Suchergebnisse :

×

PingFederate Single Sign-On (SSO) mit OAuth für WordPress authentifizieren

Das SSO für WordPress ermöglicht eine sichere, nahtlose Anmeldung bei WordPress mit PingFederate als OAuth- und OpenID Connect-Anbieter. Durch die Implementierung von SSO mit PingFederate können Benutzer mit einem einzigen Satz Anmeldeinformationen auf Ihre Website oder Anwendungen zugreifen, was das Anmeldeerlebnis vereinfacht. Unser OAuth- und OpenID Connect Single Sign-On (SSO)-Plugin für WordPress bietet Erweiterte SSO-Funktionen Funktionen wie Attribut- und Rollenzuordnung sowie Zugriffskontrolle basierend auf Firmen-E-Mail-Domänen sind möglich. Zudem können Sie Ihre gesamte WordPress-Website per Single Sign-On (SSO) absichern. Das OAuth-SSO-Plugin für WordPress vereinfacht den Benutzer-Login und optimiert die PingFederate-Anmeldeauthentifizierung. Folgen Sie den Schritten in der untenstehenden Anleitung, um SSO für WordPress mit PingFederate zu installieren und einzurichten.


  • Melden Sie sich als Administrator bei Ihrer WordPress-Instanz an.
  • Gehen Sie zu WordPress Dashboard -> Plugins und klicken Sie auf Inserat erstellen.
  • Suche nach einem OAuth Single Sign-On (SSO) Plugin für WordPress und klicken Sie auf Jetzt installieren.
  • Klicken Sie nach der Installation auf Mehr erfahren.

    Schritt 1.1: Holen Sie sich die OAuth Playground-Dateien von PingIdentity

  • Gehen Sie in einem Browser zu Entwicklertools Seite auf der Ping Identity-Website.
  • Klicken Sie auf die Schaltfläche „OAuth Playground herunterladen“. Melden Sie sich bei Bedarf bei Ihrem Ping Identity-Konto an. Ihr Browser lädt die OAuth Playground-ZIP-Datei herunter.
  • Extrahieren Sie den Inhalt aus der ZIP-Datei.
  • Schritt 1.2: Installieren Sie den OAuth Playground

  • Kopieren Sie den Inhalt der /dist/deploy Verzeichnis zu /pingfederate/server/default/deploy in PingFederate.
  • Führen Sie den Inhalt zusammen /dist/conf Verzeichnis in /pingfederate/server/default/conf in PingFederate.
  • Schritt 1.3: Konfigurieren Sie den OAuth Playground

  • Öffnen Sie den OAuth Playground, indem Sie auf gehen https://<pf_host>:9031/OAuthPlayground in einem Browser.
  • Ping Single Sign-On (SSO) für WordPress – Neue Anwendung hinzufügen
  • Klicken Sie auf die Einrichtung Taste. Der Setup-Assistent wird angezeigt.
  • Folgen Sie den Anweisungen des Assistenten und klicken Sie auf Weiter.
  • Ping Single Sign-On (SSO) für WordPress – Neue Anwendung hinzufügen

    Sie haben erfolgreich konfiguriert PingFederate als OAuth-Anbieter auf Ihrer WordPress-Site, sodass Benutzer mit einem einzigen Satz Anmeldeinformationen sicher auf ihre digitalen Ressourcen zugreifen und die Benutzerauthentifizierungsautorität durch die Ping Single Sign-On (SSO)-Anmeldung verbessern können.


  • Zurück Nach Konfigurieren Sie OAuth Tab und klicken Sie auf Neue Anwendung hinzufügen um Ihrer Website eine neue Client-Anwendung hinzuzufügen.
  • Ping Single Sign-On (SSO) für WordPress – Neue Anwendung hinzufügen
  • Wählen Sie hier Ihre Anwendung aus der Liste der OAuth-/OpenID-Connect-Anbieter aus Pingen
  • Ping Single Sign-On (SSO) für WordPress – Anwendung auswählen
  • Nachdem Sie den Anbieter ausgewählt haben, kopieren Sie die Rückruf-URL die in der SSO-Anwendungskonfiguration des OAuth-Anbieters konfiguriert werden muss.
  • Geben Sie die Anmeldeinformationen des Kunden ein Kunden-ID & Kundengeheimnis die Sie von der Ping Federate SSO-Anwendung erhalten.
  • Weitere Informationen und Konfiguration finden Sie in der folgenden Tabelle Umfang und Endpunkte für Ping Federate im Plugin.
  • Umfang: openid
    Endpunkt autorisieren: https://{your-base-url}/as/authorization.oauth2
    Zugriffstoken-Endpunkt: https://{your-base-url}/as/token.oauth2
    Endpunkt zum Abrufen von Benutzerinformationen: https://{your-base-url}/idp/userinfo.oauth2
    Benutzerdefinierte Weiterleitungs-URL nach dem Abmelden: [optional] https://<your-domain>/connect/endsession?post_logout_redirect_uri=<redirect-url-after-logout>
  • Klicken Sie auf Weiter.
  • Ping Single Sign-On (SSO) für WordPress – Client-ID & Client-Geheimnis
  • Überprüfen Sie die Konfigurationsdetails und klicken Sie auf Farbe um die Konfiguration zu speichern.
  • Ping Single Sign-On (SSO) für WordPress – Konfiguration abschließen

    Sie haben erfolgreich konfiguriert WordPress als OAuth-Client So können Benutzer sicher auf ihre digitalen Ressourcen zugreifen, indem sie einen einzigen Satz Anmeldeinformationen verwenden mit Ping Einmalanmeldung (SSO) Melden Sie sich bei Ihrer WordPress-Site an.

  • Zurück Nach Konfigurieren Sie OAuth und suchen Sie nach Ihrem Anwendungsnamen, um Ihrer Website eine neue Clientanwendung hinzuzufügen. Hier Ping-Verbund.
  • PingFederate Single Sign-On (SSO)-Anmeldung: configure-endpoints
  • Einrichtung App-Name, Client-ID, Client-Geheimnis, Domänenname von der Ping-Verbund-SSO-Anwendung.
  • Ping Single Sign-On (SSO) für WordPress – App-Name und Mandanten-ID hinzufügen
  • Wählen Sie Ihre Erteilungsart aus der Liste der Optionen und klicken Sie auf Klicken Sie auf „Einstellungen speichern“, um die Konfiguration zu speichern.
  • Ping Single Sign-On (SSO) für WordPress – Berechtigungstyp hinzufügen

    Sie haben erfolgreich konfiguriert WordPress als OAuth-Client zur Benutzerauthentifizierung mit Pingfederate Single Sign-On (SSO)-Anmeldung bei Ihrer WordPress-Site.


  • Die Zuordnung von Benutzerattributen ist obligatorisch, damit sich Benutzer erfolgreich bei WordPress anmelden können. Wir werden Benutzerprofilattribute für WordPress mithilfe der folgenden Einstellungen einrichten.
  • Benutzerattribute finden

    • Zurück Nach Konfigurieren Sie OAuth Tab. Scrollen Sie nach unten und klicken Sie auf Testkonfiguration.
    • Testkonfiguration
    • Sie sehen alle von Ihrem OAuth-Anbieter an WordPress zurückgegebenen Werte in einer Tabelle. Wenn für „Vorname“, „Nachname“, „E-Mail“ oder „Benutzername“ kein Wert angezeigt wird, nehmen Sie die erforderlichen Einstellungen in Ihrem OAuth-Anbieter vor, um diese Informationen zurückzugeben.
    • Wenn Sie alle Werte in der Testkonfiguration sehen, gehen Sie zu Attribut-/Rollenzuordnung Auf der Registerkarte „Benutzername“ erhalten Sie die Liste der Attribute in einem Dropdown-Menü „Benutzername“.
    • PingFederate Single Sign-On (SSO)-Anmeldung: Attribut-/Rollenzuordnung

  • Klicken Sie auf „Testkonfiguration“ und Sie erhalten die Liste der Attributnamen und Attributwerte, die von Ihrem OAuth-Anbieter gesendet werden.
  • Ordnen Sie im Fenster „Testkonfiguration“ die Attributnamen im Abschnitt „Attributzuordnung“ des Plugins zu. Weitere Einzelheiten finden Sie im Screenshot.
  • Ping Single Sign-On (SSO) für WordPress: Attributzuordnung
  • Rollenzuordnung aktivieren: Um die Rollenzuordnung zu aktivieren, müssen Sie das Gruppennamenattribut zuordnen. Wählen Sie den Attributnamen aus der Attributliste aus, der die Rollen aus Ihrer Provideranwendung zurückgibt.
    Z.B: Funktion / Rolle (Role) *

  • Ping Single Sign-On (SSO) für WordPress: Testkonfiguration – Rollenzuordnung
  • Weisen Sie der Provider-Rolle die WordPress-Rolle zu: Basierend auf Ihrer Anbieteranwendung können Sie die WordPress-Rolle Ihren Anbieterrollen zuordnen. Je nach Anwendung kann es sich um einen Schüler, Lehrer, Administrator oder eine andere Person handeln. Fügen Sie die Anbieterrollen unter „Gruppenattributwert“ hinzu und weisen Sie davor unter „WordPress-Rolle“ die erforderliche WordPress-Rolle zu.

    Zum Beispiel, im Bild unten. Dem Lehrer wurde die Rolle des Administrators und dem Schüler die Rolle des Abonnenten zugewiesen.
  • Ping Single Sign-On (SSO) für WordPress: Testkonfiguration – Rollenzuordnung
  • Sobald Sie die Zuordnung speichern, wird der Anbieterrolle nach SSO die WordPress-Administratorrolle zugewiesen.
    Ejemplo: Gemäß dem angegebenen Beispiel werden Benutzer mit der Rolle „Lehrer“ in WordPress als Administrator und „Student“ als Abonnent hinzugefügt.

  • Zurück Nach Linkes WordPress-Panel > Erscheinungsbilder > Widgets.
  • Auswählen miniOrange OAuth. Ziehen Sie es per Drag-and-Drop an Ihren Lieblingsort und speichern Sie es.
  •  PingFederate Single Sign-on (SSO) für WordPress – Einstellungen für die Schaltfläche „Neuen Client erstellen“
  • Zurück Nach Linkes WordPress-Panel > Erscheinungsbilder > Widgets.
  • Auswählen miniOrange OAuth. Ziehen Sie es per Drag-and-Drop an Ihren Lieblingsort und speichern Sie es.
  • PingFederate Single Sign-on (SSO) für WordPress: Anmeldebutton „Neuen Client erstellen“ (Einstellungen)
  • Öffnen Sie Ihre WordPress-Seite. Dort sehen Sie die PingFederate SSO-Anmeldeschaltfläche. Sie können das PingFederate Single Sign-On (SSO) jetzt testen.
  • Stellen Sie sicher, dass die „Auf Anmeldeseite anzeigen“ Option ist für Ihre Anwendung aktiviert. (Siehe Abbildung unten)
  • PingFederate Single Sign-on (SSO) für WordPress: Anmeldebutton „Neuen Client erstellen“ (Einstellungen)
  • Jetzt geh zu deinem WordPress Login (Zum Beispiel https://<Ihre-WordPress-Domain>/wp-login.php)
  • Dort sehen Sie eine PingFederate SSO-Anmeldeschaltfläche. Sobald Sie auf die Anmeldeschaltfläche klicken, können Sie das PingFederate Single Sign-On (SSO) testen.
  • PingFederate Single Sign-on (SSO) für WordPress: Anmeldebutton „Neuen Client erstellen“ (Einstellungen)


Ping Single Sign-On (SSO) sollte nun erfolgreich mit PingFederate als OAuth-Anbieter und WordPress als OAuth-Client konfiguriert sein. Ping Federated SSO sollte alle Ihre Anforderungen mit Funktionen wie Unterstützung mehrerer Berechtigungstypen, Attributzuordnung, Rollenzuordnung usw. erfüllen. Darüber hinaus können Sie mit diesem Plugin auch andere IDPs wie Azure AD, Office 365 (Microsoft 365), benutzerdefinierte Anbieter und mehr konfigurieren.



 Danke für Ihre Antwort. Wir werden uns bald bei Ihnen melden.

Etwas ist schief gelaufen. Bitte senden Sie Ihre Anfrage erneut

Wir werden uns so schnell wie möglich bei Ihnen melden!


ADFS_sso ×
Hallo!

Brauchen Sie Hilfe? Wir sind hier!

Unterstützung