Konfigurieren Sie SwissID Single Sign-On (SSO) mit dem OAuth- und OpenID Connect-SSO-Plugin für WordPress. Aktivieren Sie die sichere Anmeldung bei WordPress mithilfe von OAuth und OpenID Connect. Mit SwissID Single Sign-On (SSO) für WordPress können sich Ihre Benutzer bei WordPress anmelden und auf die Website zugreifen, indem sie sich mit ihrem SwissID-Identitätsanbieter authentifizieren. Sie können das Plugin auch mit anderen Identitätsanbietern wie Azure AD, Office 365 und weiteren Anbietern konfigurieren. Es unterstützt erweiterte SSO-Funktionen wie die Zuordnung von Benutzerprofilattributen und Rollen sowie die Anmeldung für mehrere Mandanten. In dieser Anleitung erfahren Sie, wie Sie SwissID Single Sign-On (SSO) für die Benutzerauthentifizierung mit WordPress konfigurieren. Nach Abschluss dieser Anleitung sollten sich Ihre Benutzer sicher bei WordPress anmelden und mit SwissID SSO auf die Website zugreifen können. Weitere Informationen zu den Funktionen des OAuth Single Sign-On-Plugins (OAuth- und OpenID Connect-Client) finden Sie hier.
Voraussetzungen: Download und Installation
- Melden Sie sich als Administrator bei Ihrer WordPress-Instanz an.
- Gehen Sie zu WordPress Dashboard -> Plugins und klicken Sie auf Inserat erstellen.
- Suche nach einem OAuth Single Sign-On (SSO) für WordPress Plugin und klicken Sie auf Jetzt installieren.
- Klicken Sie nach der Installation auf Mehr erfahren.
Schritte zum Konfigurieren der SwissID Single Sign-On (SSO)-Anmeldung bei WordPress
1. Richten Sie SwissID als OAuth-Anbieter ein
- Gehen Sie zum Entwicklerkonto von SwissID und registrieren/loggen Sie sich ein.
- Klicken Sie auf Anwendung hinzufügen um eine neue Anwendung zu erstellen.
- Geben Sie den App-Namen ein und klicken Sie auf Schaltfläche Speichern.
- Gehen Sie im linken Bereich zur Registerkarte OAuth und geben Sie die ein URL umleiten die Sie über das OAuth Single Sign-On (SSO)-Plugin erhalten. klicke auf Schaltfläche Speichern.
- Kopieren Sie die Kunden-ID und Kundengeheimnis und speichern Sie es unter Kunden-ID und Kundengeheimnis in Ihrer OAuth Single Sign-On (SSO) für WordPress Plugin-Konfiguration.
Sie haben SwissID erfolgreich als OAuth-Anbieter für die SwissID Single Sign-On (SSO)-Authentifizierung mit WordPress zur Benutzerauthentifizierung konfiguriert.
2. Richten Sie WordPress als OAuth-Client ein
Sie haben WordPress erfolgreich als OAuth-Client für die SwissID Single Sign-On (SSO)-Authentifizierung mit WordPress konfiguriert.
3. Zuordnung von Benutzerattributen
- Die Zuordnung von Benutzerattributen ist obligatorisch, damit Benutzer sich mithilfe von SwissID SSO erfolgreich bei WordPress anmelden können. Wir werden Benutzerprofilattribute für WordPress mithilfe der folgenden Einstellungen einrichten.
Benutzerattribute finden
- Zurück Nach Konfigurieren Sie OAuth Tab. Scrollen Sie nach unten und klicken Sie auf Testkonfiguration.
- Sie sehen alle von Ihrem OAuth-Anbieter an WordPress zurückgegebenen Werte in einer Tabelle. Wenn für „Vorname“, „Nachname“, „E-Mail“ oder „Benutzername“ kein Wert angezeigt wird, nehmen Sie die erforderlichen Einstellungen in Ihrem OAuth-Anbieter vor, um diese Informationen zurückzugeben.
- Wenn Sie alle Werte in der Testkonfiguration sehen, gehen Sie zu Attribut-/Rollenzuordnung Wählen Sie auf der Registerkarte „Benutzername“ Attribute aus der Dropdown-Liste „Benutzername“ aus und klicken Sie auf Gespeichert.
4: Rollenzuordnung [Premium]
- Klicken Sie auf „Testkonfiguration“ und Sie erhalten die Liste der Attributnamen und Attributwerte, die von Ihrem OAuth-Anbieter gesendet werden.
- Ordnen Sie im Fenster „Testkonfiguration“ die Attributnamen im Abschnitt „Attributzuordnung“ des Plugins zu. Weitere Einzelheiten finden Sie im Screenshot.
- Rollenzuordnung aktivieren: Um die Rollenzuordnung zu aktivieren, müssen Sie das Gruppennamenattribut zuordnen. Wählen Sie den Attributnamen aus der Attributliste aus, der die Rollen aus Ihrer Anbieteranwendung zurückgibt.
Z.B: Funktion / Rolle (Role) *
- Weisen Sie der Provider-Rolle die WordPress-Rolle zu: Basierend auf Ihrem Provider-Antrag können Sie die WordPress-Rolle Ihren Provider-Rollen zuordnen. Abhängig von Ihrer Bewerbung kann es sich um einen Schüler, einen Lehrer, einen Administrator oder einen anderen handeln. Fügen Sie unter Gruppenattributwert die Anbieterrollen hinzu und weisen Sie davor unter WordPress-Rolle die erforderliche WordPress-Rolle zu.
Zum Beispiel, im Bild unten. Dem Lehrer wurde die Rolle des Administrators und dem Schüler die Rolle des Abonnenten zugewiesen.
- Sobald Sie die Zuordnung speichern, wird der Anbieterrolle nach SSO die WordPress-Administratorrolle zugewiesen.
Ejemplo: Gemäß dem angegebenen Beispiel werden Benutzer mit der Rolle „Lehrer“ als Administratoren in WordPress und „Schüler“ als Abonnenten hinzugefügt.
5: Anmeldeeinstellungen / Anmeldeeinstellungen
- Die Einstellungen auf der Registerkarte „Single Sign-On (SSO)-Einstellungen“ definieren die Benutzererfahrung für Single Sign-On (SSO). Um ein SwissID SSO-Anmelde-Widget zu Ihrer WordPress-Seite hinzuzufügen, müssen Sie die folgenden Schritte ausführen.
1. Anmeldeeinstellungen für WordPress 5.7 und älter:
- Zurück Nach Linkes WordPress-Panel > Erscheinungsbilder > Widgets.
- Auswählen miniOrange OAuth. Ziehen Sie es per Drag-and-Drop an Ihren Lieblingsort und speichern Sie es.
2. Anmeldeeinstellungen für WordPress 5.8:
- Zurück Nach Linkes WordPress-Panel > Erscheinungsbilder > Widgets.
- Auswählen miniOrange OAuth. Ziehen Sie es per Drag-and-Drop an Ihren Lieblingsort und speichern Sie es.
- Öffnen Sie Ihre WordPress-Seite und Sie sehen dort den SwissID SSO-Login-Button. Sie können den SwissID Single Sign-On (SSO) jetzt testen.
In dieser Anleitung haben Sie SwissID Single Sign-On (SSO) erfolgreich konfiguriert, indem Sie SwissID als OAuth-Anbieter und WordPress als OAuth-Client mithilfe unseres OAuth Single Sign-On (OAuth/OpenID Connect Client)-Plugins eingerichtet haben. Diese Lösung stellt sicher, dass Sie innerhalb weniger Minuten einen sicheren Zugriff auf Ihre WordPress-Website mit SwissID-Anmeldedaten ermöglichen können.
Weitere Informationen
Schreiben Sie uns eine E-Mail an oauthsupport@xecurify.com , um schnell (per E-Mail oder in einem persönlichen Gespräch) eine Beratung zu Ihren Anforderungen zu erhalten. Unser Team hilft Ihnen gerne bei der Auswahl der für Sie am besten geeigneten Lösung/des besten Plans.