Единый вход в Magento и Salesforce через SAML | Вход через Salesforce
Обзор
Единая авторизация Salesforce (SSO) для Magento [SAML] можно достичь с помощью нашего Расширение Magento SAML SP для единого входа (SSO). Наше решение SSO обеспечит соответствие Magento стандарту SAML 2.0 в качестве поставщика услуг, устанавливая доверительные отношения между сайтом Magento и Salesforce для безопасной аутентификации и входа пользователей на сайт Magento. Решение Magento для единого входа (SSO) Помогает защитить сайты Magento с помощью единого входа (SSO), обеспечивая аутентификацию пользователей с использованием их учетных данных Salesforce. Бесперебойная поддержка расширенных функций SSO, таких как сопоставление атрибутов/пользовательских параметров, сопоставление ролей и т. д. В этом руководстве мы рассмотрим настройку единого входа SAML (SSO) между сайтом Magento и Salesforce, учитывая следующие аспекты. Salesforce как IdP (Поставщик идентификационных данных) и Magento как SP (Поставщик услуг). Наш плагин SSO обеспечивает неограниченное количество аутентификаций пользователей из Salesforce. Чтобы узнать больше о других функциях, которые мы предоставляем в вашем плагине единого входа (SSO) Magento SAML, вы можете... нажмите здесь..
Единый вход Salesforce для контактов, учетных записей и пользовательских объектов
Разрешите своим партнерам, контактам, учетным записям или любым другим пользовательским объектам входить в систему и получать доступ к таким приложениям, как WordPress, Shopify, JIRA, Confluence и т. д., используя запись Salesforce в качестве идентификатора для аутентификации SSO.
Единый вход Salesforce с использованием пользовательских объектов в качестве источника идентификации.Предварительные условия: загрузка и установка
Установка с помощью Composer:
- Приобретите miniOrange SAML Single Sign On – SAML SSO Login Расширение из Magento Marketplace.
- Перейдите в Мой профиль -> Мои покупки
- Пожалуйста, убедитесь, что вы используете правильные ключи доступа (Мой профиль - Ключи доступа).
- Вставьте ключи доступа в файл auth.json вашего проекта.
- Используйте приведенную ниже команду, чтобы добавить расширение в ваш проект.
"composer require miniorange_inc/saml-sp-single-sign-on"
- Название модуля и список версий можно увидеть в селекторе под названием модуля расширения.
- Для включения расширения выполните следующие команды в командной строке.
Настройка PHP bin/magento: di: компиляция
Настройка php bin / magento: обновление
Ручная установка:
- Загрузите zip-архив расширения miniOrange SAML Single Sign On – SAML SSO Login по ссылке: здесь.
- Распакуйте все содержимое архива в папку MiniOrange/SP.
{Корневой каталог Magento} приложение код МиниАпельсин SP
Настройка PHP bin/magento: di: компиляция
Настройка php bin / magento: обновление
Шаги по настройке единого входа (SSO) Salesforce SAML: Вход в пакет услуг SAML Magento
1. Настройте Salesforce в качестве поставщика идентификации (IdP).
Выполните следующие шаги, чтобы настроить Salesforce в качестве поставщика идентификации (IdP) для Magento.
- В плагине Magento SAML SP SSO перейдите по следующему пути: Метаданные поставщика услуг Вкладка. На этой вкладке вы найдете метаданные поставщика услуг, такие как идентификатор сущности поставщика услуг и URL-адрес ACS (AssertionConsumerService), необходимые для настройки Salesforce в качестве поставщика идентификации.

- Войдите в свой Salesforce Учетная запись администратора.
- Переключитесь на вкладку Молния продаж выберите режим в меню профиля, затем нажмите Установка кнопка для перехода на экран настроек в Salesforce.

- Выберите Вкладка «Параметры из левой панели, а затем Поставщик удостоверений.

- Нажмите на Включить поставщика идентификации в Salesforce.

- В Провайдер услуг раздел, нажмите на ссылку, чтобы создать Провайдер услуг через Связанные приложения.

- Enter Имя подключенного приложения, Имя API и Контактный адрес электронной почты в Salesforce.
| Имя подключенного приложения | Укажите название для подключенного приложения. |
| Имя API | Укажите имя API |
| Контактный адрес электронной почты | Укажите контактный адрес электронной почты. |

- Проверить Включить SAML флажок в Настройки веб-приложения и введите следующие значения:
| Включить SAML | проверено |
| Идентификатор объекта | SP-EntityID / Эмитент из Метаданные поставщика услуг вкладка плагина |
| URL-адрес СКД | URL-адрес ACS (AssertionConsumerService) из Метаданные поставщика услуг вкладка плагина |
| Тип темы | Имя пользователя |
| Формат идентификатора имени | urn:oasis:names:tc:SAML:2.0:nameid-format:unspecified |
- Нажмите на Сохранено Чтобы сохранить конфигурацию, нажмите на Сохранено .
- Выберите Связанные приложения с левой панели Инструменты платформы раздел в Salesforce.
- Нажмите Управление профилями вариант в Профили .

- В Профили щелчок по разделу Управление профилями .
- Назначьте Профили Вы хотите иметь возможность использовать это приложение для входа в Salesforce.

- Нажмите Скачать метаданные недооценивают ее Информация для входа в SAML.

- Эти метаданные будут полезны при настройке Провайдер услуг.
Вы успешно настроили Salesforce в качестве поставщика идентификации SAML (SAML IdP) для обеспечения единого входа через Salesforce на ваш сайт Magento.
2. Настройте Magento в качестве поставщика услуг (SP).
- Копировать Идентификатор сущности SAML, URL-адрес конечной точки единого входа SAML и сертификат x.509. из документа «Метаданные федерации» и вставьте его. Идентификатор сущности IdP или эмитент, URL-адрес службы единого входа, сертификат x.509. соответственно в полях плагина.
| Идентификатор объекта IdP или эмитент | Идентификатор сущности SAML в документе метаданных федерации |
| URL-адрес службы единого входа | URL-адрес конечной точки единого входа SAML в документе метаданных федерации. |
| Сертификат Х.509 | Сертификат x.509 в документе метаданных федерации. |
- Нажмите на Сохранено Кнопка для сохранения всех ваших настроек.

- Чтобы проверить правильность настройки Magento в качестве поставщика услуг, нажмите на кнопку. Тестовая конфигурация .

3. Настройки мультисайтовой конфигурации (*Доступно в корпоративных версиях)
- Перейдите в Настройки мультисайта Вкладка. Здесь вы можете указать все дочерние сайты вашей установки Magento, для которых вы хотите включить единый вход (SSO). Вы можете установить флажки напротив всех дочерних сайтов и нажать кнопку «Сохранить».

4. Настройки входа в систему
- Перейдите в Настройки входа Вкладка. Здесь вы найдете опцию включения ссылки для входа в систему. Администратор*/Клиент Страница входа (*В премиум-версиях доступен единый вход в административную панель)

- Вы можете автоматически создавать пользователей с правами администратора и клиентов во время единого входа (SSO), если они еще не существуют. Для этого просто установите соответствующий флажок.

- Если вы хотите инициировать единый вход (SSO) с любой страницы, вы также можете использовать ссылку SSO, предоставленную в расширении.

- Расширение Premium также предоставляет вам следующие возможности: автоматическое перенаправление пользователя на страницу входа в систему поставщика идентификации (IdP). если пользователь еще не авторизован.

5. Единый вход для клиента и администратора
- Единый вход для клиентов (Customer SSO)
- Единый вход для администратора (Admin SSO)
6. Настройки единого входа без графического интерфейса (*Доступно в премиум-версиях)
- Перейдите в Настройки входа Вкладка. Здесь вы найдете опцию включения единого входа (SSO) для вашего магазина Magento без графического интерфейса.
- Вставьте свой URL публикации на фронтенде В указанное поле. Здесь следует ввести URL-адрес вашего интернет-магазина.

Сопоставление атрибутов/пользовательских параметров (необязательно). *Это функция премиум-класса.
1.1: Сопоставление атрибутов (необязательно).
- Атрибуты — это данные пользователя, которые хранятся в вашем поставщике идентификационных данных.
- Сопоставление атрибутов помогает получать атрибуты пользователя от вашего поставщика идентификации (IdP) и сопоставлять их с атрибутами пользователя Magento, такими как имя, фамилия и т. д.
- При автоматической регистрации пользователей на вашем сайте Magento эти атрибуты будут автоматически сопоставлены с данными пользователей Magento.
- Только приблизительно ИмяID В бесплатной версии плагина атрибуты можно сопоставить с характеристиками электронной почты и имени пользователя Magento. В премиум-версии плагина несколько атрибутов пользователя из IdP, с другой стороны, можно сопоставить с атрибутами Magento. Вы можете сопоставлять пользовательские атрибуты, добавленные в ваш IdP, в дополнение к атрибутам по умолчанию.
- При выполнении пользователем единого входа (SSO) значение NameID, отправленное поставщиком идентификации (IdP), будет сопоставлено с адресом электронной почты и именем пользователя Magento.

| Имя пользователя: | Название атрибута имени пользователя из IdP (по умолчанию использовать NameID) |
| Электронная почта: | Название атрибута email из IdP (по умолчанию использовать NameID) |
| Группа/Роль: | Название атрибута «Роль» от поставщика идентификационных данных (IdP) |
- Вы можете проверить Тестовая конфигурация Результаты в рамках Настройка поставщика услуг Чтобы лучше понять, какие значения здесь нужно сопоставить, нажмите вкладку.
1.2: Пользовательское сопоставление атрибутов (необязательно). *Это функция премиум-класса.
- В поле «Введите имя атрибута» введите имя атрибута, который вы хотите сопоставить с атрибутом, получаемым от вашего поставщика идентификационных данных.
- Нажмите кнопку Добавить
- Теперь введите в соответствующее поле имя атрибута, которое вы получаете от своего поставщика идентификационных данных.
- Нажмите кнопку «Сохранить», чтобы сохранить конфигурацию.
- Вы также можете удалить конфигурацию, введя имя в поле «Имя атрибута», а затем нажав кнопку «Удалить».

Сопоставление ролей (необязательно). *Это функция премиум-класса.
- В бесплатном плагине можно указать роль по умолчанию, которая будет назначаться всем пользователям, не являющимся администраторами, при проведении единого входа (SSO).
- Перейдите на вкладку «Сопоставление атрибутов/ролей» и откройте раздел «Сопоставление ролей».
- Выберите роль по умолчанию и нажмите кнопку «Сохранить».

Дополнительные ресурсы
- Что такое единый вход (SSO)?
- Единый вход (SSO) для Salesforce
- Что такое SAML? Как работает SAML SSO?
- Плагин единого входа (SSO) SAML для Magento.
Контакт
Пожалуйста, свяжитесь с нами по адресу magentosupport@xecurify.comНаша команда поможет вам с настройкой расширения Magento OAuth Server Extension. Мы поможем вам выбрать наиболее подходящее решение/план в соответствии с вашими потребностями.




