SAML Single Sign-On no Magento usando o Gluu Server como um provedor de identidade (IdP)
Visão geral
O login Single Sign-On (SSO) do Gluu Server para Magento [SAML] pode ser implementado usando nosso plugin Magento SAML SP Single Sign-On (SSO). Nossa solução SSO tornará o Magento compatível com SAML 2.0, estabelecendo confiança entre o site Magento e o Gluu Server para autenticar e permitir o login seguro de usuários no site Magento. Nossa solução Magento Single Sign-On (SSO) ajuda a proteger os sites Magento por trás do login SSO, para que os usuários sejam autenticados usando suas credenciais de login do Gluu Server. Suporte integrado para recursos avançados de SSO, como mapeamento de atributos/personalizado, mapeamento de funções, etc. O SAML permite a troca de informações entre provedores de serviços e provedores de identidade; o SAML é a integração entre provedores de serviços e provedores de identidade. Quando um usuário tenta fazer login, seu provedor de serviços envia declarações SAML para o provedor de identidade, que contêm informações sobre o usuário. A declaração é recebida pelo provedor de identidade, que a valida em relação às configurações do seu provedor de serviços antes de permitir que o usuário acesse sua organização. Neste guia, vamos configurar o login único (SSO) SAML entre o site Magento e o Gluu Server, considerando o Gluu Server como IdP (Provedor de Identidade) e o Magento como SP (Provedor de Serviços). Nosso plugin de SSO oferece autenticações ilimitadas de usuários a partir do Gluu Server. Para saber mais sobre outros recursos que oferecemos em nosso plugin de SSO SAML para Magento, clique aqui.
Etapas para configurar o login único (SSO) SAML do Gluu Server no Magento SAML SP
1. Configurar o servidor Gluu como IdP (Provedor de Identidade)
Siga os passos abaixo para configurar o Gluu Server como IdP para Magento
- No plugin Magento SAML SP SSO, navegue até Metadados do Provedor de Serviços aba. Nesta aba, você encontrará os metadados do SP, como o ID da Entidade SP e a URL do ACS (AssertionConsumerService), necessários para configurar o Gluu Server como Provedor de Identidade.

- Faça login no servidor Gluu Console de administração.
- No painel de navegação, clique em SAMLAdicionar relacionamentos de confiança.

- Configure o seguinte em Formulário de Relacionamento de Confiança:
- Display Name: Aplicativo Magento SAML (insira qualquer nome para identificar o aplicativo)
- Descrição: Forneça uma descrição adequada para sua aplicação
- Tipo de entidade: SP único
- Localização dos metadados: Envie o
- De Metadados do Provedor de Serviços aba no plugin, baixe o Arquivo XML de metadados.
- Carregue o arquivo de metadados em Arquivo de metadados SP.
- Agora marque a caixa de seleção Configurar Parte Confiável e clique em Configurar a Parte Confiável link.


- Você será mostrado o Configurações de Parte Confiável Disputas de Comerciais.
- Desde Configurações de perfil disponíveis, selecione SAML2SSO e clique em Adicione para adicionar SAML2SSO a Configurações de perfil selecionadas.
- In Perfil SSO SAML 2, configure o seguinte:
| signAssertions | Nunca |
| Solicitações de sinal | Condicional |
| criptografarAsserções | Condicional |
| métodos de autenticação padrão | nenhum |
| Suporte ao formato NameId não especificado | Marque a caixa de seleção |
- Desde Formatos de NamedId disponíveis, selecione urna:oásis:nomes:tc:SAML:1.1:nameid-formato:endereço de e-mail e
urna:oasis:nomes:tc:SAML:1.1:nameid-formato:não especificado e adicione-o ao Formatos de NamedId selecionados. - Clique em Economize botão.

- De Liberar atributos adicionais seção à direita, adicione os atributos que deseja enviar ao Provedor de Serviços.
- Clique em Atualizar botão.

- Os metadados SAML IDP da Gluu podem ser encontrados em https://HOSTNAME/idp/shibboleth. Isso será necessário para configurar o plugin no Provedor de Serviços.
Você configurou com sucesso o Gluu Server como SAML IdP (Identity Provider) para obter login SSO do Gluu Server no seu site Magento.
Recursos adicionais
- O que é login de logon único (SSO)?
- O que é SAML? Como funciona o SSO SAML?
- Plug-in de logon único (SSO) SAML do Magento.
- Como configurar o SSO com o Azure AD
- Como configurar o SSO com o Okta
Contato
Entre em contato conosco pelo endereço magentosupport@xecurify.com e nossa equipe o ajudará a configurar a extensão do servidor OAuth do Magento. Nossa equipe o ajudará a selecionar a solução/plano mais adequado às suas necessidades.
