Magento SAML Single Sign On SSO med Joomla som identitetsleverantör (IdP) | Logga in med Joomla
Översikt
Joomla Single Sign-On (SSO) inloggning för Magento [SAML] kan uppnås genom att använda vår Magento SAML SP Single Sign-On (SSO) plugin. Vår SSO-lösning kommer att göra Magento SAML 2.0-kompatibel tjänsteleverantör som skapar förtroende mellan Magento-webbplatsen och Joomla för att säkert autentisera och logga in användare på Magento-webbplatsen. Vår Magento Single Sign-On (SSO)-lösning hjälper till att säkra Magento-webbplatser bakom SSO-inloggningen så att användare autentiseras med sina Joomla-inloggningsuppgifter. Sömlöst stöd för avancerade SSO-funktioner som Attribute / Custom Mapping, Roll Mapping etc. SAML tillåter utbyte av information mellan tjänsteleverantörer och identitetsleverantörer; SAML är integrationen av tjänsteleverantörer och identitetsleverantörer. När en användare försöker logga in, levererar din tjänsteleverantör SAML-påståenden till Identity Provider, som innehåller information om användaren. Påståendet tas emot av Identity Provider, som validerar det mot din tjänsteleverantörs inställningar innan användaren får åtkomst till din organisation. Här kommer vi att gå igenom en guide för att konfigurera SAML Single Sign-On SSO-inloggning mellan Magento site och Joomla genom att överväga Joomla som IdP (Identitetsleverantör) och Magento som SP (Tjänsteleverantör). Vår SSO-plugin ger obegränsad användarverifiering från Joomla. För att veta mer om andra funktioner vi tillhandahåller i ditt Magento SAML Single Sign-On (SSO) plugin, kan du Klicka här.
Förutsättningar: Ladda ner och installation
Installation med Composer:
- Köp miniOrange SAML Single Sign On – SAML SSO-inloggning förlängning från magento marknadsplats.
- Gå till Min profil -> Mina köp
- Se till att du använder rätt åtkomstnycklar (Min profil - Åtkomstnycklar)
- Klistra in åtkomstnycklarna i din auth.json-fil i ditt projekt
- Använd kommandot nedan för att lägga till tillägget till ditt projekt.
"kompositör kräver miniorange_inc/saml-sp-single-sign-on"
- Du kan se modulnamnet och listan över versioner i väljaren under tilläggsmodulens namn.
- Kör följande kommandon på kommandotolken för att aktivera tillägget.
php bin/magento setup:di:compile
php bin / magento-installation: uppgradering
Manuell installation:
- Ladda ner miniOrange SAML Single Sign On – SAML SSO Login-förlängning zip från här..
- Packa upp allt innehåll i zip-filen i MiniOrange/SP-katalogen.
{Root Directory of Magento} app koda MiniOrange SP
php bin/magento setup:di:compile
php bin / magento-installation: uppgradering
Steg för att konfigurera Joomla SAML Single Sign-On (SSO) Inloggning till Magento SAML SP
1. Ställ in Joomla som IdP (Identity Provider)
Följ stegen nedan för att konfigurera Joomla som IdP för Magento
- I Magento SAML SP SSO-plugin, navigera till Tjänsteleverantörens metadata flik. På den här fliken hittar du SP-metadata som SP Entity ID och ACS (AssertionConsumerService) URL som krävs för att konfigurera Joomla som identitetsleverantör.

- Logga in med din Joomla administratör Kontouppgifter.
- Gå till Systemkrav fliken.

- Välja Förlängning från installera sektion.

- Klicka på Installera från webben.

- Du kan också söka efter SAML IDP i sökrutan och klicka på Sök ikon Välj sedan miniOrange SAML 2.0 IDP för Joomla plugin.

- Klicka på installera knappen för att aktivera plugin-programmet på joomla-webbplatsen.

- I Komponenter fliken från den vänstra menyns sidofält och klicka på miniOrange Joomla IDP Välj sedan Leverantör.

- I miniOrange Joomla IDP-plugin, gå till Leverantör fliken i plugin-programmet. Det finns två sätt att konfigurera miniOrage Joomla IDP SAML Single Sign-On-plugin:
- Klicka på Ladda upp SP Metadata knapp.
- Ange tjänsteleverantörens namn enligt ditt val (som: miniOrange, Magento etc)
- Klicka på Ladda upp metadata och klicka på Ladda för att hämta din information.
- Du kan antingen Ange metadata-URLoch klicka på Hämta metadata knapp.
- Ange de nödvändiga inställningarna (t.ex. tjänsteleverantörens namn, SP Entity ID eller utfärdare, ACS URL och NameID Format) hitta din identitetsleverantör Joomla och klicka på Spara för att spara din konfiguration.
- I miniOrange Joomla IDP-plugin, navigera till Identitetsleverantör flik. Här kan du hitta IDP-metadata som t.ex IDP-EntityID / Emittent, SAML-inloggnings-URL och Certifikat (valfritt) som krävs för att konfigurera tjänsteleverantören (Magento), kopiera den och ha den till hands.
A. Genom att ladda upp SP-metadata
B. Manuell konfiguration
| Tjänsteleverantörens namn | Ange namnet på tjänsteleverantören enligt ditt val |
| SP Entity ID eller Emittent | Kopiera SP Entity ID/Emittent från Tjänsteleverantörens metadataoch klistra in den. |
| ACS URL | Kopiera SP ACS URL från Tjänsteleverantörens metadata och klistra in den. |
| Namn-ID-format | urn:oasis:names:tc:SAML:1.1:nameid-format:emailAddress |
| Påstående undertecknat | Kontrollerade |


Du har framgångsrikt konfigurerat Joomla som SAML IdP (Identity Provider) för att uppnå Joomla Single Sign-On (SSO)-inloggning, vilket säkerställer säker Joomla-inloggning på Magento Site.
2. Konfigurera Magento som SP (tjänsteleverantör)
- Kopiera SAML Entity ID, SAML Single-Sign-On Endpoint URL och x.509-certifikat från Federation Metadata-dokument och klistra in det IdP-enhets-ID eller utfärdare, URL för enkel inloggning, x.509-certifikat fälten i plugin-programmet.
| IdP Entity ID eller Emittent | SAML Entity ID i Federation Metadata-dokumentet |
| Webbadress till tjänst för enkel inloggning | SAML Single-Sign-On Endpoint URL i Federation Metadata-dokumentet |
| X.509-certifikat | x.509-certifikat i dokumentet Federation Metadata |
- Klicka på Spara för att spara alla dina inställningar.

- För att kontrollera om din Magento som SP är korrekt konfigurerad, klicka på Testkonfiguration knapp.

3. Inställningar för flera webbplatser (*Tillgängligt i Enterprise-versionerna)
- Navigera till Inställningar för flera webbplatser fliken. Här kan du se alla underwebbplatser under din Magento-installation där du vill aktivera SSO. Du kan markera kryssrutan mot alla underwebbplatser och klicka på spara.

4. Inloggningsinställningar
- Navigera till Inloggningsinställningar flik. Här hittar du alternativet att aktivera inloggningslänken på Admin*/Kund Inloggningssida (*Admin SSO är tillgänglig i premiumversionerna)

- Du kan automatiskt skapa administratörs- och kundanvändare under SSO om de inte redan finns. Markera bara motsvarande kryssruta för att aktivera.

- Om du vill initiera SSO från vilken sida som helst kan du också använda SSO-länken som finns i tillägget.

- Premium-tillägget ger dig också funktionen till omdirigera din användare automatiskt till IdP-inloggningssidan om användaren inte redan är inloggad.

5. Kund/administratör SSO
- Customer Single Sign-On (kund SSO)
- Admin Single Sign-On (Admin SSO)
6. Inställningar för headless SSO (*Tillgängligt i premiumversionerna)
- Navigera till Inloggningsinställningar fliken. Här hittar du alternativet för att aktivera SSO för din Headless Magento-butik.
- Klistra in din URL för frontend-inlägg i det angivna fältet. Du bör ange din frontend-butiks URL här.

Attribut / anpassad mappning (valfritt). *Detta är en Premium-funktion.
1.1: Attributmappning (valfritt).
- Attribut är användarinformation som lagras i din identitetsleverantör.
- Attributmapping hjälper dig att få användarattribut från din identitetsleverantör (IdP) och mappa dem till Magento användarattribut som förnamn, efternamn etc.
- När användarna registreras automatiskt på din Magento-webbplats kommer dessa attribut automatiskt att mappas till dina Magento-användardetaljer.
- Endast Namn-ID kan mappas till Magentos egenskaper för e-post och användarnamn med den kostnadsfria plugin. Flera användarattribut från IdP kan å andra sidan mappas till Magento-attribut i premiumversionen av plugin. Du kan mappa anpassade attribut som du har lagt till i din IdP utöver standardattributen.
- När en användare utför SSO kommer NameID-värdet som skickas av IdP att mappas till e-postmeddelandet och användarnamnet för Magento-användaren.

| Användarnamn: | Namn på användarnamnsattributet från IdP (Behåll NameID som standard) |
| E-post: | Namn på e-postattributet från IdP (Behåll NameID som standard) |
| Grupp/roll: | Namn på Role-attributet från Identity Provider (IdP) |
- Du kan kontrollera Testkonfiguration Resultat under Konfiguration av tjänsteleverantör flik för att få en bättre uppfattning om vilka värden som ska kartläggas här.
1.2: Anpassad attributmappning (valfritt). *Detta är en Premium-funktion.
- I fältet Ange attributnamn anger du det attributnamn som du vill mappa mot attributet du får från din identitetsleverantör.
- Klicka på knappen Lägg till
- Ange nu attributnamnet du får från din identitetsleverantör i det angivna fältet.
- Klicka på knappen Spara för att spara konfigurationen.
- Du kan också ta bort konfigurationen genom att ange namnet i attributnamnsfältet och sedan klicka på ta bort-knappen.

Rollmappning (valfritt). *Detta är en Premium-funktion.
- Du kan ange en standardroll i det kostnadsfria plugin-programmet som kommer att tilldelas alla icke-adminanvändare när de utför SSO.
- Gå till fliken Attribut/Rollmappning och navigera till avsnittet Rollmappning.
- Välj standardrollen och klicka på knappen Spara.

Ytterligare resurser
- Vad är enkel inloggning (SSO)?
- Vad är SAML? Hur fungerar SAML SSO?
- Magento SAML Single Sign On (SSO) Plugin.
- Så här konfigurerar du SSO med Azure AD.
Hör av dig
Hör av dig till oss på magentosupport@xecurify.com, och vårt team hjälper dig med att konfigurera Magento OAuth Server Extension. Vårt team hjälper dig att välja den bästa lämpliga lösningen/planen enligt dina krav.




