Suchergebnisse :

×

Konfigurieren von Azure B2C Single Sign-On (SSO) mit OAuth für WordPress

Azure B2C Single Sign-On (SSO) für OAuth nutzt den WordPress-Autorisierungsablauf, um Benutzern sicheren Zugriff auf ihre WordPress-Website zu ermöglichen. Mit unserem OAuth Single Sign-On (SSO)-Plugin für WordPress fungiert Azure B2C als OpenID Connect- und OAuth-Anbieter und gewährleistet so eine sichere Anmeldung für WordPress-Websites. Die Azure B2C-Integration für WordPress vereinfacht und sichert den Anmeldeprozess mithilfe von Azure B2C OAuth. Diese Lösung ermöglicht es Mitarbeitern, mit nur einem Klick und ihren Azure B2C-Anmeldeinformationen auf ihre WordPress-Websites zuzugreifen. Dadurch entfällt das Speichern, Merken und Zurücksetzen mehrerer Passwörter. Zusätzlich zur Azure B2C SSO-Funktionalität bietet das Plugin Unterstützung für verschiedene Identitätsanbieter (IDPs), darunter Azure AD, Office 365 und spezialisierte Anbieter. Es bietet umfassende SSO-Funktionen wie Mandantenfähigkeit, Rollenzuordnung und Zuordnung von Benutzerprofilattributen. Eine detaillierte Übersicht der Funktionen finden Sie im OAuth Single Sign-On (SSO)-Plugin für WordPress . Sie können die folgenden Schritte ausführen, um Azure B2C Single Sign-On (SSO) mit WordPress einzurichten. Weitere Informationen zu den verschiedenen Funktionen von Azure AD SSO und Microsoft Office 365 SSO finden Sie hier.


Azure-Integration für WordPress
Von miniOrange

Azure-Integration für WordPress bietet Funktionen zum Verwalten aller Benutzervorgänge von Ihrer WordPress-Site aus. [Benutzerprofil von WordPress mit Microsoft Entra ID (Azure AD) synchronisieren]

Mehr wissen

  • Melden Sie sich als Administrator bei Ihrer WordPress-Instanz an.
  • Gehen Sie zu WordPress Dashboard -> Plugins und klicken Sie auf Inserat erstellen.
  • Suche nach einem OAuth Single Sign-On (SSO)-Plugin für WordPress und klicken Sie auf Jetzt installieren.
  • Klicken Sie nach der Installation auf Mehr erfahren.

  • Anmelden bei Azurblau Portal.
  • Gehen Sie zur Startseite und wählen Sie in den Azure-Diensten aus Azure AD B2C.
  • Azure B2C SSO (Single Sign-On) konfigurieren – Wählen Sie Azure AD B2C aus
  • Bitte stellen Sie sicher, dass Sie sich mit einem aktiven Abonnement im Azure AD B2C-Verzeichnis befinden. Wenn nicht, können Sie in das richtige Verzeichnis wechseln.
  • Konfigurieren Sie Azure B2C SSO (Single Sign-On) – Anmeldeanwendungen
  • Im Essentials Registerkarte finden Sie die Azure B2C-Domänenname, bewahren Sie es griffbereit auf, Sie benötigen es später für die Konfiguration des Name des Azure B2C-Mandanten unter WordPress als OAuth-Client.

    Hinweis und Kontakt - SSO zwischen zwei WordPress-Sites

    Was ist der Mietername? Um den Mandantennamen im OAuth SSO Plugin für WordPress zu konfigurieren, müssen Sie lediglich den markierten Teil des Domänennamens kopieren, wie im untenstehenden Screenshot dargestellt.
    Eg. Wenn Ihr Domainname „Beispieldomain.onmicrosoft.com‘, dann wird Ihr Mandantenname ‚Beispieldomain'.


  • Konfigurieren Sie Azure B2C SSO (Single Sign-On) – Schlüssel generieren
  • Klicken Sie nun auf App-Registrierungen und klicken Sie dann auf die Neue Registrierung Option zum Erstellen einer neuen Azure B2C-Anwendung.
  • Konfigurieren Sie Azure B2C SSO (Single Sign-On) – Anmeldeanwendungen
  • Konfigurieren Sie die folgenden Optionen, um eine neue Anwendung zu erstellen.
    • Geben Sie einen Namen für Ihre Anwendung ein Name Textfeld.
    • Wählen Sie bei unterstützten Kontotypen die dritte Option aus „Konten in jedem Organisationsverzeichnis (jedes Azure AD-Verzeichnis – Multitenant) und persönliche Microsoft-Konten (z. B. Skype, Xbox)“
    • Wählen Sie im Abschnitt „Umleitungs-URI“ die Option aus Internetanwendung und geben Sie die Rückruf-URL über das miniOrange OAuth Client Plugin (Registerkarte „OAuth konfigurieren“) und Speichern es unter dem URL umleiten Textfeld.
    • Klicken Sie auf Registrieren Klicken Sie auf die Schaltfläche, um Ihre Bewerbung zu erstellen.
    • Konfigurieren Sie Azure B2C SSO (Single Sign-On) – Erstellen
  • Nach erfolgreicher Anwendungserstellung werden Sie auf die Übersichtsseite der neu erstellten Anwendung weitergeleitet. Andernfalls können Sie zu den App-Registrierungen gehen und nach dem Namen Ihrer Anwendung suchen. Sie finden Ihre Anwendung dann in der Liste.
  • Konfigurieren Sie Azure B2C SSO (Single Sign-On) – Anwendungsoption
  • Kopieren Sie Ihre Anwendungs-ID und bewahren Sie es griffbereit auf, Sie benötigen es später für die Konfiguration des Kunden-ID unter WordPress als OAuth-Client-Plugin.
  • Konfigurieren Sie Azure B2C SSO (Single Sign-On) – Anwendungs-ID
  • Klicken Sie nun auf Zertifikate und Geheimnisse und dann auf klicken Neues Kundengeheimnis , um ein Client-Geheimnis zu generieren. Geben Sie eine Beschreibung ein und klicken Sie auf das Speichern .
  • Konfigurieren Sie Azure B2C SSO (Single Sign-On) – Schlüssel generieren
  • Kopieren Sie die geheimer Wert von der Seite Zertifikate & Geheimnisse und bewahren Sie sie griffbereit auf. Sie benötigen sie später für die Konfiguration der Kundengeheimnis unter WordPress als OAuth-Client-Plugin.
  • Hinweis und Kontakt - SSO zwischen zwei WordPress-Sites

    Hinweis: Der Clientschlüssel Ihrer Entwickleranwendung läuft in 180 Tagen ab. Um die fortlaufende Funktionalität zu gewährleisten, müssen Sie vor Ablauf einen neuen Clientschlüssel generieren und diesen im OAuth Single Sign-On-Plugin aktualisieren.


    Konfigurieren Sie Azure B2C SSO (Single Sign-On) – Schlüssel generieren

    Schritt 1.1: Fügen Sie Benutzer in Ihrer B2C-Anwendung hinzu

    • Gehen Sie auf der Startseite zu Nutzer Tab in der linken Ecke
    • Konfigurieren Sie Azure B2C SSO (Single Sign-On) – Benutzerfluss
    • Klicken Sie auf Neuer Benutzer auf der Benutzerseite. Klicken Sie dann auf Neuen Benutzer erstellen .
    • Konfigurieren Sie Azure B2C SSO (Single Sign-On) – Benutzerfluss
    • Auswählen Erstellen Sie Azure AD B2C Benutzer. Scrollen Sie dann nach unten und klicken Sie auf E-Mail Geben Sie in der Anmeldemethode Ihr Passwort ein und klicken Sie auf erstellen um die Benutzerdetails zu speichern und eine Testkonfiguration durchzuführen.
    • Konfigurieren Sie Azure B2C SSO (Single Sign-On) – Benutzerfluss

    Schritt 1.2: So erstellen und fügen Sie eine Azure B2C-Richtlinie hinzu

    • Zurück Nach Benutzerflüsse Tab und klicken Sie dann auf Neuer Benutzerfluss.
    • Konfigurieren Sie Azure B2C SSO (Single Sign-On) – Benutzerfluss
    • Wählen Sie einen Benutzerflusstyp aus Registrieren und anmelden dann klicken Sie auf Erschaffung .
    • Konfigurieren Sie Azure B2C SSO (Single Sign-On) – Sektenbenutzerfluss
    • Füllen Sie alle Informationen aus, z. B. Name, Identitätsanbieter usw. Wählen Sie die Benutzerattribute aus, die Sie bei der Anmeldung abrufen möchten. Klicken Sie dann auf Erschaffung .
    • Konfigurieren Sie Azure B2C SSO (Single Sign-On) – Informationen zum Benutzerfluss Konfigurieren Sie Azure B2C SSO (Single Sign-On) – Informationen zum Benutzerfluss
    • Kopieren Sie den Richtliniennamen und diesen Wert, wenn Sie die Azure B2C-Richtlinie im miniOrange OAuth-Client-Plugin eingeben müssen.

    Schritt 1.3: Fügen Sie Ihrer Anwendung Benutzeransprüche hinzu

    • Zurück Nach Benutzerströme unter Richtlinien in der linken Ecke. Wählen Sie die konfigurierte Richtlinie aus.
    • Konfigurieren Sie Azure B2C SSO (Single Sign-On) – Informationen zum Benutzerfluss
    • Auswählen Anwendungsansprüche in den Einstellungen
    • Konfigurieren Sie Azure B2C SSO (Single Sign-On) – Informationen zum Benutzerfluss
    • Wählen Sie die gewünschten Attribute aus, die in der Testkonfiguration angezeigt werden sollen, und speichern Sie sie.
    • Konfigurieren Sie Azure B2C SSO (Single Sign-On) – Informationen zum Benutzerfluss

    Schritt 1.4: ID-Token-Ansprüche in Azure B2C [Premium] konfigurieren

    • Gehen Sie zu Ihrer Anwendung in Azure Active Directory und wählen Sie aus Token-Konfiguration aus dem linken Menü.
    • Klicken Sie auf Optionalen Anspruch hinzufügen und dann auswählen ID aus dem rechten Abschnitt.
    • Wählen Sie nun alle Attribute aus, die Sie beim SSO abrufen möchten (z. B. Familienname, Vorname usw.) und klicken Sie auf Speichern .
    • Möglicherweise wird ein Popup angezeigt Aktivieren Sie die Microsoft Graph-Profilberechtigung (erforderlich, damit Ansprüche im Token angezeigt werden)., aktivieren Sie es und klicken Sie auf die Schaltfläche „Hinzufügen“.
    • Azure B2C B2C Single Sign-On (SSO) – Benutzerdefinierte Attributzuordnung


    Sie haben Azure B2C erfolgreich als OAuth-Anbieter für die Azure B2C SSO (Single Sign-On)-Authentifizierung mit WordPress konfiguriert.


  • Zurück Nach Konfigurieren Sie OAuth Tab und klicken Sie auf Neue Anwendung hinzufügen um Ihrer Website eine neue Client-Anwendung hinzuzufügen.
  • Azure B2C Single Sign-On (SSO) OAuth – Neue Anwendung hinzufügen
  • Wählen Sie hier Ihre Anwendung aus der Liste der OAuth-/OpenID-Connect-Anbieter aus Azure B2C
  • Azure B2C Single Sign-On (SSO) OAuth – Anwendung auswählen
  • Nachdem Sie den Anbieter ausgewählt haben, kopieren Sie die Rückruf-URL die in der SSO-Anwendungskonfiguration des OAuth-Anbieters konfiguriert werden muss.
  • Geben Sie die Anmeldeinformationen des Kunden ein Kunden-ID & Kundengeheimnis die Sie von der Azure B2C SSO-Anwendung erhalten.
  • Einrichtung Name des Mieters & Versicherungsname gefunden aus der Azure B2C SSO-Anwendung. Bitte beachten Sie die folgende Tabelle zur Konfiguration der Umfang und Endpunkte für Azure B2C im Plugin.
  • Umfang: openid
    Endpunkt autorisieren: https://<domain-name >.b2clogin.com/<domain-name>.onmicrosoft.com/<policy-name>/oauth2/v2.0/authorize
    Zugriffstoken-Endpunkt: https://<domain-name>.b2clogin.com/<domain-name>.onmicrosoft.com/<policy-name>/oauth2/v2.0/token
    Endpunkt zum Abrufen von Benutzerinformationen: https://graph.microsoft.com/v1.0/me
    Benutzerdefinierte Weiterleitungs-URL nach dem Abmelden: [Optional] https://<domain-name>.b2clogin.com/<domain-name>.onmicrosoft.com/<policy-name>/oauth2/v2.0/logout?post_logout_redirect_uri=<your url>
    Azure B2C Single Sign-On (SSO) OAuth – Konfiguration abschließen
  • Klicken Sie auf Weiter.
  • Nachdem Sie alle Details auf der Zusammenfassungsseite überprüft haben, klicken Sie auf Farbe um die Konfiguration zu speichern und die SSO-Verbindung zu testen.
  • Azure B2C Single Sign-On (SSO) OAuth – Konfiguration abschließen

    Sie haben WordPress erfolgreich als OAuth-Client für die Azure B2C SSO (Single Sign-On)-Authentifizierung mit WordPress konfiguriert.

  • Zurück Nach Konfigurieren Sie OAuth und suchen Sie nach Ihrem Anwendungsnamen, um Ihrer Website eine neue Clientanwendung hinzuzufügen. Hier Azure B2C.
  • Azure B2C Single Sign-On (SSO) OAuth – Neue Anwendung hinzufügen
  • Einrichtung App Name, Name des Mieters & Versicherungsname gefunden aus der Azure Active Directory B2C SSO-Anwendung. Bitte beachten Sie die folgende Tabelle zur Konfiguration der Umfang und Endpunkte für Azure B2C im Plug-In. Klicken Sie auf Weiter.
  • Umfang: openid
    Endpunkt autorisieren: https://<domain-name >.b2clogin.com/<domain-name>.onmicrosoft.com/<policy-name>/oauth2/v2.0/authorize
    Zugriffstoken-Endpunkt: https://<domain-name>.b2clogin.com/<domain-name>.onmicrosoft.com/<policy-name>/oauth2/v2.0/token
    Endpunkt zum Abrufen von Benutzerinformationen: https://graph.microsoft.com/v1.0/me
    Benutzerdefinierte Weiterleitungs-URL nach dem Abmelden: [Optional] https://<domain-name>.b2clogin.com/<domain-name>.onmicrosoft.com/<policy-name>/oauth2/v2.0/logout?post_logout_redirect_uri=<your url>
    Azure B2C Single Sign-On (SSO) OAuth – App-Namen und TenantID hinzufügen
  • Wählen Sie Ihre Erteilungsart aus der Liste der Optionen und klicken Sie auf Einstellungen speichern , um die Konfiguration zu speichern.
  • Azure B2C Single Sign-On (SSO) OAuth – Gewährungstyp hinzufügen

    Sie haben WordPress erfolgreich als OAuth-Client für die Azure B2C SSO (Single Sign-On)-Authentifizierung mit WordPress konfiguriert.

  • Die Zuordnung von Benutzerattributen ist zwingend erforderlich, damit sich Benutzer erfolgreich bei WordPress anmelden können. Wir werden mit den folgenden Einstellungen Benutzerprofilattribute für WordPress einrichten.
  • Suchen von Benutzerattributen:

    • Zurück Nach Konfigurieren Sie OAuth Tab. Scrollen Sie nach unten und klicken Sie auf Testkonfiguration.
    • Azure B2C B2C Single Sign-On (SSO) – OAuth-Testkonfiguration
    • Sie sehen alle von Ihrem OAuth-Anbieter an WordPress zurückgegebenen Werte in einer Tabelle. Wenn Sie für Vorname, Nachname, E-Mail oder Benutzername keine Werte sehen, nehmen Sie die erforderlichen Einstellungen in Ihrem OAuth-Anbieter vor, um diese Informationen zurückzugeben.
    • Wenn Sie alle Werte in der Testkonfiguration sehen, gehen Sie zu Attribut-/Rollenzuordnung Über den Tab gelangen Sie zur Liste der Attribute in den Dropdown-Menüs.
    • Azure B2C B2C Single Sign-On (SSO) – WordPress-Attributzuordnung

  • aktivieren Sie die Azure B2C-Rollenzuordnungs-Add-on zusammen mit der kostenpflichtigen Version des OAuth Single Sign-On (SSO) Plugins für WordPress.
  • Azure B2C B2C Single Sign-On (SSO) – Azure-Add-on
  • Gehen Sie zur API-Berechtigungen in Ihrer Azure B2C-Anwendung und klicken Sie auf das Berechtigung hinzufügen .
  • Azure B2C Single Sign-On (SSO) – Berechtigung hinzufügen
  • Auswählen Microsoft Graph und klicken Sie auf Anwendungsberechtigungen.
  • Azure B2C Single Sign-On (SSO) – Microsoft Graph auswählen Azure B2C Single Sign-On (SSO) – Microsoft Graph auswählen
  • Sie sehen eine Liste der Berechtigungen. Suchen Sie nach MitgliedUnd wählen Sie dann die Benutzer.Alles.lesen Berechtigung aus der Dropdown-Liste und klicken Sie auf die Berechtigungen hinzufügen .
  • Azure B2C Single Sign-On (SSO) – WordPress-Attributzuordnung
  • Erteilen Sie die Administrator-Zustimmung für die hinzugefügte Berechtigung, indem Sie auf das Erteilen Sie die Administratorzustimmung für miniOrange .
  • Azure B2C Single Sign-On (SSO) – WordPress-Attributzuordnung
  • Sie können nun die Konfiguration des testen Azure B2C-Anwendung durch Klicken auf die Schaltfläche Testkonfiguration Knopf im Konfigurieren Sie OAuth Registerkarte des OAuth Client Single Sign-On (SSO)-Plugins. Hier können Sie die zugewiesenen B2C-Gruppen-IDs der Benutzer im Attributnamen sehen b2cGroups.
  • Azure B2C B2C Single Sign-On (SSO) – OAuth-Testkonfiguration

  • Gehen Sie zu Ihrem Azure B2C-Portal und klicken Sie auf Rollen und Administratoren .

  • Azure B2C B2C Single Sign-On (SSO) – Rolle und Administrator
  • Suchen Sie nach Benutzeradministrator aus der Liste und klicken Sie darauf.

  • Azure B2C B2C Single Sign-On (SSO) – Benutzeradministrator
  • Klicken Sie auf Aufgaben hinzufügen. Suchen und wählen Sie Ihr aus Azure B2C SSO-Anwendung und klicken Sie auf Speichern .

  • Azure B2C B2C Single Sign-On (SSO) – Zuweisungen hinzufügen
  • Klicken Sie nun auf Ihre Azure-Anwendung. Suchen Sie und klicken Sie auf Benutzer und Gruppen zuweisen.

  • Azure B2C B2C Single Sign-On (SSO) – Benutzer und Gruppen zuweisen
  • Klicken Sie auf Benutzer/Gruppe hinzufügen. Sie können die Benutzer auswählen, die einer bestimmten Gruppe hinzugefügt werden sollen.

  • Azure B2C B2C Single Sign-On (SSO) – Benutzer/Gruppe hinzufügen

    • Gehen Sie zur Attributzuordnung Abschnitt im Plugin und ordnen Sie die Attributnamen aus der Tabelle „Testkonfiguration“ zu. Stellen Sie sicher, dass Aktivieren Sie die Rollenzuordnung Option aktiviert ist und auf klicken Einstellungen speichern Schaltfläche. (Siehe Screenshot)
    • Azure B2C B2C Single Sign-On (SSO) – Azure-Add-on
    • Scrollen Sie nach unten und gehen Sie zu Rollenzuordnung Abschnitt, Sie müssen eine Karte erstellen Gruppenattributname. Wählen Sie den Attributnamen aus der Liste der Attribute aus, die die Gruppen aus der Testkonfigurationstabelle von Azure B2C zurückgeben.
      Z.B: b2cGroups
    • Azure B2C B2C Single Sign-On (SSO) – Rolle und Administrator
    • Weisen Sie den Anbietergruppen die WordPress-Rolle zu: Basierend auf der Azure B2C-Anwendung können Sie die WordPress-Rolle Azure B2C-Gruppen zuweisen. Fügen Sie den Wert der Azure B2C-Gruppe unter Gruppenattributwert und weisen Sie davor unter WordPress-Rolle die gewünschte WordPress-Rolle zu.
      Zum Beispiel, im Bild unten. Dem Gruppenwert wurde die Rolle „Abonnent“ zugewiesen.
    • Azure B2C B2C Single Sign-On (SSO) – Benutzeradministrator
    • Sobald Sie die Zuordnung speichern, wird der Azure B2C-Gruppe nach SSO die Rolle „WordPress-Abonnent“ zugewiesen.
      Ejemplo: Gemäß dem angegebenen Beispiel wird ein Benutzer mit Gruppenwert als Abonnent hinzugefügt.

    • Zurück Nach Linkes WordPress-Panel > Erscheinungsbilder > Widgets.
    • Auswählen miniOrange OAuth. Ziehen Sie es per Drag-and-Drop an Ihren Lieblingsort und speichern Sie es.
    •  Azure B2C Single Sign-On (SSO) – WordPress-Einstellung für die Anmeldeschaltfläche „create-newclient“
    • Zurück Nach Linkes WordPress-Panel > Erscheinungsbilder > Widgets.
    • Auswählen miniOrange OAuth. Ziehen Sie es per Drag-and-Drop an Ihren Lieblingsort und speichern Sie es.
    • Azure B2C Single Sign-On (SSO) – WordPress-Einstellung für die Anmeldeschaltfläche „create-newclient“
    • Öffnen Sie Ihre WordPress-Seite. Dort sehen Sie die Azure B2C SSO-Anmeldeschaltfläche. Sie können Azure B2C Single Sign-On (SSO) – Azure B2C OAuth jetzt testen.
    • Stellen Sie sicher, dass die „Auf Anmeldeseite anzeigen“Die Option ist für Ihre Anwendung aktiviert. (Siehe das Bild unten)
    • Konfigurieren Sie Azure B2C SSO (Single Sign-On) – WordPress-Einstellung für die Anmeldeschaltfläche „Neuen Client erstellen“.
    • Jetzt geh zu deinem WordPress Login (Beispiel: https://<your-wordpress-domain >/wp-login.php)
    • Dort wird eine Azure B2C SSO-Anmeldeschaltfläche angezeigt. Sobald Sie auf die Anmeldeschaltfläche klicken, können Sie Azure B2C Single Sign-On (SSO) – Azure B2C OAuth testen.
    • Azure B2C Single Sign-On (SSO) – WordPress-Einstellung für die Anmeldeschaltfläche „create-newclient“



     Danke für Ihre Antwort. Wir werden uns bald bei Ihnen melden.

    Etwas ist schief gelaufen. Bitte senden Sie Ihre Anfrage erneut

    Wir werden uns so schnell wie möglich bei Ihnen melden!


    ADFS_sso ×
    Hallo!

    Brauchen Sie Hilfe? Wir sind hier!

    Unterstützung