Okta を使用した Magento への SAML シングル サインオン | オクタ SSO | Okta を使用してログインする
概要
Magento の Okta シングル サインオン (SSO) ログイン [SAML] 私たちのを使用することで達成できます Magento SAML SP シングル サインオン (SSO) プラグイン。
当社のSSOソリューションは、Magento SAML 2.0準拠のサービスプロバイダーがMagentoサイトとOkta間の信頼関係を確立し、ユーザーを安全に認証してMagentoサイトにログインできるようにします。当社のMagentoシングルサインオン(SSO)ソリューションは、SSOログインの背後にあるMagentoサイトのセキュリティを確保し、ユーザーがOktaログイン認証情報を使用して認証できるようにします。属性/カスタムマッピング、ロールマッピングなどの高度なSSO機能をシームレスにサポートします。
SAMLは、サービスプロバイダーとアイデンティティプロバイダー間の情報交換を可能にします。SAMLは、サービスプロバイダーとアイデンティティプロバイダーの統合です。ユーザーがログインしようとすると、サービスプロバイダーは、ユーザーに関する情報を含むSAMLアサーションをアイデンティティプロバイダーに送信します。このアサーションはアイデンティティプロバイダーによって受信され、サービスプロバイダーの設定と照合されて検証された後、ユーザーに組織へのアクセスを許可します。
ここでは、MagentoサイトとOkta間のSAMLシングルサインオンSSOログインを構成するためのガイドを検討します。 IdP としての Okta (アイデンティティプロバイダー) および SPとしてのMagento (サービスプロバイダー)。
当社のSSOプラグインは、Oktaからの無制限のユーザー認証を提供します。Magento SAMLシングルサインオン(SSO)プラグインで提供されるその他の機能の詳細については、こちらをご覧ください。 こちらをクリックしてください。.
前提条件: ダウンロードとインストール
Composer を使用したインストール:
- を購入する miniOrange SAML シングル サインオン - SAML SSO ログイン Magento マーケットプレイスからの拡張機能。
- 私のプロフィール -> 私の購入に移動します
- 正しいアクセス キーを使用していることを確認してください (マイ プロフィール - アクセス キー)
- プロジェクト内の auth.json ファイルにアクセス キーを貼り付けます。
- 以下のコマンドを使用して、拡張機能をプロジェクトに追加します。
「composer は miniorange_inc/saml-sp-single-sign-on を必要とします」
- 拡張モジュール名の下にあるセレクターにモジュール名とバージョンのリストが表示されます。
- コマンド プロンプトで次のコマンドを実行して、拡張機能を有効にします。
php bin/magento セットアップ:di:compile
php bin / magentoのセットアップ:アップグレード
手動インストール:
- miniOrange SAML シングル サインオン - SAML SSO ログイン拡張機能 zip を次の場所からダウンロードします。 こちら.
- MiniOrange/SP ディレクトリ内の zip の内容をすべて解凍します。
{Magentoのルートディレクトリ} アプリ コード ミニオレンジ SP
php bin/magento セットアップ:di:compile
php bin / magentoのセットアップ:アップグレード
構成手順
1. miniOrange SSO拡張機能を構成する
- miniOrange Magento SSO 拡張子をクリックして、 アプリケーションタブ選択 SAML/WS-FED、をクリックします アプリケーション。
- 選択する SAMLメタデータを取得するにはここをクリックしてください 得るため SP エンティティ ID と ACS URL Okta IdP メタデータ構成に必要です。
- このタブで、 SPエンティティID の三脚と ACS (AssertionConsumerService) URL SP メタデータから。
2. Okta を IdP (アイデンティティ プロバイダー) としてセットアップする
Okta を Magento の IdP として構成するには、以下の手順に従ってください。
- あなたへのログイン Okta管理ダッシュボード.
- MFAデバイスに移動する 「アプリケーション」タブ -> 「アプリケーション」.

- 新しいアプリを作成するには、 アプリ統合の作成

- 選択後 SAML2.0 サインオン方法として をクリックします 次へ

- 入力する アプリ名 in 基本設定 タブをクリックして 次へ

- In SAMLを構成する タブで、必要な詳細を入力します。
| シングルサインオン URL |
サービス プロバイダーの [メタデータ] タブの ACS (AssertionConsumerService) URL プラグイン |
| 対象者 URL (SPエンティティID) |
プラグインのサービス プロバイダー メタデータ タブからの SP エンティティ ID / 発行者 |
| 名前ID フォーマット |
ドロップダウン リストから名前 ID として電子メール アドレスを選択します |
| 用途 |
Okta ユーザー名 |

- 構成 グループ属性ステートメント (オプション) をクリックします。入力したコードが正しければ、MFAの設定は正常に完了します 次へ

グループ/人の割り当て
- 作成したアプリケーションに移動し、 割り当て Okta のタブ。

- に 人の割り当てとグループの割り当て をクリックしてください 割り当てます

- いったん 割り当てます ユーザーは、 をクリックしてください クリックします

- MFAデバイスに移動する 入社する タブをクリックして セットアップ手順を表示 Okta メタデータを取得します。
- これは、 サービスプロバイダー.

- Okta を SAML IdP (アイデンティティプロバイダー) として正常に構成し、Okta シングル サインオン (SSO) ログインを実現して、Magento サイトへの安全な Okta ログインを確保しました。



