Suchergebnisse :

×

Auth0 Single Sign-On (SSO) | Anmeldung bei WordPress mit Auth0

Das OAuth-SSO-Plugin für WordPress ermöglicht die sichere Anmeldung bei WordPress mithilfe von Auth0 als OAuth- und OpenID-Connect-Anbieter. Sie können das Plugin auch mit anderen benutzerdefinierten Anbietern und Standard-Identitätsanbietern (IDPs) konfigurieren. Es unterstützt erweiterte Single-Sign-On-Funktionen (SSO) wie die Zuordnung von Benutzerprofilattributen und Rollen. In dieser Anleitung erfahren Sie, wie Sie SSO zwischen WordPress und Auth0 konfigurieren. Benutzer sollten sich mit OAuth Single Sign-On bei WordPress anmelden können. hier klicken.

  • Melden Sie sich als Administrator bei Ihrer WordPress-Instanz an.
  • Gehen Sie zu WordPress Dashboard -> Plugins und klicken Sie auf Inserat erstellen.
  • Suche nach einem OAuth Single Sign-On (SSO) Plugin für WordPress und klicken Sie auf Jetzt installieren.
  • Klicken Sie nach der Installation auf Mehr erfahren.

  • Zurück Nach https://auth0.com/auth/login und registrieren oder anmelden.
  • Zurück Nach Anwendungen Klicken Sie im linken Bereich auf die Registerkarte und klicken Sie dann auf Anwendungen.
  • OAuth/OpenID/OIDC Single Sign-On (SSO),Auth0 SSO Login gehen Sie zu Anwendungen
  • Klicken Sie auf Anwendung erstellen um eine neue Anwendung zu erstellen.
  • OAuth/OpenID/OIDC Single Sign-On (SSO), Auth0 SSO-Anmeldung, Anwendung erstellen
  • Auswählen Regelmäßige Webanwendungen und klicken Sie auf Erschaffung .
  • OAuth/OpenID/OIDC Single Sign-On (SSO),Auth0 SSO Login wählen Sie eine reguläre Web-App
  • Gehe jetzt zu Einstellungen Tab.
  • OAuth/OpenID/OIDC Single Sign-On (SSO), Auth0 SSO Login gehen Sie zur Einstellung
  • Scrollen Sie nach unten Anwendungs-URIs Abschnitt und geben Sie die Rückruf-URL die Sie vom Plugin erhalten. Scrollen Sie dann nach unten und klicken Sie auf Änderungen speichern.
  • OAuth/OpenID/OIDC Single Sign-On (SSO), Auth0 SSO Login-Rückruf-URL
  • Kopieren Sie die Kunden-ID und Kundengeheimnis aus den grundlegenden Informationen auf der Registerkarte „Einstellungen“ und speichern Sie sie in der Konfiguration Ihres miniOrange OAuth-Client-Plugins.
  • OAuth/OpenID/OIDC Single Sign-On (SSO), Auth0 SSO-Login-Client-Anmeldeinformationen
  • Gehe jetzt zu Nutzer Registerkarte in der Benutzerverwaltung im linken Bereich.
  • OAuth/OpenID/OIDC Single Sign-On (SSO), Auth0 SSO-Anmeldung, gehe zum Benutzer
  • Klicken Sie auf Benutzer erstellen um einen neuen Benutzer anzulegen.
  • OAuth/OpenID/OIDC Single Sign-On (SSO), Auth0 SSO-Anmeldung, Benutzer erstellen
  • Geben Sie alle erforderlichen Daten ein und klicken Sie auf Erschaffung.
  • OAuth/OpenID/OIDC Single Sign-On (SSO), Auth0 SSO-Anmeldung erfüllt Benutzeranforderungen

    Sie haben erfolgreich konfiguriert Auth0 als OAuth-Anbieter für die Auth0-SSO-Anmeldung bei Ihrer WordPress-Site.


  • Zurück Nach Konfigurieren Sie OAuth Tab und klicken Sie auf Neue Anwendung hinzufügen um eine neue Client-Anwendung zu Ihrer Website hinzuzufügen.
  • Auth0 Single Sign-On (SSO) – Auth0 OAuth OAuth – Neue Anwendung hinzufügen
  • Wählen Sie hier Ihre Anwendung aus der Liste der OAuth-/OpenID-Connect-Anbieter aus Auth0
  • Auth0 Single Sign-On (SSO) – Auth0 OAuth OAuth – Anwendung auswählen
  • Nachdem Sie den Anbieter ausgewählt haben, kopieren Sie die Rückruf-URL Dies muss in der SSO-Anwendungskonfiguration des OAuth-Anbieters konfiguriert werden.
  • Geben Sie die Anmeldeinformationen des Kunden ein Kunden-ID & Kundengeheimnis die Sie von der Auth0-SSO-Anwendung erhalten.
  • Einrichtung Domain Name gefunden in der Auth0-SSO-Anwendung. Informationen zur Konfiguration finden Sie in der folgenden Tabelle Umfang und Endpunkte für Auth0 im Plugin.
  • Hinweis: Sobald Sie das Auth0-Konto erstellt haben, finden Sie das Domain-URL und Sie müssen dasselbe in den folgenden Endpunkten hinzufügen.


    Umfang: openid-Profil-E-Mail
    Endpunkt autorisieren: https://<Auth0-app-domain>/authorize
    Zugriffstoken-Endpunkt: https://<Auth0-app-domain>/oauth/token
    Endpunkt zum Abrufen von Benutzerinformationen: https://<Auth0-app-domain>/userinfo

    Auth0 Single Sign-On (SSO) – Auth0 OAuth OAuth – Client-Anmeldeinformationen hinzufügen
  • Klicken Sie auf Weiter.
  • Nachdem Sie alle Details auf der Zusammenfassungsseite überprüft haben, klicken Sie auf „Fertig stellen“, um die Konfiguration zu speichern und die SSO-Verbindung zu testen.
  • Auth0 Single Sign-On (SSO) – Einrichtung abschließen

    Sie haben erfolgreich konfiguriert WordPress als OAuth-Client um sich per Auth0 bei Ihrer WordPress-Site anzumelden.

  • Zurück Nach Konfigurieren Sie OAuth Klicken Sie auf die Registerkarte und suchen Sie nach Ihrem Anwendungsnamen, um hier eine neue Clientanwendung zu Ihrer Website hinzuzufügen Auth0.
  • Auth0 Single Sign-On (SSO) – Auth0 OAuth OAuth – Neue Anwendung hinzufügen
  • Einrichtung App-Name, Client-ID, Client-Geheimnis von der Auth0-SSO-Anwendung.
  • Informationen zur Konfiguration finden Sie in der folgenden Tabelle Umfang und Endpunkte für Auth0 im Plugin.

    Hinweis: Sobald Sie das Auth0-Konto erstellt haben, finden Sie das Domain-URL und Sie müssen dasselbe in den folgenden Endpunkten hinzufügen.


    Umfang: openid-Profil
    Endpunkt autorisieren: https://{your-auth0-domain}/authorize
    Zugriffstoken-Endpunkt: https://{your-auth0-domain}/oauth/token
    Auth0 Single Sign-On (SSO) – Auth0 OAuth OAuth – App-Namen und TenantID hinzufügen
  • Wählen Sie Ihre Erteilungsart aus der Liste der Optionen und klicken Sie auf Klicken Sie auf Einstellungen speichern, um die Konfiguration zu speichern.
  • Auth0 Single Sign-On (SSO) – Auth0 OAuth OAuth – Gewährungstyp hinzufügen

    Sie haben erfolgreich konfiguriert WordPress als OAuth-Client für die Auth0-Anmeldung bei Ihrer WordPress-Site.

  • Die Zuordnung von Benutzerattributen ist obligatorisch, damit sich Benutzer erfolgreich bei WordPress anmelden können. Wir werden Benutzerprofilattribute für WordPress mithilfe der folgenden Einstellungen einrichten.
  • Suchen von Benutzerattributen:

    • Zurück Nach Konfigurieren Sie OAuth Tab. Scrollen Sie nach unten und klicken Sie auf Testkonfiguration.
    •  Auth0 Single Sign-On (SSO) – Auth0 OAuth – Testkonfiguration
    • Sie sehen alle von Ihrem OAuth-Anbieter an WordPress zurückgegebenen Werte in einer Tabelle. Wenn für „Vorname“, „Nachname“, „E-Mail“ oder „Benutzername“ kein Wert angezeigt wird, nehmen Sie die erforderlichen Einstellungen in Ihrem OAuth-Anbieter vor, um diese Informationen zurückzugeben.
    • Wenn Sie alle Werte in der Testkonfiguration sehen, gehen Sie zu Attribut-/Rollenzuordnung Auf der Registerkarte „Benutzername“ erhalten Sie die Liste der Attribute in einem Dropdown-Menü „Benutzername“.
    • Auth0 Single Sign-On (SSO) – Auth0 OAuth – Attribut-/Rollenzuordnung

  • Klicken Sie auf „Testkonfiguration“ und Sie erhalten die Liste der Attributnamen und Attributwerte, die von Ihrem OAuth-Anbieter gesendet werden.
  • Ordnen Sie im Fenster „Testkonfiguration“ die Attributnamen im Abschnitt „Attributzuordnung“ des Plugins zu. Weitere Einzelheiten finden Sie im Screenshot.
  • WordPress OAuth-Client-Plugin SSO: Attributzuordnung
  • Rollenzuordnung aktivieren: Um die Rollenzuordnung zu aktivieren, müssen Sie das Gruppennamenattribut zuordnen. Wählen Sie den Attributnamen aus der Attributliste aus, der die Rollen aus Ihrer Anbieteranwendung zurückgibt.
    Beispiel: Rolle

  • WordPress OAuth-Client-Plugin SSO: Testkonfiguration – Rollenzuordnung
  • Weisen Sie der Provider-Rolle die WordPress-Rolle zu: Basierend auf Ihrem Provider-Antrag können Sie die WordPress-Rolle Ihren Provider-Rollen zuordnen. Abhängig von Ihrer Bewerbung kann es sich um einen Schüler, einen Lehrer, einen Administrator oder einen anderen handeln. Fügen Sie unter Gruppenattributwert die Anbieterrollen hinzu und weisen Sie davor unter WordPress-Rolle die erforderliche WordPress-Rolle zu.

    Zum Beispiel, im Bild unten. Dem Lehrer wurde die Rolle des Administrators und dem Schüler die Rolle des Abonnenten zugewiesen.
  • WordPress OAuth-Client-Plugin SSO: Testkonfiguration – Rollenzuordnung
  • Sobald Sie die Zuordnung speichern, wird der Anbieterrolle die SSO-Berechtigung für WordPress zugewiesen.
    Ejemplo: Gemäß dem angegebenen Beispiel werden Benutzer mit der Rolle „Lehrer“ als Administratoren in WordPress und „Schüler“ als Abonnenten hinzugefügt.

  • Zurück Nach https://auth0.com/auth/login um sich bei Ihrem Auth-Entwicklerkonto anzumelden.
  • Gehen Sie im linken Bereich zu Aktion -> Flows -> Anmelden.
  • WordPress OAuth-Client-Plugin SSO: Testkonfiguration – Rollenzuordnung
  • Klicken Sie auf Aktion hinzufügen -> Benutzerdefiniert erstellen.
  • WordPress OAuth-Client-Plugin SSO: Testkonfiguration – Rollenzuordnung
  • Geben Sie Ihren Wunschnamen ein und behalten Sie die anderen Einstellungen bei. Klicke auf Erschaffung .
  • WordPress OAuth-Client-Plugin SSO: Testkonfiguration – Rollenzuordnung
  • Schreiben Sie den folgenden Code in den Code-Editor. Klicken Sie nach dem Schreiben des Codes auf Einführung.
  •       
                    
                    Code:
                      exports.onExecutePostLogin = async (event, api) => {
                      const attr_name = "favorite_color";
                      api.idToken.setCustomClaim( attr_name , 'Purple');
                              
                      // ... additional code
                      };
                              
                    Code Description:
                              
                      attr_name: This will be the attribute name which will you want to create (favorite_color in my case)
                              
                      The function api.idToken.setCustomClaim(), expects the key and its value. Here, the key is attr_name, and its value is “Purple”
                    
                    
    WordPress OAuth-Client-Plugin SSO: Testkonfiguration – Rollenzuordnung
  • Nachdem Sie auf „Bereitstellen“ geklickt haben, kehren Sie zu zurück Aktion -> Flows -> Anmelden -> Benutzerdefiniert Ziehen Sie die von uns erstellte Aktion (Benutzerdefinierte Attribute hinzufügen) per Drag-and-Drop zwischen den Start- und den Abschlussablauf, wie unten gezeigt:
  • WordPress OAuth-Client-Plugin SSO: Testkonfiguration – Rollenzuordnung
  • Klicken Sie anschließend auf Tragen Sie .
  • Führen Sie abschließend die Testkonfiguration im miniOrange OAuth Single Sign-On-Plugin durch, um das benutzerdefinierte Attribut des Benutzers anzuzeigen, wie unten gezeigt:
  • WordPress OAuth-Client-Plugin SSO: Testkonfiguration – Rollenzuordnung
  • Zurück Nach https://auth0.com/auth/login um sich bei Ihrem Auth-Entwicklerkonto anzumelden.
  • Gehen Sie im linken Bereich zu Benutzerverwaltung -> Benutzer.
  • Wählen Sie den Benutzer aus, dem Sie das benutzerdefinierte Attribut zuweisen möchten.
  • WordPress OAuth-Client-Plugin SSO: Testkonfiguration – Rollenzuordnung
  • Scrollen Sie nach der Auswahl eines Benutzers nach unten und gehen Sie zu Metadaten. In user_metadata, müssen Sie die benutzerdefinierten Attribute wie unten gezeigt als Schlüssel-Wert-Paar hinzufügen:
  • WordPress OAuth-Client-Plugin SSO: Testkonfiguration – Rollenzuordnung
  • Gehen Sie im linken Bereich zu Aktion -> Flows -> Anmelden.
  • WordPress OAuth-Client-Plugin SSO: Testkonfiguration – Rollenzuordnung
  • Klicken Sie auf Aktion hinzufügen -> Benutzerdefiniert erstellen.
  • WordPress OAuth-Client-Plugin SSO: Testkonfiguration – Rollenzuordnung
  • Geben Sie Ihren Wunschnamen ein und behalten Sie die anderen Einstellungen bei. Klicke auf Erschaffung .
  • WordPress OAuth-Client-Plugin SSO: Testkonfiguration – Rollenzuordnung
  • Schreiben Sie den folgenden Code in den Code-Editor. Klicken Sie nach dem Schreiben des Codes auf Einführung.
  •               
    
                  Code:
                    exports.onExecutePostLogin = async (event, api) => {
                              
                    const { favorite_color, preferred_contact } = event.user.user_metadata;
                            
                    if (event.authorization) {
                    // Set claims 
                    api.idToken.setCustomClaim('fav_color', favorite_color);
                    api.idToken.setCustomClaim('preferred_contact', preferred_contact);
                    }
                    };
                            
                            
                  Code Description:
                    We’ll add the keys (created in user_metadata) in the const as the parameters.
                            
                    When using the "api.idToken.setCustomClaim() function, you will need to include two parameters. The first parameter is used to specify the desired attribute name, while in the second parameter you will add the key which you want set the attribute value.
                  
                  
    WordPress OAuth-Client-Plugin SSO: Testkonfiguration – Rollenzuordnung
  • Nachdem Sie auf „Bereitstellen“ geklickt haben, kehren Sie zu zurück Aktion -> Flows -> Anmelden -> Benutzerdefiniert & Drag & Drop die Aktion, die wir zuvor erstellt haben (Benutzerdefinierte Attribute hinzufügen) zwischen dem Start- und dem Abschlussablauf, wie unten gezeigt:
  • WordPress OAuth-Client-Plugin SSO: Testkonfiguration – Rollenzuordnung
  • Klicken Sie anschließend auf Tragen Sie .
  • Führen Sie abschließend die Testkonfiguration im miniOrange-Plugin durch, um das benutzerdefinierte Attribut des Benutzers anzuzeigen, wie unten gezeigt:
  • WordPress OAuth-Client-Plugin SSO: Testkonfiguration – Rollenzuordnung

  • Zurück Nach Linkes WordPress-Panel > Erscheinungsbilder > Widgets.
  • Auswählen miniOrange OAuth. Ziehen Sie es per Drag-and-Drop an Ihren Lieblingsort und speichern Sie es.
  •  Auth0 Single Sign-on (SSO) – Einstellung der WordPress-Anmeldeschaltfläche „Neuen Client erstellen“.
  • Zurück Nach Linkes WordPress-Panel > Erscheinungsbilder > Widgets.
  • Auswählen miniOrange OAuth. Ziehen Sie es per Drag-and-Drop an Ihren Lieblingsort und speichern Sie es.
  • Auth0 Single Sign-on (SSO) – Einstellung der WordPress-Anmeldeschaltfläche „Neuen Client erstellen“.
  • Aktivieren Sie jetzt Ihr Auth0 SSO für Auth0 Single Sign-On für WordPress (SSO) - Auth0 OAuth.
  • Stellen Sie sicher, dass die „Auf Anmeldeseite anzeigen“ Die Option ist für Ihre Anwendung aktiviert. (Siehe das Bild unten)
  • Auth0 Single Sign-on (SSO) – Auth0 OAuth – WordPress-Einstellung für die Anmeldeschaltfläche „Neuen Client erstellen“.
  • Jetzt geh zu deinem WordPress-Login (Beispiel: https://<your-wordpress-domain >/wp-login.php)
  • Dort sehen Sie eine Auth0 SSO-Anmeldeschaltfläche. Sobald Sie auf die Anmeldeschaltfläche klicken, können Sie Auth0 Single Sign-On (SSO) - Auth0 OAuth testen.
  • Auth0 Single Sign-on (SSO) – Einstellung der WordPress-Anmeldeschaltfläche „Neuen Client erstellen“.


ADFS_sso ×
Hallo!

Brauchen Sie Hilfe? Wir sind hier!

Unterstützung