Procurar Resultados :

×

Registrar Contato

Autenticação única SAML no Magento usando o Microsoft Entra ID (Azure AD) | Login usando o Microsoft Entra ID

Login de logon único (SSO) do Microsoft Entra ID (Azure AD) para Magento [SAML] pode ser alcançado usando nosso Plugin Magento SAML SP Single Sign-On (SSO). Nossa solução SSO tornará o Magento compatível com o padrão SAML 2.0, estabelecendo confiança entre o site Magento e o Microsoft Enterprise ID (Azure AD) para autenticar e fazer login de usuários no site Magento com segurança.

Os nossos Autenticação única (SSO) do Magento A solução ajuda a proteger sites Magento com login SSO, permitindo que os usuários sejam autenticados usando suas credenciais de login do Microsoft Entra ID / Azure B2C / Office 365 / Microsoft 365. Oferece suporte integrado a recursos avançados de SSO, como mapeamento de atributos/personalizado, mapeamento de funções etc. Neste guia, vamos configurar o login único (SSO) SAML entre um site Magento e o Microsoft Enterprise ID (Azure AD), considerando... ID do Microsoft Entra como IdP (Provedor de Identidade) e Magento como SP (Provedor de Serviços). Nosso plugin SSO oferece autenticações de usuário ilimitadas do Microsoft Entra ID / Azure B2C. Para saber mais sobre outros recursos que oferecemos em seu plugin Magento SAML Single Sign-On (SSO), você pode clique aqui.

Youtube-color Criado com o esboço.

Para configurar o Single Sign-On entre Magento e Azure AD/Microsoft Entra ID, você também pode seguir este passo a passo Vídeo de configuração.


Instalação usando o Composer:

  • comprar o miniOrange SAML Single Sign On – Login SAML SSO extensão do marketplace magento.
  • Vá para Meu perfil -> Minhas compras
  • Certifique-se de que está usando as chaves de acesso corretas (Meu Perfil - Chaves de Acesso)
  • Cole as chaves de acesso no seu arquivo auth.json dentro do seu projeto
  • Use o comando abaixo para adicionar a extensão ao seu projeto.
    "compositor requer miniorange_inc/saml-sp-single-sign-on"
  • Você pode ver o nome do módulo e a lista de versões no seletor abaixo do nome do módulo de extensão.
  • Execute os seguintes comandos no prompt de comando para habilitar a extensão.
  • php bin/magento setup:di:compile
    php bin / magento setup: atualização

Instalação manual:

  • Baixe o zip da extensão miniOrange SAML Single Sign On – SAML SSO Login em aqui..
  • Descompacte todo o conteúdo do zip dentro do diretório MiniOrange/SP.
  • {Diretório raiz do Magento} app código MiniLaranja SP
  • Execute os seguintes comandos no prompt de comando para habilitar a extensão
  • php bin/magento setup:di:compile
    php bin / magento setup: atualização
  • De acordo com o relatório miniOrange Magento SSO extensão, navegue até o guia Aplicativo, selecione SAML/WS-FED, e clique em azuread aplicação.
Exibir no frontend - Magento Customer Attribute Builder
  • Selecionar Clique aqui para obter os metadados SAML. Para obter o ID da entidade SP e URL do ACS Necessário para a configuração de metadados do IdP do Azure AD.
Exibir no frontend - Magento Customer Attribute Builder
  • Nesta aba, copie o ID da entidade SP e URL do ACS (AssertionConsumerService) a partir dos metadados do SP.
Exibir no frontend - Magento Customer Attribute Builder
Magento Azure AD SSO | Mais serviços

  • Pesquise e selecione ID de entrada da Microsoft.
Login no Magento Azure AD usando o Single Sign On | ID de entrada da Microsoft

  • Acessar Aplicativo corporativo.
SSO do Azure AD Magento - Login de Logon Único (SSO) do Azure no Magento | Magento SAML Azure AD

  • Clique em Nova aplicação botão.
Azure AD Magento SAML SSO - Login de logon único (SSO) do Azure no Magento - Novo aplicativo

  • Clique em Crie seu próprio aplicativo.
Azure AD Magento SAML SSO - Login de logon único (SSO) do Azure no Magento - aplicativo próprio

  • Digite o nome do seu aplicativo e vá para Aplicativo sem galeria seção e clique no Criar botão.
Magento SAMLAzure AD SSO - Login de logon único (SSO) do Azure no Magento - Adicionar aplicativo não pertencente à galeria

  • Clique em Configurar logon único aba.
Azure AD Magento SAML SSO - Login de logon único (SSO) do Azure no Magento - configuração de SSO

  • Selecione os SAML  aba.
SSO do Azure AD Magento - Login do Azure Single Sign-On (SSO) no Magento - selecione a aba SAML | Login do Magento Azure AD

  • Depois de clicar Editar, na guia Metadados do Provedor de Serviço do plugin, insira o ID da entidade SP pela Identificar e URL do ACS pela URL de resposta.

Azure AD Magento SSO - Login de logon único (SSO) do Azure no Magento - Selecione autenticação SAML SSO

Azure AD Magento SSO - Login de logon único (SSO) do Azure no Magento - Selecione autenticação SAML SSO

  • Os seguintes Atributos será enviado por padrão na resposta SAML. Sob o Atributos Na aba, você pode visualizar ou atualizar as declarações enviadas na resposta SAML para o aplicativo.
SSO do Azure AD Magento - Login de Logon Único (SSO) do Azure no Magento - Configurar SAML

  • Para obter os Endpoints, você precisará configurar seu Provedor de Serviços, copiar o URL de metadados da Federação de Aplicativos.
Azure AD Magento SAML SSO - Login de logon único (SSO) do Azure no Magento - Configuração do SAML 2.0

  • Para adicionar um usuário ou grupo, vá para Usuários e Grupos Guia e selecione Adicionar usuário/grupo.
Azure AD Magento SSO - Login de logon único (SSO) do Azure no Magento - atribuir grupos e usuários

  • Para atribuir o usuário necessário, vá para Utilizadores e depois vá para Selecionar.
Azure AD Magento SSO - Login de logon único (SSO) do Azure no Magento - adicionar usuários

  • De acordo com o relatório Selecionar função seção, você também pode designar uma função para sua aplicação.
  • Você configurou com sucesso o Azure AD (Microsoft Entra ID) como um IdP (Provedor de Identidade) SAML para habilitar o SSO do Azure AD em seu site Magento.
Magento Azure AD SSO | Mais serviços

  • Pesquise e selecione ID de entrada da Microsoft.
  • Magento Azure AD SSO | ID de entrada da Microsoft

    • Selecionar Registros de aplicativos guia no menu do lado esquerdo.
    Azure AD Magento SSO - Login de logon único (SSO) do Azure no Magento - Registros de aplicativos

    • Clique em Novo registro botão.
    Azure AD Magento SSO - Login do Azure Single Sign-On (SSO) no Magento - Novos registros

    • Escolha um tipo de conta e dar um nome.
    • Forneça o URL do ACS fornecido no Metadados do Provedor de Serviços Na aba do plugin, no campo URL de redirecionamento, clique em Registrar-se botão.
    Azure AD Magento SSO - Login de logon único (SSO) do Azure no Magento - Registro de aplicativo

    • No painel de menu esquerdo, selecione Expor uma API.
    • Substituir o URL do ID do aplicativo com o ID da Entidade SP do plugin clicando em Conjunto botão.

    OBSERVAÇÃO: Verifique se o valor do ID da Entidade do Provedor de Serviços na guia Metadados do Provedor de Serviços não contém uma barra ('/') no final. Remova a barra do campo ID da Entidade do Provedor de Serviços / Emissor na guia Metadados do Provedor de Serviços do plug-in, insira o valor revisado no Azure e clique no botão Salvar se o ID da Entidade do Provedor de Serviços contiver uma barra no final.

    Azure AD Magento SSO - Login de logon único (SSO) do Azure no Magento - Expor uma API

    • Navegue de volta para Azure Active Directory então clique em Cadastros no aplicativo botão e clique em Pontos finais.
    Azure AD Magento SSO - Login de logon único (SSO) do Azure no Magento - pontos de extremidade

    • Isso levará você a uma janela contendo uma lista de URLs.
    • Para obter o Pontos finais necessário para configurar seu Provedor de Serviço, copie o Documento de metadados de federação URL.
    Azure AD Magento SAML SSO - Login de logon único (SSO) do Azure no Magento - metadados de federação

    • Você configurou com sucesso o Azure AD como IdP (provedor de identidade) SAML para habilitar o login SSO do Azure AD (Microsoft Entra ID) em seu site Magento.

Na extensão SSO do Magento, acesse a aba Aplicativo da extensão. Existem duas maneiras de configurar a extensão SSO do Magento:

A. Ao carregar metadados do IDP:

  • Clique em Carregar metadados do IDP botão.
  • Introduzir o App Nome
  • Você também pode carregar um arquivo de metadados ou usar uma URL de metadados E clique no Importar botão.
SSO SAML para WordPress | Metadados de login e upload

B. Configuração manual:

  • exemplar ID da entidade SAML, URL de login SAML e certificado x.509 do documento de Metadados de Federação e cole-o em ID da entidade IdP ou emissor, URL do serviço de logon único, certificado x.509 campos respectivamente no plugin.
SSO SAML do WordPress | Configuração de teste

  • Encontre seu aplicativo Azure AD () e clique Editar no Menu Acções.
Magento 2 SSO Single Sign-on (SSO) Administrador Cliente SSO
  • Clique em Configuração da Loja do menu à esquerda.
  • De acordo com o relatório Configuração da LojaSelecione o site onde deseja ativar o SSO e marque a opção Ativar SSO para este site.
Magento 2 SSO Single Sign-on (SSO) Administrador Cliente SSO

mini laranja img Configurações de login

  • Exibir botão SSO na página de login: Exibe o botão SSO na página de login do cliente do site selecionado.
  • Criar usuários automaticamente: Você tem a opção de criar usuários de clientes automaticamente durante o processo de SSO, caso eles ainda não existam. Marcar a caixa de seleção correspondente ativa esse recurso.
  • Funcionalidade de redirecionamento automático: Redireciona automaticamente os usuários para a página de login do IdP, seja a partir da página de login do Magento ou de qualquer página do site.
Magento 2 SSO SAML redirecionamento automático para idp
  • Acesse a página de login do cliente e você verá o botão SSO no seu frontend. Clique no botão e teste o SSO.
SSO de clientes SAML no Magento 2
  • Você será conectado com sucesso no Magento.
magento SSO magento 2 SAML SSO Administrador SSO
  • Ativar SSO para administradores: Exibe o botão SSO na página de login do administrador.
  • Texto do botão SSO de administrador: Define o rótulo exibido no botão SSO na página de login do administrador (por exemplo, "Entrar via Azure AD").
  • Criar usuários administradores automaticamente: Cria automaticamente um usuário administrador no Magento quando ele faz login via SSO pela primeira vez.
  • Redirecionamento automático a partir do painel de administração: Redireciona automaticamente os usuários administradores da página de login de administrador para a página de login do IdP.
  • URL de acesso alternativo: Um URL de acesso alternativo permite que você faça login no seu painel de administração usando as credenciais padrão de administrador caso seu acesso seja bloqueado.
Magento 2 SSO SAML redirecionamento automático para idp
  • Acesse a página de login do administrador e você verá o botão SSO. Clique no botão para iniciar o SSO como administrador.
Botão de login SSO do Magento 2 Admin
  • Após efetuar o login com sucesso no Magento como administrador, você será redirecionado para o painel de controle administrativo do Magento.
Painel de administração do Magento 2 Admin SSO
  • Habilitar para clientes: Esta opção permite ativar o SSO sem interface gráfica para clientes.
  • URL de SSO do cliente: Este URL é usado para iniciar o SSO (Single Sign-On) do cliente a partir de aplicações headless. Adicione este URL de SSO à sua aplicação headless.
    • Formato de exemplo:
      https://<your-magento-domain>/mosso/actions/SendSSORequest?relayState={Store_URL}/headless_store_url/{Headless_URL}&app_name=AzureAD
    • {Store_URL}: Insira o URL da sua loja Magento.
    • {Headless_URL}: Insira a URL da sua aplicação headless para onde o token do cliente deve ser enviado.
    • Após o SSO bem-sucedido, um token do cliente é enviado para o URL headless.
      Por exemplo: {Headless_URL}?customer_token=...
  • Validade do Token do Cliente: Você pode definir o tempo de expiração (em minutos) para o token do cliente.
  • Lista de URLs permitidas para o frontend: Aqui, você pode adicionar URLs que estão autorizadas a receber o token do cliente. O token do cliente será enviado apenas para as URLs que estiverem na lista de permissões.
Magento 2 SSO Single Sign-on (SSO) Administrador Cliente SSO
  • Habilitar para administradores: Assim como para os clientes, essa opção ativa o SSO sem interface gráfica para administradores.
  • URL de SSO do administrador: Este URL inicia o SSO administrativo a partir de aplicações sem interface gráfica.
  • Validade do token de administrador: Defina o tempo de expiração (em minutos) para o token de administrador.
  • Lista de URLs permitidas para o frontend: Os tokens de administrador são enviados apenas para os URLs da lista de permissões aqui. Você deve garantir que qualquer URL que receba um token de administrador esteja listado.
Magento 2 SSO Single Sign-on (SSO) Administrador Cliente SSO

mini laranja img Mapeamento de atributos do cliente

  • Vou ao Mapeamento de Atributos seção para configurar o Mapeamento de Atributos do Cliente.
  • Permitir Mapeamento de atributos do cliente e selecione checkbox a opção de Atualizar atributos do cliente.
Magento SSO - Login Single Sign-On (SSO) no Magento - mapeamento de atributos
  • Você verá campos como E-mail, Nome e Apelido Em Mapeamento de Atributos do Cliente.
  • Mapeie esses campos selecionando as opções apropriadas no menu suspenso.
  • Se precisar adicionar mais atributos, clique em + Adicionar atributos do cliente botão e selecione o atributo apropriado em suspensa.
Magento SSO - Login Single Sign-On (SSO) no Magento - mapeamento de atributos

    Nome de usuário: Nome do atributo de nome de usuário do IdP (manter NameID por padrão)
    Email: Nome do atributo de e-mail do IdP (manter NameID por padrão)
    Grupo/Função: Nome do atributo Role do Provedor de Identidade (IdP)

mini laranja img Mapeamento de endereços de clientes

  • De acordo com o relatório Atributo do cliente Na seção, habilite o Mapeamento de Atributos de Endereço e selecione o checkbox para atualizar Atributos de endereço do cliente.
Magento SSO - Login Single Sign-On (SSO) no Magento - mapeamento de atributos
  • Você verá campos como Rua e número, Código Postal, Cidade, Estadoe outros sob Mapeamento de endereços de clientes.
  • Mapeie esses campos selecionando as opções apropriadas no menu suspenso.
  • Se precisar adicionar atributos adicionais, clique em + Adicionar atributos de endereço Clique no botão e selecione o atributo apropriado no menu suspenso.
Magento SSO - Login Single Sign-On (SSO) no Magento - mapeamento de atributos

mini laranja img Mapeamento de atributos administrativos

  • De acordo com o relatório Mapeamento de atributos administrativos seção, habilitar Mapeamento de atributos administrativos e selecione o checkbox atualizar Atributo de administrador.
Magento SSO - Login Single Sign-On (SSO) no Magento - mapeamento de atributos
  • Você verá campos como E-mail, Nome e Apelido Em Mapeamento de Atributos Administrativos.
  • Mapeie esses campos selecionando as opções apropriadas no menu suspenso.
  • Se precisar adicionar mais atributos, clique em + Adicionar atributos de administrador botão e selecione o atributo apropriado em suspensa.
Magento SSO - Login Single Sign-On (SSO) no Magento - mapeamento de atributos
  • O Magento utiliza o conceito de Funções (Role), projetado para dar ao proprietário do site a capacidade de controlar o que os usuários podem ou não fazer dentro do site. O mapeamento de funções ajuda você a atribuir funções específicas a usuários de um determinado grupo em seu Provedor de Identidade.
  • Selecione no menu suspenso o atributo do seu provedor de identidade que contém informações de GRUPO/FUNÇÃO para usuários administradores e clientes.
Autenticação única (SSO) do cliente SAML do Magento | Mapeamento de atributos de administrador | Microsoft Entra ID (Azure AD) como provedor de identidade SAML

mini laranja img Mapeamento de grupos de clientes

  • Nas configurações de Mapeamento de Grupos de Clientes, o administrador da loja pode definir qual grupo de clientes do Magento deve ser atribuído com base nas informações do grupo recebidas do Provedor de Identidade (IdP) durante o Single Sign-On (SSO).
  • Ative a caixa de seleção “Atualizar grupo do frontend no SSO” se desejar que o Magento atualize o grupo de clientes sempre que um usuário fizer login via SSO.
  • Use o menu suspenso Grupo Padrão para selecionar os Grupos do Magento que devem ser atribuídos a um usuário quando nenhuma informação de grupo for retornada pelo Provedor de Identidade ou quando o grupo recebido não corresponder a nenhum mapeamento configurado.
Autenticação única (SSO) SAML para Magento | Provedor de identidade do Azure AD
  • Insira os valores do grupo do provedor de identidade nos grupos de clientes Magento correspondentes, conforme necessário.
  • Os usuários pertencentes a um grupo específico no provedor de identidade serão automaticamente atribuídos ao grupo Magento mapeado durante o SSO.
  • Exemplo: Se o valor do grupo do Provedor de Identidade estiver mapeado para o grupo Geral no Magento, qualquer usuário com esse grupo no IdP será atribuído ao grupo de clientes Geral após o SSO.
Autenticação única (SSO) SAML para Magento | Provedor de identidade do Azure AD

mini laranja img Mapeamento de funções administrativas

  • Ative a caixa de seleção “Atualizar funções do backend no SSO” se desejar que o Magento atualize as funções de administrador sempre que um usuário fizer login via SSO.
  • Use a lista suspensa Função Padrão para selecionar a função do Magento que deve ser atribuída a um usuário quando nenhuma informação de função/grupo for retornada pelo Provedor de Identidade ou quando a função/grupo recebido não corresponder a nenhum mapeamento configurado.
Autenticação única (SSO) SAML no Magento | Mapeamento de funções e grupos para SSO
  • Insira os valores do grupo do provedor de identidade nas funções de administrador do Magento correspondentes, conforme necessário.
  • Os usuários pertencentes a um grupo específico no provedor de identidade serão automaticamente atribuídos ao grupo Magento mapeado durante o SSO.
  • Exemplo: Se o valor do grupo do Provedor de Identidade estiver mapeado para o grupo Geral no Magento, qualquer usuário com esse grupo no IdP receberá as funções de Administrador Geral após o SSO.
Autenticação única (SSO) SAML no Magento | Mapeamento de funções e grupos para SSO

Entre em contato conosco em magentosupport@xecurify.comNossa equipe ajudará você a configurar a extensão SSO SAML do Magento. Ajudaremos você a selecionar a solução/plano mais adequado às suas necessidades.

ADFS_sso ×
Olá!

Preciso de ajuda? Estamos bem aqui!

ajuda