Magento Salesforce Single Sign-On (SSO) | SSO no Magento usando credenciais do Salesforce
Visão geral
O Salesforce SSO do Magento Permite login seguro e integrado ao seu Magento usando o Salesforce como seu provedor de OAuth e OpenID Connect. Com o login SSO do Salesforce Magento, os usuários podem acessar a loja usando as credenciais de login do Salesforce. Isso significa que, com nossa extensão, os usuários do seu Salesforce podem fazer login na sua loja Magento usando suas credenciais de login do Salesforce.
Os nossos Login do Magento Salesforce A extensão oferece integração segura de Single Sign-On (SSO) com recursos avançados, como mapeamento de atributos, mapeamento de funções e controle de acesso. Ela aprimora a segurança do site, garantindo que apenas usuários verificados possam fazer login ou registrar seu site Magento. Com um processo simples de configuração do SSO do Magento Salesforce, a extensão agiliza a autenticação do usuário e aprimora o gerenciamento geral de acesso. Siga o guia abaixo para instalar e configurar o SSO do Salesforce Magento sem complicações.
Acesse aqui para ler mais sobre os recursos extras das extensões Magento OAuth Single Sign-On (OAuth & OpenID Connect Client).
SSO do Salesforce para contatos, contas e objetos personalizados
Permita que seus parceiros, contatos, contas ou quaisquer outros registros de objetos personalizados façam login e acessem aplicativos como WordPress, Shopify, JIRA, Confluence, etc., usando o registro do Salesforce como identidade para autenticação SSO.
SSO do Salesforce usando objetos personalizados como fonte de identidadePassos da instalação
- Usando o Composer
- Instalação manual
Etapas de configuração
1. Configurar o Salesforce como provedor OAuth
- Entrar na sua Força de vendas conta.
- Mudar para o Salesforce Clássico modo do menu de perfil e, em seguida, vá para o instalação Disputas de Comerciais.
- No painel esquerdo, em Construir seção vá para Criar > Aplicativos.
- Role para baixo e clique no New botão abaixo Aplicativos conectados.
- Você será direcionado para a página de configurações do aplicativo. Insira os detalhes necessários, como Nome do aplicativo conectado, nome da API e Entre em contato E-mail.
- Verifique o Ativar configurações de OAuth caixa de seleção em API (Habilitar configurações de OAuth) seção e serão mostradas mais opções para configurar.
- Introduzir o URL de retorno de chamada (copie-o da extensão na guia Provedores OAuth), selecione o Scopes conforme necessário. Certifique-se de que os mesmos escopos também sejam adicionados na extensão miniOrange Magento SSO (OAuth/OIDC) e clique em Salvar.
- Você será levado para a página de Gerenciamento de Aplicativos. Aqui, você encontrará Chave do consumidor(ID do cliente) e consumidor secreto(Segredo do cliente).
Em resumo, ao configurar com sucesso o Salesforce como provedor OAuth , você habilitou o Single Sign-On (SSO) e a autorização do Salesforce para seus usuários finais no Magento de forma integrada.
2. Configure o Magento como cliente OAuth
- Após configurar com sucesso o Provedor OAuth, vá para a aba Provedores OAuth e clique em Adicionar Provedor botão.
- Agora, entre no Nome do provedor OAuth, ID do cliente, Segredo do cliente, Objetivo e pontos finais fornecidos.
- Consulte a tabela abaixo para configurar o Escopo e pontos finais para Salesforce no plugin.
- Para aplicação Salesforce - substitua {salesforce-domain} nos endpoints acima por https://login.salesforce.com/
- Para a comunidade Salesforce - substitua {salesforce-domain} pelo domínio da sua comunidade salesforce.
- Clique no Economize para salvar as configurações.
- Clique no Configuração de Teste botão.
- Você verá todos os valores retornados pelo seu Provedor OAuth para o Magento em uma tabela. Caso não encontre valores para Nome, Sobrenome, E-mail ou Nome de Usuário, faça as configurações necessárias no seu Provedor OAuth para retornar essas informações.
- Navegue até a aba "Configurações Multisite". Aqui você encontrará todos os subsites da sua instalação do Magento onde deseja habilitar o SSO. Marque a caixa de seleção em todos os subsites e clique em "Salvar".
- Você também veria o URL de retorno de chamada para cada subsite que você pode usar para configurar o Provedor OAuth necessário.
- Acessar Configurações de login guia e escolha o Provedor OAuth no menu suspenso para prosseguir com a configuração.
- Aqui você encontra a opção para habilitar o link de login em Admin*/Cliente Página de login (*SSO de administrador está disponível nas versões premium)
- Você pode criar usuários Administrador e Cliente automaticamente durante o SSO, caso eles ainda não existam. Basta marcar a caixa de seleção correspondente para ativar.
- A extensão Premium também fornece o recurso para redirecionar automaticamente seu usuário para a página de login do IdP se o usuário ainda não estiver logado.
- Se você quiser iniciar o SSO de qualquer página, você também pode usar o link SSO fornecido na extensão.
| Escopo: | e-mail do perfil OpenID |
| Autorizar ponto final: | {salesforce-domain}/serviços/oauth2/autorizar |
| Ponto final do token de acesso: | {salesforce-domain}/serviços/oauth2/token |
| Obter informações do usuário Endpoint: | {salesforce-domain}/serviços/oauth2/userinfo |
| URL de redirecionamento personalizado após logout:[opcional] | https://<domain>.my.salesforce.com/services/auth/idp/oidc/logout |
Observação: Certifique-se de adicionar o domínio correto do Salesforce.
Observação: Na versão Enterprise da extensão, você pode configurar vários provedores. Para configurar um provedor diferente, clique no botão Adicionar Provedor e configure o provedor desejado. Você pode encontrar os guias de configuração de todos os provedores aqui.
3. Configurações Multisite (*Disponível nas versões Enterprise)
4. Configurações de login
5. SSO de cliente/administrador
- Login único do cliente (SSO do cliente)
- Login único de administrador (SSO de administrador)
6. Configurações de SSO sem cabeça (*Disponível nas versões premium)
- Acessar Configurações de login aba. Aqui você encontra a opção para habilitar o SSO para sua Loja Magento Headless.
- Cole o seu URL da postagem do front-end no campo fornecido. Você deve inserir a URL da sua loja front-end aqui.

Atributo/Mapeamento personalizado (opcional). *Este é um recurso Premium.
1.1: Mapeamento de atributos (opcional).
- Atributos são detalhes do usuário que são armazenados no seu Provedor de Identidade.
- O Mapeamento de Atributos ajuda você a obter atributos de usuário do seu Provedor de Identidade (IdP) e mapeá-los para atributos de usuário do Magento, como nome, sobrenome etc.
- Ao registrar automaticamente os usuários no seu site Magento, esses atributos serão mapeados automaticamente para os detalhes do usuário Magento.
- Preço: NomeID podem ser mapeados para as características de e-mail e nome de usuário do Magento com o plugin gratuito. Por outro lado, vários atributos de usuário do IdP podem ser mapeados para atributos do Magento na versão premium do plugin. Você pode mapear atributos personalizados adicionados ao seu IdP, além dos atributos padrão.
- Quando um usuário realiza o SSO, o valor NameID enviado pelo IdP será mapeado para o e-mail e o nome de usuário do Magento.

| Nome de usuário: | Nome do atributo de nome de usuário do IdP (manter NameID por padrão) |
| Email: | Nome do atributo de e-mail do IdP (manter NameID por padrão) |
| Grupo/Função: | Nome do atributo Role do Provedor de Identidade (IdP) |
- Você pode verificar o Configuração de Teste Resultados em Configuração do provedor de serviços guia para ter uma ideia melhor de quais valores mapear aqui.
1.2: Mapeamento de atributos personalizados (opcional). *Este é um recurso Premium.
- No campo Inserir nome do atributo, insira o nome do atributo que você deseja mapear em relação ao atributo que está recebendo do seu provedor de identidade.
- Clique no botão Adicionar
- Agora, insira o nome do atributo que você está recebendo do seu Provedor de Identidade no campo fornecido.
- Clique no botão Salvar para salvar a configuração.
- Você também pode excluir a configuração inserindo o nome no campo de nome do atributo e depois clicando no botão excluir.

Mapeamento de funções (opcional). *Este é um recurso Premium.
- O Magento utiliza o conceito de Funções, criado para dar ao proprietário do site a capacidade de controlar o que os usuários podem ou não fazer no site. O mapeamento de funções ajuda a atribuir funções específicas a usuários de um determinado grupo no seu IdP.
- Durante o registro automático, os usuários recebem funções com base no grupo ao qual estão mapeados.
- Você pode especificar uma função padrão na extensão POC que será alocada a todos os usuários não administradores quando eles conduzirem o SSO.
- Selecione a função padrão que você deseja atribuir a todos os usuários não administradores e clique no botão Salvar.
- Você também tem a capacidade de atualizar as funções de backend/frontend no SSO na extensão premium.
- Você também pode especificar uma função padrão que será alocada a todos os usuários não administradores quando eles realizarem o SSO na extensão premium.
- Selecione a função padrão que você deseja atribuir a todos os usuários administradores e clique no botão Salvar.
- Soluções de Segurança Magento
- O que é login de logon único (SSO)?
- Integração de login único (SSO) do Salesforce com OAuth
- Salesforce como provedor OAuth / configuração OpenID Connect
- Plug-in de logon único (SSO) do Magento OAuth.
Recursos adicionais
Contato
Entre em contato conosco pelo endereço magentosupport@xecurify.com e nossa equipe o ajudará a configurar a extensão SSO (OAuth/OIDC) do Magento 2. Nossa equipe o ajudará a selecionar a solução/plano mais adequado às suas necessidades.




