Autenticação única (SSO) OAuth nopCommerce com Okta como provedor de identidade (IdP).
Visão geral
Login único OAuth (SSO) nopCommerce o plugin oferece a capacidade de habilitar Logon Único OAuth para sua loja nopCommerce usando Okta como provedor OAuth. Usando Log-in único Você pode usar apenas uma senha para acessar sua loja e serviços nopCommerce. Nosso módulo é compatível com todos os sistemas operacionais. Provedores de identidade compatíveis com OAuth. Aqui, veremos um guia passo a passo para configurar Single Sign-On (SSO) entre nopCommerce e Octa.
Pré-requisitos: Download e instalação
- Baixe o módulo nopCommerce OAuth Single Sign-On (SSO).
- Para instalar o plugin, faça login como administrador na sua loja nopCommerce. No painel de administração, navegue até Aba de configuração >> Plugins locais.
- Clique no Carregar plugin ou tema No botão no canto superior direito, na janela pop-up, clique em Escolher arquivo, selecione o arquivo ZIP do plugin baixado e clique em Carregar plugin ou tema para prosseguir.
- Após fazer o upload do plugin, clique em Reinicie o aplicativo para aplicar as alterações.Após a reinicialização do aplicativo, você verá o plugin listado abaixo. Clique nele. Instale botão para instalar e depois clique Reiniciar o aplicativo novamente para aplicar as alterações.
Etapas de configuração
Guia passo a passo para SSO OAuth no nopCommerce usando o Okta como provedor de identidade.
- Após a instalação bem-sucedida, localize o plugin na lista e clique nele. configurar botão para prosseguir com a configuração.
1. Ative o plugin SAML usando a chave de licença.
- Ao clicar configurarVocê será redirecionado para a página de ativação da licença e receberá uma chave de licença de avaliação no seu e-mail cadastrado.
- Se você não recebeu a chave de licença no e-mail fornecido, use o seguinte: Baixar chave de licença botão no plugin para baixar o arquivo de licença.
- Para ativar o plugin, você pode:
- Introduzir o chave de licença recebido por e-mail no campo de entrada fornecido.
- Faça o upload do arquivo de licença que você baixou usando o botão mencionado acima.
OR
- Em seguida, marque a caixa. "Li as condições acima e desejo ativar o middleware."E clique Ativar licença botão.
2. Configurar URL de retorno de chamada do nopCommerce no Okta
- Após a ativação bem-sucedida da licença, o painel de controle do plugin será aberto conforme mostrado abaixo.
- Clique no Adicionar novo IDP botão para configurar um novo Provedor de Identidade.
- Na guia Configurações do Plugin, selecione Octa como seu provedor de identidade da lista.
- Após selecionar seu provedor de identidade na lista, a página de configuração do provedor de identidade será aberta.
- De acordo com o relatório Configurações do Provedor de Identidade guia, você encontrará o URL de retorno de chamada sob a URLs de redirecionamento seção.
- Copie este URL e mantenha-o à mão, pois ele será necessário durante a configuração do Provedor de Identidade.
- Você também pode copiar o URL de redirecionamento para logout Na seção "URLs de redirecionamento" da configuração do provedor de identidade.
- Primeiro de tudo, vá parahttps://www.okta.com/login e faça login na sua conta Okta.
- Vou ao Painel de administração do Okta. Vamos para Aplicações -> Aplicações.
- Você verá a seguinte tela. Clique em Criar integração de aplicativo botão.
- Selecione o método de login como OIDC - Conexão OpenID opção e selecione o tipo de aplicação como aplicativo da web, clique em Seguinte botão.
- Você será redirecionado para a página de detalhes do aplicativo. Digite Integração de aplicativos nome e URIs de redirecionamento de loginVocê receberá isso de Plugin OAuth miniOrange para nopCommerce
- Role para baixo e você verá o Atribuições seção. Escolha uma opção de acesso controlado e desmarcar a opção Habilitar acesso imediato com o Modo de Corretor de Federação. Clique em Botão Salvar.
- Agora você obterá o Credenciais do cliente e domínio okta. Copie essas credenciais em Plugin OAuth miniorange nopCommerce configuração em campos correspondentes.
- Acesse Guia Aplicativos e clique no seu aplicativo.
- Selecione os Atribuições aba.
- Clique Atribuir e selecione Atribuir a pessoas.
- Se você deseja atribuir o aplicativo a vários usuários ao mesmo tempo, selecione Atribuir a grupos [Se um aplicativo for atribuído a um grupo, ele será atribuído a todas as pessoas desse grupo]
- Clique Atribuir ao lado de um nome de usuário.
- Clique Salvar e voltar.
- Clique Pronto .
- No painel de administração do Okta, navegue até Segurança -> API.
- Selecione seu aplicativo SSO e clique em editar ícone.
- Acesse reivindicações guia e selecione o ID opção de token.
- Clique em Adicionar reivindicação botão.
- Dê um Nome para sua reivindicação/atributo e selecione token de identificação no menu suspenso do tipo de token. Agora, insira o valor usuário.$atributo no Valor campo com base no atributo que você deseja receber. Mantenha as outras configurações como padrão e clique em Criar botão.
- Siga os mesmos passos para todos os atributos que deseja visualizar. Você terá uma lista semelhante à abaixo.
Você configurou com sucesso o Okta como Servidor OAuth (provedor de identidade) para obter login SSO no seu aplicativo nopCommerce.
3. Configure o ID do cliente, o segredo do cliente e os endpoints do provedor de identidade no nopCommerce.
- De acordo com o relatório Configurações do Provedor de Identidade guia, role para baixo até o Configuração do provedor seção.
- Sob o Configuração do provedor seção, digite o Nome do IdP e fornecer o ID do cliente e segredo do cliente obtido através do aplicativo Okta.
- Insira os endpoints necessários, como por exemplo: Ponto de extremidade de autorização, ponto de extremidade de token, ponto de extremidade de recurso e ponto de extremidade de logout. na seção Endpoints.
- Introduzir o Pontos finais mencionado na tabela abaixo
| Autorizar ponto final: | https://{yourOktaDomain}.com/oauth2/v1/authorize |
| Ponto final do token de acesso: | https://{yourOktaDomain}.com/oauth2/v1/token |
| Ponto final do recurso: | https://{yourOktaDomain}.com/oauth2/v1/resource |
- Clique no Salvar configurações botão para salvar sua configuração.
4. Testando o OAuth SSO
- Após inserir o ID do Cliente, o Segredo do Cliente e os detalhes do endpoint, volte ao Painel de Controle. Clique nos três pontos (⋮) ao lado do Provedor de Identidade configurado e selecione Configuração de Teste.
- Após a configuração bem-sucedida, você obterá os nomes e valores dos atributos na janela de configuração de teste.
5. Mapeamento de Atributos
- Debaixo Mapeamento de atributos/funções Na aba, mapeie os nomes dos atributos fornecidos pelo seu provedor de identidade com os atributos da sua loja nopCommerce.
- Clique em Economize botão.
- Na guia Mapeamento de Atributos/Funções, role para baixo até o Mapeamento de função padrão seção e selecione a função a partir do Escolha a função menu suspenso que você deseja atribuir aos usuários por padrão. Em seguida, clique em Economize.
6. Adicionando link SSO para sua loja nopCommerce
- Após salvar o mapeamento de atributos, volte ao Painel de Controle. Clique nos três pontos (⋮) ao lado do Provedor de Identidade configurado e selecione Link SSO.
- O link SSO será copiado automaticamente e um “Copiado para a área de transferência” Uma notificação será exibida.
Artigos Relacionados
Obrigado pela sua resposta. Entraremos em contato em breve.
Algo deu errado. Envie sua consulta novamente.
