Результаты поиска :

×

Руководство по настройке единого входа SAML в Magento | Единый вход SAML в Magento


Единый вход (SSO) Magento SAML можно достичь с помощью нашего Расширение Magento SAML для единого входа (SSO). Наше решение SSO обеспечит соответствие Magento стандарту SAML 2.0 в качестве поставщика услуг, устанавливая доверительные отношения между сайтом Magento и вашим поставщиком идентификации (IdP) для безопасной аутентификации и входа пользователей на сайт Magento. Наше решение для единого входа (SSO) в Magento помогает защитить сайты Magento за счет входа через SSO, так что пользователи аутентифицируются с использованием своих учетных данных поставщика идентификации. Бесперебойная поддержка расширенных функций SSO, таких как сопоставление атрибутов/пользовательских параметров, сопоставление ролей и т.д.

SAML позволяет обмениваться информацией между поставщиками услуг и поставщиками идентификации; SAML — это интеграция поставщиков услуг и поставщиков идентификации. Когда пользователь пытается войти в систему, ваш поставщик услуг отправляет поставщику идентификации утверждения SAML, содержащие информацию о пользователе. Утверждение принимается поставщиком идентификации, который проверяет его на соответствие настройкам вашего поставщика услуг, прежде чем разрешить пользователю доступ к вашей организации.

В этом руководстве мы рассмотрим настройку единого входа SAML (SSO) между сайтом Magento и вашим поставщиком идентификации, принимая во внимание следующие моменты: Magento как SP (Поставщик услуг). Наше расширение Magento SAML SSO обеспечивает неограниченную аутентификацию пользователей от поставщика идентификации. Чтобы узнать больше о других функциях, которые мы предоставляем в вашем расширении Magento SAML Single Sign-On (SSO), вы можете... нажмите здесь..


Инструкции по загрузке и установке расширения miniOrange Magento SAML Single Sign-On (SSO) можно найти на торговой площадке Magento:


Установка с помощью Composer:

  • Приобретите miniOrange SAML Single Sign On – SAML SSO Login Расширение из Magento Marketplace.
  • Перейдите в Мой профиль -> Мои покупки
  • Пожалуйста, убедитесь, что вы используете правильные ключи доступа (Мой профиль - Ключи доступа).
  • Вставьте ключи доступа в файл auth.json вашего проекта.
  • Используйте приведенную ниже команду, чтобы добавить расширение в ваш проект.
    "composer require miniorange_inc/saml-sp-single-sign-on"
  • Название модуля и список версий можно увидеть в селекторе под названием модуля расширения.
  • Для включения расширения выполните следующие команды в командной строке.
  • Настройка PHP bin/magento: di: компиляция
    Настройка php bin / magento: обновление

Ручная установка:

  • Загрузите zip-архив расширения miniOrange SAML Single Sign On – SAML SSO Login по ссылке: здесь.
  • Распакуйте все содержимое архива в папку MiniOrange/SP.
  • {Корневой каталог Magento} приложение код МиниАпельсин SP
  • Выполните следующие команды в командной строке, чтобы включить расширение.
  • Настройка PHP bin/magento: di: компиляция
    Настройка php bin / magento: обновление

Шаги по настройке расширения единого входа Magento 2 SAML (Magento SAML)

1. Настройте пользовательский поставщик идентификации в качестве IdP (поставщика идентификации).

  • В расширении miniOrange Magento SAML перейдите по следующему пути: Метаданные поставщика услуг Вкладка. Здесь вы найдете все необходимые настройки, которые потребуются для конфигурации вашего поставщика идентификации.
  • Magento SAML | Настройка вкладки метаданных поставщика услуг SSO Magento SAML

2. Настройка Magento 2 в качестве поставщика услуг (SP)

  • Перейдите на вкладку «Настройка поставщика услуг» в расширениях miniOrange Magento SAML SSO.
  • Укажите необходимые настройки (например, имя поставщика идентификации, идентификатор сущности или издателя IdP, URL-адрес входа SAML, сертификат X.509), предоставленные вашим поставщиком идентификации, и нажмите кнопку «Сохранить».
  • Нажав кнопку «Проверить конфигурацию» в расширении Magento SAML, вы можете проверить, успешно ли установлено соединение с поставщиком идентификации (IdP) и какие атрибуты вы получаете от IdP.
  • Magento SAML | Magento SAML настройка поставщика услуг SSO Magento SAML Magento SAML | Magento SAML SSO: данные пользователей из IdP, Magento 2 SSO
  • В бесплатной версии расширения можно добавить кнопку входа на страницу авторизации клиента. Другие опции, такие как ссылка для входа на страницу администратора, автоматическое перенаправление пользователей и т.д., предоставляются в премиум-версиях расширения.
  • Magento SAML | Настройки входа Magento 2.0 SSO Вход

3. Сопоставление атрибутов / Пользовательское сопоставление атрибутов (необязательно). *Это функция премиум-класса.

3.1: Сопоставление атрибутов (необязательно).

  • Атрибуты — это данные пользователя, которые хранятся в вашем поставщике идентификационных данных.
  • Сопоставление атрибутов помогает получать атрибуты пользователя от вашего поставщика идентификации (IdP) и сопоставлять их с атрибутами пользователя Magento, такими как имя, фамилия и т. д.
  • При автоматической регистрации пользователей на вашем сайте Magento эти атрибуты будут автоматически сопоставлены с данными пользователей Magento.
  • Только приблизительно ИмяID В бесплатной версии плагина атрибуты можно сопоставить с характеристиками электронной почты и имени пользователя Magento. В премиум-версии плагина несколько атрибутов пользователя из IdP, с другой стороны, можно сопоставить с атрибутами Magento. Вы можете сопоставлять пользовательские атрибуты, добавленные в ваш IdP, в дополнение к атрибутам по умолчанию.
  • При выполнении пользователем единого входа (SSO) значение NameID, отправленное поставщиком идентификации (IdP), будет сопоставлено с адресом электронной почты и именем пользователя Magento.
  • Magento SAML SSO — Единый вход (SSO) в Magento с использованием SAML — сопоставление атрибутов.
    Имя пользователя: Название атрибута имени пользователя из IdP (по умолчанию использовать NameID)
    Электронная почта: Название атрибута email из IdP (по умолчанию использовать NameID)
    Группа/Роль: Название атрибута «Роль» от поставщика идентификационных данных (IdP)
  • Вы можете проверить Тестовая конфигурация Результаты в рамках Настройка поставщика услуг Чтобы лучше понять, какие значения здесь нужно сопоставить, нажмите вкладку.

3.2: Пользовательское сопоставление атрибутов (необязательно). *Это функция премиум-класса.

  • Введите название вашей таблицы в поле «Таблица».
  • Введите имя атрибута в качестве имени столбца (в соответствующей таблице).
  • Нажмите кнопку «Добавить», чтобы добавить пользовательский атрибут Magento, и сопоставьте соответствующее поле с атрибутом, полученным от вашего поставщика идентификации.
  • Нажмите кнопку «Сохранить», чтобы сохранить конфигурацию.
  • Вы также можете удалить конфигурацию, введя имя в поле «Имя атрибута», а затем нажав кнопку «Удалить».
  • Magento SAML SSO — Единый вход (SSO) в Magento с использованием SAML для сопоставления пользовательских атрибутов.

4. Сопоставление ролей (необязательно). *Это функция премиум-класса.

  • В бесплатном плагине можно указать роль по умолчанию, которая будет назначаться всем пользователям, не являющимся администраторами, при проведении единого входа (SSO).
  • Перейдите на вкладку «Сопоставление атрибутов/ролей» и откройте раздел «Сопоставление ролей».
  • Выберите роль по умолчанию и нажмите кнопку «Сохранить».
  • Magento SAML SSO - Единый вход (SSO) в Magento с использованием SAML - сопоставление ролей

Дополнительные ресурсы


Если вы ищете что-то, чего не можете найти, пожалуйста, напишите нам по электронной почте. magentosupport@xecurify.com

Привет!

Нужна помощь? Мы здесь!

поддержка