Результаты поиска :

×

Единый вход (SSO) для Magento с использованием IdentityServer4 OAuth и OpenID Connect | Вход через SSO с помощью IdentityServer4


Интеграция Identityserver4 Вход в Magento с использованием протокола OAuth 2.0. Плагин Magento OAuth / OpenID Connect Single Sign-On (SSO) упрощает использование OAuth2 для настройки входа в Magento через Identityserver4 (единый вход Identityserver4).

Плагин можно настроить с использованием других источников социальных сетей, а также пользовательских OAuth и OIDC-провайдеров. Он содержит множество функций единого входа (SSO), таких как сопоставление атрибутов для профилей пользователей, сопоставление ролей и так далее. В этом руководстве мы рассмотрим, как настроить SSO между Magento и Identityserver4. В конце этой статьи пользователи смогут войти в Magento, используя Identityserver4. Открыть Чтобы узнать больше о дополнительных возможностях плагина Magento OAuth Single Sign-On (OAuth & OpenID Connect Client), перейдите по ссылке.

Плагин Magento OAuth & OpenID Connect Single Sign-On (SSO) позволяет безопасно входить в Magento, используя Identityserver4 в качестве поставщика OAuth и OpenID Connect. Для настройки плагина можно также использовать альтернативные поставщики OAuth, такие как Azure B2C, Office 365 и другие пользовательские поставщики. Поддерживаются расширенные функции единого входа, такие как сопоставление атрибутов профиля пользователя, сопоставление ролей и т.д. В этой статье мы рассмотрим, как настроить SSO между Magento и Identityserver4. К концу этого руководства пользователи должны иметь возможность входить в Magento через Identityserver4.

Открыть Чтобы узнать больше о других функциях, которые мы предоставляем в плагине Magento OAuth Single Sign-On (OAuth & OpenID Connect Client),

Предварительные условия: загрузка и установка

Установка с помощью Composer:
  • Приобретите miniOrange OAuth / OpenID Connect Единый вход Расширение из Magento Marketplace.
  • Перейдите в Мой профиль -> Мои покупки
  • Пожалуйста, убедитесь, что вы используете правильные ключи доступа (Мой профиль - Ключи доступа).
  • Вставьте ключи доступа в файл auth.json вашего проекта.
  • Используйте приведенную ниже команду, чтобы добавить расширение в ваш проект.
    "composer require miniorange_inc/miniorange-oauth-sso"
  • Название модуля и список версий можно увидеть в селекторе под названием модуля расширения.
  • Для включения расширения выполните следующие команды в командной строке.
  • Настройка PHP bin/magento: di: компиляция
    Настройка php bin / magento: обновление

Ручная установка:
  • Загрузите zip-архив расширения miniOrange OAuth OpenID Connect Single Sign-On по ссылке: здесь.
  • Распакуйте все содержимое архива в папку MiniOrange/OAuth.
  • {Корневой каталог Magento} приложение код МиниАпельсин OAuth
  • Для включения расширения выполните следующие команды в командной строке.
  • Настройка PHP bin/magento: di: компиляция
    Настройка php bin / magento: обновление

Шаги по настройке единого входа (SSO) Identityserver4 OAuth и OpenID для входа в Magento.

1. Настройте Identityserver4 в качестве поставщика OAuth.

Выполните следующие шаги, чтобы настроить Identityserver4 в качестве поставщика OAuth.

миниоранж img Настройте Identityserver4 в качестве поставщика OAuth.
  • Настройте IdentityServer4, следуя предоставленным инструкциям. здесь.
  • На вкладке «Настройка параметров OAuth» в плагине OAuth Client соберите URL-адрес перенаправления/обратного вызова и введите его в IdentityServer4.
  • Скопируйте свой Client ID и Client Secret и сохраните их в конфигурации плагина miniOrange OAuth Client.
  • Вы успешно завершили настройку сервера IdentityServer4 OAuth.
  • В разделе «Плагины» добавьте пользовательское приложение.
  • Введите название вашего приложения и заполните поля, используя следующую информацию.
  • Перейдите на Настроить OAuth вкладка и настройка Имя приложения, идентификатор клиента, секрет клиента из предоставленного Конечные точки.
  • OpenID Поле уже заполнено, но если это не сработает, то выполните настройку. сфера as Пользователь.Чтение и для извлечения информации о группе используйте область действия Каталог.read.all.

Вы успешно настроили Identityserver4 в качестве поставщика OAuth для реализации единого входа (SSO) Identityserver4 с Magento для аутентификации пользователей.

2. Настройка Magento 2 в качестве клиента OAuth.

  • После успешной настройки поставщика OAuth перейдите на вкладку «Поставщик OAuth» и выполните настройку. Имя поставщика OAuth, идентификатор клиента, Секрет клиента, Объем и предоставленные конечные точки. (Вы можете скопировать эти значения на ШАГЕ 2 с панели управления приложения.)

    Для настройки клиента OAuth, пожалуйста, обратитесь к приведенным ниже конечным точкам.


    Объем: OpenID
    Авторизовать конечную точку: https://<your-domain>/connect/authorize
    Конечная точка токена доступа: https://<your-domain>/connect/token
    Конечная точка для получения информации о пользователе: https://<your-domain>/connect/userinfo
  • Нажмите на Сохранено чтобы сохранить настройки.
  • Нажмите на Тестовая конфигурация .
  • Учетные данные Magento 2 OAuth, Identityserver4 SSO OAuth
  • В таблице вы увидите все значения, возвращаемые вашим OAuth-провайдером в Magento. Если вы не видите значения для имени, фамилии, электронной почты или имени пользователя, внесите необходимые изменения в настройки вашего OAuth-провайдера, чтобы он возвращал эту информацию.
  • Плагин miniOrange Premium также предоставляет вам следующие возможности: автоматическое перенаправление пользователя на страницу входа в систему поставщика идентификации (IdP)..
  • Автоматическое перенаправление Magento 2 OAuth на IDP Magento SSO
  • Перейдите на вкладку «Настройки входа» и отметьте галочками параметры, позволяющие включить единый вход (SSO) на вашем сайте Magento.
  • Включение OAuth в Magento 2 и SSO в Magento

4. Единый вход для клиента и администратора



  • Перейдите на страницу авторизации клиента, и вы увидите кнопку SSO на вашем сайте. Нажмите на кнопку и протестируйте SSO.
  • Magento 2 OAuth SSO, SSO для клиентов
  • Вы успешно вошли в Magento.
  • Magento SSO Magento 2 OAuth клиент SSO администратор SSO

4: Сопоставление атрибутов (необязательно). *Это функция премиум-класса.

  • Сопоставление атрибутов можно осуществить на вкладке «Сопоставление атрибутов». В бесплатной версии плагина можно сопоставлять только имя пользователя и адрес электронной почты. Однако в премиум-версии плагина вы можете сопоставлять различные атрибуты, поступающие от вашего OAuth-провайдера, с атрибутами, присутствующими на вашем сайте Magento.
  • Сопоставление атрибутов OAuth в Magento 2 и единый вход в Magento (SSO)

5: Сопоставление ролей (необязательно). *Это функция премиум-класса.

  • В бесплатном плагине можно указать роль по умолчанию, которая будет назначаться всем пользователям, не являющимся администраторами, при проведении единого входа (SSO).
  • Перейдите на вкладку «Сопоставление атрибутов/ролей» и откройте раздел «Сопоставление ролей».
  • Выберите роль по умолчанию и нажмите кнопку «Сохранить».
  • Identityserver4 Magento SSO - Единый вход (SSO) в Magento с помощью Identityserver4 - сопоставление ролей

Настроив Identityserver4 как Поставщик OAuth и Magento как OAuth-клиент Используя наш плагин Magento OAuth Client, вы успешно установили систему единого входа (SSO) Magento Identityserver4. Благодаря этому решению, всего за несколько минут вы сможете обеспечить безопасный доступ к вашему сайту Magento, используя учетные данные Identityserver4.

Дополнительные ресурсы


Почему наши клиенты выбирают решения miniOrange для единого входа (SSO) в Magento?


Круглосуточная поддержка

Мы предлагаем круглосуточную поддержку для всех решений Magento. Мы гарантируем высокое качество поддержки, отвечающее вашим потребностям.

Регистрация

Отзывы клиентов

Убедитесь сами, что говорят довольные клиенты о наших надежных решениях для Magento.

Отзывы

Подробные руководства по настройке

Простые и точные пошаговые инструкции и видеоролики, которые помогут вам выполнить настройку за считанные минуты.

Смотреть демо


Мы предлагаем надежные решения для управления идентификацией, включая единый вход, двухфакторную аутентификацию, предоставление доступа и многое другое. Пожалуйста, свяжитесь с нами по адресу:

 +1 978 658 9387 (США) | +91 97178 45846 (Индия)   magentosupport@xecurify.com

Привет!

Нужна помощь? Мы здесь!

поддержка