Procurar Resultados :

×

Registrar Contato

Autenticação única (SSO) do Magento no Azure AD B2C | Autenticação única no Magento usando credenciais do Azure AD B2C

O Azure AD B2C SSO do Magento Permite um login seguro e transparente no seu Magento usando o Azure AD B2C como provedor OAuth e OpenID Connect. Com o login do Magento no Azure AD B2C, os usuários podem acessar a loja usando as credenciais de login do Azure AD B2C. Isso significa que, com nossa extensão, os usuários da sua organização/diretório do Azure AD B2C podem fazer login na sua loja Magento usando suas credenciais de login do Azure AD B2C. Os nossos Login do Magento Azure AD B2C A extensão oferece integração segura de Single Sign-On (SSO) com recursos avançados, como mapeamento de atributos, mapeamento de funções e controle de acesso. Ela aprimora a segurança do site, garantindo que apenas usuários verificados possam fazer login ou se cadastrar no seu site Magento. Com um processo de configuração simples do SSO B2C para Magento no Azure AD, o plugin simplifica a autenticação de usuários e melhora o gerenciamento geral de acesso. Siga o guia abaixo para instalar e configurar o SSO B2C para Magento no Azure AD sem esforço. Acesse aqui Para saber mais sobre os recursos adicionais da extensão Magento OAuth Single Sign-On (cliente OAuth e OpenID Connect), clique aqui.

  • comprar o miniOrange Magento OAuth Single Sign-On (SSO) Extensão do Magento (Adobe Commerce) Marketplace.
  • Vá para Meu perfil -> Minhas compras
  • Certifique-se de que está usando as chaves de acesso corretas (Meu Perfil - Chaves de Acesso)
  • Cole as chaves de acesso no seu arquivo auth.json dentro do seu projeto
  • Use o comando abaixo para adicionar a extensão ao seu projeto.
    "compositor requer {nome_do_módulo}:{versão}"
  • Você pode ver o nome do módulo e a lista de versões no seletor abaixo do nome do módulo de extensão.
  • Execute os seguintes comandos no prompt de comando para habilitar a extensão.
    php bin / magento setup: atualização
  • Faça o download do miniOrange Magento OAuth Single Sign-On (SSO) extensão.
  • Descompacte todo o conteúdo do zip dentro do diretório MiniOrange/OAuth.
  • {Diretório raiz do Magento} app código MiniLaranja OAuth
  • Execute os seguintes comandos no prompt de comando para habilitar a extensão
  • php bin / magento setup: atualização

  • Na extensão miniOrange Magento SSO, navegue até a aba Aplicativo e selecione OAuth/Openide clique em Azure AD B2C aplicação.
SSO B2C do Magento Azure AD - Login | SSO B2C do Magento 2 Azure AD
  • Copie o URL de retorno de chamada da extensão. Você precisará disso para Azure AD B2C configuração.
SSO B2C do Magento Azure AD - Login | SSO B2C do Magento 2 Azure AD - Criar
  • Faça o login no Microsoft Azure portal.
  • De acordo com o relatório Serviços do Azure seção, selecione Azure AD B2C.
Página inicial do Microsoft Azure - Selecione Azure AD B2C

  • Para criar um novo aplicativo Azure AD B2C, navegue até o Registros de aplicativos para Gerenciar seção no painel de navegação à esquerda e clique em Novo registro botão.
Microsoft Azure Criar Novo Aplicativo

  • De acordo com o relatório Registrar um aplicativo Na janela, insira as informações necessárias para criar um novo aplicativo:
    • Nome: Insira o nome do aplicativo no Nome campo de texto.
    • Tipos de conta suportados: Selecione a 3ª opção, Contas em qualquer diretório organizacional (para autenticar usuários com fluxos de usuários). Você também pode consultar Ajude-me a escolher opção, caso valha a pena.
    • De Selecione uma plataforma opção suspensa, escolha 'Web' para URI de redirecionamento (recomendado). Cole o copiado anteriormente URL de retorno/redirecionamento no campo de texto.
  • Clique no Registrar-se botão.
Portal Microsoft Azure AD B2C, insira as informações necessárias na janela Registrar um aplicativo

  • O Azure AD B2C atribui um ID de aplicativo exclusivo ao seu aplicativo. Copie o ID do aplicativo (cliente)Este é o seu ID do cliente.
Microsoft Azure B2C - Copie o ID do aplicativo

  • Agora, então selecione Certificados e segredos No painel lateral esquerdo, clique em Novo segredo do cliente botão para gerar um segredo do cliente.
Microsoft Azure B2C para gerar o segredo do cliente

  • Clique no Novo segredo do cliente botão. No Adicionar um segredo do cliente pop-up, insira as informações necessárias:
    • Descrição: Insira a descrição deste Segredo.
    • Validade: Selecione uma duração de expiração para este segredo no menu suspenso.
Microsoft Entra ID SSO - Adicionar um segredo do cliente e expirar a duração na janela Adicionar um segredo do cliente

  • Clique no Adicione botão.
  • Copie o Valor do Segredos do cliente aba. Isto é Segredo do cliente.
Copie o valor secreto do cliente do portal do Azure Active Directory

  • Clique em Azure AD B2C | Registros de aplicativos link do canto superior esquerdo.
Selecione Azure AD B2C - Registros de aplicativos no portal do Azure

  • Navegue até a Visão geral guia no painel lateral esquerdo.
Selecione Azure AD B2C - clique em Visão geral

  • Debaixo Essenciais seção, copie o Nome do domínio. Este será seu ID de locatário.
Do Microsoft Azure - Copie o nome de domínio

Crie um aplicativo SSO no Microsoft Azure AD B2C:

  • Faça o login no ID de entrada da Microsoft portal.
  • Na barra de pesquisa, procure por Azure AD B2C. Selecione Azure AD B2C a partir dos resultados da pesquisa.
Página inicial do Microsoft Azure - Selecione Azure AD B2C

  • Para criar um novo aplicativo Azure AD B2C, navegue até o Registros de aplicativos para Gerenciar seção no painel de navegação à esquerda e clique em Novo registro botão.
Microsoft Azure Criar Novo Aplicativo

  • De acordo com o relatório Registrar um aplicativo Na janela, insira as informações necessárias para criar um novo aplicativo:
    • Nome: Insira o nome do aplicativo no Nome campo de texto.
    • Tipos de conta suportados: Selecione a 3ª opção, Contas em qualquer diretório organizacional (para autenticar usuários com fluxos de usuários). Você também pode consultar Ajude-me a escolher opção, caso valha a pena.
    • De Selecione uma plataforma opção suspensa, escolha 'Web' para URI de redirecionamento (recomendado). Cole o copiado anteriormente URL de retorno/redirecionamento no campo de texto.
  • Clique no Registrar-se botão.
Portal Microsoft Azure AD B2C, insira as informações necessárias na janela Registrar um aplicativo

  • O Azure AD B2C atribui um ID de aplicativo exclusivo ao seu aplicativo. Copie o ID do aplicativo (cliente)Este é o seu ID do cliente.
Microsoft Azure B2C - Copie o ID do aplicativo

  • Agora, então selecione Certificados e segredos No painel lateral esquerdo, clique em Novo segredo do cliente botão para gerar um segredo do cliente.
  • De acordo com o relatório Adicionar um segredo do cliente pop-up, insira as informações necessárias:
    • Descrição: Insira a descrição deste Segredo.
    • Validade: Selecione uma duração de expiração para este segredo no menu suspenso.
  • Clique no Adicione botão.
Microsoft Azure B2C para gerar o segredo do cliente

  • Copie o Valor do Segredos do cliente aba. Isto é Segredo do cliente.
Copie o valor secreto do cliente do portal do Azure Active Directory

  • Clique em Azure AD B2C | Registros de aplicativos link do canto superior esquerdo.
Selecione Azure AD B2C - Registros de aplicativos no portal do Azure

  • Navegue até a Visão geral guia no painel lateral esquerdo.
  • Debaixo Essenciais seção, copie o Nome do domínio. Este será seu ID de locatário.
Selecione Azure AD B2C - clique em Visão geral

  • Acesse o portal do Microsoft Azure.
  • Selecionar Fluxos de usuário do Políticas internas seção.
Portal Microsoft AAD - selecionar opção de fluxos de usuário

  • Clique no Fluxo de novo usuário botão.
Botão Criar novo fluxo de usuário

  • Selecione os Cadastre-se e faça login cartão/caixa para fluxo de usuários no Criar um fluxo de usuário painel.
Tipo de seleção de fluxo de usuário do AzureB2C

  • Selecione os Recomendado até cartão/caixa embaixo Versão. Em seguida, clique no Criar botão.
selecione a versão e clique em criar

  • Insira as seguintes informações no Criar janela:
    • Introduzir o Nome do fluxo de usuário. Por exemplo, B2C_1_ AzureB2CTest. (Isso não pode ser alterado depois que um fluxo de usuário for criado.)
    • Selecionar Inscrição de email para Provedores de identidade.
    • Selecione os Autenticação multifatorial Escolha a opção conforme sua necessidade. Se não tiver certeza, mantenha a opção padrão.
    • Atributos de usuário e declarações de tokenSelecione as informações e os atributos que deseja coletar do usuário durante o processo de cadastro. Clique em Mostre mais botão para revelar opções adicionais. No Criar Na janela pop-up, certifique-se de ativar as caixas de seleção para Email (em 'Coletar atributo') e Endereços de e-mail (em 'Reivindicação de devolução'). Você também pode adicionar quaisquer outros atributos necessários. Por fim, clique em Ok botão.
Na janela Criar, insira as informações necessárias

  • Em seguida, clique em Criar Botão para adicionar fluxo de usuário. (O prefixo B2C_1_ é adicionado automaticamente ao nome.)
  • Copie o Nome para fluxo de usuário. (Este é o nome da sua política)
Portal AAD B2C - Copiar o nome da política de fluxo de usuário

Criar política de fluxo de usuário no Azure AD B2C

  • Agora selecione Fluxos de usuário do Políticas internas seção.
Portal Microsoft AAD - selecionar opção de fluxos de usuário

  • Clique no Fluxo de novo usuário botão.
Botão Criar novo fluxo de usuário

  • Selecione os Cadastre-se e faça login cartão/caixa para fluxo de usuários no Criar um fluxo de usuário painel.
  • Selecionar Recomendado até sob a Versão seção e clique no Criar
selecione a versão e clique em criar

  • Insira as seguintes informações no Criar janela:
    • Introduzir o Nome do fluxo de usuário. Por exemplo, B2C_1_ AzureB2CTest. (Isso não pode ser alterado depois que um fluxo de usuário for criado.)
    • Selecionar Inscrição de email para Provedores de identidade.
    • Selecione os Autenticação multifatorial Escolha a opção conforme sua necessidade. Se não tiver certeza, mantenha a opção padrão.
    • Atributos de usuário e declarações de tokenSelecione as informações e os atributos que deseja coletar do usuário durante o processo de cadastro. Clique em Mostre mais botão para revelar opções adicionais. No Criar janela pop-up, certifique-se de habilitar as caixas de seleção para Endereço de email (em 'Coletar atributo') e Endereços de e-mail (em 'Reivindicação de devolução'). Você também pode adicionar quaisquer outros atributos necessários. Por fim, clique em Ok botão.
Na janela Criar, insira as informações necessárias

  • Em seguida, clique em Criar Botão para adicionar fluxo de usuário. (O prefixo B2C_1_ é adicionado automaticamente ao nome.)
  • Copie o Nome para fluxo de usuário. (Este é o nome da sua política)
Portal AAD B2C - Copiar o nome da política de fluxo de usuário
  • Após configurar com sucesso o Provedor OAuth, vá para a aba Provedor OAuth e configure Nome do provedor OAuth, ID do cliente, Segredo do cliente, Objetivo e forneceu pontos de extremidade.
  • Consulte abaixo os Endpoints para configurar o cliente OAuth

Escopo: código aberto
Autorizar ponto final: https://<domain-name >.b2clogin.com/<domain-name>.onmicrosoft.com/<policy-name>/oauth2/v2.0/authorize
Ponto final do token de acesso: https://<domain-name>.b2clogin.com/<domain-name>.onmicrosoft.com/<policy-name>/oauth2/v2.0/token
Obter informações do usuário Endpoint: https://graph.microsoft.com/v1.0/me
URL de redirecionamento personalizado após logout: [opcional] https://<domain-name>.b2clogin.com/<domain-name>.onmicrosoft.com/<policy-name>/oauth2/v2.0/logout?post_logout_redirect_uri=<your url>
  • Clique no Economize para salvar as configurações.
  • Clique no Configuração de Teste botão.
Credenciais OAuth do Magento 2 Azure AD B2C SSO OAuth
  • Você verá todos os valores retornados pelo seu provedor OAuth para o Magento em uma tabela. Se você não vir os valores de Nome, Sobrenome, E-mail ou Nome de Usuário, faça as configurações necessárias no seu provedor OAuth para que essas informações sejam retornadas.
Credenciais OAuth do Magento 2 Azure AD B2C SSO OAuth
  • Encontre seu aplicativo Azure AD B2C e clique em Editar no Menu Acções.
Cliente OAuth para Magento 2 com Single Sign-On (SSO) | SSO OAuth
  • Clique em Configuração da Loja do menu à esquerda.
  • De acordo com o relatório Configuração da LojaSelecione o site onde deseja ativar o SSO e marque a opção Ativar SSO para este site.
Cliente OAuth do Magento - Autenticação Única (SSO) | Configuração da loja

mini laranja img Configurações de login

  • Exibir botão SSO na página de login: Exibe o botão SSO na página de login do cliente do site selecionado.
  • Criar usuários automaticamente: Você tem a opção de criar usuários de clientes automaticamente durante o processo de SSO, caso eles ainda não existam. Marcar a caixa de seleção correspondente ativa esse recurso.
  • Funcionalidade de redirecionamento automático: Redireciona automaticamente os usuários para a página de login do provedor OAuth, seja a partir da página de login do Magento ou de qualquer página do site.
SSO do cliente OAuth do Magento 2 | Página de login
  • Acesse a página de login do cliente e você verá o botão SSO no seu frontend. Clique no botão e teste o SSO.
Cliente OAuth do Magento com Single Sign-On (SSO) | Provedor OAuth do Azure AD B2C
  • Você será conectado com sucesso no Magento.
Cliente OAuth SSO do Magento | Login único no Azure AD B2C
  • Ativar SSO para administradores: Exibe o botão SSO na página de login do administrador.
  • Texto do botão SSO de administrador: Define o rótulo exibido no botão SSO na página de login do administrador (por exemplo, Login via Azure AD B2C).
  • Criar usuários administradores automaticamente: Cria automaticamente um usuário administrador no Magento quando ele faz login via SSO pela primeira vez.
  • Redirecionamento automático a partir do painel de administração: Redireciona automaticamente os usuários administradores para a página de login do provedor OAuth a partir da página de login do administrador.
  • URL de acesso alternativo: Um URL de acesso alternativo permite que você faça login no seu painel de administração usando as credenciais padrão de administrador caso seu acesso seja bloqueado.
Cliente OAuth do Magento com Single Sign-On (SSO) | Azure AD B2C como provedor OAuth
  • Acesse a página de login do administrador e você verá o botão SSO. Clique no botão para iniciar o SSO como administrador.
Cliente OAuth do Magento com Single Sign-On (SSO) | Azure AD B2C como provedor OAuth
  • Após efetuar o login com sucesso no Magento como administrador, você será redirecionado para o painel de controle administrativo do Magento.
SSO do cliente OAuth do Magento 2
  • Habilitar para clientes: Esta opção permite ativar o SSO sem interface gráfica para clientes.
  • URL de SSO do cliente: Este URL é usado para iniciar o SSO (Single Sign-On) do cliente a partir de aplicações headless. Adicione este URL de SSO à sua aplicação headless.
    • Formato de exemplo:
      https://<your-magento-domain>/mosso/actions/SendSSORequest?relayState={Store_URL}/headless_store_url/{Headless_URL}&app_name=Azure AD B2C
    • {Store_URL}: Insira o URL da sua loja Magento.
    • {Headless_URL}: Insira a URL da sua aplicação headless para onde o token do cliente deve ser enviado.
    • Após o SSO bem-sucedido, um token do cliente é enviado para o URL headless.
      Por exemplo:
      • Domínio Magento: https://mainsite.example.com
      • URL da aplicação sem interface gráfica: https://headlessapp.com/login
      • URL final do SSO:
        https://mainsite.example.com/mosso/actions/SendSSORequest?relayState=
        https://mainsite.example.com/headless_store_url/https://headlessapp.com/login&app_name=AzureAD
      • Após o SSO bem-sucedido:
        https://headlessapp.com/login?customer_token=eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9...
  • Token OAuth:Ative esta opção para enviar o token JWT do provedor OAuth (Azure AD B2C) juntamente com o token do cliente.
  • Validade do Token do Cliente: Você pode definir o tempo de expiração (em minutos) para o token do cliente.
  • Lista de URLs permitidas para o frontend: Aqui, você pode adicionar URLs que estão autorizadas a receber o token do cliente. O token do cliente será enviado apenas para as URLs que estiverem na lista de permissões.
Cliente OAuth do Magento para Single Sign-On (SSO) | SSO sem interface gráfica
  • Habilitar para administradores: Assim como para os clientes, essa opção ativa o SSO sem interface gráfica para administradores.
  • URL de SSO do administrador: Este URL inicia o SSO administrativo a partir de aplicações sem interface gráfica.
  • Validade do token de administrador: Defina o tempo de expiração (em minutos) para o token de administrador.
  • Lista de URLs permitidas para o frontend: Os tokens de administrador são enviados apenas para os URLs da lista de permissões aqui. Você deve garantir que qualquer URL que receba um token de administrador esteja listado.
Cliente OAuth para Magento com Single Sign-On (SSO) | SSO sem interface gráfica - Azure AD B2C como provedor OAuth

mini laranja img Mapeamento de atributos do cliente

  • Vou ao Mapeamento de Atributos seção para configurar o Mapeamento de Atributos do Cliente.
  • Permitir Mapeamento de atributos do cliente e selecione checkbox a opção de Atualizar atributos do cliente.
Cliente OAuth do Magento 2 para Single Sign-On (SSO) | Mapeamento de atributos e personalizado
  • Você verá campos como E-mail, Nome e Sobrenome Em Mapeamento de Atributos do Cliente.
  • Mapeie esses campos selecionando as opções apropriadas no menu suspenso.
  • Se precisar adicionar mais atributos, clique em + Adicionar atributos do cliente botão e selecione o atributo apropriado em suspensa.
Cliente OAuth do Magento com Single Sign-On (SSO) | Mapeamento de atributos do Azure AD B2C

mini laranja img Mapeamento de endereços de clientes

  • De acordo com o relatório Atributo do cliente Na seção, habilite o Mapeamento de Atributos de Endereço e selecione o checkbox para atualizar Atributos de endereço do cliente.
Cliente OAuth do Magento para Single Sign-On (SSO) | Mapeamento de Endereço do Cliente para SSO
  • Você verá campos como Rua e número, Código Postal, Cidade, Estadoe outros sob Mapeamento de endereços de clientes.
  • Mapeie esses campos selecionando as opções apropriadas no menu suspenso.
  • Se precisar adicionar atributos de endereço adicionais, clique em + Adicionar atributos de endereço Clique no botão e selecione o atributo apropriado no menu suspenso.
Autenticação única (SSO) do cliente OAuth do Magento 2 | Autenticação única com mapeamento de endereço do cliente

mini laranja img Mapeamento de atributos administrativos

  • De acordo com o relatório Mapeamento de atributos administrativos seção, habilitar Mapeamento de atributos administrativos e selecione o checkbox atualizar Atributo de administrador.
SSO do cliente OAuth do Magento | Mapeamento de atributos do administrador
  • Você verá campos como E-mail, Nome de Utilizador Nome e Sobrenome Em Mapeamento de Atributos Administrativos.
  • Mapeie esses campos selecionando as opções apropriadas no menu suspenso.
  • Se precisar adicionar mais atributos, clique em + Adicionar atributos de administrador botão e selecione o atributo apropriado em suspensa.
Autenticação única (SSO) do cliente OAuth do Magento | Mapeamento de atributos de administrador | Azure AD B2C como provedor OAuth
  • O Magento utiliza o conceito de Funções (Role), projetado para dar ao proprietário do site a capacidade de controlar o que os usuários podem ou não fazer dentro do site. O mapeamento de funções ajuda você a atribuir funções específicas a usuários de um determinado grupo em seu provedor OAuth.
  • Selecione no menu suspenso o atributo do seu provedor de identidade que contém informações de grupo/função para usuários administradores e clientes.
Autenticação única (SSO) do cliente OAuth do Magento | Mapeamento de atributos de administrador | Azure AD B2C como provedor OAuth

mini laranja img Mapeamento de grupos de clientes

  • Nas configurações de Mapeamento de Grupos de Clientes, o administrador da loja pode definir qual grupo de clientes do Magento deve ser atribuído com base nas informações do grupo recebidas do Provedor de Identidade (IdP) durante o Single Sign-On (SSO).
  • Ative a caixa de seleção “Atualizar grupo do frontend no SSO” se desejar que o Magento atualize o grupo de clientes sempre que um usuário fizer login via SSO.
  • Use o menu suspenso Grupo Padrão para selecionar os Grupos do Magento que devem ser atribuídos a um usuário quando nenhuma informação de grupo for retornada pelo Provedor de Identidade ou quando o grupo recebido não corresponder a nenhum mapeamento configurado.
Cliente OAuth do Magento com Single Sign-On (SSO) | Provedor OAuth do Azure AD B2C
  • Insira os valores do grupo do provedor de identidade nos grupos de clientes Magento correspondentes, conforme necessário.
  • Os usuários pertencentes a um grupo específico no provedor de identidade serão automaticamente atribuídos ao grupo Magento mapeado durante o SSO.
  • Exemplo: Se o valor do grupo do Provedor de Identidade estiver mapeado para o grupo Geral no Magento, qualquer usuário com esse grupo no IdP será atribuído ao grupo de clientes Geral após o SSO.
Cliente OAuth do Magento com Single Sign-On (SSO) | Provedor OAuth do Azure AD B2C

mini laranja img Mapeamento de funções administrativas

  • Ative a caixa de seleção “Atualizar funções do backend no SSO” se desejar que o Magento atualize as funções de administrador sempre que um usuário fizer login via SSO.
  • Use a lista suspensa Função Padrão para selecionar a função do Magento que deve ser atribuída a um usuário quando nenhuma informação de grupo for retornada pelo Provedor de Identidade ou quando o grupo recebido não corresponder a nenhum mapeamento configurado.
Cliente OAuth do Magento para Single Sign-On (SSO) | Mapeamento de funções e grupos para SSO
  • Insira os valores do grupo do provedor de identidade nas funções de administrador do Magento correspondentes, conforme necessário.
  • Os usuários pertencentes a um grupo específico no provedor de identidade serão automaticamente atribuídos ao grupo Magento mapeado durante o SSO.
  • Exemplo: Se o valor do grupo do Provedor de Identidade estiver mapeado para o grupo Geral no Magento, qualquer usuário com esse grupo no IdP receberá as funções de Administrador Geral após o SSO.
Cliente OAuth do Magento para Single Sign-On (SSO) | Mapeamento de funções e grupos para SSO

Entre em contato conosco em magentosupport@xecurify.comNossa equipe ajudará você a configurar a extensão SSO (OAuth/OIDC) do Magento 2. Auxiliaremos você na seleção da solução/plano mais adequado às suas necessidades.

ADFS_sso ×
Olá!

Preciso de ajuda? Estamos bem aqui!

ajuda