Procurar Resultados :

×

Registrar Contato

nopCommerce SAML Single Sign-On (SSO) com ADFS como IDP

Plugin de Single Sign-On (SSO) SAML para nopCommerce dá a capacidade de habilitar Logon único SAML Para sua loja nopCommerce. Usando Log-in único Você pode usar apenas uma senha para acessar sua loja e serviços nopCommerce. Nosso plugin é compatível com todos os sistemas operacionais. Provedores de identidade compatíveis com SAML. Aqui, veremos um guia passo a passo para configurar o Single Sign-On (SSO) entre nopCommerce e ADFS considerando ADFS como IdP.

  • Baixe o módulo de Single Sign-On (SSO) SAML do nopCommerce.
  • Para instalar o plugin, faça login como administrador na sua loja nopCommerce. No painel de administração, navegue até Aba de configuração >> Plugins locais.
Aba de Configuração do nopCommerce

  • Clique no Carregar plugin ou tema No botão no canto superior direito, na janela pop-up, clique em Escolher arquivo, selecione o arquivo ZIP do plugin baixado e clique em Carregar plugin ou tema para prosseguir.
nopCommerce - Plugin de Upload

nopCommerce - Janela pop-up do plugin de upload

  • Após fazer o upload do plugin, clique em Reinicie o aplicativo para aplicar as alterações.Após a reinicialização do aplicativo, você verá o plugin listado abaixo. Clique nele. Instale botão para instalar e depois clique Reiniciar o aplicativo novamente para aplicar as alterações.
nopCommerce - Reiniciar aplicativo

nopCommerce - Instalar Plugin

Guia passo a passo para SSO SAML no nopCommerce usando o ADFS como provedor de identidade.

  • Após a instalação bem-sucedida, localize o plugin na lista e clique nele. configurar botão para prosseguir com a configuração.
nopCommerce - Configurar Plugin

  • Ao clicar configurarVocê será redirecionado para a página de ativação da licença e receberá uma chave de licença de avaliação no seu e-mail cadastrado.
  • Se você não recebeu a chave de licença no e-mail fornecido, use o seguinte: Baixar chave de licença botão no plugin para baixar o arquivo de licença.
nopCommerce - Baixar Chave de Licença

  • Para ativar o plugin, você pode:
    • Introduzir o chave de licença recebido por e-mail no campo de entrada fornecido.
    • OR

    • Faça o upload do arquivo de licença que você baixou usando o botão mencionado acima.
nopCommerce - Ative o plugin

nopCommerce - Ative o plugin

  • Em seguida, marque a caixa. "Li as condições acima e desejo ativar o middleware."E clique Ativar licença botão.
nopCommerce - Caixa de seleção

  • Após a ativação bem-sucedida da licença, o painel de controle do plugin será aberto conforme mostrado abaixo.
  • No painel de controle do plugin, clique em Metadados do Provedor de Serviços Botão no menu superior. Isso abrirá a página de metadados do provedor de serviços.
nopCommerce - Botão de Metadados do Provedor de Serviços

Você pode obter os metadados do provedor de serviços SAML usando qualquer um dos dois métodos descritos abaixo para configurá-los em seu provedor de identidade.

A] Usando URL de metadados SAML ou arquivo de metadados
  • Nesta página, você encontrará o URL dos metadados, bem como a opção para baixar o arquivo XML de metadados SAML.
  • Copie o URL dos metadados ou faça o download do arquivo de metadados para configurá-los no seu provedor de identidade.
  • Você pode consultar a captura de tela abaixo:
nopCommerce - URL de metadados e opção de download

B] Carregar metadados manualmente
  • Nesta página, você pode copiar manualmente os metadados do provedor de serviços, como: ID da entidade SP, URL do ACS, URL base e compartilhe-o com seu provedor de identidade para configuração.
  • Você pode consultar a captura de tela abaixo:
nopCommerce - Copiar metadados manualmente

  • Primeiro, procure por Gerenciamento do ADFS aplicativo no seu servidor ADFS.
Gerenciamento do ADFS

  • No Gerenciamento do ADFS, selecione Confiança da Parte Confiável e clique em Adicionar confiança de terceira parte confiável.
Gerenciamento de ADFS - Confiança de Parte Confiável

  • Selecionar Reivindicações cientes do Relying Party Trust Wizard e clique em Começar botão.
Gerenciamento de ADFS - Reclamações cientes

Selecione a fonte de dados

  • Em Selecionar fonte de dados, selecione a fonte de dados para adicionar uma parte confiável.
  • Acessar Metadados do Provedor de Serviços Na seção do plugin nopCommerce, você encontrará os endpoints para configurar o provedor de serviços manualmente, que serão obtidos em Etapa 2B.
  • In Assistente para adicionar confiança de terceira parte confiável selecione a opção Insira dados sobre a parte confiável manualmente e clique em Seguinte.
Metadados do Provedor de Serviços

Especificar nome de exibição

  • Entrar Nome visível e clique Seguinte.
Especificar nome de exibição

Configurar certificado (recurso Premium)

  • Baixe o certificado em Guia de metadados do provedor de serviços, que você obterá de Etapa 2A.
  • Carregue o certificado e clique em Seguinte.
Configurar certificado

Configurar URL

  • Selecionar Habilitar suporte para o protocolo SAML 2.0 WebSSO opção e digite URL do ACS do plugin Metadados do Provedor de Serviços Tab, que você receberá de Etapa 2B.
  • Clique em Seguinte.
Configurar URL

Configurar Identificadores

  • De acordo com o relatório Identificador de confiança da parte confiável, Adicione o SP-EntityID / Emissor do plugin Metadados do Provedor de Serviços guia, que você obterá de Etapa 2B.
Configurar Identificadores

Escolha a Política de Controle de Acesso

  • Selecionar Permitir a todos como uma Política de Controle de Acesso e clique em Seguinte.
Escolha a Política de Controle de Acesso

Pronto para adicionar confiança

  • In Pronto para adicionar confiança clique em Seguinte e depois Fechar.
Pronto para adicionar confiança

Editar Política de Emissão de Reivindicação

  • Na lista de Confiança da Parte Confiável, selecione o aplicativo que você criou e clique em Editar Política de Emissão de Reivindicação.
Editar Política de Emissão de Reivindicação

  • Na aba Regra de Transformação de Emissão clique em Adicionar regra botão.
Editar Política de Emissão de Reivindicação

Escolha o tipo de regra

  • Selecionar Enviar atributos LDAP como declarações e clique em Seguinte.
Escolha o tipo de regra

Configurar regra de reivindicação

  • Adicionar uma Nome da regra de reivindicação e selecione o Armazenamento de atributos conforme necessário no menu suspenso.
  • Debaixo Mapeamento de atributos LDAP para tipos de declaração de saídaSelecione o atributo LDAP como Endereço de e-mail e Tipo de Reivindicação de Saída como ID Nome.
Configurar regra de reivindicação

  • Depois de configurar os atributos, clique em Acabamento.
  • Depois de configurar o ADFS como IDP, você precisará do Metadados da Federação para configurar seu Provedor de Serviços.
  • Para obter os metadados da Federação do ADFS, você pode usar este URL
    https://< ADFS_Server_Name >/federationmetadata/2007-06/federationmetadata.xml
  • Você configurou com sucesso o ADFS como SAML IdP (Provedor de Identidade) para obter o login de logon único (SSO) do ADFS

SSO do Windows (opcional)

Siga as etapas abaixo para configurar o SSO do Windows

  • Etapas para configurar o ADFS para autenticação do Windows
    • Abra o Prompt de Comando elevado no Servidor ADFS e execute o seguinte comando nele:
      setspn -a HTTP/##FQDN do servidor ADFS## ##Conta de serviço de domínio##
    • FQDN é um nome de domínio totalmente qualificado (exemplo: adfs4.example.com)
    • Conta de serviço de domínio é o nome de usuário da conta no AD.
    • Exemplo: setspn -a HTTP/adfs.example.com nome de usuário/domínio.
  • Abra o Console de Gerenciamento do AD FS, clique em Serviços e vá para o Métodos de autenticação seção. À direita, clique em Editar métodos de autenticação primários. Verifique a autenticação do Windows na zona da Intranet.
Console de gerenciamento do ADFS Console de gerenciamento do ADFS
  • Abra o Internet Explorer. Navegue até a aba Segurança em Opções da Internet.
  • Adicione o FQDN do AD FS à lista de sites na Intranet Local e reinicie o navegador.
  • Selecione Nível Personalizado para a Zona de Segurança. Na lista de opções, selecione Logon Automático somente na Zona da Intranet.
Configurações de segurança - Zona de intranet local

  • Abra o PowerShell e execute os dois comandos a seguir para habilitar a autenticação do Windows no navegador Chrome.
 Set-AdfsProperties -WIASupportedUserAgents ((Get-ADFSProperties | Select -ExpandProperty  WIASupportedUserAgents) + "Chrome")
 Get-AdfsProperties | Select -ExpandProperty WIASupportedUserAgents;
  • Você configurou com sucesso o ADFS para autenticação do Windows.
  • Clique no Adicionar novo IDP botão para configurar um novo Provedor de Identidade.
nopCommerce - Adicionar novo IdP

  • Na guia Configurações do Plugin, selecione ADFS como seu provedor de identidade da lista exibida.
nopCommerce - Lista de IdPs

  • Após selecionar seu IdP na lista, a página de Configuração do Provedor de Identidade será aberta. Nessa página, clique em Carregar metadados do IdP botão.
nopCommerce - Botão para Carregar Metadados do IdP

Abaixo, detalhamos duas maneiras de configurar os metadados do seu provedor de identidade SAML no plugin.

A] Carregar metadados usando o botão Carregar metadados do IDP:
  • Insira o nome do IdP e, em seguida, forneça o URL de metadados Na seção Buscar Metadados, clique em Buscar metadados para recuperar a configuração automaticamente ou fazer o upload da arquivo XML de metadados usando o Carregar metadados opção para configurar o IdP.
  • Você pode consultar a captura de tela abaixo:
nopCommerce - URL de metadados ou arquivo de metadados

B] Configure os metadados do provedor de identidade manualmente:
  • Alternativamente, na guia Configurações do Provedor de Identidade, você pode preencher manualmente os campos obrigatórios, como por exemplo: Nome do IdP, ID da entidade do IdP e URL de Single Sign-On e clique Salvar configurações.
nopCommerce - ID da Entidade, URL de SSO, Certificado SAML

nopCommerce - ID da Entidade, URL de SSO, Certificado SAML

  • Após carregar os detalhes dos metadados, volte ao Painel de Controle. Clique nos três pontos (⋮) ao lado do Provedor de Identidade configurado e selecione Configuração de Teste.
nopCommerce - Configuração de teste

  • Após a configuração bem-sucedida, você obterá os nomes e valores dos atributos na janela de configuração de teste.
nopCommerce - Configuração de teste bem-sucedida

  • Se você estiver enfrentando algum erro, pode solucioná-lo seguindo os passos abaixo:
  • Clique no Solução de problemas de SSO botão e habilite os níveis de registro necessários.
  • Baixe o arquivo de registro usando o Baixar registros botão para identificar o que deu errado.
  • Você pode compartilhar o arquivo de registro conosco em nopcommercesupport@xecurify.com e nossa equipe entrará em contato com você para resolver seu problema.
nopCommerce - Baixar registros

  • Clique nos três pontos (⋮) ao lado do Provedor de Identidade configurado e selecione Link SSO.
  • A "Copiar para área de transferência" Uma janela pop-up será exibida. Clique. OK Para copiar o link SSO para a sua área de transferência.
nopCommerce - Copiar link SSO

nopCommerce - Copiar link SSO


 Obrigado pela sua resposta. Entraremos em contato em breve.

Algo deu errado. Envie sua consulta novamente.

Entraremos em contato com você o mais breve possível!


ADFS_sso ×
Olá!

Preciso de ajuda? Estamos bem aqui!

ajuda