Autenticação única (SSO) OAuth nopCommerce com Cognito como provedor de identidade (IdP).
Visão geral
Login único OAuth (SSO) nopCommerce o plugin oferece a capacidade de habilitar Logon Único OAuth para sua loja nopCommerce usando Cognito como provedor OAuth. Usando Log-in único Você pode usar apenas uma senha para acessar sua loja e serviços nopCommerce. Nosso módulo é compatível com todos os sistemas operacionais. Provedores de identidade compatíveis com OAuth. Aqui, veremos um guia passo a passo para configurar Single Sign-On (SSO) entre nopCommerce e Cognito.
Pré-requisitos: Download e instalação
- Baixe o módulo nopCommerce OAuth Single Sign-On (SSO).
- Para instalar o plugin, faça login como administrador na sua loja nopCommerce. No painel de administração, navegue até Aba de configuração >> Plugins locais.
- Clique no Carregar plugin ou tema No botão no canto superior direito, na janela pop-up, clique em Escolher arquivo, selecione o arquivo ZIP do plugin baixado e clique em Carregar plugin ou tema para prosseguir.
- Após fazer o upload do plugin, clique em Reinicie o aplicativo para aplicar as alterações.Após a reinicialização do aplicativo, você verá o plugin listado abaixo. Clique nele. Instale botão para instalar e depois clique Reiniciar o aplicativo novamente para aplicar as alterações.
Etapas de configuração
Guia passo a passo para SSO OAuth no nopCommerce usando o Cognito como provedor de identidade.
- Após a instalação bem-sucedida, localize o plugin na lista e clique nele. configurar botão para prosseguir com a configuração.
1. Ative o plugin SAML usando a chave de licença.
- Ao clicar configurarVocê será redirecionado para a página de ativação da licença e receberá uma chave de licença de avaliação no seu e-mail cadastrado.
- Se você não recebeu a chave de licença no e-mail fornecido, use o seguinte: Baixar chave de licença botão no plugin para baixar o arquivo de licença.
- Para ativar o plugin, você pode:
- Introduzir o chave de licença recebido por e-mail no campo de entrada fornecido.
- Faça o upload do arquivo de licença que você baixou usando o botão mencionado acima.
OR
- Em seguida, marque a caixa. "Li as condições acima e desejo ativar o middleware."E clique Ativar licença botão.
2. Configure o URL de retorno de chamada do nopCommerce no Cognito
- Após a ativação bem-sucedida da licença, o painel de controle do plugin será aberto conforme mostrado abaixo.
- Clique no Adicionar novo IDP botão para configurar um novo Provedor de Identidade.
- Na guia Configurações do Plugin, selecione Cognito como seu provedor de identidade da lista.
- Após selecionar seu provedor de identidade na lista, a página de configuração do provedor de identidade será aberta.
- De acordo com o relatório Configurações do Provedor de Identidade guia, você encontrará o URL de retorno de chamada sob a URLs de redirecionamento seção.
- Copie este URL e mantenha-o à mão, pois ele será necessário durante a configuração do Provedor de Identidade.
- Você também pode copiar o URL de redirecionamento para logout Na seção "URLs de redirecionamento" da configuração do provedor de identidade.
- Acesse Console Amazon e inscreva-se/faça login na sua conta para configurar o Amazon Cognito.
- Procurar por Cognito no Serviços AWS barra de pesquisa, conforme mostrado abaixo.
- Clique em Criar um pool de usuários para criar um novo pool de usuários.
- Escolha os atributos no seu pool de usuários a serem usados durante o processo de login
- Crie uma senha forte para configurar seus requisitos de segurança. Vá em frente com a 'Sem MFA' opção se você deseja que os usuários façam login apenas com um único fator de autenticação. Se você deseja habilitar MFA (autenticação multifator) exigirá mensagens SMS que são cobradas separadamente pelo Amazon SNS. Saiba mais sobre isso aqui.. Clique Seguinte.
- Configurar atributos que seria necessário durante o fluxo de inscrição do usuário.
- Escolha atributos adicionais, se desejar. Clique em Avançar.
- Configure como seu pool de usuários envia mensagens de e-mail aos usuários.
- Insira um nome para o seu pool de usuários, também em Páginas de autenticação hospedadas, Verifica 'Use a interface de usuário hospedada do Cognito'.
- Agora, na seção Domínio, escolha o tipo de domínio como 'Use um domínio Cognito'. Insira um nome de domínio para seu aplicativo Cognito.
- Sob o Cliente de aplicativo inicial seção, insira um nome para o cliente do seu aplicativo e marque Gere um segredo do cliente.
- Agora entre no seu URL de retorno/redirecionamento que você obterá do seu plugin miniOrange presente no lado do cliente e cole-o sob o URLs de retorno de chamada permitidas campo de texto. Consulte também a imagem a seguir para escolher o fluxos de autenticação para seu aplicativo.
- Agora, abaixo Configurações avançadas do cliente do aplicativo. Selecionar Provedor de identidade as Grupo de usuários Cognito & Selecionar Concessão de código de autorização sob a Tipos de concessão do OAuth 2.0 e também selecionar código aberto, E-mail e profile caixas de seleção sob o Escopos OpenID Connect seção (consulte a imagem abaixo). Clique no Próximo botão para salvar suas configurações.
- Agora, revise sua seleção de requisitos. Clique Criar pool de usuários para confirmar a seleção e criar um pool de usuários.
- Depois de criar com sucesso seu pool de usuários, Selecione o nome da sua piscina da lista de pools para começar com a criação do usuário.
- Vou ao guia usuáriosE clique Criar usuário.
- Insira detalhes como nome de usuário, endereço de e-mail e senha. Clique em Criar usuário para salvar os detalhes.
- Após a criação bem-sucedida do usuário, você precisará de uma cópia do
Domínio Cognito, ID do cliente e Segredo do cliente. Vá para o 'Integração de aplicações' seção e copie o completo
nome de domínio {seu nome de domínio}.auth.{nome da região}.amazoncognito.com.
Isso deve ser inserido no campo de pontos de extremidade em
no plugin miniOrange nopCommerce OAuth.
- Para obter o ID do cliente e Segredo do cliente, permaneça no mesmo 'Integração de aplicações' aba e role para baixo até 'Clientes de aplicativos e análises' seção. Clique no nome do cliente do seu aplicativo para ver o ID do cliente e Segredo do cliente.
Você configurou com sucesso o Cognito como Servidor OAuth (provedor de identidade) para obter login SSO na sua loja ou aplicativo nopCommerce.
3. Configure o ID do cliente, o segredo do cliente e os endpoints do provedor de identidade no nopCommerce.
- De acordo com o relatório Configurações do Provedor de Identidade guia, role para baixo até o Configuração do provedor seção.
- Sob o Configuração do provedor seção, digite o Nome do IdP e fornecer o ID do cliente e segredo do cliente obtido através do aplicativo Cognito.
- Insira os endpoints necessários, como por exemplo: Ponto de extremidade de autorização, ponto de extremidade de token, ponto de extremidade de recurso e ponto de extremidade de logout. na seção Endpoints.
- Consulte a tabela abaixo para configurar o endpoints Amazon Cognito no plugin
| Autorizar ponto final: | https://<cognito-app-domain>/oauth2/authorize |
| Ponto final do token de acesso: | https://<cognito-app-domain>/oauth2/token |
| Ponto final do recurso: | https://<cognito-app-domain>/oauth2/resource |
- Clique no Salvar configurações botão para salvar sua configuração.
4. Testando o OAuth SSO
- Após inserir o ID do Cliente, o Segredo do Cliente e os detalhes do endpoint, volte ao Painel de Controle. Clique nos três pontos (⋮) ao lado do Provedor de Identidade configurado e selecione Configuração de Teste.
- Após a configuração bem-sucedida, você obterá os nomes e valores dos atributos na janela de configuração de teste.
5. Mapeamento de Atributos
- Debaixo Mapeamento de atributos/funções Na aba, mapeie os nomes dos atributos fornecidos pelo seu provedor de identidade com os atributos da sua loja nopCommerce.
- Clique em Economize botão.
- Na guia Mapeamento de Atributos/Funções, role para baixo até o Mapeamento de função padrão seção e selecione a função a partir do Escolha a função menu suspenso que você deseja atribuir aos usuários por padrão. Em seguida, clique em Economize.
6. Adicionando link SSO para sua loja nopCommerce
- Após salvar o mapeamento de atributos, volte ao Painel de Controle. Clique nos três pontos (⋮) ao lado do Provedor de Identidade configurado e selecione Link SSO.
- O link SSO será copiado automaticamente e um “Copiado para a área de transferência” Uma notificação será exibida.
Artigos Relacionados
Obrigado pela sua resposta. Entraremos em contato em breve.
Algo deu errado. Envie sua consulta novamente.
