Sökresultat :

×

Magento 2 Keycloak Single Sign-On (SSO) | SSO till Magento med Keycloak-inloggningsuppgifter

Nyckelmanteln Magento SSO möjliggör säker och sömlös inloggning till din Magento genom att använda Keycloak som din OAuth- och OpenID Connect-leverantör. Med Keycloak Magento SSO-inloggning kan användare komma åt butiken med Keycloak-inloggningsuppgifter. Det betyder att med vår tilläggsfunktion kan användare av din Keycloak logga in i din Magento 2-butik med sina Keycloak-inloggningsuppgifter.

Vår Magento 2 Keycloak-inloggning Tillägget ger säker integration med enkel inloggning (SSO) med avancerade funktioner som attributmappning, rollmappning och åtkomstkontroll. Det förbättrar webbplatsens säkerhet genom att säkerställa att endast verifierade användare kan logga in eller registrera din Magento-webbplats. Med en enkel installationsprocess för Magento Keycloak SSO effektiviserar tillägget användarautentiseringen och förbättrar den övergripande åtkomsthanteringen. Följ guiden nedan för att enkelt installera och konfigurera Keycloak Magento SSO.

Klicka här för att läsa mer om Magento OAuth Single Sign-On (OAuth & OpenID Connect Client)-tilläggens extrafunktioner.

  • Köp miniOrange Magento OAuth Enkel inloggning (SSO) tillägg från Magento Marketplace (Adobe Commerce Marketplace).
  • Gå till Min profil -> Mina köp
  • Se till att du använder rätt åtkomstnycklar (Min profil - Åtkomstnycklar)
  • Klistra in åtkomstnycklarna i din auth.json-fil i ditt projekt
  • Använd kommandot nedan för att lägga till tillägget till ditt projekt.
    "kompositör kräver {module_name}:{version}"
  • Du kan se modulnamnet och listan över versioner i väljaren under tilläggsmodulens namn.
  • Kör följande kommandon på kommandotolken för att aktivera tillägget.
  • php bin / magento-installation: uppgradering
  • ladda ner miniOrange Magento OAuth Enkel inloggning (SSO) förlängning.
  • Packa upp allt innehåll i zip-filen i katalogen MiniOrange/IDPSaml.
  • {Root Directory of Magento} app koda MiniOrange OAuth
  • Kör följande kommandon på kommandotolken för att aktivera tillägget
  • php bin / magento-installation: uppgradering

  • För det första, Ladda ner Keycloak och installera den.
  • Starta keycloak-servern baserat på din keycloak-version. (Se tabellen nedan)

För Keycloak version 16 och nedan

Gå till rotkatalogen för keycloak bin fristående.sh

För Keycloak version 17 och högre

Gå till rotkatalogen för keycloak bin kc.bat och kör kommandona nedan.
1. kc.bat bygga
2. kc.bat start-dev


  • I miniOrange Magento SSO-tillägget, navigera till fliken Program och välj OAuth/ÖppenIDoch klicka på nyckelmantel ansökan.
Magento Keycloak SSO - Logga in | Magento 2 Keycloak SSO
  • kopiera Återuppringnings-URL från tillägget. Du behöver detta för nyckelmantel konfiguration.
Magento Keycloak SSO - Logga in | Magento 2 Keycloak SSO - Skapa
Välj Keycloak-version:
    • Lägg till rike: Logga nu in på keycloak-administrationskonsolen och navigera till önskat område. Du kan lägga till ny sfär genom att välja Lägg till rike alternativ.

    • Keycloak SSO - Keycloak OAuth Single Sign-On - lägg till rike
    • Skapa rike: ange Rikets namn och ha rikets namn till hands eftersom det kommer att krävas senare för att konfigurera Rike under OAuth Client-plugin. Klicka på SKAPA för att lägga till rike.

    • Keycloak SSO - Keycloak OAuth Single Sign-On - lägg till rike
    • Skapa OpenID-klient: Klicka på Klienter Och välj skapa för att skapa en ny klient. Ange klient-id och välj klientprotokoll openeid-anslut och välj Spara.

    • Keycloak SSO - Keycloak OAuth Single Sign-On - klient-id
    • Ändra åtkomsttyp: När klienten har skapats ändra dess åtkomsttyp till konfidentiell.

    • Keycloak SSO - Keycloak OAuth Single Sign-On - ändra åtkomsttyp
    • Ange giltiga omdirigerings-URI:er: Kopiera återuppringnings-URL från Magento Keycloak SSO-tillägget och klicka sedan på SPARA. Ex -- https:///oauth/återuppringning

    • Keycloak SSO - Keycloak OAuth Single Sign-On - ändra åtkomsttyp
    • Få klienthemlighet: Nu måste vi få en klienthemlighet. Så välj Klienter och välj referenser och kopiera din hemlighet härifrån.

    • Keycloak SSO - Keycloak OAuth Single Sign-On - klient-id klienthemlighet
    • Plugin-konfiguration: Enter kopierad Klienthemlighet under Kundhemlighet fältet i OAuth Client-plugin, och ange Kundnamn under fältet Client ID.
    • Lägg till användare: Vi måste lägga till användare till riket som kommer att kunna komma åt rikets resurser. Klicka på användare och väljer att Lägg till en ny användare.

    • Keycloak SSO - Keycloak OAuth Single Sign-On - lägg till användare
    • Användarkonfiguration: Efter att användaren har skapats måste följande åtgärd utföras på den.
      • 1) Ställ in ett lösenord för det så klicka på referenser och ställ in ett nytt lösenord för användaren.


      Keycloak SSO - Keycloak OAuth Single Sign-On - ange lösenord

      OBS! Om du inaktiverar Temporary blir användarlösenordet permanent.

    • Kartanvändare: Vi måste mappa användaren till en roll. Klicka på Rollmappningar och tilldela användaren önskad roll från tillgängliga roller och klicka på lägg till valda.

    • Keycloak SSO - Keycloak OAuth Single Sign-On - magento 2 keycloak
    • Skapa ROLLE: Rollen kommer att användas av dina applikationer för att definiera vilka användare som ska ha behörighet att komma åt applikationen. Klicka på roller och välj Lägg till Roll.

    • Keycloak SSO - Keycloak OAuth Single Sign-On - lägg till roll

      Steg 1.1: Steg för att hämta Keycloak-grupper [Premie]

      • Skapa grupper: Klicka på Grupper Och välj Nytt för att skapa en ny grupp.

      • Keycloak SSO - Keycloak OAuth Single Sign-On - skapa grupp
      • Tilldela användare till grupp: Välj den användare som du vill lägga till i gruppen. Välj alternativet Grupper från fliken och välj sedan gruppnamnet och klicka på delta.

      • Keycloak SSO - Keycloak OAuth Single Sign-On - tilldela grupp
      • Keycloak Group Mapper: Nu för att få gruppinformation måste vi utföra dess klientmappning med gruppmedlemskap, annars hämtas inte gruppdetaljer. Så in Kundsektion, välj din klient och klicka sedan på mappar->skapa.

      • Keycloak SSO - magento 2 keycloak - gruppmappare
        Keycloak SSO - magento 2 keycloak - gruppmappare
      • Välj nu kartläggartyp as Gruppmedlemskap och ange namn och token-anspråksnamn dvs det attributnamn som motsvarar vilka grupper som kommer att hämtas. Stäng av den fullständiga gruppsökvägen, Lägg till i ID-token och Lägg till för att komma åt alternativen för token och klicka på Spara.

      • Keycloak SSO - Keycloak OAuth Single Sign-On - gruppmappare

        Obs: -- Om hela sökvägen är på gruppsökvägen kommer annars gruppnamnet att hämtas.

      Steg 1.2: Steg för att hämta Keycloak-roller [Premie]

      • Keycloak Roll Mapper: Nu för att få rolldetaljer måste vi utföra dess klientmappning med rollmedlemskap annars kommer inte rolldetaljer att hämtas. Så in Kundsektion, välj din klient och klicka sedan på mappar->skapa.

      • magento 2 keycloak SSO - Keycloak OAuth Single Sign-On - gruppmappare
        magento 2 keycloak - Keycloak OAuth Single Sign-On - gruppmappare
      • Välj nu kartläggartyp as användarens roll Medlemskap och gå in i namn. och namn på tokenanspråk dvs det attributnamn som motsvarar vilka grupper som kommer att hämtas. Lägg till i ID-token och Lägg till för att komma åt alternativen för token, och klicka på Spara.

      • Keycloak SSO - Keycloak OAuth Single Sign-On - gruppmappare
    • Lägg till rike: Logga nu in på keycloak-administrationskonsolen och navigera till önskat område. Du kan lägga till ny sfär genom att välja Skapa rike alternativ.

    • Keycloak SSO - Keycloak OAuth Single Sign-On - Lägg till rike
    • Skapa rike: ange Rikets namn och ha rikets namn till hands eftersom det kommer att krävas senare för att konfigurera Rike under OAuth Client-plugin. Klicka på SKAPA för att lägga till rike.

    • Keycloak SSO - Keycloak OAuth Single Sign-On - Skapa rike
    • Skapa OpenID-klient: Klicka på Klienter Och välj Skapa klient för att skapa en ny klient. Ange klient-id och välj klientprotokoll openeid-anslut och klicka Nästa.

    • Keycloak SSO - Keycloak OAuth Single Sign-On - Skapa klient
      Keycloak SSO - Keycloak OAuth Single Sign-On - Lägg till klient-id
    • aktivera Klientautentisering och Tillstånd växla.

    • Keycloak SSO - Keycloak OAuth Single Sign-On - Aktivera växla
    • Bläddra ner till Åtkomstinställningar och skriv in din Callback/Redirect URL som du får från Magento Keycloak SSO-tillägget som finns under Callback-URL:er textfält.

    • Keycloak SSO - Keycloak OAuth Single Sign-On - callback url
    • Gå till referenser fliken, kopiera Klienthemlighet och ha den nära till hands eftersom vi kommer att behöva den senare när vi konfigurerar Magento Keycloak SSO-tillägget.

    • Keycloak SSO - Keycloak OAuth Single Sign-On - Kopiera klienthemlighet
    • Plugin-konfiguration: Enter kopierad Klienthemlighet under Kundhemlighet fältet i OAuth Client-plugin, och ange kund-ID under kund-ID fält.
    • Lägg till användare: Vi måste lägga till användare till riket som kommer att kunna komma åt rikets resurser. Klicka på användare och klicka på Skapa ny användare för att lägga till en ny användare.

    • Keycloak SSO - Keycloak OAuth Single Sign-On - Lägg till användare
    • Användarkonfiguration: Efter att användaren har skapats måste följande åtgärd utföras på den.
      • 1) Ställ in ett lösenord för det så klicka på referenser och ställ in ett nytt lösenord för användaren.


      Keycloak SSO - Keycloak OAuth Single Sign-On - ange lösenord

      OBS! Om du inaktiverar Temporary blir användarlösenordet permanent.

    • Kartanvändare: Vi måste mappa användaren till en roll. Klicka på Rollmappningar och tilldela användaren önskad roll från tillgängliga roller.

    • Keycloak SSO - Keycloak OAuth Single Sign-On - kartanvändare
    • Skapa ROLLE: Rollen kommer att användas av dina applikationer för att definiera vilka användare som ska ha behörighet att komma åt applikationen. Klicka på roller Och välj Skapa roll.

    • Keycloak SSO - Keycloak OAuth Single Sign-On - lägg till roll
    • Lägg till rike: Logga nu in på keycloak-administrationskonsolen och navigera till önskat område. Du kan lägga till ny sfär genom att välja Skapa rike alternativ.

    • Keycloak SSO - Keycloak OAuth Single Sign-On - Lägg till rike
    • Skapa rike: ange Rikets namn och ha rikets namn till hands eftersom det kommer att krävas senare för att konfigurera Rike under OAuth Client-plugin. Klicka på SKAPA för att lägga till rike.

    • Keycloak SSO - Keycloak OAuth Single Sign-On - Skapa rike
    • Skapa OpenID-klient: Klicka på Klienter Och välj Skapa klient för att skapa en ny klient. Ange klient-id och välj klientprotokoll openeid-anslut och klicka Nästa.

    • Keycloak SSO - Keycloak OAuth Single Sign-On - Skapa klient
      Keycloak SSO - Keycloak OAuth Single Sign-On - Lägg till klient-id
    • aktivera Klientautentisering och Tillstånd växla.

    • Keycloak SSO - Keycloak OAuth Single Sign-On - Aktivera växla
    • Bläddra ner till Åtkomstinställningar och skriv in din Callback/Redirect URL som du får från Magento Keycloak SSO-tillägget Callback-URL:er textfält.

    • Keycloak SSO - Keycloak OAuth Single Sign-On - callback url
    • Gå till referenser fliken, kopiera Klienthemlighet och ha den till hands eftersom vi kommer att behöva den senare när vi konfigurerar Magento Keycloak SSO-tillägget.

    • Keycloak SSO - Keycloak OAuth Single Sign-On - Kopiera klienthemlighet
    • Plugin-konfiguration: Enter kopierad Klienthemlighet under Kundhemlighet fältet i OAuth Client-plugin, och ange kund-ID under kund-ID fält.
    • Lägg till användare: Vi måste lägga till användare till riket som kommer att kunna komma åt rikets resurser. Klicka på användare och klicka på Skapa ny användare för att lägga till en ny användare.

    • Keycloak SSO - Keycloak OAuth Single Sign-On - Lägg till användare
    • Användarkonfiguration: Efter att användaren har skapats måste följande åtgärd utföras på den.
      • 1) Ställ in ett lösenord för det så klicka på referenser och ställ in ett nytt lösenord för användaren.


      Keycloak SSO - Keycloak OAuth Single Sign-On - ange lösenord

      OBS! Om du inaktiverar Temporary blir användarlösenordet permanent.

    • Kartanvändare: Vi måste mappa användaren till en roll. Klicka på Rollmappningar och tilldela användaren önskad roll från tillgängliga roller.

    • Keycloak SSO - Keycloak OAuth Single Sign-On - kartanvändare

    Sammanfattningsvis genom att framgångsrikt konfigurera Keycloak som OAuth-leverantör, du har aktiverat Magento Keycloak SSO-inloggning och auktorisering för dina slutanvändare i Magento.

    • Ange nu OAuth-leverantörens namn, kund-ID, Klienthemlighet, Omfattning och gav slutpunkter.
    • Se tabellen nedan för att konfigurera omfattning och slutpunkter för Keycloak version 18 och senare i tillägget.
      Omfattning: e-post profil openid
      Auktorisera slutpunkt: /realms/{realm-name}/protocol/openid-connect/auth
      Åtkomsttokens slutpunkt: /realms/{realm-name}/protocol/openid-connect/token
      Få användarinformation slutpunkt: /realms/{realm-name}/protocol/openid-connect/userinfo
      Anpassad omdirigeringsadress efter utloggning:[frivillig] https://{keycloak-domän}/rikes/{realm-name}/protocol/openid-connect/logout?post_logout_redirect_uri={RedirectUri}&id_token_hint=##id_token##
    • Se tabellen nedan för att konfigurera omfattning och slutpunkter för Keycloak version 17 och senare i tillägget .
      Omfattning: e-post profil openid
      Auktorisera slutpunkt: /auth/realms/{realm-name}/protocol/openid-connect/auth
      Åtkomsttokens slutpunkt: /auth/realms/{realm-name}/protocol/openid-connect/token
      Få användarinformation slutpunkt: /auth/realms/{realm-name}/protocol/openid-connect/userinfo
      Anpassad omdirigeringsadress efter utloggning:[frivillig] /auth/realms/{realm-name}/protocol/openid-connect/logout?redirect_uri=OmdirigeraUri
    • Klicka på Spara knappen för att spara inställningarna.
    • Klicka på Testkonfiguration knapp.
    Magento 2 OAuth-klient med enkel inloggning (SSO) | OAuth SSO
    • Du kommer att se alla värden som returnerats av din OAuth-leverantör till Magento i en tabell. Om du inte ser värden för Förnamn, Efternamn, E-postadress eller Användarnamn, gör de nödvändiga inställningarna i din OAuth-leverantör för att returnera denna information.
    Magento Keycloak SSO - Logga in | Magento 2 Keycloak SSO - Testkonfidens
    Observera och kontakta oss - SSO Magento Keycloak-inloggning

    Obs: I Enterprise-versionen av tillägget kan du konfigurera flera leverantörer. För att konfigurera en annan leverantör klickar du på knappen Lägg till leverantör och konfigurerar önskad leverantör. Du hittar installationsguiderna för alla leverantörer från här..

    • Hitta din Keycloat-applikation och klicka på Redigera i Åtgärdsmeny.
    Magento 2 keycloak sso | OAuth SSO
    • Klicka på Butikskonfiguration från vänster meny.
    • I Butikskonfiguration, välj webbplatsen där du vill aktivera SSO och markera alternativet Aktivera SSO för den här webbplatsen.
    Magento OAuth-klient Enkel inloggning (SSO) | butikskonfiguration

    miniorange img Inloggningsinställningar

    • Visa SSO-knapp på inloggningssidan: Visar SSO-knappen på den valda webbplatsens kundinloggningssida.
    • Skapa användare automatiskt: Du har möjlighet att automatiskt skapa kundanvändare under SSO-processen om de inte redan finns. Om du markerar motsvarande kryssruta aktiveras den här funktionen.
    • Funktion för automatisk omdirigering: Omdirigerar automatiskt användare till OAuth-leverantörens inloggningssida, antingen från Magentos inloggningssida eller från vilken sida som helst på webbplatsen.
    Magento 2 OAuth-klient SSO | Keycloak-inloggningssida
    • Gå till kundens inloggningssida så ser du SSO-knappen i ditt användargränssnitt. Klicka på knappen och testa SSO:n.
    Magento OAuth-klient för enkel inloggning (SSO) | magento 2 keycloak sso
    • Du kommer att lyckas logga in på Magento.
    Magento SSO OAuth-klient Enkel inloggning | Keycloak inloggad
    • Aktivera SSO för administratörer: Visar SSO-knappen på administratörens inloggningssida.
    • Admin SSO-knapptext: Anger etiketten som visas på SSO-knappen på administratörens inloggningssida (t.ex. Logga in via nyckelcloak).
    • Skapa administratörsanvändare automatiskt: Skapar automatiskt administratörsanvändare i Magento när de loggar in via SSO för första gången.
    • Automatisk omdirigering från administratör: Omdirigerar automatiskt administratörsanvändare till OAuth-leverantörens inloggningssida från administratörens inloggningssida.
    • Bakdörrs-URL: En bakdörrs-URL låter dig logga in på din administratörspanel med standardinloggningsuppgifter för administratörer ifall du skulle bli utelåst.
    Magento OAuth-klient för enkel inloggning (SSO) | Keycloak som OAuth-leverantör
    • Gå till din administratörsinloggningssida så ser du knappen SSO på din administratörssida. Klicka på knappen för att initiera SSO som administratör.
    Magento OAuth-klient för enkel inloggning (SSO) | magento 2 keycloak sso
    • Efter att du har loggat in i Magento som administratör kommer du att omdirigeras till Magentos backend-dashboard.
    Magento 2 OAuth-klient SSO
    • Aktivera för kunder: Det här alternativet låter dig aktivera Headless SSO för kunder.
    • Kundens SSO-URL: Denna URL används för att initiera kundens SSO från headless-applikationer. Lägg till denna SSO-URL i din headless-applikation.
      • Exempelformat:
        https://<your-magento-domain>/mosso/actions/SendSSORequest?relayState={Store_URL}/headless_store_url/{Headless_URL}&app_name=Keycloak AD
      • {Butiksadress}: Ange din Magento-butiks URL.
      • {Huvudlös_URL}: Ange URL:en för din headless-applikation dit kundtoken ska skickas.
      • Efter lyckad SSO skickas en kundtoken till den headless URL:en.
        Till exempel: {Headless_URL}?customer_token=...
    • OAuth-token:Aktivera det här alternativet för att skicka OAuth-leverantörens (Keycloak) JWT-token tillsammans med kundtoken.
    • Kundtoken utgångsdatum: Du kan ställa in utgångstiden (i minuter) för kundtoken.
    • Vitlista frontend-URL:er: Här kan du lägga till webbadresser som får ta emot kundtoken. Kundtoken skickas endast till den/de webbadresser som är vitlistade här.
    Magento OAuth-klient Enkel inloggning (SSO) | Headless SSO
    • Aktivera för administratörer: I likhet med kunder aktiverar det här alternativet Headless SSO för administratörer.
    • Administratörs-SSO-URL: Denna URL initierar administratörs-SSO från headless-applikationer.
    • Admin-token utgångsdatum: Ange utgångstiden (i minuter) för administratörstoken.
    • Vitlista frontend-URL:er: Administratörstokens skickas endast till vitlistade webbadresser här. Du måste se till att alla webbadresser som tar emot en administratörstoken listas.
    magento 2 keycloak sso | Headless SSO -Keycloak som OAuth-leverantör

    miniorange img Kundattributmappning

    • Gå till Attributmappning avsnitt för att konfigurera kundattributmappning.
    • Möjliggöra Kundattributmappning och välj kryssrutan alternativet att Uppdatera kundattribut.
    Magento 2 OAuth-klient med enkel inloggning (SSO) | Attribut- och anpassad mappning – Magento 2-nyckelcloak
    • Du kommer att se fält som E-post, Förnamnoch Efternamn under Mappning av kundattribut.
    • Mappa dessa fält genom att välja lämpliga alternativ i rullgardinsmenyn.
    • Om du behöver lägga till fler attribut klickar du på + Lägg till kundattribut knappen och välj lämpligt attribut från falla ner.
    Magento OAuth-klient för enkel inloggning (SSO) | Mappning av nyckelcloakattribut

    miniorange img Kundadressmappning

    • I Kundattribut avsnittet, aktivera mappning av adressattribut och välj kryssrutan att uppdatera Kundadressattribut.
    magento 2 keycloak sso | Kundadressmappning SSO
    • Du kommer att se fält som Gatuadress, Postnummer, Ort, Angeoch andra under Kundadressmappning.
    • Mappa dessa fält genom att välja lämpliga alternativ i rullgardinsmenyn.
    • Om du behöver lägga till ytterligare adressattribut klickar du på + Lägg till adressattribut knappen och välj lämpligt attribut från rullgardinsmenyn.
    Magento 2 Keycloak SSO | Kundadressmappning Enkel inloggning

    miniorange img Mappning av administratörsattribut

    • I Mappning av administratörsattribut avsnitt, aktivera Mappning av administratörsattribut och välj kryssrutan att uppdatera Admin-attribut.
    Magento OAuth-klient SSO | Mappning av administratörsattribut - magento 2 keycloak SSO
    • Du kommer att se fält som E-post, Användarnamn Förnamnoch Efternamn under Mappning av administratörsattribut.
    • Mappa dessa fält genom att välja lämpliga alternativ i rullgardinsmenyn.
    • Om du behöver lägga till fler attribut klickar du på + Lägg till administratörsattribut knappen och välj lämpligt attribut från falla ner.
    Magento OAuth-klient med enkel inloggning (SSO) | Mappning av administratörsattribut | Keycloak som OAuth-leverantör
    • Magento använder ett koncept med roller, utformat för att ge webbplatsägaren möjligheten att kontrollera vad användare kan och inte kan göra på webbplatsen. Rollmappning hjälper dig att tilldela specifika roller till användare i en viss grupp i din OAuth-leverantör.
    • Välj attributet från din identitetsleverantör som innehåller grupp-/rollinformation för både administratörs- och kundanvändare från rullgardinsmenyn.
    Magento 2 Keycloak SSO | Mappning av administratörsattribut | Keycloak som OAuth-leverantör

    miniorange img Kartläggning av kundgrupper

    • I inställningarna för kundgruppsmappning kan butiksadministratören definiera vilken Magento-kundgrupp som ska tilldelas baserat på gruppinformationen som tas emot från identitetsleverantören (IdP) under enkel inloggning (SSO).
    • Markera kryssrutan "Uppdatera frontend-grupp vid SSO" om du vill att Magento ska uppdatera kundgruppen varje gång en användare loggar in via SSO.
    • Använd rullgardinsmenyn Standardgrupp för att välja de Magento-grupper som ska tilldelas en användare när ingen gruppinformation returneras av identitetsleverantören eller när den mottagna gruppen inte matchar någon konfigurerad mappning.
    Magento OAuth-klient för enkel inloggning (SSO) | Keycloak OAuth-leverantör | magento 2 keycloak sso
    • Ange värdena för identitetsleverantörsgruppen mot motsvarande Magento-kundgrupper efter behov.
    • Användare som tillhör en specifik grupp i identitetsleverantören kommer automatiskt att tilldelas den mappade Magento-gruppen under SSO.
    • Exempel: Om gruppvärdet från identitetsleverantören mappas till den allmänna gruppen i Magento, kommer alla användare med den gruppen i IdP:n att tilldelas den allmänna kundgruppen vid SSO.
    Magento OAuth-klient Enkel inloggning (SSO) | Keycloak OAuth-leverantör

    miniorange img Mappning av administratörsroller

    • Markera kryssrutan "Uppdatera backend-roller med SSO" om du vill att Magento ska uppdatera administratörsroller varje gång en användare loggar in via SSO.
    • Använd rullgardinsmenyn Standardgrupp för att välja den Magento-roll som ska tilldelas en användare när ingen gruppinformation returneras av identitetsleverantören eller när den mottagna gruppen inte matchar någon konfigurerad mappning.
    Magento OAuth-klient med enkel inloggning (SSO) | Rollmappning och gruppmappning med SSO | magento 2 keycloak
    • Ange värdena för identitetsleverantörsgruppen mot motsvarande Magento-administratörsroller efter behov.
    • Användare som tillhör en specifik grupp i identitetsleverantören kommer automatiskt att tilldelas den mappade Magento-gruppen under SSO.
    • Exempel: Om gruppvärdet från identitetsleverantören mappas till gruppen Allmänt i Magento, kommer alla användare med den gruppen i IdP:n att tilldelas rollen som allmän administratör vid SSO.
    magento 2 keycloak | Rollmappning och gruppmappning SSO

    Hör av dig till oss på magentosupport@xecurify.com, och vårt team hjälper dig att konfigurera Magento 2 SSO (OAuth/OIDC) Extension. Vårt team hjälper dig att välja den bästa lösningen/planen utifrån dina behov.

ADFS_sso ×
Hej där!

Behövs hjälp? Vi är här!

stödja