Magento Keycloak SAML SSO (enkel inloggning) | Magento Keycloak SSO | Logga in med Keycloak i Magento
Översikt
Magento Keycloak Single Sign-On (SSO) inloggning för Magento [Magento Keycloak SSO] kan uppnås genom att använda vår Magento SAML SP Single Sign-On (SSO)-tillägg. Vår SSO-lösning gör Magento till en SAML 2.0-kompatibel tjänsteleverantör som etablerar förtroende mellan Magento-webbplatsen och Keycloak för att säkert autentisera och logga in användare på Magento-webbplatsen med Keycloak. Vår Magento Single Sign-On (SSO)-lösning hjälper till att säkra Magento-webbplatser bakom SSO-inloggning så att användare autentiseras med sina Keycloak-inloggningsuppgifter. Sömlöst stöd för avancerade SSO-funktioner som attribut-/anpassad mappning, rollmappning etc. Här går vi igenom en guide för att konfigurera SAML Single Sign-On SSO-inloggning mellan Magento-webbplatsen och Keycloak genom att beakta Keycloak som IdP (Identitetsleverantör) och Magento som SP (Tjänsteleverantör). Vårt Magento Keycloak SSO-tillägg ger obegränsad användarautentisering från Keycloak. För att veta mer om andra funktioner vi erbjuder i ditt Magento Keycloak SAML Single Sign-On (SSO)-tillägg kan du Klicka här.
Förutsättningar: Ladda ner och installation
Installation med Composer:
- Köp miniOrange SAML Single Sign On – SAML SSO-inloggning förlängning från magento marknadsplats.
- Gå till Min profil -> Mina köp
- Se till att du använder rätt åtkomstnycklar (Min profil - Åtkomstnycklar)
- Klistra in åtkomstnycklarna i din auth.json-fil i ditt projekt
- Använd kommandot nedan för att lägga till tillägget till ditt projekt.
"kompositör kräver miniorange_inc/saml-sp-single-sign-on"
- Du kan se modulnamnet och listan över versioner i väljaren under tilläggsmodulens namn.
- Kör följande kommandon på kommandotolken för att aktivera tillägget.
php bin/magento setup:di:compile
php bin / magento-installation: uppgradering
Manuell installation:
- Ladda ner miniOrange SAML Single Sign On – SAML SSO Login-förlängning zip från här..
- Packa upp allt innehåll i zip-filen i MiniOrange/SP-katalogen.
{Root Directory of Magento} app koda MiniOrange SP
php bin/magento setup:di:compile
php bin / magento-installation: uppgradering
Konfigurationssteg
1. Konfigurera miniOrange SSO-tillägg
- I miniOrange Magento SSO förlängning, navigera till Fliken Program, Välj SAML/WS-FED, och klicka på nyckelmantel ansökan.
- Välja Klicka här för att hämta SAML-metadata att få SP Entity ID och ACS URL behövs för konfiguration av Keycloak IdP-metadata.
- I den här fliken kopierar du SP Entity ID och ACS (AssertionConsumerService) URL från SP-metadata.

Steg 2: Konfigurera Keycloak som IdP (identitetsleverantör)
Välj den version av Keycloak som du använder
Konfigurera Keycloak som IdP
- I din nyckelmantel Administration konsolen, välj riket som du vill använda.
- Klicka på Klienter från den vänstra menyn och klicka sedan på Skapa knappen för att skapa en ny klient/applikation.
- ange SP-EntityID / Emittent som kund-ID från fliken "Service Provider Metadata" och välj SAML som Klientprotokoll.
- Klicka nu på Spara.
- Konfigurera Keycloak genom att ange nödvändiga detaljer:
| kund-ID | Ocuco-landskapet SP-EntityID / Emittent från tilläggets flik Identitetsleverantörer |
| Namn | Ange ett namn för den här klienten |
| BESKRIVNING | Ge en beskrivning |
| Klientsignatur krävs | AV |
| Tvinga POST-bindning | AV |
| Forcera namn-ID-format | AV |
| Namn ID-format | E-post |
| Rot-URL | Lämna tomt eller Ange basadress från fliken Service Provider Metadata |
| Giltiga omdirigerings-URI:er | Ocuco-landskapet ACS (Assertion Consumer Service) URL från fliken Identitetsleverantörer i tillägget |
- Enligt Finkornig SAML-ändpunktskonfiguration, Ange följande uppgifter:
| Assertion Consumer Service POST Bindande URL | Ocuco-landskapet ACS (Assertion Consumer Service) URL från tilläggets flik Identitetsleverantörer |
| Logga ut Service Redirect Bindande URL (Tillval) | Ocuco-landskapet URL för enkel utloggning från tilläggets flik Identitetsleverantörer |
- Klicka på Spara.
- I din nyckelmantel Administration konsolen, välj riket som du vill använda.
- Klicka på Klienter från den vänstra menyn och klicka sedan på Skapa klient knappen för att skapa en ny klient/applikation.
- Välja SAML as Klienttyp, Stiga på SP-EntityID / Emittent som kund-ID från fliken "Service Provider Metadata", ange namnet på din applikation och ange Beskrivning.
- Klicka nu på Spara.
- Konfigurera Keycloak genom att ange nödvändiga detaljer:
| kund-ID | Ocuco-landskapet SP-EntityID / Emittent från tilläggets flik Identitetsleverantörer |
| Namn | Ange ett namn för den här klienten |
| BESKRIVNING | Ge en beskrivning |
| Klientsignatur krävs | AV |
| Tvinga POST-bindning | AV |
| Forcera namn-ID-format | AV |
| Namn ID-format | E-post |
| Rot-URL | Lämna tomt eller Ange basadress från fliken Service Provider Metadata |
| Giltiga omdirigerings-URI:er | Ocuco-landskapet ACS (Assertion Consumer Service) URL från tilläggets flik Identitetsleverantörer |
- Klicka nu på Spara.
- In Advanced Open water flik, under Finkornig SAML-ändpunktskonfiguration, Ange följande uppgifter:
| Assertion Consumer Service POST Bindande URL | Ocuco-landskapet ACS (Assertion Consumer Service) URL från tilläggets flik Identitetsleverantörer |
| Logga ut Service Redirect Bindande URL (Tillval) | Ocuco-landskapet URL för enkel utloggning från tilläggets flik Identitetsleverantörer |
- Klicka på Spara.
- I din nyckelmantel Administration konsolen, välj riket som du vill använda.
- Klicka på Klienter från den vänstra menyn och klicka sedan på Skapa klient knappen för att skapa en ny klient/applikation.
- Välja SAML as Klienttyp, Ange SP-EntityID / Emittent som kund-ID från Tjänsteleverantörens metadata fliken, ange Namn av din ansökan och gå in BESKRIVNING.
- Klicka på Nästa knapp.
- Ange detaljer enligt nedan:
| Rot-URL | Lämna tomt eller ge Grundadress från fliken Service Provider Metadata |
| Giltiga omdirigerings-URI:er | Ocuco-landskapet ACS (Assertion Consumer Service) URL från tilläggets flik Identitetsleverantörer |
- Klicka på Spara knapp.
- I Inställningar fliken under SAML-funktioner avsnittet, konfigurera Keycloak genom att ange de nödvändiga uppgifterna:
| Tvinga POST-bindning | AV |
| Forcera namn-ID-format | AV |
| Namn ID-format | E-post |
- I Nycklar fliken, inaktivera Klientsignatur krävs växla.
- Klicka på Spara knapp.
- In Advanced Open water flik, under Finkornig SAML-ändpunktskonfigurationanger du följande uppgifter:
| Assertion Consumer Service POST Bindande URL | Ocuco-landskapet ACS (Assertion Consumer Service) URL från tilläggets flik Identitetsleverantörer |
| Logga ut Service Redirect Bindande URL (Tillval) | Ocuco-landskapet URL för enkel utloggning från tilläggets flik Identitetsleverantörer |
- Klicka på Spara knapp.
Lägg till Mappers
- Navigera till Fliken Mappers och klicka på Lägg till inbyggd knapp.
- Markera kryssrutorna för X500 givenName, X500 efternamn och X500 e-post attribut.
- Klicka på Lägg till valda knapp. Du kommer att se de mappningar som läggs till nedan.
- In Kundomfång fliken, klicka på din ansökan.
- Klicka på Lägg till fördefinierad kartläggare.
- Markera kryssrutorna för X500 givenName, X500 efternamn och X500 e-post attribut.
- Klicka på Lägg till knapp.
- Du kommer att se de mappningar som läggs till nedan.
- I Kundomfång klicka på din ansökan.
- Klicka på Lägg till fördefinierad kartläggare.
- Markera kryssrutorna för X500 givenName, X500 efternamn och X500 e-post attribut.
- Klicka på Lägg till knapp.
- Du kommer att se de mappningar som läggs till nedan.
Ladda ner installationsfilen
- Navigera till Realm-inställningar, Klicka på SAML 2.0 Identity Provider Metadata nämns som Endpoints i Fliken Allmänt.
- Notera URL:en och ha den till hands. Det kommer att förse dig med endpoints krävs för att konfigurera tillägget.
- Navigera till Realm-inställningar, Klicka på SAML 2.0 Identity Provider Metadata nämns som Endpoints i Fliken Allmänt.
- Notera URL:en och ha den till hands. Det kommer att förse dig med endpoints krävs för att konfigurera tillägget.
- Navigera till Realm Inställningar, Klicka på SAML 2.0 Identity Provider Metadata nämnda som slutpunkter i Allmänt fliken.
- Notera URL:en och ha den till hands. Det kommer att förse dig med endpoints krävs för att konfigurera tillägget.



Inloggningsinställningar
