Magento Salesforce シングルサインオン (SSO) | Salesforce 認証情報を使用して Magento に SSO する
概要
セールスフォース Magento SSO SalesforceをOAuthおよびOpenID Connectプロバイダとして利用することで、Magentoへの安全かつシームレスなログインを実現します。Salesforce Magento SSOログインを使用すると、ユーザーはSalesforceのログイン認証情報を使用してストアにアクセスできます。つまり、この拡張機能を使用することで、SalesforceユーザーはSalesforceのログイン認証情報を使用してMagentoストアにログインできるようになります。
現場の声を力強いメッセージへ。 Magento Salesforceログイン 拡張機能は、属性マッピング、ロールマッピング、アクセス制御といった高度な機能を備えた安全なシングルサインオン(SSO)統合を提供します。認証済みのユーザーのみがMagentoサイトにログインまたは登録できるようにすることで、サイトのセキュリティを強化します。Magento Salesforce SSOの簡単な設定プロセスにより、この拡張機能はユーザー認証を効率化し、全体的なアクセス管理を改善します。以下のガイドに従って、Salesforce Magento SSOを簡単にインストールおよび設定してください。
こちらをクリックしてください Magento OAuth シングル サインオン (OAuth および OpenID Connect クライアント) 拡張機能の追加機能について詳しくは、こちらをご覧ください。
Salesforceの連絡先、取引先、カスタムオブジェクト向けシングルサインオン(SSO)
パートナー、連絡先、アカウント、またはその他のカスタムオブジェクトレコードが、SalesforceレコードをIDとして使用してSSO認証を行い、WordPress、Shopify、JIRA、Confluenceなどのアプリケーションにログインしてアクセスできるようにします。
カスタムオブジェクトをアイデンティティソースとして使用する Salesforce SSOインストール手順
- コンポーザの使用
- 手動インストール
構成手順
1. Salesforce を OAuth プロバイダーとして設定する
- あなたへのログイン セールスフォース アカウント。
- に切り替える SalesForceクラシック プロフィールメニューからモードを選択し、 ページで見やすくするために変数を解析したりすることができます。
- 左側のパネルから、 建設 セクションに移動します 「作成」>「アプリ」.
- 下にスクロールして New 下のボタン 接続されたアプリ.
- アプリケーション設定ページが表示されます。 などの必要な詳細を入力します。 接続アプリケーション名、API 名 (NAIST) と メールアドレス.
- チェック OAuth設定を有効にする 下のチェックボックス API(OAuth設定を有効にする) セクションに移動すると、設定するその他のオプションが表示されます。
- 入力する コールバックURL (OAuthプロバイダータブの拡張機能からコピーします) スコープ 必要に応じて、miniOrange Magento SSO (OAuth/OIDC)拡張機能にも同じスコープが追加されていることを確認し、「保存」をクリックします。
- 「アプリケーション管理」ページが表示されます。 ここでは、 消費者キー(クライアントID)と 消費者の秘密(クライアントシークレット)。
結論として、正常に設定することで、 OAuth プロバイダーとしての Salesforce、エンドユーザー向けに Magento へのシームレスな Salesforce シングル サインオン (SSO) と認証が有効になりました。
2. Magento を OAuth クライアントとしてセットアップする
- OAuthプロバイダの設定が完了したら、「OAuthプロバイダ」タブに移動し、 プロバイダーを追加
- ここで、 OAuthプロバイダー名, 顧客ID, クライアントシークレット, 対象領域 そしてエンドポイントを提供しました。
- 設定については、以下の表を参照してください。 スコープとエンドポイント プラグイン内の Salesforce 用。
- Salesforceアプリケーションの場合 - 上記のエンドポイントの {salesforce-domain} を次のように置き換えます。 https://login.salesforce.com/
- Salesforceコミュニティ向け - {salesforce-domain} を Salesforce コミュニティ ドメインに置き換えます。
- 以下を行うには、 Save ボタンを押して設定を保存します。
- 以下を行うには、 テスト構成
- OAuth プロバイダーから Magento に返されたすべての値が表に表示されます。 名、姓、電子メール、またはユーザー名の値が表示されない場合は、OAuth プロバイダーでこの情報を返すように必要な設定を行ってください。
- 「マルチサイト設定」タブに移動します。ここでは、Magento インストール環境下のすべてのサブサイトのうち、SSO を有効にするサイトを選択できます。すべてのサブサイトのチェックボックスをオンにして、「保存」をクリックしてください。
- また、 コールバックURL 各サブサイトに対して、必要な OAuth プロバイダーを設定するために使用できます。
- MFAデバイスに移動する サインイン設定 タブを選択し、 OAuthプロバイダー ドロップダウン メニューから選択して、構成を続行します。
- ここでログインリンクを有効にするオプションがあります 管理者*/顧客 ログインページ (*管理者 SSO はプレミアム バージョンで利用可能です)
- 管理者ユーザーと顧客ユーザーがまだ存在しない場合は、SSO中に自動的に作成できます。該当するチェックボックスをオンにするだけで有効になります。
- プレミアム拡張機能では、次の機能も提供します。 ユーザーを IdP ログイン ページに自動リダイレクトします ユーザーがまだログインしていない場合。
- 任意のページから SSO を開始する場合は、拡張機能で提供される SSO リンクを使用することもできます。
| 範囲: | openid プロフィールメール |
| エンドポイントを承認します: | {salesforce-domain}/services/oauth2/authorize |
| アクセストークンエンドポイント: | {salesforce-domain}/services/oauth2/token |
| ユーザー情報の取得エンドポイント: | {salesforce-domain}/services/oauth2/userinfo |
| ログアウト後のカスタム リダイレクト URL:[オプション] | https://<domain>.my.salesforce.com/services/auth/idp/oidc/logout |
注意: 正しい Salesforce ドメインを追加していることを確認してください。
注意: 拡張機能のエンタープライズ版では、複数のプロバイダーを設定できます。別のプロバイダーを設定するには、「プロバイダーを追加」ボタンをクリックし、必要なプロバイダーを設定してください。すべてのプロバイダーの設定ガイドは、以下からご覧いただけます。 こちら.
3. マルチサイト設定(*エンタープライズ版で利用可能)
4. サインイン設定
5. 顧客/管理者の SSO
- 顧客シングル サインオン (顧客 SSO)
- 管理者シングル サインオン (管理者 SSO)
6. ヘッドレスSSO設定(*プレミアムバージョンで利用可能)
- MFAデバイスに移動する サインイン設定 タブ。ここに、ヘッドレス Magento ストアの SSO を有効にするオプションがあります。
- 貼り付け フロントエンド投稿URL 指定されたフィールドに、フロントエンドストアのURLを入力してください。

属性/カスタム マッピング (オプション)。 *これはプレミアム機能です。
1.1: 属性マッピング (オプション)。
- 属性は、アイデンティティ プロバイダーに保存されるユーザーの詳細です。
- 属性マッピングは、アイデンティティプロバイダー (IdP) からユーザー属性を取得し、それを名、姓などの Magento ユーザー属性にマッピングするのに役立ちます。
- Magento サイトにユーザーを自動登録する際、これらの属性は Magento ユーザーの詳細に自動的にマッピングされます。
- のみ 名前ID 無料のプラグインを使用して、Magento の電子メールとユーザー名の特性にマッピングできます。 一方、プレミアム バージョンのプラグインでは、IdP からの複数のユーザー属性を Magento 属性にマッピングできます。 デフォルトの属性に加えて、IdP に追加したカスタム属性をマップできます。
- ユーザーが SSO を実行すると、IdP によって送信された NameID 値が電子メールと Magento ユーザーのユーザー名にマッピングされます。

| ユーザー名: | IdP からのユーザー名属性の名前 (デフォルトでは NameID を保持します) |
| Email: | IdP からの電子メール属性の名前 (デフォルトでは NameID を保持します) |
| グループ/役割: | ID プロバイダー (IdP) からのロール属性の名前 |
- あなたがチェックすることができます テスト構成 以下の結果 サービスプロバイダーのセットアップ タブをクリックして、ここにマッピングする値をよりよく理解します。
1.2: カスタム属性マッピング (オプション)。 ※これはプレミアム機能です。
- 「属性名の入力」フィールドに、アイデンティティ プロバイダーから受け取る属性に対してマッピングする属性名を入力します。
- 「追加」ボタンをクリックします
- 次に、指定されたフィールドに、アイデンティティ プロバイダーから受け取った属性名を入力します。
- 保存ボタンをクリックして設定を保存します。
- 属性名フィールドに名前を入力し、削除ボタンをクリックして構成を削除することもできます。

役割のマッピング (オプション)。 ※これはプレミアム機能です。
- Magentoは「ロール」という概念を採用しており、サイト所有者がサイト内でユーザーが実行できる操作と実行できない操作を制御できるように設計されています。ロールマッピングは、IdP内の特定のグループのユーザーに特定のロールを割り当てるのに役立ちます。
- 自動登録中、ユーザーにはマップ先のグループに基づいてロールが割り当てられます。
- POC 拡張機能で、管理者以外のすべてのユーザーが SSO を実行する際に割り当てられるデフォルトのロールを指定できます。
- 管理者以外のすべてのユーザーに割り当てるデフォルト ロールを選択し、[保存] ボタンをクリックします。
- プレミアム拡張機能では、SSO のバックエンド/フロントエンド ロールを更新することもできます。
- プレミアム拡張機能で SSO を実行するときに、管理者以外のすべてのユーザーに割り当てられるデフォルトのロールを指定することもできます。
- すべての管理者ユーザーに割り当てるデフォルトロールを選択し、「保存」ボタンをクリックします。
- Magento セキュリティ ソリューション
- シングル サインオン (SSO) ログインとは何ですか?
- Salesforce Sigle Sign-On (SSO) ログインと OAuth の統合
- OAuth プロバイダーとしての Salesforce / OpenID Connect 構成
- Magento OAuth シングル サインオン (SSO) プラグイン。
その他のリソース
Get in Touch
までご連絡ください magentosupport@xecurify.comにご連絡いただければ、Magento 2 SSO(OAuth/OIDC)拡張機能の設定を弊社チームがサポートいたします。お客様のご要望に応じて、最適なソリューション/プランの選定をお手伝いいたします。




