SAML Single Sign-On (SSO) i AWS Cognito (SP) | Magento – AWS Cognito SSO-inloggning
Översikt
Logga in på AWS Cognito med Magento användaruppgifter. Den här guiden hjälper dig att integrera Magento som en SAML 2.0-identitetsleverantör (IdP) och AWS Cognito som en tjänsteleverantör (SP) med hjälp av miniOrange Magento SAML IDP (Identity Provider) Extension.
Magento SAML IDP tillägg ger dig möjligheten att använda dina Magento-uppgifter för att logga in på AWS Cognito (SP). Här kommer vi att gå igenom en steg-för-steg-guide för att konfigurera SSO mellan AWS Cognito som SP (Tjänsteleverantör) och Magento som IDP (Identitetsleverantör).
Installationssteg
- Använder Composer
- Manuell installation
php bin / magento-installation: uppgradering
Efter installationen visas miniOrange Magento IDP-tillägget i den vänstra delen av instrumentpanelen.
{Root Directory of Magento} app koda MiniOrange IDPSaml
Kör följande kommandon på kommandotolken för att aktivera tillägget
php bin / magento-installation: uppgradering
Förutsättningar
- Gå till Amazon Cognito trösta. Du kan bli ombedd att ange dina AWS-uppgifter.
- Välj en befintlig användarpool från listan, eller Skapa en användarpool.
Konfigurera SAML Identity Provider i din användarpool.
- Gå till din Användarpool.
- Navigera till Inloggningsupplevelse fliken.
- Bläddra ner till Inloggning för federerad identitetsleverantör sektion.
- Klicka på Lägg till identitetsleverantör (om det inte redan har skapats).
- Välja SAML som identitetsleverantör.
- Ange ett namn för din Identitetsleverantör.
- Välj önskad metod för att Ladda upp IDP-metadata.
- Klicka på Lägg till identitetsleverantör.
Ändra appklientinställningar för din användarpool.
- I Användarpool, under App-integration.
- Gå till din konfigurerade App-klient, och bläddra ner till Hosted UI sektion.
- Klicka på Redigera.
- På redigeringssidan för Hosted UI gör du följande: For Återuppringningsadresser, ange en webbadress dit du vill att dina användare ska omdirigeras efter att de loggat in. För testning kan du ange valfri giltig webbadress, till exempel https://www.example.com/. Under Identitetsleverantörer, välj det angivna namnet när du konfigurerade Identity Provider i föregående steg och Cognito User Pool från rullgardinsmenyn. Under OAuth 2.0-bidragstyper, välj Bevilja auktoriseringskod och Implicit beviljande från rullgardinsmenyn.
- Klicka på Spara ändringar.
Steg för att konfigurera AWS Cognito SAML Single Sign-on (SSO) Inloggning till Magento 2
- I miniOrange IDP (Identity Provider) förlängning, gå till Tillämpningar fliken.
- Sök efter AWS Cognito i sökrutan Välj program och välj programmet.
- Ange Applikationsnamn under SP namn.
- Du skulle behöva följande referenser från Amazon Cognito.
| Enhets-ID |
t.ex. urna:amazon:cognito:sp:ditt användarpool-ID
|
- Du kan hitta din Användarpool-ID i den övre delen av User Pool.
| ACS URL |
t.ex. https://dittDomänprefix.auth.region.amazoncognito.com/saml2/idpresponse. |
- Du kan hitta din Kognitodomän i App Integration fliken i din användarpool.
- Navigera till Tillämpningar fliken och klicka på metadata inställningar för AWS Cognito-applikationen
- Här kan du hitta identitetsleverantören Metadata URL /XML Metadata eller slutpunkter som IDP Entity ID, SAML Login URL, SAML Logout URL (Premiumfunktion), certifikat. Du kan också ladda ner IdP Metadata XML fil som kommer att användas för AWS Cognito-konfigurationen.
- Du har nu tre alternativ för att tillhandahålla IDP-metadata till AWS Cognito genom att ladda ner XML Metadata, Metadata URL eller tillhandahålla detaljerna manuellt.
- Alternativ 1 - Ladda ner XML-metadata.
- Ladda ner XML-metadata genom att klicka på den Ladda ner XML-metadata knapp.
- Navigera till din AWS Cognito och ladda upp den nedladdade XML-metadatafilen och klicka på Hämta metadata knapp.
- Alternativ 2 - Ge detaljerna manuellt till AWS Cognito.
- Kopiera metadatainformationen enligt tabellen nedan.
| IDP-EntityID / Emittent |
IDP-EntityID / Emittent |
| URL för enkel inloggning |
SAML-inloggnings-URL / Passiv inloggnings-URL |
| SAML X509-certifikat |
Certifikat |
- Navigera till din AWS Cognito och klistra in metadatadetaljerna.