Sökresultat :

×

Magento Azure AD B2C Enkel inloggning (SSO) | SSO till Magento med Azure AD B2C-autentiseringsuppgifter

Azure AD B2C Magento SSO möjliggör säker och sömlös inloggning till din Magento genom att använda Azure AD B2C som din OAuth- och OpenID Connect-leverantör. Med Azure AD B2C Magento-inloggning kan användare komma åt butiken med hjälp av Azure AD B2C-inloggningsuppgifter. Det betyder att med vårt tillägg kan användare av din Azure AD B2C-organisation/katalog logga in på din Magento-butik med sina Azure AD B2C-inloggningsuppgifter. Vår Magento Azure AD B2C-inloggning Tillägget ger säker integration med enkel inloggning (SSO) med avancerade funktioner som attributmappning, rollmappning och åtkomstkontroll. Det förbättrar webbplatsens säkerhet genom att säkerställa att endast verifierade användare kan logga in eller registrera din Magento-webbplats. Med en enkel installationsprocess för Magento Azure AD B2C SSO effektiviserar plugin-programmet användarautentisering och förbättrar den övergripande åtkomsthanteringen. Följ guiden nedan för att enkelt installera och konfigurera Azure AD B2C Magento SSO. Klicka här för att läsa mer om Magento OAuth Single Sign-On (OAuth & OpenID Connect Client)-tilläggens extrafunktioner.

  • Köp miniOrange Magento OAuth Enkel inloggning (SSO) tillägg från Magento (Adobe Commerce) Marketplace.
  • Gå till Min profil -> Mina köp
  • Se till att du använder rätt åtkomstnycklar (Min profil - Åtkomstnycklar)
  • Klistra in åtkomstnycklarna i din auth.json-fil i ditt projekt
  • Använd kommandot nedan för att lägga till tillägget till ditt projekt.
    "kompositör kräver {module_name}:{version}"
  • Du kan se modulnamnet och listan över versioner i väljaren under tilläggsmodulens namn.
  • Kör följande kommandon på kommandotolken för att aktivera tillägget.
    php bin / magento-installation: uppgradering
  • ladda ner miniOrange Magento OAuth Enkel inloggning (SSO) förlängning.
  • Packa upp allt innehåll i zip-filen i MiniOrange/OAuth-katalogen.
  • {Root Directory of Magento} app koda MiniOrange OAuth
  • Kör följande kommandon på kommandotolken för att aktivera tillägget
  • php bin / magento-installation: uppgradering

  • I miniOrange Magento SSO-tillägget, navigera till fliken Program och välj OAuth/ÖppenIDoch klicka på Azure AD B2C ansökan.
Magento Azure AD B2C SSO - Logga in | Magento 2 Azure AD B2C SSO
  • kopiera Återuppringnings-URL från tillägget. Du behöver detta för Azure AD B2C konfiguration.
Magento Azure AD B2C SSO - Logga in | Magento 2 Azure AD B2C SSO - Skapa
  • Logga in på Microsoft Azure portal.
  • I Azure-tjänster avsnitt, välj Azure AD B2C.
Microsoft Azure Home - Välj Azure AD B2C

  • För att bygga en ny Azure AD B2C-applikation, navigera till Appregistreringar under hantera i den vänstra navigeringspanelen och klicka sedan på Ny registrering knapp.
Microsoft Azure Skapa ny applikation

  • I Registrera en ansökan i fönstret, ange nödvändig information för att skapa en ny applikation:
    • Namn : Ange programmets namn i rutan Namn textfält.
    • Kontotyper som stöds: Välj det tredje alternativet, Konton i valfri organisationskatalog (för autentisering av användare med användarflöden). Du kan också hänvisa till Hjälp mig att välja alternativ om det är värt besväret.
    • Från Välj en plattform rullgardinsmenyn, välj "Webb" för Omdirigera URI (rekommenderas). Klistra in den tidigare kopierade Callback/Redirect URL i textfältet.
  • Klicka på Registrera knapp.
Microsoft Azure AD B2C-portal, Ange nödvändig information i fönstret Registrera ett program

  • Azure AD B2C tilldela ett unikt applikations-ID till din applikation. Kopiera Applikations-ID (klient-ID). Det här är din kund-ID.
Microsoft Azure B2C - Kopiera applikations-ID:t

  • Välj nu Certifikat och hemligheter från den vänstra sidopanelen och klicka sedan på Ny kundhemlighet knappen för att generera en klienthemlighet.
Microsoft Azure B2C för att generera klienthemligheten

  • Klicka på Ny kundhemlighet knapp. I Lägg till en klienthemlighet popup, ange nödvändig information:
    • BESKRIVNING: Ange beskrivningen för denna hemlighet.
    • Utgår: Välj en giltighetstid för denna hemlighet från rullgardinsmenyn.
Microsoft Entra ID SSO - Lägg till en klienthemlighet och löper ut i fönstret Lägg till en klienthemlighet

  • Klicka på Lägg till knapp.
  • kopiera Värderar från Klienthemligheter flik. Detta är Klienthemlighet.
Kopiera klientens hemliga värde från Azure Active Directory-portalen

  • Klicka på Azure AD B2C | App registreringar länk uppe till vänster.
Välj Azure AD B2C - App-registreringar från Azure-portalen

  • Navigera till Översikt fliken från den vänstra sidopanelen.
Välj Azure AD B2C - klicka på Översikt

  • Enligt Essentials avsnitt, kopiera Domän namn. Detta kommer att vara ditt hyresgäst-ID.
Från Microsoft Azure - Kopiera domännamnet

Skapa SSO-applikation i Microsoft Azure AD B2C:

  • Logga in på Microsoft Access ID portal.
  • Sök efter Azure AD B2C i sökfältet. Välja Azure AD B2C från sökresultatet.
Microsoft Azure Home - Välj Azure AD B2C

  • För att bygga en ny Azure AD B2C-applikation, navigera till Appregistreringar under hantera i den vänstra navigeringspanelen och klicka sedan på Ny registrering knapp.
Microsoft Azure Skapa ny applikation

  • I Registrera en ansökan i fönstret, ange nödvändig information för att skapa en ny applikation:
    • Namn : Ange programmets namn i rutan Namn textfält.
    • Kontotyper som stöds: Välj det tredje alternativet, Konton i valfri organisationskatalog (för autentisering av användare med användarflöden). Du kan också hänvisa till Hjälp mig att välja alternativ om det är värt besväret.
    • Från Välj en plattform rullgardinsmenyn, välj "Webb" för Omdirigera URI (rekommenderas). Klistra in den tidigare kopierade Callback/Redirect URL i textfältet.
  • Klicka på Registrera knapp.
Microsoft Azure AD B2C-portal, Ange nödvändig information i fönstret Registrera ett program

  • Azure AD B2C tilldela ett unikt applikations-ID till din applikation. Kopiera Applikations-ID (klient-ID). Det här är din kund-ID.
Microsoft Azure B2C - Kopiera applikations-ID:t

  • Välj nu Certifikat och hemligheter från den vänstra sidopanelen och klicka sedan på Ny kundhemlighet knappen för att generera en klienthemlighet.
  • I Lägg till en klienthemlighet popup, ange nödvändig information:
    • BESKRIVNING: Ange beskrivningen för denna hemlighet.
    • Utgår: Välj en giltighetstid för denna hemlighet från rullgardinsmenyn.
  • Klicka på Lägg till knapp.
Microsoft Azure B2C för att generera klienthemligheten

  • kopiera Värderar från Klienthemligheter flik. Detta är Klienthemlighet.
Kopiera klientens hemliga värde från Azure Active Directory-portalen

  • Klicka på Azure AD B2C | App registreringar länk uppe till vänster.
Välj Azure AD B2C - App-registreringar från Azure-portalen

  • Navigera till Översikt fliken från den vänstra sidopanelen.
  • Enligt Essentials avsnitt, kopiera Domän namn. Detta kommer att vara ditt hyresgäst-ID.
Välj Azure AD B2C - klicka på Översikt

  • Gå till Microsoft Azure-portalen.
  • Välja Användarflöden från policies sektion.
Microsoft AAD-portal - välj alternativet för användarflöden

  • Klicka på Nytt användarflöde knapp.
Knappen Skapa nytt användarflöde

  • Välj Registrera dig och logga in kort/box för användarflöde i Skapa ett användarflöde panelen.
AzureB2C-användarflödesvalstyp

  • Välj Rekommenderad kort/låda under Version. Klicka sedan på Skapa knapp.
välj version och klicka på skapa

  • Ange följande information i Skapa fönster:
    • Ange Namn av användarflödet. Till exempel B2C_1_ AzureB2CTest. (Detta kan inte ändras när ett användarflöde har skapats.)
    • Välja E-postregistrering under Identitetsleverantörer.
    • Välj Multifaktorautentisering alternativ enligt dina krav. Om du är osäker, behåll standardalternativet.
    • Användarattribut och tokenanspråkVälj de anspråk och attribut som du vill samla in från användaren under registreringsprocessen. Klicka på Visa mer knappen för att visa ytterligare alternativ. I Skapa popup-fönstret, se till att du markerar kryssrutorna för E-postadress (under 'Samla attribut') och E-postadresser (under "Returanspråk"). Du kan också lägga till andra obligatoriska attribut. Klicka slutligen på Ok knapp.
I fönstret Skapa anger du nödvändig information

  • Klicka sedan på Skapa knappen för att lägga till användarflöde. (Prefixet B2C_1_ läggs automatiskt till namnet.)
  • kopiera Namn för användarflöde. (Detta är ditt policynamn)
AAD B2C-portal - Kopiera namnet på användarflödespolicyn

Skapa användarflödespolicy i Azure AD B2C

  • Välj nu Användarflöden från policies sektion.
Microsoft AAD-portal - välj alternativet för användarflöden

  • Klicka på Nytt användarflöde knapp.
Knappen Skapa nytt användarflöde

  • Välj Registrera dig och logga in kort/box för användarflöde i Skapa ett användarflöde panelen.
  • Välja Rekommenderad under Version och klicka på Skapa
välj version och klicka på skapa

  • Ange följande information i Skapa fönster:
    • Ange Namn av användarflödet. Till exempel B2C_1_ AzureB2CTest. (Detta kan inte ändras när ett användarflöde har skapats.)
    • Välja E-postregistrering under Identitetsleverantörer.
    • Välj Multifaktorautentisering alternativ enligt dina krav. Om du är osäker, behåll standardalternativet.
    • Användarattribut och tokenanspråkVälj de anspråk och attribut som du vill samla in från användaren under registreringsprocessen. Klicka på Visa mer knappen för att visa ytterligare alternativ. I Skapa popup-fönster, se till att du aktiverar kryssrutorna för E-postadress (under 'Samla attribut') och E-postadresser (under 'Returanspråk'). Du kan också lägga till andra nödvändiga attribut. Klicka slutligen på Ok knapp.
I fönstret Skapa anger du nödvändig information

  • Klicka sedan på Skapa knappen för att lägga till användarflöde. (Prefixet B2C_1_ läggs automatiskt till namnet.)
  • kopiera Namn för användarflöde. (Detta är ditt policynamn)
AAD B2C-portal - Kopiera namnet på användarflödespolicyn
  • När du har konfigurerat OAuth Provider, gå till fliken OAuth Provider och konfigurera OAuth-leverantörens namn, kund-ID, Klienthemlighet, Omfattning och angav slutpunkter.
  • Se Slutpunkter nedan för att konfigurera OAuth-klienten

Omfattning: öppet
Auktorisera slutpunkt: https://<domain-name >.b2clogin.com/<domain-name>.onmicrosoft.com/<policy-name>/oauth2/v2.0/authorize
Åtkomsttokens slutpunkt: https://<domain-name>.b2clogin.com/<domain-name>.onmicrosoft.com/<policy-name>/oauth2/v2.0/token
Få användarinformation slutpunkt: https://graph.microsoft.com/v1.0/me
Anpassad omdirigeringsadress efter utloggning: [frivillig] https://<domain-name>.b2clogin.com/<domain-name>.onmicrosoft.com/<policy-name>/oauth2/v2.0/logout?post_logout_redirect_uri=<your url>
  • Klicka på Spara knappen för att spara inställningarna.
  • Klicka på Testkonfiguration knapp.
Magento 2 OAuth-referenser Azure AD B2C SSO OAuth
  • Du kommer att se alla värden som returnerats av din OAuth-leverantör till Magento i en tabell. Om du inte ser värden för Förnamn, Efternamn, E-postadress eller Användarnamn, gör de nödvändiga inställningarna i din OAuth-leverantör för att returnera denna information.
Magento 2 OAuth-referenser Azure AD B2C SSO OAuth
  • Hitta din Azure AD B2C-applikation och klicka på Redigera i Åtgärdsmeny.
Magento 2 OAuth-klient med enkel inloggning (SSO) | OAuth SSO
  • Klicka på Butikskonfiguration från vänster meny.
  • I Butikskonfiguration, välj webbplatsen där du vill aktivera SSO och markera alternativet Aktivera SSO för den här webbplatsen.
Magento OAuth-klient Enkel inloggning (SSO) | butikskonfiguration

miniorange img Inloggningsinställningar

  • Visa SSO-knapp på inloggningssidan: Visar SSO-knappen på den valda webbplatsens kundinloggningssida.
  • Skapa användare automatiskt: Du har möjlighet att automatiskt skapa kundanvändare under SSO-processen om de inte redan finns. Om du markerar motsvarande kryssruta aktiveras den här funktionen.
  • Funktion för automatisk omdirigering: Omdirigerar automatiskt användare till OAuth-leverantörens inloggningssida, antingen från Magentos inloggningssida eller från vilken sida som helst på webbplatsen.
Magento 2 OAuth-klient SSO | Inloggningssida
  • Gå till kundens inloggningssida så ser du SSO-knappen i ditt användargränssnitt. Klicka på knappen och testa SSO:n.
Magento OAuth-klient med enkel inloggning (SSO) | Azure AD B2C OAuth-leverantör
  • Du kommer att lyckas logga in på Magento.
Magento SSO OAuth-klient Enkel inloggning | Azure AD B2C inloggad
  • Aktivera SSO för administratörer: Visar SSO-knappen på administratörens inloggningssida.
  • Admin SSO-knapptext: Anger etiketten som visas på SSO-knappen på administratörens inloggningssida (t.ex. Logga in via Azure AD B2C).
  • Skapa administratörsanvändare automatiskt: Skapar automatiskt administratörsanvändare i Magento när de loggar in via SSO för första gången.
  • Automatisk omdirigering från administratör: Omdirigerar automatiskt administratörsanvändare till OAuth-leverantörens inloggningssida från administratörens inloggningssida.
  • Bakdörrs-URL: En bakdörrs-URL låter dig logga in på din administratörspanel med standardinloggningsuppgifter för administratörer ifall du skulle bli utelåst.
Magento OAuth-klient med enkel inloggning (SSO) | Azure AD B2C som OAuth-leverantör
  • Gå till din administratörsinloggningssida så ser du knappen SSO på din administratörssida. Klicka på knappen för att initiera SSO som administratör.
Magento OAuth-klient med enkel inloggning (SSO) | Azure AD B2C som OAuth-leverantör
  • Efter att du har loggat in i Magento som administratör kommer du att omdirigeras till Magentos backend-dashboard.
Magento 2 OAuth-klient SSO
  • Aktivera för kunder: Det här alternativet låter dig aktivera Headless SSO för kunder.
  • Kundens SSO-URL: Denna URL används för att initiera kundens SSO från headless-applikationer. Lägg till denna SSO-URL i din headless-applikation.
    • Exempelformat:
      https://<your-magento-domain>/mosso/actions/SendSSORequest?relayState={Store_URL}/headless_store_url/{Headless_URL}&app_name=Azure AD B2C
    • {Butiksadress}: Ange din Magento-butiks URL.
    • {Huvudlös_URL}: Ange URL:en för din headless-applikation dit kundtoken ska skickas.
    • Efter lyckad SSO skickas en kundtoken till den headless URL:en.
      Till exempel:
      • Magento-domän: https://mainsite.example.com
      • URL för headless-applikation: https://headlessapp.com/login
      • Slutlig SSO-URL:
        https://mainsite.example.com/mosso/actions/SendSSORequest?relayState=
        https://mainsite.example.com/headless_store_url/https://headlessapp.com/login&app_name=AzureAD
      • Efter lyckad SSO:
        https://headlessapp.com/login?customer_token=eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9...
  • OAuth-token:Aktivera det här alternativet för att skicka OAuth-leverantörens (Azure AD B2C) JWT-token tillsammans med kundtoken.
  • Kundtoken utgångsdatum: Du kan ställa in utgångstiden (i minuter) för kundtoken.
  • Vitlista frontend-URL:er: Här kan du lägga till webbadresser som får ta emot kundtoken. Kundtoken skickas endast till den/de webbadresser som är vitlistade här.
Magento OAuth-klient Enkel inloggning (SSO) | Headless SSO
  • Aktivera för administratörer: I likhet med kunder aktiverar det här alternativet Headless SSO för administratörer.
  • Administratörs-SSO-URL: Denna URL initierar administratörs-SSO från headless-applikationer.
  • Admin-token utgångsdatum: Ange utgångstiden (i minuter) för administratörstoken.
  • Vitlista frontend-URL:er: Administratörstokens skickas endast till vitlistade webbadresser här. Du måste se till att alla webbadresser som tar emot en administratörstoken listas.
Magento OAuth-klient Enkel inloggning (SSO) | Headless SSO - Azure AD B2C som OAuth-leverantör

miniorange img Kundattributmappning

  • Gå till Attributmappning avsnitt för att konfigurera kundattributmappning.
  • Möjliggöra Kundattributmappning och välj kryssrutan alternativet att Uppdatera kundattribut.
Magento 2 OAuth-klient med enkel inloggning (SSO) | Attribut- och anpassad mappning
  • Du kommer att se fält som E-post, Förnamnoch Efternamn under Mappning av kundattribut.
  • Mappa dessa fält genom att välja lämpliga alternativ i rullgardinsmenyn.
  • Om du behöver lägga till fler attribut klickar du på + Lägg till kundattribut knappen och välj lämpligt attribut från falla ner.
Magento OAuth-klient enkel inloggning (SSO) | Attributmappning för Azure AD B2C

miniorange img Kundadressmappning

  • I Kundattribut avsnittet, aktivera mappning av adressattribut och välj kryssrutan att uppdatera Kundadressattribut.
Magento OAuth-klient för enkel inloggning (SSO) | Kundadressmappning med SSO
  • Du kommer att se fält som Gatuadress, Postnummer, Ort, Angeoch andra under Kundadressmappning.
  • Mappa dessa fält genom att välja lämpliga alternativ i rullgardinsmenyn.
  • Om du behöver lägga till ytterligare adressattribut klickar du på + Lägg till adressattribut knappen och välj lämpligt attribut från rullgardinsmenyn.
Magento 2 OAuth-klient med enkel inloggning (SSO) | Kundadressmappning med enkel inloggning

miniorange img Mappning av administratörsattribut

  • I Mappning av administratörsattribut avsnitt, aktivera Mappning av administratörsattribut och välj kryssrutan att uppdatera Admin-attribut.
Magento OAuth-klient SSO | Mappning av administratörsattribut
  • Du kommer att se fält som E-post, Användarnamn Förnamnoch Efternamn under Mappning av administratörsattribut.
  • Mappa dessa fält genom att välja lämpliga alternativ i rullgardinsmenyn.
  • Om du behöver lägga till fler attribut klickar du på + Lägg till administratörsattribut knappen och välj lämpligt attribut från falla ner.
Magento OAuth-klient med enkel inloggning (SSO) | Mappning av administratörsattribut | Azure AD B2C som OAuth-leverantör
  • Magento använder ett koncept med roller, utformat för att ge webbplatsägaren möjligheten att kontrollera vad användare kan och inte kan göra på webbplatsen. Rollmappning hjälper dig att tilldela specifika roller till användare i en viss grupp i din OAuth-leverantör.
  • Välj attributet från din identitetsleverantör som innehåller grupp-/rollinformation för både administratörs- och kundanvändare från rullgardinsmenyn.
Magento OAuth-klient med enkel inloggning (SSO) | Mappning av administratörsattribut | Azure AD B2C som OAuth-leverantör

miniorange img Kartläggning av kundgrupper

  • I inställningarna för kundgruppsmappning kan butiksadministratören definiera vilken Magento-kundgrupp som ska tilldelas baserat på gruppinformationen som tas emot från identitetsleverantören (IdP) under enkel inloggning (SSO).
  • Markera kryssrutan "Uppdatera frontend-grupp vid SSO" om du vill att Magento ska uppdatera kundgruppen varje gång en användare loggar in via SSO.
  • Använd rullgardinsmenyn Standardgrupp för att välja de Magento-grupper som ska tilldelas en användare när ingen gruppinformation returneras av identitetsleverantören eller när den mottagna gruppen inte matchar någon konfigurerad mappning.
Magento OAuth-klient med enkel inloggning (SSO) | Azure AD B2C OAuth-leverantör
  • Ange värdena för identitetsleverantörsgruppen mot motsvarande Magento-kundgrupper efter behov.
  • Användare som tillhör en specifik grupp i identitetsleverantören kommer automatiskt att tilldelas den mappade Magento-gruppen under SSO.
  • Exempel: Om gruppvärdet från identitetsleverantören mappas till den allmänna gruppen i Magento, kommer alla användare med den gruppen i IdP:n att tilldelas den allmänna kundgruppen vid SSO.
Magento OAuth-klient med enkel inloggning (SSO) | Azure AD B2C OAuth-leverantör

miniorange img Mappning av administratörsroller

  • Markera kryssrutan "Uppdatera backend-roller med SSO" om du vill att Magento ska uppdatera administratörsroller varje gång en användare loggar in via SSO.
  • Använd rullgardinsmenyn Standardroll för att välja den Magento-roll som ska tilldelas en användare när ingen gruppinformation returneras av identitetsleverantören eller när den mottagna gruppen inte matchar någon konfigurerad mappning.
Magento OAuth-klient Single-Sign-On (SSO) | Rollmappning och gruppmappning med SSO
  • Ange värdena för identitetsleverantörsgruppen mot motsvarande Magento-administratörsroller efter behov.
  • Användare som tillhör en specifik grupp i identitetsleverantören kommer automatiskt att tilldelas den mappade Magento-gruppen under SSO.
  • Exempel: Om gruppvärdet från identitetsleverantören mappas till gruppen Allmänt i Magento, kommer alla användare med den gruppen i IdP:n att tilldelas rollen som allmän administratör vid SSO.
Magento OAuth-klient Single-Sign-On (SSO) | Rollmappning och gruppmappning med SSO

Hör av dig till oss på magentosupport@xecurify.com, och vårt team hjälper dig att konfigurera Magento 2 SSO (OAuth/OIDC) Extension. Vårt team hjälper dig att välja den bästa lösningen/planen utifrån dina behov.

ADFS_sso ×
Hej där!

Behövs hjälp? Vi är här!

stödja