Magento Salesforce SSO | Salesforce を使用した Magento への SAML シングル サインオン | Salesforceを使用してログインする
概要
Magento [SAML] の Salesforce シングル サインオン (SSO) ログインは、当社のMagento SAML SP シングル サインオン (SSO) 拡張機能を使用することで実現できます。当社の SSO ソリューションは、Magento を SAML 2.0 準拠のサービス プロバイダーにし、Magento サイトと Salesforce 間の信頼関係を確立して、ユーザーを Magento サイトへ安全に認証およびログインさせます。当社のMagento シングル サインオン (SSO) ソリューションは、 SSO ログインの背後にある Magento サイトを保護し、ユーザーが Salesforce のログイン資格情報を使用して認証されるようにします。属性 / カスタム マッピング、ロール マッピングなどの高度な SSO 機能のシームレスなサポート。ここでは、Salesforce を IdP (アイデンティティ プロバイダー)、Magento を SP (サービス プロバイダー) として、 Magento サイトと Salesforce 間の SAML シングル サインオン SSO ログインを構成するためのガイドについて説明します。当社の SSO プラグインは、Salesforce からの無制限のユーザー認証を提供します。Magento SAML シングル サインオン (SSO) プラグインで提供されるその他の機能の詳細については、こちらをクリックしてください。
Salesforceの連絡先、取引先、カスタムオブジェクト向けシングルサインオン(SSO)
パートナー、連絡先、アカウント、またはその他のカスタムオブジェクトレコードが、SalesforceレコードをIDとして使用してSSO認証を行い、WordPress、Shopify、JIRA、Confluenceなどのアプリケーションにログインしてアクセスできるようにします。
カスタムオブジェクトをアイデンティティソースとして使用する Salesforce SSO前提条件: ダウンロードとインストール
Composer を使用したインストール:
- を購入する miniOrange SAML シングル サインオン - SAML SSO ログイン Magento マーケットプレイスからの拡張機能。
- 私のプロフィール -> 私の購入に移動します
- 正しいアクセス キーを使用していることを確認してください (マイ プロフィール - アクセス キー)
- プロジェクト内の auth.json ファイルにアクセス キーを貼り付けます。
- 以下のコマンドを使用して、拡張機能をプロジェクトに追加します。
「composer は miniorange_inc/saml-sp-single-sign-on を必要とします」
- 拡張モジュール名の下にあるセレクターにモジュール名とバージョンのリストが表示されます。
- コマンド プロンプトで次のコマンドを実行して、拡張機能を有効にします。
php bin/magento セットアップ:di:compile
php bin / magentoのセットアップ:アップグレード
手動インストール:
- miniOrange SAML シングル サインオン - SAML SSO ログイン拡張機能 zip を次の場所からダウンロードします。 こちら.
- MiniOrange/SP ディレクトリ内の zip の内容をすべて解凍します。
{Magentoのルートディレクトリ} アプリ コード ミニオレンジ SP
php bin/magento セットアップ:di:compile
php bin / magentoのセットアップ:アップグレード
Magento SAML SP への Salesforce SAML シングル サインオン (SSO) ログインを設定する手順
1. Salesforce を IdP (アイデンティティプロバイダー) として設定する
Salesforce を Magento の IdP として設定するには、以下の手順に従ってください。
- Magento SAML SP SSO プラグインで、次の場所に移動します。 サービスプロバイダーのメタデータ タブ。 このタブには、Salesforce をアイデンティティプロバイダとして設定するために必要な SP エンティティ ID や ACS (AssertionConsumerService) URL などの SP メタデータが表示されます。

- あなたのにログインします Salesforce 管理者としてアカウントを作成します。
- 切り替える Salesforce ライトニング プロファイルメニューからモードを選択し、 ボタンをクリックして、Salesforce の設定画面に移動します。

- 選択 [設定]タブ 左側のペインから、そして ID プロバイダー.

- ソフトウェアの制限をクリック ID プロバイダーを有効にする Salesforceで。

- サービスプロバイダー セクションで、リンクをクリックして作成します サービスプロバイダー 接続されたアプリ.

- Enter 接続されているアプリ名, API名 (NAIST) と メールアドレス Salesforceで。
| 接続されているアプリ名 | 接続されたアプリの名前を指定します |
| API名 | API名を指定します |
| メールアドレス | 連絡先メールアドレスを入力してください |

- チェック SAML を有効にする のチェックボックス ウェブアプリの設定 次の値を入力します。
| SAML を有効にする | チェック済み |
| エンティティID | SP-EntityID / 発行元 サービスプロバイダーのメタデータ プラグインのタブ |
| ACSのURL | ACS (AssertionConsumerService) の URL サービスプロバイダーのメタデータ プラグインのタブ |
| 科目の種類 | |
| 名前ID形式 | urn:oasis:names:tc:SAML:2.0:nameid-format:unspecified |
- ソフトウェアの制限をクリック Save 設定を保存するには、 をクリックします。 Save
- 選択 接続されたアプリ 左側のペインから プラットフォームツール Salesforce のセクション。
- クリック プロファイルの管理 内のオプション 対応プロファイル のセクションから無料でダウンロードできます。

- 対応プロファイル セクションクリック プロファイルの管理
- 割り当て 対応プロファイル このアプリケーションを使用して Salesforce にログインできるようにしたいと考えています。

- 詳しくはこちら メタデータをダウンロード 下 SAML ログイン情報.

- このメタデータは、 サービスプロバイダー.
Magento サイトへの Salesforce SSO ログインを実現するために、Salesforce を SAML IdP (アイデンティティ プロバイダー) として正常に設定しました。
2. Magento を SP (サービスプロバイダー) として構成する
- コピー SAML エンティティ ID、SAML シングル サインオン エンドポイント URL、および x.509 証明書 フェデレーション メタデータ ドキュメントから取得して貼り付けます IdP エンティティ ID または発行者、シングル サインオン サービス URL、x.509 証明書 プラグイン内のそれぞれのフィールド。
| IdP エンティティ ID または発行者 | フェデレーション メタデータ ドキュメントの SAML エンティティ ID |
| シングルサインオンサービスのURL | フェデレーション メタデータ ドキュメントの SAML シングル サインオン エンドポイント URL |
| X.509証明書 | フェデレーション メタデータ ドキュメント内の x.509 証明書 |
- ソフトウェアの制限をクリック Save ボタンをクリックしてすべての設定を保存します。

- Magento が SP として正しく設定されているかどうかを確認するには、 テスト構成

3. マルチサイト設定(*エンタープライズ版で利用可能)
- MFAデバイスに移動する マルチサイト設定 タブ。ここでは、Magento インストール環境下で SSO を有効にするすべてのサブサイトを選択できます。すべてのサブサイトのチェックボックスをオンにして、「保存」をクリックしてください。

4. サインイン設定
- MFAデバイスに移動する サインイン設定 タブ。 ここには、ログインリンクを有効にするオプションがあります。 管理者*/顧客 ログインページ (*管理者 SSO はプレミアム バージョンで利用可能です)

- 管理者ユーザーと顧客ユーザーがまだ存在しない場合は、SSO中に自動的に作成できます。該当するチェックボックスをオンにするだけで有効になります。

- 任意のページから SSO を開始する場合は、拡張機能で提供される SSO リンクを使用することもできます。

- プレミアム拡張機能では、次の機能も提供します。 ユーザーを IdP ログイン ページに自動リダイレクトします ユーザーがまだログインしていない場合。

5. 顧客/管理者の SSO
- 顧客シングル サインオン (顧客 SSO)
- 管理者シングル サインオン (管理者 SSO)
6. ヘッドレスSSO設定(*プレミアムバージョンで利用可能)
- MFAデバイスに移動する サインイン設定 タブ。ここに、ヘッドレス Magento ストアの SSO を有効にするオプションがあります。
- 貼り付け フロントエンド投稿URL 指定されたフィールドに、フロントエンドストアのURLを入力してください。

属性/カスタム マッピング (オプション)。 *これはプレミアム機能です。
1.1: 属性マッピング (オプション)。
- 属性は、アイデンティティ プロバイダーに保存されるユーザーの詳細です。
- 属性マッピングは、アイデンティティプロバイダー (IdP) からユーザー属性を取得し、それを名、姓などの Magento ユーザー属性にマッピングするのに役立ちます。
- Magento サイトにユーザーを自動登録する際、これらの属性は Magento ユーザーの詳細に自動的にマッピングされます。
- のみ 名前ID 無料のプラグインを使用して、Magento の電子メールとユーザー名の特性にマッピングできます。 一方、プレミアム バージョンのプラグインでは、IdP からの複数のユーザー属性を Magento 属性にマッピングできます。 デフォルトの属性に加えて、IdP に追加したカスタム属性をマップできます。
- ユーザーが SSO を実行すると、IdP によって送信された NameID 値が電子メールと Magento ユーザーのユーザー名にマッピングされます。

| ユーザー名: | IdP からのユーザー名属性の名前 (デフォルトでは NameID を保持します) |
| Email: | IdP からの電子メール属性の名前 (デフォルトでは NameID を保持します) |
| グループ/役割: | ID プロバイダー (IdP) からのロール属性の名前 |
- あなたがチェックすることができます テスト構成 以下の結果 サービスプロバイダーのセットアップ タブをクリックして、ここにマッピングする値をよりよく理解します。
1.2: カスタム属性マッピング (オプション)。 ※これはプレミアム機能です。
- 「属性名の入力」フィールドに、アイデンティティ プロバイダーから受け取る属性に対してマッピングする属性名を入力します。
- 「追加」ボタンをクリックします
- 次に、指定されたフィールドに、アイデンティティ プロバイダーから受け取った属性名を入力します。
- 保存ボタンをクリックして設定を保存します。
- 属性名フィールドに名前を入力し、削除ボタンをクリックして構成を削除することもできます。

役割のマッピング (オプション)。 ※これはプレミアム機能です。
- 無料のプラグインで、管理者以外のすべてのユーザーが SSO を実行するときに割り当てられるデフォルトのロールを指定できます。
- [属性/ロール マッピング] タブに移動し、[ロール マッピング] セクションに移動します。
- デフォルトの役割を選択し、「保存」ボタンをクリックします。

その他のリソース
- シングル サインオン (SSO) ログインとは何ですか?
- Salesforce のシングル サインオン (SSO)
- SAMLとは何ですか? SAML SSOはどのように機能しますか?
- Magento SAML シングル サインオン (SSO) プラグイン。
Get in Touch
magentosupport@xecurify.comまでご連絡ください。弊社のチームがMagento OAuthサーバー拡張機能の設定をお手伝いいたします。また、お客様のご要望に応じて最適なソリューション/プランをご提案いたします。




