の検索結果 :

×

会員登録 お問い合わせ

Centrify を IDP として使用する Magento の SAML シングル サインオン (SSO) | Centrify SSO ログイン | Magento SSO


無料試用版を入手

Magento [SAML] 用の Centrify シングルサインオン (SSO) ログインは、当社のMagento SAML SP シングルサインオン (SSO) プラグインを使用することで実現できます。当社の SSO ソリューションは、Magento SAML 2.0 準拠のサービス プロバイダーとして、Magento サイトと Centrify 間の信頼関係を確立し、ユーザーを安全に認証して Magento サイトにログインできるようにします。当社の Magento シングルサインオン (SSO) ソリューションは、SSO ログインの背後にある Magento サイトを保護し、ユーザーが Centrify のログイン資格情報を使用して認証されるようにします。属性 / カスタム マッピング、ロール マッピングなどの高度な SSO 機能もシームレスにサポートします。

SAML を使用すると、サービス プロバイダーと ID プロバイダーの間で情報を交換できます。 SAML は、サービス プロバイダーと ID プロバイダーの統合です。 ユーザーがログインしようとすると、サービス プロバイダーはユーザーに関する情報を含む SAML アサーションをアイデンティティ プロバイダーに配信します。 アサーションは ID プロバイダによって受信され、ユーザに組織へのアクセスを許可する前に、サービス プロバイダの設定に対してアサーションが検証されます。

ここでは、 CentrifyをIdP(アイデンティティプロバイダー)、MagentoをSP(サービスプロバイダー)として、 MagentoサイトとCentrify間のSAMLシングルサインオン(SSO)ログインを設定する方法について説明します。当社のSSOプラグインは、Centrifyからの無制限のユーザー認証を提供します。Magento SAMLシングルサインオン(SSO)プラグインで提供されるその他の機能の詳細については、こちらをクリックしてください。

Composer を使用したインストール:

  • を購入する miniOrange SAML シングル サインオン - SAML SSO ログイン Magento マーケットプレイスからの拡張機能。
  • 私のプロフィール -> 私の購入に移動します
  • 正しいアクセス キーを使用していることを確認してください (マイ プロフィール - アクセス キー)
  • プロジェクト内の auth.json ファイルにアクセス キーを貼り付けます。
  • 以下のコマンドを使用して、拡張機能をプロジェクトに追加します。
    「composer は miniorange_inc/saml-sp-single-sign-on を必要とします」
  • 拡張モジュール名の下にあるセレクターにモジュール名とバージョンのリストが表示されます。
  • コマンド プロンプトで次のコマンドを実行して、拡張機能を有効にします。
  • php bin/magento セットアップ:di:compile
    php bin / magentoのセットアップ:アップグレード

手動インストール:

  • miniOrange SAML シングル サインオン - SAML SSO ログイン拡張機能 zip を次の場所からダウンロードします。 こちら.
  • MiniOrange/SP ディレクトリ内の zip の内容をすべて解凍します。
  • {Magentoのルートディレクトリ} アプリ コード ミニオレンジ SP
  • コマンドプロンプトで次のコマンドを実行して拡張機能を有効にします。
  • php bin/magento セットアップ:di:compile
    php bin / magentoのセットアップ:アップグレード

Magento SAML SP への Centrify SAML シングル サインオン (SSO) ログインを構成する手順

1. Centrify を IdP (アイデンティティ プロバイダー) として設定する

Centrify を Magento の IdP として構成するには、以下の手順に従ってください。

ミニオレンジ画像 Centrify を IdP として構成する
  • Magento SAML SP SSO プラグインで、次の場所に移動します。 サービスプロバイダーのメタデータ タブ。 このタブには、Centrify をアイデンティティ プロバイダーとして構成するために必要な SP エンティティ ID や ACS (AssertionConsumerService) URL などの SP メタデータが表示されます。
  • Centrify を IDP として構成する - Magento SSO - Centrify SSO ログイン
  • Centrify に管理者としてログインし、NavBar から [アプリ] に移動します。
  • 「Web アプリの追加」ボタンをクリックします。
  • Magento-Centrify SSO ログイン用の Centrify SAML シングル サインオン (SSO)

    ミニオレンジ画像  SAML アプリを構成する

    • ポップアップで、[カスタム] タブをクリックし、SAML の横にある [追加] ボタンをクリックします。
    • [Web アプリの追加] 画面で、[はい] をクリックしてアプリケーションを追加します。
    • アプリケーション カタログを終了するには、[閉じる] をクリックします。
    • 追加したアプリケーションの [設定] ページが開きます。
    • 「信頼」ページに移動するには、「信頼」をクリックします。

    ミニオレンジ画像 Trust ページは XNUMX つの部分に分かれています。

    • ID プロバイダーの構成。
    • サービスプロバイダーの構成。
    Magento 用の Centrify SAML シングル サインオン (SSO) - Centrify SSO ログイン構成

    ミニオレンジ画像 「サービスプロバイダー構成」セクション内

    • メタデータの URL をコピーした場合は、URL を貼り付けて「ロード」をクリックします。
    • メタデータ ファイルをダウンロードした場合は、ファイル セクションにアップロードします。
    • XML コンテンツをコピーした場合は、そのコンテンツを XML セクションにコピーします。
    Centrify sso Magento SSO Centrify SAML シングル サインオン

    ミニオレンジ画像 手動構成の場合:

    • 「手動構成」をクリックします。
    • SP エンティティ ID と ACS URL (プラグインからコピーしたもの) を貼り付けます 変更を保存するには保存します.
    Magento 用の Centrify SAML シングル サインオン (SSO) Centrify SSO ログイン
  • Magento をサービスプロバイダーとして設定するために必要な IDP メタデータをダウンロードします。
  • Magento 用の Centrify SAML シングル サインオン (SSO) Centrify SSO ログイン IdP メタデータ

CentrifyをSAML IdP(アイデンティティプロバイダー)として正常に設定し、Centrifyシングルサインオン(SSO)ログインを実現しました。これにより、MagentoサイトへのCentrifyログインが安全に行えるようになります。

  • コピー SAML エンティティ ID、SAML シングル サインオン エンドポイント URL、および x.509 証明書 フェデレーション メタデータ ドキュメントから取得して貼り付けます IdP エンティティ ID または発行者、シングル サインオン サービス URL、x.509 証明書 プラグイン内のそれぞれのフィールド。
  • IdP エンティティ ID または発行者 フェデレーション メタデータ ドキュメントの SAML エンティティ ID
    シングルサインオンサービスのURL フェデレーション メタデータ ドキュメントの SAML シングル サインオン エンドポイント URL
    X.509証明書 フェデレーション メタデータ ドキュメント内の x.509 証明書
  • ソフトウェアの制限をクリック Save ボタンをクリックしてすべての設定を保存します。
 Magento SSO - Magento でのシングルサインオン(SSO)ログイン - フェデレーションメタデータ

  • Magento が SP として正しく設定されているかどうかを確認するには、 テスト構成
 Magento SSO - Magento でのシングルサインオン(SSO)ログイン - フェデレーションメタデータ

  • MFAデバイスに移動する マルチサイト設定 タブ。ここでは、Magento インストール環境下で SSO を有効にするすべてのサブサイトを選択できます。すべてのサブサイトのチェックボックスをオンにして、「保存」をクリックしてください。
Magento 2 SSO シングルサインオン (SSO) 管理者 顧客 SSO

  • MFAデバイスに移動する サインイン設定 タブ。 ここには、ログインリンクを有効にするオプションがあります。 管理者*/顧客 ログインページ (*管理者 SSO はプレミアム バージョンで利用可能です)
Magento 2 SSO シングルサインオン (SSO) 管理者 顧客 SSO

  • 管理者ユーザーと顧客ユーザーがまだ存在しない場合は、SSO中に自動的に作成できます。該当するチェックボックスをオンにするだけで有効になります。
Magento 2 SSO シングルサインオン (SSO) 管理者 顧客 SSO

  • 任意のページから SSO を開始する場合は、拡張機能で提供される SSO リンクを使用することもできます。
SSOリンクを使用したMagento SSO Magento 2 SSO

  • プレミアム拡張機能では、次の機能も提供します。 ユーザーを IdP ログイン ページに自動リダイレクトします ユーザーがまだログインしていない場合。
Magento 2 OAuth による IDP への自動リダイレクト

  • 顧客ログイン ページに移動すると、フロントエンドに SSO ボタンが表示されます。ボタンをクリックして SSO をテストします。
Magento 2 OAuth SSO 顧客 SSO

  • Magento に正常にログインします。
magento SSO magento 2 OAuth クライアント SSO 管理者 SSO

  • 管理者ログイン ページにアクセスすると、管理者ページに SSO ボタンが表示されます。ボタンをクリックして、管理者として SSO を開始します。
Magento 2 管理者 SSO ログイン ボタン

  • 管理者として Magento に正常にログインすると、Magento バックエンド ダッシュボードにリダイレクトされます。
Magento 2 管理者 SSO 管理者ダッシュボード

  • MFAデバイスに移動する サインイン設定 タブ。ここに、ヘッドレス Magento ストアの SSO を有効にするオプションがあります。
  • 貼り付け フロントエンド投稿URL 指定されたフィールドに、フロントエンドストアのURLを入力してください。
Magento 2 SSO シングルサインオン (SSO) 管理者 顧客 SSO

  • 属性は、アイデンティティ プロバイダーに保存されるユーザーの詳細です。
  • 属性マッピングは、アイデンティティプロバイダー (IdP) からユーザー属性を取得し、それを名、姓などの Magento ユーザー属性にマッピングするのに役立ちます。
  • Magento サイトにユーザーを自動登録する際、これらの属性は Magento ユーザーの詳細に自動的にマッピングされます。
  • のみ 名前ID 無料のプラグインを使用して、Magento の電子メールとユーザー名の特性にマッピングできます。 一方、プレミアム バージョンのプラグインでは、IdP からの複数のユーザー属性を Magento 属性にマッピングできます。 デフォルトの属性に加えて、IdP に追加したカスタム属性をマップできます。
  • ユーザーが SSO を実行すると、IdP によって送信された NameID 値が電子メールと Magento ユーザーのユーザー名にマッピングされます。
 Magento SSO - Magentoでのシングルサインオン(SSO)ログイン - 属性マッピング

    ユーザー名: IdP からのユーザー名属性の名前 (デフォルトでは NameID を保持します)
    Email: IdP からの電子メール属性の名前 (デフォルトでは NameID を保持します)
    グループ/役割: ID プロバイダー (IdP) からのロール属性の名前
  • あなたがチェックすることができます テスト構成 以下の結果 サービスプロバイダーのセットアップ タブをクリックして、ここにマッピングする値をよりよく理解します。
  • 「属性名の入力」フィールドに、アイデンティティ プロバイダーから受け取る属性に対してマッピングする属性名を入力します。
  • 「追加」ボタンをクリックします
  • 次に、指定されたフィールドに、アイデンティティ プロバイダーから受け取った属性名を入力します。
  • 保存ボタンをクリックして設定を保存します。
  • 属性名フィールドに名前を入力し、削除ボタンをクリックして構成を削除することもできます。
Magento 2 SAML SSO カスタム属性マッピング

  • 無料のプラグインで、管理者以外のすべてのユーザーが SSO を実行するときに割り当てられるデフォルトのロールを指定できます。
  • [属性/ロール マッピング] タブに移動し、[ロール マッピング] セクションに移動します。
  • デフォルトの役割を選択し、「保存」ボタンをクリックします。
 Magento SSO - Magento へのログイン - ロール マッピング

このガイドでは、 Magento SAMLシングルサインオン(SSO )ログインプラグインを使用して、 CentrifyをIdPMagentoをSPとして選択し、Centrify SAMLシングルサインオン(Centrify SSOログイン)を正常に構成しました。このソリューションにより、 Centrifyログイン認証情報を使用してMagentoサイトへの安全なアクセスを数分以内に展開する準備が整います。


その他のリソース


こんにちは!

助けが必要? 私たちはここにいます!

対応