Procurar Resultados :

×

Registrar Contato

nopCommerce SAML Single Sign-On (SSO) com Keycloak como IDP

O plugin nopCommerce SAML Single Sign-On (SSO) permite habilitar o Single Sign-On (SSO) SAML para sua loja nopCommerce. Com o SSO, você pode usar apenas uma senha para acessar sua loja e seus serviços nopCommerce. Nosso plugin é compatível com todos os provedores de identidade compatíveis com SAML . Aqui, apresentaremos um guia passo a passo para configurar o SSO entre o nopCommerce e o Keycloak, considerando o Keycloak como provedor de identidade (IdP).

  • Baixe o módulo de Single Sign-On (SSO) SAML do nopCommerce.
  • Para instalar o plugin, faça login como administrador na sua loja nopCommerce. No painel de administração, navegue até Aba de configuração >> Plugins locais.
Aba de Configuração do nopCommerce

  • Clique no Carregar plugin ou tema No botão no canto superior direito, na janela pop-up, clique em Escolher arquivo, selecione o arquivo ZIP do plugin baixado e clique em Carregar plugin ou tema para prosseguir.
nopCommerce - Plugin de Upload

nopCommerce - Janela pop-up do plugin de upload

  • Após fazer o upload do plugin, clique em Reinicie o aplicativo para aplicar as alterações.Após a reinicialização do aplicativo, você verá o plugin listado abaixo. Clique nele. Instale botão para instalar e depois clique Reiniciar o aplicativo novamente para aplicar as alterações.
nopCommerce - Reiniciar aplicativo

nopCommerce - Instalar Plugin

Guia passo a passo para SSO SAML no nopCommerce usando o Keycloak como provedor de identidade.

  • Após a instalação bem-sucedida, localize o plugin na lista e clique nele. configurar botão para prosseguir com a configuração.
nopCommerce - Configurar Plugin

  • Ao clicar configurarVocê será redirecionado para a página de ativação da licença e receberá uma chave de licença de avaliação no seu e-mail cadastrado.
  • Se você não recebeu a chave de licença no e-mail fornecido, use o seguinte: Baixar chave de licença botão no plugin para baixar o arquivo de licença.
nopCommerce - Baixar Chave de Licença

  • Para ativar o plugin, você pode:
    • Introduzir o chave de licença recebido por e-mail no campo de entrada fornecido.
    • OR

    • Faça o upload do arquivo de licença que você baixou usando o botão mencionado acima.
nopCommerce - Ative o plugin

nopCommerce - Ative o plugin

  • Em seguida, marque a caixa. "Li as condições acima e desejo ativar o middleware."E clique Ativar licença botão.
nopCommerce - Caixa de seleção

  • Após a ativação bem-sucedida da licença, o painel de controle do plugin será aberto conforme mostrado abaixo.
  • No painel de controle do plugin, clique em Metadados do Provedor de Serviços Botão no menu superior. Isso abrirá a página de metadados do provedor de serviços.
nopCommerce - Botão de Metadados do Provedor de Serviços

Você pode obter os metadados do provedor de serviços SAML usando qualquer um dos dois métodos descritos abaixo para configurá-los em seu provedor de identidade.

A] Usando URL de metadados SAML ou arquivo de metadados
  • Nesta página, você encontrará o URL dos metadados, bem como a opção para baixar o arquivo XML de metadados SAML.
  • Copie o URL dos metadados ou faça o download do arquivo de metadados para configurá-los no seu provedor de identidade.
  • Você pode consultar a captura de tela abaixo:
nopCommerce - URL de metadados e opção de download

B] Carregar metadados manualmente
  • Nesta página, você pode copiar manualmente os metadados do provedor de serviços, como: ID da entidade SP, URL do ACS, URL base e compartilhe-o com seu provedor de identidade para configuração.
  • Você pode consultar a captura de tela abaixo:
nopCommerce - Copiar metadados manualmente

  • Em sua Keycloak Administrador console, selecione o reino que você deseja usar.
  • Clique em Clientes no menu à esquerda e clique em Criar cliente botão para criar um novo cliente/aplicativo.
Keycloak WordPress SSO | Criação de um APP/Cliente

  • Selecionar SAML as Tipo de cliente, Insira SP-EntityID / Emissor como o ID do cliente do Metadados do Provedor de Serviços guia, que você obterá de Etapa 2B, entrar Nome da sua aplicação e insira Descrição.
SSO do Keycloak para WordPress | Adicionar cliente no IDP do Keycloak

  • Clique no Seguinte botão.
  • Forneça os detalhes conforme mencionado abaixo:
URL raiz Deixe em branco ou forneça URL base da guia Metadados do Provedor de Serviços
URIs de redirecionamento válidos O URL do ACS (Serviço de Asserção ao Consumidor) na aba Metadados do Provedor de Serviços do plugin
  • Clique em Economize botão.
Login único do WordPress Keycloak | Forneça detalhes no IDP do Keycloak

  • De acordo com o relatório Configurações guia sob Recursos SAML seção, configure o Keycloak fornecendo os detalhes necessários:
Forçar vinculação POST OFF
Formato de ID do nome da força OFF
Formato de ID do nome E-mail
Keycloak WordPress SSO | Login Keycloak - Configuração da aba Configurações

  • De acordo com o relatório As chaves guia, desabilite o Assinatura do cliente necessária alternancia.
Keycloak WordPress SSO | Desativar assinatura do cliente necessária

  • Clique no Economize botão.
  • In Avançado guia, sob Configuração de endpoint SAML de granulação fina, insira os seguintes detalhes:
URL de vinculação POST do serviço de consumidor de asserção O URL do ACS (Serviço de Asserção ao Consumidor) na aba Metadados do Provedor de Serviços do plugin
URL de vinculação de redirecionamento do serviço de logout (Opcional) O URL de logout único na aba Metadados do Provedor de Serviços do plugin
Keycloak WordPress SSO | Configuração avançada de abas

  • Clique em Economize botão.

Adicionar mapeadores

  • Acessar Guia Mapeadores e clique em Adicionar embutido botão.
Keycloak WordPress SSO | Guia Mapeadores - Login SSO do Salesforce com SAML / OAuth - Metadados de upload SAML do WordPress

  • Selecione as caixas de seleção de X500 dadoNome, Sobrenome X500 e E-mail X500 atributos.
Login do WordPress Keycloak | Adicionar mapeador de protocolo integrado

  • Clique em Adicionar Selecionado botão. Você verá os mapeamentos adicionados abaixo.
Login único do WordPress Keycloak | Adicionar selecionados

  • In Escopos do cliente guia, clique no seu aplicativo.
Keycloak WordPress SSO | clique no aplicativo

  • Clique em Adicionar mapeador predefinido.
Login único do WordPress Keycloak | Adicionar mapeador predefinido

  • Selecione as caixas de seleção de X500 dadoNome, Sobrenome X500 e E-mail X500 atributos.
Keycloak WordPress SSO | selecionar caixas de seleção

  • Clique em Adicione botão.
  • Você verá os mapeamentos adicionados abaixo.
Login único do WordPress Keycloak | mapeamentos

  • De acordo com o relatório Escopos do cliente guia, clique no seu aplicativo.
Keycloak WordPress SSO | Escopos de cliente

  • Clique em Adicionar mapeador predefinido.
Keycloak WordPress SSO | Adicionar mapeador predefinido

  • Selecione as caixas de seleção de X500 dadoNome, Sobrenome X500 e E-mail X500 atributos.
Keycloak WordPress SSO | Selecione as caixas de seleção

  • Clique no Adicione botão.
  • Você verá os mapeamentos adicionados abaixo.
Keycloak WordPress SSO | Veja os mapeamentos

Baixar arquivo de configuração

  • Acessar Configurações do Reino, clique em Metadados do Provedor de Identidade SAML 2.0 mencionados como Endpoints no Guia geral.
Keycloak WordPress SSO | configurar configurações

  • Anote o URL e mantenha-o à mão. Isso lhe fornecerá a Pontos finais necessário para configurar o plugin.
  • Acessar Configurações do Reino, clique em Metadados do Provedor de Identidade SAML 2.0 mencionados como Endpoints no Guia geral.
Login do WordPress Keycloak | configurar definições

  • Anote o URL e mantenha-o à mão. Isso lhe fornecerá a Pontos finais necessário para configurar o plugin.
  • Acessar Configurações do Reino, clique em Metadados do Provedor de Identidade SAML 2.0 mencionados como Endpoints no Geral aba.
Login do WordPress Keycloak | Configurações de endpoints do Realm

  • Anote o URL e mantenha-o à mão. Isso lhe fornecerá a Pontos finais necessário para configurar o plugin.

Você configurou com sucesso o Keycloak como IdP (provedor de identidade) SAML para habilitar o login SSO do Keycloak em seu aplicativo nopCommerce.

  • Clique no Adicionar novo IDP botão para configurar um novo Provedor de Identidade.
nopCommerce - Adicionar novo IdP

  • Na guia Configurações do Plugin, selecione Manto-chave como seu provedor de identidade da lista exibida.
nopCommerce - Lista de IdPs

  • Após selecionar seu IdP na lista, a página de Configuração do Provedor de Identidade será aberta. Nessa página, clique em Carregar metadados do IdP botão.
nopCommerce - Botão para Carregar Metadados do IdP

Abaixo, detalhamos duas maneiras de configurar os metadados do seu provedor de identidade SAML no plugin.

A] Carregar metadados usando o botão Carregar metadados do IDP:
  • Insira o nome do IdP e, em seguida, forneça o URL de metadados Na seção Buscar Metadados, clique em Buscar metadados para recuperar a configuração automaticamente ou fazer o upload da arquivo XML de metadados usando o Carregar metadados opção para configurar o IdP.
  • Você pode consultar a captura de tela abaixo:
nopCommerce - URL de metadados ou arquivo de metadados

B] Configure os metadados do provedor de identidade manualmente:
  • Alternativamente, na guia Configurações do Provedor de Identidade, você pode preencher manualmente os campos obrigatórios, como por exemplo: Nome do IdP, ID da entidade do IdP e URL de Single Sign-On e clique Salvar configurações.
nopCommerce - ID da Entidade, URL de SSO, Certificado SAML

nopCommerce - ID da Entidade, URL de SSO, Certificado SAML

  • Após carregar os detalhes dos metadados, volte ao Painel de Controle. Clique nos três pontos (⋮) ao lado do Provedor de Identidade configurado e selecione Configuração de Teste.
nopCommerce - Configuração de teste

  • Após a configuração bem-sucedida, você obterá os nomes e valores dos atributos na janela de configuração de teste.
nopCommerce - Configuração de teste bem-sucedida

  • Se você estiver enfrentando algum erro, pode solucioná-lo seguindo os passos abaixo:
  • Clique no Solução de problemas de SSO botão e habilite os níveis de registro necessários.
  • Baixe o arquivo de registro usando o Baixar registros botão para identificar o que deu errado.
  • Você pode compartilhar o arquivo de registro conosco em nopcommercesupport@xecurify.com e nossa equipe entrará em contato com você para resolver seu problema.
nopCommerce - Baixar registros

  • Clique nos três pontos (⋮) ao lado do Provedor de Identidade configurado e selecione Link SSO.
  • A "Copiar para área de transferência" Uma janela pop-up será exibida. Clique. OK Para copiar o link SSO para a sua área de transferência.
nopCommerce - Copiar link SSO

nopCommerce - Copiar link SSO


 Obrigado pela sua resposta. Entraremos em contato em breve.

Algo deu errado. Envie sua consulta novamente.

Entraremos em contato com você o mais breve possível!


ADFS_sso ×
Olá!

Preciso de ajuda? Estamos bem aqui!

ajuda