Результаты поиска :

×

Единый вход SAML в Magento с использованием Microsoft Entra ID (Azure AD) | Вход с использованием Microsoft Entra ID

Единый вход (SSO) Microsoft Entra ID (Azure AD) для Magento [SAML] можно достичь с помощью нашего Плагин единого входа (SSO) Magento SAML SP. Наше решение SSO обеспечит соответствие Magento стандарту SAML 2.0 в качестве поставщика услуг, устанавливая доверительные отношения между сайтом Magento и Microsoft Entra ID (Azure AD) для безопасной аутентификации и входа пользователей на сайт Magento.

Наши Единая система авторизации Magento (SSO) Это решение помогает защитить сайты Magento с помощью единого входа (SSO), обеспечивая аутентификацию пользователей с использованием их учетных данных Microsoft Entra ID / Azure B2C / Office 365 / Microsoft 365. Обеспечивается бесперебойная поддержка расширенных функций SSO, таких как сопоставление атрибутов/пользовательских параметров, сопоставление ролей и т.д. В этом руководстве мы рассмотрим настройку единого входа SAML (SSO) между сайтом Magento и учетной записью Microsoft Entra ID (Azure AD) с учетом следующих факторов: Microsoft Entra ID в качестве поставщика идентификации (IdP) (Поставщик идентификационных данных) и Magento как SP (Поставщик услуг). Наш плагин SSO обеспечивает неограниченное количество аутентификаций пользователей из Microsoft Entra ID / Azure B2C. Чтобы узнать больше о других функциях, которые мы предоставляем в вашем плагине единого входа (SSO) Magento SAML, вы можете... нажмите здесь..

Youtube-цвет Созданный с эскиза.

Для настройки единого входа (SSO) между Magento и Azure AD/Microsoft Entra ID вы также можете следовать этой пошаговой инструкции. Видеоинструкция по установке.


Установка с помощью Composer:

  • Приобретите miniOrange SAML Single Sign On – SAML SSO Login Расширение из Magento Marketplace.
  • Перейдите в Мой профиль -> Мои покупки
  • Пожалуйста, убедитесь, что вы используете правильные ключи доступа (Мой профиль - Ключи доступа).
  • Вставьте ключи доступа в файл auth.json вашего проекта.
  • Используйте приведенную ниже команду, чтобы добавить расширение в ваш проект.
    "composer require miniorange_inc/saml-sp-single-sign-on"
  • Название модуля и список версий можно увидеть в селекторе под названием модуля расширения.
  • Для включения расширения выполните следующие команды в командной строке.
  • Настройка PHP bin/magento: di: компиляция
    Настройка php bin / magento: обновление

Ручная установка:

  • Загрузите zip-архив расширения miniOrange SAML Single Sign On – SAML SSO Login по ссылке: здесь.
  • Распакуйте все содержимое архива в папку MiniOrange/SP.
  • {Корневой каталог Magento} приложение код МиниАпельсин SP
  • Выполните следующие команды в командной строке, чтобы включить расширение.
  • Настройка PHP bin/magento: di: компиляция
    Настройка php bin / magento: обновление
  • В miniOrange Magento SSO расширение, перейдите к Вкладка приложения, наведите на SAML/WS-FED, и нажмите Azure AD Приложение.
Отображение на внешнем интерфейсе - Конструктор атрибутов клиентов Magento
  • Выбрать Нажмите здесь, чтобы получить метаданные SAML. , чтобы получить Идентификатор сущности SP и URL-адрес ACS Необходимо для настройки метаданных поставщика идентификации Azure AD.
Отображение на внешнем интерфейсе - Конструктор атрибутов клиентов Magento
  • На этой вкладке скопируйте Идентификатор объекта SP и URL-адрес ACS (AssertionConsumerService) из метаданных SP.
Отображение на внешнем интерфейсе - Конструктор атрибутов клиентов Magento
Magento Azure AD SSO | Дополнительные услуги

  • Поиск и выбор Идентификатор Майкрософт Энтра.
Вход в Magento Azure AD с использованием единого входа | Microsoft Entra ID

  • Перейдите в Enterprise Application.
Azure AD Magento SSO — Единый вход (SSO) Azure в Magento | Magento SAML Azure AD

  • Нажмите на Новое приложение .
Azure AD Magento SAML SSO — Единый вход (SSO) Azure в Magento — Новое приложение

  • Нажмите на Создайте свое собственное приложение.
Azure AD Magento SAML SSO - Единый вход Azure (SSO) в Magento - собственное приложение

  • Введите название вашего приложения, затем перейдите в... Приложение без галереи раздел и нажмите Создавай .
Magento SAMLAzure AD SSO — Единый вход Azure (SSO) в Magento — Добавление приложения, не являющегося галереей

  • Нажмите на Настройка единого входа меню.
Azure AD Magento SAML SSO - Единый вход Azure (SSO) для входа в Magento - настройка SSO

  • Выберите SAML  меню.
Azure AD Magento SSO — Единый вход Azure (SSO) в Magento — выберите вкладку SAML | Вход в Magento Azure AD

  • После нажатия кнопки РедактироватьНа вкладке «Метаданные поставщика услуг» плагина введите следующие данные: Идентификатор сущности SP для идентификатор и URL-адрес СКД для URL ответа.

Azure AD Magento SSO — Единый вход Azure (SSO) в Magento — Выберите аутентификацию SAML SSO

Azure AD Magento SSO — Единый вход Azure (SSO) в Magento — Выберите аутентификацию SAML SSO

  • Следующие Атрибуты По умолчанию будет отправлено в ответе SAML. В соответствии с Атрибуты На вкладке вы можете просмотреть или обновить утверждения, отправленные в ответе SAML приложению.
Azure AD Magento SSO — Единый вход (SSO) Azure в Magento — Настройка SAML

  • Чтобы получить список конечных точек, необходимых для настройки вашего поставщика услуг, скопируйте следующий код: URL метаданных федерации приложений.
Azure AD Magento SAML SSO — Единый вход (SSO) Azure в Magento — Настройка SAML 2.0

  • Чтобы добавить пользователя или группу, перейдите в раздел Пользователи и группы И выберите Добавить пользователя/группу.
Azure AD Magento SSO — единый вход Azure (SSO) в Magento — назначение групп и пользователей

  • Чтобы назначить нужного пользователя, перейдите в... Пользователи а затем перейдите к Выбрать.
Azure AD Magento SSO — единый вход Azure (SSO) в Magento — добавление пользователей

  • В Выберите роль В этом разделе вы также можете назначить роль своему приложению.
  • Вы успешно настроили Azure AD (Microsoft Entra ID) в качестве поставщика идентификации SAML (SAML IdP) для включения единого входа Azure AD на вашем сайте Magento.
  • Войти в Портал Azure AD как admin.
  • Нажмите на Дополнительные услуги.
Magento Azure AD SSO | Дополнительные услуги

  • Поиск и выбор Идентификатор Майкрософт Энтра.
  • Единый вход Magento Azure AD | Microsoft Энтра ID

    • Выбрать Регистрация приложений вкладка в меню слева.
    Azure AD Magento SSO — Единый вход (SSO) Azure в Magento — Регистрация приложений

    • Нажмите на Новая регистрация .
    Azure AD Magento SSO — Единый вход (SSO) Azure в Magento — Новые регистрации

    • Выберите тип аккаунта и дайте ему имя.
    • Укажите URL-адрес ACS, предоставленный в Метаданные поставщика услуг Во вкладке плагина в поле «URL перенаправления» нажмите Зарегистрировать филиал .
    Azure AD Magento SSO — Единый вход Azure (SSO) в Magento — Регистрация приложения

    • В левой панели меню выберите Предоставьте API.
    • Заменить URL-адрес идентификатора приложения с помощью идентификатора сущности SharePoint плагина, щелкнув по нему. Поставьте .

    ПРИМЕЧАНИЕ: Пожалуйста, дважды проверьте, что значение SP Entity ID на вкладке «Метаданные поставщика услуг» не содержит завершающей косой черты ('/'). Удалите завершающую косую черту из поля SP EntityID / Issuer на вкладке «Метаданные поставщика услуг» плагина, введите исправленное значение в Azure и нажмите кнопку «Сохранить», если SP Entity ID содержит завершающую косую черту.

    Azure AD Magento SSO — Единый вход (SSO) Azure в Magento — Предоставление API

    • Вернуться к Azure Active Directory затем нажмите Регистрация в приложении кнопка и нажмите на Endpoints.
    Azure AD Magento SSO — единый вход Azure (SSO) в Magento — конечные точки

    • Это приведет вас к окну со списком URL-адресов.
    • Чтобы получить Endpoints необходимо для настройки вашего Провайдер услугскопируйте Документ «Метаданные федерации» URL.
    Azure AD Magento SAML SSO - Единый вход Azure (SSO) в Magento - метаданные федерации

    • Вы успешно настроили Azure AD в качестве поставщика идентификации SAML (IdP) для обеспечения единого входа (SSO) в ваш сайт Magento через Azure AD (Microsoft Entra ID).

В расширении Magento SSO перейдите на вкладку «Приложение». Существует два способа настройки расширения Magento SSO:

А. Загружая метаданные IDP:

  • Нажмите на Загрузить метаданные IDP .
  • Введите Приложение Имя
  • Вы также можете загрузить файл метаданных или использовать URL метаданных И нажмите Импортировать .
WordPress SAML SSO | Загрузка метаданных при входе

B. Ручная настройка:

  • Копировать Идентификатор сущности SAML, URL-адрес входа в SAML и сертификат x.509 из документа «Метаданные федерации» и вставьте его. Идентификатор сущности IdP или эмитент, URL-адрес службы единого входа, сертификат x.509. соответственно в полях плагина.
WordPress SAML SSO | Тестовая конфигурация

  • Найдите свое приложение Azure AD () и щелкните Редактировать в Меню действий.
Magento 2 SSO Единый вход (SSO) Административный SSO Клиентский SSO
  • Нажмите на Конфигурация магазина из левое меню.
  • В Конфигурация магазинаВыберите веб-сайт, на котором вы хотите активировать единый вход (SSO), и установите флажок «Включить единый вход для этого сайта».
Magento 2 SSO Единый вход (SSO) Административный SSO Клиентский SSO

миниоранж img Настройки входа

  • Отобразить кнопку единого входа на странице авторизации: Отображает кнопку единого входа (SSO) на странице авторизации клиента выбранного веб-сайта.
  • Автоматическое создание пользователей: У вас есть возможность автоматически создавать учетные записи клиентов в процессе единого входа (SSO), если они еще не существуют. Включение соответствующего флажка активирует эту функцию.
  • Функция автоматического перенаправления: Автоматически перенаправляет пользователей на страницу входа в IDP либо со страницы входа в Magento, либо с любой другой страницы веб-сайта.
Автоматическое перенаправление SAML SSO в Magento 2 на IDP
  • Перейдите на страницу авторизации клиента, и вы увидите кнопку SSO на вашем сайте. Нажмите на кнопку и протестируйте SSO.
Magento 2 SAML SSO, SSO для клиентов
  • Вы успешно вошли в Magento.
Magento SSO magento 2 SAML SSO Admin SSO
  • Включить единый вход для администраторов: Отображает кнопку единого входа (SSO) на странице входа в административную панель.
  • Текст кнопки SSO администратора: Задает метку, отображаемую на кнопке единого входа (SSO) на странице входа в административную панель (например, «Вход через Azure AD»).
  • Автоматическое создание пользователей-администраторов: Автоматически создает учетную запись администратора в Magento при первом входе пользователя через SSO.
  • Автоматическое перенаправление из административной панели: Автоматически перенаправляет администраторов со страницы входа в систему IDP.
  • URL бэкдора: URL-адрес-лазейка позволяет войти в панель администратора, используя стандартные учетные данные администратора, в случае блокировки доступа.
Автоматическое перенаправление SAML SSO в Magento 2 на IDP
  • Перейдите на страницу входа в административную панель, и вы увидите кнопку SSO. Нажмите на эту кнопку, чтобы активировать SSO в качестве администратора.
Кнопка входа в административную панель Magento 2 с использованием единого входа (SSO).
  • После успешного входа в Magento в качестве администратора вы будете перенаправлены на панель управления Magento.
Административная панель Magento 2 с единым входом (SSO)
  • Включить для клиентов: Эта опция позволяет активировать Headless SSO для клиентов.
  • URL для единого входа клиента: Этот URL-адрес используется для инициирования единого входа (SSO) для клиентов из приложений без графического интерфейса. Добавьте этот URL-адрес SSO в ваше приложение без графического интерфейса.
    • Пример формата:
      https://<your-magento-domain>/mosso/actions/SendSSORequest?relayState={Store_URL}/headless_store_url/{Headless_URL}&app_name=AzureAD
    • {Store_URL}: Введите URL-адрес вашего магазина Magento.
    • {Headless_URL}: Введите URL-адрес вашего приложения без графического интерфейса, куда должен быть отправлен токен клиента.
    • После успешного единого входа (SSO) токен клиента отправляется на URL-адрес без графического интерфейса.
      Например: {Headless_URL}?customer_token=...
  • Срок действия клиентского токена: Вы можете установить время истечения срока действия клиентского токена (в минутах).
  • Добавить URL-адреса внешнего интерфейса в белый список: Здесь вы можете добавить URL-адреса, которым разрешено получать токен клиента. Токен клиента будет отправлен только на те URL-адреса, которые указаны в этом списке.
Magento 2 SSO Единый вход (SSO) Административный SSO Клиентский SSO
  • Включить для администраторов: Аналогично клиентам, эта опция активирует Headless SSO для администраторов.
  • URL для единого входа в административную панель: Этот URL-адрес инициирует единый вход в административную панель из приложений без графического интерфейса.
  • Срок действия административного токена: Установите время истечения срока действия (в минутах) для административного токена.
  • Добавить URL-адреса внешнего интерфейса в белый список: Административные токены отправляются только на указанные здесь URL-адреса, включенные в белый список. Необходимо убедиться, что все URL-адреса, получающие административный токен, внесены в этот список.
Magento 2 SSO Единый вход (SSO) Административный SSO Клиентский SSO

миниоранж img Сопоставление атрибутов клиента

  • Перейдите на сайт Отображение атрибутов Раздел для настройки сопоставления атрибутов клиента.
  • Включите Сопоставление атрибутов клиента и флажок Возможность Обновление атрибутов клиента.
Magento SSO — Единый вход (SSO) в Magento — сопоставление атрибутов
  • Вы увидите такие поля, как Эл. адрес, Имя и Фамилия в разделе «Сопоставление атрибутов клиента».
  • Сопоставьте эти поля, выбрав соответствующие параметры из выпадающего списка.
  • Если вам нужно добавить дополнительные атрибуты, нажмите на кнопку. + Добавить атрибуты клиента нажмите кнопку и выберите соответствующий атрибут из падать.
Magento SSO — Единый вход (SSO) в Magento — сопоставление атрибутов

    Имя пользователя: Название атрибута имени пользователя из IdP (по умолчанию использовать NameID)
    Электронная почта: Название атрибута email из IdP (по умолчанию использовать NameID)
    Группа/Роль: Название атрибута «Роль» от поставщика идентификационных данных (IdP)

миниоранж img Сопоставление адресов клиентов

  • В Атрибут клиента В разделе включите сопоставление атрибутов адреса и выберите флажок обновить Атрибуты адреса клиента.
Magento SSO — Единый вход (SSO) в Magento — сопоставление атрибутов
  • Вы увидите такие поля, как... Адрес / улица, Почтовый Индекс, Город, Областьи другие в соответствии с Сопоставление адресов клиентов.
  • Сопоставьте эти поля, выбрав соответствующие параметры из выпадающего списка.
  • Если вам необходимо добавить дополнительные атрибуты, нажмите на кнопку. + Добавить атрибуты адреса Нажмите кнопку и выберите соответствующий атрибут из выпадающего списка.
Magento SSO — Единый вход (SSO) в Magento — сопоставление атрибутов

миниоранж img Сопоставление атрибутов администратора

  • В Сопоставление атрибутов администратора раздел, включить Сопоставление атрибутов администратора И выберите флажок обновлять Административный атрибут.
Magento SSO — Единый вход (SSO) в Magento — сопоставление атрибутов
  • Вы увидите такие поля, как Эл. адрес, Имя и Фамилия в разделе «Сопоставление атрибутов администратора».
  • Сопоставьте эти поля, выбрав соответствующие параметры из выпадающего списка.
  • Если вам нужно добавить дополнительные атрибуты, нажмите на кнопку. + Добавить атрибуты администратора нажмите кнопку и выберите соответствующий атрибут из падать.
Magento SSO — Единый вход (SSO) в Magento — сопоставление атрибутов
  • Magento использует концепцию ролей, предназначенную для того, чтобы владелец сайта мог контролировать, что пользователи могут и не могут делать на сайте. Сопоставление ролей помогает назначать определенные роли пользователям определенной группы в вашем поставщике идентификации.
  • Выберите из выпадающего списка атрибут в вашем поставщике идентификации, содержащий информацию о группе/роли как для администраторов, так и для клиентов.
Единый вход (SSO) для клиента Magento SAML | Сопоставление атрибутов администратора | Microsoft Entra ID (Azure AD) в качестве поставщика идентификации SAML

миниоранж img Сопоставление групп клиентов

  • В настройках сопоставления групп клиентов администратор магазина может определить, какой группе клиентов Magento следует назначить группу на основе информации о группах, полученной от поставщика идентификационных данных (IdP) во время единого входа (SSO).
  • Установите флажок «Обновлять группу пользователей на внешнем интерфейсе при SSO», если вы хотите, чтобы Magento обновляла группу пользователей каждый раз, когда пользователь входит в систему через SSO.
  • Используйте раскрывающийся список «Группа по умолчанию», чтобы выбрать группы Magento, которые должны быть назначены пользователю, если поставщик идентификации не возвращает информацию о группе или если полученная группа не соответствует ни одному из настроенных сопоставлений.
Единый вход (SSO) SAML в Magento | Поставщик удостоверений Azure AD
  • Введите значения групп поставщиков идентификации для соответствующих групп клиентов Magento по мере необходимости.
  • Пользователям, принадлежащим к определенной группе в системе управления идентификацией, во время единого входа (SSO) будет автоматически назначена соответствующая группа Magento.
  • Пример: Если значение группы из поставщика идентификации сопоставлено с общей группой в Magento, то любому пользователю, имеющему эту группу в поставщике идентификации, при едином входе в систему будет назначена общая группа клиентов.
Единый вход (SSO) SAML в Magento | Поставщик удостоверений Azure AD

миниоранж img Сопоставление ролей администратора

  • Установите флажок «Обновлять роли администратора при SSO», если вы хотите, чтобы Magento обновляла роли администратора каждый раз, когда пользователь входит в систему через SSO.
  • Используйте раскрывающийся список «Роль по умолчанию», чтобы выбрать роль Magento, которая должна быть назначена пользователю, если поставщик идентификации не возвращает информацию о роли/группе или если полученная роль/группа не соответствует ни одному из настроенных сопоставлений.
Единый вход (SSO) Magento SAML | Сопоставление ролей и групп в рамках единого входа
  • Введите значения групп поставщиков идентификации для соответствующих ролей администратора Magento по мере необходимости.
  • Пользователям, принадлежащим к определенной группе в системе управления идентификацией, во время единого входа (SSO) будет автоматически назначена соответствующая группа Magento.
  • Пример: Если значение группы из поставщика идентификации сопоставлено с общей группой в Magento, то любому пользователю, входящему в эту группу в поставщике идентификации, при едином входе в систему будут назначены роли администратора.
Единый вход (SSO) Magento SAML | Сопоставление ролей и групп в рамках единого входа

Пожалуйста, свяжитесь с нами по адресу magentosupport@xecurify.comНаша команда поможет вам настроить расширение Magento SAML SSO. Мы поможем вам выбрать наиболее подходящее решение/план в соответствии с вашими потребностями.

ADFS_sso ×
Привет!

Нужна помощь? Мы здесь!

поддержка