Результаты поиска :

×

Единый вход (SSO) для Prestashop с использованием ADFS в качестве поставщика идентификации SAML | Вход через ADFS SSO


Единый вход (SSO) через ADFS / Active Directory для PrestaShop [SAML] можно достичь с помощью нашего Единый вход (SSO) PrestaShop SAML SP Наш модуль SSO обеспечит соответствие PrestaShop стандарту SAML 2.0 в качестве поставщика услуг, устанавливая доверие между сайтом PrestaShop и ADFS/Active Directory для безопасной аутентификации и входа пользователей на сайт PrestaShop. Наше решение для единого входа (SSO) в PrestaShop помогает защитить сайты PrestaShop, обеспечивая аутентификацию пользователей с использованием их учетных данных ADFS/Active Directory. Бесперебойная поддержка расширенных функций Windows SSO, таких как сопоставление атрибутов и групп, заполнение информации о сотрудниках из ADFS/Active Directory в PrestaShop, SSO для интранета/интернета, сопоставление изображения профиля из ADFS/Active Directory с вашим аватаром PrestaShop и т. д. Здесь мы рассмотрим руководство по настройке единого входа SAML для Windows SSO между сайтом PrestaShop и ADFS/Active Directory, рассматривая ADFS/Active Directory как IdP (поставщика идентификации), а PrestaShop как SP (поставщика услуг). Наш плагин SSO обеспечивает неограниченное количество аутентификаций пользователей из ADFS / Active Directory. Чтобы узнать больше о других функциях, которые мы предоставляем в вашем плагине единого входа (SSO) SAML для PrestaShop, вы можете... нажмите здесь..

Предварительные условия: загрузка и установка

Для настройки ADFS/Active Directory в качестве поставщика идентификации SAML в PrestaShop вам потребуется установить модуль miniOrange PrestaShop SAML SP SSO.

Единый вход PrestaShop (SSO) с использованием Azure, Azure B2C, Okta, ADFS, Keycloak, Salesforce, Ping, Onelogin, Gsuite, Shibboleth и многих поставщиков идентификации SAML [Круглосуточная поддержка]

 Протестировано с 1.7.8.5

Шаги по настройке единого входа (SSO) ADFS для входа в PrestaShop

1. Настройте ADFS в качестве поставщика идентификации (IdP).

Выполните следующие шаги, чтобы настроить ADFS в качестве поставщика идентификации (IdP).

миниоранж img Настройте ADFS в качестве поставщика идентификации (IdP).
  • В плагине miniOrange PrestaShop SAML SP SSO перейдите на вкладку «Метаданные поставщика услуг» (SP). Здесь вы найдете метаданные поставщика услуг, такие как идентификатор сущности поставщика услуг (SP Entity ID) и URL-адрес ACS (AssertionConsumerService), необходимые для настройки ADFS в качестве поставщика идентификации (IdP).
  • Настройка ADFS в качестве поставщика идентификации (IDP) - единый вход SAML (SSO) для PrestaShop - вход через ADFS SSO - загрузка метаданных в PrestaShop
  • В ADFS найдите Управление ADFS Приложение.
  • Настройка ADFS в качестве поставщика идентификации (IDP) - единый вход SAML (SSO) для PrestaShop - ADFS SSO - панель администратора
  • В разделе «Управление ADFS» выберите Доверие проверяющей стороны и нажмите на Добавить доверие проверяющей стороны.
  • Настройка ADFS в качестве поставщика идентификации (IDP) - единый вход SAML (SSO) для PrestaShop - ADFS SSO - добавление доверия к проверяющей стороне
  • Выбрать Претензии осведомлены в Мастере доверия проверяющей стороны нажмите на Начать .
  • Настройка ADFS в качестве поставщика идентификации (IDP) - единый вход SAML (SSO) для PrestaShop - ADFS SSO - с учетом утверждений (Claims Aware)
миниоранж img Выберите источник данных
  • В разделе «Выбор источника данных» выберите источник данных для добавления доверительной стороны, проверяющей данные.

  • Перейдите в Метаданные поставщика услуг Перейдите на вкладку плагина и скопируйте URL метаданных.
  • Выбрать Импорт данных о проверяющей стороне, опубликованных в Интернете или локальной сети Добавьте этот параметр и URL-адрес метаданных в поле «Адрес метаданных федерации».
  • Нажмите на Следующая.
  • Настройка ADFS в качестве поставщика идентификации (IDP) - единый вход SAML (SSO) для PrestaShop - ADFS SSO - поддержка метаданных мастера SAML 2.0

    Примечание: На следующем шаге введите желаемое значение. Display Name и нажмите Следующая.

миниоранж img Выберите политику контроля доступа
  • Выбрать Разрешить всем в качестве политики контроля доступа и нажмите на Следующая.
  • Настройка ADFS в качестве поставщика идентификации (IDP) - единый вход SAML (SSO) для PrestaShop - SSO ADFS - политика контроля доступа
миниоранж img Готов добавить доверие
  • In Готов добавить доверие нажмите Следующая , а затем Закрыто.
  • Настройка ADFS в качестве поставщика идентификации (IDP) - единый вход SAML (SSO) для PrestaShop - ADFS SSO - добавление доверия
миниоранж img Изменить политику выдачи претензий
  • В списке Доверие проверяющей стороныВыберите созданное вами приложение и нажмите на кнопку. Изменить политику выдачи претензий.
  • Настройка ADFS в качестве поставщика идентификации (IDP) - Единый вход SAML (SSO) для PrestaShop - ADFS SSO - Редактирование политики выдачи утверждений
  • На вкладке «Правило преобразования выпуска» нажмите на Добавить правило .
  • Настройка ADFS в качестве поставщика идентификации (IDP) - Единый вход SAML (SSO) для PrestaShop - ADFS SSO - Редактирование политики выдачи утверждений
миниоранж img Выберите тип правила
  • Выбрать Отправлять атрибуты LDAP как утверждения и нажмите на Следующая.
  • Настройка ADFS в качестве поставщика идентификации (IDP) - единый вход SAML (SSO) для PrestaShop - SSO ADFS - атрибуты LDAP
миниоранж img Настройка правила обработки утверждений
  • Добавить Название правила подачи претензии И выберите Хранилище атрибутов Выберите нужный вариант из выпадающего списка.
  • Под Сопоставление атрибутов LDAP с типами исходящих запросов.Выберите атрибут LDAP как Адрес электронной почты и тип исходящего требования как Имя ID.
  • Настройка ADFS в качестве поставщика идентификации (IDP) - единый вход SAML (SSO) для PrestaShop - ADFS SSO - для правила преобразования утверждений SAML 2.0
  • После настройки атрибутов нажмите на Завершить.
  • После настройки ADFS в качестве поставщика идентификационных данных (IDP) вам потребуется следующее: Метаданные федерации для настройки вашего поставщика услуг.
  • Для получения метаданных федерации ADFS можно использовать этот URL-адрес.
    https://< ADFS_Server_Name >/federationmetadata/2007-06/federationmetadata.xml
  • Вы успешно настроили ADFS в качестве поставщика идентификации SAML (IdP) для обеспечения единого входа (SSO) в систему ADFS.

Единый вход Windows (необязательно)

Выполните следующие шаги для настройки единого входа Windows (SSO).

миниоранж img Шаги по настройке ADFS для аутентификации Windows.
  • Откройте командную строку с правами администратора на сервере ADFS и выполните следующую команду:
    • миниоранж img setspn -a HTTP/##ADFS Server FQDN## ##Domain Service Account##

      миниоранж img FQDN — это полное доменное имя (например: adfs4.example.com).

      миниоранж img Учетная запись службы домена — это имя пользователя учетной записи в Active Directory.

      миниоранж img Пример: setspn -a HTTP/adfs.example.com имя пользователя/домен

  • Откройте консоль управления AD FS, затем нажмите на Услуги и перейдите в Методы аутентификации раздел. Справа нажмите на Редактировать основные методы аутентификацииПроверьте аутентификацию Windows в зоне интрасети.
  • Настройка ADFS в качестве поставщика идентификации (IDP) - единый вход SAML (SSO) для PrestaShop - SSO ADFS - основная аутентификация Настройка ADFS в качестве поставщика идентификации (IDP) - единый вход SAML (SSO) для PrestaShop - ADFS SSO - приложение управления
  • Откройте Internet Explorer. Перейдите на вкладку «Безопасность» в параметрах интернета.
  • Добавьте полное доменное имя (FQDN) ADFS в список сайтов в локальной интрасети и перезапустите браузер.
  • Выберите пользовательский уровень для зоны безопасности. В списке параметров выберите «Автоматический вход в систему только в зоне интрасети».
  • Настройка ADFS в качестве поставщика идентификации (IDP) - единый вход SAML (SSO) для PrestaShop - ADFS SSO - для мастера SAML 2.0_Включить SAML
  • Откройте PowerShell и выполните следующие две команды, чтобы включить аутентификацию Windows в браузере Chrome.
    • Set-AdfsProperties -WIASupportedUserAgents ((Get-ADFSProperties | Select -ExpandProperty WIASupportedUserAgents) + "Chrome")
      Get-AdfsProperties | Select -ExpandProperty WIASupportedUserAgents;
  • Вы успешно настроили ADFS для аутентификации Windows.

Шаги по настройке плагина «Вход в PrestaShop»

2. Настройте PrestaShop в качестве поставщика услуг (SP).

Выполните следующие шаги, чтобы настроить PrestaShop в качестве поставщика услуг.

миниоранж img Настройте PrestaShop в качестве поставщика услуг.
  • Войдите в панель администратора PrestaShop, и вы увидите главный экран плагина.
  • Настройка ADFS в качестве поставщика идентификации (IDP) - единый вход SAML (SSO) для PrestaShop - ADFS SSO - панель администратора
  • В левой панели, под УЛУЧШЕНИЯ раздел, нажмите Модули меню.
  • Выберите Менеджер модулей Выберите нужный вариант из выпадающего списка и нажмите на него. Загрузить модуль Кнопка для загрузки модуля PrestaShop SAML SSO.
  • Настройка ADFS в качестве поставщика идентификации (IDP) - единый вход SAML (SSO) для PrestaShop - ADFS SSO - менеджер модулей
  • После успешной установки плагина, в разделе АДМИНИСТРАЦИЯ раздел нажмите на Настроить кнопка для единого входа miniOrange SAML.
  • Настройка ADFS в качестве поставщика идентификации (IDP) - единый вход SAML (SSO) для PrestaShop - ADFS SSO - Администрирование
  • На следующем экране прокрутите вниз до... Настройка поставщика услуг меню.
  • Введите необходимые данные:
  • Идентификатор объекта IDP Скопируйте и вставьте Идентификатор субъекта IDP или эмитент из метаданных ADFS
    URL-адрес входа SAML Скопируйте и вставьте URL-адрес входа SAML из метаданных ADFS
    Сертификат IDP Скопируйте и вставьте Сертификат Х.509
    Настройка ADFS в качестве поставщика идентификации (IDP) - единый вход SAML (SSO) для PrestaShop - SSO ADFS - метаданные
  • Нажмите на Сохранено а затем нажмите Тестовая конфигурация .
  • После успешной настройки тестовой конфигурации вы сможете увидеть следующее: Имя атрибута и его значения получено от вашего IDP.
  • Настройка Okta в качестве поставщика идентификации (IDP) - единый вход SAML (SSO) для PrestaShop - Okta SSO - метаданные

3. Сопоставление атрибутов

  • Функция сопоставления атрибутов позволяет сопоставлять атрибуты пользователя, отправляемые поставщиком идентификации (IDP) во время единого входа (SSO), с атрибутами пользователя в PrestaShop.
  • В плагине PrestaShop SAML перейдите на вкладку «Сопоставление атрибутов» и заполните следующие поля в разделе «Сопоставление атрибутов».
  • Нажмите на Сохранено .
  • Отображение атрибутов

4. Кнопка входа

  • Вы можете добавить настраиваемую кнопку входа в систему в любом месте вашего сайта или на странице входа в PrestaShop, перейдя по ссылке... Дизайн вкладку, а затем нажмите на Список ссылок опцию.
  • Нажмите на Новый блок вариант в правом верхнем углу.
  • Настройка ADFS в качестве поставщика идентификации (IDP) - единый вход SAML (SSO) для PrestaShop - SSO ADFS - кнопка входа
  • Введите Название блока и выберите необходимый хук для отображения виджета.

Примечание: Чтобы отобразить кнопку входа на странице авторизации клиента, выберите соответствующий хук. displayCustomerLoginFormAfter

    Настройка ADFS в качестве поставщика идентификации (IDP) - единый вход SAML (SSO) для PrestaShop - ADFS SSO - хуки
  • Прокрутите вниз до Пользовательское счастливым раздел, введите Название и URL.
  • Нажмите на Добавить , а затем Сохранено .
  • Настройка ADFS в качестве поставщика идентификации (IDP) - единый вход SAML (SSO) для PrestaShop - ADFS SSO - Title

В этом руководстве вы успешно выполнили настройку. Единый вход ADFS SAML (вход через ADFS SSO) Выбирая ADFS как IdP и PrestaShop как SP через miniOrange SAML Single Sign-On Service Provider Этот плагин гарантирует, что вы будете готовы обеспечить безопасный доступ к вашему сайту PrestaShop. Вход в ADFS Учетные данные будут получены за считанные минуты.


Дополнительные ресурсы


Если вы ищете что-то, чего не можете найти, пожалуйста, напишите нам по электронной почте. samlsupport@xecurify.com

Почему наши клиенты выбирают плагин SAML SSO для PrestaShop?


Круглосуточная поддержка

miniOrange предоставляет круглосуточную поддержку для всех решений Secure Identity. Мы гарантируем высокое качество поддержки, чтобы вы остались довольны.

Регистрация

Подробные руководства по настройке

Простые и точные пошаговые инструкции и видеоролики, которые помогут вам выполнить настройку за считанные минуты.

Смотреть демо


Мы предлагаем надежные решения для управления идентификацией, включая единый вход (SSO), двухфакторную аутентификацию (JFA), адаптивную многофакторную аутентификацию (MFA), предоставление доступа и многое другое. Пожалуйста, свяжитесь с нами по адресу:

 +1 978 658 9387 (США) | +91 97178 45846 (Индия)   samlsupport@xecurify.com

[MO_CONTACT_US]
Привет!

Нужна помощь? Мы здесь!

поддержка