Результаты поиска :

×

Единая авторизация SAML в Magento с использованием AuthAnvil в качестве поставщика идентификационных данных (IdP)


Получить бесплатную пробную версию

Единая авторизация (SSO) AuthAnvil для Magento [SAML] можно достичь с помощью нашего Плагин единого входа (SSO) Magento SAML SP. Наше решение SSO обеспечит соответствие Magento стандарту SAML 2.0 в качестве поставщика услуг, устанавливая доверительные отношения между сайтом Magento и AuthAnvil для безопасной аутентификации и входа пользователей на сайт Magento. Наше решение для единого входа (SSO) в Magento помогает защитить сайты Magento за счет авторизации SSO, так что пользователи аутентифицируются с помощью своих учетных данных AuthAnvil. Бесперебойная поддержка расширенных функций SSO, таких как сопоставление атрибутов/пользовательских параметров, сопоставление ролей и т.д.

SAML позволяет обмениваться информацией между поставщиками услуг и поставщиками идентификации; SAML — это интеграция поставщиков услуг и поставщиков идентификации. Когда пользователь пытается войти в систему, ваш поставщик услуг отправляет поставщику идентификации утверждения SAML, содержащие информацию о пользователе. Утверждение принимается поставщиком идентификации, который проверяет его на соответствие настройкам вашего поставщика услуг, прежде чем разрешить пользователю доступ к вашей организации.

В этом руководстве мы рассмотрим настройку единого входа SAML (SSO) между сайтом Magento и AuthAnvil, учитывая следующие аспекты. AuthAnvil как поставщик идентификации (Поставщик идентификационных данных) и Magento как SP (Поставщик услуг). Наш плагин SSO обеспечивает неограниченное количество аутентификаций пользователей от AuthAnvil. Чтобы узнать больше о других функциях, которые мы предоставляем в вашем плагине единого входа (SSO) Magento SAML, вы можете... нажмите здесь..

Установка с помощью Composer:

  • Приобретите miniOrange SAML Single Sign On – SAML SSO Login Расширение из Magento Marketplace.
  • Перейдите в Мой профиль -> Мои покупки
  • Пожалуйста, убедитесь, что вы используете правильные ключи доступа (Мой профиль - Ключи доступа).
  • Вставьте ключи доступа в файл auth.json вашего проекта.
  • Используйте приведенную ниже команду, чтобы добавить расширение в ваш проект.
    "composer require miniorange_inc/saml-sp-single-sign-on"
  • Название модуля и список версий можно увидеть в селекторе под названием модуля расширения.
  • Для включения расширения выполните следующие команды в командной строке.
  • Настройка PHP bin/magento: di: компиляция
    Настройка php bin / magento: обновление

Ручная установка:

  • Загрузите zip-архив расширения miniOrange SAML Single Sign On – SAML SSO Login по ссылке: здесь.
  • Распакуйте все содержимое архива в папку MiniOrange/SP.
  • {Корневой каталог Magento} приложение код МиниАпельсин SP
  • Выполните следующие команды в командной строке, чтобы включить расширение.
  • Настройка PHP bin/magento: di: компиляция
    Настройка php bin / magento: обновление

Шаги по настройке единого входа (SSO) AuthAnvil SAML для входа в Magento SAML SP

1. Настройте AuthAnvil в качестве поставщика идентификации (IdP).

Выполните следующие шаги, чтобы настроить AuthAnvil в качестве поставщика идентификации (IdP) для Magento.

миниоранж img Настройте AuthAnvil в качестве поставщика идентификации (IdP).
  • В плагине Magento SAML SP SSO перейдите по следующему пути: Метаданные поставщика услуг Вкладка. На этой вкладке вы найдете метаданные поставщика услуг, такие как идентификатор сущности поставщика услуг и URL-адрес ACS (AssertionConsumerService), необходимые для настройки AuthAnvil в качестве поставщика идентификации.
  • Настройка AuthAnvil в качестве поставщика идентификационных данных (IDP) - SSO для Magento - Вход через AuthAnvil SSO
  • Войдите в Authanvil и перейдите Управление SSO +(добавить значок) Создать новое приложение Пользовательское приложение.
  •  Authanvil SAML SSO Единый вход в Magento SSO управление
  • Введите Область применения Имя.
  • Войдите в Magento через Authanvil и введите название приложения.
  • Перейдите в раздел «Настройка протокола» и введите следующую информацию:
  • Настройка протокола SP-INIT
    URL-адрес службы поддержки потребителей утверждений URL-адрес СКД скопировано из плагина
    Разрешить множественную аудиторию Непроверенный
    URI аудитории Идентификатор объекта SP скопировано из плагина
    Идентификатор объекта обслуживания Идентификатор объекта SP скопировано из плагина
    Настройка протокола единого входа (SSO) SAML в Magento Authanvil
  • Перейти в расширенные настройки
  • Включить все URI аудитории проверено
    Ответ на подпись токена проверено
    Подтверждение знака Непроверенный
    Алгоритм подписания SHA1
    Magento Authanvil вход SAML SSO расширенные настройки
  • Перейдите на Вкладка «Преобразование атрибутов» и Укажите пользовательское преобразование атрибутов. Добавить Введите атрибут NameID и нажмите «Добавить». Затем добавьте атрибут name, как показано на изображении.
  • Преобразование атрибутов единого входа (SSO) в Magento Authanvil SAML SSO Вход в Magento с использованием пользовательских атрибутов через Authanvil
  • Перейдите на Разрешение Добавьте вкладку и группы, которым вы хотите предоставить доступ к этому приложению.
  •  Authanvil SAML SSO — единый вход в Magento с использованием приложения Authanvil для управления разрешениями в Magento.
  • Нажмите на Добавить приложение , а затем Сохранить изменения.
  • Откройте приложение. Нажмите на Просмотр метаданных Федерации На вкладке «Настройка протокола» сохраните сгенерированный XML-файл метаданных. Этот файл метаданных потребуется для настройки плагина.
  •  Authanvil SAML SSO Single Sign On метаданные xml

Вы успешно настроили AuthAnvil в качестве поставщика идентификации SAML (IdP) для обеспечения единого входа (SSO) через AuthAnvil на ваш сайт Magento.

  • Копировать Идентификатор сущности SAML, URL-адрес конечной точки единого входа SAML и сертификат x.509. из документа «Метаданные федерации» и вставьте его. Идентификатор сущности IdP или эмитент, URL-адрес службы единого входа, сертификат x.509. соответственно в полях плагина.
  • Идентификатор объекта IdP или эмитент Идентификатор сущности SAML в документе метаданных федерации
    URL-адрес службы единого входа URL-адрес конечной точки единого входа SAML в документе метаданных федерации.
    Сертификат Х.509 Сертификат x.509 в документе метаданных федерации.
  • Нажмите на Сохранено Кнопка для сохранения всех ваших настроек.
 Magento SSO — единый вход (SSO) в Magento — метаданные федерации

  • Чтобы проверить правильность настройки Magento в качестве поставщика услуг, нажмите на кнопку. Тестовая конфигурация .
 Magento SSO — единый вход (SSO) в Magento — метаданные федерации

  • Перейдите в Настройки мультисайта Вкладка. Здесь вы можете указать все дочерние сайты вашей установки Magento, для которых вы хотите включить единый вход (SSO). Вы можете установить флажки напротив всех дочерних сайтов и нажать кнопку «Сохранить».
Magento 2 SSO Единый вход (SSO) Административный SSO Клиентский SSO

  • Перейдите в Настройки входа Вкладка. Здесь вы найдете опцию включения ссылки для входа в систему. Администратор*/Клиент Страница входа (*В премиум-версиях доступен единый вход в административную панель)
Magento 2 SSO Единый вход (SSO) Административный SSO Клиентский SSO

  • Вы можете автоматически создавать пользователей с правами администратора и клиентов во время единого входа (SSO), если они еще не существуют. Для этого просто установите соответствующий флажок.
Magento 2 SSO Единый вход (SSO) Административный SSO Клиентский SSO

  • Если вы хотите инициировать единый вход (SSO) с любой страницы, вы также можете использовать ссылку SSO, предоставленную в расширении.
Единый вход в Magento с использованием ссылки SSO. Единый вход в Magento 2.

  • Расширение Premium также предоставляет вам следующие возможности: автоматическое перенаправление пользователя на страницу входа в систему поставщика идентификации (IdP). если пользователь еще не авторизован.
Автоматическое перенаправление Magento 2 OAuth на IDP

  • Перейдите на страницу авторизации клиента, и вы увидите кнопку SSO на вашем сайте. Нажмите на кнопку и протестируйте SSO.
Magento 2 OAuth SSO, SSO для клиентов

  • Вы успешно вошли в Magento.
Magento SSO Magento 2 OAuth клиент SSO администратор SSO

  • Перейдите на страницу входа в административную панель, и вы увидите кнопку SSO. Нажмите на эту кнопку, чтобы активировать SSO в качестве администратора.
Кнопка входа в административную панель Magento 2 с использованием единого входа (SSO).

  • После успешного входа в Magento в качестве администратора вы будете перенаправлены на панель управления Magento.
Административная панель Magento 2 с единым входом (SSO)

  • Перейдите в Настройки входа Вкладка. Здесь вы найдете опцию включения единого входа (SSO) для вашего магазина Magento без графического интерфейса.
  • Вставьте свой URL публикации на фронтенде В указанное поле. Здесь следует ввести URL-адрес вашего интернет-магазина.
Magento 2 SSO Единый вход (SSO) Административный SSO Клиентский SSO

  • Атрибуты — это данные пользователя, которые хранятся в вашем поставщике идентификационных данных.
  • Сопоставление атрибутов помогает получать атрибуты пользователя от вашего поставщика идентификации (IdP) и сопоставлять их с атрибутами пользователя Magento, такими как имя, фамилия и т. д.
  • При автоматической регистрации пользователей на вашем сайте Magento эти атрибуты будут автоматически сопоставлены с данными пользователей Magento.
  • Только приблизительно ИмяID В бесплатной версии плагина атрибуты можно сопоставить с характеристиками электронной почты и имени пользователя Magento. В премиум-версии плагина несколько атрибутов пользователя из IdP, с другой стороны, можно сопоставить с атрибутами Magento. Вы можете сопоставлять пользовательские атрибуты, добавленные в ваш IdP, в дополнение к атрибутам по умолчанию.
  • При выполнении пользователем единого входа (SSO) значение NameID, отправленное поставщиком идентификации (IdP), будет сопоставлено с адресом электронной почты и именем пользователя Magento.
 Magento SSO — Единый вход (SSO) в Magento — сопоставление атрибутов

    Имя пользователя: Название атрибута имени пользователя из IdP (по умолчанию использовать NameID)
    Электронная почта: Название атрибута email из IdP (по умолчанию использовать NameID)
    Группа/Роль: Название атрибута «Роль» от поставщика идентификационных данных (IdP)
  • Вы можете проверить Тестовая конфигурация Результаты в рамках Настройка поставщика услуг Чтобы лучше понять, какие значения здесь нужно сопоставить, нажмите вкладку.
  • В поле «Введите имя атрибута» введите имя атрибута, который вы хотите сопоставить с атрибутом, получаемым от вашего поставщика идентификационных данных.
  • Нажмите кнопку Добавить
  • Теперь введите в соответствующее поле имя атрибута, которое вы получаете от своего поставщика идентификационных данных.
  • Нажмите кнопку «Сохранить», чтобы сохранить конфигурацию.
  • Вы также можете удалить конфигурацию, введя имя в поле «Имя атрибута», а затем нажав кнопку «Удалить».
Сопоставление пользовательских атрибутов SAML SSO в Magento 2

  • В бесплатном плагине можно указать роль по умолчанию, которая будет назначаться всем пользователям, не являющимся администраторами, при проведении единого входа (SSO).
  • Перейдите на вкладку «Сопоставление атрибутов/ролей» и откройте раздел «Сопоставление ролей».
  • Выберите роль по умолчанию и нажмите кнопку «Сохранить».
 Magento SSO — Вход в Magento — сопоставление ролей

В этом руководстве вы успешно выполнили настройку. Единый вход AuthAnvil SAML (AuthAnvil SSO Login) Выбирая AuthAnvil как поставщик идентификации и Magento как SP через Плагин единого входа (SSO) SAML для Magento Это решение гарантирует, что вы будете готовы обеспечить безопасный доступ к вашему сайту Magento, используя Вход через AuthAnvil Учетные данные будут получены за считанные минуты.


Дополнительные ресурсы


Привет!

Нужна помощь? Мы здесь!

поддержка