Единый вход (SSO) nopCommerce OAuth с Okta в качестве поставщика идентификационных данных.
Обзор
Плагин nopCommerce OAuth Single Sign-On (SSO) позволяет включить единый вход OAuth для вашего магазина nopCommerce, используя Okta в качестве поставщика OAuth . Используя единый вход, вы можете использовать только один пароль для доступа к вашему магазину и сервисам nopCommerce. Наш модуль совместим со всеми поставщиками идентификации, поддерживающими OAuth . Здесь мы рассмотрим пошаговое руководство по настройке единого входа (SSO) между nopCommerce и Okta.
Предварительные условия: загрузка и установка
- Загрузите модуль единого входа (SSO) OAuth для nopCommerce.
- Для установки плагина войдите в свой магазин nopCommerce как администратор. В панели администратора перейдите по следующему пути: Вкладка «Конфигурация» >> Локальные плагины.
- Нажмите на Загрузите плагин или тему. Нажмите кнопку в правом верхнем углу, затем во всплывающем окне нажмите «Выбрать файл», выберите загруженный ZIP-файл плагина и нажмите Загрузите плагин или тему. продолжать.
- После загрузки плагина нажмите на Перезапустите приложение, чтобы применить изменения.После перезапуска приложения вы увидите плагин в списке ниже. Нажмите на него. Установите нажмите кнопку для установки, а затем нажмите Перезапустить приложение еще раз, чтобы применить изменения.
Шаги настройки
Пошаговое руководство по настройке единого входа OAuth в nopCommerce с использованием Okta в качестве поставщика идентификации.
- После успешной установки найдите плагин в списке и нажмите на него. Настроить Нажмите кнопку, чтобы продолжить настройку.
1. Активируйте плагин SAML, используя лицензионный ключ.
- При нажатии НастроитьПосле этого вы будете перенаправлены на страницу активации лицензии, и на указанный вами адрес электронной почты будет отправлен пробный лицензионный ключ.
- Если вы не получили лицензионный ключ на указанный вами адрес электронной почты, воспользуйтесь следующим: Скачать лицензионный ключ кнопка в плагине для загрузки файла лицензии.
- Для активации плагина вы можете сделать одно из следующих действий:
- Введите лицензионный ключ получено по электронной почте в указанное поле ввода.
- Загрузите скачанный вами файл лицензии, используя кнопку, указанную выше.
OR
- Затем поставьте галочку в соответствующем поле. «Я ознакомился с вышеизложенными условиями и хочу активировать промежуточное программное обеспечение».и нажмите Активировать лицензию .
2. Настройка URL-адреса обратного вызова nopCommerce в Okta.
- После успешной активации лицензии откроется панель управления плагина, как показано ниже.
- Нажмите на Добавить нового IDP кнопка для настройки нового поставщика идентификации.
- На вкладке «Настройки плагина» выберите Okta в качестве поставщика идентификационных данных из списка.
- После выбора поставщика идентификационных данных из списка откроется страница настройки поставщика идентификационных данных.
- В Настройки поставщика идентификации вкладку, вы найдете URL обратного вызова под URL перенаправления .
- Скопируйте этот URL-адрес и сохраните его, так как он понадобится при настройке поставщика идентификации.
- Вы также можете скопировать URL-адрес перенаправления при выходе из раздела «URL-адреса перенаправления» в конфигурации поставщика идентификации.
- Прежде всего, перейдите кhttps://www.okta.com/login и войдите в свою учетную запись Okta.
- Перейдите на сайт Панель администратора Okta. Перейдите в Приложения -> Приложения.
- Вы увидите следующий экран. Нажмите на Создать интеграцию приложений .
- Выберите способ входа в систему в качестве способа авторизации. OIDC - OpenID Connect выберите опцию и тип приложения. веб приложение, нажмите Следующая .
- Вы будете перенаправлены на страницу с подробностями приложения. Войти Интеграция приложений имя и URI перенаправления при входеВы получите это из miniOrange nopCommerce OAuth Plugin
- Прокрутите вниз и вы увидите Задания раздел. Выберите вариант контролируемого доступа и снимите флажок Нажмите на опцию «Включить немедленный доступ в режиме брокера федерации». Кнопку Сохранить.
- Теперь вы получите Учетные данные клиента и домен октаСкопируйте эти учетные данные в miniorange nopCommerce OAuth Plugin настройка соответствующих полей.
- Перейдите на Вкладка «Приложения» и нажмите на свою заявку.
- Выберите Задания меню.
- Нажмите Назначать и Назначить людям.
- Если вы хотите назначить приложение нескольким пользователям одновременно, выберите соответствующий пункт. Назначить группам [Если приложение назначено группе, то оно будет назначено всем участникам этой группы.]
- Нажмите Назначать рядом с именем пользователя.
- Нажмите Сохранить и вернуться назад.
- Нажмите Готово.
- В панели администратора Okta перейдите в... Безопасность -> API.
- Выберите ваше приложение SSO и нажмите на кнопку. отредактировать значку.
- Перейдите на требования и выберите ID опция токена.
- Нажмите на Добавить заявку .
- Дать Имя к вашему утверждению/атрибуту и выберите Идентификационный токен Выберите тип токена из выпадающего списка. Теперь введите значение. user.$attribute в Значение поле, исходя из атрибута, который вы хотите получить. Оставьте остальные настройки по умолчанию и нажмите Создавай .
- Выполните аналогичные шаги для всех атрибутов, которые вы хотите просмотреть. В результате вы получите список, похожий на приведенный ниже.
Вы успешно настроили Okta в качестве сервера OAuth (поставщика идентификации) для обеспечения единого входа (SSO) в ваше приложение nopCommerce.
3. Настройка идентификатора клиента поставщика идентификации, секретного ключа клиента и конечных точек в nopCommerce.
- В Настройки поставщика идентификации вкладку, прокрутите вниз до Конфигурация поставщика .
- Под Конфигурация поставщика раздел, введите Имя IdP и предоставить Идентификатор клиента и секрет клиента Получено из приложения Okta.
- Введите необходимые конечные точки, например: Конечная точка авторизации, конечная точка токена, конечная точка ресурса и конечная точка выхода из системы. в разделе «Конечные точки».
- Введите Endpoints указано в таблице ниже
| Авторизовать конечную точку: | https://{yourOktaDomain}.com/oauth2/v1/authorize |
| Конечная точка токена доступа: | https://{yourOktaDomain}.com/oauth2/v1/token |
| Конечная точка ресурса: | https://{yourOktaDomain}.com/oauth2/v1/resource |
- Нажмите на Сохранить настройки Кнопка для сохранения конфигурации.
4. Тестирование OAuth SSO
- После ввода идентификатора клиента (Client ID), секретного ключа клиента (Client Secret) и сведений о конечной точке вернитесь на панель управления. Щелкните по трем точкам (⋮) рядом с настроенным поставщиком идентификации и выберите Тестовая конфигурация.
- После успешной настройки в окне конфигурации теста отобразятся имена атрибутов и их значения.
5. Сопоставление атрибутов
- Под Сопоставление атрибутов/ролей На вкладке сопоставьте имена атрибутов, предоставленные вашим поставщиком идентификации, с атрибутами вашего магазина nopcommerce.
- Нажмите на Сохранено .
- На вкладке «Сопоставление атрибутов/ролей» прокрутите вниз до... Сопоставление ролей по умолчанию в разделе выберите роль из Выберите роль Выберите пункт в выпадающем списке, который вы хотите назначить пользователям по умолчанию. Затем нажмите на него. Сохранено.
6. Добавление ссылки SSO для вашего магазина nopCommerce
- После сохранения сопоставления атрибутов вернитесь на панель управления. Щелкните по трем точкам (⋮) рядом с настроенным поставщиком идентификации и выберите Ссылка единого входа.
- Ссылка SSO будет скопирована автоматически, и «Скопировано в буфер обмена» Уведомление будет отображено.
Статьи по теме
Спасибо за ваш ответ. Мы свяжемся с вами в ближайшее время.
Что-то пошло не так. Пожалуйста, отправьте запрос ещё раз.
