Magento Salesforce Single Sign-On (SSO) | SSO till Magento med Salesforce-inloggningsuppgifter
Översikt
Salesforcen Magento SSO möjliggör säker och sömlös inloggning till din Magento genom att använda Salesforce som din OAuth- och OpenID Connect-leverantör. Med Salesforce Magento SSO-inloggning kan användare komma åt butiken med Salesforce-inloggningsuppgifter. Det betyder att med vår tilläggsfunktion kan användare av din Salesforce logga in i din Magento-butik med sina Salesforce-inloggningsuppgifter.
Vår Magento Salesforce-inloggning Tillägget ger säker integration med enkel inloggning (SSO) med avancerade funktioner som attributmappning, rollmappning och åtkomstkontroll. Det förbättrar webbplatsens säkerhet genom att säkerställa att endast verifierade användare kan logga in eller registrera din Magento-webbplats. Med en enkel installationsprocess för Magento Salesforce SSO effektiviserar tillägget användarautentiseringen och förbättrar den övergripande åtkomsthanteringen. Följ guiden nedan för att enkelt installera och konfigurera Salesforce Magento SSO.
Klicka här för att läsa mer om Magento OAuth Single Sign-On (OAuth & OpenID Connect Client) tilläggsfunktioner.
Salesforce SSO för kontakter, konton och anpassade objekt
Tillåt dina partners, kontakter, konton eller andra anpassade objektposter att logga in och få åtkomst till applikationer som WordPress, Shopify, JIRA, Confluence etc. med Salesforce-poster som identitet för SSO-autentisering.
Salesforce SSO använder anpassade objekt som identitetskällaInstallationssteg
- Använder Composer
- Manuell installation
Konfigurationssteg
1. Ställ in Salesforce som OAuth-leverantör
- Logga in på ditt Salesforce konto.
- Byt till SalesForce Classic läge från profilmenyn och gå sedan till Inställning sida.
- Från den vänstra panelen, under Bygga avsnitt gå till Skapa > Appar.
- Bläddra ner och klicka på Nytt knapp under Anslutna appar.
- Du kommer att tas till sidan för applikationsinställningar. Ange nödvändiga uppgifter som t.ex Ansluten appnamn, API-namn och Kontakt E.
- Kontrollera Aktivera OAuth-inställningar kryssrutan under API (Aktivera OAuth-inställningar) avsnitt och du kommer att visas fler alternativ att konfigurera.
- Ange Återuppringnings-URL (kopiera det från tillägget på fliken OAuth-leverantörer), välj Scopes efter behov. Se till att samma omfång också läggs till i miniOrange Magento SSO (OAuth/OIDC)-tillägget och klicka på Spara.
- Du kommer att tas till sidan för applikationshantering. Här hittar du Konsumentnyckel(Kund-ID) och Konsumenthemlighet(Kundhemlighet).
Sammanfattningsvis genom att framgångsrikt konfigurera Salesforce som OAuth-leverantör, du har aktiverat sömlös Salesforce Single Sign-On (SSO) och auktorisering för dina slutanvändare i Magento.
2. Ställ in Magento som OAuth-klient
- När du har konfigurerat OAuth-providern går du till fliken OAuth-providers och klickar på Lägg till leverantör knapp.
- Ange nu OAuth-leverantörens namn, kund-ID, Klienthemlighet, Omfattning och gav slutpunkter.
- Se tabellen nedan för att konfigurera Omfattning & slutpunkter för Salesforce i plugin-programmet.
- För Salesforce-applikation - ersätt {salesforce-domän} i ovanstående slutpunkter med https://login.salesforce.com/
- För Salesforce-communityt - ersätt {salesforce-domänen} med din salesforce-gemenskapsdomän.
- Klicka på Spara knappen för att spara inställningarna.
- Klicka på Testkonfiguration knapp.
- Du kommer att se alla värden som returneras av din OAuth-leverantör till Magento i en tabell. Om du inte ser värdet för förnamn, efternamn, e-post eller användarnamn, gör de nödvändiga inställningarna i din OAuth-leverantör för att returnera denna information.
- Navigera till fliken Multisite-inställningar. Här kan du se alla underwebbplatser i din Magento-installation där du vill aktivera SSO. Du kan markera kryssrutan mot alla underwebbplatser och klicka på spara.
- Du skulle också se Återuppringnings-URL för varje underwebbplats som du kan använda för att konfigurera den OAuth-leverantör som krävs.
- Navigera till Inloggningsinställningar fliken och välj OAuth-leverantör från rullgardinsmenyn för att fortsätta med konfigurationen.
- Här hittar du alternativet att aktivera inloggningslänken Admin*/Kund Inloggningssida (*Admin SSO är tillgänglig i premiumversionerna)
- Du kan automatiskt skapa administratörs- och kundanvändare under SSO om de inte redan finns. Markera bara motsvarande kryssruta för att aktivera.
- Premium-tillägget ger dig också funktionen till omdirigera din användare automatiskt till IdP-inloggningssidan om användaren inte redan är inloggad.
- Om du vill initiera SSO från vilken sida som helst kan du också använda SSO-länken som finns i tillägget.
| Omfattning: | openid profil e-post |
| Auktorisera slutpunkt: | {salesforce-domain}/services/oauth2/authorize |
| Åtkomsttokens slutpunkt: | {salesforce-domain}/services/oauth2/token |
| Få användarinformation slutpunkt: | {salesforce-domain}/services/oauth2/userinfo |
| Anpassad omdirigeringsadress efter utloggning:[frivillig] | https://<domain>.my.salesforce.com/services/auth/idp/oidc/logout |
Obs: Se till att du lägger till rätt salesforce-domän.
Obs: I Enterprise-versionen av tillägget kan du konfigurera flera leverantörer. För att konfigurera en annan leverantör klickar du på knappen Lägg till leverantör och konfigurerar önskad leverantör. Du hittar installationsguiderna för alla leverantörer från här..
3. Inställningar för flera webbplatser (*Tillgängligt i Enterprise-versionerna)
4. Inloggningsinställningar
5. Kund/administratör SSO
- Customer Single Sign-On (kund SSO)
- Admin Single Sign-On (Admin SSO)
6. Inställningar för headless SSO (*Tillgängligt i premiumversionerna)
- Navigera till Inloggningsinställningar fliken. Här hittar du alternativet för att aktivera SSO för din Headless Magento-butik.
- Klistra in din URL för frontend-inlägg i det angivna fältet. Du bör ange din frontend-butiks URL här.

Attribut / anpassad mappning (valfritt). *Detta är en Premium-funktion.
1.1: Attributmappning (valfritt).
- Attribut är användarinformation som lagras i din identitetsleverantör.
- Attributmapping hjälper dig att få användarattribut från din identitetsleverantör (IdP) och mappa dem till Magento användarattribut som förnamn, efternamn etc.
- När användarna registreras automatiskt på din Magento-webbplats kommer dessa attribut automatiskt att mappas till dina Magento-användardetaljer.
- Endast Namn-ID kan mappas till Magentos egenskaper för e-post och användarnamn med den kostnadsfria plugin. Flera användarattribut från IdP kan å andra sidan mappas till Magento-attribut i premiumversionen av plugin. Du kan mappa anpassade attribut som du har lagt till i din IdP utöver standardattributen.
- När en användare utför SSO kommer NameID-värdet som skickas av IdP att mappas till e-postmeddelandet och användarnamnet för Magento-användaren.

| Användarnamn: | Namn på användarnamnsattributet från IdP (Behåll NameID som standard) |
| E-post: | Namn på e-postattributet från IdP (Behåll NameID som standard) |
| Grupp/roll: | Namn på Role-attributet från Identity Provider (IdP) |
- Du kan kontrollera Testkonfiguration Resultat under Konfiguration av tjänsteleverantör flik för att få en bättre uppfattning om vilka värden som ska kartläggas här.
1.2: Anpassad attributmappning (valfritt). *Detta är en Premium-funktion.
- I fältet Ange attributnamn anger du det attributnamn som du vill mappa mot attributet du får från din identitetsleverantör.
- Klicka på knappen Lägg till
- Ange nu attributnamnet du får från din identitetsleverantör i det angivna fältet.
- Klicka på knappen Spara för att spara konfigurationen.
- Du kan också ta bort konfigurationen genom att ange namnet i attributnamnsfältet och sedan klicka på ta bort-knappen.

Rollmappning (valfritt). *Detta är en Premium-funktion.
- Magento använder ett koncept med roller, utformat för att ge webbplatsägaren möjligheten att kontrollera vad användare kan och inte kan göra på webbplatsen. Rollmappning hjälper dig att tilldela specifika roller till användare i en viss grupp i din IdP.
- Vid automatisk registrering tilldelas användarna roller baserat på gruppen de är mappade till.
- Du kan ange en standardroll i POC-tillägget som kommer att tilldelas alla icke-administratörsanvändare när de utför SSO.
- Välj den standardroll som du vill tilldela alla icke-administratörsanvändare och klicka på knappen Spara.
- Du har också möjlighet att uppdatera backend-/frontend-rollerna på SSO i premium-tillägget.
- Du kan också ange en standardroll som kommer att tilldelas alla icke-administratörsanvändare när de utför SSO i premiumtillägget.
- Välj den standardroll som du vill tilldela alla administratörsanvändare och klicka på knappen Spara.
- Magento säkerhetslösningar
- Vad är enkel inloggning (SSO)?
- Salesforce Sigle Sign-On (SSO) inloggningsintegrering med OAuth
- Salesforce som OAuth-leverantör / OpenID Connect-konfiguration
- Magento OAuth Single Sign On (SSO) Plugin.
Ytterligare resurser
Hör av dig
Hör av dig till oss på magentosupport@xecurify.com, och vårt team hjälper dig att konfigurera Magento 2 SSO (OAuth/OIDC) Extension. Vårt team hjälper dig att välja den bästa lösningen/planen utifrån dina behov.




