ADFS Single Sign-On (SSO) mit OAuth für WordPress konfigurieren
Übersicht
Das WordPress-Plugin „OAuth & OpenID Connect Single Sign-On (SSO)“ ermöglicht die sichere Anmeldung bei WordPress über ADFS als OAuth- und OpenID-Connect-Anbieter. Sie können das Plugin auch mit verschiedenen benutzerdefinierten Anbietern und Standard-IdPs konfigurieren. Es unterstützt erweiterte SSO-Funktionen wie die Zuordnung von Benutzerprofilattributen und Rollen. Hier finden Sie eine Anleitung zur Konfiguration von SSO zwischen WordPress und ADFS. Nach Abschluss dieser Anleitung sollten sich Benutzer über ADFS bei WordPress anmelden können. Weitere Informationen zu den Funktionen unseres OAuth Single Sign-On (OAuth & OpenID Connect Client) Plugins finden Sie hier: hier klicken.
Voraussetzungen: Download und Installation
- Melden Sie sich als Administrator bei Ihrer WordPress-Instanz an.
- Gehen Sie zu WordPress Dashboard -> Plugins und klicken Sie auf Inserat erstellen.
- Suche nach einem OAuth Single Sign-On (SSO)-Plugin für WordPress und klicken Sie auf Jetzt installieren.
- Klicken Sie nach der Installation auf Mehr erfahren.
Schritte zum Konfigurieren von ADFS Single Sign-On (SSO) für die Anmeldung bei WordPress
1. ADFS als OAuth-Anbieter einrichten
- Um SSO mit ADFS als Anbieter durchzuführen, muss Ihre Anwendung https-fähig sein.
- Navigieren Server-Manager-Dashboard -> Tools -> ADFS-Verwaltung.

- Navigieren ADFS -> Anwendungsgruppen. Rechtsklick auf Anwendungsgruppen & klicke auf Anwendungsgruppe hinzufügen dann eingeben Anwendungsname. Wählen Server-Anwendung und klicken Sie auf weiter.

- Kopieren Client-ID. Dies ist dein Kunden-ID. Hinzufügen Rückruf-URL in URL umleiten. Das können Sie bekommen Rückruf-URL vom miniOrange OAuth Client Single Sign-On (SSO)-Plugin. Klicken Sie auf weiter.

- Klicken Sie auf Generieren Sie ein gemeinsames Geheimnis. Kopiere das Geheimer Wert. Dies ist dein Kundengeheimnis. Klicken Sie auf Weiter.

- Auf dem Zusammenfassung Bildschirm, klicken Sie auf Weiter. Am Komplett Bildschirm, klicken Sie auf Menu.
- Klicken Sie nun mit der rechten Maustaste auf die neu hinzugefügte Anwendungsgruppe und wählen Sie aus Eigenschaften im Vergleich.
- Klicken Sie auf Anwendung hinzufügen ab App-Eigenschaften.
- Klicken Sie auf Anwendung hinzufügen. Dann wählen Sie Web API und klicken auf Weiter.

- Auf dem Web-API konfigurieren Geben Sie auf dem Bildschirm die Adresse des Domänennamens ein Identifizieren Abschnitt. Klicken Sie hier. Speichern. Klicken Sie Weiter.

- Auf dem Wählen Sie Zugriffskontrollrichtlinie Bildschirm, wählen Sie Erlaube allen und klicken auf Weiter.

- Auf dem Konfigurieren Sie die Anwendungsberechtigung, standardmäßig openid ist als Bereich ausgewählt. Sie können auswählen E-Mail und profile auch, dann klicken Sie auf weiter.

- Auf dem Zusammenfassung Bildschirm, klicken Sie auf Weiter. Am Komplett Bildschirm, klicken Sie auf Menu.
- Auf dem Beispielanwendungseigenschaften sofort klicken OK.
Sie haben erfolgreich konfiguriert ADFS als OAuth-Anbieter für die ADFS-Anmeldung bei Ihrer WordPress-Site.
Schritt 2: WordPress als OAuth-Client einrichten
- Frei
- Premium
Schritt 3: Benutzerattributzuordnung
- Die Zuordnung von Benutzerattributen ist obligatorisch, damit sich Benutzer erfolgreich bei WordPress anmelden können. Wir werden Benutzerprofilattribute für WordPress mithilfe der folgenden Einstellungen einrichten.
Suchen von Benutzerattributen:
- Zurück Nach Konfigurieren Sie OAuth Tab. Scrollen Sie nach unten und klicken Sie auf Testkonfiguration.

- Sie sehen alle von Ihrem OAuth-Anbieter an WordPress zurückgegebenen Werte in einer Tabelle. Wenn Sie für Vorname, Nachname, E-Mail oder Benutzername keine Werte sehen, nehmen Sie die erforderlichen Einstellungen in Ihrem OAuth-Anbieter vor, um diese Informationen zurückzugeben.

- Wenn Sie alle Werte in der Testkonfiguration sehen, gehen Sie zu Attribut-/Rollenzuordnung Über den Tab gelangen Sie zur Liste der Attribute in den Dropdown-Menüs.

4: Rollenzuordnung [Premium]
- Klicken Sie auf "Testkonfiguration" und Sie erhalten die Liste der Attributnamen und Attributwerte, die von Ihrem OAuth-Anbieter gesendet werden.
- Ordnen Sie im Fenster „Testkonfiguration“ die Attributnamen im Abschnitt „Attributzuordnung“ des Plugins zu. Weitere Einzelheiten finden Sie im Screenshot.

- Rollenzuordnung aktivieren: Um die Rollenzuordnung zu aktivieren, müssen Sie das Gruppennamenattribut zuordnen. Wählen Sie den Attributnamen aus der Attributliste aus, der die Rollen aus Ihrer Anbieteranwendung zurückgibt.
Z.B: Funktion / Rolle (Role) *

- Weisen Sie der Provider-Rolle die WordPress-Rolle zu: Basierend auf Ihrer Anbieteranwendung können Sie die WordPress-Rolle Ihren Anbieterrollen zuweisen. Dies kann beispielsweise eine Schüler-, Lehrer-, Administrator- oder eine andere Rolle sein, abhängig von Ihrer Anwendung. Fügen Sie die Anbieterrollen unter folgendem Pfad hinzu: Gruppenattributwert und weisen Sie ihm die erforderliche WordPress-Rolle zu unter WordPress-Rolle.
Zum Beispiel, Im untenstehenden Bild wurde dem Lehrer die Rolle des Administrators und dem Schüler die Rolle des Abonnenten zugewiesen.

- Sobald Sie die Zuordnung speichern, wird der Anbieterrolle nach SSO die WordPress-Administratorrolle zugewiesen.
Ejemplo: Gemäß dem gegebenen Beispiel werden Benutzer mit der Rolle „Lehrer“ als Administrator in WordPress hinzugefügt und Benutzer mit der Rolle „Schüler“ werden als Abonnent hinzugefügt.
5. Schritte zum Abrufen von Benutzergruppen als Ansprüche
- Rufen Sie Benutzergruppen als Ansprüche ab
- Rufen Sie bestimmte Benutzergruppen als Ansprüche ab
6. Anmeldeeinstellungen
- Die Einstellungen im Tab „Single Sign-On (SSO)-Einstellungen“ definieren die Benutzererfahrung für Single Sign-On (SSO). Um ein Okta-Anmelde-Widget auf Ihrer WordPress-Seite hinzuzufügen, müssen Sie die folgenden Schritte ausführen.
- WordPress 5.7 und darunter
- WordPress 5.8
- WordPress 5.9 und höher
In diesem Handbuch haben Sie ADFS Single Sign-On (SSO) durch Konfigurieren erfolgreich konfiguriert ADFS als OAuth-Anbieter und WordPress als OAuth-Client Mit unserem OAuth Single Sign-On (OAuth/OpenID Connect Client)-Plugin können Sie innerhalb weniger Minuten einen sicheren Zugriff auf Ihre WordPress-Website mithilfe Ihrer ADFS-Anmeldedaten einrichten.
Ähnliche Artikel
Danke für Ihre Antwort. Wir werden uns bald bei Ihnen melden.
Etwas ist schief gelaufen. Bitte senden Sie Ihre Anfrage erneut






















