Magento SAML Single Sign On SSO usando Joomla como Provedor de Identidade (IdP) | Login usando Joomla
Visão geral
Login único (SSO) Joomla para Magento [SAML] pode ser alcançado usando nosso Plug-in Magento SAML SP Single Sign-On (SSO). Nossa solução de SSO tornará o Provedor de Serviços Magento compatível com SAML 2.0, estabelecendo confiança entre o site Magento e o Joomla para autenticar e fazer login com segurança nos usuários do site Magento. Nossa solução de Login Único Magento (SSO) ajuda a proteger sites Magento por meio do login SSO, para que os usuários sejam autenticados usando suas credenciais de login do Joomla. Suporte integrado para recursos avançados de SSO, como Mapeamento de Atributos/Personalização, Mapeamento de Funções, etc. O SAML permite a troca de informações entre Provedores de Serviços e Provedores de Identidade; SAML é a integração de Provedores de Serviços e Provedores de Identidade. Quando um usuário tenta efetuar login, o Provedor de Serviços envia asserções SAML ao Provedor de Identidade, que contêm informações sobre o usuário. A asserção é recebida pelo Provedor de Identidade, que a valida em relação às configurações do Provedor de Serviços antes de permitir o acesso do usuário à sua organização. Aqui, apresentaremos um guia para configurar o login SSO (Single Sign-On) SAML entre um site Magento e o Joomla, considerando: Joomla como IdP (Provedor de Identidade) e Magento como SP (Provedor de Serviços). Nosso plugin SSO oferece autenticações ilimitadas de usuários do Joomla. Para saber mais sobre outros recursos que oferecemos no seu plugin Magento SAML Single Sign-On (SSO), você pode clique aqui.
Pré-requisitos: Download e instalação
Instalação usando o Composer:
- comprar o miniOrange SAML Single Sign On – Login SAML SSO extensão do marketplace magento.
- Vá para Meu perfil -> Minhas compras
- Certifique-se de que está usando as chaves de acesso corretas (Meu Perfil - Chaves de Acesso)
- Cole as chaves de acesso no seu arquivo auth.json dentro do seu projeto
- Use o comando abaixo para adicionar a extensão ao seu projeto.
"compositor requer miniorange_inc/saml-sp-single-sign-on"
- Você pode ver o nome do módulo e a lista de versões no seletor abaixo do nome do módulo de extensão.
- Execute os seguintes comandos no prompt de comando para habilitar a extensão.
php bin/magento setup:di:compile
php bin / magento setup: atualização
Instalação manual:
- Baixe o zip da extensão miniOrange SAML Single Sign On – SAML SSO Login em aqui..
- Descompacte todo o conteúdo do zip dentro do diretório MiniOrange/SP.
{Diretório raiz do Magento} app código MiniLaranja SP
php bin/magento setup:di:compile
php bin / magento setup: atualização
Etapas para configurar o login único (SSO) do Joomla SAML no Magento SAML SP
1. Configurar o Joomla como IdP (Provedor de Identidade)
Siga os passos abaixo para configurar o Joomla como IdP para Magento
- No plugin Magento SAML SP SSO, navegue até Metadados do Provedor de Serviços aba. Nesta aba, você encontrará os metadados do SP, como o ID da Entidade SP e a URL do ACS (AssertionConsumerService), necessários para configurar o Joomla como Provedor de Identidade.

- Entre com seu Administrador Joomla Credenciais da conta.
- Acesse System aba.

- Selecionar Extensão do Instale seção.

- Clique em Instalar da Web.

- Além disso, você pode pesquisar IDP SAML na caixa de pesquisa e clique em Ícone de pesquisa Em seguida, selecione miniOrange SAML 2.0 IDP para Joomla plugin.

- Clique em Instale botão para habilitar o plugin no site joomla.

- De acordo com o relatório Componentes guia na barra lateral do menu à esquerda e clique em miniOrange Joomla IDP Em seguida, selecione Provedor de Serviço.

- No plugin miniOrange Joomla IDP, vá para Provedor de Serviço aba do plugin. Há duas maneiras de configurar o plugin miniOrage Joomla IDP SAML Single Sign-On:
- Clique em Carregar metadados SP botão.
- Digite o nome do provedor de serviços de sua escolha (como: miniOrange, Magento etc.)
- Clique em Carregar metadados e clique em Escolher arquivo para buscar suas informações.
- Você também pode Insira a URL dos metadadose clique em Buscar metadados botão.
- Forneça as configurações necessárias (ou seja, nome do provedor de serviço, ID da entidade SP ou emissor, URL do ACS e formato do NameID) encontre seu provedor de identidade Joomla e clique em Economize botão para salvar sua configuração.
- No plugin miniOrange Joomla IDP, navegue até Provedor de Identidade aba. Aqui, você pode encontrar os metadados do IDP, como IDP-EntityID / Emissor, URL de login SAML e Certificado (Opcional) que são necessários para configurar o Provedor de Serviços (Magento), Copie-o e mantenha-o à mão.
A. Por Upload de Metadados SP
B. Configuração manual
| Nome do provedor de serviços | Digite o nome do provedor de serviços de sua escolha |
| ID da entidade SP ou emissor | exemplar ID da Entidade SP/Emissor da Metadados do Provedor de Serviçose cole-o. |
| URL do ACS | exemplar URL do SP ACS da Metadados do Provedor de Serviços e cole-o. |
| Formato NameID | urna:oásis:nomes:tc:SAML:1.1:nameid-formato:endereço de e-mail |
| Afirmação Assinada | Verificado |


Você configurou com sucesso o Joomla como SAML IdP (Identity Provider) para obter o login único (SSO) do Joomla, garantindo o login seguro do Joomla no site Magento.
2. Configurar o Magento como SP (Provedor de Serviços)
- exemplar ID da entidade SAML, URL do ponto de extremidade de logon único SAML e certificado x.509 do documento de metadados da Federação e cole-o em ID da entidade IdP ou emissor, URL do serviço de logon único, certificado x.509 campos respectivamente no plugin.
| ID da entidade IdP ou emissor | ID da entidade SAML no documento de metadados da federação |
| URL do serviço de logon único | URL do ponto de extremidade de logon único SAML no documento de metadados da federação |
| Certificado X.509 | Certificado x.509 no documento de metadados da Federação |
- Clique em Economize botão para salvar todas as suas configurações.

- Para verificar se o seu Magento como SP está configurado corretamente, clique no Configuração de Teste botão.

3. Configurações Multisite (*Disponível nas versões Enterprise)
- Acessar Configurações multisite aba. Aqui você pode encontrar todos os subsites na sua instalação do Magento onde deseja habilitar o SSO. Marque a caixa de seleção em todos os subsites e clique em salvar.

4. Configurações de login
- Acessar Configurações de login aba. Aqui você encontra a opção para habilitar o link de login em Admin*/Cliente Página de login (*SSO de administrador está disponível nas versões premium)

- Você pode criar usuários Administrador e Cliente automaticamente durante o SSO, caso eles ainda não existam. Basta marcar a caixa de seleção correspondente para ativar.

- Se você quiser iniciar o SSO de qualquer página, você também pode usar o link SSO fornecido na extensão.

- A extensão Premium também fornece o recurso para redirecionar automaticamente seu usuário para a página de login do IdP se o usuário ainda não estiver logado.

5. SSO de cliente/administrador
- Login único do cliente (SSO do cliente)
- Login único de administrador (SSO de administrador)
6. Configurações de SSO sem cabeça (*Disponível nas versões premium)
- Acessar Configurações de login aba. Aqui você encontra a opção para habilitar o SSO para sua Loja Magento Headless.
- Cole o seu URL da postagem do front-end no campo fornecido. Você deve inserir a URL da sua loja front-end aqui.

Atributo/Mapeamento personalizado (opcional). *Este é um recurso Premium.
1.1: Mapeamento de atributos (opcional).
- Atributos são detalhes do usuário que são armazenados no seu Provedor de Identidade.
- O Mapeamento de Atributos ajuda você a obter atributos de usuário do seu Provedor de Identidade (IdP) e mapeá-los para atributos de usuário do Magento, como nome, sobrenome etc.
- Ao registrar automaticamente os usuários no seu site Magento, esses atributos serão mapeados automaticamente para os detalhes do usuário Magento.
- Preço: NomeID podem ser mapeados para as características de e-mail e nome de usuário do Magento com o plugin gratuito. Por outro lado, vários atributos de usuário do IdP podem ser mapeados para atributos do Magento na versão premium do plugin. Você pode mapear atributos personalizados adicionados ao seu IdP, além dos atributos padrão.
- Quando um usuário realiza o SSO, o valor NameID enviado pelo IdP será mapeado para o e-mail e o nome de usuário do Magento.

| Nome de usuário: | Nome do atributo de nome de usuário do IdP (manter NameID por padrão) |
| Email: | Nome do atributo de e-mail do IdP (manter NameID por padrão) |
| Grupo/Função: | Nome do atributo Role do Provedor de Identidade (IdP) |
- Você pode verificar o Configuração de Teste Resultados em Configuração do provedor de serviços guia para ter uma ideia melhor de quais valores mapear aqui.
1.2: Mapeamento de atributos personalizados (opcional). *Este é um recurso Premium.
- No campo Inserir nome do atributo, insira o nome do atributo que você deseja mapear em relação ao atributo que está recebendo do seu provedor de identidade.
- Clique no botão Adicionar
- Agora, insira o nome do atributo que você está recebendo do seu Provedor de Identidade no campo fornecido.
- Clique no botão Salvar para salvar a configuração.
- Você também pode excluir a configuração inserindo o nome no campo de nome do atributo e depois clicando no botão excluir.

Mapeamento de funções (opcional). *Este é um recurso Premium.
- Você pode especificar uma função padrão no plugin gratuito que será alocada a todos os usuários não administradores quando eles realizarem o SSO.
- Vá para a aba Mapeamento de atributos/funções e navegue até a seção Mapeamento de funções.
- Selecione a função padrão e clique no botão Salvar.

Recursos adicionais
- O que é login de logon único (SSO)?
- O que é SAML? Como funciona o SSO SAML?
- Plug-in de logon único (SSO) SAML do Magento.
- Como configurar o SSO com o Azure AD.
Contato
Entre em contato conosco em magentosupport@xecurify.com, e nossa equipe ajudará você a configurar a Extensão de Servidor OAuth do Magento. Nossa equipe ajudará você a selecionar a solução/plano mais adequado às suas necessidades.




