Suchergebnisse :

×

OpenAthens OAuth und OpenID verbinden Single Sign-On (SSO) | OpenAthens SSO-Anmeldung

OpenAthens OAuth und OpenID verbinden Single Sign-On (SSO) | OpenAthens SSO-Anmeldung


Kostenlose Testversion erhalten

Das WordPress OAuth & OpenID Connect Single Sign-On (SSO)-Plugin ermöglicht die sichere Anmeldung bei WordPress mit OpenAthens als OAuth- und OpenID Connect-Anbieter. Sie können das Plugin auch mit verschiedenen benutzerdefinierten Anbietern und Standard-IDPs konfigurieren. Es unterstützt erweiterte Single Sign-On (SSO)-Funktionen wie die Zuordnung von Benutzerprofilattributen, Rollenzuordnung usw. Hier werden wir eine Anleitung zum Konfigurieren von SSO zwischen WordPress und OpenAthens durchgehen. Am Ende dieses Leitfadens sollten Benutzer in der Lage sein, sich über OpenAthens bei WordPress anzumelden. Um mehr über andere Funktionen zu erfahren, die wir im WP OAuth Single Sign-On-Plugin (OAuth & OpenID Connect Client) bereitstellen, können Sie hier klicken Klicke hier.

Voraussetzungen: Download und Installation

  • Melden Sie sich als Administrator bei Ihrer WordPress-Instanz an.
  • Gehen Sie zu WordPress Dashboard -> Plugins und klicken Sie auf Neu hinzufügen.
  • Suchen Sie nach einem WordPress OAuth Single Sign-On (SSO) Plugin und klicken Sie auf Jetzt installieren.
  • Klicken Sie nach der Installation auf Mehr erfahren.

Schritte zum Konfigurieren der OpenAthens Single Sign-On (SSO)-Anmeldung bei WordPress

1. Richten Sie OpenAthens als OAuth-Anbieter ein

  • Gehen Sie zunächst zum Publisher-Dashboard von OpenAthens https://sp.openathens.net und melden Sie sich mit Ihrem Konto an, um OpenAthens zu konfigurieren.
  • Klicken Sie auf Anwendungen klicken Sie auf Neue Anwendung erstellen um eine neue Anwendung zu erstellen.
  • Konfigurieren Sie den OpenAthens App Client
  • Auswählen OpenID Connect von der Liste.
  • Konfigurieren Sie den OpenAthens App Client
  • Fügen Sie den Namen, den Sie Ihrer Anwendung geben möchten, und die URL der Anwendung in den Feldern „Anwendungsname“ bzw. „Anwendungs-URL“ hinzu. Geben Sie die ein Umleitungs-/Rückruf-URI vom miniOrange OAuth-Client-Plugin/Modul im Feld Autorisierte Weiterleitungs-URIs.
  • Klicken Sie auf Anwendung erstellen .
  • Konfigurieren Sie den OpenAthens App Client
  • Du wirst das sehen Kunden-ID und Kundengeheimnis generiert.
  • Kopieren Sie die Kunden-ID und Kundengeheimnis und speichern Sie es in Ihrer miniOrange OAuth-Client-Plugin-Konfiguration.
  • Konfigurieren Sie den OpenAthens App Client
  • Sie haben Ihre OpenAthens App OAuth Server-seitigen Konfigurationen erfolgreich abgeschlossen.
  • Aktivieren Sie das Plugin „OAuth Single Sign On – SSO (OAuth Client)“.
  • Gehen Sie zum Konfigurieren Sie OAuth Registerkarte, und wählen Sie Benutzerdefinierte OAuth 2.0-App von dem Individuelle Anwendungen Liste.
  • Geben Sie die Client-ID und das Client-Geheimnis ein, die von der Openathens-Anwendung generiert wurden.
  • Geben Sie den in der folgenden Tabelle angegebenen Umfang und die Endpunkte ein.
  • Klicken Sie auf Speichern Klicken Sie auf die Schaltfläche, um die Konfiguration zu speichern, und klicken Sie auf Testkonfiguration.

Sie haben erfolgreich konfiguriert OpenAthen als OAuth-Anbieter für die OpenAthens-Anmeldung bei Ihrer WordPress-Site.

2. Richten Sie WordPress als OAuth-Client ein


  • Gehen Sie zu Konfigurieren Sie OAuth Tab und klicken Sie auf Neue Anwendung hinzufügen um eine neue Client-Anwendung zu Ihrer Website hinzuzufügen.
  • OpenAthens Single Sign-On (SSO) OAuth – Neue Anwendung hinzufügen
  • Wählen Sie hier Ihre Anwendung aus der Liste der OAuth-/OpenID-Connect-Anbieter aus OpenAthen.
  • OpenAthens Single Sign-On (SSO) OAuth – Anwendung auswählen
  • Kopieren Sie die Rückruf-URL Wählen Sie den zu verwendenden Eintrag in der OAuth-Provider-Konfiguration aus und klicken Sie auf Weiter.
  • OpenAthens Single Sign-On (SSO) OAuth – Rückruf-URL
  • Einrichtung App Name. Kopieren Sie die Datei und fügen Sie sie ein Endpunkte aus der Tabelle unten. Klicken Weiter.
  • OpenAthens AD Single Sign-On (SSO) OAuth – App-Namen und TenantID hinzufügen
    Kunden ID : von dem Step oben
    Kundengeheimnis: von dem Step oben
    Umfang: openid
    Endpunkt autorisieren: https://sp.openathens.net/oauth2/authorize
    Zugriffstoken-Endpunkt: https://sp.openathens.net/oauth2/token
    Endpunkt zum Abrufen von Benutzerinformationen: https://sp.openathens.net/oauth2/userInfo
    Benutzerdefinierte Weiterleitungs-URL nach dem Abmelden:[Optional] https://sp.yourdomain.com/oa/logout
  • Geben Sie die Anmeldeinformationen des Kunden ein Kunden-ID und Kundengeheimnis wie im Setup-Dialogfeld gezeigt. Geben Sie den Bereichswert ein als openid. Klicken Sie Weiter.
  • OpenAthens Single Sign-On (SSO) OAuth – Client-ID und Client-Geheimnis
  • Überprüfen Sie die Konfigurationsdetails und klicken Sie auf Endziel um die Konfiguration zu speichern.
  • OpenAthens Single Sign-On (SSO) OAuth – Konfiguration abschließen

Sie haben erfolgreich konfiguriert WordPress als OAuth-Client für die Benutzerauthentifizierung mit OpenAthens Single Sign-On (SSO)-Anmeldung bei Ihrer WordPress-Site.


3. Zuordnung von Benutzerattributen

  • Die Zuordnung von Benutzerattributen ist obligatorisch, damit sich Benutzer erfolgreich bei WordPress anmelden können. Wir werden Benutzerprofilattribute für WordPress mithilfe der folgenden Einstellungen einrichten.
  • Benutzerattribute finden

    • Gehen Sie zu Konfigurieren Sie OAuth Tab. Scrollen Sie nach unten und klicken Sie auf Testkonfiguration.
    • Testkonfiguration
    • Sie sehen alle von Ihrem OAuth-Anbieter an WordPress zurückgegebenen Werte in einer Tabelle. Wenn für „Vorname“, „Nachname“, „E-Mail“ oder „Benutzername“ kein Wert angezeigt wird, nehmen Sie die erforderlichen Einstellungen in Ihrem OAuth-Anbieter vor, um diese Informationen zurückzugeben.
    • OAuth/OpenID Ping Identity Single Sign On SSO WordPress create-newclient Konfigurationstestergebnis
    • Wenn Sie alle Werte in der Testkonfiguration sehen, gehen Sie zu Attribut-/Rollenzuordnung Auf der Registerkarte „Benutzername“ erhalten Sie die Liste der Attribute in einem Dropdown-Menü „Benutzername“.
    • OAuth/OpenID Ping Identity Single Sign On SSO WordPress create-newclient Attribut-/Rollenzuordnung

4. Rollenzuordnung [Premium]

  • Klicken Sie auf „Testkonfiguration“ und Sie erhalten die Liste der Attributnamen und Attributwerte, die von Ihrem OAuth-Anbieter gesendet werden.
  • Ordnen Sie im Fenster „Testkonfiguration“ die Attributnamen im Abschnitt „Attributzuordnung“ des Plugins zu. Weitere Einzelheiten finden Sie im Screenshot.
  • Okta Single Sign-On (SSO) – Attributzuordnung
  • Rollenzuordnung aktivieren: Um die Rollenzuordnung zu aktivieren, müssen Sie das Gruppennamenattribut zuordnen. Wählen Sie den Attributnamen aus der Attributliste aus, der die Rollen aus Ihrer Anbieteranwendung zurückgibt.
    Z.B: Rollen

  • Okta Single Sign-On (SSO) – Testkonfiguration – Rollenzuordnung
  • Weisen Sie der Provider-Rolle die WordPress-Rolle zu: Basierend auf Ihrem Provider-Antrag können Sie die WordPress-Rolle Ihren Provider-Rollen zuordnen. Abhängig von Ihrer Bewerbung kann es sich um einen Schüler, einen Lehrer, einen Administrator oder einen anderen handeln. Fügen Sie unter Gruppenattributwert die Anbieterrollen hinzu und weisen Sie davor unter WordPress-Rolle die erforderliche WordPress-Rolle zu.

    Zum Beispiel, im Bild unten. Dem Lehrer wurde die Rolle des Administrators und dem Schüler die Rolle des Abonnenten zugewiesen.
  • Okta Single Sign-On (SSO) – Testkonfiguration – Rollenzuordnung
  • Sobald Sie die Zuordnung speichern, wird der Anbieterrolle nach SSO die WordPress-Administratorrolle zugewiesen.
    Beispiel: Gemäß dem angegebenen Beispiel werden Benutzer mit der Rolle „Lehrer“ als Administratoren in WordPress und „Schüler“ als Abonnenten hinzugefügt.

5. Anmeldeeinstellungen

  • Die Einstellungen auf der Registerkarte „Single Sign-On (SSO)-Einstellungen“ definieren die Benutzererfahrung für Single Sign-On (SSO). Um ein OpenAthens-Anmelde-Widget zu Ihrer WordPress-Seite hinzuzufügen, müssen Sie die folgenden Schritte ausführen.
    • Gehen Sie zu Linkes WordPress-Panel > Erscheinungsbilder > Widgets.
    • Auswählen miniOrange OAuth. Ziehen Sie es per Drag-and-Drop an Ihren Lieblingsort und speichern Sie es.
    • OpenAthens Single Sign-on (SSO) – Einstellung der WordPress-Anmeldeschaltfläche „Neuen Client erstellen“.
    • Gehen Sie zu Linkes WordPress-Panel > Erscheinungsbilder > Widgets.
    • Auswählen miniOrange OAuth. Ziehen Sie es per Drag-and-Drop an Ihren Lieblingsort und speichern Sie es.
    • OpenAthens Single Sign-on (SSO) – Einstellung der WordPress-Anmeldeschaltfläche „Neuen Client erstellen“.
    • Öffnen Sie Ihre WordPress-Seite und Sie können dort die OpenAthens SSO-Anmeldeschaltfläche sehen. Sie können das OpenAthens Single Sign-On (SSO) jetzt testen.
    • Stellen Sie sicher, dass die „Auf Anmeldeseite anzeigen“ Die Option ist für Ihre Anwendung aktiviert. (Siehe das Bild unten)
    • OpenAthens Single Sign-on (SSO) – Einstellung der WordPress-Anmeldeschaltfläche „Neuen Client erstellen“.
    • Jetzt geh zu deinem WordPress Login (Beispiel: https://<your-wordpress-domain >/wp-login.php)
    • Dort sehen Sie eine OpenAthens SSO-Anmeldeschaltfläche. Sobald Sie auf die Schaltfläche „Anmelden“ klicken, können Sie das OpenAthens Single Sign-On (SSO) testen.
    • OpenAthens Single Sign-on (SSO) – Einstellung der WordPress-Anmeldeschaltfläche „Neuen Client erstellen“.

In diesem Handbuch haben Sie die Konfiguration erfolgreich durchgeführt OpenAthens Single Sign-On (SSO) indem Sie OpenAthens als OAuth-Anbieter und WordPress als OAuth-Client mit unserem WP OAuth Single Sign-On-Plugin (OAuth & OpenID Connect Client) konfigurieren. Diese Lösung stellt sicher, dass Sie innerhalb von Minuten mit den Anmeldeinformationen von OpenAthens einen sicheren Zugriff auf Ihre WordPress-Site bereitstellen können.

Weitere Informationen

Hilfe benötigt?

Mailen Sie uns weiter oauthsupport@xecurify.com Für eine schnelle Beratung (per E-Mail/Besprechung) zu Ihren Anforderungen hilft Ihnen unser Team bei der Auswahl der für Ihre Anforderungen am besten geeigneten Lösung/Plan.

Hallo!

Brauchen Sie Hilfe? Wir sind hier!

Support
Kontaktieren Sie den miniOrange-Support
Erfolg

Vielen Dank für Ihre Anfrage.

Wenn Sie innerhalb von 24 Stunden nichts von uns hören, können Sie gerne eine Folge-E-Mail an senden info@xecurify.com