Sökresultat :

×

SAML enkel inloggning till Magento med Gluu Server som identitetsleverantör (IdP)

Gluu Server Single Sign-On (SSO)-inloggning för Magento [SAML] kan uppnås med hjälp av vårt Magento SAML SP Single Sign-On (SSO)-plugin. Vår SSO-lösning gör Magento till en SAML 2.0-kompatibel tjänsteleverantör som etablerar förtroende mellan Magento-webbplatsen och Gluu Server för att säkert autentisera och logga in användare på Magento-webbplatsen. Vår Magento Single Sign-On (SSO)-lösning hjälper till att säkra Magento-webbplatser bakom SSO-inloggningen så att användare autentiseras med sina Gluu Server-inloggningsuppgifter. Sömlöst stöd för avancerade SSO-funktioner som attribut-/anpassad mappning, rollmappning etc. SAML tillåter informationsutbyte mellan tjänsteleverantörer och identitetsleverantörer; SAML är integrationen av tjänsteleverantörer och identitetsleverantörer. När en användare försöker logga in levererar din tjänsteleverantör SAML-intyg till identitetsleverantören, som innehåller information om användaren. Intyget tas emot av identitetsleverantören, som validerar det mot dina tjänsteleverantörsinställningar innan användaren får åtkomst till din organisation. Här går vi igenom en guide för att konfigurera SAML Single Sign-On SSO-inloggning mellan Magento-webbplatsen och Gluu Server genom att betrakta Gluu Server som IdP (identitetsleverantör) och Magento som SP (tjänsteleverantör). Vårt SSO-plugin ger obegränsad användarautentisering från Gluu Server. För att veta mer om andra funktioner vi erbjuder i ditt Magento SAML Single Sign-On (SSO)-plugin kan du klicka här.

Installation med Composer:

  • Köp miniOrange SAML Single Sign On – SAML SSO-inloggning förlängning från magento marknadsplats.
  • Gå till Min profil -> Mina köp
  • Se till att du använder rätt åtkomstnycklar (Min profil - Åtkomstnycklar)
  • Klistra in åtkomstnycklarna i din auth.json-fil i ditt projekt
  • Använd kommandot nedan för att lägga till tillägget till ditt projekt.
  • "kompositör kräver miniorange_inc/saml-sp-single-sign-on"
  • Du kan se modulnamnet och listan över versioner i väljaren under tilläggsmodulens namn.
  • Kör följande kommandon på kommandotolken för att aktivera tillägget.
  • php bin/magento setup:di:compile
    php bin / magento-installation: uppgradering

Manuell installation:

  • Ladda ner miniOrange SAML Single Sign On – SAML SSO Login-förlängning zip från här..
  • Packa upp allt innehåll i zip-filen i MiniOrange/SP-katalogen.
  • {Root Directory of Magento} app koda MiniOrange SSO
  • Kör följande kommandon på kommandotolken för att aktivera tillägget
  • php bin/magento setup:di:compile
    php bin / magento-installation: uppgradering

Följ stegen nedan för att konfigurera Gluu Server som IdP för Magento

  • I Magento SAML SP SSO-plugin, navigera till Tjänsteleverantörens metadata flik. På den här fliken hittar du SP-metadata som SP Entity ID och ACS (AssertionConsumerService) URL som krävs för att konfigurera Gluu Server som identitetsleverantör.
Konfigurera Gluu Server som IDP - Magento SSO - Gluu Server SSO Login

  • Logga in på Gluu server Administratörskonsol.
  • Från navigeringspanelen klickar du på SAMLLägg till förtroenderelationer.
Gluu Server SAML Single Sign-On SSO till Magento Gluu Server Dashboard

  • Konfigurera följande i Form för förtroendeförhållande:
    • Visningsnamn: Magento SAML App (Ange valfritt namn för att identifiera applikationen)
    • Beskrivning: Ge en lämplig beskrivning för din ansökan
    • Entitetstyp: Singel SP
    • Metadataplats: Fil
    • Logga in med Gluu-servern i Magento, Trust Relationship Form

    • Från Tjänsteleverantörens metadata fliken i plugin, ladda ner Metadata XML-fil.
    • Ladda upp metadatafilen i SP Metadatafil.
    • Markera nu kryssrutan Configure Relying Party och klicka på Konfigurera Relying Party länken.
    • Magento Gluu Server SAML Single Sign-On SSO Konfigurera förlitande part

  • Du kommer att visas Relying Party Konfigurationer sida.
  • Från Tillgängliga profilkonfigurationer, Välj SAML2SSO och klicka på Lägg till att lägga till SAML2SSO till Valda profilkonfigurationer.
  • In SAML 2 SSO-profil, konfigurera följande:
  • teckenpåståenden Aldrig
    signRequests Villkorlig
    kryptera påståenden Villkorlig
    defaultAuthenticationMethods Ingen
    Stöd Ospecificerat NameId-format Markera kryssrutan
  • Från Tillgängliga NamedId-format, Välj urn:oasis:names:tc:SAML:1.1:nameid-format:emailAddress och
    urn:oasis:names:tc:SAML:1.1:nameid-format:unspecificated och lägg till den i Valda NamedId-format.
  • Klicka på Spara knapp.
Gluu Server SAML Single Sign-On SSO till Magento | Logga in med Gluu-servern till Magento, Relying Party Configurations

  • Från Släpp ytterligare attribut sektionen till höger, lägg till de attribut du vill skicka till tjänsteleverantören.
  • Klicka på Uppdatering knapp.
Gluu Server SAML Single Sign-On SSO till Magento | Logga in med Gluu-servern till Magento, uppdatera detaljer

  • Gluus SAML IDP-metadata finns på https://HOSTNAME/idp/shibboleth. Detta kommer att krävas för att konfigurera plugin-programmet i Service Provider.

Du har framgångsrikt konfigurerat Gluu Server som SAML IdP (Identity Provider) för att uppnå Gluu Server SSO-inloggning på din magento-webbplats.

  • Kopiera SAML Entity ID, SAML Single-Sign-On Endpoint URL och x.509-certifikat från Federation Metadata-dokument och klistra in det IdP-enhets-ID eller utfärdare, URL för enkel inloggning, x.509-certifikat fälten i plugin-programmet.
  • IdP Entity ID eller Emittent SAML Entity ID i Federation Metadata-dokumentet
    Webbadress till tjänst för enkel inloggning SAML Single-Sign-On Endpoint URL i Federation Metadata-dokumentet
    X.509-certifikat x.509-certifikat i dokumentet Federation Metadata
  • Klicka på Spara för att spara alla dina inställningar.
 Magento SSO - Enkel inloggning (SSO) i Magento - federationsmetadata

  • För att kontrollera om din Magento som SP är korrekt konfigurerad, klicka på Testkonfiguration knapp.
 Magento SSO - Enkel inloggning (SSO) i Magento - federationsmetadata

  • Navigera till Inställningar för flera webbplatser fliken. Här kan du se alla underwebbplatser under din Magento-installation där du vill aktivera SSO. Du kan markera kryssrutan mot alla underwebbplatser och klicka på spara.
Magento 2 SSO Enkel inloggning (SSO) Administratörskund SSO

  • Navigera till Inloggningsinställningar flik. Här hittar du alternativet att aktivera inloggningslänken på Admin*/Kund Inloggningssida (*Admin SSO är tillgänglig i premiumversionerna)
Magento 2 SSO Enkel inloggning (SSO) Administratörskund SSO

  • Du kan automatiskt skapa administratörs- och kundanvändare under SSO om de inte redan finns. Markera bara motsvarande kryssruta för att aktivera.
Magento 2 SSO Enkel inloggning (SSO) Administratörskund SSO

  • Om du vill initiera SSO från vilken sida som helst kan du också använda SSO-länken som finns i tillägget.
Magento SSO med SSO-länk Magento 2 SSO

  • Premium-tillägget ger dig också funktionen till omdirigera din användare automatiskt till IdP-inloggningssidan om användaren inte redan är inloggad.
Magento 2 OAuth automatisk omdirigering till idp

  • Gå till kundinloggningssidan och du kommer att se SSO-knappen på din frontend. Klicka på knappen och testa SSO.
Magento 2 OAuth SSO kund SSO

  • Du kommer att lyckas logga in på Magento.
magento SSO magento 2 OAuth-klient SSO Admin SSO

  • Besök din administratörsinloggningssida och du kommer att se SSO-knappen på din adminsida. Klicka på knappen för att initiera SSO som administratör.
Magento 2 Admin SSO inloggningsknapp

  • Efter att ha loggat in på magento som admin kommer du att omdirigeras till magento backend-instrumentpanel.
Magento 2 Admin SSO admin-kontrollpanel

  • Navigera till Inloggningsinställningar fliken. Här hittar du alternativet för att aktivera SSO för din Headless Magento-butik.
  • Klistra in din URL för frontend-inlägg i det angivna fältet. Du bör ange din frontend-butiks URL här.
Magento 2 SSO Enkel inloggning (SSO) Administratörskund SSO

  • Attribut är användarinformation som lagras i din identitetsleverantör.
  • Attributmapping hjälper dig att få användarattribut från din identitetsleverantör (IdP) och mappa dem till Magento användarattribut som förnamn, efternamn etc.
  • När användarna registreras automatiskt på din Magento-webbplats kommer dessa attribut automatiskt att mappas till dina Magento-användardetaljer.
  • Endast Namn-ID kan mappas till Magentos egenskaper för e-post och användarnamn med den kostnadsfria plugin. Flera användarattribut från IdP kan å andra sidan mappas till Magento-attribut i premiumversionen av plugin. Du kan mappa anpassade attribut som du har lagt till i din IdP utöver standardattributen.
  • När en användare utför SSO kommer NameID-värdet som skickas av IdP att mappas till e-postmeddelandet och användarnamnet för Magento-användaren.
 Magento SSO - Enkel inloggning (SSO) i Magento - attributmappning

    Användarnamn: Namn på användarnamnsattributet från IdP (Behåll NameID som standard)
    E-post: Namn på e-postattributet från IdP (Behåll NameID som standard)
    Grupp/roll: Namn på Role-attributet från Identity Provider (IdP)
  • Du kan kontrollera Testkonfiguration Resultat under Konfiguration av tjänsteleverantör flik för att få en bättre uppfattning om vilka värden som ska kartläggas här.
  • I fältet Ange attributnamn anger du det attributnamn som du vill mappa mot attributet du får från din identitetsleverantör.
  • Klicka på knappen Lägg till
  • Ange nu attributnamnet du får från din identitetsleverantör i det angivna fältet.
  • Klicka på knappen Spara för att spara konfigurationen.
  • Du kan också ta bort konfigurationen genom att ange namnet i attributnamnsfältet och sedan klicka på ta bort-knappen.
Magento 2 SAML SSO anpassad attributmappning

  • Du kan ange en standardroll i det kostnadsfria plugin-programmet som kommer att tilldelas alla icke-adminanvändare när de utför SSO.
  • Gå till fliken Attribut/Rollmappning och navigera till avsnittet Rollmappning.
  • Välj standardrollen och klicka på knappen Spara.
 Magento SSO - Logga in i Magento - rollkartläggning

Kontakta oss på magentosupport@xecurify.com så hjälper vårt team dig att konfigurera Magento OAuth Server Extension. Vårt team hjälper dig att välja den bästa lösningen/planen utifrån dina behov.

ADFS_sso ×
Hej där!

Behövs hjälp? Vi är här!

stödja