Sökresultat :

×

nopCommerce OAuth enkel inloggning med Azure AD som OAuth-leverantör


nopCommerce OAuth Single Sign-On (SSO) modulen ger möjlighet att aktivera OAuth Single Sign-On för din nopCommerce-butik eller webbplats. Genom att använda Single Sign-On kan du bara använda ett lösenord för att komma åt din nopCommerce-butik eller webbplats och tjänster. Vår modul är kompatibel med alla OAuth-kompatibla identitetsleverantörer. Här kommer vi att gå igenom en steg-för-steg-guide för att konfigurera enkel inloggning (SSO) mellan nopCommerce och Microsoft Entra ID (tidigare Azure AD) med tanke på Azure AD som OAuth-leverantör.

Förutsättningar: Ladda ner och installation

  • Download nopCommerce OAuth Single Sign-On (SSO)-modulen.
  • För att installera plugin, logga in som admin på din nopCommerce-webbplats eller butik. I administratörsinstrumentpanelen, navigera till Fliken Konfiguration >> Lokala plugins.
  • I det övre högra hörnet på sidan väljer du Ladda upp plugin eller tema knappen för att ladda upp den nedladdade plugin-zip. Följ instruktionerna vidare för att installera plugin-programmet.

Steg för att konfigurera nopCommerce OAuth Single Sign-On (SSO) med Azure AD som identitetsleverantör

1. Konfigurera Azure AD som IDP

  • Logga in Azur portalen.
  • Välja Azure Active Directory.
  • nopCommerce OAuth Single Sign-On (SSO) med Azure AD (Microsoft Entra ID) som IDP - Logga in
  • Klicka på i den vänstra navigeringsrutan Appregistreringar tjänst och klicka Ny registrering.
  • nopCommerce OAuth Single Sign-On (SSO) med Azure AD (Microsoft Entra ID) som IDP - App-Registration
  • När sidan Skapa visas anger du din ansökans registreringsinformation. (Se tabellen nedan)
  • Namn: Namn på din ansökan.
    Ansökningstyp : Välja "Webbapp/API" för klientapplikationer och resurs/API-applikationer som är installerade på en säker server. Den här inställningen används för konfidentiell OAuth webbklienter och offentliga användaragentbaserade klienter. Samma applikation kan också exponera både en klient och resurs/API.
    Omdirigera URI: För "Web app / API"-applikationer, ange basadressen till din app. t.ex. https:// kan vara webbadressen till en webbapp som körs på din lokala dator. Användare skulle använda denna URL för att logga in på en webbklientapplikation.
  • När du är klar klickar du på Registrera.
  • nopCommerce OAuth Single Sign-On (SSO) med Azure AD (Microsoft Entra ID) som IDP - Översikt
  • Microsoft Entra ID (tidigare Azure AD) tilldelar ett unikt applikations-ID till din applikation. De ansöknings-ID är din kund-ID och Katalog-ID är din Hyresgäst ID, ha dessa värden till hands eftersom du behöver dem för att konfigurera miniOrange OAuth Client-plugin.
  • nopCommerce OAuth Single Sign-On (SSO) med Azure AD (Microsoft Entra ID) som IDP - Översikt
  • Gå till Certifikat och hemligheter från den vänstra navigeringspanelen och klicka på Ny kundhemlighet. Ange beskrivning och utgångstid och klicka på ADDERA alternativ.
  • nopCommerce OAuth Single Sign-On (SSO) med Azure AD (Microsoft Entra ID) som IDP - hemlig nyckel
  • Kopiera den hemliga nyckeln "värde" och håll värdet till hands som det kommer att krävas senare för att konfigurera Klienthemlighet under miniOrange nopCommerce OAuth-plugin.
  • nopCommerce OAuth Single Sign-On (SSO) med Azure AD (Microsoft Entra ID) som IDP - Secret-Key-2

Du har framgångsrikt konfigurerat Microsoft Entra ID (tidigare Azure AD) som OAuth Server (identitetsleverantör) för att uppnå SSO-inloggning i din nopCommerce-applikation.

2. Konfigurera nopCommerce som SP

  • Enligt Konfigurera OAuth/OIDC fliken, välj Azure AD från listan över identitetsleverantörer som visas nedan
  • nopCommerce OAuth Single Sign-On (SSO) med Azure AD (Microsoft Entra ID) som IDP - SAML-kompatibel lista över identitetsleverantörer
  • När du är klar med att konfigurera din identitetsleverantör får du klient-ID, klienthemlighet och alla nödvändiga autentiseringsslutpunkter.
  • kopiera Redirect/Callback URL från plugin-programmet och ge det till din identitetsleverantör för att konfigurera det på deras sida.
  • Fyll i resten av de förvärvade uppgifterna i motsvarande fält som visas nedan:
  • Klicka på Save.
  • Notera: Se till att Aktivera SSO kryssrutan är markerad.
  • nopCommerce OAuth Single Sign-On (SSO) med Azure AD (Microsoft Entra ID) som IDP - Fyll i identitetsleverantörens slutpunkter

3. Testar OAuth SSO

  • Klicka här. om du inte redan har konfigurerat MFA på Azure AD. Du kan också inaktivera MFA för Microsoft Entra ID (tidigare Azure AD) genom att klicka här..
  • Klicka på Testkonfiguration för att kontrollera om du har konfigurerat plugin-programmet korrekt.
  • Vid lyckad konfiguration kommer du att få attributnamn och attributvärden i testkonfigurationsfönstret.
  • nopCommerce OAuth Single Sign-On (SSO) med Azure AD (Microsoft Entra ID) som IDP - Testar OAuth SSO-testkonfiguration

4. Attributmappning

  • Enligt Attribut/rollmappning mappa attributnamnen från din identitetsleverantör med dina nopcommerce-butiksattribut.
  • Klicka på Save knapp.
  • nopCommerce OAuth Single Sign-On (SSO) med Azure AD (Microsoft Entra ID) som IDP - Attributmapping

5. Lägger till SSO-länk för din nopCommerce-butik

  • Enligt Omdirigering & SSO-länk Använd webbadressen märkt som Din butik SSO-länk i din butik för att initiera SSO.
  • nopCommerce OAuth Single Sign-On (SSO) med Azure AD (Microsoft Entra ID) som IDP - Attributmapping

Du kan till och med konfigurera Umbraco SAML Single Sign-On (SSO) modul med valfri identitetsleverantör som t.ex ADFS, Azure AD, Bitium, centrify, G Suite, JBoss Keycloak, Okta, OneLogin, Salesforce, AWS Cognito, OpenAM, Oracle, PingFederate, PingOne, RSA SecureID, Shibboleth-2, Shibboleth-3, SimpleSAML, WSO2 eller till och med med din egen anpassad identitetsleverantör. För att kontrollera andra identitetsleverantörer, klicka här..

Ytterligare resurser


Behöver hjälp?

Kan du inte hitta din identitetsleverantör? Maila oss vidare nopcommercesupport@xecurify.com och vi hjälper dig att ställa in SSO med din IDP och för snabb vägledning (via e-post/möte) om ditt krav och vårt team hjälper dig att välja den bästa lämpliga lösningen/planen enligt dina krav.


Hej där!

Behövs hjälp? Vi är här!

stödja
Kontakta miniOrange Support
framgång

Tack för din förfrågan.

Om du inte hör från oss inom 24 timmar, skicka gärna ett uppföljningsmail till info@xecurify.com