nopCommerce SAML Single Sign-On (SSO) med Okta som IDP
Översikt
nopCommerce SAML Single Sign-On (SSO)-plugin ger möjlighet att aktivera SAML enkel inloggning för din nopCommerce-butik. Använda Enskilt inloggning Du kan bara använda ett lösenord för att komma åt din nopCommerce-butik och dina tjänster. Vårt plugin är kompatibelt med alla SAML-kompatibla identitetsleverantörerHär går vi igenom en steg-för-steg-guide för att konfigurera enkel inloggning (SSO) mellan nopCommerce och Okta med tanke på Okta som IdP.
Förutsättningar: Ladda ner och installation
- Ladda ner nopCommerce SAML Single Sign-On (SSO)-modulen.
- För att installera pluginet, logga in som administratör i din nopCommerce-butik. I administratörspanelen, navigera till Fliken Konfiguration >> Lokala plugins.
- Klicka på Ladda upp plugin eller tema knappen längst upp till höger, klicka sedan på Välj fil i popup-fönstret, välj den nedladdade ZIP-filen för plugin-programmet och klicka på Ladda upp plugin eller tema att fortsätta.
- Efter att du har laddat upp pluginet klickar du på Starta om programmet för att tillämpa ändringarnaNär programmet har startat om visas plugin-programmet nedan. Klicka på installera knappen för att installera den och klicka sedan på Starta om programmet igen för att tillämpa ändringarna.
Konfigurationssteg
Steg-för-steg-guide för nopCommerce SAML SSO med Okta som identitetsleverantör.
- Efter lyckad installation, leta reda på plugin-programmet i listan och klicka på Inställd knappen för att fortsätta med installationen.
1. Aktivera SAML-pluginet med licensnyckeln
- När du klickar Inställd, kommer du att omdirigeras till licensaktiveringssidan och du kommer att få en testlicensnyckel till din registrerade e-postadress.
- Om du inte har fått licensnyckeln i den e-postadress du angett, använd Ladda ner licensnyckel knappen i pluginet för att ladda ner licensfilen.
- För att aktivera plugin-programmet kan du antingen:
- Ange licensnyckel mottagen via e-post i det angivna inmatningsfältet.
- Ladda upp licensfilen som du laddade ner med knappen som nämns ovan.
OR
- Markera sedan rutan "Jag har läst ovanstående villkor och jag vill aktivera mellanprogramvaran", och klicka Aktivera licens knapp.
2. Tillhandahåll metadata för nopCommerce-butiken till Okta Identity Provider
- Efter lyckad licensaktivering öppnas plugin-instrumentpanelen enligt nedan.
- I plugin-instrumentpanelen klickar du på Tjänsteleverantörens metadata knappen från den översta menyn. Detta öppnar sidan för tjänsteleverantörens metadata.
Du kan hämta SAML SP-metadata med hjälp av någon av de två metoder som beskrivs nedan för att konfigurera den hos din identitetsleverantör.
A] Använda SAML-metadata-URL eller metadatafil
- På den här sidan hittar du metadata-URL:en samt möjligheten att ladda ner XML-metadatafilen.
- Kopiera metadata-URL:en eller ladda ner metadatafilen för att konfigurera densamma hos din identitetsleverantör.
- Du kan hänvisa till skärmdumpen nedan:
B] Manuell uppladdning av metadata
- På den här sidan kan du manuellt kopiera tjänsteleverantörens metadata, t.ex. SP-enhets-ID, ACS-URL, bas-URL och dela den med din identitetsleverantör för konfiguration.
- Du kan hänvisa till skärmdumpen nedan:
- Logga in Okta utvecklarkonsol.
- På Okta Developer-webbplats, navigera till Programfliken och välj Tillämpningar.
- Klicka på Skapa appintegration knappen för att skapa en ny app.
- Välja SAML 2.0 som inloggningsmetod och klicka på Nästa knapp.
- In Allmänna inställningar fliken, ange app Namn och klicka på Nästa knapp.
- In Konfigurera SAML fliken, ange de obligatoriska uppgifterna, som du får från Steg 2B:
| URL för enkel inloggning | ACS (AssertionConsumerService) URL från fliken Service Provider Metadata i plugin-programmet |
| Målgrupps-URL (SP-enhets-ID) | SP Entity ID/Emittent från fliken Service Provider Metadata i plugin |
| Namn ID-format | Välj e-postadress som ett namn-ID från rullgardinsmenyn |
| Användarnamn för programmet | Okta användarnamn |
- Inställd Gruppattribututlåtanden (valfritt) och klicka på Nästa knapp.
- Välj typ av konfigurerad applikation och klicka på Finish knapp.
Tilldela grupper/personer:
- Navigera till applikationen du skapade och klicka på Uppdrag Tab i Okta.
- Klicka på Tilldela knappen till Tilldela personer och tilldela grupper.
- När du Tilldela användaren, klicka på Färdig knapp.
- Klicka på Skriva på fliken och scrolla ner till SAML-signeringscertifikat sektion.
- Enligt Inställningar avsnitt i Skriva på fliken, klicka på Kopiera för att kopiera URL:en för metadata.
- Eller så kan du också få IDP Metadata URL genom att följa de ytterligare stegen, klicka på Handling dropdown för Aktiva certifikat och klicka sedan på Visa IdP-metadata alternativet för att få IdP-metadata som kommer att krävas för att konfigurera din tjänsteleverantör.
- kopiera Metadata URL.
3. Konfigurera Okta Identity Provider-metadata i nopCommerce-butiken
- Klicka på Lägg till ny IDP knappen för att konfigurera en ny identitetsleverantör.
- Under fliken Plugin-inställningar väljer du Okta som din identitetsleverantör från listan som visas.
- När du har valt din IdP från listan öppnas sidan för konfiguration av identitetsleverantör. På den här sidan klickar du på Ladda upp IdP-metadata knapp.
Det finns två sätt som beskrivs nedan för att konfigurera din SAML-identitetsleverantörs metadata i pluginet.
A] Ladda upp metadata med knappen Ladda upp IDP-metadata:
- Ange IdP-namnet och ange sedan antingen metadata-URL i avsnittet Hämta metadata och klicka på Hämta metadata för att hämta konfigurationen automatiskt, eller ladda upp metadata XML-fil med Ladda upp metadata alternativ för att konfigurera IdP:n.
- Du kan hänvisa till skärmdumpen nedan:
B] Konfigurera identitetsleverantörens metadata manuellt:
- Alternativt kan du manuellt fylla i de obligatoriska fälten under fliken Inställningar för identitetsleverantör, som IDP-namn, IDP-enhets-ID och URL för enkel inloggning och klicka Spara inställningar.
4. Testa SAML SSO
- När du har laddat upp metadatainformationen, navigera tillbaka till instrumentpanelen. Klicka på de tre punkterna (⋮) bredvid den konfigurerade identitetsleverantören och välj Testkonfiguration.
- Vid lyckad konfiguration får du attributnamn och attributvärden i testkonfigurationsfönstret.
- Om du upplever något fel kan du felsöka det med hjälp av stegen nedan:
- Klicka på Felsök SSO -knappen och aktivera de loggnivåer som krävs.
- Ladda ner loggfilen med hjälp av Ladda ner loggar knappen för att identifiera vad som gick fel.
- Du kan dela loggfilen med oss på nopcommercesupport@xecurify.com och vårt team kommer att kontakta dig för att lösa ditt problem.
5. Lägger till SSO-länk för din nopCommerce-butik
- Klicka på de tre punkterna (⋮) bredvid den konfigurerade identitetsleverantören och välj SSO-länk.
- A “Kopiera till Urklipp” popup-fönstret visas. Klicka OK för att kopiera SSO-länken till urklipp.
Relaterade artiklar
Tack för ditt svar. Vi återkommer snart.
Något gick fel. Skicka din fråga igen
