Результаты поиска :

×

Единый вход (SSO) в Magento 2 с помощью Keycloak | Единый вход в Magento с использованием учетных данных Keycloak

Ключевой плащ Magento SSO Наше расширение обеспечивает безопасный и бесперебойный вход в вашу систему Magento, используя Keycloak в качестве поставщика OAuth и OpenID Connect. Благодаря единому входу в Magento через Keycloak пользователи могут получить доступ к магазину, используя свои учетные данные Keycloak. Это означает, что с помощью нашего расширения пользователи вашего Keycloak могут войти в ваш магазин Magento 2, используя свои учетные данные Keycloak.

Наши Вход в Magento 2 Keycloak Расширение обеспечивает безопасную интеграцию единого входа (SSO) с расширенными функциями, такими как сопоставление атрибутов, сопоставление ролей и контроль доступа. Оно повышает безопасность сайта, гарантируя, что только проверенные пользователи могут войти в систему или зарегистрироваться на вашем сайте Magento. Благодаря простому процессу настройки Magento Keycloak SSO, расширение упрощает аутентификацию пользователей и улучшает общее управление доступом. Следуйте приведенному ниже руководству, чтобы легко установить и настроить Keycloak Magento SSO.

Открыть Чтобы узнать больше о дополнительных возможностях расширения Magento OAuth Single Sign-On (OAuth & OpenID Connect Client), перейдите по ссылке.

  • Приобретите miniOrange Magento OAuth Единый вход (SSO) Расширение из Magento (Adobe Commerce) Marketplace.
  • Перейдите в Мой профиль -> Мои покупки
  • Пожалуйста, убедитесь, что вы используете правильные ключи доступа (Мой профиль - Ключи доступа).
  • Вставьте ключи доступа в файл auth.json вашего проекта.
  • Используйте приведенную ниже команду, чтобы добавить расширение в ваш проект.
    "composer require {module_name}:{version}"
  • Название модуля и список версий можно увидеть в селекторе под названием модуля расширения.
  • Для включения расширения выполните следующие команды в командной строке.
    Настройка php bin / magento: обновление
  • Скачать miniOrange Magento OAuth Единый вход (SSO) расширение.
  • Распакуйте все содержимое архива в папку MiniOrange/OAuth.
  • {Корневой каталог Magento} приложение код МиниАпельсин OAuth
  • Выполните следующие команды в командной строке, чтобы включить расширение.
  • Настройка php bin / magento: обновление

  • Прежде всего, Скачать Keycloak и установить его.
  • Запустите сервер keycloak на основе вашей версии keycloak. (См. таблицу ниже)

Для Keycloak версии 16 и ниже

Перейдите в корневой каталог keycloak. бункер standalone.sh

Для Keycloak версии 17 и выше

Перейдите в корневой каталог keycloak. бункер kc.bat и выполните следующие команды.
1. сборка kc.bat
2. kc.bat start-dev


  • В расширении miniOrange Magento SSO перейдите на вкладку «Приложение» и выберите... OAuth/Openidи нажмите на Плащ Приложение.
Вход через Keycloak в Magento | Keycloak SSO для Magento 2
  • Скопируйте URL обратного вызова из расширения. Оно вам понадобится для Плащ конфигурации.
Вход через Keycloak в Magento | Создание учетной записи Keycloak в Magento 2
Выберите версию Keycloak:
    • Добавить область: Теперь войдите в консоль администрирования Keycloak и перейдите в нужную область. Вы можете добавить новую область, выбрав Добавить область опцию.

    • Keycloak SSO — единый вход Keycloak OAuth — добавление области
    • Создать область: Enter Имя области и сохраните имя области под рукой, так как оно понадобится позже для настройки Область В плагине OAuth Client нажмите СОЗДАТЬ для добавления области.

    • Keycloak SSO — единый вход Keycloak OAuth — добавление области
    • Создать клиент OpenID: Нажмите на Наши клиенты , а затем выбрать Создайте Чтобы создать нового клиента, введите идентификатор клиента и выберите протокол клиента. openeid-connect и Сохранено.

    • Keycloak SSO — единый вход Keycloak OAuth — идентификатор клиента
    • Изменить тип доступа: После создания клиента измените его тип доступа на конфиденциальный.

    • Keycloak SSO — единый вход Keycloak OAuth — изменение типа доступа
    • Введите допустимые URI перенаправления: Скопируйте URL-адрес обратного вызова из расширения Magento Keycloak SSO, а затем нажмите на него. СОХРАНИТЬ. Бывший -- https:///oauth/обратный вызов

    • Keycloak SSO — единый вход Keycloak OAuth — изменение типа доступа
    • Получить секрет клиента: Теперь нам нужно получить секрет клиента. Выберите Наши клиенты и выберите учетные данные и скопируйте свой секрет отсюда.

    • Keycloak SSO — единый вход Keycloak OAuth — идентификатор клиента, секрет клиента
    • Конфигурация плагина: Введите скопировано Секрет клиента недооценивают ее Секрет клиента поле в плагине OAuth Client и введите Имя клиента в поле «Идентификатор клиента».
    • Добавить пользователя: Нам нужно добавить пользователей в область, которые смогут получить доступ к её ресурсам. Нажмите на Пользователи и выбрать Добавить нового пользователя.

    • Keycloak SSO — единый вход Keycloak OAuth — добавление пользователя
    • Конфигурация пользователя: После создания пользователя над ним необходимо выполнить следующие действия.
      • 1) Установите пароль для него, поэтому нажмите на Полномочия и установите новый пароль для пользователя.


      Keycloak SSO — единый вход Keycloak OAuth — установка пароля

      ПРИМЕЧАНИЕ: отключение временного пароля сделает пароль пользователя постоянным.

    • Пользователь карты: Нам нужно сопоставить пользователя с ролью. Нажмите здесь. Сопоставление ролей и назначьте пользователю желаемую роль из доступных ролей и нажмите на добавить выбранное.

    • Keycloak SSO - Keycloak OAuth Single Sign-On - Magento 2 Keycloak
    • Создать РОЛЬ: Роль будет использоваться вашими приложениями для определения пользователей, которым будет разрешен доступ к приложению. Нажмите на роли и выберите Добавить Роли.

    • Keycloak SSO — единый вход Keycloak OAuth — добавление роли

      Шаг 1.1: Действия по извлечению групп Keycloak [Премиум]

      • Создать группы: Нажмите на Группы , а затем выбрать Новое чтобы создать новую группу.

      • Keycloak SSO — единый вход Keycloak OAuth — создание группы
      • Назначить пользователя в группу: Выберите пользователя, которого хотите добавить в группу. Выберите опцию «Группы» на вкладке, затем выберите название группы и нажмите кнопку присоединиться.

      • Keycloak SSO — единый вход Keycloak OAuth — назначение группы
      • Групповой картограф Keycloak: Теперь, чтобы получить информацию о группе, нам нужно выполнить сопоставление клиента с членством в группе, иначе информация о группе не будет получена. Клиентский раздел, выберите своего клиента и нажмите на картограф->создать.

      • Keycloak SSO - Magento 2 Keycloak - групповой маппер
        Keycloak SSO - Magento 2 Keycloak - групповой маппер
      • Теперь выберите тип картографа as Членство в группах и введите имя и имя токена т.е. имя атрибута, соответствующего группам, которые будут извлечены. Отключите параметры «Полный путь к группе», «Добавить к токену идентификатора» и «Добавить к токену доступа» и нажмите Сохранено.

      • Keycloak SSO — единый вход Keycloak OAuth — средство сопоставления групп

        Примечание: -- Если указан полный путь к группе, будет извлечен путь, в противном случае будет извлечено имя группы.

      Шаг 1.2: Действия по получению ролей Keycloak [Премиум]

      • Сопоставитель ролей Keycloak: Теперь, чтобы получить информацию о роли, нам нужно выполнить сопоставление клиента с членством в роли, иначе информация о роли не будет получена. Клиентский раздел, выберите своего клиента и нажмите на картограф->создать.

      • Magento 2 Keycloak SSO - Keycloak OAuth Single Sign-On - group mapper
        Magento 2 Keycloak - Keycloak OAuth Single Sign-On - Group Mapper
      • Теперь выберите тип картографа as роль области пользователя Членство и вход в имя. и имя заявки на токен т.е. имя атрибута, соответствующего группам, которые будут извлечены. Выберите «Добавить в идентификатор токена» и «Добавить в доступный токен» и нажмите Сохранено.

      • Keycloak SSO — единый вход Keycloak OAuth — средство сопоставления групп
    • Добавить область: Теперь войдите в консоль администрирования Keycloak и перейдите в нужную область. Вы можете добавить новую область, выбрав Создать Царство опцию.

    • Keycloak SSO — единый вход Keycloak OAuth — добавление области
    • Создать область: Enter Имя области и сохраните имя области под рукой, так как оно понадобится позже для настройки Область В плагине OAuth Client нажмите СОЗДАТЬ для добавления области.

    • Keycloak SSO — единый вход Keycloak OAuth — создание области
    • Создать клиент OpenID: Нажмите на Наши клиенты , а затем выбрать Создать клиента Чтобы создать нового клиента, введите идентификатор клиента и выберите протокол клиента. openeid-connect и нажмите Следующая.

    • Keycloak SSO — единый вход Keycloak OAuth — создание клиента
      Keycloak SSO — единый вход Keycloak OAuth — добавление идентификатора клиента
    • Включите Аутентификация клиента и Авторизация переключения.

    • Keycloak SSO — единый вход Keycloak OAuth — включить переключатель
    • Прокрутите вниз до Настройки доступа и введите свой URL обратного вызова/перенаправления который вы получите через расширение Magento Keycloak SSO, расположенное в разделе URL-адреса обратного вызова текстовое поле.

    • Keycloak SSO — единый вход Keycloak OAuth — URL-адрес обратного вызова
    • Перейдите на сайт Полномочия вкладку, скопируйте Секрет клиента И держите его под рукой, так как он понадобится нам позже при настройке расширения Magento Keycloak SSO.

    • Keycloak SSO — единый вход Keycloak OAuth — копирование секретного кода клиента
    • Конфигурация плагина: Введите скопировано Секрет клиента недооценивают ее Секрет клиента поле в плагине OAuth Client и введите идентификатор клиента под идентификатор клиента поле.
    • Добавить пользователя: Нам нужно добавить пользователей в область, которые смогут получить доступ к её ресурсам. Нажмите на Пользователи и нажмите на Создать нового пользователя для добавления нового пользователя.

    • Keycloak SSO — единый вход Keycloak OAuth — добавление пользователя
    • Конфигурация пользователя: После создания пользователя над ним необходимо выполнить следующие действия.
      • 1) Установите пароль для него, поэтому нажмите на Полномочия и установите новый пароль для пользователя.


      Keycloak SSO — единый вход Keycloak OAuth — установка пароля

      ПРИМЕЧАНИЕ: отключение временного пароля сделает пароль пользователя постоянным.

    • Пользователь карты: Нам нужно сопоставить пользователя с ролью. Нажмите здесь. Сопоставление ролей и назначить пользователю желаемую роль из доступных.

    • Keycloak SSO — единый вход Keycloak OAuth — пользователь карты
    • Создать РОЛЬ: Роль будет использоваться вашими приложениями для определения пользователей, которым будет разрешен доступ к приложению. Нажмите на роли , а затем выбрать Создать роль.

    • Keycloak SSO — единый вход Keycloak OAuth — добавление роли
    • Добавить область: Теперь войдите в консоль администрирования Keycloak и перейдите в нужную область. Вы можете добавить новую область, выбрав Создать Царство опцию.

    • Keycloak SSO — единый вход Keycloak OAuth — добавление области
    • Создать область: Enter Имя области и сохраните имя области под рукой, так как оно понадобится позже для настройки Область В плагине OAuth Client нажмите СОЗДАТЬ для добавления области.

    • Keycloak SSO — единый вход Keycloak OAuth — создание области
    • Создать клиент OpenID: Нажмите на Наши клиенты , а затем выбрать Создать клиента Чтобы создать нового клиента, введите идентификатор клиента и выберите протокол клиента. openeid-connect и нажмите Следующая.

    • Keycloak SSO — единый вход Keycloak OAuth — создание клиента
      Keycloak SSO — единый вход Keycloak OAuth — добавление идентификатора клиента
    • Включите Аутентификация клиента и Авторизация переключения.

    • Keycloak SSO — единый вход Keycloak OAuth — включить переключатель
    • Прокрутите вниз до Настройки доступа и введите свой URL обратного вызова/перенаправления который вы получите из расширения Magento Keycloak SSO. URL-адреса обратного вызова текстовое поле.

    • Keycloak SSO — единый вход Keycloak OAuth — URL-адрес обратного вызова
    • Перейдите на сайт Полномочия вкладку, скопируйте Секрет клиента И держите его под рукой, так как он понадобится нам позже при настройке расширения Magento Keycloak SSO.

    • Keycloak SSO — единый вход Keycloak OAuth — копирование секретного кода клиента
    • Конфигурация плагина: Введите скопировано Секрет клиента недооценивают ее Секрет клиента поле в плагине OAuth Client и введите идентификатор клиента под идентификатор клиента поле.
    • Добавить пользователя: Нам нужно добавить пользователей в область, которые смогут получить доступ к её ресурсам. Нажмите на Пользователи и нажмите на Создать нового пользователя для добавления нового пользователя.

    • Keycloak SSO — единый вход Keycloak OAuth — добавление пользователя
    • Конфигурация пользователя: После создания пользователя над ним необходимо выполнить следующие действия.
      • 1) Установите пароль для него, поэтому нажмите на Полномочия и установите новый пароль для пользователя.


      Keycloak SSO — единый вход Keycloak OAuth — установка пароля

      ПРИМЕЧАНИЕ: отключение временного пароля сделает пароль пользователя постоянным.

    • Пользователь карты: Нам нужно сопоставить пользователя с ролью. Нажмите здесь. Сопоставление ролей и назначить пользователю желаемую роль из доступных.

    • Keycloak SSO — единый вход Keycloak OAuth — пользователь карты

    В заключение, благодаря успешной настройке Keycloak как поставщик OAuthВы включили функцию единого входа и авторизации Magento Keycloak для ваших конечных пользователей в Magento.

    • Теперь введите Имя поставщика OAuth, идентификатор клиента, Секрет клиента, Объем и предоставили конечные точки.
    • Для настройки воспользуйтесь таблицей ниже. область действия и конечные точки для Keycloak версии 18 и выше в расширении.
      Объем: email profile openid
      Авторизовать конечную точку: /realms/{realm-name}/protocol/openid-connect/auth
      Конечная точка токена доступа: /realms/{realm-name}/protocol/openid-connect/token
      Конечная точка для получения информации о пользователе: /realms/{realm-name}/protocol/openid-connect/userinfo
      Пользовательский URL-адрес перенаправления после выхода из системы:[по желанию] https://{домен Keycloak}/миры/{realm-name}/protocol/openid-connect/logout?post_logout_redirect_uri={RedirectUri}&id_token_hint=##id_token##
    • Для настройки воспользуйтесь таблицей ниже. Область действия и конечные точки для Keycloak версии 17 и ниже в расширении. .
      Объем: email profile openid
      Авторизовать конечную точку: /auth/realms/{realm-name}/protocol/openid-connect/auth
      Конечная точка токена доступа: /auth/realms/{realm-name}/protocol/openid-connect/token
      Конечная точка для получения информации о пользователе: /auth/realms/{realm-name}/protocol/openid-connect/userinfo
      Пользовательский URL-адрес перенаправления после выхода из системы:[по желанию] /auth/realms/{realm-name}/protocol/openid-connect/logout?redirect_uri=RedirectUri
    • Нажмите на Сохранено чтобы сохранить настройки.
    • Нажмите на Тестовая конфигурация .
    Единый вход (SSO) для клиентов Magento 2 с использованием OAuth | OAuth SSO
    • В таблице вы увидите все значения, возвращаемые вашим OAuth-провайдером в Magento. Если вы не видите значения для имени, фамилии, электронной почты или имени пользователя, внесите необходимые изменения в настройки вашего OAuth-провайдера, чтобы он возвращал эту информацию.
    Вход через Keycloak SSO в Magento | Тестовая конфигурация Keycloak SSO в Magento 2
    Примечание и контактная информация - SSO Magento Keycloak Вход

    Примечание: В корпоративной версии расширения можно настроить несколько поставщиков услуг. Чтобы настроить другого поставщика, нажмите кнопку «Добавить поставщика» и укажите необходимого. Руководства по настройке всех поставщиков можно найти здесь. здесь.

    • Найдите приложение Keycloak и нажмите Редактировать в Меню действий.
    Magento 2 keycloak sso | OAuth SSO
    • Нажмите на Конфигурация магазина из левое меню.
    • В Конфигурация магазинаВыберите веб-сайт, на котором вы хотите активировать единый вход (SSO), и установите флажок «Включить единый вход для этого сайта».
    Единый вход (SSO) для клиента Magento OAuth | Настройка магазина

    миниоранж img Настройки входа

    • Отобразить кнопку единого входа на странице авторизации: Отображает кнопку единого входа (SSO) на странице авторизации клиента выбранного веб-сайта.
    • Автоматическое создание пользователей: У вас есть возможность автоматически создавать учетные записи клиентов в процессе единого входа (SSO), если они еще не существуют. Включение соответствующего флажка активирует эту функцию.
    • Функция автоматического перенаправления: Автоматически перенаправляет пользователей на страницу входа в систему OAuth Provider либо со страницы входа в Magento, либо с любой другой страницы веб-сайта.
    SSO-клиент Magento 2 OAuth | Страница входа Keycloak
    • Перейдите на страницу авторизации клиента, и вы увидите кнопку SSO на вашем сайте. Нажмите на кнопку и протестируйте SSO.
    Единый вход (SSO) для клиентов Magento OAuth | Magento 2 Keycloak SSO
    • Вы успешно вошли в Magento.
    Magento SSO OAuth Client Single Sign-On | Keycloak авторизован
    • Включить единый вход для администраторов: Отображает кнопку единого входа (SSO) на странице входа в административную панель.
    • Текст кнопки SSO администратора: Задает метку, отображаемую на кнопке единого входа (SSO) на странице входа в административную панель (например, «Вход через Keycloak»).
    • Автоматическое создание пользователей-администраторов: Автоматически создает учетную запись администратора в Magento при первом входе пользователя через SSO.
    • Автоматическое перенаправление из административной панели: Автоматически перенаправляет администраторов со страницы входа в систему OAuth Provider на страницу входа в систему администратора.
    • URL бэкдора: URL-адрес-лазейка позволяет войти в панель администратора, используя стандартные учетные данные администратора, в случае блокировки доступа.
    Единый вход (SSO) для клиентов Magento OAuth | Keycloak в качестве поставщика OAuth
    • Перейдите на страницу входа в административную панель, и вы увидите кнопку SSO. Нажмите на эту кнопку, чтобы активировать SSO в качестве администратора.
    Единый вход (SSO) для клиентов Magento OAuth | Magento 2 Keycloak SSO
    • После успешного входа в Magento в качестве администратора вы будете перенаправлены на панель управления Magento.
    Magento 2 OAuth Client SSO
    • Включить для клиентов: Эта опция позволяет активировать Headless SSO для клиентов.
    • URL для единого входа клиента: Этот URL-адрес используется для инициирования единого входа (SSO) для клиентов из приложений без графического интерфейса. Добавьте этот URL-адрес SSO в ваше приложение без графического интерфейса.
      • Пример формата:
        https://<your-magento-domain>/mosso/actions/SendSSORequest?relayState={Store_URL}/headless_store_url/{Headless_URL}&app_name=Keycloak AD
      • {Store_URL}: Введите URL-адрес вашего магазина Magento.
      • {Headless_URL}: Введите URL-адрес вашего приложения без графического интерфейса, куда должен быть отправлен токен клиента.
      • После успешного единого входа (SSO) токен клиента отправляется на URL-адрес без графического интерфейса.
        Например: {Headless_URL}?customer_token=...
    • Токен OAuth:Включите эту опцию, чтобы отправлять JWT-токен поставщика OAuth (Keycloak) вместе с токеном клиента.
    • Срок действия клиентского токена: Вы можете установить время истечения срока действия клиентского токена (в минутах).
    • Добавить URL-адреса внешнего интерфейса в белый список: Здесь вы можете добавить URL-адреса, которым разрешено получать токен клиента. Токен клиента будет отправлен только на те URL-адреса, которые указаны в этом списке.
    Единый вход (SSO) для клиентов Magento с использованием OAuth | Безголовый SSO
    • Включить для администраторов: Аналогично клиентам, эта опция активирует Headless SSO для администраторов.
    • URL для единого входа в административную панель: Этот URL-адрес инициирует единый вход в административную панель из приложений без графического интерфейса.
    • Срок действия административного токена: Установите время истечения срока действия (в минутах) для административного токена.
    • Добавить URL-адреса внешнего интерфейса в белый список: Административные токены отправляются только на указанные здесь URL-адреса, включенные в белый список. Необходимо убедиться, что все URL-адреса, получающие административный токен, внесены в этот список.
    Magento 2 Keycloak SSO | Безголовый SSO - Keycloak в качестве поставщика OAuth

    миниоранж img Сопоставление атрибутов клиента

    • Перейдите на сайт Отображение атрибутов Раздел для настройки сопоставления атрибутов клиента.
    • Включите Сопоставление атрибутов клиента и флажок Возможность Обновление атрибутов клиента.
    Единый вход (SSO) для клиента OAuth в Magento 2 | Атрибуты и пользовательское сопоставление - Magento 2 Keycloak
    • Вы увидите такие поля, как Эл. адрес, Имя и Фамилия в разделе «Сопоставление атрибутов клиента».
    • Сопоставьте эти поля, выбрав соответствующие параметры из выпадающего списка.
    • Если вам нужно добавить дополнительные атрибуты, нажмите на кнопку. + Добавить атрибуты клиента нажмите кнопку и выберите соответствующий атрибут из падать.
    Единый вход (SSO) для клиента Magento OAuth | Сопоставление атрибутов Keycloak

    миниоранж img Сопоставление адресов клиентов

    • В Атрибут клиента В разделе включите сопоставление атрибутов адреса и выберите флажок обновить Атрибуты адреса клиента.
    Magento 2 Keycloak SSO | SSO с сопоставлением адресов клиентов
    • Вы увидите такие поля, как... Адрес / улица, Почтовый Индекс, Город, Областьи другие в соответствии с Сопоставление адресов клиентов.
    • Сопоставьте эти поля, выбрав соответствующие параметры из выпадающего списка.
    • Если вам необходимо добавить дополнительные атрибуты адреса, нажмите на кнопку. + Добавить атрибуты адреса Нажмите кнопку и выберите соответствующий атрибут из выпадающего списка.
    Magento 2 Keycloak SSO | Единый вход с сопоставлением адресов клиентов

    миниоранж img Сопоставление атрибутов администратора

    • В Сопоставление атрибутов администратора раздел, включить Сопоставление атрибутов администратора И выберите флажок обновлять Административный атрибут.
    SSO клиента OAuth для Magento | Сопоставление атрибутов администратора - SSO Keycloak для Magento 2
    • Вы увидите такие поля, как Эл. адрес, Имя пользователя Имя и Фамилия в разделе «Сопоставление атрибутов администратора».
    • Сопоставьте эти поля, выбрав соответствующие параметры из выпадающего списка.
    • Если вам нужно добавить дополнительные атрибуты, нажмите на кнопку. + Добавить атрибуты администратора нажмите кнопку и выберите соответствующий атрибут из падать.
    Единый вход (SSO) для клиентов Magento OAuth | Сопоставление атрибутов администратора | Keycloak в качестве поставщика OAuth
    • Magento использует концепцию ролей, предназначенную для того, чтобы владелец сайта мог контролировать, что пользователи могут и не могут делать на сайте. Сопоставление ролей помогает назначать определенные роли пользователям определенной группы в вашем OAuth-провайдере.
    • Выберите из выпадающего списка атрибут в вашем поставщике идентификации, содержащий информацию о группах/ролях как для администраторов, так и для клиентов.
    Magento 2 Keycloak SSO | Сопоставление атрибутов администратора | Keycloak как поставщик OAuth

    миниоранж img Сопоставление групп клиентов

    • В настройках сопоставления групп клиентов администратор магазина может определить, какой группе клиентов Magento следует назначить группу на основе информации о группах, полученной от поставщика идентификационных данных (IdP) во время единого входа (SSO).
    • Установите флажок «Обновлять группу пользователей на внешнем интерфейсе при SSO», если вы хотите, чтобы Magento обновляла группу пользователей каждый раз, когда пользователь входит в систему через SSO.
    • Используйте раскрывающийся список «Группа по умолчанию», чтобы выбрать группы Magento, которые должны быть назначены пользователю, если поставщик идентификации не возвращает информацию о группе или если полученная группа не соответствует ни одному из настроенных сопоставлений.
    Единый вход (SSO) для клиентов Magento OAuth | Поставщик OAuth Keycloak | Magento 2 Keycloak SSO
    • Введите значения групп поставщиков идентификации для соответствующих групп клиентов Magento по мере необходимости.
    • Пользователям, принадлежащим к определенной группе в системе управления идентификацией, во время единого входа (SSO) будет автоматически назначена соответствующая группа Magento.
    • Пример: Если значение группы из поставщика идентификации сопоставлено с общей группой в Magento, то любому пользователю, имеющему эту группу в поставщике идентификации, при едином входе в систему будет назначена общая группа клиентов.
    Единый вход (SSO) для клиентов Magento OAuth | Поставщик OAuth Keycloak

    миниоранж img Сопоставление ролей администратора

    • Установите флажок «Обновлять роли администратора при SSO», если вы хотите, чтобы Magento обновляла роли администратора каждый раз, когда пользователь входит в систему через SSO.
    • Используйте раскрывающийся список «Группа по умолчанию», чтобы выбрать роль Magento, которая должна быть назначена пользователю, если поставщик идентификации не возвращает информацию о группе или если полученная группа не соответствует ни одному из настроенных сопоставлений.
    Единый вход (SSO) для клиентов Magento OAuth | Сопоставление ролей и групп SSO | Magento 2 Keycloak
    • Введите значения групп поставщиков идентификации для соответствующих ролей администратора Magento по мере необходимости.
    • Пользователям, принадлежащим к определенной группе в системе управления идентификацией, во время единого входа (SSO) будет автоматически назначена соответствующая группа Magento.
    • Пример: Если значение группы из поставщика идентификации сопоставлено с общей группой в Magento, то любому пользователю, входящему в эту группу в поставщике идентификации, при едином входе в систему будут назначены роли администратора.
    Magento 2 Keycloak | Сопоставление ролей и групп SSO

    Пожалуйста, свяжитесь с нами по адресу magentosupport@xecurify.comНаша команда поможет вам настроить расширение Magento 2 SSO (OAuth/OIDC). Мы поможем вам выбрать наиболее подходящее решение/план в соответствии с вашими потребностями.

ADFS_sso ×
Привет!

Нужна помощь? Мы здесь!

поддержка