ADFS를 IDP로 사용하는 nopCommerce OAuth 싱글 사인온(SSO)
회사 개요
nopCommerce OAuth 싱글 사인온(SSO) 플러그인은 활성화 기능을 제공합니다 OAuth 싱글 사인온 nopCommerce 스토어를 사용하려면 다음을 사용하세요. OAuth 공급자로서의 ADFS. 사용 싱글 사인온 nopCommerce 스토어와 서비스에 접속할 때 하나의 비밀번호만 사용할 수 있습니다. 저희 모듈은 모든 nopCommerce 플랫폼과 호환됩니다. OAuth 호환 ID 공급자. 여기서는 구성에 대한 단계별 가이드를 살펴보겠습니다. 통합 인증(SSO) 사이에 nopCommerce ADFS.
전제조건 : 다운로드 및 설치
- nopCommerce OAuth 싱글 사인온(SSO) 모듈을 다운로드하세요.
- 플러그인을 설치하려면 nopCommerce 스토어에 관리자 계정으로 로그인하세요. 관리자 대시보드에서 다음 경로로 이동하세요. 구성 탭 >> 로컬 플러그인.
- 온 클릭 플러그인 또는 테마 업로드 오른쪽 상단 모서리에 있는 버튼을 클릭한 다음 팝업 창에서 '파일 선택'을 클릭하고 다운로드한 플러그인 ZIP 파일을 선택한 다음 클릭하세요. 플러그인 또는 테마 업로드 계속하려면.
- 플러그인을 업로드한 후, 클릭하세요. 변경 사항을 적용하려면 애플리케이션을 다시 시작하십시오.애플리케이션이 다시 시작되면 아래에 플러그인 목록이 표시됩니다. 해당 항목을 클릭하세요. 설치 설치 버튼을 누른 다음 클릭하세요. 애플리케이션 재시작 변경 사항을 다시 적용합니다.
구성 단계
ADFS를 ID 공급자로 사용하여 nopCommerce OAuth SSO를 구현하는 단계별 가이드입니다.
- 설치가 완료되면 목록에서 플러그인을 찾아 클릭하세요. 구성 설정을 진행하려면 버튼을 클릭하십시오.
1. 라이선스 키를 사용하여 SAML 플러그인을 활성화합니다.
- 클릭시 구성그러면 라이선스 활성화 페이지로 이동하게 되며, 등록된 이메일 주소로 평가판 라이선스 키를 받게 됩니다.
- 제공해주신 이메일 주소로 라이선스 키를 받지 못하셨다면, 다음을 이용하세요. 라이선스 키 다운로드 플러그인의 버튼을 클릭하여 라이선스 파일을 다운로드하세요.
- 플러그인을 활성화하려면 다음 방법 중 하나를 사용할 수 있습니다.
- 입력 라이센스 키 제공된 입력 필드에 이메일을 통해 수신되었습니다.
- 위에서 언급한 버튼을 사용하여 다운로드한 라이선스 파일을 업로드하세요.
OR
- 그런 다음 확인란을 선택하세요. "위의 조건을 읽었으며 미들웨어를 활성화하고 싶습니다."그리고 클릭 라이센스 활성화 버튼을 클릭합니다.
2. ADFS에서 nopCommerce 콜백 URL을 구성합니다.
- 라이선스 활성화가 성공적으로 완료되면 아래 그림과 같이 플러그인 대시보드가 열립니다.
- 온 클릭 새 IDP 추가 새 ID 공급자를 구성하려면 버튼을 클릭하세요.
- 플러그인 설정 탭에서 선택하세요. ADFS 목록에서 ID 공급자를 선택하세요.
- 목록에서 ID 공급자를 선택하면 ID 공급자 구성 페이지가 열립니다.
- . ID 공급자 설정 탭에서 찾을 수 있습니다 콜백 URL 아래 리디렉션 URL 안내
- 이 URL을 복사하여 잘 보관해 두십시오. ID 공급자를 구성할 때 필요합니다.
- 또한 복사할 수도 있습니다 로그아웃 리디렉션 URL ID 공급자 구성의 리디렉션 URL 섹션에서 확인할 수 있습니다.
- ADFS를 공급자로 사용하여 SSO를 수행하려면 애플리케이션이 https를 활성화해야 합니다.
- 로 이동 서버 관리자 대시보드->도구->ADFS 관리.
- 로 이동 ADFS->응용 프로그램 그룹. 오른쪽 클릭 응용 프로그램 그룹 & 클릭 애플리케이션 그룹 추가 그런 다음 입력 응용 프로그램 이름. 선택 서버 애플리케이션 & 클릭 다음 것.
- 부 클라이언트 식별자. 이건 너의 고객 ID, 추가 콜백 URL in 리디렉션 URL이 콜백 URL은 다음에서 얻을 수 있습니다. miniOrange nopCommerce OAuth 싱글 사인온(SSO) 플러그인. 를 클릭하십시오 다음 것.
- 를 클릭하십시오 공유 비밀 생성. 복사 비밀 가치. 이건 너의 고객 비밀. 를 클릭하십시오 다음.
- 에 제품 개요 화면에서 다음. 에 완료 화면에서 닫기.
- 이제 새로 추가된 애플리케이션 그룹을 마우스 오른쪽 버튼으로 클릭하고 등록.
- 를 클릭하십시오 애플리케이션 추가 에 앱 속성.
- 온 클릭 애플리케이션 추가. 그런 다음 웹 API 클릭 다음.
- 에 웹 API 구성 화면에서 도메인 이름 주소를 입력하세요. 확인 섹션. 딸깍 하는 소리 추가. 딸깍 하는 소리 다음.
- 에 액세스 제어 정책 선택 화면에서 선택 모두 허용 클릭 다음.
- 에 애플리케이션 권한 구성, 기본적으로 openid 범위로 선택됩니다. 당신은 선택할 수 있습니다 이메일 과, 윤곽 그리고 다음을 클릭하세요. 다음 것.
- 에 제품 개요 화면에서 다음. 에 완료 화면에서 닫기.
- 에 샘플 애플리케이션 속성 클릭 OK.
nopCommerce 애플리케이션에 SSO 로그인을 달성하기 위해 ADFS를 OAuth 서버(ID 공급자)로 성공적으로 구성했습니다.
3. nopCommerce에서 ID 공급자 클라이언트 ID, 클라이언트 시크릿 및 엔드포인트를 구성합니다.
- . ID 공급자 설정 탭에서 아래로 스크롤하여 공급자 구성 안내
- 아래의 공급자 구성 섹션에 다음을 입력하십시오. IdP 이름 제공 클라이언트 ID 및 클라이언트 비밀번호 ADFS 애플리케이션에서 얻은 정보입니다.
- 다음과 같은 필수 엔드포인트를 입력하십시오. 인증 엔드포인트, 토큰 엔드포인트, 리소스 엔드포인트 및 로그아웃 엔드포인트 엔드포인트 섹션에서.
- 참고 : ADFS 계정을 생성하면 다음을 찾을 수 있습니다. 도메인 URL 아래 끝점에 동일한 내용을 추가해야 합니다.
| 엔드포인트 승인: | https://{Domain URL}/adfs/oauth2/authorize |
| 액세스 토큰 엔드포인트: | https://{Domain URL}/adfs/oauth2/token |
| 리소스 엔드포인트: | https://{Domain URL}/adfs/oauth2/resource |
- 온 클릭 설정 저장 버튼을 눌러 구성을 저장하세요.
4. OAuth SSO 테스트
- 클라이언트 ID, 클라이언트 시크릿 및 엔드포인트 세부 정보를 입력한 후 대시보드로 돌아갑니다. 구성된 ID 공급자 옆에 있는 점 세 개(⋮)를 클릭하고 선택합니다. 테스트 구성.
- 설정이 성공적으로 완료되면 테스트 설정 창에 속성 이름과 속성 값이 표시됩니다.
5. 속성 매핑
- $XNUMX Million 미만 속성/역할 매핑 탭에서 ID 공급자가 제공하는 속성 이름을 nopcommerce 스토어 속성에 매핑합니다.
- 를 클릭하십시오 찜하기 버튼을 클릭합니다.
- 속성/역할 매핑 탭에서 아래로 스크롤하여 다음을 찾으세요. 기본 역할 매핑 해당 섹션에서 역할을 선택하세요. 역할 선택 드롭다운 메뉴에서 사용자에게 기본값으로 할당할 항목을 선택합니다. 그런 다음 클릭합니다. 찜하기.
6. nopCommerce 스토어에 SSO 링크 추가
- 속성 매핑을 저장한 후 대시보드로 돌아갑니다. 구성된 ID 공급자 옆에 있는 점 세 개(⋮)를 클릭하고 선택합니다. SSO 링크.
- SSO 링크가 자동으로 복사됩니다. "클립보드에 복사됨" 알림이 표시됩니다.
관련 기사
당신의 응답을 주셔서 감사합니다. 곧 다시 연락드리겠습니다.
문제가 발생했습니다. 문의사항을 다시 제출해 주세요.
