nopCommerce SAML Single Sign-On (SSO) com Azure AD como IDP
Visão geral
Plugin de Single Sign-On (SSO) SAML para nopCommerce dá a capacidade de habilitar Logon único SAML Para sua loja nopCommerce. Usando Log-in único Você pode usar apenas uma senha para acessar sua loja e serviços nopCommerce. Nosso plugin é compatível com todos os sistemas operacionais. Provedores de identidade compatíveis com SAML. Aqui, veremos um guia passo a passo para configurar o Single Sign-On (SSO) entre nopCommerce e azuread considerando azuread como IdP.
Pré-requisitos: Download e instalação
- Baixe o módulo de Single Sign-On (SSO) SAML do nopCommerce.
- Para instalar o plugin, faça login como administrador na sua loja nopCommerce. No painel de administração, navegue até Aba de configuração >> Plugins locais.
- Clique no Carregar plugin ou tema No botão no canto superior direito, na janela pop-up, clique em Escolher arquivo, selecione o arquivo ZIP do plugin baixado e clique em Carregar plugin ou tema para prosseguir.
- Após fazer o upload do plugin, clique em Reinicie o aplicativo para aplicar as alterações.Após a reinicialização do aplicativo, você verá o plugin listado abaixo. Clique nele. Instale botão para instalar e depois clique Reiniciar o aplicativo novamente para aplicar as alterações.
Etapas de configuração
Guia passo a passo para SSO SAML no nopCommerce usando o Azure AD como provedor de identidade.
- Após a instalação bem-sucedida, localize o plugin na lista e clique nele. configurar botão para prosseguir com a configuração.
1. Ative o plugin SAML usando a chave de licença.
- Ao clicar configurarVocê será redirecionado para a página de ativação da licença e receberá uma chave de licença de avaliação no seu e-mail cadastrado.
- Se você não recebeu a chave de licença no e-mail fornecido, use o seguinte: Baixar chave de licença botão no plugin para baixar o arquivo de licença.
- Para ativar o plugin, você pode:
- Introduzir o chave de licença recebido por e-mail no campo de entrada fornecido.
- Faça o upload do arquivo de licença que você baixou usando o botão mencionado acima.
OR
- Em seguida, marque a caixa. "Li as condições acima e desejo ativar o middleware."E clique Ativar licença botão.
2. Fornecer metadados da loja nopCommerce ao provedor de identidade do Azure AD
- Após a ativação bem-sucedida da licença, o painel de controle do plugin será aberto conforme mostrado abaixo.
- No painel de controle do plugin, clique em Metadados do Provedor de Serviços Botão no menu superior. Isso abrirá a página de metadados do provedor de serviços.
Você pode obter os metadados do provedor de serviços SAML usando qualquer um dos dois métodos descritos abaixo para configurá-los em seu provedor de identidade.
A] Usando URL de metadados SAML ou arquivo de metadados
- Nesta página, você encontrará o URL dos metadados, bem como a opção para baixar o arquivo XML de metadados SAML.
- Copie o URL dos metadados ou faça o download do arquivo de metadados para configurá-los no seu provedor de identidade.
- Você pode consultar a captura de tela abaixo:
B] Carregar metadados manualmente
- Nesta página, você pode copiar manualmente os metadados do provedor de serviços, como: ID da entidade SP, URL do ACS, URL base e compartilhe-o com seu provedor de identidade para configuração.
- Você pode consultar a captura de tela abaixo:
- Faça o login no Portal do Azure AD.
- Selecionar Azure Active Directory.
- Selecionar Aplicativo corporativo.
- Clique em Nova aplicação.
- Clique em Crie seu próprio aplicativo.
- Digite o nome do seu aplicativo e selecione Aplicativo sem galeria seção e clique em Criar botão.
- Clique em Configurar logon único.
- Selecione os SAML aba.
- Depois de clicar em Editar, introduzir o ID da entidade SP pela Identificar e URL do ACS pela URL de resposta da Metadados do Provedor de Serviços aba do plugin, que você obterá de Etapa 2B.
- Por padrão, o seguinte Atributos serão enviadas na resposta SAML. Você pode visualizar ou editar as declarações enviadas na resposta SAML para o aplicativo em Atributos aba.
- Copie o URL de metadados da federação de aplicativos Para obter o Pontos finais necessário para configurar seu Provedor de Serviço.
-
Atribuir usuários e grupos ao seu aplicativo SAML
- Acessar Usuários e grupos guia e clique em Adicionar usuário/grupo.
- Clique em Utilizadores para atribuir o usuário desejado e então clicar em selecionar.
- Você também pode atribuir uma função ao seu aplicativo em Selecionar função seção.
Você configurou com sucesso o Microsoft Entra ID (anteriormente Azure AD) como provedor de identidade SAML (IdP) para habilitar o Single Sign-On (SSO) do nopCommerce.
3. Configure os metadados do provedor de identidade do Azure AD na loja nopCommerce.
- Clique no Adicionar novo IDP botão para configurar um novo Provedor de Identidade.
- Na guia Configurações do Plugin, selecione azuread como seu provedor de identidade da lista exibida.
- Após selecionar seu IdP na lista, a página de Configuração do Provedor de Identidade será aberta. Nessa página, clique em Carregar metadados do IdP botão.
Abaixo, detalhamos duas maneiras de configurar os metadados do seu provedor de identidade SAML no plugin.
A] Carregar metadados usando o botão Carregar metadados do IDP:
- Insira o nome do IdP e, em seguida, forneça o URL de metadados Na seção Buscar Metadados, clique em Buscar metadados para recuperar a configuração automaticamente ou fazer o upload da arquivo XML de metadados usando o Carregar metadados opção para configurar o IdP.
- Você pode consultar a captura de tela abaixo:
B] Configure os metadados do provedor de identidade manualmente:
- Alternativamente, na guia Configurações do Provedor de Identidade, você pode preencher manualmente os campos obrigatórios, como por exemplo: Nome do IdP, ID da entidade do IdP e URL de Single Sign-On e clique Salvar configurações.
4. Testando SAML SSO
- Após carregar os detalhes dos metadados, volte ao Painel de Controle. Clique nos três pontos (⋮) ao lado do Provedor de Identidade configurado e selecione Configuração de Teste.
- Após a configuração bem-sucedida, você obterá os nomes e valores dos atributos na janela de configuração de teste.
- Se você estiver enfrentando algum erro, pode solucioná-lo seguindo os passos abaixo:
- Clique no Solução de problemas de SSO botão e habilite os níveis de registro necessários.
- Baixe o arquivo de registro usando o Baixar registros botão para identificar o que deu errado.
- Você pode compartilhar o arquivo de registro conosco em nopcommercesupport@xecurify.com e nossa equipe entrará em contato com você para resolver seu problema.
5. Adicionando link SSO para sua loja nopCommerce
- Clique nos três pontos (⋮) ao lado do Provedor de Identidade configurado e selecione Link SSO.
- A "Copiar para área de transferência" Uma janela pop-up será exibida. Clique. OK Para copiar o link SSO para a sua área de transferência.
Artigos Relacionados
Obrigado pela sua resposta. Entraremos em contato em breve.
Algo deu errado. Envie sua consulta novamente.
