Результаты поиска :

×

Единый вход (SSO) Magento Azure AD B2C | Единый вход в Magento с использованием учетных данных Azure AD B2C

Azure AD B2C Magento SSO Это расширение обеспечивает безопасный и бесперебойный вход в вашу платформу Magento с использованием Azure AD B2C в качестве поставщика OAuth и OpenID Connect. С помощью входа в Magento через Azure AD B2C пользователи могут получить доступ к магазину, используя свои учетные данные Azure AD B2C. Это означает, что с помощью нашего расширения пользователи вашей организации/каталога Azure AD B2C могут входить в ваш магазин Magento, используя свои учетные данные Azure AD B2C. Наши Вход в Magento Azure AD B2C Расширение обеспечивает безопасную интеграцию единого входа (SSO) с расширенными функциями, такими как сопоставление атрибутов, сопоставление ролей и контроль доступа. Оно повышает безопасность сайта, гарантируя, что только проверенные пользователи могут войти в систему или зарегистрироваться на вашем сайте Magento. Благодаря простому процессу настройки Magento Azure AD B2C SSO, плагин упрощает аутентификацию пользователей и улучшает общее управление доступом. Следуйте приведенному ниже руководству, чтобы легко установить и настроить Azure AD B2C Magento SSO. Открыть Чтобы узнать больше о дополнительных возможностях расширения Magento OAuth Single Sign-On (OAuth & OpenID Connect Client), перейдите по ссылке.

  • Приобретите miniOrange Magento OAuth Единый вход (SSO) Расширение из Magento (Adobe Commerce) Marketplace.
  • Перейдите в Мой профиль -> Мои покупки
  • Пожалуйста, убедитесь, что вы используете правильные ключи доступа (Мой профиль - Ключи доступа).
  • Вставьте ключи доступа в файл auth.json вашего проекта.
  • Используйте приведенную ниже команду, чтобы добавить расширение в ваш проект.
    "composer require {module_name}:{version}"
  • Название модуля и список версий можно увидеть в селекторе под названием модуля расширения.
  • Для включения расширения выполните следующие команды в командной строке.
    Настройка php bin / magento: обновление
  • Скачать miniOrange Magento OAuth Единый вход (SSO) расширение.
  • Распакуйте все содержимое архива в папку MiniOrange/OAuth.
  • {Корневой каталог Magento} приложение код МиниАпельсин OAuth
  • Выполните следующие команды в командной строке, чтобы включить расширение.
  • Настройка php bin / magento: обновление

  • В расширении miniOrange Magento SSO перейдите на вкладку «Приложение» и выберите... OAuth/Openidи нажмите на Azure AD B2C Приложение.
Magento Azure AD B2C SSO - Вход | Magento 2 Azure AD B2C SSO
  • Скопируйте URL обратного вызова из расширения. Оно вам понадобится для Azure AD B2C конфигурации.
Magento Azure AD B2C SSO - Вход | Magento 2 Azure AD B2C SSO - Создание
  • Войти в Microsoft Azure портал.
  • В Службы Azure раздел, выберите Azure AD B2C.
Главная страница Microsoft Azure — выберите Azure AD B2C

  • Чтобы создать новое приложение Azure AD B2C, перейдите в раздел Регистрация приложений недооценивают ее Управление в левой панели навигации нажмите на раздел, затем нажмите на Новая регистрация .
Microsoft Azure Создать новое приложение

  • В Зарегистрируйте заявку В этом окне введите необходимую информацию для создания нового приложения:
    • ИмяВведите название приложения в поле Имя текстовое поле.
    • Поддерживаемые типы учетных записейВыберите третий вариант. Учетные записи в любом организационном каталоге (для аутентификации пользователей в рамках пользовательских сценариев). Вы также можете обратиться к Помогите мне выбрать вариант, если он того стоит.
    • Из издания Выберите платформу В выпадающем списке выберите «Веб». URI перенаправления (рекомендуется)Вставьте ранее скопированный текст. URL обратного вызова/перенаправления в текстовое поле.
  • Нажмите на Зарегистрировать филиал .
Портал Microsoft Azure AD B2C. Введите необходимую информацию в окне «Регистрация приложения».

  • Azure AD B2C присваивает вашему приложению уникальный идентификатор приложения. Скопируйте его. Идентификатор приложения (клиента)Это ваш идентификатор клиента.
Microsoft Azure B2C — Скопируйте идентификатор приложения

  • Теперь выберите Сертификаты и секреты на левой боковой панели, а затем нажмите на Секрет нового клиента кнопка для генерации секретного ключа клиента.
Microsoft Azure B2C для генерации секретного ключа клиента.

  • Нажмите на Секрет нового клиента кнопка. в Добавить секретный ключ клиента Во всплывающем окне введите необходимую информацию:
    • ОписаниеВведите описание этого секрета.
    • ИстекаетВыберите срок действия этого секрета из выпадающего списка.
Microsoft Entra ID SSO — добавьте секретный ключ клиента и укажите срок его действия в окне «Добавить секретный ключ клиента».

  • Нажмите на Добавить .
  • Скопируйте Значение из Секреты клиента вкладка. Это Секрет клиента.
Скопируйте значение секретного ключа клиента с портала Azure Active Directory.

  • Нажмите на Azure AD B2C | Регистрация приложений ссылка в верхнем левом углу.
Выберите Azure AD B2C — Регистрация приложений на портале Azure.

  • Перейдите в Обзор вкладка на левой боковой панели.
Выберите Azure AD B2C и нажмите «Обзор».

  • Под Предметы первой необходимости раздел, скопируйте Доменное имяЭто будет ваш идентификатор арендатора (Tenant-ID).
В Microsoft Azure — скопируйте имя домена.

Создание приложения с единым входом (SSO) в Microsoft Azure AD B2C:

Главная страница Microsoft Azure — выберите Azure AD B2C

  • Чтобы создать новое приложение Azure AD B2C, перейдите в раздел Регистрация приложений недооценивают ее Управление в левой панели навигации нажмите на раздел, затем нажмите на Новая регистрация .
Microsoft Azure Создать новое приложение

  • В Зарегистрируйте заявку В этом окне введите необходимую информацию для создания нового приложения:
    • ИмяВведите название приложения в поле Имя текстовое поле.
    • Поддерживаемые типы учетных записейВыберите третий вариант. Учетные записи в любом организационном каталоге (для аутентификации пользователей в рамках пользовательских сценариев). Вы также можете обратиться к Помогите мне выбрать вариант, если он того стоит.
    • Из издания Выберите платформу В выпадающем списке выберите «Веб». URI перенаправления (рекомендуется)Вставьте ранее скопированный текст. URL обратного вызова/перенаправления в текстовое поле.
  • Нажмите на Зарегистрировать филиал .
Портал Microsoft Azure AD B2C. Введите необходимую информацию в окне «Регистрация приложения».

  • Azure AD B2C присваивает вашему приложению уникальный идентификатор приложения. Скопируйте его. Идентификатор приложения (клиента)Это ваш идентификатор клиента.
Microsoft Azure B2C — Скопируйте идентификатор приложения

  • Теперь выберите Сертификаты и секреты на левой боковой панели, а затем нажмите на Секрет нового клиента кнопка для генерации секретного ключа клиента.
  • В Добавить секретный ключ клиента Во всплывающем окне введите необходимую информацию:
    • ОписаниеВведите описание этого секрета.
    • ИстекаетВыберите срок действия этого секрета из выпадающего списка.
  • Нажмите на Добавить .
Microsoft Azure B2C для генерации секретного ключа клиента.

  • Скопируйте Значение из Секреты клиента вкладка. Это Секрет клиента.
Скопируйте значение секретного ключа клиента с портала Azure Active Directory.

  • Нажмите на Azure AD B2C | Регистрация приложений ссылка в верхнем левом углу.
Выберите Azure AD B2C — Регистрация приложений на портале Azure.

  • Перейдите в Обзор вкладка на левой боковой панели.
  • Под Предметы первой необходимости раздел, скопируйте Доменное имяЭто будет ваш идентификатор арендатора (Tenant-ID).
Выберите Azure AD B2C и нажмите «Обзор».

  • Перейдите на портал Microsoft Azure.
  • Выбрать Пользовательские потоки из Политика .
Портал Microsoft AAD — выберите опцию «Потоки пользователей».

  • Нажмите на Новый пользовательский сценарий .
Кнопка «Создать новый пользовательский поток»

  • Выберите Зарегистрируйтесь и войдите в систему Карточка/блок для пользовательского сценария в Создайте сценарий взаимодействия пользователя. панели.
Тип выбора пользовательского потока AzureB2C

  • Выберите Рекомендованные карта/коробка под Версия. Затем нажмите на Создавай .
Выберите версию и нажмите «Создать».

  • Введите следующую информацию в поле Создавай окна:
    • Введите Имя в пользовательском потоке. Например, B2C_1_AzureB2CTest. (Это нельзя изменить после создания пользовательского потока.)
    • Выбрать Регистрация по электронной почте недооценивают ее Поставщики удостоверений.
    • Выберите Многофакторная аутентификация Выберите вариант, соответствующий вашим потребностям. Если вы не уверены, оставьте вариант по умолчанию.
    • Атрибуты пользователя и утверждения токеновВыберите данные и атрибуты, которые вы хотите собрать от пользователя в процессе регистрации. Нажмите кнопку. Показать больше Нажмите кнопку, чтобы отобразить дополнительные параметры. В Создавай во всплывающем окне убедитесь, что флажки включены для Ваш e-mail (в разделе «Собрать атрибуты») и Адреса электронной почты (в разделе «Заявка на возврат»). Вы также можете добавить любые другие необходимые атрибуты. Наконец, нажмите кнопку. Ok .
В окне «Создать» введите необходимую информацию.

  • Затем нажмите Создавай Кнопка для добавления пользовательского сценария. (Префикс B2C_1_ автоматически добавляется к имени.)
  • Скопируйте Имя для потока пользователей. (Это название вашей политики)
Портал AAD B2C — Скопируйте название политики потока пользователей.

Создание политики потока пользователей в Azure AD B2C

  • Теперь выберите Пользовательские потоки из Политика .
Портал Microsoft AAD — выберите опцию «Потоки пользователей».

  • Нажмите на Новый пользовательский сценарий .
Кнопка «Создать новый пользовательский поток»

  • Выберите Зарегистрируйтесь и войдите в систему Карточка/блок для пользовательского сценария в Создайте сценарий взаимодействия пользователя. панели.
  • Выбрать Рекомендованные под Версия раздел и нажмите на Создавай
Выберите версию и нажмите «Создать».

  • Введите следующую информацию в поле Создавай окна:
    • Введите Имя в пользовательском потоке. Например, B2C_1_AzureB2CTest. (Это нельзя изменить после создания пользовательского потока.)
    • Выбрать Регистрация по электронной почте недооценивают ее Поставщики удостоверений.
    • Выберите Многофакторная аутентификация Выберите вариант, соответствующий вашим потребностям. Если вы не уверены, оставьте вариант по умолчанию.
    • Атрибуты пользователя и утверждения токеновВыберите данные и атрибуты, которые вы хотите собрать от пользователя в процессе регистрации. Нажмите кнопку. Показать больше Нажмите кнопку, чтобы отобразить дополнительные параметры. В Создавай во всплывающем окне убедитесь, что флажки включены для Адрес электронной почты (в разделе «Собрать атрибуты») и Адреса электронной почты (в разделе «Заявка на возврат»). Вы также можете добавить любые другие необходимые атрибуты. Наконец, нажмите кнопку. Ok .
В окне «Создать» введите необходимую информацию.

  • Затем нажмите Создавай Кнопка для добавления пользовательского сценария. (Префикс B2C_1_ автоматически добавляется к имени.)
  • Скопируйте Имя для потока пользователей. (Это название вашей политики)
Портал AAD B2C — Скопируйте название политики потока пользователей.
  • После успешной настройки поставщика OAuth перейдите на вкладку «Поставщик OAuth» и выполните настройку. Имя поставщика OAuth, идентификатор клиента, Секрет клиента, Объем и предоставили конечные точки.
  • Для настройки клиента OAuth, пожалуйста, обратитесь к указанным ниже конечным точкам.

Объем: OpenID
Авторизовать конечную точку: https://<domain-name >.b2clogin.com/<domain-name>.onmicrosoft.com/<policy-name>/oauth2/v2.0/authorize
Конечная точка токена доступа: https://<domain-name>.b2clogin.com/<domain-name>.onmicrosoft.com/<policy-name>/oauth2/v2.0/token
Конечная точка для получения информации о пользователе: https://graph.microsoft.com/v1.0/me
Пользовательский URL-адрес перенаправления после выхода из системы: [по желанию] https://<domain-name>.b2clogin.com/<domain-name>.onmicrosoft.com/<policy-name>/oauth2/v2.0/logout?post_logout_redirect_uri=<your url>
  • Нажмите на Сохранено чтобы сохранить настройки.
  • Нажмите на Тестовая конфигурация .
Учетные данные Magento 2 OAuth Azure AD B2C SSO OAuth
  • В таблице вы увидите все значения, возвращаемые вашим OAuth-провайдером в Magento. Если вы не видите значения для имени, фамилии, электронной почты или имени пользователя, внесите необходимые изменения в настройки вашего OAuth-провайдера, чтобы он возвращал эту информацию.
Учетные данные Magento 2 OAuth Azure AD B2C SSO OAuth
  • Найдите свое приложение Azure AD B2C и щелкните по нему. Редактировать в Меню действий.
Единый вход (SSO) для клиентов Magento 2 с использованием OAuth | OAuth SSO
  • Нажмите на Конфигурация магазина из левое меню.
  • В Конфигурация магазинаВыберите веб-сайт, на котором вы хотите активировать единый вход (SSO), и установите флажок «Включить единый вход для этого сайта».
Единый вход (SSO) для клиента Magento OAuth | Настройка магазина

миниоранж img Настройки входа

  • Отобразить кнопку единого входа на странице авторизации: Отображает кнопку единого входа (SSO) на странице авторизации клиента выбранного веб-сайта.
  • Автоматическое создание пользователей: У вас есть возможность автоматически создавать учетные записи клиентов в процессе единого входа (SSO), если они еще не существуют. Включение соответствующего флажка активирует эту функцию.
  • Функция автоматического перенаправления: Автоматически перенаправляет пользователей на страницу входа в систему OAuth Provider либо со страницы входа в Magento, либо с любой другой страницы веб-сайта.
SSO-система OAuth-клиента Magento 2 | Страница входа
  • Перейдите на страницу авторизации клиента, и вы увидите кнопку SSO на вашем сайте. Нажмите на кнопку и протестируйте SSO.
Единый вход (SSO) для клиента Magento OAuth | Поставщик OAuth Azure AD B2C
  • Вы успешно вошли в Magento.
Magento SSO OAuth Client Single Sign-On | Azure AD B2C авторизован
  • Включить единый вход для администраторов: Отображает кнопку единого входа (SSO) на странице входа в административную панель.
  • Текст кнопки SSO администратора: Задает метку, отображаемую на кнопке SSO на странице входа в административную панель (например, «Вход через Azure AD B2C»).
  • Автоматическое создание пользователей-администраторов: Автоматически создает учетную запись администратора в Magento при первом входе пользователя через SSO.
  • Автоматическое перенаправление из административной панели: Автоматически перенаправляет администраторов со страницы входа в систему OAuth Provider на страницу входа в систему администратора.
  • URL бэкдора: URL-адрес-лазейка позволяет войти в панель администратора, используя стандартные учетные данные администратора, в случае блокировки доступа.
Единый вход (SSO) для клиентов Magento OAuth | Azure AD B2C в качестве поставщика OAuth
  • Перейдите на страницу входа в административную панель, и вы увидите кнопку SSO. Нажмите на эту кнопку, чтобы активировать SSO в качестве администратора.
Единый вход (SSO) для клиента Magento OAuth | Azure AD B2C в качестве поставщика OAuth
  • После успешного входа в Magento в качестве администратора вы будете перенаправлены на панель управления Magento.
Magento 2 OAuth Client SSO
  • Включить для клиентов: Эта опция позволяет активировать Headless SSO для клиентов.
  • URL для единого входа клиента: Этот URL-адрес используется для инициирования единого входа (SSO) для клиентов из приложений без графического интерфейса. Добавьте этот URL-адрес SSO в ваше приложение без графического интерфейса.
    • Пример формата:
      https://<your-magento-domain>/mosso/actions/SendSSORequest?relayState={Store_URL}/headless_store_url/{Headless_URL}&app_name=Azure AD B2C
    • {Store_URL}: Введите URL-адрес вашего магазина Magento.
    • {Headless_URL}: Введите URL-адрес вашего приложения без графического интерфейса, куда должен быть отправлен токен клиента.
    • После успешного единого входа (SSO) токен клиента отправляется на URL-адрес без графического интерфейса.
      Например:
      • Домен Magento: https://mainsite.example.com
      • URL безголового приложения: https://headlessapp.com/login
      • Итоговый URL для единого входа:
        https://mainsite.example.com/mosso/actions/SendSSORequest?relayState=
        https://mainsite.example.com/headless_store_url/https://headlessapp.com/login&app_name=AzureAD
      • После успешного выполнения единого входа:
        https://headlessapp.com/login?customer_token=eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9...
  • Токен OAuth:Включите эту опцию, чтобы отправлять JWT-токен поставщика OAuth (Azure AD B2C) вместе с токеном клиента.
  • Срок действия клиентского токена: Вы можете установить время истечения срока действия клиентского токена (в минутах).
  • Добавить URL-адреса внешнего интерфейса в белый список: Здесь вы можете добавить URL-адреса, которым разрешено получать токен клиента. Токен клиента будет отправлен только на те URL-адреса, которые указаны в этом списке.
Единый вход (SSO) для клиентов Magento с использованием OAuth | Безголовый SSO
  • Включить для администраторов: Аналогично клиентам, эта опция активирует Headless SSO для администраторов.
  • URL для единого входа в административную панель: Этот URL-адрес инициирует единый вход в административную панель из приложений без графического интерфейса.
  • Срок действия административного токена: Установите время истечения срока действия (в минутах) для административного токена.
  • Добавить URL-адреса внешнего интерфейса в белый список: Административные токены отправляются только на указанные здесь URL-адреса, включенные в белый список. Необходимо убедиться, что все URL-адреса, получающие административный токен, внесены в этот список.
Единый вход (SSO) для клиентов Magento OAuth | Безголовый SSO - Azure AD B2C в качестве поставщика OAuth

миниоранж img Сопоставление атрибутов клиента

  • Перейдите на сайт Отображение атрибутов Раздел для настройки сопоставления атрибутов клиента.
  • Включите Сопоставление атрибутов клиента и флажок Возможность Обновление атрибутов клиента.
Единый вход (SSO) для клиентов Magento 2 с использованием OAuth | Атрибутное и пользовательское сопоставление
  • Вы увидите такие поля, как Эл. адрес, Имя и Фамилия в разделе «Сопоставление атрибутов клиента».
  • Сопоставьте эти поля, выбрав соответствующие параметры из выпадающего списка.
  • Если вам нужно добавить дополнительные атрибуты, нажмите на кнопку. + Добавить атрибуты клиента нажмите кнопку и выберите соответствующий атрибут из падать.
Единый вход (SSO) для клиента Magento OAuth | Сопоставление атрибутов Azure AD B2C

миниоранж img Сопоставление адресов клиентов

  • В Атрибут клиента В разделе включите сопоставление атрибутов адреса и выберите флажок обновить Атрибуты адреса клиента.
Единый вход (SSO) для клиентов Magento OAuth | SSO с сопоставлением адресов клиентов
  • Вы увидите такие поля, как... Адрес / улица, Почтовый Индекс, Город, Областьи другие в соответствии с Сопоставление адресов клиентов.
  • Сопоставьте эти поля, выбрав соответствующие параметры из выпадающего списка.
  • Если вам необходимо добавить дополнительные атрибуты адреса, нажмите на кнопку. + Добавить атрибуты адреса Нажмите кнопку и выберите соответствующий атрибут из выпадающего списка.
Единый вход (SSO) для клиентов Magento 2 с использованием OAuth | Единый вход с сопоставлением адресов клиентов

миниоранж img Сопоставление атрибутов администратора

  • В Сопоставление атрибутов администратора раздел, включить Сопоставление атрибутов администратора И выберите флажок обновлять Административный атрибут.
SSO-клиент Magento OAuth | Сопоставление атрибутов администратора
  • Вы увидите такие поля, как Эл. адрес, Имя пользователя Имя и Фамилия в разделе «Сопоставление атрибутов администратора».
  • Сопоставьте эти поля, выбрав соответствующие параметры из выпадающего списка.
  • Если вам нужно добавить дополнительные атрибуты, нажмите на кнопку. + Добавить атрибуты администратора нажмите кнопку и выберите соответствующий атрибут из падать.
Единый вход (SSO) для клиента Magento OAuth | Сопоставление атрибутов администратора | Azure AD B2C в качестве поставщика OAuth
  • Magento использует концепцию ролей, предназначенную для того, чтобы владелец сайта мог контролировать, что пользователи могут и не могут делать на сайте. Сопоставление ролей помогает назначать определенные роли пользователям определенной группы в вашем OAuth-провайдере.
  • Выберите из выпадающего списка атрибут в вашем поставщике идентификации, содержащий информацию о группах/ролях как для администраторов, так и для клиентов.
Единый вход (SSO) для клиента Magento OAuth | Сопоставление атрибутов администратора | Azure AD B2C в качестве поставщика OAuth

миниоранж img Сопоставление групп клиентов

  • В настройках сопоставления групп клиентов администратор магазина может определить, какой группе клиентов Magento следует назначить группу на основе информации о группах, полученной от поставщика идентификационных данных (IdP) во время единого входа (SSO).
  • Установите флажок «Обновлять группу пользователей на внешнем интерфейсе при SSO», если вы хотите, чтобы Magento обновляла группу пользователей каждый раз, когда пользователь входит в систему через SSO.
  • Используйте раскрывающийся список «Группа по умолчанию», чтобы выбрать группы Magento, которые должны быть назначены пользователю, если поставщик идентификации не возвращает информацию о группе или если полученная группа не соответствует ни одному из настроенных сопоставлений.
Единый вход (SSO) для клиента Magento OAuth | Поставщик OAuth Azure AD B2C
  • Введите значения групп поставщиков идентификации для соответствующих групп клиентов Magento по мере необходимости.
  • Пользователям, принадлежащим к определенной группе в системе управления идентификацией, во время единого входа (SSO) будет автоматически назначена соответствующая группа Magento.
  • Пример: Если значение группы из поставщика идентификации сопоставлено с общей группой в Magento, то любому пользователю, имеющему эту группу в поставщике идентификации, при едином входе в систему будет назначена общая группа клиентов.
Единый вход (SSO) для клиента Magento OAuth | Поставщик OAuth Azure AD B2C

миниоранж img Сопоставление ролей администратора

  • Установите флажок «Обновлять роли администратора при SSO», если вы хотите, чтобы Magento обновляла роли администратора каждый раз, когда пользователь входит в систему через SSO.
  • Используйте раскрывающийся список «Роль по умолчанию», чтобы выбрать роль Magento, которая должна быть назначена пользователю, если поставщик идентификации не возвращает информацию о группе или если полученная группа не соответствует ни одному из настроенных сопоставлений.
Единый вход (SSO) для клиентов Magento OAuth | Сопоставление ролей и групп в рамках SSO
  • Введите значения групп поставщиков идентификации для соответствующих ролей администратора Magento по мере необходимости.
  • Пользователям, принадлежащим к определенной группе в системе управления идентификацией, во время единого входа (SSO) будет автоматически назначена соответствующая группа Magento.
  • Пример: Если значение группы из поставщика идентификации сопоставлено с общей группой в Magento, то любому пользователю, входящему в эту группу в поставщике идентификации, при едином входе в систему будут назначены роли администратора.
Единый вход (SSO) для клиентов Magento OAuth | Сопоставление ролей и групп в рамках SSO

Пожалуйста, свяжитесь с нами по адресу magentosupport@xecurify.comНаша команда поможет вам настроить расширение Magento 2 SSO (OAuth/OIDC). Мы поможем вам выбрать наиболее подходящее решение/план в соответствии с вашими потребностями.

ADFS_sso ×
Привет!

Нужна помощь? Мы здесь!

поддержка