Magento SAML SSO Installationsguide | Magento SAML Single Sign-On (SSO)
Magento SAML Single Sign-On (SSO) kan uppnås genom att använda vår Magento SAML Single Sign-On (SSO) tillägg.
Vår SSO-lösning gör att Magento SAML 2.0-kompatibel tjänsteleverantör etablerar förtroende mellan Magento-webbplatsen och din identitetsleverantör (IdP) för att säkert autentisera och logga in användare på Magento-webbplatsen. Vår Magento Single Sign-On (SSO)-lösning hjälper till att säkra Magento-webbplatser bakom SSO-inloggningen så att användare autentiseras med sina identitetsleverantörers inloggningsuppgifter. Sömlöst stöd för avancerade SSO-funktioner som Attribute / Custom Mapping, Roll Mapping etc.
SAML tillåter utbyte av information mellan tjänsteleverantörer och identitetsleverantörer; SAML är integrationen av tjänsteleverantörer och identitetsleverantörer. När en användare försöker logga in, levererar din tjänsteleverantör SAML-påståenden till Identity Provider, som innehåller information om användaren. Påståendet tas emot av Identity Provider, som validerar det mot din tjänsteleverantörs inställningar innan användaren får tillgång till din organisation.
Här kommer vi att gå igenom en guide för att konfigurera SAML Single Sign-On SSO-inloggning mellan Magento-webbplatsen och din identitetsleverantör genom att överväga Magento som SP (Tjänsteleverantör). Vår Magento SAML SSO-tillägg ger obegränsad användarverifiering från Identity Provider. För att veta mer om andra funktioner som vi tillhandahåller i din Magento SAML Single Sign-On (SSO)-tillägg, kan du Klicka här.
Du kan se hur du laddar ner och installerar miniOrange Magento SAML Single Sign-On (SSO) Extension från Magento Marketplace:
Du kan se modulnamnet och listan över versioner i väljaren under tilläggsmodulens namn.
Kör följande kommandon på kommandotolken för att aktivera tillägget.
php bin/magento setup:di:compile
php bin / magento-installation: uppgradering
Manuell installation:
Ladda ner miniOrange SAML Single Sign On – SAML SSO Login-förlängning zip från här..
Packa upp allt innehåll i zip-filen i MiniOrange/SP-katalogen.
{Root Directory of Magento} app koda MiniOrange SP
Kör följande kommandon på kommandotolken för att aktivera tillägget
php bin/magento setup:di:compile
php bin / magento-installation: uppgradering
Steg för att konfigurera Magento 2 SAML Single Sign-On Extension (Magento SAML)
1. Ställ in Custom Identity Provider som IdP (Identity Provider)
I miniOrange Magento SAML-tillägget, Navigera till Tjänsteleverantörens metadata flik. Här hittar du alla nödvändiga inställningar som du behöver för att konfigurera din identitetsleverantör.
2. Konfigurera Magento 2 som SP (tjänsteleverantör)
Gå till fliken Service Provider Setup i miniOrange Magento SAML SSO-tilläggen.
Ange de nödvändiga inställningarna (dvs. identitetsleverantörens namn, IdP-enhets-ID eller utfärdare, SAML-inloggnings-URL, X.509-certifikat) som tillhandahålls av din identitetsleverantör och klicka på knappen Spara.
Genom att klicka på knappen Testa konfiguration i Magento SAML-tillägget kan du kontrollera om din IdP-anslutning är framgångsrik och vilka attribut du får från IdP.
I gratis tillägg kan du lägga till en inloggningsknapp på din kundinloggningssida. Andra alternativ som inloggningslänk på adminsida, automatisk omdirigering av användare etc. finns i premiumversioner av tillägget.
3. Attributmappning / anpassad attributmappning (valfritt). *Detta är en premiumfunktion.
3.1: Attributmappning (valfritt).
Attribut är användarinformation som lagras i din identitetsleverantör.
Attributmapping hjälper dig att få användarattribut från din identitetsleverantör (IdP) och mappa dem till Magento användarattribut som förnamn, efternamn etc.
När användarna registreras automatiskt på din Magento-webbplats kommer dessa attribut automatiskt att mappas till dina Magento-användardetaljer.
Endast Namn-ID kan mappas till Magentos egenskaper för e-post och användarnamn med den kostnadsfria plugin. Flera användarattribut från IdP kan å andra sidan mappas till Magento-attribut i premiumversionen av plugin. Du kan mappa anpassade attribut som du har lagt till i din IdP utöver standardattributen.
När en användare utför SSO kommer NameID-värdet som skickas av IdP att mappas till e-postmeddelandet och användarnamnet för Magento-användaren.
Användarnamn:
Namn på användarnamnsattributet från IdP (Behåll NameID som standard)
E-post:
Namn på e-postattributet från IdP (Behåll NameID som standard)
Grupp/roll:
Namn på Role-attributet från Identity Provider (IdP)
Du kan kontrollera Testkonfiguration Resultat under Konfiguration av tjänsteleverantör flik för att få en bättre uppfattning om vilka värden som ska kartläggas här.
3.2: Anpassad attributmappning (valfritt). *Detta är en Premium-funktion.
Ange ditt tabellnamn i fältet Tabell.
Ange attributnamn som ditt kolumnnamn (i respektive tabell)
Klicka på knappen Lägg till för att lägga till anpassat magento-attribut och mappa respektive fält med attributet som tas emot från din identitetsleverantör
Klicka på knappen Spara för att spara konfigurationen.
Du kan också ta bort konfigurationen genom att ange namnet i attributnamnsfältet och sedan klicka på ta bort-knappen.
4. Rollmappning (valfritt). *Detta är en premiumfunktion.
Du kan ange en standardroll i det kostnadsfria plugin-programmet som kommer att tilldelas alla icke-adminanvändare när de utför SSO.
Gå till fliken Attribut/Rollmappning och navigera till avsnittet Rollmappning.