nopCommerce OAuth Single Sign-On (SSO) med Okta som IDP
Översikt
nopCommerce OAuth Single Sign-On (SSO) plugin ger möjlighet att aktivera OAuth enkel inloggning för din nopCommerce-butik med hjälp av Okta som OAuth-leverantör, Använda Enskilt inloggning Du kan bara använda ett lösenord för att komma åt din nopCommerce-butik och dina tjänster. Vår modul är kompatibel med alla OAuth-kompatibla identitetsleverantörerHär går vi igenom en steg-för-steg-guide för att konfigurera Enkel inloggning (SSO) mellan nopCommerce och Okta.
Förutsättningar: Ladda ner och installation
- Ladda ner nopCommerce OAuth-modulen för enkel inloggning (SSO).
- För att installera pluginet, logga in som administratör i din nopCommerce-butik. I administratörspanelen, navigera till Fliken Konfiguration >> Lokala plugins.
- Klicka på Ladda upp plugin eller tema knappen längst upp till höger, klicka sedan på Välj fil i popup-fönstret, välj den nedladdade ZIP-filen för plugin-programmet och klicka på Ladda upp plugin eller tema att fortsätta.
- Efter att du har laddat upp pluginet klickar du på Starta om programmet för att tillämpa ändringarnaNär programmet har startat om visas plugin-programmet nedan. Klicka på installera knappen för att installera den och klicka sedan på Starta om programmet igen för att tillämpa ändringarna.
Konfigurationssteg
Steg-för-steg-guide för nopCommerce OAuth SSO med Okta som identitetsleverantör.
- Efter lyckad installation, leta reda på plugin-programmet i listan och klicka på Inställd knappen för att fortsätta med installationen.
1. Aktivera SAML-pluginet med licensnyckeln
- När du klickar Inställd, kommer du att omdirigeras till licensaktiveringssidan och du kommer att få en testlicensnyckel till din registrerade e-postadress.
- Om du inte har fått licensnyckeln i den e-postadress du angett, använd Ladda ner licensnyckel knappen i pluginet för att ladda ner licensfilen.
- För att aktivera plugin-programmet kan du antingen:
- Ange licensnyckel mottagen via e-post i det angivna inmatningsfältet.
- Ladda upp licensfilen som du laddade ner med knappen som nämns ovan.
OR
- Markera sedan rutan "Jag har läst ovanstående villkor och jag vill aktivera mellanprogramvaran", och klicka Aktivera licens knapp.
2. Konfigurera nopCommerce-återanrops-URL i Okta
- Efter lyckad licensaktivering öppnas plugin-instrumentpanelen enligt nedan.
- Klicka på Lägg till ny IDP knappen för att konfigurera en ny identitetsleverantör.
- Under fliken Plugin-inställningar väljer du Okta som din identitetsleverantör från listan.
- När du har valt din identitetsleverantör från listan öppnas sidan för konfiguration av identitetsleverantör.
- I Inställningar för identitetsleverantör fliken hittar du Återuppringnings-URL under Omdirigera webbadresser sektion.
- Kopiera denna URL och ha den till hands, eftersom den kommer att krävas när du konfigurerar identitetsleverantören.
- Du kan också kopiera Omdirigerings-URL för utloggning från avsnittet Omdirigerings-URL:er för konfiguration av identitetsleverantör.
- Först av allt, gå tillhttps://www.okta.com/login och logga in på ditt Okta-konto.
- Gå till Okta adminpanel. Gå till Applikationer -> Applikationer.
- Du kommer att få upp följande skärm. Klicka på Skapa appintegration knapp.
- Välj inloggningsmetod som OIDC - OpenID Connect och välj Applikationstyp som webbapplikation, Klicka på Nästa knapp.
- Du kommer att omdirigeras till sidan med appdetaljer. Stiga på App-integration namn och Omdirigerings-URI för inloggningDet får du från miniOrange nopCommerce OAuth-plugin
- Scrolla ner så ser du Uppdrag sektion. Välj ett alternativ för kontrollerad åtkomst och avmarkera alternativet Aktivera omedelbar åtkomst med Federation Broker Mode. Klicka på Spara-knappen.
- Nu ska du få Kunduppgifter och okta domän. Kopiera in dessa referenser miniorange nopCommerce OAuth-plugin konfiguration på motsvarande fält.
- Gå till Programfliken och klicka på din ansökan.
- Välj Uppdrag fliken.
- Klicka Tilldela och välj Tilldela till personer.
- Om du vill tilldela applikationen till flera användare samtidigt väljer du Tilldela till grupper [Om en app tilldelas en grupp kommer appen att tilldelas alla personer i den gruppen]
- Klicka Tilldela bredvid ett användarnamn.
- Klicka Spara och gå tillbaka.
- Klicka Färdig .
- I din Okta-administratörsöversikt, navigera till Säkerhet -> API.
- Välj din SSO-applikation och klicka på redigera ikonen.
- Gå till hävdar Fliken och välj ID token-alternativ.
- Klicka på Lägg till anspråk knapp.
- Ge en Namn till ditt krav/attribut och Välj ID-token från rullgardinsmenyn för tokentyp. Ange nu värdet user.$attribut i Värderar fält baserat på det attribut du vill ta emot. Behåll andra inställningar som standard och klicka på Skapa knapp.
- Följ liknande steg för alla attribut du vill se. Du kommer att ha en lista som liknar den nedan.
Du har framgångsrikt konfigurerat Okta som OAuth-server (identitetsleverantör) för att uppnå SSO-inloggning i din nopCommerce-applikation.
3. Konfigurera identitetsleverantörens klient-ID, klienthemlighet och slutpunkter i nopCommerce
- I Inställningar för identitetsleverantör fliken, bläddra ner till Leverantörskonfiguration sektion.
- Enligt Leverantörskonfiguration sektion, ange IdP-namn och tillhandahålla Klient-ID och klienthemlighet hämtad från Okta-applikationen.
- Ange de obligatoriska slutpunkterna, t.ex. Auktoriseringsslutpunkt, tokenslutpunkt, resursslutpunkt och utloggningsslutpunkt i avsnittet Slutpunkter.
- Ange endpoints som nämns i tabellen nedan
| Auktorisera slutpunkt: | https://{yourOktaDomain}.com/oauth2/v1/authorize |
| Åtkomsttokens slutpunkt: | https://{yourOktaDomain}.com/oauth2/v1/token |
| Resursslutpunkt: | https://{yourOktaDomain}.com/oauth2/v1/resource |
- Klicka på Spara inställningar för att spara din konfiguration.
4. Testar OAuth SSO
- När du har angett klient-ID, klienthemlighet och slutpunktsinformation, navigera tillbaka till instrumentpanelen. Klicka på de tre punkterna (⋮) bredvid den konfigurerade identitetsleverantören och välj Testkonfiguration.
- Vid lyckad konfiguration får du attributnamn och attributvärden i testkonfigurationsfönstret.
5. Attributmappning
- Enligt Attribut/rollmappning På fliken "mappera" attributnamnen som tillhandahålls av din identitetsleverantör med dina nopcommerce-butiksattribut.
- Klicka på Spara knapp.
- På fliken Attribut-/Rollmappning bläddrar du ner till Standardrollmappning avsnittet och välj rollen från Välj Roll rullgardinsmenyn som du vill tilldela användare som standard. Klicka sedan på Spara.
6. Lägger till SSO-länk för din nopCommerce-butik
- När du har sparat attributmappningen, navigera tillbaka till instrumentpanelen. Klicka på de tre punkterna (⋮) bredvid den konfigurerade identitetsleverantören och välj SSO-länk.
- SSO-länken kopieras automatiskt, och en "Kopierad till urklipp" aviseringen kommer att visas.
Relaterade artiklar
Tack för ditt svar. Vi återkommer snart.
Något gick fel. Skicka din fråga igen
