Единый вход (SSO) Magento Azure AD B2C | Единый вход в Magento с использованием учетных данных Azure AD B2C
Обзор
Azure AD B2C Magento SSO Это расширение обеспечивает безопасный и бесперебойный вход в вашу платформу Magento с использованием Azure AD B2C в качестве поставщика OAuth и OpenID Connect. С помощью входа в Magento через Azure AD B2C пользователи могут получить доступ к магазину, используя свои учетные данные Azure AD B2C. Это означает, что с помощью нашего расширения пользователи вашей организации/каталога Azure AD B2C могут входить в ваш магазин Magento, используя свои учетные данные Azure AD B2C. Наши Вход в Magento Azure AD B2C Расширение обеспечивает безопасную интеграцию единого входа (SSO) с расширенными функциями, такими как сопоставление атрибутов, сопоставление ролей и контроль доступа. Оно повышает безопасность сайта, гарантируя, что только проверенные пользователи могут войти в систему или зарегистрироваться на вашем сайте Magento. Благодаря простому процессу настройки Magento Azure AD B2C SSO, плагин упрощает аутентификацию пользователей и улучшает общее управление доступом. Следуйте приведенному ниже руководству, чтобы легко установить и настроить Azure AD B2C Magento SSO. Открыть Чтобы узнать больше о дополнительных возможностях расширения Magento OAuth Single Sign-On (OAuth & OpenID Connect Client), перейдите по ссылке.
Процедура установки
- Использование Композитора
- Ручная установка
Шаги настройки
1. Настройте расширение miniOrange SSO.
- В расширении miniOrange Magento SSO перейдите на вкладку «Приложение» и выберите... OAuth/Openidи нажмите на Azure AD B2C Приложение.
- Скопируйте URL обратного вызова из расширения. Оно вам понадобится для Azure AD B2C конфигурации.
2. Настройка Azure AD B2C в качестве поставщика OAuth для входа в систему Magento Azure AD B2C SSO.
- Портал Microsoft Azure
- Идентификатор Майкрософт Энтра
3. Настройте Magento в качестве клиента OAuth.
- После успешной настройки поставщика OAuth перейдите на вкладку «Поставщик OAuth» и выполните настройку. Имя поставщика OAuth, идентификатор клиента, Секрет клиента, Объем и предоставили конечные точки.
Для настройки клиента OAuth, пожалуйста, обратитесь к указанным ниже конечным точкам.
| Объем: | OpenID |
| Авторизовать конечную точку: | https://<domain-name >.b2clogin.com/<domain-name>.onmicrosoft.com/<policy-name>/oauth2/v2.0/authorize |
| Конечная точка токена доступа: | https://<domain-name>.b2clogin.com/<domain-name>.onmicrosoft.com/<policy-name>/oauth2/v2.0/token |
| Конечная точка для получения информации о пользователе: | https://graph.microsoft.com/v1.0/me |
| Пользовательский URL-адрес перенаправления после выхода из системы: [по желанию] | https://<domain-name>.b2clogin.com/<domain-name>.onmicrosoft.com/<policy-name>/oauth2/v2.0/logout?post_logout_redirect_uri=<your url> |
- Нажмите на Сохранено чтобы сохранить настройки.
- Нажмите на Тестовая конфигурация .
- В таблице вы увидите все значения, возвращаемые вашим OAuth-провайдером в Magento. Если вы не видите значения для имени, фамилии, электронной почты или имени пользователя, внесите необходимые изменения в настройки вашего OAuth-провайдера, чтобы он возвращал эту информацию.
4. Настройки мультисайтовой конфигурации (*Доступно в корпоративных версиях)
- Найдите свое приложение Azure AD B2C и щелкните по нему. Редактировать в Меню действий.
- Нажмите на Конфигурация магазина из левое меню.
- В Конфигурация магазинаВыберите веб-сайт, на котором вы хотите активировать единый вход (SSO), и установите флажок «Включить единый вход для этого сайта».
Настройки входа
- Отобразить кнопку единого входа на странице авторизации: Отображает кнопку единого входа (SSO) на странице авторизации клиента выбранного веб-сайта.
- Автоматическое создание пользователей: У вас есть возможность автоматически создавать учетные записи клиентов в процессе единого входа (SSO), если они еще не существуют. Включение соответствующего флажка активирует эту функцию.
- Функция автоматического перенаправления: Автоматически перенаправляет пользователей на страницу входа в систему OAuth Provider либо со страницы входа в Magento, либо с любой другой страницы веб-сайта.
- Перейдите на страницу авторизации клиента, и вы увидите кнопку SSO на вашем сайте. Нажмите на кнопку и протестируйте SSO.
- Вы успешно вошли в Magento.
5. Административный SSO
- Включить единый вход для администраторов: Отображает кнопку единого входа (SSO) на странице входа в административную панель.
- Текст кнопки SSO администратора: Задает метку, отображаемую на кнопке SSO на странице входа в административную панель (например, «Вход через Azure AD B2C»).
- Автоматическое создание пользователей-администраторов: Автоматически создает учетную запись администратора в Magento при первом входе пользователя через SSO.
- Автоматическое перенаправление из административной панели: Автоматически перенаправляет администраторов со страницы входа в систему OAuth Provider на страницу входа в систему администратора.
- URL бэкдора: URL-адрес-лазейка позволяет войти в панель администратора, используя стандартные учетные данные администратора, в случае блокировки доступа.
- Перейдите на страницу входа в административную панель, и вы увидите кнопку SSO. Нажмите на эту кнопку, чтобы активировать SSO в качестве администратора.
- После успешного входа в Magento в качестве администратора вы будете перенаправлены на панель управления Magento.
6. Настройки единого входа без графического интерфейса (*Доступно в премиум-версиях)
- Включить для клиентов: Эта опция позволяет активировать Headless SSO для клиентов.
-
URL для единого входа клиента: Этот URL-адрес используется для инициирования единого входа (SSO) для клиентов из приложений без графического интерфейса. Добавьте этот URL-адрес SSO в ваше приложение без графического интерфейса.
- Пример формата:
https://<your-magento-domain>/mosso/actions/SendSSORequest?relayState={Store_URL}/headless_store_url/{Headless_URL}&app_name=Azure AD B2C - {Store_URL}: Введите URL-адрес вашего магазина Magento.
- {Headless_URL}: Введите URL-адрес вашего приложения без графического интерфейса, куда должен быть отправлен токен клиента.
-
После успешного единого входа (SSO) токен клиента отправляется на URL-адрес без графического интерфейса.
Например:- Домен Magento: https://mainsite.example.com
- URL безголового приложения: https://headlessapp.com/login
- Итоговый URL для единого входа:
https://mainsite.example.com/mosso/actions/SendSSORequest?relayState=
https://mainsite.example.com/headless_store_url/https://headlessapp.com/login&app_name=AzureAD - После успешного выполнения единого входа:
https://headlessapp.com/login?customer_token=eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9...
- Пример формата:
- Токен OAuth:Включите эту опцию, чтобы отправлять JWT-токен поставщика OAuth (Azure AD B2C) вместе с токеном клиента.
- Срок действия клиентского токена: Вы можете установить время истечения срока действия клиентского токена (в минутах).
- Добавить URL-адреса внешнего интерфейса в белый список: Здесь вы можете добавить URL-адреса, которым разрешено получать токен клиента. Токен клиента будет отправлен только на те URL-адреса, которые указаны в этом списке.
- Включить для администраторов: Аналогично клиентам, эта опция активирует Headless SSO для администраторов.
- URL для единого входа в административную панель: Этот URL-адрес инициирует единый вход в административную панель из приложений без графического интерфейса.
- Срок действия административного токена: Установите время истечения срока действия (в минутах) для административного токена.
- Добавить URL-адреса внешнего интерфейса в белый список: Административные токены отправляются только на указанные здесь URL-адреса, включенные в белый список. Необходимо убедиться, что все URL-адреса, получающие административный токен, внесены в этот список.
7. Атрибуты / Пользовательское сопоставление (необязательно). *Это функция премиум-класса.
Сопоставление атрибутов клиента
- Перейдите на сайт Отображение атрибутов Раздел для настройки сопоставления атрибутов клиента.
- Включите Сопоставление атрибутов клиента и флажок Возможность Обновление атрибутов клиента.
- Вы увидите такие поля, как Эл. адрес, Имя и Фамилия в разделе «Сопоставление атрибутов клиента».
- Сопоставьте эти поля, выбрав соответствующие параметры из выпадающего списка.
- Если вам нужно добавить дополнительные атрибуты, нажмите на кнопку. + Добавить атрибуты клиента нажмите кнопку и выберите соответствующий атрибут из падать.

Сопоставление адресов клиентов
- В Атрибут клиента В разделе включите сопоставление атрибутов адреса и выберите флажок обновить Атрибуты адреса клиента.
- Вы увидите такие поля, как... Адрес / улица, Почтовый Индекс, Город, Областьи другие в соответствии с Сопоставление адресов клиентов.
- Сопоставьте эти поля, выбрав соответствующие параметры из выпадающего списка.
- Если вам необходимо добавить дополнительные атрибуты адреса, нажмите на кнопку. + Добавить атрибуты адреса Нажмите кнопку и выберите соответствующий атрибут из выпадающего списка.
Сопоставление атрибутов администратора
- В Сопоставление атрибутов администратора раздел, включить Сопоставление атрибутов администратора И выберите флажок обновлять Административный атрибут.
- Вы увидите такие поля, как Эл. адрес, Имя пользователя Имя и Фамилия в разделе «Сопоставление атрибутов администратора».
- Сопоставьте эти поля, выбрав соответствующие параметры из выпадающего списка.
- Если вам нужно добавить дополнительные атрибуты, нажмите на кнопку. + Добавить атрибуты администратора нажмите кнопку и выберите соответствующий атрибут из падать.
8. Сопоставление групп/ролей (необязательно). *Это функция премиум-класса.
- Magento использует концепцию ролей, предназначенную для того, чтобы владелец сайта мог контролировать, что пользователи могут и не могут делать на сайте. Сопоставление ролей помогает назначать определенные роли пользователям определенной группы в вашем OAuth-провайдере.
- Выберите из выпадающего списка атрибут в вашем поставщике идентификации, содержащий информацию о группах/ролях как для администраторов, так и для клиентов.
Сопоставление групп клиентов
- В настройках сопоставления групп клиентов администратор магазина может определить, какой группе клиентов Magento следует назначить группу на основе информации о группах, полученной от поставщика идентификационных данных (IdP) во время единого входа (SSO).
- Установите флажок «Обновлять группу пользователей на внешнем интерфейсе при SSO», если вы хотите, чтобы Magento обновляла группу пользователей каждый раз, когда пользователь входит в систему через SSO.
- Используйте раскрывающийся список «Группа по умолчанию», чтобы выбрать группы Magento, которые должны быть назначены пользователю, если поставщик идентификации не возвращает информацию о группе или если полученная группа не соответствует ни одному из настроенных сопоставлений.
- Введите значения групп поставщиков идентификации для соответствующих групп клиентов Magento по мере необходимости.
- Пользователям, принадлежащим к определенной группе в системе управления идентификацией, во время единого входа (SSO) будет автоматически назначена соответствующая группа Magento.
- Пример: Если значение группы из поставщика идентификации сопоставлено с общей группой в Magento, то любому пользователю, имеющему эту группу в поставщике идентификации, при едином входе в систему будет назначена общая группа клиентов.
Сопоставление ролей администратора
- Установите флажок «Обновлять роли администратора при SSO», если вы хотите, чтобы Magento обновляла роли администратора каждый раз, когда пользователь входит в систему через SSO.
- Используйте раскрывающийся список «Роль по умолчанию», чтобы выбрать роль Magento, которая должна быть назначена пользователю, если поставщик идентификации не возвращает информацию о группе или если полученная группа не соответствует ни одному из настроенных сопоставлений.
- Введите значения групп поставщиков идентификации для соответствующих ролей администратора Magento по мере необходимости.
- Пользователям, принадлежащим к определенной группе в системе управления идентификацией, во время единого входа (SSO) будет автоматически назначена соответствующая группа Magento.
- Пример: Если значение группы из поставщика идентификации сопоставлено с общей группой в Magento, то любому пользователю, входящему в эту группу в поставщике идентификации, при едином входе в систему будут назначены роли администратора.
Дополнительные ресурсы
- Решения по обеспечению безопасности Magento
- Что такое единый вход (SSO)?
- Единый вход Azure AD (SSO) | Вход через единый вход Azure (SSO)
- Azure AD — Обзор
- Настройте Azure AD в качестве поставщика удостоверений (IdP) для входа через единый вход (SSO).
- Плагин единого входа (SSO) Magento OAuth.
Контакт
Пожалуйста, свяжитесь с нами по адресу magentosupport@xecurify.comНаша команда поможет вам настроить расширение Magento 2 SSO (OAuth/OIDC). Мы поможем вам выбрать наиболее подходящее решение/план в соответствии с вашими потребностями.
