Руководство по настройке единого входа SAML в Magento | Единый вход SAML в Magento
Единый вход (SSO) Magento SAML можно достичь с помощью нашего Расширение Magento SAML для единого входа (SSO).
Наше решение SSO обеспечит соответствие Magento стандарту SAML 2.0 в качестве поставщика услуг, устанавливая доверительные отношения между сайтом Magento и вашим поставщиком идентификации (IdP) для безопасной аутентификации и входа пользователей на сайт Magento. Наше решение для единого входа (SSO) в Magento помогает защитить сайты Magento за счет входа через SSO, так что пользователи аутентифицируются с использованием своих учетных данных поставщика идентификации. Бесперебойная поддержка расширенных функций SSO, таких как сопоставление атрибутов/пользовательских параметров, сопоставление ролей и т.д.
SAML позволяет обмениваться информацией между поставщиками услуг и поставщиками идентификации; SAML — это интеграция поставщиков услуг и поставщиков идентификации. Когда пользователь пытается войти в систему, ваш поставщик услуг отправляет поставщику идентификации утверждения SAML, содержащие информацию о пользователе. Утверждение принимается поставщиком идентификации, который проверяет его на соответствие настройкам вашего поставщика услуг, прежде чем разрешить пользователю доступ к вашей организации.
В этом руководстве мы рассмотрим настройку единого входа SAML (SSO) между сайтом Magento и вашим поставщиком идентификации, принимая во внимание следующие моменты: Magento как SP (Поставщик услуг). Наше расширение Magento SAML SSO обеспечивает неограниченную аутентификацию пользователей от поставщика идентификации. Чтобы узнать больше о других функциях, которые мы предоставляем в вашем расширении Magento SAML Single Sign-On (SSO), вы можете... нажмите здесь..
Инструкции по загрузке и установке расширения miniOrange Magento SAML Single Sign-On (SSO) можно найти на торговой площадке Magento:
Название модуля и список версий можно увидеть в селекторе под названием модуля расширения.
Для включения расширения выполните следующие команды в командной строке.
Настройка PHP bin/magento: di: компиляция
Настройка php bin / magento: обновление
Ручная установка:
Загрузите zip-архив расширения miniOrange SAML Single Sign On – SAML SSO Login по ссылке: здесь.
Распакуйте все содержимое архива в папку MiniOrange/SP.
{Корневой каталог Magento} приложение код МиниАпельсин SP
Выполните следующие команды в командной строке, чтобы включить расширение.
Настройка PHP bin/magento: di: компиляция
Настройка php bin / magento: обновление
Шаги по настройке расширения единого входа Magento 2 SAML (Magento SAML)
1. Настройте пользовательский поставщик идентификации в качестве IdP (поставщика идентификации).
В расширении miniOrange Magento SAML перейдите по следующему пути: Метаданные поставщика услуг Вкладка. Здесь вы найдете все необходимые настройки, которые потребуются для конфигурации вашего поставщика идентификации.
2. Настройка Magento 2 в качестве поставщика услуг (SP)
Перейдите на вкладку «Настройка поставщика услуг» в расширениях miniOrange Magento SAML SSO.
Укажите необходимые настройки (например, имя поставщика идентификации, идентификатор сущности или издателя IdP, URL-адрес входа SAML, сертификат X.509), предоставленные вашим поставщиком идентификации, и нажмите кнопку «Сохранить».
Нажав кнопку «Проверить конфигурацию» в расширении Magento SAML, вы можете проверить, успешно ли установлено соединение с поставщиком идентификации (IdP) и какие атрибуты вы получаете от IdP.
В бесплатной версии расширения можно добавить кнопку входа на страницу авторизации клиента. Другие опции, такие как ссылка для входа на страницу администратора, автоматическое перенаправление пользователей и т.д., предоставляются в премиум-версиях расширения.
Атрибуты — это данные пользователя, которые хранятся в вашем поставщике идентификационных данных.
Сопоставление атрибутов помогает получать атрибуты пользователя от вашего поставщика идентификации (IdP) и сопоставлять их с атрибутами пользователя Magento, такими как имя, фамилия и т. д.
При автоматической регистрации пользователей на вашем сайте Magento эти атрибуты будут автоматически сопоставлены с данными пользователей Magento.
Только приблизительно
ИмяID В бесплатной версии плагина атрибуты можно сопоставить с характеристиками электронной почты и имени пользователя Magento. В премиум-версии плагина несколько атрибутов пользователя из IdP, с другой стороны, можно сопоставить с атрибутами Magento. Вы можете сопоставлять пользовательские атрибуты, добавленные в ваш IdP, в дополнение к атрибутам по умолчанию.
При выполнении пользователем единого входа (SSO) значение NameID, отправленное поставщиком идентификации (IdP), будет сопоставлено с адресом электронной почты и именем пользователя Magento.
Имя пользователя:
Название атрибута имени пользователя из IdP (по умолчанию использовать NameID)
Электронная почта:
Название атрибута email из IdP (по умолчанию использовать NameID)
Группа/Роль:
Название атрибута «Роль» от поставщика идентификационных данных (IdP)
Вы можете проверить Тестовая конфигурация Результаты в рамках Настройка поставщика услуг Чтобы лучше понять, какие значения здесь нужно сопоставить, нажмите вкладку.
3.2: Пользовательское сопоставление атрибутов (необязательно). *Это функция премиум-класса.
Введите название вашей таблицы в поле «Таблица».
Введите имя атрибута в качестве имени столбца (в соответствующей таблице).
Нажмите кнопку «Добавить», чтобы добавить пользовательский атрибут Magento, и сопоставьте соответствующее поле с атрибутом, полученным от вашего поставщика идентификации.
Нажмите кнопку «Сохранить», чтобы сохранить конфигурацию.
Вы также можете удалить конфигурацию, введя имя в поле «Имя атрибута», а затем нажав кнопку «Удалить».
4. Сопоставление ролей (необязательно). *Это функция премиум-класса.
В бесплатном плагине можно указать роль по умолчанию, которая будет назначаться всем пользователям, не являющимся администраторами, при проведении единого входа (SSO).
Перейдите на вкладку «Сопоставление атрибутов/ролей» и откройте раздел «Сопоставление ролей».
Выберите роль по умолчанию и нажмите кнопку «Сохранить».
Если вы ищете что-то, чего не можете найти, пожалуйста, напишите нам по электронной почте. magentosupport@xecurify.com
×
Привет!
Нужна помощь? Мы здесь!
Обратитесь в службу поддержки miniOrange.
Благодарим Вас за запрос.
Если вы не получите от нас ответа в течение 24 часов, пожалуйста, отправьте нам повторное письмо по адресу [адрес электронной почты]. info@xecurify.com
Запрос не выполнен.
Пожалуйста, попробуйте отправить электронное письмо по адресу... info@xecurify.com