Sökresultat :

×

nopCommerce SAML Single Sign-On (SSO) med Azure B2C som IDP


nopCommerce SAML Single Sign-On (SSO) plugin ger möjlighet att aktivera SAML Single Sign-On för dina nopCommerce-applikationer. Genom att använda Single Sign-On kan du bara använda ett lösenord för att komma åt din nopCommerce-applikation och -tjänster. Vårt plugin är kompatibelt med alla SAML-kompatibla identitetsleverantörer. Här kommer vi att gå igenom en steg-för-steg-guide för att konfigurera Single Sign-On (SSO) mellan nopCommerce och Azure B2C med tanke på Azure B2C som IdP. För att veta mer om funktionerna vi tillhandahåller för nopCommerce SSO, klicka här..

Förutsättningar: Ladda ner och installation

    Ladda ner från nopCommerce Dashboard
  • För att ladda ner plugin-zip, logga in som admin i din nopCommerce-butik. Gå till i administratörsinstrumentpanelen Fliken Konfiguration > Alla plugins och teman eller sök efter Alla plugins och teman i Admin-sökfältet.
  • Sök efter SAML Single Sign-On (SSO) - miniOrange plugin och klicka på Download knappen för att få blixtlåset.
  • nopCommerce Single Sign-On (SSO) - installera plugin
    Från nopCommerce Marketplace
  • Du kan ladda ner plugin-zip-filen från nopCommerce store - nopCommerce SAML Single Sign-On (SSO)
  • För att installera plugin, logga in som admin på din nopCommerce-webbplats. Gå till i administratörsinstrumentpanelen Fliken Konfiguration >> Lokala plugins.
  • I det övre högra hörnet på sidan väljer du Ladda upp plugin eller tema knappen för att ladda upp den nedladdade plugin-zip. Följ instruktionerna vidare för att installera plugin-programmet.

Steg för att konfigurera nopCommerce Single Sign-On (SSO) med Azure B2C som identitetsleverantör

1. Konfigurera Azure B2C som IDP

  • Du måste skicka din SP-metadata till identitetsleverantören Azure B2C. För SP-metadata, använd SP-metadata-URL eller ladda ner SP-metadata som en .xml-fil och ladda upp den på din IdP-sida. Du hittar båda dessa alternativ under Tjänsteleverantörens metadata fliken.
  • nopcommerce Single Sign On (SSO) tjänsteleverantör spmetadata
  • Alternativt kan du manuellt lägga till SP Entity ID och ACS URL från Tjänsteleverantörens metadata fliken i plugin-programmet till dina IdP-konfigurationer.
  • nopcommerce Single Sign On (SSO) tjänsteleverantör sptable
miniorange img Registrera applikationen Identity Experience Framework
  • Logga in på Azure B2C Portal.
  • Från Azure AD B2C-klienten väljer du Appregistreringaroch välj sedan Ny registrering.
  • nopCommerce Azure B2C SSO - nopCommerce Single Sign-On (SSO) med Azure B2C som IDP - Identity Experience FrameWork
  • För Namn , ange IdentityExperienceFramework.
  • Enligt Kontotyper som stöds, Välj Endast konton i den här organisationskatalogen.
  • nopCommerce Azure B2C SSO - nopCommerce Single Sign-On (SSO) med Azure B2C som IDP - Registrera en applikation
  • Enligt Omdirigera URI, välj Webb och ange sedan "https://ditt-hyresgästnamn.b2clogin.com/ditt-hyresgästnamn.onmicrosoft.com", där ditt hyresgästnamn är ditt Azure AD B2C-hyresgästdomännamn.
  • OBS:

    I följande steg om "Behörigheter" avsnittet inte är synligt så kan det vara anledningen till att du inte har en aktiv AzureAD B2C-prenumeration för den hyresgästen. Du kan hitta information om AzureAD B2C-prenumerationen här. och du kan skapa en ny hyresgäst genom att följa stegen här..


  • Enligt behörigheter, markera kryssrutan Ge administratörssamtycke till behörigheter för openid och offline_access.
  • Välja Registrera.
  • nopCommerce Azure B2C SSO - nopCommerce Single Sign-On (SSO) med Azure B2C som IDP - Redirect URL
  • Spela in Program (klient) ID för användning i ett senare steg.
  • nopCommerce Azure B2C SSO - nopCommerce Single Sign-On (SSO) med Azure B2C som IDP - Application Client ID
miniorange img Registrera applikationen Identity Experience Framework
  • Enligt hantera, Välj Exponera ett API.
  • Välja Lägg till ett omfång, välj sedan Spara och fortsätt att acceptera standardprogram-ID-URI.
  • nopCommerce Azure B2C SSO - nopCommerce Single Sign-On (SSO) med Azure B2C som IDP - Exponera ett api
  • Ange följande värden för att skapa ett omfång som tillåter anpassad policykörning i din Azure AD B2C-klient:
    1. Omfattningsnamn: user_impersonation
    2. Visningsnamn för administratörssamtycke: Få tillgång till IdentityExperienceFramework
    3. Beskrivning av administratörens samtycke: Tillåt appen att få åtkomst till IdentityExperienceFramework på uppdrag av den inloggade användaren.
  • Välja Lägg till omfattning
  • nopCommerce Azure B2C SSO - nopCommerce Single Sign-On (SSO) med Azure B2C som IDP - anpassade omfattningar
miniorange img Registrera applikationen ProxyIdentityExperienceFramework
  • Välja AppregistreringarOch väljer sedan Ny registrering.
  • För Namn , ange ProxyIdentityExperienceFramework.
  • Enligt Kontotyper som stöds, Välj Endast konton i den här organisationskatalogen.
  • nopCommerce Azure B2C SSO - nopCommerce Single Sign-On (SSO) med Azure B2C som IDP - Original Directory
  • Enligt Omdirigera URI, använd rullgardinsmenyn för att välja Offentlig klient/native (mobil & desktop).
  • För Omdirigera URI, ange myapp://auth.
  • Enligt behörigheter, markera kryssrutan Ge administratörssamtycke till behörigheter för openid och offline_access.
  • Välja Registrera.
  • nopCommerce Azure B2C SSO - nopCommerce Single Sign-On (SSO) med Azure B2C som IDP - Registrera
  • Spela in Program (klient) ID för användning i ett senare steg.
  • nopCommerce Azure B2C SSO - nopCommerce Single Sign-On (SSO) med Azure B2C som IDP - applikationsproxy
miniorange img Ange därefter att ansökan ska behandlas som en offentlig klient
  • Enligt hantera, Välj Autentisering.
  • Enligt Avancerade inställningar, Gör det möjligt Tillåt offentliga kundflöden (välj Ja).
  • Välja Save.
  • nopCommerce Azure B2C SSO - nopCommerce Single Sign-On (SSO) med Azure B2C som IDP - proxyautentisering
miniorange img Ge nu behörigheter till API-omfattningen som du visade tidigare i IdentityExperienceFramework-registreringen
  • Enligt hantera, Välj API-behörigheter.
  • Enligt Konfigurerade behörigheter, Välj Lägg till en behörighet.
  • nopCommerce Azure B2C SSO - nopCommerce Single Sign-On (SSO) med Azure B2C som IDP - autentisering
  • Välj Mina API:er och välj sedan IdentityExperienceFramework ansökan.
  • nopCommerce Azure B2C SSO - nopCommerce Single Sign-On (SSO) med Azure B2C som IDP - API-behörigheter
  • Enligt tillstånd, Välj user_impersonation omfattning som du definierade tidigare.
  • Välja Lägg till behörigheter. Vänta några minuter enligt anvisningarna innan du fortsätter till nästa steg.
  • nopCommerce Azure B2C SSO - nopCommerce Single Sign-On (SSO) med Azure B2C som IDP - Mina API:er
  • Välja Ge administratörsmedgivande för (ditt hyresgästnamn).
  • nopCommerce Azure B2C SSO - nopCommerce Single Sign-On (SSO) med Azure B2C som IDP - Bevilja admin
  • Välj ditt för närvarande inloggade administratörskonto eller logga in med ett konto i din Azure AD B2C-klient som har tilldelats åtminstone rollen som molnapplikationsadministratör.
  • Välja Ja.
  • Välja refresh, och kontrollera sedan att "Beviljas för ..." visas under status för scopes - offline_access, openid och user_impersonation. Det kan ta några minuter innan behörigheterna sprids.
  • nopCommerce Azure B2C SSO - nopCommerce Single Sign-On (SSO) med Azure B2C som IDP - B2C, Status och administratörsåtkomst
miniorange img Registrera nopCommerce-applikationen
  • Välja AppregistreringarOch väljer sedan Ny registrering.
  • Ange ett namn för applikationen, till exempel: WP-app.
  • Enligt Kontotyper som stöds, Välj Konton i en organisationskatalog eller vilken identitetsleverantör som helst. För autentisering av användare med Azure AD B2C.
  • nopCommerce Azure B2C SSO - nopCommerce Single Sign-On (SSO) med Azure B2C som IDP - Kontotyper som stöds
  • Enligt Omdirigera URI, välj Webb och ange sedan ACS URL från Tjänsteleverantörens metadata fliken i miniOrange nopCommerce SAML-plugin.
  • Välja Registrera.
  • nopCommerce Azure B2C SSO - nopCommerce Single Sign-On (SSO) med Azure B2C som IDP - app Registrera
  • Enligt hantera, Klicka på Exponera ett API.
  • Klicka på uppsättning för applikations-ID-URI och klicka sedan på Save, accepterar standardvärdet.
  • nopCommerce Azure B2C SSO - nopCommerce Single Sign-On (SSO) med Azure B2C som IDP - SAML 2.0 Azure B2C, exponera en sso-inloggning
  • När du har sparat kopierar du applikations-ID-URI och navigerar till Tjänsteleverantörens metadata fliken i plugin-programmet.
  • Klistra in det kopierade värdet under SP Entity ID / Emittent fältet på den här fliken.
  • Klicka på Spara.
miniorange img Generera SSO-policyer
  • Från vår Azure B2C-portal, navigera till avsnittet Översikt för din B2C-klient och registrera ditt klientnamn.
    OBS: Om din B2C-domän är b2ctest.onmicrosoft.com, är din hyresgästnamn b2ctest.
  • nopCommerce Azure B2C SSO - nopCommerce Single Sign-On (SSO) med Azure B2C som IDP - B2C klient-ID Reco
  • Ange din Azure B2C klientnamn nedan, tillsammans med applikations-ID för IdentityExperienceFramework och
    ProxyIdentityExperienceFramework-appar som registrerats i stegen ovan.

  • Azure B2C-kundens namn:
    IdentityExperienceFramework-app-ID:
    ProxyIdentityExperienceFramework app-ID:
    Välj ytterligare attribut


  • Klicka på Generera Azure B2C-policyer knappen för att ladda ner SSO-policyerna.
  • Extrahera den nedladdade zip-filen. Den innehåller policyfilerna och certifikatet (.pfx), som du behöver i följande steg.
miniorange img Konfigurera och ladda upp certifikat

OBS:

I följande steg om 'Identity Experience Framework' inte är klickbar kan det vara anledningen till att du inte har en aktiv Azure AD B2C-prenumeration för den hyresgästen. Du kan hitta information om Azure AD B2C-prenumerationen här. och du kan skapa en ny hyresgäst genom att följa stegen här..


  • Logga in på Azur portalen och bläddra till din Azure AD B2C-klient.
  • nopCommerce Azure B2C SSO - nopCommerce Single Sign-On (SSO) med Azure B2C som IDP - ramverk
  • Enligt policies, Välj Identity Experience Framework och då Policynycklar.
  • nopCommerce Azure B2C SSO - nopCommerce Single Sign-On (SSO) med Azure B2C som IDP - Policynycklar
  • Välja Lägg tillOch väljer sedan Alternativ > Ladda upp
  • Ange namnet som SamlIdpCert. Prefixet B2C_1A_ läggs automatiskt till i namnet på din nyckel.
  • nopCommerce Azure B2C SSO - nopCommerce Single Sign-On (SSO) med Azure B2C som IDP - Skapa en nyckel
  • Använd uppladdningsfilkontrollen och ladda upp ditt certifikat som genererades i stegen ovan tillsammans med SSO-policyerna (tenantname-cert.pfx).
  • Ange certifikatets lösenord som ditt hyresgästnamn och klicka på Skapa. Om din klients namn till exempel är xyzb2c.onmicrosoft.com anger du lösenordet som xyzb2c
  • Du bör kunna se en ny policynyckel med namnet B2C_1A_SamlIdpCert.
miniorange img Skapa signeringsnyckeln
  • På översiktssidan för din Azure AD B2C-klient, under policies, Välj Identity Experience Framework.
  • Välja Policynycklar och välj sedan Lägg till.
  • För Tillbehör, välj Generera.
  • In Namn , ange TokenSigningKeyContainer.
  • För Nyckeltyp, välj RSA.
  • För Nyckelanvändning, välj Signatur.
  • nopCommerce Azure B2C SSO - nopCommerce Single Sign-On (SSO) med Azure B2C som IDP - Skapa signeringsnyckeln
  • Välja Skapa.
miniorange img Skapa krypteringsnyckeln
  • På översiktssidan för din Azure AD B2C-klient, under policies, Välj Identity Experience Framework.
  • Välja Policynycklar och välj sedan Lägg till.
  • För Tillbehör, välj Generera.
  • In Namn , ange TokenEncryptionKeyContainer.
  • För Nyckeltyp, välj RSA.
  • För Nyckelanvändning, välj Kryptering.
  • nopCommerce Azure B2C SSO - nopCommerce Single Sign-On (SSO) med Azure B2C som IDP - Skapa krypteringsnyckeln
  • Välja Skapa.
miniorange img Ladda upp policyerna
  • Välj Identity Experience Framework menyalternativ i din B2C-klient i Azure-portalen.
  • nopCommerce Azure B2C SSO - nopCommerce Single Sign-On (SSO) med Azure B2C som IDP - Ladda upp policyerna
  • Välja Ladda upp anpassad policy.
  • nopCommerce Azure B2C SSO - nopCommerce Single Sign-On (SSO) med Azure B2C som IDP - ramverk för identitetsupplevelse
  • Ladda upp policyfilerna som laddats ner i stegen ovan enligt följande ordning:
    • TrustFrameworkBase.xml
    • TrustFrameworkExtensions.xml
    • SignUpOrSignin.xml
    • ProfilEdit.xml
    • PasswordReset.xml
    • SignUpOrSigninSAML.xml
  • När du laddar upp filerna lägger Azure till prefixet B2C_1A_ till var och en.

Du har framgångsrikt konfigurerat Azure B2C som SAML IdP (Identity Provider) för att uppnå Azure B2C SSO-inloggning i din nopCommerce-applikation.

2. Konfigurera nopCommerce som SP

Notera: Efter installationen av plugin-programmet måste vi ställa in förtroendet mellan din nopCommerce-applikation och ditt Azure B2C-konto. SAML-metadata delas med Azure B2C så att de kan uppdatera sin inbyggda konfiguration för att stödja enkel inloggning.

2.1: Dela SP SAML-metadata med Azure B2C

  • Klicka på Lägg till ny IDP för att konfigurera nopCommerce Single Sign-On (SSO) med Azure B2C som IDP.
  • nopCommerce Azure B2C SSO - nopCommerce Single Sign-On (SSO) med Azure B2C som IDP - Lägg till ny IDP
  • Enligt Tjänsteleverantörens metadata fliken kan du antingen kopiera och klistra in metadata-URL på din IDP-sida eller ladda ner SP-metadata som en XML-fil. Dessutom kan du välja att manuellt kopiera och klistra in Grundadress, SP Entity IDoch ACS URL.
  • Dela SAML-metadata med Azure B2C.
  • nopCommerce Azure B2C SSO - nopCommerce Single Sign-On (SSO) med Azure B2C som IDP - nopCommerce SP metadata

2.2: Importera Azure B2C SAML-metadata

  • Enligt Inställningar för identitetsleverantör fliken, välj Azure B2C som din föredragna identitetsleverantör.
  • nopCommerce Azure B2C SSO - nopCommerce Single Sign-On (SSO) med Azure B2C som IDP - Välj identitetsleverantör
  • Det finns två metoder för att konfigurera nopCommerce som tjänsteleverantör:
    • För att ladda upp IDP:s metadata kan du antingen tillhandahålla metadata-URL or ladda upp XML-fil.
    • nopCommerce Azure B2C SSO - nopCommerce Single Sign-On (SSO) med Azure B2C som IDP - Ladda upp IDP-metadata
    • Alternativt under Inställningar för identitetsleverantör fliken, kan du manuellt fylla i de obligatoriska fälten som IDP-namn, IDP-enhets-ID och URL för enkel inloggning och slå Save.
    • nopCommerce Azure B2C SSO - nopCommerce Single Sign-On (SSO) med Azure B2C som IDP - IDP Configuration

3. Testa SAML SSO

  • Innan du testar, kontrollera följande:
    • NopCommerce (SP) SAML-metadata har exporterats till Azure B2C (IDP).
    • Importera SAML-metadata för Azure B2C (IDP) i nopCommerce (SP).
    • Klicka här. om du inte redan har konfigurerat MFA på Azure B2C. Du kan också inaktivera MFA för Azure B2C genom att klicka här..
  • Hök på Välj Åtgärd och klicka på Testkonfiguration för att kontrollera om du har konfigurerat plugin-programmet korrekt.
  • nopCommerce Azure B2C SSO - nopCommerce Single Sign-On (SSO) med Azure B2C som IDP - Klicka på Test Configuration
  • Klicka på Testkonfiguration för att kontrollera om du har konfigurerat plugin-programmet korrekt.
  • Efter lyckad konfiguration kommer du att få Attributnamn och Attributvärden i Testkonfigurationsfönstret.
  • nopCommerce Azure B2C SSO - nopCommerce Single Sign-On (SSO) med Azure B2C som IDP - Testkonfigurationsresultat

4. Attributmappning

  • Efter framgångsrik testkonfiguration, klicka på Redigera konfiguration och navigera till avsnittet Attributmappning.
  • På höger sida kan du se IDP-svarstabellen, kartlägga attributnamn som tillhandahålls av din IDP med dina butiksattribut, under Attribut/rollmappning fliken.
  • Klicka på Save knapp.
  • nopCommerce Azure B2C SSO - nopCommerce Single Sign-On (SSO) med Azure B2C som IDP - Attributmapping

5. Aktivera SSO i din nopCommerce-butik

  • Aktivera SSO för din nopCommerce-butik genom att dra skjutreglaget som visas nedan.
  • nopCommerce Azure B2C SSO - nopCommerce Single Sign-On (SSO) med Azure B2C som IDP - Aktivera SSO
  • Enligt Omdirigering & SSO-länk Använd webbadressen märkt som Din butik SSO-länk i din butik för att initiera SSO.
  • nopCommerce Azure B2C SSO - nopCommerce Single Sign-On (SSO) med Azure B2C som IDP - Store SSO Link

Ytterligare resurser


Behöver hjälp?

Kan du inte hitta din identitetsleverantör? Maila oss vidare nopcommercesupport@xecurify.com och vi hjälper dig att ställa in SSO med din IDP och för snabb vägledning (via e-post/möte) om ditt krav och vårt team hjälper dig att välja den bästa lämpliga lösningen/planen enligt dina krav.

Hej där!

Behövs hjälp? Vi är här!

stödja
Kontakta miniOrange Support
framgång

Tack för din förfrågan.

Om du inte hör från oss inom 24 timmar, skicka gärna ett uppföljningsmail till info@xecurify.com