Single Sign-On (SSO) - Inställningar - Textalk Abicart

Abicart Admin · Snabbguide

Den här guiden visar hur du konfigurerar SSO i fyra steg. De protokoll som stöds är SAML 2.0, vilket rekommenderas, och OAuth2.

i
Innan du börjar SSO är en tilläggstjänst. Kontakta därför Abicart Support först för att få tjänsten aktiverad på ditt konto.

Det här behöver du

Ha gärna följande redo innan du börjar:

  • Åtkomst till administrationspanelen hos din identitetsleverantör, till exempel Azure AD, Google Workspace eller Okta
  • SAML-metadata som XML eller URL från identitetsleverantören
  • SSO aktiverat på ditt Abicart-konto av Abicart Support
  • Administratörsbehörighet i Abicart Admin

Konfigurera SSO i fyra steg

1 Skapa din SSO-konfiguration i Abicart Admin

Gå till Inställningar > Single-Sign-On i Abicart Admin och lägg till en ny konfiguration. Ge den ett namn, till exempel företagets namn, och spara.

När du sparar skapas Abicarts metadata-URL för konfigurationen. Du hittar den på samma sida under URL till Abicart-metadata. Kopiera URL:en direkt. Du behöver inte skriva in något eller fylla i några ID:n manuellt.

Tips Låt gärna sidan vara öppen i en flik. I steg 3 går du tillbaka hit och klistrar in metadata från identitetsleverantören.

2 Skapa en SAML-applikation hos identitetsleverantören

Skapa en ny SAML-applikation för webbutiken hos din identitetsleverantör, till exempel Microsoft Azure AD. Klistra sedan in Abicarts metadata-URL som du kopierade i steg 1.

Tips I Azure AD brukar identitetsleverantörens metadata-URL, som du behöver i steg 3, se ut ungefär så här:
https://login.microsoftonline.com/{tenant-id}/federationmetadata/2007-06/federationmetadata.xml?appid={app-id}

3 Lägg in identitetsleverantörens metadata i Abicart

Gå tillbaka till SSO-konfigurationen från steg 1 och fyll i följande:

Identitetsleverantörens metadata (XML eller URL)
Metadata som XML eller URL från identitetsleverantören i steg 2.

Mappning
Attributmappning i JSON-format. Se standardmappningen nedan.

Standardmappning för Microsoft Azure AD:

{
  "sub":         "http://schemas.xmlsoap.org/ws/2005/05/identity/claims/emailaddress",
  "name":        "http://schemas.microsoft.com/identity/claims/displayname",
  "family_name": "http://schemas.xmlsoap.org/ws/2005/05/identity/claims/surname",
  "given_name":  "http://schemas.xmlsoap.org/ws/2005/05/identity/claims/givenname",
  "email":       "http://schemas.xmlsoap.org/ws/2005/05/identity/claims/emailaddress"
}

De viktigaste inställningarna:

Aktiv: Måste vara aktiverad. Annars fungerar inte konfigurationen.

Skapa saknad kund vid inloggning: Aktivera inställningen om ett kundkonto ska skapas automatiskt när kunden loggar in för första gången.

Uppdatera befintlig kund vid inloggning: Aktivera inställningen om kunduppgifterna ska uppdateras från identitetsleverantören vid inloggningen.

Inga andra inloggningsmetoder tillåtna: Låt inställningen vara avstängd om vanlig lösenordsinloggning fortfarande ska vara möjlig. Mer information finns längre ned.

4 Spara och testa

Klicka på Uppdatera för att spara och därefter på Test för att prova inloggningsflödet. Om det inte fungerar direkt kontrollerar du att metadata-URL:erna är korrekta på båda sidor och att attributmappningen stämmer överens med de attribut som identitetsleverantören skickar.

Använda SSO i en multibutik

Varje webbutik har sin egen SSO-konfiguration. Det innebär att olika webbutiker inom samma multibutik kan ha olika inloggningslösningar.

  • Butik A kan kräva SSO för alla användare.
  • Butik B kan erbjuda både SSO och vanlig inloggning med lösenord.
  • Butik C kan fortsätta använda enbart vanlig lösenordsinloggning.

Endast den webbutik där en SSO-konfiguration eller automatisk omdirigering har aktiverats påverkas. Övriga butiker fortsätter använda sina egna inloggningsinställningar.

Välj hur kunderna ska logga in

Inloggningen kan konfigureras på tre olika sätt, från det mest flexibla alternativet till det mest begränsade. Välj den lösning som bäst motsvarar hur kunderna ska logga in.

1. SSO som huvudsaklig inloggningsmetod

Kunderna loggar in via identitetsleverantören. Det här alternativet passar när SSO ska vara den huvudsakliga inloggningsmetoden, men kunderna inte behöver omdirigeras automatiskt så snart de besöker butiken.

Kan konfigureras i Admin Konfigurera och testa SSO-anslutningen direkt i Abicart Admin.

2. SSO och vanlig inloggning visas tillsammans

Kunderna ser båda alternativen på inloggningssidan och kan välja mellan SSO och vanlig inloggning med e-postadress och lösenord. Inloggningssidan behöver konfigureras så att båda alternativen visas.

Kräver hjälp från Abicart Support Kontakta Support för hjälp med att konfigurera en inloggningssida som erbjuder båda alternativen.

3. SSO krävs för alla, utan vanlig inloggning som alternativ

Kunder som inte redan är inloggade omdirigeras automatiskt till SSO så snart de besöker butiken, innan de når den vanliga inloggningssidan. Det går därför inte att använda lösenordsinloggning som reservlösning.

Kräver hjälp från Abicart Support Kontakta Support för att få en automatisk SSO-omdirigering tillagd i det aktiva temat.

!
Välj endast det här alternativet om alla kunder ska logga in via identitetsleverantören. Den automatiska omdirigeringen gör att kunderna inte kan nå den vanliga inloggningssidan.
i
Om inställningen ”Inga andra inloggningsmetoder tillåtna” Den här inställningen är separat från den automatiska omdirigeringen. Aktivera den endast om andra inloggningsmetoder ska blockeras helt, även via en direktlänk till den vanliga inloggningssidan.

Kundgrupper baserat på SSO-konfiguration

Om flera SSO-konfigurationer är kopplade till samma webbutik kan varje konfiguration automatiskt placera kunderna i en egen kundgrupp. Det gör det enklare för flera företag att använda samma webbutik och samtidigt få olika priser, sortiment eller andra kundgruppsspecifika inställningar.

Exempel:

  • Kunder som loggar in via SSO-konfigurationen för Företag A kan placeras i kundgruppen A Personal.
  • Kunder som loggar in via SSO-konfigurationen för Företag B kan placeras i kundgruppen B Personal.
  • Kunder som loggar in via SSO-konfigurationen för Företag C kan placeras i kundgruppen C Personal.

När inställningen är konfigurerad tilldelas kundgruppen automatiskt när kundkontot skapas. Kunden behöver inte flyttas manuellt i efterhand.

Tillgängligt i Admin Varje SSO-konfiguration kan kopplas till en egen kundgrupp via inställningen Assign to customer group.

Viktiga URL:er

Abicarts SSO-metadata
https://saml.abicart.com/{SHOP_ID}/{SSO_ID}/meta

URL för test och SSO-inloggning
https://saml.abicart.com/{SHOP_ID}/{SSO_ID}

SSO-inställningar i Admin
Abicart Admin > Inställningar > Single-Sign-On

Behöver du hjälp?

Oavsett om du konfigurerar din första SSO-anslutning, använder flera identitetsleverantörer eller planerar en lösning för en multibutik hjälper vi dig gärna.

Kontakta Abicart Support, så hjälper vi dig vidare med konfigurationen.