검색 결과 :

×

Magento Azure AD B2C 싱글 사인온(SSO) | Azure AD B2C 자격 증명을 사용한 Magento SSO

Azure AD B2C 마젠토 SSO Azure AD B2C를 OAuth 및 OpenID Connect 공급자로 사용하여 Magento에 안전하고 원활한 로그인을 지원합니다. Azure AD B2C Magento 로그인을 통해 사용자는 Azure AD B2C 로그인 자격 증명을 사용하여 스토어에 액세스할 수 있습니다. 즉, 본 확장 프로그램을 사용하면 Azure AD B2C 조직/디렉터리의 사용자가 Azure AD B2C 로그인 자격 증명을 사용하여 Magento 스토어에 로그인할 수 있습니다. Magento Azure AD B2C 로그인 이 확장 프로그램은 속성 매핑, 역할 매핑, 액세스 제어와 같은 고급 기능을 통해 안전한 싱글 사인온(SSO) 통합을 제공합니다. 인증된 사용자만 Magento 사이트에 로그인하거나 가입할 수 있도록 하여 사이트 보안을 강화합니다. 간단한 Magento Azure AD B2C SSO 설정 프로세스를 통해 사용자 인증이 간소화되고 전반적인 액세스 관리가 향상됩니다. 아래 가이드를 따라 Azure AD B2C Magento SSO를 손쉽게 설치하고 구성해 보세요. 더 알아보기 Magento OAuth Single Sign-On(OAuth 및 OpenID Connect 클라이언트) 확장 프로그램의 추가 기능에 대한 자세한 내용을 보려면 다음을 참조하십시오.

  • 구매 miniOrange Magento OAuth 싱글 사인온(SSO) Magento(Adobe Commerce) 마켓플레이스에서 다운로드할 수 있는 확장 프로그램입니다.
  • 내 프로필 -> 내 구매로 이동하세요.
  • 올바른 액세스 키(내 프로필 - 액세스 키)를 사용하고 있는지 확인하세요.
  • 프로젝트 내의 auth.json 파일에 액세스 키를 붙여넣습니다.
  • 아래 명령을 사용하여 프로젝트에 확장을 추가합니다.
    "작성기에는 {module_name}:{버전}이 필요합니다."
  • 확장 모듈 이름 아래의 선택기에서 모듈 이름과 버전 목록을 볼 수 있습니다.
  • 확장 기능을 활성화하려면 명령 프롬프트에서 다음 명령을 실행하세요.
    PHP bin / magento 설정 : 업그레이드
  • 를 다운로드 miniOrange Magento OAuth 싱글 사인온(SSO) 확대.
  • MiniOrange/OAuth 디렉터리 내에서 zip의 모든 내용을 압축 해제합니다.
  • {Magento의 루트 디렉터리} 암호 미니오렌지 OAuth를
  • 확장 기능을 활성화하려면 명령 프롬프트에서 다음 명령을 실행하세요.
  • PHP bin / magento 설정 : 업그레이드

  • miniOrange Magento SSO 확장 프로그램에서 애플리케이션 탭으로 이동하여 선택합니다. OAuth/OpenID그리고 클릭하세요 Azure AD B2C 응용 프로그램.
Magento Azure AD B2C SSO - 로그인 | Magento 2 Azure AD B2C SSO
  • 복사 콜백 URL 확장 프로그램에서 가져온 것입니다. 다음 용도로 필요합니다. Azure AD B2C 구성.
Magento Azure AD B2C SSO - 로그인 | Magento 2 Azure AD B2C SSO - 생성
Microsoft Azure 홈 - Azure AD B2C 선택

  • 새 Azure AD B2C 애플리케이션을 빌드하려면 다음으로 이동하세요. 앱 등록 아래에 관리 섹션을 클릭한 다음 왼쪽 탐색 패널에서 신규 등록 버튼을 클릭합니다.
Microsoft Azure 새 애플리케이션 만들기

  • . 신청서 등록 창이 열리면 새 신청서를 작성하는 데 필요한 정보를 입력하십시오.
    • 이름: 애플리케이션 이름을 입력하세요. 이름 텍스트 필드.
    • 지원되는 계정 유형: 3번째 옵션을 선택하고, 모든 조직 디렉토리의 계정(사용자 흐름을 통해 사용자를 인증하기 위해). 당신은 또한 참조 할 수 있습니다 고르는 걸 도와주세요 가치가 있다면 선택하는 옵션입니다.
    • 에서 플랫폼 선택 드롭다운 옵션에서 '웹'을 선택하세요. 리디렉트 URI(권장). 아까 복사한 것을 붙여넣으세요 콜백/리디렉션 URL 텍스트 필드에 입력하세요.
  • 온 클릭 회원가입 버튼을 클릭합니다.
Microsoft Azure AD B2C 포털, 애플리케이션 등록 창에 필수 정보를 입력하세요.

  • Azure AD B2C는 애플리케이션에 고유한 애플리케이션 ID를 할당합니다. 복사 애플리케이션(클라이언트) ID. 이것은 당신의 고객 ID.
Microsoft Azure B2C - 애플리케이션 ID 복사

  • 이제 선택하세요 인증서 및 비밀 왼쪽 패널에서 다음을 클릭합니다. 새 클라이언트 비밀번호 버튼을 클릭하여 클라이언트 비밀번호를 생성하세요.
클라이언트 암호를 생성하는 Microsoft Azure B2C

  • 온 클릭 새 클라이언트 비밀번호 단추. 에서 클라이언트 비밀번호 추가 팝업에서 필요한 정보를 입력하세요:
    • 기술설명: 이 비밀에 대한 설명을 입력합니다.
    • 만료: 드롭다운에서 이 비밀의 만료 기간을 선택합니다.
Microsoft Entra ID SSO - 클라이언트 비밀 추가 창에서 클라이언트 비밀 및 만료 기간을 추가합니다.

  • 온 클릭 추가 버튼을 클릭합니다.
  • 복사 가치관 인사말 클라이언트 비밀 탭. 이것은 고객 비밀.
Azure Active Directory 포털에서 클라이언트 비밀 값을 복사합니다.

  • 를 클릭하십시오 Azure AD B2C | 앱 등록 링크는 왼쪽 위에서부터.
Azure AD B2C - Azure Portal에서 앱 등록을 선택합니다.

  • 로 이동 회사 개요 탭을 클릭하세요.
Azure AD B2C 선택 - 개요 클릭

  • $XNUMX Million 미만 베이직 라인 섹션에서 도메인 이름. 이것이 테넌트 ID가 됩니다.
Microsoft Azure에서 - 도메인 이름 복사

Microsoft Azure AD B2C에서 SSO 애플리케이션 만들기:

Microsoft Azure 홈 - Azure AD B2C 선택

  • 새 Azure AD B2C 애플리케이션을 빌드하려면 다음으로 이동하세요. 앱 등록 아래에 관리 섹션을 클릭한 다음 왼쪽 탐색 패널에서 신규 등록 버튼을 클릭합니다.
Microsoft Azure 새 애플리케이션 만들기

  • . 신청서 등록 창이 열리면 새 신청서를 작성하는 데 필요한 정보를 입력하십시오.
    • 이름: 애플리케이션 이름을 입력하세요. 이름 텍스트 필드.
    • 지원되는 계정 유형: 3번째 옵션을 선택하고, 모든 조직 디렉토리의 계정(사용자 흐름을 통해 사용자를 인증하기 위해). 당신은 또한 참조 할 수 있습니다 고르는 걸 도와주세요 가치가 있다면 선택하는 옵션입니다.
    • 에서 플랫폼 선택 드롭다운 옵션에서 '웹'을 선택하세요. 리디렉트 URI(권장). 아까 복사한 것을 붙여넣으세요 콜백/리디렉션 URL 텍스트 필드에 입력하세요.
  • 온 클릭 회원가입 버튼을 클릭합니다.
Microsoft Azure AD B2C 포털, 애플리케이션 등록 창에 필수 정보를 입력하세요.

  • Azure AD B2C는 애플리케이션에 고유한 애플리케이션 ID를 할당합니다. 복사 애플리케이션(클라이언트) ID. 이것은 당신의 고객 ID.
Microsoft Azure B2C - 애플리케이션 ID 복사

  • 이제 선택하세요 인증서 및 비밀 왼쪽 패널에서 다음을 클릭합니다. 새 클라이언트 비밀번호 버튼을 클릭하여 클라이언트 비밀번호를 생성하세요.
  • . 클라이언트 비밀번호 추가 팝업에서 필요한 정보를 입력하세요:
    • 기술설명: 이 비밀에 대한 설명을 입력합니다.
    • 만료: 드롭다운에서 이 비밀의 만료 기간을 선택합니다.
  • 온 클릭 추가 버튼을 클릭합니다.
클라이언트 암호를 생성하는 Microsoft Azure B2C

  • 복사 가치관 인사말 클라이언트 비밀 탭. 이것은 고객 비밀.
Azure Active Directory 포털에서 클라이언트 비밀 값을 복사합니다.

  • 를 클릭하십시오 Azure AD B2C | 앱 등록 링크는 왼쪽 위에서부터.
Azure AD B2C - Azure Portal에서 앱 등록을 선택합니다.

  • 로 이동 회사 개요 탭을 클릭하세요.
  • $XNUMX Million 미만 베이직 라인 섹션에서 도메인 이름. 이것이 테넌트 ID가 됩니다.
Azure AD B2C 선택 - 개요 클릭

  • Microsoft Azure 포털로 이동합니다.
  • 선택 사용자 흐름 인사말 정책 안내
Microsoft AAD 포털 - 사용자 흐름 옵션 선택

  • 온 클릭 새로운 사용자 흐름 버튼을 클릭합니다.
새 사용자 흐름 만들기 버튼

  • 선택 가입 및 로그인 사용자 흐름을 위한 카드/박스 사용자 흐름을 생성하세요 패널.
AzureB2C 사용자 흐름 선택 유형

  • 선택 추천 카드/상자 아래 버전. 그런 다음 만들기 버튼을 클릭합니다.
버전을 선택하고 생성을 클릭하세요

  • 다음 정보를 입력하십시오. 만들기 창 :
    • 입력 이름 사용자 흐름의 일부입니다. 예를 들어 B2C_1_AzureB2CTest와 같습니다. (사용자 흐름이 생성되면 이 부분은 변경할 수 없습니다.)
    • 선택 이메일 가입 아래에 ID 공급자.
    • 선택 다단계 인증 필요에 따라 옵션을 선택하세요. 확실하지 않으면 기본 옵션을 유지하세요.
    • 사용자 속성 및 토큰 클레임회원가입 과정에서 사용자로부터 수집할 정보 및 속성을 선택하세요. [클릭] 더 보기 버튼을 누르면 추가 옵션이 나타납니다. 만들기 팝업 창이 나타나면 다음 항목의 체크박스를 활성화했는지 확인하십시오. 이메일 주소 ('속성 수집' 아래) 및 이메일 주소 ('반품 ​​청구' 항목 아래에). 필요한 다른 속성도 추가할 수 있습니다. 마지막으로 클릭하세요. Ok 버튼을 클릭합니다.
생성 창에서 필수 정보를 입력하세요.

  • 그런 다음 만들기 사용자 흐름을 추가하는 버튼입니다. (이름에는 B2C_1_ 접두사가 자동으로 추가됩니다.)
  • 복사 이름 사용자 흐름을 위해. (귀하의 정책 이름입니다)
AAD B2C 포털 - 사용자 흐름 정책 이름 복사

Azure AD B2C에서 사용자 흐름 정책 만들기

  • 이제 선택하십시오. 사용자 흐름 인사말 정책 안내
Microsoft AAD 포털 - 사용자 흐름 옵션 선택

  • 온 클릭 새로운 사용자 흐름 버튼을 클릭합니다.
새 사용자 흐름 만들기 버튼

  • 선택 가입 및 로그인 사용자 흐름을 위한 카드/박스 사용자 흐름을 생성하세요 패널.
  • 선택 추천 아래 버전 섹션을 클릭하고 만들기
버전을 선택하고 생성을 클릭하세요

  • 다음 정보를 입력하십시오. 만들기 창 :
    • 입력 이름 사용자 흐름의 일부입니다. 예를 들어 B2C_1_AzureB2CTest와 같습니다. (사용자 흐름이 생성되면 이 부분은 변경할 수 없습니다.)
    • 선택 이메일 가입 아래에 ID 공급자.
    • 선택 다단계 인증 필요에 따라 옵션을 선택하세요. 확실하지 않으면 기본 옵션을 유지하세요.
    • 사용자 속성 및 토큰 클레임회원가입 과정에서 사용자로부터 수집할 정보 및 속성을 선택하세요. [클릭] 더 보기 버튼을 누르면 추가 옵션이 나타납니다. 만들기 팝업 창에서 확인란을 활성화했는지 확인하세요. 이메일 주소 ('속성 수집' 아래) 및 이메일 주소 (반품 청구' 아래). 다른 필수 속성을 추가할 수도 있습니다. 마지막으로 Ok 버튼을 클릭합니다.
생성 창에서 필수 정보를 입력하세요.

  • 그런 다음 만들기 사용자 흐름을 추가하는 버튼입니다. (이름에는 B2C_1_ 접두사가 자동으로 추가됩니다.)
  • 복사 이름 사용자 흐름을 위해. (귀하의 정책 이름입니다)
AAD B2C 포털 - 사용자 흐름 정책 이름 복사
  • OAuth 공급자를 성공적으로 구성한 후 OAuth 공급자 탭으로 이동하여 구성합니다. OAuth 제공자 이름, 고객 ID, 고객 비밀, 범위 그리고 엔드포인트를 제공했습니다.
  • OAuth 클라이언트를 구성하려면 아래 엔드포인트를 참조하세요.

범위: openid
엔드포인트 승인: https://<domain-name >.b2clogin.com/<domain-name>.onmicrosoft.com/<policy-name>/oauth2/v2.0/authorize
액세스 토큰 엔드포인트: https://<domain-name>.b2clogin.com/<domain-name>.onmicrosoft.com/<policy-name>/oauth2/v2.0/token
사용자 정보 가져오기 끝점: https://graph.microsoft.com/v1.0/me
로그아웃 후 사용자 정의 리디렉션 URL: [선택 과목] https://<domain-name>.b2clogin.com/<domain-name>.onmicrosoft.com/<policy-name>/oauth2/v2.0/logout?post_logout_redirect_uri=<your url>
  • 온 클릭 찜하기 버튼을 눌러 설정을 저장하십시오.
  • 온 클릭 테스트 구성 버튼을 클릭합니다.
Magento 2 OAuth 자격 증명 Azure AD B2C SSO OAuth
  • OAuth 제공업체가 Magento로 반환하는 모든 값이 표 형식으로 표시됩니다. 이름, 성, 이메일 또는 사용자 이름에 대한 값이 표시되지 않으면 OAuth 제공업체에서 해당 정보가 반환되도록 설정을 변경하십시오.
Magento 2 OAuth 자격 증명 Azure AD B2C SSO OAuth
  • Azure AD B2C 애플리케이션을 찾아서 클릭하세요. 편집 인간을 작업 메뉴.
Magento 2 OAuth 클라이언트 싱글 사인온(SSO) | OAuth SSO
  • 를 클릭하십시오 스토어 구성 인사말 왼쪽 메뉴.
  • . 스토어 구성SSO를 활성화할 웹사이트를 선택하고 '이 사이트에 대해 SSO 활성화' 옵션을 선택하세요.
Magento OAuth 클라이언트 싱글 사인온(SSO) | 스토어 구성

미니오렌지 img 로그인 설정

  • 로그인 페이지에 SSO 버튼 표시: 선택한 웹사이트의 고객 로그인 페이지에 SSO 버튼을 표시합니다.
  • 사용자 자동 생성: SSO 프로세스 중에 고객 사용자가 존재하지 않는 경우 자동으로 생성하는 옵션이 있습니다. 해당 확인란을 선택하면 이 기능이 활성화됩니다.
  • 자동 리디렉션 기능: Magento 로그인 페이지 또는 웹사이트의 어느 페이지에서든 사용자를 OAuth 제공업체 로그인 페이지로 자동으로 리디렉션합니다.
Magento 2 OAuth 클라이언트 SSO | 로그인 페이지
  • 고객 로그인 페이지로 이동하면 프런트엔드에 SSO 버튼이 표시됩니다. 버튼을 클릭하고 SSO를 테스트해 보세요.
Magento OAuth 클라이언트 싱글 사인온(SSO) | Azure AD B2C OAuth 공급자
  • Magento에 성공적으로 로그인되었습니다.
Magento SSO OAuth 클라이언트 싱글 사인온 | Azure AD B2C 로그인됨
  • 관리자용 SSO를 활성화하세요: 관리자 로그인 페이지에 SSO 버튼을 표시합니다.
  • 관리자 SSO 버튼 텍스트: 관리자 로그인 페이지의 SSO 버튼에 표시되는 레이블을 설정합니다(예: Azure AD B2C를 통해 로그인).
  • 관리자 사용자 자동 생성: 사용자가 SSO를 통해 처음 로그인할 때 Magento에 관리자 사용자를 자동으로 생성합니다.
  • 관리자 페이지에서 자동 리디렉션: 관리자 로그인 페이지에서 관리자 사용자를 OAuth 제공업체 로그인 페이지로 자동으로 리디렉션합니다.
  • 백도어 URL: 백도어 URL을 사용하면 계정이 잠긴 경우 기본 관리자 자격 증명을 사용하여 관리자 대시보드에 로그인할 수 있습니다.
Magento OAuth 클라이언트 싱글 사인온(SSO) | Azure AD B2C를 OAuth 제공업체로 사용
  • 관리자 로그인 페이지에 접속하면 관리자 페이지에 SSO 버튼이 표시됩니다. 해당 버튼을 클릭하여 관리자 권한으로 SSO를 시작하세요.
Magento OAuth 클라이언트 싱글 사인온(SSO) | Azure AD B2C를 OAuth 공급자로 사용
  • 관리자 계정으로 마젠토에 성공적으로 로그인하면 마젠토 백엔드 대시보드로 이동합니다.
Magento 2 OAuth 클라이언트 SSO
  • 고객을 위한 활성화: 이 옵션을 사용하면 고객에게 헤드리스 SSO를 활성화할 수 있습니다.
  • 고객 SSO URL: 이 URL은 헤드리스 애플리케이션에서 고객 SSO를 시작하는 데 사용됩니다. 헤드리스 애플리케이션 내에 이 SSO URL을 추가하십시오.
    • 예시 형식:
      https://<your-magento-domain>/mosso/actions/SendSSORequest?relayState={Store_URL}/headless_store_url/{Headless_URL}&app_name=Azure AD B2C
    • {Store_URL}: Magento 스토어 URL을 입력하세요.
    • {Headless_URL}: 고객 토큰을 전송할 헤드리스 애플리케이션의 URL을 입력하세요.
    • SSO가 성공적으로 완료되면 고객 토큰이 헤드리스 URL로 전송됩니다.
      예 :
      • 마젠토 도메인: https://mainsite.example.com
      • 헤드리스 애플리케이션 URL: https://headlessapp.com/login
      • 최종 SSO URL:
        https://mainsite.example.com/mosso/actions/SendSSORequest?relayState=
        https://mainsite.example.com/headless_store_url/https://headlessapp.com/login&app_name=AzureAD
      • SSO 성공 후:
        https://headlessapp.com/login?customer_token=eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9...
  • OAuth 토큰:이 옵션을 활성화하면 OAuth 공급자(Azure AD B2C)의 JWT 토큰이 고객 토큰과 함께 전송됩니다.
  • 고객 토큰 만료일: 고객 토큰의 만료 시간(분)을 설정할 수 있습니다.
  • 프런트엔드 URL 화이트리스트에 추가: 여기에 고객 토큰을 수신할 수 있는 URL을 추가할 수 있습니다. 고객 토큰은 여기에 허용된 URL로만 전송됩니다.
Magento OAuth 클라이언트 싱글 사인온(SSO) | 헤드리스 SSO
  • 관리자용으로 활성화: 고객과 마찬가지로 이 옵션을 선택하면 관리자에게도 헤드리스 SSO가 활성화됩니다.
  • 관리자 SSO URL: 이 URL은 헤드리스 애플리케이션에서 관리자 SSO를 시작합니다.
  • 관리자 토큰 만료일: 관리자 토큰의 만료 시간(분)을 설정하세요.
  • 프런트엔드 URL 화이트리스트에 추가: 관리자 토큰은 여기에 허용된 URL로만 전송됩니다. 관리자 토큰을 수신하는 모든 URL이 허용된 URL 목록에 포함되어 있는지 확인해야 합니다.
Magento OAuth 클라이언트 싱글 사인온(SSO) | 헤드리스 SSO - Azure AD B2C를 OAuth 제공업체로 사용

미니오렌지 img 고객 속성 매핑

  • 로 이동 속성 매핑 고객 속성 매핑을 구성하는 섹션입니다.
  • 사용 고객 속성 매핑 선택 확인란 에 대한 옵션 고객 속성 업데이트.
Magento 2 OAuth 클라이언트 싱글 사인온(SSO) | 속성 및 사용자 지정 매핑
  • 다음과 같은 필드를 보게 될 것입니다: 이메일, 이름예산 및 고객 속성 매핑 아래에 있습니다.
  • 드롭다운 메뉴에서 적절한 옵션을 선택하여 해당 필드를 매핑하세요.
  • 속성을 더 추가해야 하는 경우, 을 클릭하세요. + 고객 속성 추가 버튼을 클릭하고 적절한 속성을 선택하세요. 쓰러지 다.
Magento OAuth 클라이언트 싱글 사인온(SSO) | Azure AD B2C 속성 매핑

미니오렌지 img 고객 주소 매핑

  • . 고객 속성 해당 섹션에서 주소 속성 매핑을 활성화하고 선택하십시오. 확인란 업데이트하기 고객 주소 속성.
Magento OAuth 클라이언트 싱글 사인온(SSO) | 고객 주소 매핑 SSO
  • 다음과 같은 필드를 볼 수 있습니다. 주소, 우편 번호, City, 주 정부그리고 그 외의 다른 것들 고객 주소 매핑.
  • 드롭다운 메뉴에서 적절한 옵션을 선택하여 해당 필드를 매핑하세요.
  • 주소 속성을 추가해야 하는 경우, 을 클릭하십시오. + 주소 속성 추가 버튼을 클릭하고 드롭다운 메뉴에서 적절한 속성을 선택하세요.
Magento 2 OAuth 클라이언트 싱글 사인온(SSO) | 고객 주소 매핑 싱글 사인온

미니오렌지 img 관리자 속성 매핑

  • . 관리자 속성 매핑 섹션, 활성화 관리자 속성 매핑 선택하고 확인란 업데이트 관리자 속성.
Magento OAuth 클라이언트 SSO | 관리자 속성 매핑
  • 다음과 같은 필드를 보게 될 것입니다: 이메일, ID / Username 이름예산 및 관리자 속성 매핑 아래에 있습니다.
  • 드롭다운 메뉴에서 적절한 옵션을 선택하여 해당 필드를 매핑하세요.
  • 속성을 더 추가해야 하는 경우, 을 클릭하세요. + 관리자 속성 추가 버튼을 클릭하고 적절한 속성을 선택하세요. 쓰러지 다.
Magento OAuth 클라이언트 싱글 사인온(SSO) | 관리자 속성 매핑 | Azure AD B2C를 OAuth 공급자로 사용
  • Magento는 사이트 소유자가 사이트 내에서 사용자가 할 수 있는 작업과 할 수 없는 작업을 제어할 수 있도록 설계된 역할 개념을 사용합니다. 역할 매핑을 사용하면 OAuth 공급자에서 특정 그룹의 사용자에게 특정 역할을 할당할 수 있습니다.
  • 드롭다운 메뉴에서 관리자 및 고객 사용자 모두에 대한 그룹/역할 정보가 포함된 ID 공급자 속성을 선택하십시오.
Magento OAuth 클라이언트 싱글 사인온(SSO) | 관리자 속성 매핑 | Azure AD B2C를 OAuth 공급자로 사용

미니오렌지 img 고객 그룹 매핑

  • 고객 그룹 매핑 설정에서 스토어 관리자는 싱글 사인온(SSO) 중에 ID 공급자(IdP)로부터 받은 그룹 정보를 기반으로 어떤 Magento 고객 그룹을 할당할지 정의할 수 있습니다.
  • SSO를 통해 사용자가 로그인할 때마다 Magento에서 고객 그룹을 업데이트하도록 하려면 "SSO 시 프런트엔드 그룹 업데이트" 확인란을 활성화하십시오.
  • ID 공급자로부터 그룹 정보가 반환되지 않거나 수신된 그룹이 구성된 매핑과 일치하지 않는 경우, 사용자에게 할당할 Magento 그룹을 선택하려면 기본 그룹 드롭다운 메뉴를 사용하십시오.
Magento OAuth 클라이언트 싱글 사인온(SSO) | Azure AD B2C OAuth 공급자
  • 필요에 따라 해당 Magento 고객 그룹에 대한 ID 공급자 그룹 값을 입력하십시오.
  • ID 공급자의 특정 그룹에 속한 사용자는 SSO 중에 매핑된 Magento 그룹에 자동으로 할당됩니다.
  • 예: ID 공급자의 그룹 값이 Magento의 '일반' 그룹에 매핑되면, ID 공급자에서 해당 그룹에 속한 모든 사용자는 SSO 시 '일반' 고객 그룹에 할당됩니다.
Magento OAuth 클라이언트 싱글 사인온(SSO) | Azure AD B2C OAuth 공급자

미니오렌지 img 관리자 역할 매핑

  • SSO를 통해 사용자가 로그인할 때마다 Magento에서 관리자 역할을 업데이트하려면 "SSO 시 백엔드 역할 업데이트" 확인란을 활성화하십시오.
  • ID 공급자로부터 그룹 정보가 반환되지 않거나 수신된 그룹이 구성된 매핑과 일치하지 않을 때 사용자에게 할당할 Magento 역할을 선택하려면 기본 역할 드롭다운 메뉴를 사용하십시오.
Magento OAuth 클라이언트 싱글 사인온(SSO) | 역할 매핑 및 그룹 매핑 SSO
  • 필요에 따라 해당 Magento 관리자 역할에 대한 ID 공급자 그룹 값을 입력하십시오.
  • ID 공급자의 특정 그룹에 속한 사용자는 SSO 중에 매핑된 Magento 그룹에 자동으로 할당됩니다.
  • 예: ID 공급자의 그룹 값이 Magento의 '일반' 그룹에 매핑되면, ID 공급자에서 해당 그룹에 속한 모든 사용자는 SSO 시 '일반 관리자' 역할을 할당받게 됩니다.
Magento OAuth 클라이언트 싱글 사인온(SSO) | 역할 매핑 및 그룹 매핑 SSO

Magento 2 SSO(OAuth/OIDC) 확장 프로그램 설정과 관련하여 궁금한 사항이 있으시면 magentosupport@xecurify.com 으로 문의해 주세요 . 저희 팀에서 고객님의 요구사항에 가장 적합한 솔루션/요금제를 선택하실 수 있도록 도와드리겠습니다.

ADFS_sso ×
안녕하세요!

도움이 필요하다? 우리는 바로 여기에 있습니다!

SUPPORT