PingFederate Single Sign-On (SSO) mit OAuth für WordPress authentifizieren
Übersicht
Das SSO für WordPress ermöglicht eine sichere, nahtlose Anmeldung bei WordPress mit PingFederate als OAuth- und OpenID Connect-Anbieter. Durch die Implementierung von SSO mit PingFederate können Benutzer mit einem einzigen Satz Anmeldeinformationen auf Ihre Website oder Anwendungen zugreifen, was das Anmeldeerlebnis vereinfacht. Unser OAuth- und OpenID Connect Single Sign-On (SSO)-Plugin für WordPress bietet Erweiterte SSO-Funktionen Funktionen wie Attribut- und Rollenzuordnung sowie Zugriffskontrolle basierend auf Firmen-E-Mail-Domänen sind möglich. Zudem können Sie Ihre gesamte WordPress-Website per Single Sign-On (SSO) absichern. Das OAuth-SSO-Plugin für WordPress vereinfacht den Benutzer-Login und optimiert die PingFederate-Anmeldeauthentifizierung. Folgen Sie den Schritten in der untenstehenden Anleitung, um SSO für WordPress mit PingFederate zu installieren und einzurichten.
Voraussetzungen: Download und Installation
- Melden Sie sich als Administrator bei Ihrer WordPress-Instanz an.
- Gehen Sie zu WordPress Dashboard -> Plugins und klicken Sie auf Inserat erstellen.
- Suche nach einem OAuth Single Sign-On (SSO) Plugin für WordPress und klicken Sie auf Jetzt installieren.
- Klicken Sie nach der Installation auf Mehr erfahren.
Schritte zum Konfigurieren der PingFederate Single Sign-On (SSO)-Anmeldung bei WordPress
Schritt 1: PingFederate als OAuth-Anbieter einrichten
- Gehen Sie in einem Browser zu Entwicklertools Seite auf der Ping Identity-Website.
- Klicken Sie auf die Schaltfläche „OAuth Playground herunterladen“. Melden Sie sich bei Bedarf bei Ihrem Ping Identity-Konto an. Ihr Browser lädt die OAuth Playground-ZIP-Datei herunter.
- Extrahieren Sie den Inhalt aus der ZIP-Datei.
- Kopieren Sie den Inhalt der /dist/deploy Verzeichnis zu /pingfederate/server/default/deploy in PingFederate.
- Führen Sie den Inhalt zusammen /dist/conf Verzeichnis in /pingfederate/server/default/conf in PingFederate.
- Öffnen Sie den OAuth Playground, indem Sie auf gehen https://<pf_host>:9031/OAuthPlayground in einem Browser.
- Klicken Sie auf die Einrichtung Taste. Der Setup-Assistent wird angezeigt.
- Folgen Sie den Anweisungen des Assistenten und klicken Sie auf Weiter.
Schritt 1.1: Holen Sie sich die OAuth Playground-Dateien von PingIdentity
Schritt 1.2: Installieren Sie den OAuth Playground
Schritt 1.3: Konfigurieren Sie den OAuth Playground
Sie haben erfolgreich konfiguriert PingFederate als OAuth-Anbieter auf Ihrer WordPress-Site, sodass Benutzer mit einem einzigen Satz Anmeldeinformationen sicher auf ihre digitalen Ressourcen zugreifen und die Benutzerauthentifizierungsautorität durch die Ping Single Sign-On (SSO)-Anmeldung verbessern können.
Schritt 2: WordPress als OAuth-Client einrichten
- Frei
- Premium
Schritt 3: Benutzerattributzuordnung
- Die Zuordnung von Benutzerattributen ist obligatorisch, damit sich Benutzer erfolgreich bei WordPress anmelden können. Wir werden Benutzerprofilattribute für WordPress mithilfe der folgenden Einstellungen einrichten.
- Zurück Nach Konfigurieren Sie OAuth Tab. Scrollen Sie nach unten und klicken Sie auf Testkonfiguration.
- Sie sehen alle von Ihrem OAuth-Anbieter an WordPress zurückgegebenen Werte in einer Tabelle. Wenn für „Vorname“, „Nachname“, „E-Mail“ oder „Benutzername“ kein Wert angezeigt wird, nehmen Sie die erforderlichen Einstellungen in Ihrem OAuth-Anbieter vor, um diese Informationen zurückzugeben.
- Wenn Sie alle Werte in der Testkonfiguration sehen, gehen Sie zu Attribut-/Rollenzuordnung Auf der Registerkarte „Benutzername“ erhalten Sie die Liste der Attribute in einem Dropdown-Menü „Benutzername“.
Benutzerattribute finden
4: Rollenzuordnung [Premium]
- Klicken Sie auf „Testkonfiguration“ und Sie erhalten die Liste der Attributnamen und Attributwerte, die von Ihrem OAuth-Anbieter gesendet werden.
- Ordnen Sie im Fenster „Testkonfiguration“ die Attributnamen im Abschnitt „Attributzuordnung“ des Plugins zu. Weitere Einzelheiten finden Sie im Screenshot.
- Rollenzuordnung aktivieren: Um die Rollenzuordnung zu aktivieren, müssen Sie das Gruppennamenattribut zuordnen. Wählen Sie den Attributnamen aus der Attributliste aus, der die Rollen aus Ihrer Provideranwendung zurückgibt.
Z.B: Funktion / Rolle (Role) * - Weisen Sie der Provider-Rolle die WordPress-Rolle zu: Basierend auf Ihrer Anbieteranwendung können Sie die WordPress-Rolle Ihren Anbieterrollen zuordnen. Je nach Anwendung kann es sich um einen Schüler, Lehrer, Administrator oder eine andere Person handeln. Fügen Sie die Anbieterrollen unter „Gruppenattributwert“ hinzu und weisen Sie davor unter „WordPress-Rolle“ die erforderliche WordPress-Rolle zu.
Zum Beispiel, im Bild unten. Dem Lehrer wurde die Rolle des Administrators und dem Schüler die Rolle des Abonnenten zugewiesen. - Sobald Sie die Zuordnung speichern, wird der Anbieterrolle nach SSO die WordPress-Administratorrolle zugewiesen.
Ejemplo: Gemäß dem angegebenen Beispiel werden Benutzer mit der Rolle „Lehrer“ in WordPress als Administrator und „Student“ als Abonnent hinzugefügt.
Schritt 5: Anmeldeeinstellungen
- WordPress 5.7 und darunter
- WordPress 5.8
- WordPress 5.9 und höher
Ping Single Sign-On (SSO) sollte nun erfolgreich mit PingFederate als OAuth-Anbieter und WordPress als OAuth-Client konfiguriert sein. Ping Federated SSO sollte alle Ihre Anforderungen mit Funktionen wie Unterstützung mehrerer Berechtigungstypen, Attributzuordnung, Rollenzuordnung usw. erfüllen. Darüber hinaus können Sie mit diesem Plugin auch andere IDPs wie Azure AD, Office 365 (Microsoft 365), benutzerdefinierte Anbieter und mehr konfigurieren.
Ähnliche Artikel
Danke für Ihre Antwort. Wir werden uns bald bei Ihnen melden.
Etwas ist schief gelaufen. Bitte senden Sie Ihre Anfrage erneut
