SAML Single Sign-On till Magento med Absorb LMS | Absorbera LMS SSO | Logga in med Absorb LMS
Översikt
Absorbera LMS Single Sign-On (SSO) inloggning för Magento [SAML] kan uppnås genom att använda vår Magento SAML SP Single Sign-On (SSO) plugin. Vår SSO-lösning kommer att göra Magento SAML 2.0-kompatibel tjänsteleverantör som etablerar förtroende mellan Magento-webbplatsen och Absorb LMS för att säkert autentisera och logga in användare på Magento-webbplatsen. Vår Magento Single Sign-On (SSO)-lösning hjälper till att säkra Magento-webbplatser bakom SSO-inloggningen så att användare autentiseras med sina Absorb LMS-inloggningsuppgifter. Sömlöst stöd för avancerade SSO-funktioner som Attribute / Custom Mapping, Roll Mapping etc. SAML tillåter utbyte av information mellan tjänsteleverantörer och identitetsleverantörer; SAML är integrationen av tjänsteleverantörer och identitetsleverantörer. När en användare försöker logga in, levererar din tjänsteleverantör SAML-påståenden till Identity Provider, som innehåller information om användaren. Här kommer vi att gå igenom en guide för att konfigurera SAML Single Sign-On SSO-inloggning mellan Magento site och Absorb LMS genom att överväga Absorbera LMS som IdP (Identitetsleverantör) och Magento som SP (Tjänsteleverantör). Vår SSO-plugin tillhandahåller obegränsad användarverifiering från Absorb LMS. För att veta mer om andra funktioner vi tillhandahåller i ditt Magento SAML Single Sign-On (SSO) plugin, kan du Klicka här.
Förutsättningar: Ladda ner och installation
- ladda ner miniOrange SAML SP Single Sign-On (SSO)plugin från Magento Marketplace.
- Gå till magento rotkatalog.
- Skapa de nya katalogerna MiniOrange/SP inuti app/kod katalog.
- Kör följande kommandon på kommandotolken för att aktivera insticksprogrammet 1. php bin / magento-installation: uppgradering
2. php bin/magento setup:di:compile
Steg för att konfigurera Absorb LMS SAML Single Sign-On (SSO) Inloggning till Magento SAML SP
1. Ställ in Absorb LMS som IdP (Identity Provider)
Följ stegen nedan för att konfigurera Absorb LMS som IdP för Magento
- I Magento SAML SP SSO-plugin, navigera till Tjänsteleverantörens metadata flik. På den här fliken hittar du SP-metadata som SP Entity ID och ACS (AssertionConsumerService) URL som krävs för att konfigurera Absorb LMS som identitetsleverantör.

- Logga in på Absorb admin-portalen som systemadministratör och navigera till Portal Settings. Från Portal Settings finns en knapp i högermenyn märkt Hantera SSO-inställningar. Om du inte kan se den här knappen, kontakta din Absorb Client Success Manager för att diskutera aktivering av funktionen.

- Klicka Lägg till på botten av sidan.
- Nu i Namn fältet kan du ange ett valfritt beskrivande anslutningsnamn. Detta namn är endast synligt för administratörer.

- I Metod fältet välj SAML.
- I Nyckelfält ange tjänsteleverantörscertifikatet som du kan få från miniOrange SAML-plugin under Konfiguration av tjänsteleverantör fliken.

- I Id-egendom Välj fältet Absorbera användarprofil som Absorb ska skicka som NameID i SAML-påståendet. Detta bör vara en unik identifierare för eleverna.
- Ocuco-landskapet Påstående Consumer Service Url kan lämnas tomt eftersom det ska tillhandahållas Absorb via SAML-förfrågan. Men om du upplever problem kan du hårdkoda en ACS-URL som du kan få från fliken Service Provider Setup i miniOrange SAML-plugin.
- Ställ in signaturtypen på SHA1.
- Inkludera användardata: Du kan välja att skicka användardata från Absorb LMS till Magento-webbplatsen utöver SAML-svaret genom att aktivera denna växling.
- Om AV: Inga attribut kommer att inkluderas i svaret.
- Om PÅ: Absorb kommer att lägga till följande LMS-attribut till SAML-svaret i AttributeStatement:
- Förnamn
- Efternamn
- E-post
- Användar ID
- Användarnamn
- UserExternalId
- Anställningsnummer
- Jobbtitel
- Avdelnings-ID
- Avdelningsnamn
- ExternalDepartmentId
- IsAdmin

- Inkludera anpassade fält: Du kan välja att inkludera alla anpassade användarfält som finns i Absorb LMS som en del av de attribut som returneras i SAML-svaret.
Obs: Detta fält är endast synligt om Inkludera användardata är på.

Du har framgångsrikt konfigurerat Absorb LMS som SAML IdP (Identity Provider) för att uppnå Absorb LMS SSO-inloggning på din magento-webbplats.
2. Konfigurera Magento som SP (tjänsteleverantör)
- Kopiera SAML Entity ID, SAML Single-Sign-On Endpoint URL och x.509-certifikat från Federation Metadata-dokument och klistra in det IdP-enhets-ID eller utfärdare, URL för enkel inloggning, x.509-certifikat fälten i plugin-programmet.
| IdP Entity ID eller Emittent | SAML Entity ID i Federation Metadata-dokumentet |
| Webbadress till tjänst för enkel inloggning | SAML Single-Sign-On Endpoint URL i Federation Metadata-dokumentet |
| X.509-certifikat | x.509-certifikat i dokumentet Federation Metadata |
- Klicka på Spara för att spara alla dina inställningar.

- För att kontrollera om din Magento som SP är korrekt konfigurerad, klicka på Testkonfiguration knapp.

3. Inställningar för flera webbplatser (*Tillgängligt i Enterprise-versionerna)
- Navigera till Inställningar för flera webbplatser fliken. Här kan du se alla underwebbplatser under din Magento-installation där du vill aktivera SSO. Du kan markera kryssrutan mot alla underwebbplatser och klicka på spara.

4. Inloggningsinställningar
- Navigera till Inloggningsinställningar flik. Här hittar du alternativet att aktivera inloggningslänken på Admin*/Kund Inloggningssida (*Admin SSO är tillgänglig i premiumversionerna)

- Du kan automatiskt skapa administratörs- och kundanvändare under SSO om de inte redan finns. Markera bara motsvarande kryssruta för att aktivera.

- Om du vill initiera SSO från vilken sida som helst kan du också använda SSO-länken som finns i tillägget.

- Premium-tillägget ger dig också funktionen till omdirigera din användare automatiskt till IdP-inloggningssidan om användaren inte redan är inloggad.

5. Kund/administratör SSO
- Customer Single Sign-On (kund SSO)
- Admin Single Sign-On (Admin SSO)
6. Inställningar för headless SSO (*Tillgängligt i premiumversionerna)
- Navigera till Inloggningsinställningar fliken. Här hittar du alternativet för att aktivera SSO för din Headless Magento-butik.
- Klistra in din URL för frontend-inlägg i det angivna fältet. Du bör ange din frontend-butiks URL här.

Attribut / anpassad mappning (valfritt). *Detta är en Premium-funktion.
1.1: Attributmappning (valfritt).
- Attribut är användarinformation som lagras i din identitetsleverantör.
- Attributmapping hjälper dig att få användarattribut från din identitetsleverantör (IdP) och mappa dem till Magento användarattribut som förnamn, efternamn etc.
- När användarna registreras automatiskt på din Magento-webbplats kommer dessa attribut automatiskt att mappas till dina Magento-användardetaljer.
- Endast Namn-ID kan mappas till Magentos egenskaper för e-post och användarnamn med den kostnadsfria plugin. Flera användarattribut från IdP kan å andra sidan mappas till Magento-attribut i premiumversionen av plugin. Du kan mappa anpassade attribut som du har lagt till i din IdP utöver standardattributen.
- När en användare utför SSO kommer NameID-värdet som skickas av IdP att mappas till e-postmeddelandet och användarnamnet för Magento-användaren.

| Användarnamn: | Namn på användarnamnsattributet från IdP (Behåll NameID som standard) |
| E-post: | Namn på e-postattributet från IdP (Behåll NameID som standard) |
| Grupp/roll: | Namn på Role-attributet från Identity Provider (IdP) |
- Du kan kontrollera Testkonfiguration Resultat under Konfiguration av tjänsteleverantör flik för att få en bättre uppfattning om vilka värden som ska kartläggas här.
1.2: Anpassad attributmappning (valfritt). *Detta är en Premium-funktion.
- I fältet Ange attributnamn anger du det attributnamn som du vill mappa mot attributet du får från din identitetsleverantör.
- Klicka på knappen Lägg till
- Ange nu attributnamnet du får från din identitetsleverantör i det angivna fältet.
- Klicka på knappen Spara för att spara konfigurationen.
- Du kan också ta bort konfigurationen genom att ange namnet i attributnamnsfältet och sedan klicka på ta bort-knappen.

Rollmappning (valfritt). *Detta är en Premium-funktion.
- Du kan ange en standardroll i det kostnadsfria plugin-programmet som kommer att tilldelas alla icke-adminanvändare när de utför SSO.
- Gå till fliken Attribut/Rollmappning och navigera till avsnittet Rollmappning.
- Välj standardrollen och klicka på knappen Spara.

I den här guiden har du konfigurerat Absorbera LMS SAML enkel inloggning (Absorbera LMS SSO-inloggning) välja Absorbera LMS som IdP och Magento som SP med hjälp av Magento SAML Sigle Sign-On (SSO) Login plugin .Denna lösning säkerställer att du är redo att rulla ut säker åtkomst till din Magento-webbplats med hjälp av Absorbera LMS-inloggning inloggningsuppgifter inom några minuter.
Ytterligare resurser
- Vad är enkel inloggning (SSO)?
- Vad är SAML? Hur fungerar SAML SSO?
- Magento SAML Single Sign On (SSO) Plugin.
- Så här konfigurerar du SSO med Azure AD
- Hur man konfigurerar SSO med Okta
Hör av dig
Hör av dig till oss på magentosupport@xecurify.com, och vårt team hjälper dig med att konfigurera Magento OAuth Server Extension. Vårt team hjälper dig att välja den bästa lämpliga lösningen/planen enligt dina krav.




