Единая авторизация SAML в Magento с использованием Gluu Server в качестве поставщика идентификационных данных (IdP)
Обзор
Единый вход (SSO) Gluu Server для Magento [SAML] может быть реализован с помощью нашего плагина Magento SAML SP Single Sign-On (SSO). Наше решение SSO обеспечит соответствие Magento стандарту SAML 2.0 для поставщиков услуг, устанавливая доверие между сайтом Magento и Gluu Server для безопасной аутентификации и входа пользователей на сайт Magento. Наше решение Magento Single Sign-On (SSO) помогает защитить сайты Magento за счет входа SSO, так что пользователи аутентифицируются с помощью своих учетных данных Gluu Server. Бесперебойная поддержка расширенных функций SSO, таких как сопоставление атрибутов/пользовательских данных, сопоставление ролей и т. д. SAML позволяет обмениваться информацией между поставщиками услуг и поставщиками идентификации; SAML — это интеграция поставщиков услуг и поставщиков идентификации. Когда пользователь пытается войти в систему, ваш поставщик услуг передает утверждения SAML поставщику идентификации, которые содержат информацию о пользователе. Утверждение поступает к поставщику идентификации, который проверяет его на соответствие настройкам вашего поставщика услуг, прежде чем разрешить пользователю доступ к вашей организации. Здесь мы рассмотрим руководство по настройке единого входа SAML (SSO) между сайтом Magento и сервером Gluu, рассматривая сервер Gluu в качестве поставщика идентификации (IdP), а Magento — в качестве поставщика услуг (SP ). Наш плагин SSO обеспечивает неограниченное количество аутентификаций пользователей с сервера Gluu. Чтобы узнать больше о других функциях, которые мы предоставляем в вашем плагине единого входа SAML (SSO) для Magento, вы можете перейти по этой ссылке.
Шаги по настройке единого входа (SSO) Gluu Server SAML: Вход в Magento SAML SP
1. Настройте Gluu Server в качестве поставщика идентификации (IdP).
Выполните следующие шаги, чтобы настроить Gluu Server в качестве поставщика идентификации (IdP) для Magento.
- В плагине Magento SAML SP SSO перейдите по следующему пути: Метаданные поставщика услуг Вкладка. На этой вкладке вы найдете метаданные поставщика услуг, такие как идентификатор сущности поставщика услуг и URL-адрес ACS (AssertionConsumerService), необходимые для настройки Gluu Server в качестве поставщика идентификации.

- Войдите на сервер Gluu. Консоль администратора.
- На панели навигации нажмите на SAMLУкрепите доверительные отношения.

- Настройте следующие параметры в Форма установления доверительных отношений:
- Отображаемое имя: Приложение Magento SAML (Введите любое имя для идентификации приложения)
- Описание: Предоставьте подходящее описание для вашего приложения.
- Тип объекта: Одиночный SP
- Местонахождение метаданных: Файл
- Из издания Метаданные поставщика услуг во вкладке плагина, скачайте XML-файл метаданных.
- Загрузите файл метаданных в Файл метаданных SP.
- Теперь поставьте галочку в поле «Настроить проверяющую сторону» и нажмите кнопку. Настройка зависимой стороны ссылку.


- Вам будут показаны Конфигурации зависимой стороны стр.
- С Доступные конфигурации профиля, наведите на SAML2SSO и нажмите на Добавить добавить SAML2SSO к Выбранные параметры профиля.
- In Профиль SAML 2 SSO, настройте следующее:
| signAssertions | Никогда |
| signRequests | Условный |
| encryptAssertions | Условный |
| defaultAuthenticationMethods | Ничто |
| Поддержка неуказанного формата NameId | Установите флажок |
- С Доступные форматы именованных идентификаторов, наведите на urn:oasis:names:tc:SAML:1.1:nameid-format:emailAddress и
urn:oasis:names:tc:SAML:1.1:nameid-format:unspecified и добавьте его в Выбранные форматы именованных идентификаторов. - Нажмите на Сохранено .

- Из издания Выпуск дополнительных атрибутов В разделе справа добавьте атрибуты, которые вы хотите отправить поставщику услуг.
- Нажмите на Обновление ПО .

- Метаданные SAML IDP от Gluu можно найти по адресу: https://HOSTNAME/idp/shibbolethЭто потребуется для настройки плагина в поставщике услуг.
Вы успешно настроили Gluu Server в качестве поставщика идентификации SAML (SAML IdP) для обеспечения единого входа (SSO) через Gluu Server на ваш сайт Magento.
Дополнительные ресурсы
- Что такое единый вход (SSO)?
- Что такое SAML? Как работает SAML SSO?
- Плагин единого входа (SSO) SAML для Magento.
- Как настроить единый вход (SSO) с помощью Azure AD
- Как настроить единый вход (SSO) с помощью Okta
Контакт
Пожалуйста, свяжитесь с нами по адресу magentosupport@xecurify.com , и наша команда поможет вам настроить расширение Magento OAuth Server. Мы поможем вам выбрать наиболее подходящее решение/план в соответствии с вашими потребностями.
