nopCommerce SAML Single Sign-On (SSO) med Azure AD som IDP
Översikt
nopCommerce SAML Single Sign-On (SSO)-plugin ger möjlighet att aktivera SAML enkel inloggning för din nopCommerce-butik. Använda Enskilt inloggning Du kan bara använda ett lösenord för att komma åt din nopCommerce-butik och dina tjänster. Vårt plugin är kompatibelt med alla SAML-kompatibla identitetsleverantörerHär går vi igenom en steg-för-steg-guide för att konfigurera enkel inloggning (SSO) mellan nopCommerce och Azure AD med tanke på Azure AD som IdP.
Förutsättningar: Ladda ner och installation
- Ladda ner nopCommerce SAML Single Sign-On (SSO)-modulen.
- För att installera pluginet, logga in som administratör i din nopCommerce-butik. I administratörspanelen, navigera till Fliken Konfiguration >> Lokala plugins.
- Klicka på Ladda upp plugin eller tema knappen längst upp till höger, klicka sedan på Välj fil i popup-fönstret, välj den nedladdade ZIP-filen för plugin-programmet och klicka på Ladda upp plugin eller tema att fortsätta.
- Efter att du har laddat upp pluginet klickar du på Starta om programmet för att tillämpa ändringarnaNär programmet har startat om visas plugin-programmet nedan. Klicka på installera knappen för att installera den och klicka sedan på Starta om programmet igen för att tillämpa ändringarna.
Konfigurationssteg
Steg-för-steg-guide för nopCommerce SAML SSO med Azure AD som identitetsleverantör.
- Efter lyckad installation, leta reda på plugin-programmet i listan och klicka på Inställd knappen för att fortsätta med installationen.
1. Aktivera SAML-pluginet med licensnyckeln
- När du klickar Inställd, kommer du att omdirigeras till licensaktiveringssidan och du kommer att få en testlicensnyckel till din registrerade e-postadress.
- Om du inte har fått licensnyckeln i den e-postadress du angett, använd Ladda ner licensnyckel knappen i pluginet för att ladda ner licensfilen.
- För att aktivera plugin-programmet kan du antingen:
- Ange licensnyckel mottagen via e-post i det angivna inmatningsfältet.
- Ladda upp licensfilen som du laddade ner med knappen som nämns ovan.
OR
- Markera sedan rutan "Jag har läst ovanstående villkor och jag vill aktivera mellanprogramvaran", och klicka Aktivera licens knapp.
2. Tillhandahåll nopCommerce-butikens metadata till Azure AD Identity Provider
- Efter lyckad licensaktivering öppnas plugin-instrumentpanelen enligt nedan.
- I plugin-instrumentpanelen klickar du på Tjänsteleverantörens metadata knappen från den översta menyn. Detta öppnar sidan för tjänsteleverantörens metadata.
Du kan hämta SAML SP-metadata med hjälp av någon av de två metoder som beskrivs nedan för att konfigurera den hos din identitetsleverantör.
A] Använda SAML-metadata-URL eller metadatafil
- På den här sidan hittar du metadata-URL:en samt möjligheten att ladda ner XML-metadatafilen.
- Kopiera metadata-URL:en eller ladda ner metadatafilen för att konfigurera densamma hos din identitetsleverantör.
- Du kan hänvisa till skärmdumpen nedan:
B] Manuell uppladdning av metadata
- På den här sidan kan du manuellt kopiera tjänsteleverantörens metadata, t.ex. SP-enhets-ID, ACS-URL, bas-URL och dela den med din identitetsleverantör för konfiguration.
- Du kan hänvisa till skärmdumpen nedan:
- Logga in Azure AD Portal.
- Välja Azure Active Directory.
- Välja Enterprise-applikation.
- Klicka på Ny ansökan.
- Klicka på Skapa din egen applikation.
- Ange namnet på din app och välj sedan Icke-galleriapplikation avsnittet och klicka på Skapa knapp.
- Klicka på Konfigurera enkel inloggning.
- Välj SAML fliken.
- Efter att ha klickat på Redigera, gå in i SP Entity ID för Identifiera och ACS URL för Svars-URL från Tjänsteleverantörens metadata fliken i plugin-programmet, som du får från Steg 2B.
- Som standard, följande attribut kommer att skickas i SAML-svaret. Du kan se eller redigera anspråken som skickats i SAML-svaret till ansökan under attribut fliken.
- kopiera App Federation Metadata URL att få endpoints krävs för att konfigurera din Leverantör.
-
Tilldela användare och grupper till din SAML-applikation
- Navigera till Användare och grupper fliken och klicka på Lägg till användare/grupp.
- Klicka på användare för att tilldela önskad användare och klicka sedan på välj.
- Du kan även tilldela en roll till din ansökan under Välj Roll sektion.
Du har konfigurerat Microsoft Entra ID (tidigare Azure AD) som SAML IDP (identitetsleverantör) för att uppnå nopCommerce Single Sign-On (SSO).
3. Konfigurera Azure AD Identity Provider-metadata i nopCommerce-butiken
- Klicka på Lägg till ny IDP knappen för att konfigurera en ny identitetsleverantör.
- Under fliken Plugin-inställningar väljer du Azure AD som din identitetsleverantör från listan som visas.
- När du har valt din IdP från listan öppnas sidan för konfiguration av identitetsleverantör. På den här sidan klickar du på Ladda upp IdP-metadata knapp.
Det finns två sätt som beskrivs nedan för att konfigurera din SAML-identitetsleverantörs metadata i pluginet.
A] Ladda upp metadata med knappen Ladda upp IDP-metadata:
- Ange IdP-namnet och ange sedan antingen metadata-URL i avsnittet Hämta metadata och klicka på Hämta metadata för att hämta konfigurationen automatiskt, eller ladda upp metadata XML-fil med Ladda upp metadata alternativ för att konfigurera IdP:n.
- Du kan hänvisa till skärmdumpen nedan:
B] Konfigurera identitetsleverantörens metadata manuellt:
- Alternativt kan du manuellt fylla i de obligatoriska fälten under fliken Inställningar för identitetsleverantör, som IDP-namn, IDP-enhets-ID och URL för enkel inloggning och klicka Spara inställningar.
4. Testa SAML SSO
- När du har laddat upp metadatainformationen, navigera tillbaka till instrumentpanelen. Klicka på de tre punkterna (⋮) bredvid den konfigurerade identitetsleverantören och välj Testkonfiguration.
- Vid lyckad konfiguration får du attributnamn och attributvärden i testkonfigurationsfönstret.
- Om du upplever något fel kan du felsöka det med hjälp av stegen nedan:
- Klicka på Felsök SSO -knappen och aktivera de loggnivåer som krävs.
- Ladda ner loggfilen med hjälp av Ladda ner loggar knappen för att identifiera vad som gick fel.
- Du kan dela loggfilen med oss på nopcommercesupport@xecurify.com och vårt team kommer att kontakta dig för att lösa ditt problem.
5. Lägger till SSO-länk för din nopCommerce-butik
- Klicka på de tre punkterna (⋮) bredvid den konfigurerade identitetsleverantören och välj SSO-länk.
- A “Kopiera till Urklipp” popup-fönstret visas. Klicka OK för att kopiera SSO-länken till urklipp.
Relaterade artiklar
Tack för ditt svar. Vi återkommer snart.
Något gick fel. Skicka din fråga igen
