검색 결과 :

×

Shibboleth2를 사용하여 Magento에 SAML Single Sign-On | Shibboleth2 SSO | Shibboleth2를 사용하여 로그인

Magento용 Shibboleth-2 싱글 사인온(SSO) 로그인(SAML 기반)은 당사의 Magento SAML SP 싱글 사인온(SSO) 플러그인을 사용하여 구현할 수 있습니다 . 당사의 SSO 솔루션은 Magento SAML 2.0 호환 서비스 제공업체를 구축하여 Magento 사이트와 Shibboleth-2 간의 신뢰를 형성하고 사용자를 Magento 사이트에 안전하게 인증 및 로그인할 수 있도록 합니다. 당사의 Magento 싱글 사인온(SSO) 솔루션은 SSO 로그인을 통해 Magento 사이트의 보안을 강화하고 사용자가 Shibboleth-2 로그인 자격 증명을 사용하여 인증되도록 지원합니다. 속성/사용자 지정 매핑, 역할 매핑 등 고급 SSO 기능도 원활하게 지원합니다. SAML은 서비스 제공업체와 ID 제공업체 간의 정보 교환을 가능하게 하는 프로토콜입니다. 사용자가 로그인하려고 하면 서비스 제공업체는 사용자 정보가 포함된 SAML 어설션을 ID 제공업체에 전달합니다. ID 제공업체는 이 어설션을 수신하여 서비스 제공업체 설정과 비교하여 유효성을 검사한 후 사용자의 조직 접근을 허용합니다. 이 가이드에서는 Shibboleth-2를 IdP (ID 공급자)로, Magento를 SP(서비스 공급자)로 가정하여 Magento 사이트와 Shibboleth-2 간의 SAML 싱글 사인온(SSO) 로그인을 구성하는 방법을 안내합니다 . 저희 SSO 플러그인은 Shibboleth-2에서 무제한 사용자 인증을 제공합니다. Magento SAML 싱글 사인온(SSO) 플러그인의 다른 기능에 대한 자세한 내용은 여기를 클릭 하십시오.

아래 단계에 따라 Shibboleth-2를 Magento용 IdP로 구성하세요.

  • Magento SAML SP SSO 플러그인에서 다음으로 이동합니다. 서비스 제공업체 메타데이터 탭. 이 탭에서는 Shibboleth-2를 ID 공급자로 구성하는 데 필요한 SP 엔터티 ID 및 ACS(AssertionConsumerService) URL과 같은 SP 메타데이터를 찾을 수 있습니다.
Shibboleth-2를 IDP로 구성 - Magento SSO - Shibboleth-2 SSO 로그인

  • conf/relying-party.xml에서 다음과 같이 서비스 공급자를 구성합니다.
  •   <MetadataProviderxsi:type="InlineMetadataProvider"
                              xmlns="urn
    :mace:shibboleth:2.0:metadata" id="MyInlineMetadata">
      <EntitiesDescriptorxmlns="urn:oasis:names:tc:SAML:2.0:metadata">
        <md:EntityDescriptorxmlns:md="urn:oasis:names:tc:SAML:2
    .0:metadata" entityID="<ENTITY_ID_FROM_PLUGIN>">
          <md:SPSSODescriptorAuthnRequestsSigned="false"
    WantAssertionsSigned="true" protocolSupportEnumeration=
              "urn:oasis:names:tc:SAML:2.0:protocol">
            < urn:oasis:names:tc:SAML:1
    .1:nameidformat:emailAddress</md:NameIDFormat>
            <md:AssertionConsumerService Binding="urn
    :oasis:names:tc:SAML:2.0:bindings:https-POST"
              Location="<ACS_URL_FROM_PLUGIN>" index="1"/>
          </md:SPSSODescriptor>
        </md:EntityDescriptor>
      </EntitiesDescriptor>
    </MetadataProvider>
  • Shibboleth 서버가 전송 중인지 확인하세요. 이메일 주소 사용자의 이름 아이디. attribute-resolver.xml에서 이메일 속성을 이름 ID로 가져옵니다.
  •  <resolver:AttributeDefinitionxsi:type="ad:Si
    mple" id="email" sourceAttributeID="mail">
       <resolver:Dependency ref="ldapConnector" />
       <resolver:AttributeEncoderxsi:type="enc:SAML2
    StringNameID" nameFormat="urn:oasis:names:tc:SAML:1.1:
        nameid-format:emailAddress"/>
    </resolver:AttributeDefinition>
  • attribute-filter.xml에서 이메일 속성을 해제합니다.
  •    <afp:AttributeFilterPolicy id="releaseTransientIdToAnyone"> 
    <afp:PolicyRequirementRulexsi:type="basic:ANY"/>
      <afp:AttributeRuleattributeID="email">
        <afp:PermitValueRulexsi:type="basic:ANY"/>
      </afp:AttributeRule>
    </afp:AttributeFilterPolicy>
  • Shibboleth 서버를 다시 시작합니다.

Shibboleth-2 SSO(Single Sign-On) 로그인을 달성하기 위해 Shibboleth-2를 SAML IdP(ID 공급자)로 성공적으로 구성하여 Magento 사이트에 대한 보안 Shibboleth-2 로그인을 보장했습니다.

Magento OAuth 서버 확장 프로그램 설정에 도움이 필요하시면 magentosupport@xecurify.com 으로 문의해 주세요 . 저희 팀에서 고객님의 요구사항에 맞는 최적의 솔루션/요금제를 선택하실 수 있도록 도와드리겠습니다.

ADFS_sso ×
안녕하세요!

도움이 필요하다? 우리는 바로 여기에 있습니다!

SUPPORT