Результаты поиска :

×

Единый вход SAML в Magento с использованием Office 365 | Единый вход Office 365 | Вход с использованием Office 365

Единый вход (SSO) Office 365 для Magento [SAML] может быть реализован с помощью нашего плагина Magento SAML SP Single Sign-On (SSO). Наше решение SSO обеспечит соответствие Magento стандарту SAML 2.0 для поставщика услуг, устанавливая доверие между сайтом Magento и Office 365 для безопасной аутентификации и входа пользователей на сайт Magento. Наше решение Magento Single Sign-On (SSO) помогает защитить сайты Magento за счет входа SSO, так что пользователи аутентифицируются с помощью своих учетных данных Office 365. Бесперебойная поддержка расширенных функций SSO, таких как сопоставление атрибутов/пользовательское сопоставление, сопоставление ролей и т. д. SAML позволяет обмениваться информацией между поставщиками услуг и поставщиками идентификации; SAML — это интеграция поставщиков услуг и поставщиков идентификации. Когда пользователь пытается войти в систему, ваш поставщик услуг передает утверждения SAML поставщику идентификации, которые содержат информацию о пользователе. Утверждение поступает к поставщику идентификации, который проверяет его на соответствие настройкам вашего поставщика услуг, прежде чем разрешить пользователю доступ к вашей организации. Здесь мы рассмотрим руководство по настройке единого входа SAML (SSO) между сайтом Magento и Office 365, рассматривая Office 365 как поставщика идентификации (IdP), а Magento как поставщика услуг (SP ). Наш плагин SSO обеспечивает неограниченное количество аутентификаций пользователей из Office 365. Чтобы узнать больше о других функциях, которые мы предоставляем в вашем плагине единого входа SAML (SSO) для Magento, вы можете перейти по этой ссылке.

Установка с помощью Composer:

  • Приобретите miniOrange SAML Single Sign On – SAML SSO Login Расширение из Magento Marketplace.
  • Перейдите в Мой профиль -> Мои покупки
  • Пожалуйста, убедитесь, что вы используете правильные ключи доступа (Мой профиль - Ключи доступа).
  • Вставьте ключи доступа в файл auth.json вашего проекта.
  • Используйте приведенную ниже команду, чтобы добавить расширение в ваш проект.
    "composer require miniorange_inc/saml-sp-single-sign-on"
  • Название модуля и список версий можно увидеть в селекторе под названием модуля расширения.
  • Для включения расширения выполните следующие команды в командной строке.
  • Настройка PHP bin/magento: di: компиляция
    Настройка php bin / magento: обновление

Ручная установка:

  • Загрузите zip-архив расширения miniOrange SAML Single Sign On – SAML SSO Login по ссылке: здесь.
  • Распакуйте все содержимое архива в папку MiniOrange/SP.
  • {Корневой каталог Magento} приложение код МиниАпельсин SP
  • Выполните следующие команды в командной строке, чтобы включить расширение.
  • Настройка PHP bin/magento: di: компиляция
    Настройка php bin / magento: обновление

Выполните следующие шаги, чтобы настроить Office 365 в качестве поставщика идентификации (IdP) для Magento.

  • В плагине Magento SAML SP SSO перейдите по следующему пути: Метаданные поставщика услуг Вкладка. На этой вкладке вы найдете метаданные поставщика услуг, такие как идентификатор сущности поставщика услуг и URL-адрес ACS (AssertionConsumerService), необходимые для настройки Office 365 в качестве поставщика идентификации.
Настройка Office 365 в качестве поставщика идентификационных данных — Единый вход в Magento — Вход через единый вход в Office 365

  • Перейдите на https://portal.azure.com/ и войти в Azure AD.
  • Войдите в Azure AD. Консоль администратора.
  • Нажмите на Azure Active Directory
Единый вход SAML в Office 365 с использованием пути к каталогу Office 365

  • Нажмите на Регистрация приложения -> Новые регистрации.
Регистрация нового приложения с использованием SAML SSO в Office 365 (Microsoft Azure AD) и Office 365 в качестве поставщика идентификационных данных.

  • Введите Имя приложения и введите URI перенаправления (URL-адрес ACS из плагина Magento SP на вкладке «Метаданные поставщика услуг»), затем нажмите на Зарегистрировать филиал.
Magento SSO Office 365 Single Sign-On Application - Подробности

  • Нажмите на Разрешения API -> Добавить разрешение затем выберите API как API-интерфейсы управления Office 365.
Единый вход SAML для Office 365 (Microsoft Azure AD) с Office 365 в качестве поставщика идентификации, Select-365

  • Выберите ActivityFeed.Read.
Magento SSO Office 365 Единый вход API-разрешения

  • Нажмите на Обзор -> Конечные точки и скопировать документ метаданных Федерации URL.
Magento SAML SSO с Office 365 в качестве поставщика идентификационных данных, конечная точка

Вы успешно настроили Office 365 в качестве поставщика идентификации SAML (SAML IdP) для обеспечения единого входа (SSO) в Office 365, гарантируя безопасный вход в систему Magento через Office 365.

  • Копировать Идентификатор сущности SAML, URL-адрес конечной точки единого входа SAML и сертификат x.509. из документа «Метаданные федерации» и вставьте его. Идентификатор сущности IdP или эмитент, URL-адрес службы единого входа, сертификат x.509. соответственно в полях плагина.
  • Идентификатор объекта IdP или эмитент Идентификатор сущности SAML в документе метаданных федерации
    URL-адрес службы единого входа URL-адрес конечной точки единого входа SAML в документе метаданных федерации.
    Сертификат Х.509 Сертификат x.509 в документе метаданных федерации.
  • Нажмите на Сохранено Кнопка для сохранения всех ваших настроек.
 Magento SSO — единый вход (SSO) в Magento — метаданные федерации

  • Чтобы проверить правильность настройки Magento в качестве поставщика услуг, нажмите на кнопку. Тестовая конфигурация .
 Magento SSO — единый вход (SSO) в Magento — метаданные федерации

  • Перейдите в Настройки мультисайта Вкладка. Здесь вы можете указать все дочерние сайты вашей установки Magento, для которых вы хотите включить единый вход (SSO). Вы можете установить флажки напротив всех дочерних сайтов и нажать кнопку «Сохранить».
Magento 2 SSO Единый вход (SSO) Административный SSO Клиентский SSO

  • Перейдите в Настройки входа Вкладка. Здесь вы найдете опцию включения ссылки для входа в систему. Администратор*/Клиент Страница входа (*В премиум-версиях доступен единый вход в административную панель)
Magento 2 SSO Единый вход (SSO) Административный SSO Клиентский SSO

  • Вы можете автоматически создавать пользователей с правами администратора и клиентов во время единого входа (SSO), если они еще не существуют. Для этого просто установите соответствующий флажок.
Magento 2 SSO Единый вход (SSO) Административный SSO Клиентский SSO

  • Если вы хотите инициировать единый вход (SSO) с любой страницы, вы также можете использовать ссылку SSO, предоставленную в расширении.
Единый вход в Magento с использованием ссылки SSO. Единый вход в Magento 2.

  • Расширение Premium также предоставляет вам следующие возможности: автоматическое перенаправление пользователя на страницу входа в систему поставщика идентификации (IdP). если пользователь еще не авторизован.
Автоматическое перенаправление Magento 2 OAuth на IDP

  • Перейдите на страницу авторизации клиента, и вы увидите кнопку SSO на вашем сайте. Нажмите на кнопку и протестируйте SSO.
Magento 2 OAuth SSO, SSO для клиентов

  • Вы успешно вошли в Magento.
Magento SSO Magento 2 OAuth клиент SSO администратор SSO

  • Перейдите на страницу входа в административную панель, и вы увидите кнопку SSO. Нажмите на эту кнопку, чтобы активировать SSO в качестве администратора.
Кнопка входа в административную панель Magento 2 с использованием единого входа (SSO).

  • После успешного входа в Magento в качестве администратора вы будете перенаправлены на панель управления Magento.
Административная панель Magento 2 с единым входом (SSO)

  • Перейдите в Настройки входа Вкладка. Здесь вы найдете опцию включения единого входа (SSO) для вашего магазина Magento без графического интерфейса.
  • Вставьте свой URL публикации на фронтенде В указанное поле. Здесь следует ввести URL-адрес вашего интернет-магазина.
Magento 2 SSO Единый вход (SSO) Административный SSO Клиентский SSO

  • Атрибуты — это данные пользователя, которые хранятся в вашем поставщике идентификационных данных.
  • Сопоставление атрибутов помогает получать атрибуты пользователя от вашего поставщика идентификации (IdP) и сопоставлять их с атрибутами пользователя Magento, такими как имя, фамилия и т. д.
  • При автоматической регистрации пользователей на вашем сайте Magento эти атрибуты будут автоматически сопоставлены с данными пользователей Magento.
  • Только приблизительно ИмяID В бесплатной версии плагина атрибуты можно сопоставить с характеристиками электронной почты и имени пользователя Magento. В премиум-версии плагина несколько атрибутов пользователя из IdP, с другой стороны, можно сопоставить с атрибутами Magento. Вы можете сопоставлять пользовательские атрибуты, добавленные в ваш IdP, в дополнение к атрибутам по умолчанию.
  • При выполнении пользователем единого входа (SSO) значение NameID, отправленное поставщиком идентификации (IdP), будет сопоставлено с адресом электронной почты и именем пользователя Magento.
 Magento SSO — Единый вход (SSO) в Magento — сопоставление атрибутов

    Имя пользователя: Название атрибута имени пользователя из IdP (по умолчанию использовать NameID)
    Электронная почта: Название атрибута email из IdP (по умолчанию использовать NameID)
    Группа/Роль: Название атрибута «Роль» от поставщика идентификационных данных (IdP)
  • Вы можете проверить Тестовая конфигурация Результаты в рамках Настройка поставщика услуг Чтобы лучше понять, какие значения здесь нужно сопоставить, нажмите вкладку.
  • В поле «Введите имя атрибута» введите имя атрибута, который вы хотите сопоставить с атрибутом, получаемым от вашего поставщика идентификационных данных.
  • Нажмите кнопку Добавить
  • Теперь введите в соответствующее поле имя атрибута, которое вы получаете от своего поставщика идентификационных данных.
  • Нажмите кнопку «Сохранить», чтобы сохранить конфигурацию.
  • Вы также можете удалить конфигурацию, введя имя в поле «Имя атрибута», а затем нажав кнопку «Удалить».
Сопоставление пользовательских атрибутов SAML SSO в Magento 2

  • В бесплатном плагине можно указать роль по умолчанию, которая будет назначаться всем пользователям, не являющимся администраторами, при проведении единого входа (SSO).
  • Перейдите на вкладку «Сопоставление атрибутов/ролей» и откройте раздел «Сопоставление ролей».
  • Выберите роль по умолчанию и нажмите кнопку «Сохранить».
 Magento SSO — Вход в Magento — сопоставление ролей

Пожалуйста, свяжитесь с нами по адресу magentosupport@xecurify.com , и наша команда поможет вам настроить расширение Magento OAuth Server. Мы поможем вам выбрать наиболее подходящее решение/план в соответствии с вашими потребностями.

ADFS_sso ×
Привет!

Нужна помощь? Мы здесь!

поддержка