# Single-Sign-On

**URL:** <https://forum.shopware.com/t/single-sign-on/46467>\
**Category:** Programmierung\
**Created:** [22. Juni 2017 um 14:03 UTC](https://forum.shopware.com/t/single-sign-on/46467 "2017-06-22T14:03:56Z")\
**Posts on this page:** 17\
**Page:** 1

<div class="post-metadata">

**Author:** ![Matthias1](https://avatars.discourse-cdn.com/v4/letter/m/9fc348/32.png) [@Matthias1](https://forum.shopware.com/u/Matthias1)\
**Post date:** [22. Juni 2017 um 14:03 UTC](https://forum.shopware.com/t/single-sign-on/46467/1 "2017-06-22T14:03:56Z")

</div>

Der Shopware Shop soll mittels Single-Sign-On an eine Typo3 Seite angebunden werden.  
Heißt Kunden können sich sowohl im Shop, als auch auf der Typo3 Seite einloggen und gelten dann direkt für beide Portale als eingeloggt.  
Gibt es hierfür schon ein entsprechendes Plugin?  
Oder eine Beschreibung, wie bei Shopware der Login-Prozess erfolgt?  
Ist es in Shopware möglich sonst den Login zu „faken“ und somit eine Übergabe zu machen?

&nbsp;

Danke

---

<div class="post-metadata">

**Author:** ![IFF](https://avatars.discourse-cdn.com/v4/letter/i/c37758/32.png) [@IFF](https://forum.shopware.com/u/IFF)\
**Post date:** [23. Juni 2017 um 14:08 UTC](https://forum.shopware.com/t/single-sign-on/46467/2 "2017-06-23T14:08:44Z")

</div>

Brainstorming:

Hmmm, ein Login finktioniert ja nur, wenn der Besucher die Seite auch im Browser geöffnet hat und somit eine Session angelegt wird bzw. dann ein Session Cookie im Browser abgelegt werden kann. Wenn ich die Seite nicht offen habe, ist das technisch gar nicht möglich. Dazu müssten Typo3 und der Shop mind. auf einer Domain laufen, damit dies überhaupt ansatzweise gehen kann. Dann müsste im Typo3 und in Shopware Plugins eingebunden und mit dem Login verknüft werden. Über eine AJAX Verbindung könnte (theoretisch) der Login dann vollzogen werden.

Wie der Login-Prozess erfolgt ist ja bei Shopware und Typo3 einsehbar 🙂

&nbsp;

---

<div class="post-metadata">

**Author:** ![derwunner](https://avatars.discourse-cdn.com/v4/letter/d/e5b9ba/32.png) [@derwunner](https://forum.shopware.com/u/derwunner)\
**Post date:** [23. Juni 2017 um 14:13 UTC](https://forum.shopware.com/t/single-sign-on/46467/3 "2017-06-23T14:13:17Z")

</div>

Hallo,

meinst Du wirklich Single Sign On? Also gleichzeitige Anmeldung des selben Benutzers an nur einem Rechner? Das ist soviel ich weiß nicht möglich, jedenfalls nicht ohne größeren Aufwand.

Ansonsten, wie es die Werbemittel-Industrie macht: Tracking Cookie. Binde ein 1-Pixelbild&nbsp;oder eine JavaScript Datei auf beiden Seiten ein und schon kannst Du Cross-Domain auf das Cookie zugreifen.

Verstehe aber nicht wofür Du noch Typo3 brauchst. Shopware kann doch auch statische Seiten?

&nbsp;

PS: Einen eingebauten Blog hat Shopware auch noch, sowie Migrations-Tools von anderen Systemen zu Shopware.

&nbsp;

&nbsp;

MFG

&nbsp;

derwunner

---

<div class="post-metadata">

**Author:** ![Matthias1](https://avatars.discourse-cdn.com/v4/letter/m/9fc348/32.png) [@Matthias1](https://forum.shopware.com/u/Matthias1)\
**Post date:** [26. Juni 2017 um 09:37 UTC](https://forum.shopware.com/t/single-sign-on/46467/4 "2017-06-26T09:37:52Z")

</div>

Danke für Eure Antworten

&nbsp;

@IFF‍  
Natürlich soll der Kunde den Browser geöffnet haben und sich selbst einloggen. Aber der Login gilt nicht nur für die Typo3 Domain, sondern auch für den Shopware Shop und deren Domain. Daher ganz sicher 2 Domains.  
Hättest du da einen Link bzw. Loginaufbau für Shopware?

@derwunner‍  
Ganz genau, ein Benutzer, 2 Domains, 1xLogin = auf beiden Seiten eingeloggt  
Typo3 bietet noch andere Möglichkeiten, die ich so in Shopware nicht direkt abbilden kann. Außerdem kann so unterschiedlichen Abteilungen eine Seite zur Verfügung gestellt werden. (interne Regelung)

---

<div class="post-metadata">

**Author:** ![IFF](https://avatars.discourse-cdn.com/v4/letter/i/c37758/32.png) [@IFF](https://forum.shopware.com/u/IFF)\
**Post date:** [26. Juni 2017 um 10:09 UTC](https://forum.shopware.com/t/single-sign-on/46467/5 "2017-06-26T10:09:40Z")

</div>

> Hättest du da einen Link bzw. Loginaufbau für Shopware?

Eventuell mal die Account.php unter Controllers ansehen. Da ist auch der Login enthalten.&nbsp;

---

<div class="post-metadata">

**Author:** ![Matthias1](https://avatars.discourse-cdn.com/v4/letter/m/9fc348/32.png) [@Matthias1](https://forum.shopware.com/u/Matthias1)\
**Post date:** [26. Juni 2017 um 10:56 UTC](https://forum.shopware.com/t/single-sign-on/46467/6 "2017-06-26T10:56:03Z")

</div>

Dankesehr

---

<div class="post-metadata">

**Author:** ![derwunner](https://avatars.discourse-cdn.com/v4/letter/d/e5b9ba/32.png) [@derwunner](https://forum.shopware.com/u/derwunner)\
**Post date:** [26. Juni 2017 um 12:15 UTC](https://forum.shopware.com/t/single-sign-on/46467/7 "2017-06-26T12:15:52Z")

</div>

> @derwunner‍  
> Typo3 bietet noch andere Möglichkeiten, die ich so in Shopware nicht direkt abbilden kann. Außerdem kann so unterschiedlichen Abteilungen eine Seite zur Verfügung gestellt werden. (interne Regelung)

Die da wären? Das würde mich mal interessieren.&nbsp;

---

<div class="post-metadata">

**Author:** ![Matthias1](https://avatars.discourse-cdn.com/v4/letter/m/9fc348/32.png) [@Matthias1](https://forum.shopware.com/u/Matthias1)\
**Post date:** [26. Juni 2017 um 13:49 UTC](https://forum.shopware.com/t/single-sign-on/46467/8 "2017-06-26T13:49:49Z")

</div>

@derwunner‍

Benutzerrichtlinien, dass genau bei jeder Seite gesagt werden kann, was wer wo darf.

Außerdem werden einige Plugins benötigt, die es für Shopware nicht gibt, aber sehr wohl für Typo3. Müsste man sonst alles einzeln entwickeln.  
Dies würde wieder länger dauern, als “nur” der Double-Opt-In.

---

<div class="post-metadata">

**Author:** ![derwunner](https://avatars.discourse-cdn.com/v4/letter/d/e5b9ba/32.png) [@derwunner](https://forum.shopware.com/u/derwunner)\
**Post date:** [27. Juni 2017 um 06:15 UTC](https://forum.shopware.com/t/single-sign-on/46467/9 "2017-06-27T06:15:50Z")

</div>

Naja, prinzipiell was wer wo sehen darf kann man in Shopware mit Kundengruppen abbilden. Ob man dafür schon Business Essentials braucht und inwieweit das auf den Blog greift, weiß ich nicht. Jedenfalls so wäre es möglich.

Ja gut ok, dann hilft wohl nur noch ein Tracking Cookie. Das kann entweder über eine JavaScript Bibliothek geschen, die in beiden Seiten eingebunden wird, oder über ein Pixel Bild (PHP mit header auf z. B. image/png setzen und in HTML mittels img Tag ganz normal&nbsp;einbinden).

---

<div class="post-metadata">

**Author:** ![IFF](https://avatars.discourse-cdn.com/v4/letter/i/c37758/32.png) [@IFF](https://forum.shopware.com/u/IFF)\
**Post date:** [27. Juni 2017 um 11:13 UTC](https://forum.shopware.com/t/single-sign-on/46467/10 "2017-06-27T11:13:14Z")

</div>

Frage: Wie stellst du denn sicher, dass im Typo3 und im Shop die exakt selben Kundendaten enthalten sind? Was machst du, wenn der Kunde im Shop oder im Typo3 sein PW ändert? Auch über diese Fragen muss nachgedacht werden. Soll heißen, die Plugins müssen auf beiden Seiten schon ziemlich ausgefeilt sein.

---

<div class="post-metadata">

**Author:** ![Matthias1](https://avatars.discourse-cdn.com/v4/letter/m/9fc348/32.png) [@Matthias1](https://forum.shopware.com/u/Matthias1)\
**Post date:** [27. Juni 2017 um 11:42 UTC](https://forum.shopware.com/t/single-sign-on/46467/11 "2017-06-27T11:42:47Z")

</div>

Der Abgleich der Benutzer läuft automatisch per Cron.  
Hierfür wird nach “Zeitstempel” der Änderung geguckt und diese dann in beiden Datenbanken abgeglichen.

---

<div class="post-metadata">

**Author:** ![IFF](https://avatars.discourse-cdn.com/v4/letter/i/c37758/32.png) [@IFF](https://forum.shopware.com/u/IFF)\
**Post date:** [28. Juni 2017 um 09:52 UTC](https://forum.shopware.com/t/single-sign-on/46467/12 "2017-06-28T09:52:49Z")

</div>

Nun denn musst du nur noch jemand suchen der die Plugins erstellt 🙂

---

<div class="post-metadata">

**Author:** ![Matthias1](https://avatars.discourse-cdn.com/v4/letter/m/9fc348/32.png) [@Matthias1](https://forum.shopware.com/u/Matthias1)\
**Post date:** [3. Juli 2017 um 11:21 UTC](https://forum.shopware.com/t/single-sign-on/46467/13 "2017-07-03T11:21:06Z")

</div>

Wohl wahr 😛

---

<div class="post-metadata">

**Author:** ![portrino](https://avatars.discourse-cdn.com/v4/letter/p/e9bcb4/32.png) [@portrino](https://forum.shopware.com/u/portrino)\
**Post date:** [3. Juli 2017 um 13:51 UTC](https://forum.shopware.com/t/single-sign-on/46467/14 "2017-07-03T13:51:20Z")

</div>

Hallo,

wir haben vor kurzem ein Plugin entwickelt, welches extakt diese Funktionalität abbildet. In den nächsten Tagen werden wir es in den Shopware-Store stellen. Aktuell arbeiten wir noch am Finetuning und an der Dokumentation.

Genutzt wird dabei ein Single-Sign-On via OAuth, der ähnlich funktioniert wie ein SSO gegen Facebook, nur dass dabei eben TYPO3 als OAuth-Server fungiert.

Die Benutzerkonten werden momentan noch nicht (permanent) synchronisiert, sondern es werden zunächst bei der initialen Authentifizierung die fe\_user Daten in den Shopware Kundendatensatz geschrieben. Da das Plugin auf OAuth aufsetzt wird Shopware-seitig vom Kunden kein Passwort mehr benötigt. Eine Änderung der E-Mail-Adresse durch den Kunden wird in der ersten Version noch nicht möglich sein.

Beste Grüße

---

<div class="post-metadata">

**Author:** ![Matthias1](https://avatars.discourse-cdn.com/v4/letter/m/9fc348/32.png) [@Matthias1](https://forum.shopware.com/u/Matthias1)\
**Post date:** [4. Juli 2017 um 06:13 UTC](https://forum.shopware.com/t/single-sign-on/46467/15 "2017-07-04T06:13:32Z")

</div>

Das klingt ja sehr gut @portrino‍.  
Wie wird das Plugin heißen und wann genau wird es erscheinen?

Danke

---

<div class="post-metadata">

**Author:** ![portrino](https://avatars.discourse-cdn.com/v4/letter/p/e9bcb4/32.png) [@portrino](https://forum.shopware.com/u/portrino)\
**Post date:** [4. Juli 2017 um 06:22 UTC](https://forum.shopware.com/t/single-sign-on/46467/16 "2017-07-04T06:22:45Z")

</div>

Das Single-Sign-On-Plugin für TYPO3 wird den Namen **Port1HybridAuthTypo3** haben und auf dem Plugin Port1HybridAuth (Social Login via HybridAuth für Facebook, Google+, Amazon, LinkedIn) aufsetzen und dieses erweitern. Letzteres muss also ebenfalls erworben werden. Zu finden sein wird das HybridAuth-Plugin für TYPO3 dann unter [http://store.shopware.com/portrino.html](http://store.shopware.com/portrino.html)

Es wird voraussichtlich in der kommenden Woche von uns veröffentlicht.

---

<div class="post-metadata">

**Author:** ![portrino](https://avatars.discourse-cdn.com/v4/letter/p/e9bcb4/32.png) [@portrino](https://forum.shopware.com/u/portrino)\
**Post date:** [29. August 2018 um 12:22 UTC](https://forum.shopware.com/t/single-sign-on/46467/17 "2018-08-29T12:22:27Z")

</div>

Hier noch der längst überfällige Link zum Plugin:  
[GitHub - portrino/shopware-hybrid-auth-typo3: Shopware plugin for OAuth2 login via TYPO3](https://github.com/portrino/shopware-hybrid-auth-typo3)
