검색 결과 :

×

NopCommerce SAML SSO(Single Sign-On)(Keycloak을 IDP로 사용)


nopCommerce SAML 싱글 사인온(SSO) 플러그인은 nopCommerce 애플리케이션에 대해 SAML Single Sign-On을 활성화하는 기능을 제공합니다. Single Sign-On을 사용하면 하나의 비밀번호만 사용하여 nopCommerce 애플리케이션 및 서비스에 액세스할 수 있습니다. 우리 플러그인은 모든 SAML 호환 ID 공급자와 호환됩니다. 여기서는 Keycloak을 IdP로 고려하여 nopCommerce와 Keycloak 간에 SSO(Single Sign-On)를 구성하는 단계별 가이드를 살펴보겠습니다. nopCommerce SSO에 제공되는 기능에 대해 자세히 알아보려면 다음을 클릭하세요. 여기에서 지금 확인해 보세요..

전제조건 : 다운로드 및 설치

    nopCommerce 대시보드에서 다운로드
  • 플러그인 zip을 다운로드하려면 nopCommerce 스토어에 관리자로 로그인하세요. 관리 대시보드에서 다음으로 이동하세요. 구성 탭 > 모든 플러그인 및 테마를 검색하거나 모든 플러그인 및 테마 관리자 검색창에
  • 검색 SAML 싱글 사인온(SSO) - miniOrange 플러그인을 클릭하고 다운로드 버튼을 누르면 우편번호를 받을 수 있습니다.
  • Keycloak을 IDP로 사용하는 nopCommerce Single Sign-On(SSO) - 플러그인 설치
    nopCommerce 마켓플레이스에서
  • nopCommerce 스토어에서 플러그인 zip 파일을 다운로드할 수 있습니다. nopCommerce SAML 싱글 사인온(SSO)
  • 플러그인을 설치하려면 nopCommerce 웹사이트에 관리자로 로그인하세요. 관리 대시보드에서 다음으로 이동하세요. 구성 탭 >> 로컬 플러그인.
  • 페이지 오른쪽 상단에서 플러그인 또는 테마 업로드 다운로드한 플러그인 zip을 업로드하려면 버튼을 클릭하세요. 플러그인을 설치하려면 추가 지침을 따르십시오.

Keycloak을 ID 공급자로 사용하여 nopCommerce Single Sign-On(SSO)을 구성하는 단계

1. Keycloak을 IDP로 구성

  • SP 메타데이터를 ID 공급자인 Keycloak으로 보내야 합니다. SP 메타데이터의 경우 SP 메타데이터 URL을 사용하거나 SP 메타데이터를 .xml 파일로 다운로드하여 IdP 측에 업로드합니다. 아래에서 이 두 옵션을 모두 찾을 수 있습니다. 서비스 제공업체 메타데이터 탭.
  • Keycloak을 IDP로 사용하는 nopCommerce Single Sign-On(SSO) - SP 메타데이터
  • 또는 다음에서 SP 엔티티 ID 및 ACS URL을 수동으로 추가할 수 있습니다. 서비스 제공업체 메타데이터 플러그인의 탭을 IdP 구성으로 이동하세요.
  • Keycloak을 IDP로 사용하는 nopCommerce 싱글 사인온(SSO) - SP 테이블
  • 당신의 열쇠망토에 관리자 콘솔에서 사용하려는 영역을 선택합니다.
  • 를 클릭하십시오 고객사 왼쪽 메뉴에서 다음을 클릭하세요. 만들기 버튼을 눌러 새 클라이언트/애플리케이션을 생성합니다.
  • Keycloak을 IDP로 사용하는 nopCommerce Single Sign-On - 앱 만들기
  • 엔터 버튼 SP-EntityID/발급자고객 ID "서비스 공급자 메타데이터" 탭에서 선택하고 SAML클라이언트 프로토콜.
  • Keycloak을 IDP로 사용하는 nopCommerce Single Sign-On - 클라이언트 추가
  • 이제 클릭하십시오. 찜하기.
  • 필요한 세부 정보를 제공하여 Keycloak을 구성합니다.
  • 고객 ID XNUMXD덴탈의 SP-EntityID/발급자 플러그인의 서비스 제공업체 메타데이터 탭에서
    성함 이 클라이언트의 이름을 입력하세요.
    상품 설명 설명을 입력하세요
    클라이언트 서명 필요 떨어져서
    강제 POST 바인딩 떨어져서
    강제 이름 ID 형식 떨어져서
    이름 ID 형식 이메일
    루트 URL 비워두거나 서비스 제공업체 메타데이터 탭에서 기본 URL 제공
    유효한 리디렉션 URI XNUMXD덴탈의 ACS(어설션 소비자 서비스) URL 플러그인의 서비스 제공업체 메타데이터 탭에서
    Keycloak을 IDP로 사용하는 nopCommerce Single Sign-On - 설정 Keycloak을 IDP로 사용하는 nopCommerce Single Sign-On - 설정
  • $XNUMX Million 미만 세분화된 SAML 엔드포인트 구성, 다음 세부 정보를 입력하십시오.
  • 어설션 소비자 서비스 POST 바인딩 URL XNUMXD덴탈의 ACS(어설션 소비자 서비스) URL 플러그인의 서비스 제공업체 메타데이터 탭에서
    로그아웃 서비스 리디렉션 바인딩 URL (선택 사항) XNUMXD덴탈의 단일 로그아웃 URL 플러그인의 서비스 제공업체 메타데이터 탭에서
    Keycloak을 IDP로 사용하는 nopCommerce Single Sign-On - SAML 끝점 구성
  • 를 클릭하십시오 찜하기.
  • 당신의 열쇠망토에 관리자 콘솔에서 사용하려는 영역을 선택합니다.
  • 를 클릭하십시오 고객사 왼쪽 메뉴에서 다음을 클릭하세요. 클라이언트 생성 버튼을 눌러 새 클라이언트/애플리케이션을 생성합니다.
  • Keycloak을 IDP로 사용하는 nopCommerce Single Sign-On - 앱 만들기
  • 선택 SAML as 클라이언트 유형, 입력하다 SP-EntityID/발급자고객 ID "서비스 공급자 메타데이터" 탭에서 애플리케이션 이름을 입력하고 설명을 입력합니다.
  • Keycloak을 IDP로 사용하는 nopCommerce Single Sign-On - 클라이언트 추가
  • 이제 클릭하십시오. 찜하기.
  • 필요한 세부 정보를 제공하여 Keycloak을 구성합니다.
  • 고객 ID XNUMXD덴탈의 SP-EntityID/발급자 플러그인의 서비스 제공업체 메타데이터 탭에서
    성함 이 클라이언트의 이름을 입력하세요.
    상품 설명 설명을 입력하세요
    클라이언트 서명 필요 떨어져서
    강제 POST 바인딩 떨어져서
    강제 이름 ID 형식 떨어져서
    이름 ID 형식 이메일
    루트 URL 비워두거나 서비스 제공업체 메타데이터 탭에서 기본 URL 제공
    유효한 리디렉션 URI XNUMXD덴탈의 ACS(어설션 소비자 서비스) URL플러그인의 서비스 제공업체 메타데이터 탭에서
    Keycloak을 IDP로 사용하는 nopCommerce Single Sign-On - Keycloak 로그인 - 설정 Keycloak을 IDP로 사용하는 nopCommerce Single Sign-On - Keycloak 로그인 - 설정 Keycloak을 IDP로 사용하는 nopCommerce Single Sign-On - Keycloak 로그인 - 설정
  • 이제 클릭하십시오. 찜하기.
  • In Advnaced 탭,아래 세분화된 SAML 엔드포인트 구성, 다음 세부 정보를 입력하십시오.
  • 어설션 소비자 서비스 POST 바인딩 URL XNUMXD덴탈의 ACS(어설션 소비자 서비스) URL 플러그인의 서비스 제공업체 메타데이터 탭에서
    로그아웃 서비스 리디렉션 바인딩 URL (선택 사항) XNUMXD덴탈의 단일 로그아웃 URL 플러그인의 서비스 제공업체 메타데이터 탭에서
    Keycloak을 IDP로 사용하는 nopCommerce Single Sign-On - 로그인 SAML 끝점 구성
  • 를 클릭하십시오 찜하기.

Keycloak 로그인/Keycloak SSO/Keycloak Single Sign-On(SSO)을 달성하기 위해 Keycloak을 SAML IdP(ID 공급자)로 성공적으로 구성하여 nopCommerce 애플리케이션에 대한 보안 로그인을 보장합니다.

2. nopCommerce를 SP(SSO 플러그인)로 구성

참고 : 플러그인을 설치한 후 nopCommerce 애플리케이션과 Keycloak 계정 간의 신뢰를 설정해야 합니다. SAML 메타데이터는 Keycloak과 공유되므로 Single Sign-On을 지원하도록 내장 구성을 업데이트할 수 있습니다.

2.1: Keycloak으로 SP SAML 메타데이터 공유

  • 를 클릭하십시오 새 IDP 추가 Keycloak을 IDP로 사용하여 nopCommerce Single Sign-On(SSO)을 구성합니다.
  • Keycloak을 IDP로 사용하는 nopCommerce Single Sign-On(SSO) - 새 IDP 추가
  • $XNUMX Million 미만 서비스 제공업체 메타데이터 탭에서 복사하여 붙여넣을 수 있습니다. 메타데이터 URL 귀하의 IDP 측에서 또는 SP 메타데이터 다운로드 XML 파일로. 또한 수동으로 복사하여 붙여넣을 수도 있습니다. 기본 URL, SP 엔터티 IDACS URL.
  • Keycloak과 SAML 메타데이터를 공유합니다.
  • Keycloak을 IDP로 사용하는 nopCommerce Single Sign-On(SSO) - nopCommerce SP 메타데이터

2.2: Keycloak SAML 메타데이터 가져오기

  • $XNUMX Million 미만 ID 공급자 설정 탭에서 열쇠망토 선호하는 ID 공급자로 지정합니다.
  • Keycloak을 IDP로 사용하는 nopCommerce Single Sign-On(SSO) - ID 공급자 선택
  • nopCommerce를 서비스 공급자로 구성하는 방법에는 두 가지가 있습니다.
    • IDP의 메타데이터를 업로드하려면 다음 중 하나를 제공하면 됩니다. 메타데이터 URL or XML 파일 업로드.
    • Keycloak을 IDP로 사용하는 nopCommerce Single Sign-On(SSO) - IDP 메타데이터 업로드
    • 또는 아래에서 ID 공급자 설정 탭에서 다음과 같은 필수 필드를 수동으로 채울 수 있습니다. IDP 이름, IDP 엔터티 ID싱글 사인온(SSO) URL 명중 찜하기.
    • Keycloak을 IDP로 사용하는 nopCommerce 싱글 사인온(SSO) - IDP 구성

3. SAML SSO 테스트

  • 테스트하기 전에 다음 사항을 확인하십시오.
    • nopCommerce(SP) SAML 메타데이터가 Keycloak(IDP)으로 내보내졌습니다.
    • nopCommerce(SP)에서 Keycloak(IDP) SAML 메타데이터 가져오기.
  • 마우스를 올리면 조치 선택 그리고 클릭 테스트 구성 버튼을 눌러 플러그인을 올바르게 구성했는지 확인하세요.
  • Keycloak을 IDP로 사용하는 nopCommerce Single Sign-On(SSO) - 테스트 구성을 클릭합니다.
  • 클릭 테스트 구성 버튼을 눌러 플러그인을 올바르게 구성했는지 확인하세요.
  • 구성이 성공하면 테스트 구성 창에 속성 이름과 속성 값이 표시됩니다.
  • Keycloak을 IDP로 사용하는 nopCommerce Single Sign-On(SSO) - 테스트 구성 결과

4. 속성 매핑

  • 테스트 구성이 성공적으로 완료되면 다음을 클릭하세요. 구성 편집 속성 매핑 섹션으로 이동합니다.
  • 오른쪽에는 IDP 응답 테이블이 표시되며, IDP에서 제공한 속성 이름을 스토어 속성과 매핑합니다. 속성/역할 매핑 탭.
  • 를 클릭하십시오 찜하기 버튼을 클릭합니다.
  • Keycloak을 IDP로 사용하는 nopCommerce 싱글 사인온(SSO) - 속성 매핑

5. nopCommerce 상점에서 SSO 활성화

  • 아래와 같이 슬라이더를 드래그하여 nopCommerce 상점에 대해 SSO를 활성화하십시오.
  • Keycloak을 IDP로 사용하는 nopCommerce 싱글 사인온(SSO) - SSO 활성화
  • 아래의 리디렉션 및 SSO 링크 탭에서 다음과 같은 라벨이 붙은 URL을 사용하세요. 귀하의 매장 SSO 링크 매장에서 SSO를 시작하세요.
  • Keycloak을 IDP로 사용하는 nopCommerce 싱글 사인온(SSO) - SSO 링크 저장

추가 자료

도움이 필요하신가요?

귀하의 ID 공급자를 찾을 수 없습니까? 우리에게 메일을 보내세요 nopcommercesupport@xecurify.com 귀하의 IDP로 SSO를 설정하고 귀하의 요구 사항에 대한 빠른 안내(이메일/회의를 통해)를 도와드릴 것이며, 저희 팀은 귀하의 요구 사항에 따라 가장 적합한 솔루션/계획을 선택할 수 있도록 도와드릴 것입니다.

안녕하세요!

도움이 필요하다? 우리는 바로 여기에 있습니다!

SUPPORT
miniOrange 지원팀에 문의하세요
성공

문의 해 주셔서 감사합니다.

24시간 이내에 연락을 받지 못한 경우 언제든지 다음 이메일로 후속 이메일을 보내주세요. info@xecurify.com