Suchergebnisse :

×

ADFS Single Sign-On (SSO) mit OAuth für WordPress konfigurieren

Das WordPress-Plugin „OAuth & OpenID Connect Single Sign-On (SSO)“ ermöglicht die sichere Anmeldung bei WordPress über ADFS als OAuth- und OpenID-Connect-Anbieter. Sie können das Plugin auch mit verschiedenen benutzerdefinierten Anbietern und Standard-IdPs konfigurieren. Es unterstützt erweiterte SSO-Funktionen wie die Zuordnung von Benutzerprofilattributen und Rollen. Hier finden Sie eine Anleitung zur Konfiguration von SSO zwischen WordPress und ADFS. Nach Abschluss dieser Anleitung sollten sich Benutzer über ADFS bei WordPress anmelden können. Weitere Informationen zu den Funktionen unseres OAuth Single Sign-On (OAuth & OpenID Connect Client) Plugins finden Sie hier: hier klicken.

  • Melden Sie sich als Administrator bei Ihrer WordPress-Instanz an.
  • Gehen Sie zu WordPress Dashboard -> Plugins und klicken Sie auf Inserat erstellen.
  • Suche nach einem OAuth Single Sign-On (SSO)-Plugin für WordPress und klicken Sie auf Jetzt installieren.
  • Klicken Sie nach der Installation auf Mehr erfahren.

  • Um SSO mit ADFS als Anbieter durchzuführen, muss Ihre Anwendung https-fähig sein.
  • Navigieren Server-Manager-Dashboard -> Tools -> ADFS-Verwaltung.
ADFS SSO (Single Sign-On) konfigurieren – ADFS-Verwaltung

  • Navigieren ADFS -> Anwendungsgruppen. Rechtsklick auf Anwendungsgruppen & klicke auf Anwendungsgruppe hinzufügen dann eingeben Anwendungsname. Wählen Server-Anwendung und klicken Sie auf weiter.
ADFS SSO (Single Sign-On) konfigurieren – Anwendungsgruppen

  • Kopieren Client-ID. Dies ist dein Kunden-ID. Hinzufügen Rückruf-URL in URL umleiten. Das können Sie bekommen Rückruf-URL vom miniOrange OAuth Client Single Sign-On (SSO)-Plugin. Klicken Sie auf weiter.
ADFS SSO (Single Sign-On) konfigurieren – Clientkennung

  • Klicken Sie auf Generieren Sie ein gemeinsames Geheimnis. Kopiere das Geheimer Wert. Dies ist dein Kundengeheimnis. Klicken Sie auf Weiter.
ADFS SSO (Single Sign-On) konfigurieren – Clientgeheimnis generieren

  • Auf dem Zusammenfassung Bildschirm, klicken Sie auf Weiter. Am Komplett Bildschirm, klicken Sie auf Menu.
  • Klicken Sie nun mit der rechten Maustaste auf die neu hinzugefügte Anwendungsgruppe und wählen Sie aus Eigenschaften im Vergleich.
  • Klicken Sie auf Anwendung hinzufügen ab App-Eigenschaften.
  • Klicken Sie auf Anwendung hinzufügen. Dann wählen Sie Web API und klicken auf Weiter.
ADFS SSO (Single Sign-On) konfigurieren – Anwendungs-Web-API hinzufügen

  • Auf dem Web-API konfigurieren Geben Sie auf dem Bildschirm die Adresse des Domänennamens ein Identifizieren Abschnitt. Klicken Sie hier. Speichern. Klicken Sie Weiter.
ADFS SSO (Single Sign-On) konfigurieren – Web-API konfigurieren

  • Auf dem Wählen Sie Zugriffskontrollrichtlinie Bildschirm, wählen Sie Erlaube allen und klicken auf Weiter.
ADFS SSO (Single Sign-On) konfigurieren – Zugriffssteuerungsrichtlinie

  • Auf dem Konfigurieren Sie die Anwendungsberechtigung, standardmäßig openid ist als Bereich ausgewählt. Sie können auswählen E-Mail und profile auch, dann klicken Sie auf weiter.
ADFS SSO (Single Sign-On) konfigurieren – Anwendungsberechtigungen konfigurieren

  • Auf dem Zusammenfassung Bildschirm, klicken Sie auf Weiter. Am Komplett Bildschirm, klicken Sie auf Menu.
  • Auf dem Beispielanwendungseigenschaften sofort klicken OK.

Sie haben erfolgreich konfiguriert ADFS als OAuth-Anbieter für die ADFS-Anmeldung bei Ihrer WordPress-Site.


  • Zurück Nach Konfigurieren Sie OAuth Tab und klicken Sie auf Neue Anwendung hinzufügen um Ihrer Website eine neue Client-Anwendung hinzuzufügen.
ADFS Single Sign-On (SSO) OAuth – Neue Anwendung hinzufügen

  • Wählen Sie hier Ihre Anwendung aus der Liste der OAuth-/OpenID-Connect-Anbieter aus ADFS
ADFS Single Sign-On (SSO) OAuth – Anwendung auswählen

  • Kopieren Sie die Rückruf-URL zur Verwendung in der OAuth-Provider-Konfiguration. Klicken Weiter.
ADFS Single Sign-On (SSO) OAuth – Rückruf-URL

  • Sie müssen die eingeben App-Name und Endpunkte Hier finden Sie weitere Informationen in der unten stehenden Tabelle. Klicken Sie auf Weiter.
  • Hinweis und Kontakt - SSO zwischen zwei WordPress-Sites

    Hinweis: Sobald Sie das ADFS-Konto erstellt haben, finden Sie das Domänen-URLund Sie müssen dasselbe in den unten stehenden Endpunkten hinzufügen.


    Endpunkt autorisieren: https://{Domain URL}/adfs/oauth2/authorize
    Zugriffstoken-Endpunkt: https://{Domain URL}/adfs/oauth2/token
    Endpunkt zum Abrufen von Benutzerinformationen: https://{Domain URL}/adfs/oauth2/userinfo
ADFS Single Sign-On (SSO) OAuth – App-Name und Endpunkte hinzufügen

  • Geben Sie die Anmeldeinformationen des Kunden ein Kunden-ID & Kundengeheimnis wie im Setup-Dialogfeld angezeigt, openid ist bereits gefüllt. Klicken Weiter.
ADFS Single Sign-On (SSO) OAuth – Client-ID und Clientschlüssel

  • Klicken Sie auf Farbe um die Konfiguration zu speichern.
ADFS Single Sign-On (SSO) OAuth – Konfiguration abschließen

Sie haben erfolgreich konfiguriert WordPress als OAuth-Client zur Erreichung der Benutzerauthentifizierung mit ADFS Single Sign-On (SSO)-Login auf Ihrer WordPress-Website.

  • Zurück Nach Konfigurieren Sie OAuth Klicken Sie hier und suchen Sie nach dem Namen Ihrer Anwendung, um eine neue Clientanwendung zu Ihrer Website hinzuzufügen. ADFS.
ADFS Single Sign-On (SSO) OAuth – Neue Anwendung hinzufügen

  • Fügen Sie hier Ihre ADFS-Domäne ein und konfigurieren Sie sie Kunden-ID und Kundengeheimnis von der ADFS-Konfiguration empfangen und klicken Einstellungen speichern.
  • Informationen zur Konfiguration finden Sie in der folgenden Tabelle Bereich und Endpunkte für ADFS im Plugin.
  • Hinweis und Kontakt - SSO zwischen zwei WordPress-Sites

    Hinweis: Sobald Sie das ADFS-Konto erstellt haben, finden Sie das Domänen-URLund Sie müssen dasselbe in den unten stehenden Endpunkten hinzufügen.


    Umfang: openid
    Endpunkt autorisieren: https://{yourADFSDomain}/adfs/oauth2/authorize/
    Zugriffstoken-Endpunkt: https://{yourADFSDomain}/adfs/oauth2/token/
ADFS Single Sign-On (SSO) OAuth – Domäne hinzufügen

  • Wählen Sie Ihre Erteilungsart aus der Liste der Optionen und klicken Sie auf Einstellungen speichern um die Konfiguration zu speichern.
ADFS Single Sign-On (SSO) OAuth – Gewährungstyp hinzufügen

Sie haben erfolgreich konfiguriert WordPress als OAuth-Client zur Erreichung der Benutzerauthentifizierung mit ADFS Single Sign-On (SSO)-Login auf Ihrer WordPress-Website.

  • Die Zuordnung von Benutzerattributen ist obligatorisch, damit sich Benutzer erfolgreich bei WordPress anmelden können. Wir werden Benutzerprofilattribute für WordPress mithilfe der folgenden Einstellungen einrichten.

Suchen von Benutzerattributen:

  • Zurück Nach Konfigurieren Sie OAuth Tab. Scrollen Sie nach unten und klicken Sie auf Testkonfiguration.
ADFS SSO (Single Sign-On) konfigurieren – Konfiguration testen

  • Sie sehen alle von Ihrem OAuth-Anbieter an WordPress zurückgegebenen Werte in einer Tabelle. Wenn Sie für Vorname, Nachname, E-Mail oder Benutzername keine Werte sehen, nehmen Sie die erforderlichen Einstellungen in Ihrem OAuth-Anbieter vor, um diese Informationen zurückzugeben.
ADFS SSO (Single Sign-On) konfigurieren – Testkonfigurationsergebnis

  • Wenn Sie alle Werte in der Testkonfiguration sehen, gehen Sie zu Attribut-/Rollenzuordnung Über den Tab gelangen Sie zur Liste der Attribute in den Dropdown-Menüs.
ADFS SSO (Single Sign-On) konfigurieren – Attribut-/Rollenzuordnung


  • Klicken Sie auf "Testkonfiguration" und Sie erhalten die Liste der Attributnamen und Attributwerte, die von Ihrem OAuth-Anbieter gesendet werden.
  • Ordnen Sie im Fenster „Testkonfiguration“ die Attributnamen im Abschnitt „Attributzuordnung“ des Plugins zu. Weitere Einzelheiten finden Sie im Screenshot.
ADFS SSO (Single Sign-On) konfigurieren – Attributzuordnung

  • Rollenzuordnung aktivieren: Um die Rollenzuordnung zu aktivieren, müssen Sie das Gruppennamenattribut zuordnen. Wählen Sie den Attributnamen aus der Attributliste aus, der die Rollen aus Ihrer Anbieteranwendung zurückgibt.
    Z.B: Funktion / Rolle (Role) *
ADFS SSO (Single Sign-On) konfigurieren – Rollenzuordnung

  • Weisen Sie der Provider-Rolle die WordPress-Rolle zu: Basierend auf Ihrer Anbieteranwendung können Sie die WordPress-Rolle Ihren Anbieterrollen zuweisen. Dies kann beispielsweise eine Schüler-, Lehrer-, Administrator- oder eine andere Rolle sein, abhängig von Ihrer Anwendung. Fügen Sie die Anbieterrollen unter folgendem Pfad hinzu: Gruppenattributwert und weisen Sie ihm die erforderliche WordPress-Rolle zu unter WordPress-Rolle.

    Zum Beispiel, Im untenstehenden Bild wurde dem Lehrer die Rolle des Administrators und dem Schüler die Rolle des Abonnenten zugewiesen.
ADFS SSO (Single Sign-On) konfigurieren – Rollenzuordnung für WordPress-Rollen

  • Sobald Sie die Zuordnung speichern, wird der Anbieterrolle nach SSO die WordPress-Administratorrolle zugewiesen.
    Ejemplo: Gemäß dem gegebenen Beispiel werden Benutzer mit der Rolle „Lehrer“ als Administrator in WordPress hinzugefügt und Benutzer mit der Rolle „Schüler“ werden als Abonnent hinzugefügt.

  • Öffnen Sie den Microsoft Store auf Ihrem Windows-PC ADFS-Verwaltung Werkzeug befindet sich unter der Zubehör Menü oben rechts im Server-Manager.
  • Wähle aus Anwendungsgruppen Ordnerelement in der linken Seitenleiste.
ADFS SSO (Single Sign-On) konfigurieren – Gehen Sie zu Anwendungsgruppen

  • Doppelklicken Sie auf die zuvor hinzugefügte Gruppe und dann auf die Web API Anwendung.
ADFS SSO (Single Sign-On) konfigurieren – Web-API-Anwendung auswählen

  • Wählen Sie die benannte Registerkarte aus Ausgabetransformationsregeln. Drücke den Regel hinzufügen Schaltfläche unten.
ADFS SSO (Single Sign-On) konfigurieren – Ausstellungstransformationsregel hinzufügen

  • Auswählen Senden Sie LDAP-Attribute als Ansprüche und klicken Sie auf Weiter.
ADFS SSO (Single Sign-On) konfigurieren – LDAP-Attribute als Ansprüche senden

  • Geben Sie der Regel beispielsweise einen Namen Rollen und wählen Sie "Aktives Verzeichnis" wie die „Attributspeicher“.
ADFS SSO (Single Sign-On) konfigurieren – Active Directory-Attributspeicher

  • Wählen Sie in der folgenden Tabelle aus Unqualifizierte Namen für Token-Gruppen in der ersten Spalte ein und geben Sie ein Rollen in die zweite Spalte.
ADFS SSO (Single Sign-On) konfigurieren – Tokengruppen mit nicht qualifizierten Namen

  • Öffnen Sie den Microsoft Store auf Ihrem Windows-PC ADFS-Verwaltung Werkzeug befindet sich unter der Zubehör Menü oben rechts im Server-Manager.
  • Wähle aus Anwendungsgruppen Ordnerelement in der linken Seitenleiste.
ADFS SSO (Single Sign-On) konfigurieren – Gehen Sie zu Anwendungsgruppen

  • Doppelklicken Sie auf die zuvor hinzugefügte Gruppe und dann auf die Web API Anwendung.
ADFS SSO (Single Sign-On) konfigurieren – Web-API-Anwendung auswählen

  • Wählen Sie die benannte Registerkarte aus AusgabetransformationsregelnEntfernen Sie alle bereits hinzugefügten Regeln und klicken Sie auf die Schaltfläche Regel hinzufügen Knopf am unteren Rand.
ADFS SSO (Single Sign-On) konfigurieren – Ausstellungstransformationsregel hinzufügen

  • Auswählen Senden Sie Ansprüche mithilfe einer benutzerdefinierten Regel und klicken Sie auf Weiter.
ADFS SSO (Single Sign-On) konfigurieren – Ansprüche mithilfe einer benutzerdefinierten Regel senden

  • Geben Sie der Regel einen Namen StoreRoles und fügen Sie Folgendes in das ein Benutzerdefinierte Regel Feld:
  • c:[Type == "http://schemas.microsoft.com/ws/2008/06/identity/claims/windowsaccountname", Issuer == "AD AUTHORITY"] => add(store = "Active Directory", types = ("roles"), query = ";tokenGroups;{0}", param = c.Value);
Konfigurieren von ADFS SSO (Single Sign-On) – Benutzerdefinierte StoreRoles-Regel

  • Klicken Sie auf „Fertig stellen“ und fügen Sie eine weitere Regel hinzu.
  • Wählen Sie erneut aus Senden Sie Ansprüche mithilfe einer benutzerdefinierten Regel und klicken Sie auf Weiter.
  • Geben Sie dieser Regel einen Namen Problemrollen und fügen Sie Folgendes in das ein Benutzerdefinierte Regel Feld:
  • c:[Type == "roles", Value =~ "^Prefix.+"] => issue(claim = c);
Konfigurieren von ADFS SSO (Single Sign-On) – Benutzerdefinierte Regel für Ausgaberollen

  • Der Teil mit //"^Prefix.+"// ist ein regulärer Ausdruck, der die im Rahmen der Ansprüche übermittelten Windows-Gruppen filtert. In diesem Fall werden nur Windows-Gruppen akzeptiert, die mit „Prefix“ beginnen. Passen Sie dies Ihren Anforderungen entsprechend an.
  • Klicken Sie auf Fertig stellen.
  • Die Einstellungen im Tab „Single Sign-On (SSO)-Einstellungen“ definieren die Benutzererfahrung für Single Sign-On (SSO). Um ein Okta-Anmelde-Widget auf Ihrer WordPress-Seite hinzuzufügen, müssen Sie die folgenden Schritte ausführen.
  • Zurück Nach Linkes WordPress-Panel > Erscheinungsbilder > Widgets.
  • Auswählen miniOrange OAuth. Ziehen Sie es per Drag-and-Drop an Ihren Lieblingsort und speichern Sie es.
ADFS SSO (Single Sign-On) konfigurieren – WordPress-Anmeldebutton-Einstellungen

  • Zurück Nach Linkes WordPress-Panel > Erscheinungsbilder > Widgets.
  • Auswählen miniOrange OAuth. Ziehen Sie es per Drag-and-Drop an Ihren Lieblingsort und speichern Sie es.
ADFS SSO (Single Sign-On) konfigurieren – WordPress-Anmeldebutton-Einstellungen

  • Öffnen Sie Ihre WordPress-Seite, dort sehen Sie die Schaltfläche für die ADFS-SSO-Anmeldung. Sie können ADFS Single Sign-On (SSO) jetzt testen.
  • Stellen Sie sicher, dass die „Auf Anmeldeseite anzeigen“ Die Option ist für Ihre Anwendung aktiviert. (Siehe das Bild unten)
ADFS SSO (Single Sign-On) konfigurieren – Option „Auf der Anmeldeseite anzeigen“

  • Jetzt geh zu deinem WordPress Login (Beispiel: https://<your-wordpress-domain >/wp-login.php)
  • Dort sehen Sie eine Schaltfläche für die ADFS-SSO-Anmeldung. Sobald Sie auf die Schaltfläche klicken, können Sie die ADFS-Einmalanmeldung (SSO) testen.
ADFS SSO (Single Sign-On) konfigurieren – Anmeldeschaltfläche


In diesem Handbuch haben Sie ADFS Single Sign-On (SSO) durch Konfigurieren erfolgreich konfiguriert ADFS als OAuth-Anbieter und WordPress als OAuth-Client Mit unserem OAuth Single Sign-On (OAuth/OpenID Connect Client)-Plugin können Sie innerhalb weniger Minuten einen sicheren Zugriff auf Ihre WordPress-Website mithilfe Ihrer ADFS-Anmeldedaten einrichten.



 Danke für Ihre Antwort. Wir werden uns bald bei Ihnen melden.

Etwas ist schief gelaufen. Bitte senden Sie Ihre Anfrage erneut

Wir werden uns so schnell wie möglich bei Ihnen melden!


ADFS_sso ×
Hallo!

Brauchen Sie Hilfe? Wir sind hier!

Unterstützung