Единый вход (SSO) Magento Salesforce | Единый вход в Magento с использованием учетных данных Salesforce
Обзор
Отдел продаж Magento SSO Наше расширение обеспечивает безопасный и бесперебойный вход в вашу платформу Magento, используя Salesforce в качестве поставщика OAuth и OpenID Connect. Благодаря системе единого входа Salesforce Magento SSO пользователи могут получить доступ к магазину, используя свои учетные данные Salesforce. Это означает, что с помощью нашего расширения пользователи вашей платформы Salesforce могут войти в ваш магазин Magento, используя свои учетные данные Salesforce.
Наши
Вход в Magento Salesforce Расширение обеспечивает безопасную интеграцию единого входа (SSO) с расширенными функциями, такими как сопоставление атрибутов, сопоставление ролей и контроль доступа. Оно повышает безопасность сайта, гарантируя, что только проверенные пользователи могут войти в систему или зарегистрироваться на вашем сайте Magento. Благодаря простому процессу настройки SSO Magento Salesforce, расширение упрощает аутентификацию пользователей и улучшает общее управление доступом. Следуйте приведенному ниже руководству, чтобы легко установить и настроить SSO Salesforce Magento.
Открыть Чтобы узнать больше о дополнительных возможностях расширения Magento OAuth Single Sign-On (OAuth & OpenID Connect Client), перейдите по ссылке.
Единый вход Salesforce для контактов, учетных записей и пользовательских объектов
Разрешите своим партнерам, контактам, учетным записям или любым другим пользовательским объектам входить в систему и получать доступ к таким приложениям, как WordPress, Shopify, JIRA, Confluence и т. д., используя запись Salesforce в качестве идентификатора для аутентификации SSO.
Единый вход Salesforce с использованием пользовательских объектов в качестве источника идентификации.Процедура установки
- Использование Композитора
- Ручная установка
Шаги настройки
1. Настройте Salesforce в качестве поставщика OAuth.
- Вход в свой файл SalesForce счет.
- Переключение на SalesForce Classic режим из меню профиля, а затем перейдите в Установка стр.
- С левой панели, под Построить раздел перейти к Создать > Приложения.
- Прокрутите вниз и нажмите Новое под Подключенные приложения.
- Вы будете перенаправлены на страницу настроек приложения. Введите необходимые данные, например: Название подключенного приложения, название API и Контактный адрес электронной почты.
- Проверить Включить настройки OAuth флажок под API (включить настройки OAuth) раздел и вам будут показаны дополнительные параметры для настройки.
- Введите URL обратного вызова (скопируйте его из расширения на вкладке «Поставщики OAuth»), выберите Области При необходимости. Убедитесь, что те же области действия добавлены и в расширение miniOrange Magento SSO (OAuth/OIDC), затем нажмите «Сохранить».
- Вы будете перенаправлены на страницу управления приложениями. Здесь вы найдете: Ключ потребителя(Идентификатор клиента) и Потребительский секрет:(Секрет клиента).
В заключение, благодаря успешной настройке Salesforce как поставщик OAuthТаким образом, вы обеспечили бесперебойную единую авторизацию (SSO) и интеграцию Salesforce для конечных пользователей в Magento.
2. Настройте Magento в качестве клиента OAuth.
- После успешной настройки поставщика OAuth перейдите на вкладку «Поставщики OAuth» и нажмите на кнопку. Добавить провайдера .
- Теперь введите Имя поставщика OAuth, идентификатор клиента, Секрет клиента, Объем и предоставили конечные точки.
- Для настройки воспользуйтесь таблицей ниже. Область применения и конечные точки для Salesforce в плагине.
- Для приложения Salesforce - замените {salesforce-domain} в указанных выше конечных точках на https://login.salesforce.com/
- Для сообщества Salesforce - Замените {salesforce-domain} на домен вашего сообщества Salesforce.
- Нажмите на Сохранено чтобы сохранить настройки.
- Нажмите на Тестовая конфигурация .
- В таблице вы увидите все значения, возвращаемые вашим OAuth-провайдером в Magento. Если вы не видите значения для имени, фамилии, электронной почты или имени пользователя, внесите необходимые изменения в настройки вашего OAuth-провайдера, чтобы он возвращал эту информацию.
- Перейдите на вкладку «Настройки мультисайта». Здесь вы можете указать все подсайты вашей установки Magento, для которых вы хотите включить единый вход (SSO). Установите флажки напротив всех подсайтов и нажмите «Сохранить».
- Вы также увидите URL обратного вызова для каждого подсайта, который можно использовать для настройки необходимого поставщика OAuth.
- Перейдите в Настройки входа вкладка и выберите Поставщик OAuth Выберите пункт из выпадающего меню, чтобы продолжить настройку.
- Здесь вы найдете опцию включения ссылки для входа в систему. Администратор*/Клиент Страница входа (*В премиум-версиях доступен единый вход в административную панель)
- Вы можете автоматически создавать пользователей с правами администратора и клиентов во время единого входа (SSO), если они еще не существуют. Для этого просто установите соответствующий флажок.
- Расширение Premium также предоставляет вам следующие возможности: автоматическое перенаправление пользователя на страницу входа в систему поставщика идентификации (IdP). если пользователь еще не авторизован.
- Если вы хотите инициировать единый вход (SSO) с любой страницы, вы также можете использовать ссылку SSO, предоставленную в расширении.
| Объем: | электронная почта профиля OpenID |
| Авторизовать конечную точку: | {salesforce-domain}/services/oauth2/authorize |
| Конечная точка токена доступа: | {salesforce-domain}/services/oauth2/token |
| Конечная точка для получения информации о пользователе: | {salesforce-domain}/services/oauth2/userinfo |
| Пользовательский URL-адрес перенаправления после выхода из системы:[по желанию] | https://<domain>.my.salesforce.com/services/auth/idp/oidc/logout |
Примечание: Убедитесь, что вы добавляете правильный домен Salesforce.
Примечание: В корпоративной версии расширения можно настроить несколько поставщиков услуг. Чтобы настроить другого поставщика, нажмите кнопку «Добавить поставщика» и укажите необходимого. Руководства по настройке всех поставщиков можно найти здесь. здесь.
3. Настройки мультисайтовой конфигурации (*Доступно в корпоративных версиях)
4. Настройки входа в систему
5. Единый вход для клиента и администратора
- Единый вход для клиентов (Customer SSO)
- Единый вход для администратора (Admin SSO)
6. Настройки единого входа без графического интерфейса (*Доступно в премиум-версиях)
- Перейдите в Настройки входа Вкладка. Здесь вы найдете опцию включения единого входа (SSO) для вашего магазина Magento без графического интерфейса.
- Вставьте свой URL публикации на фронтенде В указанное поле. Здесь следует ввести URL-адрес вашего интернет-магазина.

Сопоставление атрибутов/пользовательских параметров (необязательно). *Это функция премиум-класса.
1.1: Сопоставление атрибутов (необязательно).
- Атрибуты — это данные пользователя, которые хранятся в вашем поставщике идентификационных данных.
- Сопоставление атрибутов помогает получать атрибуты пользователя от вашего поставщика идентификации (IdP) и сопоставлять их с атрибутами пользователя Magento, такими как имя, фамилия и т. д.
- При автоматической регистрации пользователей на вашем сайте Magento эти атрибуты будут автоматически сопоставлены с данными пользователей Magento.
- Только приблизительно ИмяID В бесплатной версии плагина атрибуты можно сопоставить с характеристиками электронной почты и имени пользователя Magento. В премиум-версии плагина несколько атрибутов пользователя из IdP, с другой стороны, можно сопоставить с атрибутами Magento. Вы можете сопоставлять пользовательские атрибуты, добавленные в ваш IdP, в дополнение к атрибутам по умолчанию.
- При выполнении пользователем единого входа (SSO) значение NameID, отправленное поставщиком идентификации (IdP), будет сопоставлено с адресом электронной почты и именем пользователя Magento.

| Имя пользователя: | Название атрибута имени пользователя из IdP (по умолчанию использовать NameID) |
| Электронная почта: | Название атрибута email из IdP (по умолчанию использовать NameID) |
| Группа/Роль: | Название атрибута «Роль» от поставщика идентификационных данных (IdP) |
- Вы можете проверить Тестовая конфигурация Результаты в рамках Настройка поставщика услуг Чтобы лучше понять, какие значения здесь нужно сопоставить, нажмите вкладку.
1.2: Пользовательское сопоставление атрибутов (необязательно). *Это функция премиум-класса.
- В поле «Введите имя атрибута» введите имя атрибута, который вы хотите сопоставить с атрибутом, получаемым от вашего поставщика идентификационных данных.
- Нажмите кнопку Добавить
- Теперь введите в соответствующее поле имя атрибута, которое вы получаете от своего поставщика идентификационных данных.
- Нажмите кнопку «Сохранить», чтобы сохранить конфигурацию.
- Вы также можете удалить конфигурацию, введя имя в поле «Имя атрибута», а затем нажав кнопку «Удалить».

Сопоставление ролей (необязательно). *Это функция премиум-класса.
- Magento использует концепцию ролей, предназначенную для того, чтобы владелец сайта мог контролировать, что пользователи могут и не могут делать на сайте. Сопоставление ролей помогает назначать определенные роли пользователям определенной группы в вашем поставщике идентификации (IdP).
- При автоматической регистрации пользователям назначаются роли в зависимости от группы, к которой они отнесены.
- В расширении POC можно указать роль по умолчанию, которая будет назначена всем пользователям, не являющимся администраторами, при проведении единого входа (SSO).
- Выберите роль по умолчанию, которую вы хотите назначить всем пользователям, не являющимся администраторами, и нажмите кнопку «Сохранить».
- В расширении премиум-класса также есть возможность обновлять роли бэкэнда/фронтенда в системе единого входа (SSO).
- Вы также можете указать роль по умолчанию, которая будет назначена всем пользователям, не являющимся администраторами, при использовании единого входа (SSO) в расширении Premium.
- Выберите роль по умолчанию, которую вы хотите назначить всем администраторам, и нажмите кнопку «Сохранить».
- Решения по обеспечению безопасности Magento
- Что такое единый вход (SSO)?
- Интеграция единого входа (SSO) Salesforce с OAuth
- Настройка Salesforce в качестве поставщика OAuth / OpenID Connect
- Плагин единого входа (SSO) Magento OAuth.
Дополнительные ресурсы
Контакт
Пожалуйста, свяжитесь с нами по адресу magentosupport@xecurify.comНаша команда поможет вам настроить расширение Magento 2 SSO (OAuth/OIDC). Мы поможем вам выбрать наиболее подходящее решение/план в соответствии с вашими потребностями.




