Единый вход (SSO) nopCommerce OAuth с использованием Cognito в качестве поставщика идентификационных данных.
Обзор
Единый вход (SSO) в nopCommerce с использованием OAuth плагин предоставляет возможность включить Единый вход OAuth для вашего магазина nopCommerce, используя Cognito как поставщик OAuth., С помощью Единая точка входа Для доступа к вашему магазину и сервисам nopCommerce можно использовать только один пароль. Наш модуль совместим со всеми платформами. Поставщики идентификационных данных, совместимые с OAuth.Здесь мы рассмотрим пошаговое руководство по настройке. Единый вход (SSO) между nopCommerce и Cognito.
Предварительные условия: загрузка и установка
- Загрузите модуль единого входа (SSO) OAuth для nopCommerce.
- Для установки плагина войдите в свой магазин nopCommerce как администратор. В панели администратора перейдите по следующему пути: Вкладка «Конфигурация» >> Локальные плагины.
- Нажмите на Загрузите плагин или тему. Нажмите кнопку в правом верхнем углу, затем во всплывающем окне нажмите «Выбрать файл», выберите загруженный ZIP-файл плагина и нажмите Загрузите плагин или тему. продолжать.
- После загрузки плагина нажмите на Перезапустите приложение, чтобы применить изменения.После перезапуска приложения вы увидите плагин в списке ниже. Нажмите на него. Установите нажмите кнопку для установки, а затем нажмите Перезапустить приложение еще раз, чтобы применить изменения.
Шаги настройки
Пошаговое руководство по использованию OAuth SSO в nopCommerce с Cognito в качестве поставщика идентификации.
- После успешной установки найдите плагин в списке и нажмите на него. Настроить Нажмите кнопку, чтобы продолжить настройку.
1. Активируйте плагин SAML, используя лицензионный ключ.
- При нажатии НастроитьПосле этого вы будете перенаправлены на страницу активации лицензии, и на указанный вами адрес электронной почты будет отправлен пробный лицензионный ключ.
- Если вы не получили лицензионный ключ на указанный вами адрес электронной почты, воспользуйтесь следующим: Скачать лицензионный ключ кнопка в плагине для загрузки файла лицензии.
- Для активации плагина вы можете сделать одно из следующих действий:
- Введите лицензионный ключ получено по электронной почте в указанное поле ввода.
- Загрузите скачанный вами файл лицензии, используя кнопку, указанную выше.
OR
- Затем поставьте галочку в соответствующем поле. «Я ознакомился с вышеизложенными условиями и хочу активировать промежуточное программное обеспечение».и нажмите Активировать лицензию .
2. Настройте URL-адрес обратного вызова nopCommerce в Cognito.
- После успешной активации лицензии откроется панель управления плагина, как показано ниже.
- Нажмите на Добавить нового IDP кнопка для настройки нового поставщика идентификации.
- На вкладке «Настройки плагина» выберите Cognito в качестве поставщика идентификационных данных из списка.
- После выбора поставщика идентификационных данных из списка откроется страница настройки поставщика идентификационных данных.
- В Настройки поставщика идентификации вкладку, вы найдете URL обратного вызова под URL перенаправления .
- Скопируйте этот URL-адрес и сохраните его, так как он понадобится при настройке поставщика идентификации.
- Вы также можете скопировать URL-адрес перенаправления при выходе из раздела «URL-адреса перенаправления» в конфигурации поставщика идентификации.
- Перейдите на Консоль Амазон и зарегистрируйтесь/войдите в свою учетную запись, чтобы настроить Amazon Cognito.
- Найдите Cognito в Сервисы AWS строка поиска, как показано ниже.
- Нажмите на Создать пул пользователей для создания нового пула пользователей.
- Выберите атрибуты в вашем пуле пользователей, которые будут использоваться в процессе входа в систему.
- Установите надежный пароль, чтобы настроить параметры безопасности. Приступайте к выполнению. «Нет МИД» Этот параметр позволяет пользователям входить в систему только с использованием одного фактора аутентификации. Если вы хотите... включить MFA (многофакторную аутентификацию) Для этого потребуются SMS-сообщения, оплата за которые производится отдельно сервисом Amazon SNS. Узнайте больше об этом. здесь. Нажмите Следующая.
- Настроить атрибуты что потребуется во время Процесс регистрации пользователя.
- При желании выберите дополнительные атрибуты. Нажмите. Далее.
- Настройте, как ваш пул пользователей отправляет сообщения электронной почты пользователям.
- Введите имя для вашего пула пользователей, также в разделе Размещенные страницы аутентификации, проверить Используйте размещенный пользовательский интерфейс Cognito.
- Теперь в разделе «Домен» выберите тип домена: «Используйте домен Cognito». Введите доменное имя для вашего приложения Cognito.
- Под Первоначальный клиент приложения В разделе «Введите имя для вашего приложения» установите флажок. Сгенерируйте секретный ключ клиента.
- Теперь введите свой URL обратного вызова/перенаправления Этот код вы получите из плагина miniOrange, установленного на стороне клиента, и вставьте его в следующее: Разрешенные URL-адреса обратного вызова текстовое поле. Также обратитесь к следующему изображению для выбора. потоки аутентификации для вашего приложения.
- Сейчас, под Расширенные настройки клиента приложения. Выбирать Поставщик удостоверений as Пул пользователей Cognito & Выбирать Предоставление кода авторизации под Типы грантов OAuth 2.0 а также выберите OpenID, e-mail и профиль флажки под Области OpenID Connect раздел (см. изображение ниже). Нажмите на Следующая кнопка в сэкономь ваши настройки.
- Теперь просмотрите выбранные вами требования. Нажмите Создать пул пользователей подтвердить выбор и создать пул пользователей.
- После успешного создания пула пользователей, Выберите название вашего пула Из списка пулов можно начать создание пользователя.
- Перейдите на сайт вкладка Пользователии нажмите Создать пользователя.
- Введите данные, такие как имя пользователя, адрес электронной почты и парольНажмите на Создать пользователя в сэкономь детали.
- После успешного создания пользователя вам потребуется копия файла.
Домен Cognito, идентификатор клиента и Секрет клиентаПерейдите в раздел 'Интеграция приложений' раздел и скопируйте весь текст целиком
доменное имя {ваше доменное имя}.auth.{имя региона}.amazoncognito.com.
Это следует ввести в поле «Конечные точки» в разделе
в плагине miniOrange nopCommerce OAuth.
- Чтобы получить идентификатор клиента и Секрет клиентаоставаться на том же самомИнтеграция приложенийперейдите на вкладку и прокрутите вниз до разделаКлиенты приложений и аналитикаРаздел. Щелкните по названию вашего приложения, чтобы увидеть его. идентификатор клиента и Секрет клиента.
Вы успешно настроили Cognito в качестве сервера OAuth (поставщика идентификации) для обеспечения единого входа (SSO) в ваш магазин или приложение nopCommerce.
3. Настройка идентификатора клиента поставщика идентификации, секретного ключа клиента и конечных точек в nopCommerce.
- В Настройки поставщика идентификации вкладку, прокрутите вниз до Конфигурация поставщика .
- Под Конфигурация поставщика раздел, введите Имя IdP и предоставить Идентификатор клиента и секрет клиента Получено из приложения Cognito.
- Введите необходимые конечные точки, например: Конечная точка авторизации, конечная точка токена, конечная точка ресурса и конечная точка выхода из системы. в разделе «Конечные точки».
- Для настройки воспользуйтесь таблицей ниже. конечные точки Amazon Cognito в плагине
| Авторизовать конечную точку: | https://<cognito-app-domain>/oauth2/authorize |
| Конечная точка токена доступа: | https://<cognito-app-domain>/oauth2/token |
| Конечная точка ресурса: | https://<cognito-app-domain>/oauth2/resource |
- Нажмите на Сохранить настройки Кнопка для сохранения конфигурации.
4. Тестирование OAuth SSO
- После ввода идентификатора клиента (Client ID), секретного ключа клиента (Client Secret) и сведений о конечной точке вернитесь на панель управления. Щелкните по трем точкам (⋮) рядом с настроенным поставщиком идентификации и выберите Тестовая конфигурация.
- После успешной настройки в окне конфигурации теста отобразятся имена атрибутов и их значения.
5. Сопоставление атрибутов
- Под Сопоставление атрибутов/ролей На вкладке сопоставьте имена атрибутов, предоставленные вашим поставщиком идентификации, с атрибутами вашего магазина nopcommerce.
- Нажмите на Сохранено .
- На вкладке «Сопоставление атрибутов/ролей» прокрутите вниз до... Сопоставление ролей по умолчанию в разделе выберите роль из Выберите роль Выберите пункт в выпадающем списке, который вы хотите назначить пользователям по умолчанию. Затем нажмите на него. Сохранено.
6. Добавление ссылки SSO для вашего магазина nopCommerce
- После сохранения сопоставления атрибутов вернитесь на панель управления. Щелкните по трем точкам (⋮) рядом с настроенным поставщиком идентификации и выберите Ссылка единого входа.
- Ссылка SSO будет скопирована автоматически, и «Скопировано в буфер обмена» Уведомление будет отображено.
Статьи по теме
Спасибо за ваш ответ. Мы свяжемся с вами в ближайшее время.
Что-то пошло не так. Пожалуйста, отправьте запрос ещё раз.
