Единый вход (SSO) SAML в nopCommerce с Okta в качестве поставщика идентификационных данных.
Обзор
Плагин единого входа (SSO) SAML для nopCommerce дает возможность включить Единый вход SAML для вашего магазина nopCommerce. Используя Единая точка входа Для доступа к вашему магазину и сервисам nopCommerce можно использовать только один пароль. Наш плагин совместим со всеми платформами. Поставщики идентификационных данных, соответствующие стандарту SAMLЗдесь мы шаг за шагом рассмотрим настройку единого входа (SSO) между пользователями. nopCommerce и Okta принимая во внимание Okta в качестве IdP.
Предварительные условия: загрузка и установка
- Загрузите модуль единого входа (SSO) SAML для nopCommerce.
- Для установки плагина войдите в свой магазин nopCommerce как администратор. В панели администратора перейдите по следующему пути: Вкладка «Конфигурация» >> Локальные плагины.
- Нажмите на Загрузите плагин или тему. Нажмите кнопку в правом верхнем углу, затем во всплывающем окне нажмите «Выбрать файл», выберите загруженный ZIP-файл плагина и нажмите Загрузите плагин или тему. продолжать.
- После загрузки плагина нажмите на Перезапустите приложение, чтобы применить изменения.После перезапуска приложения вы увидите плагин в списке ниже. Нажмите на него. Установите нажмите кнопку для установки, а затем нажмите Перезапустить приложение еще раз, чтобы применить изменения.
Шаги настройки
Пошаговое руководство по настройке SAML SSO в nopCommerce с использованием Okta в качестве поставщика идентификации.
- После успешной установки найдите плагин в списке и нажмите на него. Настроить Нажмите кнопку, чтобы продолжить настройку.
1. Активируйте плагин SAML, используя лицензионный ключ.
- При нажатии НастроитьПосле этого вы будете перенаправлены на страницу активации лицензии, и на указанный вами адрес электронной почты будет отправлен пробный лицензионный ключ.
- Если вы не получили лицензионный ключ на указанный вами адрес электронной почты, воспользуйтесь следующим: Скачать лицензионный ключ кнопка в плагине для загрузки файла лицензии.
- Для активации плагина вы можете сделать одно из следующих действий:
- Введите лицензионный ключ получено по электронной почте в указанное поле ввода.
- Загрузите скачанный вами файл лицензии, используя кнопку, указанную выше.
OR
- Затем поставьте галочку в соответствующем поле. «Я ознакомился с вышеизложенными условиями и хочу активировать промежуточное программное обеспечение».и нажмите Активировать лицензию .
2. Предоставьте метаданные магазина nopCommerce поставщику идентификации Okta.
- После успешной активации лицензии откроется панель управления плагина, как показано ниже.
- В панели управления плагина нажмите на Метаданные поставщика услуг Кнопка в верхнем меню. Она откроет страницу метаданных поставщика услуг.
Вы можете получить метаданные SAML SP, используя один из двух описанных ниже методов, чтобы настроить их на стороне вашего поставщика идентификации.
A] Использование URL-адреса метаданных SAML или файла метаданных
- На этой странице вы найдете URL-адрес метаданных, а также возможность загрузить XML-файл метаданных SAML.
- Скопируйте URL-адрес метаданных или загрузите файл метаданных, чтобы настроить его на стороне вашего поставщика идентификации.
- Вы можете ознакомиться с приведенным ниже скриншотом:
B] Загрузка метаданных вручную
- На этой странице вы можете вручную скопировать метаданные поставщика услуг, такие как: Идентификатор сущности SP, URL-адрес ACS, базовый URL-адрес и поделитесь им со своим поставщиком идентификационных данных для настройки.
- Вы можете ознакомиться с приведенным ниже скриншотом:
- Войти в Консоль разработчика Okta.
- На сайте разработчиков Okta перейдите по ссылке Вкладка «Приложения» и Области применения.
- Нажмите на Создать интеграцию приложений кнопка для создания нового приложения.
- Выбрать SAML 2.0 как метод входа и нажмите Следующая .
- In общие настройки вкладка, введите Имя приложения и нажмите на Следующая .
- In Настроить SAML Во вкладке введите необходимые данные, которые вы получите из Шаг 2B:
| URL-адрес единого входа | URL-адрес ACS (AssertionConsumerService) из вкладки «Метаданные поставщика услуг» плагина. |
| URL-адрес аудитории (идентификатор сущности поставщика услуг) | Идентификатор организации поставщика услуг / эмитента можно найти на вкладке «Метаданные поставщика услуг» в плагине. |
| Формат идентификатора имени | Выберите «Адрес электронной почты» в качестве идентификатора имени из выпадающего списка. |
| Имя пользователя приложения | Имя пользователя Окта |
- Настроить Операторы атрибутов группы (необязательно) и нажмите на Следующая .
- Выберите тип настроенного приложения и нажмите на Завершить .
Распределение по группам/людям:
- Перейдите к созданному вами приложению и нажмите на кнопку. Задания Вкладка в Okta.
- Нажмите на Назначать кнопку, чтобы Назначайте людей и назначайте группы..
- После того как вы Назначать пользователь, нажмите на Готово .
- Нажмите на Подпишись вкладка и прокрутите вниз до Сертификаты подписи SAML .
- Под Настройки в Подпишись , нажмите Копировать кнопка для копирования URL-адреса метаданных.
- Или вы также можете получить URL-адрес метаданных IDP, выполнив следующие шаги, нажав на Экшн выпадающий список для Активных сертификат, а затем нажмите на Просмотр метаданных поставщика удостоверений опция для получения метаданных поставщика идентификации (IdP), которые потребуются для настройки вашего поставщика услуг.
- Скопируйте URL метаданных.
3. Настройка метаданных поставщика идентификации Okta в магазине nopCommerce.
- Нажмите на Добавить нового IDP кнопка для настройки нового поставщика идентификации.
- На вкладке «Настройки плагина» выберите Okta в качестве поставщика идентификационных данных из представленного списка.
- После выбора вашего поставщика идентификации (IdP) из списка откроется страница «Конфигурация поставщика идентификации». На этой странице нажмите на кнопку... Загрузить метаданные IdP .
Ниже описаны два способа настройки метаданных поставщика идентификации SAML в плагине.
A] Загрузите метаданные, используя кнопку «Загрузить метаданные IDP»:
- Введите имя поставщика идентификации (IdP), затем укажите либо URL метаданных в разделе «Получить метаданные» и нажмите Получить метаданные для автоматического получения конфигурации или загрузки XML-файл метаданных используя Загрузить метаданные опция для настройки поставщика идентификации (IdP).
- Вы можете ознакомиться с приведенным ниже скриншотом:
B] Настройте метаданные поставщика идентификации вручную:
- В качестве альтернативы, на вкладке «Настройки поставщика идентификации» вы можете вручную заполнить обязательные поля, такие как: Имя поставщика идентификации (IDP), идентификатор сущности IDP и URL-адрес единого входа. и нажмите Сохранить настройки.
4. Тестирование SAML SSO
- После загрузки метаданных вернитесь на панель управления. Нажмите на три точки (⋮) рядом с настроенным поставщиком идентификации и выберите Тестовая конфигурация.
- После успешной настройки в окне конфигурации теста отобразятся имена атрибутов и их значения.
- Если у вас возникла ошибка, вы можете устранить ее, выполнив следующие шаги:
- Нажмите на Устранение неполадок SSO нажмите кнопку и включите необходимые уровни логирования.
- Загрузите файл журнала, используя Скачать журналы кнопка для определения причины ошибки.
- Вы можете поделиться с нами файлом журнала по адресу: nopcommercesupport@xecurify.com Наша команда свяжется с вами, чтобы решить вашу проблему.
5. Добавление ссылки SSO для вашего магазина nopCommerce
- Нажмите на три точки (⋮) рядом с настроенным поставщиком идентификации и выберите Ссылка единого входа.
- A "Скопировать в буфер обмена" Появится всплывающее окно. Нажмите. OK чтобы скопировать ссылку SSO в буфер обмена.
Статьи по теме
Спасибо за ваш ответ. Мы свяжемся с вами в ближайшее время.
Что-то пошло не так. Пожалуйста, отправьте запрос ещё раз.
