nopCommerce OAuth Single Sign-On (SSO) med ADFS som IDP
Översikt
nopCommerce OAuth Single Sign-On (SSO) plugin ger möjlighet att aktivera OAuth enkel inloggning för din nopCommerce-butik med hjälp av ADFS som OAuth-leverantör, Använda Enskilt inloggning Du kan bara använda ett lösenord för att komma åt din nopCommerce-butik och dina tjänster. Vår modul är kompatibel med alla OAuth-kompatibla identitetsleverantörerHär går vi igenom en steg-för-steg-guide för att konfigurera Enkel inloggning (SSO) mellan nopCommerce och ADFS.
Förutsättningar: Ladda ner och installation
- Ladda ner nopCommerce OAuth-modulen för enkel inloggning (SSO).
- För att installera pluginet, logga in som administratör i din nopCommerce-butik. I administratörspanelen, navigera till Fliken Konfiguration >> Lokala plugins.
- Klicka på Ladda upp plugin eller tema knappen längst upp till höger, klicka sedan på Välj fil i popup-fönstret, välj den nedladdade ZIP-filen för plugin-programmet och klicka på Ladda upp plugin eller tema att fortsätta.
- Efter att du har laddat upp pluginet klickar du på Starta om programmet för att tillämpa ändringarnaNär programmet har startat om visas plugin-programmet nedan. Klicka på installera knappen för att installera den och klicka sedan på Starta om programmet igen för att tillämpa ändringarna.
Konfigurationssteg
Steg-för-steg-guide för nopCommerce OAuth SSO med ADFS som identitetsleverantör.
- Efter lyckad installation, leta reda på plugin-programmet i listan och klicka på Inställd knappen för att fortsätta med installationen.
1. Aktivera SAML-pluginet med licensnyckeln
- När du klickar Inställd, kommer du att omdirigeras till licensaktiveringssidan och du kommer att få en testlicensnyckel till din registrerade e-postadress.
- Om du inte har fått licensnyckeln i den e-postadress du angett, använd Ladda ner licensnyckel knappen i pluginet för att ladda ner licensfilen.
- För att aktivera plugin-programmet kan du antingen:
- Ange licensnyckel mottagen via e-post i det angivna inmatningsfältet.
- Ladda upp licensfilen som du laddade ner med knappen som nämns ovan.
OR
- Markera sedan rutan "Jag har läst ovanstående villkor och jag vill aktivera mellanprogramvaran", och klicka Aktivera licens knapp.
2. Konfigurera nopCommerce-återanrops-URL i ADFS
- Efter lyckad licensaktivering öppnas plugin-instrumentpanelen enligt nedan.
- Klicka på Lägg till ny IDP knappen för att konfigurera en ny identitetsleverantör.
- Under fliken Plugin-inställningar väljer du ADFS som din identitetsleverantör från listan.
- När du har valt din identitetsleverantör från listan öppnas sidan för konfiguration av identitetsleverantör.
- I Inställningar för identitetsleverantör fliken hittar du Återuppringnings-URL under Omdirigera webbadresser sektion.
- Kopiera denna URL och ha den till hands, eftersom den kommer att krävas när du konfigurerar identitetsleverantören.
- Du kan också kopiera Omdirigerings-URL för utloggning från avsnittet Omdirigerings-URL:er för konfiguration av identitetsleverantör.
- För att utföra SSO med ADFS som leverantör måste din applikation vara https-aktiverad.
- Navigera till Server Manager Dashboard->Verktyg->ADFS-hantering.
- Navigera till ADFS->Applikationsgrupper. Högerklicka på Applikationsgrupper & Klicka på Lägg till applikationsgrupp skriv sedan in applikationsnamn. Välj Serverapplikation & Klicka på Nästa.
- Kopiera Klientidentifierare. Det här är din kund-ID, lägga till Återuppringnings-URL in OmdirigeringsadressDu kan hämta den här återuppringnings-URL:en från miniOrange nopCommerce OAuth Single Sign-On (SSO) plugin. Klicka på Nästa.
- Klicka på Skapa delad hemlighet. Kopiera Hemligt värde. Det här är din Klienthemlighet. Klicka på Nästa.
- På Sammanfattning skärm, klicka Nästa. På Komplett skärm, klicka Stäng.
- Högerklicka nu på den nyligen tillagda applikationsgruppen och välj Våra Bostäder.
- Klicka på Lägg till applikation från Appens egenskaper.
- Klicka på Lägg till applikation. Välj sedan Web API och klicka Nästa.
- På Konfigurera webb-API anger du domännamnsadressen i Identifiera sektion. Klick Lägg till. Klicka Nästa.
- På Välj Access Control Policy skärm, välj Tillåt alla och klicka Nästa.
- På Konfigurera applikationsbehörighet, som standard öppet väljs som omfattning. Du kan välja e-mail och, profil också, klicka sedan på Nästa.
- På Sammanfattning skärm, klicka Nästa. På Komplett skärm, klicka Stäng.
- På Exempel på applikationsegenskaper klick OK.
Du har framgångsrikt konfigurerat ADFS som OAuth-server (identitetsleverantör) för att uppnå SSO-inloggning i din nopCommerce-applikation.
3. Konfigurera identitetsleverantörens klient-ID, klienthemlighet och slutpunkter i nopCommerce
- I Inställningar för identitetsleverantör fliken, bläddra ner till Leverantörskonfiguration sektion.
- Enligt Leverantörskonfiguration sektion, ange IdP-namn och tillhandahålla Klient-ID och klienthemlighet hämtad från ADFS-applikationen.
- Ange de obligatoriska slutpunkterna, t.ex. Auktoriseringsslutpunkt, tokenslutpunkt, resursslutpunkt och utloggningsslutpunkt i avsnittet Slutpunkter.
- Obs: När du har skapat ADFS-kontot hittar du Domän URL och du måste lägga till samma i slutpunkterna nedan.
| Auktorisera slutpunkt: | https://{Domain URL}/adfs/oauth2/authorize |
| Åtkomsttokens slutpunkt: | https://{Domain URL}/adfs/oauth2/token |
| Resursslutpunkt: | https://{Domain URL}/adfs/oauth2/resource |
- Klicka på Spara inställningar för att spara din konfiguration.
4. Testar OAuth SSO
- När du har angett klient-ID, klienthemlighet och slutpunktsinformation, navigera tillbaka till instrumentpanelen. Klicka på de tre punkterna (⋮) bredvid den konfigurerade identitetsleverantören och välj Testkonfiguration.
- Vid lyckad konfiguration får du attributnamn och attributvärden i testkonfigurationsfönstret.
5. Attributmappning
- Enligt Attribut/rollmappning På fliken "mappera" attributnamnen som tillhandahålls av din identitetsleverantör med dina nopcommerce-butiksattribut.
- Klicka på Spara knapp.
- På fliken Attribut-/Rollmappning bläddrar du ner till Standardrollmappning avsnittet och välj rollen från Välj Roll rullgardinsmenyn som du vill tilldela användare som standard. Klicka sedan på Spara.
6. Lägger till SSO-länk för din nopCommerce-butik
- När du har sparat attributmappningen, navigera tillbaka till instrumentpanelen. Klicka på de tre punkterna (⋮) bredvid den konfigurerade identitetsleverantören och välj SSO-länk.
- SSO-länken kopieras automatiskt, och en "Kopierad till urklipp" aviseringen kommer att visas.
Relaterade artiklar
Tack för ditt svar. Vi återkommer snart.
Något gick fel. Skicka din fråga igen
