Единый вход SAML (SSO) в AWS Cognito (SP) | Magento – Вход через AWS Cognito SSO
Обзор
Войдите в AWS Cognito, используя учетные данные пользователя Magento. Это руководство поможет вам интегрировать Magento в качестве поставщика идентификационных данных SAML 2.0 (IdP) и AWS Cognito в качестве поставщика услуг (SP). Расширение miniOrange Magento SAML IDP (поставщик идентификационных данных).
Magento SAML IDP Расширение позволяет использовать ваши учетные данные Magento для входа в AWS Cognito (SP). Здесь мы рассмотрим пошаговое руководство по настройке единого входа (SSO) между... AWS Cognito в качестве поставщика услуг (Поставщик услуг) и Magento как поставщик идентификационных данных (Поставщик идентификационных данных).
Процедура установки
- Использование Композитора
- Ручная установка
Настройка php bin / magento: обновление
После установки расширение miniOrange Magento IDP появится в левой части панели управления.
{Корневой каталог Magento} приложение код МиниАпельсин IDPSaml
Выполните следующие команды в командной строке, чтобы включить расширение.
Настройка php bin / magento: обновление
Предпосылки
- Перейдите на сайт Амазон Когнито В консоли может потребоваться ввести учетные данные AWS.
- Выберите существующий пул пользователей из списка, или Создать пул пользователей.
Настройте поставщика идентификации SAML в пуле пользователей.
- К вашей Пул пользователей.
- Перейдите в Процесс входа в систему меню.
- Прокрутите вниз до Вход через федеративный поставщик идентификации .
- Нажмите на Добавить поставщика идентификации (если еще не создано).
- Выбирайте SAML в качестве поставщика идентификационных данных.
- Введите имя для вашего Поставщик удостоверений.
- Выберите желаемый способ Загрузка метаданных IDP.
- Нажмите на Добавить поставщика идентификации.
Измените настройки клиентского приложения для вашей группы пользователей.
- В Пул пользователей, под Интеграция приложений.
- Перейдите к вашим настройкам Клиент приложения, и прокрутите вниз до Размещенный пользовательский интерфейс .
- Нажмите на Редактировать.
- На странице редактирования Hosted UI выполните следующие действия: Для URL(-а) обратного вызоваВведите URL-адрес, на который вы хотите перенаправить пользователей после входа в систему. Для тестирования вы можете ввести любой допустимый URL-адрес, например, https://www.example.com/. В поле Поставщики удостоверенийВыберите имя, указанное при настройке поставщика идентификации на предыдущем шаге, и пул пользователей Cognito из выпадающего списка. Типы грантов OAuth 2.0Выберите пункты «Предоставление кода авторизации» и «Неявное предоставление» из выпадающего списка.
- Нажмите на Сохранить изменения.
Шаги по настройке единого входа (SSO) AWS Cognito SAML для входа в Magento 2.
- В miniOrange IDP (поставщик идентификационных данных) расширение, перейдите в Области применения меню.
- Найдите AWS Когнито В поле поиска «Выбрать приложение» выберите нужное приложение.
- Введите Имя приложения недооценивают ее Имя SP.
- Вам потребуются следующие учетные данные от Amazon Cognito.
| Идентификатор объекта |
например, urn:amazon:cognito:sp:вашUserPoolID
|
- Вы можете найти свой Идентификатор пула пользователей в верхнем разделе пула пользователей.
| URL-адрес СКД |
например https://вашДоменПрефикс.авт.область.amazoncognito.com/saml2/idpresponse. |
- Вы можете найти свой Домен Когнито в Интеграция приложений вкладка вашего пула пользователей.
- Перейдите в Области применения и нажмите Метаданные настройки для приложения AWS Cognito
- Здесь вы можете найти поставщика идентификационных данных. URL метаданных / XML метаданные или конечные точки, такие как Идентификатор сущности IDP, URL-адрес входа в SAML, URL-адрес выхода из SAML (Премиум функция), Сертификат. Вы также можете скачать Метаданные IdP XML файл, который будет использоваться для конфигурации AWS Cognito.
- Теперь у вас будет 3 варианта предоставления метаданных IDP в AWS Cognito путем загрузки файла. Метаданные в формате XML, URL-адрес метаданных или ввод данных вручную..
- Вариант 1 — Загрузка метаданных в формате XML.
- Загрузите метаданные XML, нажав на соответствующую кнопку. Скачать метаданные XML .
- Перейдите в свою учетную запись AWS Cognito, загрузите скачанный XML-файл метаданных и нажмите на кнопку. Получить метаданные .
- Вариант 2 — Предоставьте данные вручную в AWS Cognito..
- Скопируйте метаданные в соответствии с таблицей ниже.
| Идентификатор организации-эмитента / Эмитент |
Идентификатор организации-эмитента / Эмитент |
| URL-адрес единого входа |
URL-адрес для входа по SAML / URL-адрес для пассивного входа |
| Сертификат SAML X509 |
Сертификация |
- Перейдите в свою учетную запись AWS Cognito и вставьте данные метаданных.