Idura OAuth & OpenID Connect Single Sign-On (SSO) | Idura SSO-Anmeldung
Das OAuth & OpenID Connect Single Sign-On (SSO) Plugin für WordPress Ermöglicht die sichere Anmeldung bei Ihrer WordPress-Website mithilfe von Idura als OAuth- und OpenID Connect-Anbieter. Dank der Idura Single Sign-On (SSO)-Integration können Sie Benutzer über europäische und norwegische Konten authentifizieren. von Idura unterstützte digitale Identitäten, einschließlich dänischer MitID, MitID Erhverv, norwegischer BankID, schwedischer BankID, finnischem Trust Network (FTN), Vipps Login, iDIN und deutschem Personalausweis. Das Plugin bietet Erweiterte Single-Sign-On-Funktionen wie Benutzerattribut- und Rollenzuordnung ermöglichen die Synchronisierung von Benutzerprofilen und die Zugriffsverwaltung anhand von eID-Daten. Diese Anleitung führt Sie durch die Konfiguration der SSO-Anmeldung zwischen Ihrer WordPress-Website und Idura, sodass sich Benutzer nahtlos mit ihrer nationalen eID, z. B. BankID, MitID oder Finnish Trust Network (FTN), anmelden können – für ein sicheres und reibungsloses Benutzererlebnis. Unser OAuth Single Sign-On-Plugin (OAuth & OpenID Connect Client) für WordPress unterstützt zudem unbegrenzte Benutzerauthentifizierungen von Idura. Besuchen Sie unsere Website. SSO für WordPress Plugin, um mehr über die anderen von uns bereitgestellten Funktionen zu erfahren.
Hinweis: Da Idura eine Unternehmensanwendung ist, erfordert die Integration von Single Sign-On (SSO) mit WordPress die Bezahlversion OAuth Single Sign-On (SSO) Plugin für WordPress. Sie können die Integration auf unserer Webseite testen. Sandbox-Testversion, das mit vollem Support für Evaluierungszwecke geliefert wird.
Voraussetzungen: Download und Installation
- Zurück Nach https://portal.miniorange.com und melden Sie sich mit Ihrem miniOrange-Konto an, mit dem Sie die Lizenz erworben haben.
- Gehen Sie zur Downloads und laden Sie das Plugin herunter.
- Gehen Sie jetzt zu WordPress und installieren und aktivieren Sie das heruntergeladene Plugin.
- Schließen Sie die Plugin-Lizenzüberprüfung ab, indem Sie sich mit Ihrem miniOrange-Konto beim Plugin anmelden und Ihren Lizenzschlüssel eingeben. (Der Lizenzschlüssel befindet sich unter dem Lizenz verwalten -> Lizenzschlüssel Sektion).
Schritte zur Konfiguration von Idura Single Sign-On (SSO) Anmeldung bei WordPress
Schritt 1: Idura als OAuth-Anbieter einrichten
- Gehen Sie zunächst zu Idura-Entwicklerportal und melden Sie sich bei Ihrem Konto an.
- Zurück Nach Domains Abschnitt aus dem linken Bereich und klicken Sie auf Domain registrieren .
- Geben Sie die Domain Name und klicken Sie auf Registrieren Schaltfläche. Halten Sie diese Domäne bereit, da wir sie zum Konfigurieren des OAuth Single Sign-On-Plugins benötigen.
- Unter dem SSO Registerkarte aktivieren für Aktivieren Sie SSO für OAuth2. Klicken Sie auf SSO-Einstellungen speichern .
- Gehen Sie zur Anwendungen Registerkarte im linken Bereich und klicken Sie auf Anwendung hinzufügen .
- Wähle aus Idura Verify-Authentifizierung und klicken Sie auf Erschaffung .
- Geben Sie die erforderlichen Details ein und fügen Sie die hinzu Rückruf-URL die Sie vom OAuth Single Sign-On (SSO)-Plugin unter dem Weiterleitungs-/Rückruf-URL Abschnitt. Kopiere das Kunden-ID und halten Sie es griffbereit, da wir es zum Konfigurieren des OAuth Single Sign-On-Plugins benötigen.
- Scrollen Sie nach unten und wählen Sie „Reguläre Webanwendung“ wie die Technologie und „WordPress“ als Plattform. Klicken Sie dann auf die 'Anwendung erstellen' .
- Kopieren Sie die Kundengeheimnis und halten Sie es griffbereit, da wir es beim Konfigurieren des OAuth Single Sign-On-Plugins benötigen.
- Wechseln Sie jetzt zu E-IDs und wählen Sie die E-IDs Sie wollen. klicke auf Speichern .
- Navigieren Sie zu der OpenID Connect Legen Sie sowohl die Strategie zur Antwort auf Benutzerinformationen und ID-Token-Antwortstrategie zu Signiertes und verschlüsseltes JWT aus der Dropdown-Liste. Legen Sie die JWT-Eigenschaftsformat zu Compact.
- Der Kunde JWKSWählen Statisch aus der Dropdown-Liste und fügen Sie die JWKS-Zertifikat die Sie vom miniOrange OAuth Client-Plugin erhalten.
- Schließlich gehen Sie zum E-IDs aktivieren Sie das Kontrollkästchen für FTN, und klicken Sie auf Gespeichert .
FTN eID mit Idura OAuth SSO in WordPress einrichten
Wenn Sie das finnische Vertrauensnetzwerk (FTN) eID mit Idura verwenden, stellen Sie bitte sicher, dass Sie die folgenden Einstellungen in Ihrer Idura-Anwendung konfigurieren.
Sie haben SSO für WordPress erfolgreich konfiguriert. Idura als OAuth-Anbieter auf Ihrer WordPress-Website, sodass sich Benutzer mit ihren Idura SSO-Anmeldedaten bei der WordPress-Website anmelden können.
Schritt 2: Richten Sie WordPress als OAuth-Client ein
- Zurück Nach Konfigurieren Sie OAuth und suchen Sie nach dem Namen Ihrer Anwendung, um Ihrer Website eine neue Clientanwendung hinzuzufügen. Hier Idura.
- Einrichtung App-Name, Client-ID, Client-Geheimnis, Domäne aus der Idura SSO-Anwendung
- Informationen zur Konfiguration finden Sie in der folgenden Tabelle Umfang und Endpunkte für Idura im Plugin.
- Klicken Sie auf Einstellungen speichern .
- Im OAuth-Single-Sign-On Plugin, scrollen Sie nach unten zum Erweiterte Konfiguration des Berechtigungstyps .
- Der Antworttyp, eingeben JWT und aktivieren Sie das Kontrollkästchen für Verwenden Sie den FTN-Client-Assertion-FlowGeben Sie Ihre Idura-Domain unter folgendem Feld ein: AUD-URL Feld.
- Klicken Sie auf die Einstellungen speichern .
- Nach dem Speichern wird eine neue Registerkarte mit dem Namen Zertifikate wird oben angezeigt. Navigieren Sie zu dieser Registerkarte, scrollen Sie nach unten zum JWKS (JSON-Webschlüsselsatz) Abschnitt und kopieren Sie die JWKS-Datei. Bewahren Sie sie griffbereit auf, da sie im Idura-Dashboard benötigt wird.
| Umfang: | openid |
| Endpunkt autorisieren: | https://YOUR_SUBDOMAIN.idura.id/oauth2/authorize |
| Zugriffstoken-Endpunkt: | https://YOUR_SUBDOMAIN.idura.id/oauth2/token |
| Endpunkt zum Abrufen von Benutzerinformationen: | https://YOUR_SUBDOMAIN.idura.id/oauth2/userinfo |
Konfigurieren Sie Idura mit FTN im OAuth Single Sign-On-Plugin.
Sie haben erfolgreich konfiguriert WordPress als OAuth-Client um Idura Single Sign-On (SSO) mit WordPress zu aktivieren und so die Benutzerauthentifizierung über den Idura-Login zu ermöglichen.
Schritt 3: Benutzerattributzuordnung
- Die Zuordnung von Benutzerattributen ist obligatorisch, damit sich Benutzer erfolgreich bei WordPress anmelden können. Wir werden Benutzerprofilattribute für WordPress mithilfe der folgenden Einstellungen einrichten.
- Zurück Nach Konfigurieren Sie OAuth Tab. Scrollen Sie nach unten und klicken Sie auf Testkonfiguration.
- Sie sehen alle von Ihrem OAuth-Anbieter an WordPress zurückgegebenen Werte in einer Tabelle. Wenn Sie für Vorname, Nachname, E-Mail oder Benutzername keine Werte sehen, nehmen Sie die erforderlichen Einstellungen in Ihrem OAuth-Anbieter vor, um diese Informationen zurückzugeben.
- Wenn Sie alle Werte in der Testkonfiguration sehen, gehen Sie zu Attribut-/Rollenzuordnung Registerkarte „Benutzername“ wird die Liste der Attribute in der Dropdown-Liste „Benutzername“ angezeigt.
Suchen von Benutzerattributen:
Hinweis: Wenn Sie SSO mit FTN einrichten, deaktivieren Sie in den Einstellungen des OAuth Single Sign-On-Plugins die Option „Client-Anmeldeinformationen im Header festlegen“. Bei FTN mit Client-Assertion müssen keine Client-Anmeldeinformationen im Header gesendet werden.
Abrufen des E-Mail-Attributs aus Idura [Optional]
Standardmäßig gibt Idura die Daten nicht zurück. E-Mail Attribut in der Testkonfiguration. Um das E-Mail-Attribut abzurufen, führen Sie die folgenden Schritte aus.
- Navigieren Sie zu der Erweiterungsoptionen Wählen Sie im linken Menü die entsprechende Option aus und öffnen Sie die Katalog Tab.
- Scrollen Sie nun nach unten und wählen Sie das aus CIAM Interop Erweiterung.
- Klicken Sie nun auf Installieren .
- Fügen Sie nun eine Dummy-E-Mail-Domain hinzu. Diese Domain wird, sofern angegeben, zur Generierung einer E-Mail verwendet. ‚E-Mail‘ Melden Sie den Mangel. Die E-Mail wird mithilfe des 'sub' Anspruch (zum Beispiel {user.sub}@{dummy_email_domain}Klicken Sie abschließend auf Installieren.
Sobald Sie die oben genannten Schritte abgeschlossen haben, werden Sie Folgendes sehen: E-Mail Das in den Testkonfigurationsergebnissen zurückgegebene Attribut.
Schritt 4: Anmeldeeinstellungen
- WordPress 5.7 und darunter
- WordPress 5.8
- WordPress 5.9 und höher
In dieser Anleitung haben Sie Idura Single Sign-On (SSO) erfolgreich konfiguriert, indem Sie Folgendes eingerichtet haben: Idura als OAuth-Anbieter und WordPress als OAuth-Client Mit unserem OAuth Single Sign-On (OAuth/OpenID Connect Client) Plugin für WordPress erhalten Sie innerhalb weniger Minuten sicheren Zugriff auf Ihre WordPress-Website mit Ihren Idura-Anmeldedaten. Unterstützt werden alle von Idura unterstützten eIDs, einschließlich MitID und BankID.
