Magento Auth0 Single Sign-On (SSO) | SSO no Magento usando credenciais Auth0
Visão geral
O Auth0 SSO do Magento permite um login seguro e integrado ao seu Magento usando o Auth0 como seu provedor de OAuth e OpenID Connect. Com o login SSO do Auth0 Magento, os usuários podem acessar a loja usando as credenciais de login do Auth0. Isso significa que, com a nossa extensão, os usuários do seu Auth0 podem fazer login na sua loja Magento usando suas credenciais de login do Auth0.
Os nossos Login do Magento Auth0 A extensão oferece integração segura de Single Sign-On (SSO) com recursos avançados, como mapeamento de atributos, mapeamento de funções e controle de acesso. Ela aprimora a segurança do site, garantindo que apenas usuários verificados possam fazer login ou registrar seu site Magento. Com um processo simples de configuração do Magento Auth0 SSO, a extensão agiliza a autenticação do usuário e aprimora o gerenciamento geral de acesso. Siga o guia abaixo para instalar e configurar o Auth0 Magento SSO sem complicações.
Acesse aqui para ler mais sobre os recursos extras das extensões Magento OAuth Single Sign-On (OAuth & OpenID Connect Client).
Passos da instalação
- Usando o Composer
- Instalação manual
Etapas de configuração
1. Configurar Auth0 como provedor OAuth
- Acesse https://auth0.com/auth/login e inscreva-se ou faça login.
- Acesse Aplicações guia no painel esquerdo e clique em Aplicações.
- clique em Criar aplicativo para criar um novo aplicativo.
- Selecionar Aplicações web regulares e clique em Criar botão.
- Agora vá para Configurações aba.
- Role para baixo até URIs de aplicativos seção e entrar no URL de retorno de chamada que você obterá da extensão. Em seguida, role para baixo e clique em "Salvar alterações".
- Copie o ID do cliente e Segredo do cliente a partir das informações básicas na aba de configurações e salve-as na configuração do plugin miniOrange OAuth Client.
- Agora vá para Utilizadores guia no gerenciamento de usuários no painel esquerdo.
- Clique em Criar Usuário para criar um novo usuário.
- Insira todos os detalhes necessários e clique em Criar.
Você configurou com sucesso o Auth0 como provedor OAuth para habilitar o login SSO do Auth0 em sua loja Magento.
2. Configure o Magento como cliente OAuth
- Após configurar com sucesso o Provedor OAuth, vá para a aba Provedores OAuth e clique em Adicionar Provedor botão.
- Agora, entre no Nome do provedor OAuth, ID do cliente, Segredo do cliente, Objetivo e pontos finais fornecidos.
- Consulte a tabela abaixo para configurar o escopo e pontos finais para Auth0 acima na extensão.
- Clique no Economize para salvar as configurações.
- Clique no Configuração de Teste botão.
- Você verá todos os valores retornados pelo seu Provedor OAuth para o Magento em uma tabela. Caso não encontre valores para Nome, Sobrenome, E-mail ou Nome de Usuário, faça as configurações necessárias no seu Provedor OAuth para retornar essas informações.
- Navegue até a aba "Configurações Multisite". Aqui você encontrará todos os subsites da sua instalação do Magento onde deseja habilitar o SSO. Marque a caixa de seleção em todos os subsites e clique em "Salvar".
- Você também veria o URL de retorno de chamada para cada subsite que você pode usar para configurar o Provedor OAuth necessário.
- Acessar Configurações de login guia e escolha o Provedor OAuth no menu suspenso para prosseguir com a configuração.
- Aqui você encontra a opção para habilitar o link de login em Admin*/Cliente Página de login (*SSO de administrador está disponível nas versões premium)
- Você pode criar usuários Administrador e Cliente automaticamente durante o SSO, caso eles ainda não existam. Basta marcar a caixa de seleção correspondente para ativar.
- A extensão Premium também fornece o recurso para redirecionar automaticamente seu usuário para a página de login do IdP se o usuário ainda não estiver logado.
- Se você quiser iniciar o SSO de qualquer página, você também pode usar o link SSO fornecido na extensão.
Observação: Depois de criar a conta Auth0, você encontrará o URL do domínio e precisará adicioná-lo nos endpoints abaixo.
| Escopo: | e-mail do perfil OpenID |
| Autorizar ponto final: | https://<Auth0-app-domain>/authorize |
| Ponto final do token de acesso: | https://<Auth0-app-domain>/oauth/token |
| Obter informações do usuário Endpoint: | https://<Auth0-app-domain>/userinfo |
Observação: Na versão Enterprise da extensão, você pode configurar vários provedores. Para configurar um provedor diferente, clique no botão Adicionar Provedor e configure o provedor desejado. Você pode encontrar os guias de configuração de todos os provedores aqui.
3. Configurações Multisite (*Disponível nas versões Enterprise)
4. Configurações de login
5. SSO de cliente/administrador
- Login único do cliente (SSO do cliente)
- Login único de administrador (SSO de administrador)
6. Configurações de SSO sem cabeça (*Disponível nas versões premium)
- Acessar Configurações de login aba. Aqui você encontra a opção para habilitar o SSO para sua Loja Magento Headless.
- Cole o seu URL da postagem do front-end no campo fornecido. Você deve inserir a URL da sua loja front-end aqui.

Atributo/Mapeamento personalizado (opcional). *Este é um recurso Premium.
1.1: Mapeamento de atributos (opcional).
- Atributos são detalhes do usuário que são armazenados no seu Provedor de Identidade.
- O Mapeamento de Atributos ajuda você a obter atributos de usuário do seu Provedor de Identidade (IdP) e mapeá-los para atributos de usuário do Magento, como nome, sobrenome etc.
- Ao registrar automaticamente os usuários no seu site Magento, esses atributos serão mapeados automaticamente para os detalhes do usuário Magento.
- Preço: NomeID podem ser mapeados para as características de e-mail e nome de usuário do Magento com o plugin gratuito. Por outro lado, vários atributos de usuário do IdP podem ser mapeados para atributos do Magento na versão premium do plugin. Você pode mapear atributos personalizados adicionados ao seu IdP, além dos atributos padrão.
- Quando um usuário realiza o SSO, o valor NameID enviado pelo IdP será mapeado para o e-mail e o nome de usuário do Magento.

| Nome de usuário: | Nome do atributo de nome de usuário do IdP (manter NameID por padrão) |
| Email: | Nome do atributo de e-mail do IdP (manter NameID por padrão) |
| Grupo/Função: | Nome do atributo Role do Provedor de Identidade (IdP) |
- Você pode verificar o Configuração de Teste Resultados em Configuração do provedor de serviços guia para ter uma ideia melhor de quais valores mapear aqui.
1.2: Mapeamento de atributos personalizados (opcional). *Este é um recurso Premium.
- No campo Inserir nome do atributo, insira o nome do atributo que você deseja mapear em relação ao atributo que está recebendo do seu provedor de identidade.
- Clique no botão Adicionar
- Agora, insira o nome do atributo que você está recebendo do seu Provedor de Identidade no campo fornecido.
- Clique no botão Salvar para salvar a configuração.
- Você também pode excluir a configuração inserindo o nome no campo de nome do atributo e depois clicando no botão excluir.

Mapeamento de funções (opcional). *Este é um recurso Premium.
- O Magento utiliza o conceito de Funções, criado para dar ao proprietário do site a capacidade de controlar o que os usuários podem ou não fazer no site. O mapeamento de funções ajuda a atribuir funções específicas a usuários de um determinado grupo no seu IdP.
- Durante o registro automático, os usuários recebem funções com base no grupo ao qual estão mapeados.
- Você pode especificar uma função padrão na extensão POC que será alocada a todos os usuários não administradores quando eles conduzirem o SSO.
- Selecione a função padrão que você deseja atribuir a todos os usuários não administradores e clique no botão Salvar.
- Você também tem a capacidade de atualizar as funções de backend/frontend no SSO na extensão premium.
- Você também pode especificar uma função padrão que será alocada a todos os usuários não administradores quando eles realizarem o SSO na extensão premium.
- Selecione a função padrão que você deseja atribuir a todos os usuários administradores e clique no botão Salvar.
- Soluções de Segurança Magento
- O que é login de logon único (SSO)?
- O que é OAuth 2.0 e como ele funciona?
- O que há de novo no protocolo OAUth 2.1 Single Sign-On?
- Plug-in de logon único (SSO) do Magento OAuth.
Recursos adicionais
Contato
Entre em contato conosco pelo endereço magentosupport@xecurify.com e nossa equipe o ajudará a configurar a extensão SSO (OAuth/OIDC) do Magento 2. Nossa equipe o ajudará a selecionar a solução/plano mais adequado às suas necessidades.




