグインを有効化します。
- クリックすると 構成すると、ライセンス認証ページにリダイレクトされ、登録済みのメールアドレスに試用版ライセンスキーが送信されます。
- ご提供いただいたメールアドレスにライセンスキーが届いていない場合は、 ライセンスキーをダウンロード プラグイン内のボタンをクリックしてライセンス ファイルをダウンロードします。
- プラグインを有効にするには、次のいずれかの方法を実行してください。
- 入力する ライセンスキー 指定された入力フィールドに電子メールで受信されます。
- 上記ボタンを使用して、ダウンロードしたライセンスファイルをアップロードしてください。
OR
- 次に、ボックスにチェックを入れます 「上記の条件を読みましたので、ミドルウェアを有効化したいと思います。」、クリック ライセンス認証
2. nopCommerceストアのメタデータをminiOrange IDプロバイダーに提供する
- ライセンスの有効化が成功すると、以下のようにプラグインのダッシュボードが開きます。
- プラグインダッシュボードで、 サービスプロバイダーのメタデータ 上部メニューのボタンをクリックしてください。これにより、サービスプロバイダーのメタデータページが開きます。
SAML SPメタデータは、以下に説明する2つの方法のいずれかを使用して取得し、IDプロバイダー側で設定できます。
A] SAMLメタデータURLまたはメタデータファイルを使用する
- このページでは、メタデータのURLと、SAMLメタデータXMLファイルをダウンロードするオプションを見つけることができます。
- メタデータURLをコピーするか、メタデータファイルをダウンロードして、IDプロバイダー側で同じ設定を行ってください。
- 以下のスクリーンショットを参照してください。
B] メタデータの手動アップロード
- このページでは、サービスプロバイダーのメタデータを手動でコピーできます。 SPエンティティID、ACS URL、ベースURL そして、設定のためにIDプロバイダーと共有してください。
- 以下のスクリーンショットを参照してください。
- miniOrange 管理コンソールに移動します https://login.xecurify.com/moas/login miniOrange 資格情報を使用してログインします。
- 左側のメニューから、 アプリ タブには何も表示されないことに注意してください。
- 右上隅で、を選択します アプリケーションを追加.
- 選択する SAML/WS-FED としてのアプリケーション タイプ.
- 検索アプリのテキストボックスに次のように入力します。 カスタムSAMLアプリ.
- 以下を行うには、 カスタムSAMLアプリ アプリケーション。
- 以下のテキストボックスに、取得した値を使用してメタデータの詳細を手動で入力してください。 ステップ2Bまたは、ダウンロードした SP メタデータ ファイルをインポートすることもできます。 ステップ2A.
| カスタムアプリケーション名 | 指定するアプリ名。 |
| SP エンティティ ID または発行者 | Enter SPエンティティID / 発行者 プラグインのサービスプロバイダー情報タブから |
| ACSのURL | Enter ACS (アサーション消費者サービス) URL プラグインのサービスプロバイダー情報タブから |
| シングル ログアウト URL | Enter シングル ログアウト URL プラグインのサービスプロバイダー情報タブから |
- ソフトウェアの制限をクリック Save アプリを追加します。
- 下 ログインポリシー、選択 デフォルト グループ名 ドロップダウン。
- Enter ポリシー名 提供したいと考えています。
- 選択 パスワード ログイン方法 ドロップダウン。
- ソフトウェアの制限をクリック Save.
- に移動します アプリ 左側のメニューで
- アプリに対するメタデータ リンクをクリックします。
- ダウンロード XMLファイルまたは指定された情報を書き留めておき、サービスプロバイダーを構成する際に手元に置いてください。
3. nopCommerceストアでminiOrange IDプロバイダーのメタデータを設定する
- 以下を行うには、 新しい IDP を追加 新しい ID プロバイダーを構成するためのボタン。
- プラグイン設定タブで、 ミニオレンジ 表示されるリストから ID プロバイダーとして選択します。
- リストからIdPを選択すると、IDプロバイダー構成ページが開きます。このページで、 IdPメタデータのアップロード
以下に詳述する2つの方法で、プラグイン内でSAML IDプロバイダーのメタデータを設定できます。
A] [IDP メタデータのアップロード] ボタンを使用してメタデータをアップロードします。
- IdP名を入力し、次に メタデータ URL 「メタデータの取得」セクションでクリックします。 メタデータのフェッチ 設定を自動的に取得するか、アップロードします メタデータ XML ファイル メタデータのアップロード IdPを設定するためのオプション。
- 以下のスクリーンショットを参照してください。
B] ID プロバイダーのメタデータを手動で構成します。
- または、[ID プロバイダー設定] タブで、次のような必須フィールドを手動で入力することもできます。 IDP名、IDPエンティティID、シングルサインオンURL をクリックし [設定の保存].
4. SAML SSO のテスト
- メタデータの詳細をアップロードしたら、ダッシュボードに戻ります。設定済みのIDプロバイダーの横にある3つの点(⋮)をクリックして、 テスト構成.
- 設定が正常に完了すると、テスト設定ウィンドウに属性名と属性値が表示されます。
- エラーが発生した場合は、以下の手順でトラブルシューティングを行ってください。
- 以下を行うには、 SSOのトラブルシューティング ボタンをクリックし、必要なログレベルを有効にしてください。
- ログファイルをダウンロードするには、 ログのダウンロード 何が問題だったのかを特定するためのボタン。
- ログファイルは、以下の方法で共有できます。 nopsupport@xecurify.com 私たちのチームが問題を解決するためにご連絡いたします。
5. nopCommerce ストアの SSO リンクを追加する
- 設定済みのIDプロバイダーの横にある3つの点(⋮)をクリックして、 SSOリンク.
- A "クリップボードにコピー" ポップアップが表示されます。クリックしてください。 OK SSOリンクをクリップボードにコピーします。
関連記事
ご返答ありがとうございます。 すぐにご連絡させていただきます。
何か問題が発生しました。 もう一度質問を送信してください
