Suchergebnisse :

×

SwissID Single Sign-On (SSO) OAuth und OpenID verbinden | SwissID SSO-Login


Konfigurieren Sie SwissID Single Sign-On (SSO) mit dem OAuth- und OpenID Connect-SSO-Plugin für WordPress. Aktivieren Sie die sichere Anmeldung bei WordPress mithilfe von OAuth und OpenID Connect. Mit SwissID Single Sign-On (SSO) für WordPress können sich Ihre Benutzer bei WordPress anmelden und auf die Website zugreifen, indem sie sich mit ihrem SwissID-Identitätsanbieter authentifizieren. Sie können das Plugin auch mit anderen Identitätsanbietern wie Azure AD, Office 365 und weiteren Anbietern konfigurieren. Es unterstützt erweiterte SSO-Funktionen wie die Zuordnung von Benutzerprofilattributen und Rollen sowie die Anmeldung für mehrere Mandanten. In dieser Anleitung erfahren Sie, wie Sie SwissID Single Sign-On (SSO) für die Benutzerauthentifizierung mit WordPress konfigurieren. Nach Abschluss dieser Anleitung sollten sich Ihre Benutzer sicher bei WordPress anmelden und mit SwissID SSO auf die Website zugreifen können. Weitere Informationen zu den Funktionen des OAuth Single Sign-On-Plugins (OAuth- und OpenID Connect-Client) finden Sie hier.

Voraussetzungen: Download und Installation


  • Melden Sie sich als Administrator bei Ihrer WordPress-Instanz an.
  • Gehen Sie zu WordPress Dashboard -> Plugins und klicken Sie auf Inserat erstellen.
  • Suche nach einem OAuth Single Sign-On (SSO) für WordPress Plugin und klicken Sie auf Jetzt installieren.
  • Klicken Sie nach der Installation auf Mehr erfahren.

Schritte zum Konfigurieren der SwissID Single Sign-On (SSO)-Anmeldung bei WordPress

1. Richten Sie SwissID als OAuth-Anbieter ein

  • Gehen Sie zum Entwicklerkonto von SwissID und registrieren/loggen Sie sich ein.
  • Klicken Sie auf Anwendung hinzufügen um eine neue Anwendung zu erstellen.
  • Geben Sie den App-Namen ein und klicken Sie auf Schaltfläche Speichern.
  • Gehen Sie im linken Bereich zur Registerkarte OAuth und geben Sie die ein URL umleiten die Sie über das OAuth Single Sign-On (SSO)-Plugin erhalten. klicke auf Schaltfläche Speichern.
  • Kopieren Sie die Kunden-ID und Kundengeheimnis und speichern Sie es unter Kunden-ID und Kundengeheimnis in Ihrer OAuth Single Sign-On (SSO) für WordPress Plugin-Konfiguration.

Sie haben SwissID erfolgreich als OAuth-Anbieter für die SwissID Single Sign-On (SSO)-Authentifizierung mit WordPress zur Benutzerauthentifizierung konfiguriert.

2. Richten Sie WordPress als OAuth-Client ein

  • Gehen Sie zur Konfigurieren Sie OAuth Tab im Plugin und suchen Sie nach Benutzerdefinierte OpenID in der Anwendungsliste und wählen Sie aus Benutzerdefinierte OpenID Connect-App.
  • SwissID Single Sign-On (SSO) – SwissID als OAuth-Anbieter
  • Jetzt konfigurieren App Name, Kunden-ID, Kundengeheimnis von der SwissID App erhalten.
  • Geben Sie den Bereichswert ein als openid.
  • Bitte beachten Sie die untenstehende Tabelle zur Konfiguration des Bereichs und der Endpunkte für SwissID im Plugin.

    Kunden ID : aus der SwissID SSO-Anwendung konfiguriert
    Kundengeheimnis: aus der SwissID SSO-Anwendung konfiguriert
    Umfang: openid
    Endpunkt autorisieren: https://<your-site-url>/idp/oauth2/authorize
    Zugriffstoken-Endpunkt: https://<your-site-url>/idp/oauth2/access_token
  • Klicken Sie auf Einstellungen speichern um die Konfiguration zu speichern.
  • SwissID Single Sign-On (SSO) – SSO-Endpunkte speichern Einstellungen

Sie haben WordPress erfolgreich als OAuth-Client für die SwissID Single Sign-On (SSO)-Authentifizierung mit WordPress konfiguriert.

3. Zuordnung von Benutzerattributen

  • Die Zuordnung von Benutzerattributen ist obligatorisch, damit Benutzer sich mithilfe von SwissID SSO erfolgreich bei WordPress anmelden können. Wir werden Benutzerprofilattribute für WordPress mithilfe der folgenden Einstellungen einrichten.
  • Benutzerattribute finden

    • Zurück Nach Konfigurieren Sie OAuth Tab. Scrollen Sie nach unten und klicken Sie auf Testkonfiguration.
    • SwissID Single Sign-On (SSO) – Testkonfiguration
    • Sie sehen alle von Ihrem OAuth-Anbieter an WordPress zurückgegebenen Werte in einer Tabelle. Wenn für „Vorname“, „Nachname“, „E-Mail“ oder „Benutzername“ kein Wert angezeigt wird, nehmen Sie die erforderlichen Einstellungen in Ihrem OAuth-Anbieter vor, um diese Informationen zurückzugeben.
    • SwissID Single Sign-On (SSO) – Ergebnis der Testkonfiguration
    • Wenn Sie alle Werte in der Testkonfiguration sehen, gehen Sie zu Attribut-/Rollenzuordnung Wählen Sie auf der Registerkarte „Benutzername“ Attribute aus der Dropdown-Liste „Benutzername“ aus und klicken Sie auf Gespeichert.
    • SwissID Single Sign-On (SSO) – Attribut-/Rollenzuordnung

    4: Rollenzuordnung [Premium]

    • Klicken Sie auf „Testkonfiguration“ und Sie erhalten die Liste der Attributnamen und Attributwerte, die von Ihrem OAuth-Anbieter gesendet werden.
    • Ordnen Sie im Fenster „Testkonfiguration“ die Attributnamen im Abschnitt „Attributzuordnung“ des Plugins zu. Weitere Einzelheiten finden Sie im Screenshot.
    • SwissID Single Sign-On (SSO) OAuth/OpenID WordPress-Attributzuordnung
    • Rollenzuordnung aktivieren: Um die Rollenzuordnung zu aktivieren, müssen Sie das Gruppennamenattribut zuordnen. Wählen Sie den Attributnamen aus der Attributliste aus, der die Rollen aus Ihrer Anbieteranwendung zurückgibt.
      Z.B: Funktion / Rolle (Role) *

    • SwissID Single Sign-On (SSO) – Testkonfiguration – Rollenzuordnung
    • Weisen Sie der Provider-Rolle die WordPress-Rolle zu: Basierend auf Ihrem Provider-Antrag können Sie die WordPress-Rolle Ihren Provider-Rollen zuordnen. Abhängig von Ihrer Bewerbung kann es sich um einen Schüler, einen Lehrer, einen Administrator oder einen anderen handeln. Fügen Sie unter Gruppenattributwert die Anbieterrollen hinzu und weisen Sie davor unter WordPress-Rolle die erforderliche WordPress-Rolle zu.

      Zum Beispiel, im Bild unten. Dem Lehrer wurde die Rolle des Administrators und dem Schüler die Rolle des Abonnenten zugewiesen.
    • SwissID Single Sign-On (SSO) – Testkonfiguration – Rollenzuordnung
    • Sobald Sie die Zuordnung speichern, wird der Anbieterrolle nach SSO die WordPress-Administratorrolle zugewiesen.
      Ejemplo: Gemäß dem angegebenen Beispiel werden Benutzer mit der Rolle „Lehrer“ als Administratoren in WordPress und „Schüler“ als Abonnenten hinzugefügt.

    5: Anmeldeeinstellungen / Anmeldeeinstellungen

    • Die Einstellungen auf der Registerkarte „Single Sign-On (SSO)-Einstellungen“ definieren die Benutzererfahrung für Single Sign-On (SSO). Um ein SwissID SSO-Anmelde-Widget zu Ihrer WordPress-Seite hinzuzufügen, müssen Sie die folgenden Schritte ausführen.
    • 1. Anmeldeeinstellungen für WordPress 5.7 und älter:

      • Zurück Nach Linkes WordPress-Panel > Erscheinungsbilder > Widgets.
      • Auswählen miniOrange OAuth. Ziehen Sie es per Drag-and-Drop an Ihren Lieblingsort und speichern Sie es.
      • Einstellung der SwissID Single Sign-On (SSO) OAuth/OpenID WordPress-Anmeldeschaltfläche zum Erstellen eines neuen Clients

      2. Anmeldeeinstellungen für WordPress 5.8:

      • Zurück Nach Linkes WordPress-Panel > Erscheinungsbilder > Widgets.
      • Auswählen miniOrange OAuth. Ziehen Sie es per Drag-and-Drop an Ihren Lieblingsort und speichern Sie es.
      • SwissID Single Sign-On (SSO) OAuth/OpenID WordPress – Einstellung der Anmeldeschaltfläche „Neuen Client erstellen“.
      • Öffnen Sie Ihre WordPress-Seite und Sie sehen dort den SwissID SSO-Login-Button. Sie können den SwissID Single Sign-On (SSO) jetzt testen.

      In dieser Anleitung haben Sie SwissID Single Sign-On (SSO) erfolgreich konfiguriert, indem Sie SwissID als OAuth-Anbieter und WordPress als OAuth-Client mithilfe unseres OAuth Single Sign-On (OAuth/OpenID Connect Client)-Plugins eingerichtet haben. Diese Lösung stellt sicher, dass Sie innerhalb weniger Minuten einen sicheren Zugriff auf Ihre WordPress-Website mit SwissID-Anmeldedaten ermöglichen können.

      Weitere Informationen


      Schreiben Sie uns eine E-Mail an oauthsupport@xecurify.com , um schnell (per E-Mail oder in einem persönlichen Gespräch) eine Beratung zu Ihren Anforderungen zu erhalten. Unser Team hilft Ihnen gerne bei der Auswahl der für Sie am besten geeigneten Lösung/des besten Plans.

Hallo!

Brauchen Sie Hilfe? Wir sind hier!

Unterstützung