nopCommerce SAML Single Sign-On (SSO) com Okta como IDP
Visão geral
Plugin de Single Sign-On (SSO) SAML para nopCommerce dá a capacidade de habilitar Logon único SAML Para sua loja nopCommerce. Usando Log-in único Você pode usar apenas uma senha para acessar sua loja e serviços nopCommerce. Nosso plugin é compatível com todos os sistemas operacionais. Provedores de identidade compatíveis com SAML. Aqui, veremos um guia passo a passo para configurar o Single Sign-On (SSO) entre nopCommerce e Octa considerando Octa como IdP.
Pré-requisitos: Download e instalação
- Baixe o módulo de Single Sign-On (SSO) SAML do nopCommerce.
- Para instalar o plugin, faça login como administrador na sua loja nopCommerce. No painel de administração, navegue até Aba de configuração >> Plugins locais.
- Clique no Carregar plugin ou tema No botão no canto superior direito, na janela pop-up, clique em Escolher arquivo, selecione o arquivo ZIP do plugin baixado e clique em Carregar plugin ou tema para prosseguir.
- Após fazer o upload do plugin, clique em Reinicie o aplicativo para aplicar as alterações.Após a reinicialização do aplicativo, você verá o plugin listado abaixo. Clique nele. Instale botão para instalar e depois clique Reiniciar o aplicativo novamente para aplicar as alterações.
Etapas de configuração
Guia passo a passo para SSO SAML no nopCommerce usando o Okta como provedor de identidade.
- Após a instalação bem-sucedida, localize o plugin na lista e clique nele. configurar botão para prosseguir com a configuração.
1. Ative o plugin SAML usando a chave de licença.
- Ao clicar configurarVocê será redirecionado para a página de ativação da licença e receberá uma chave de licença de avaliação no seu e-mail cadastrado.
- Se você não recebeu a chave de licença no e-mail fornecido, use o seguinte: Baixar chave de licença botão no plugin para baixar o arquivo de licença.
- Para ativar o plugin, você pode:
- Introduzir o chave de licença recebido por e-mail no campo de entrada fornecido.
- Faça o upload do arquivo de licença que você baixou usando o botão mencionado acima.
OR
- Em seguida, marque a caixa. "Li as condições acima e desejo ativar o middleware."E clique Ativar licença botão.
2. Fornecer metadados da loja nopCommerce ao provedor de identidade Okta.
- Após a ativação bem-sucedida da licença, o painel de controle do plugin será aberto conforme mostrado abaixo.
- No painel de controle do plugin, clique em Metadados do Provedor de Serviços Botão no menu superior. Isso abrirá a página de metadados do provedor de serviços.
Você pode obter os metadados do provedor de serviços SAML usando qualquer um dos dois métodos descritos abaixo para configurá-los em seu provedor de identidade.
A] Usando URL de metadados SAML ou arquivo de metadados
- Nesta página, você encontrará o URL dos metadados, bem como a opção para baixar o arquivo XML de metadados SAML.
- Copie o URL dos metadados ou faça o download do arquivo de metadados para configurá-los no seu provedor de identidade.
- Você pode consultar a captura de tela abaixo:
B] Carregar metadados manualmente
- Nesta página, você pode copiar manualmente os metadados do provedor de serviços, como: ID da entidade SP, URL do ACS, URL base e compartilhe-o com seu provedor de identidade para configuração.
- Você pode consultar a captura de tela abaixo:
- Faça o login no Console do desenvolvedor Okta.
- No site do desenvolvedor Okta, navegue até Guia Aplicativos e selecione Aplicações.
- Clique no Criar integração de aplicativo botão para criar um novo aplicativo.
- Selecionar SAML2.0 como método de login e clique em Seguinte botão.
- In Configurações gerais guia, digite Nome do aplicativo e clique em Seguinte botão.
- In Configurar SAML Na aba, insira os detalhes necessários, que você receberá de Etapa 2B:
| URL de login único | URL ACS (AssertionConsumerService) da guia Metadados do Provedor de Serviço do Plugin |
| URL do público (ID da entidade SP) | ID da Entidade SP/Emissor da aba Metadados do Provedor de Serviços do Plugin |
| Formato de ID do nome | Selecione Endereço de e-mail como ID de nome na lista suspensa |
| Nome de usuário do aplicativo | Nome de usuário Okta |
- configurar Instruções de Atributos de Grupo (Opcional) e clique em Seguinte botão.
- Selecione o tipo de aplicativo configurado e clique em Acabamento botão.
Atribuindo Grupos/Pessoas:
- Navegue até o aplicativo que você criou e clique em Atribuições Aba em Okta.
- Clique em Atribuir botão Atribuir pessoas e atribuir grupos.
- Uma vez que você Atribuir o usuário, clique em Pronto botão.
- Clique em Entrar guia e role para baixo até o Certificados de assinatura SAML seção.
- Debaixo Configurações seção no Entrar guia, clique em exemplar botão para copiar o URL de metadados.
- Ou você também pode obter o URL de metadados do IDP seguindo as etapas a seguir, clique em Ação menu suspenso para o Ativo certificado e, em seguida, clique em Ver metadados do IdP opção para obter metadados do IdP que serão necessários para configurar seu provedor de serviços.
- Copie o URL de metadados.
3. Configure os metadados do provedor de identidade Okta na loja nopCommerce
- Clique no Adicionar novo IDP botão para configurar um novo Provedor de Identidade.
- Na guia Configurações do Plugin, selecione Octa como seu provedor de identidade da lista exibida.
- Após selecionar seu IdP na lista, a página de Configuração do Provedor de Identidade será aberta. Nessa página, clique em Carregar metadados do IdP botão.
Abaixo, detalhamos duas maneiras de configurar os metadados do seu provedor de identidade SAML no plugin.
A] Carregar metadados usando o botão Carregar metadados do IDP:
- Insira o nome do IdP e, em seguida, forneça o URL de metadados Na seção Buscar Metadados, clique em Buscar metadados para recuperar a configuração automaticamente ou fazer o upload da arquivo XML de metadados usando o Carregar metadados opção para configurar o IdP.
- Você pode consultar a captura de tela abaixo:
B] Configure os metadados do provedor de identidade manualmente:
- Alternativamente, na guia Configurações do Provedor de Identidade, você pode preencher manualmente os campos obrigatórios, como por exemplo: Nome do IdP, ID da entidade do IdP e URL de Single Sign-On e clique Salvar configurações.
4. Testando SAML SSO
- Após carregar os detalhes dos metadados, volte ao Painel de Controle. Clique nos três pontos (⋮) ao lado do Provedor de Identidade configurado e selecione Configuração de Teste.
- Após a configuração bem-sucedida, você obterá os nomes e valores dos atributos na janela de configuração de teste.
- Se você estiver enfrentando algum erro, pode solucioná-lo seguindo os passos abaixo:
- Clique no Solução de problemas de SSO botão e habilite os níveis de registro necessários.
- Baixe o arquivo de registro usando o Baixar registros botão para identificar o que deu errado.
- Você pode compartilhar o arquivo de registro conosco em nopcommercesupport@xecurify.com e nossa equipe entrará em contato com você para resolver seu problema.
5. Adicionando link SSO para sua loja nopCommerce
- Clique nos três pontos (⋮) ao lado do Provedor de Identidade configurado e selecione Link SSO.
- A "Copiar para área de transferência" Uma janela pop-up será exibida. Clique. OK Para copiar o link SSO para a sua área de transferência.
Artigos Relacionados
Obrigado pela sua resposta. Entraremos em contato em breve.
Algo deu errado. Envie sua consulta novamente.
