Suchergebnisse :

×

Zusätzliche Konfiguration für WordPress Okta Single Sign-On

Sobald WordPress Okta SSO konfiguriert wurde, können Sie mit einigen zusätzlichen Konfigurationsschritten fortfahren, um WP Single Sign-On optimal zu nutzen. Dazu gehören Schritte für die erweiterte und benutzerdefinierte Attributzuordnung, die Gruppen- und Rollenzuordnung, die einmalige Abmeldung und mehr.

  • Im Einrichtung des Dienstanbieters Klicken Sie nach dem Metadatenaustausch auf die Registerkarte Verbindung testen.
  • Nach der Durchführung von SSO werden die Standardattribute von Okta gesendet und stehen für die Attributzuordnung zur Verfügung.
  • Es gibt bestimmte Standardattribute, die von Okta-Seite für jede in der Tabelle aufgeführte Verbindung gesendet werden.
Attributzuordnung | WP Okta SSO-Konfiguration

Hinzufügen zusätzlicher Attribute auf der Okta-Seite

  • Navigieren Sie im linken Menü von Okta zur Registerkarte „Verzeichnis“ und klicken Sie dann auf Personen .
Attributzuordnung | WP Okta SSO-Konfiguration

  • Klicken Sie auf Person hinzufügen.
Attributzuordnung | WP Okta SSO-Konfiguration

  • Fügen Sie dann die Attribute im Formular hinzu und klicken Sie auf Gespeichert .
Attributzuordnung | WP Okta SSO-Konfiguration

  • Klicken Sie nun auf den Benutzer, den Sie gerade erstellt haben und navigieren Sie zu Profil Registerkarte, um die Benutzerattribute hinzuzufügen.
Attributzuordnung | WP Okta SSO-Konfiguration

  • Wenn Sie die Optionen für die an Ihren SP zu sendenden Attribute nicht konfiguriert haben, kehren Sie zur Registerkarte „Anwendungen“ zurück und wählen Sie Ihre Anwendung aus.
  • Der General Registerkarte, navigieren Sie zu SAML-Einstellungen Abschnitt und klicken Sie auf Bearbeiten .
  • Gehen Sie jetzt zum Attributanweisungen Option und fügen Sie den Attributnamen (Okta würde die Attributwerte unter diesem Namen senden) im linken Textfeld und den tatsächlichen Namen des Benutzerattributs im rechten Textfeld hinzu.
Attributzuordnung | WP Okta SSO-Konfiguration

  • Gehen Sie im WordPress SAML-Plugin zu Attribut-/Rollenzuordnung Klicken Sie auf die Registerkarte und füllen Sie die folgenden Felder aus Attributzuordnung .
  • Wählen Sie Attribute aus der von Okta gesendeten Dropdown-Liste aus, um sie den WordPress-Attributen zuzuordnen.
Attributzuordnung | WP Okta SSO-Konfiguration

Erstellen benutzerdefinierter Attribute für Okta-Benutzer

  • Gehen Sie im Menü auf der linken Seite unter „Verzeichnis“ zum Profileditor.
Attributzuordnung | WP Okta SSO-Konfiguration

  • Klicken Sie im Abschnitt „Benutzer“ auf Benutzer (Standard) Profiloption (Typ: Okta).
Attributzuordnung | WP Okta SSO-Konfiguration

Attributzuordnung | WP Okta SSO-Konfiguration

  • Klicken Sie auf Attribute hinzufügen. Klicken Sie auf Speichern. Ihr benutzerdefiniertes Attribut wird dem Benutzerprofil hinzugefügt.
Attributzuordnung | WP Okta SSO-Konfiguration

  • Um den Attributwert zu bearbeiten, gehen Sie zum Benutzer in den Personen.
  • Im Abschnitt „Profil“ wird das hinzugefügte benutzerdefinierte Attribut angezeigt.
Attributzuordnung | WP Okta SSO-Konfiguration

  • Mit dieser Funktion können Sie benutzerdefinierte Attribute erstellen, die allen von Okta gesendeten Attributen zugeordnet werden können. Dies wird in der Benutzermetatabelle in der WordPress-Datenbank gespeichert.
  • Um dieses benutzerdefinierte Attribut in der Benutzermenütabelle in WordPress anzuzeigen, aktivieren Sie das Anzeigeattribut Umschalten.
Attributzuordnung | WP Okta SSO-Konfiguration

  • Die Attributzuordnung Abschnitt bietet auch Zuordnungen für benannte Felder Gruppe / Rolle.
  • Dieses Attribut enthält die vom Identitätsanbieter gesendeten rollenbezogenen Informationen (z. B. Okta).
  • Die Rollen werden bestimmten Benutzern auf Grundlage ihrer Rollen/Gruppen zum Zeitpunkt der Anmeldung zugewiesen.
  • Der Wert dieses Attributs, dem zugeordnet wird Gruppe / Rolle wird in der berücksichtigt Rollenzuordnung .
Rollenzuordnung | WP Salesforce SSO-Konfiguration

  • Werte ausgewählter Gruppen/Rollen der jeweiligen Benutzer können in das Eingabefeld verschiedener Standardrollen eingegeben werden, die dem jeweiligen Benutzer zugewiesen werden müssen.
Rollenzuordnung | WP Salesforce SSO-Konfiguration

Für Beispiel

  • Wenn Sie beispielsweise einen Benutzer möchten, dessen Gruppe / Rolle Der Attributwert ist SAML, das als zugewiesen werden soll Herausgeber Geben Sie in WordPress einfach die Zuordnung als SAML im Feld „Editor“ des Abschnitts „Rollenzuordnung“ an.
Attributzuordnung | WP Okta SSO-Konfiguration

Gruppenzuordnung in Okta

  • Gehen Sie in der Admin-Konsole zu Verzeichnis => Gruppen.
  • Klicken Sie auf Gruppe hinzufügen Option und fügen Sie Ihre Gruppen hinzu.
Attributzuordnung | WP Okta SSO-Konfiguration

Attributzuordnung | WP Okta SSO-Konfiguration

  • Weisen Sie Ihrer Gruppe Personen zu.
  • Fügen Sie in Ihrer Bewerbung das hinzu Gruppenanweisungsattribute unter dem SAML-Einstellungen Abschnitt und speichern Sie Ihre Einstellungen. Beispielsweise werden mit den folgenden Einstellungen alle Gruppen angezeigt, denen der Benutzer angehört.
Attributzuordnung | WP Okta SSO-Konfiguration

Attributzuordnung | WP Okta SSO-Konfiguration

  • Kopieren Sie die Einzelne Abmelde-URL von der Metadaten des Dienstanbieters Tab.
Attributzuordnung | WP Okta SSO-Konfiguration

  • Laden Sie das Zertifikat herunter von Metadaten des Dienstanbieters Tab.
Attributzuordnung | WP Okta SSO-Konfiguration

  • Navigieren Sie nun unten zu Ihrer Okta-Anwendung SAML-Einstellungen und klicken Sie auf Bearbeiten.
  • Dann klicken Sie auf die Erweiterte Einstellungen anzeigen.
Attributzuordnung | WP Okta SSO-Konfiguration

  • Laden Sie das heruntergeladene SP-Zertifikat hoch Signaturzertifikat Feld.
  • Prüfen Sie die Aktivieren Sie Single Logout Kontrollkästchen (Anwendung erlauben, Single Logout zu initiieren).
Attributzuordnung | WP Okta SSO-Konfiguration

  • Fügen Sie die kopierte Single-Logout-URL aus der Registerkarte „Dienstanbieter-Metadaten“ ein Einzelne Abmelde-URL der Okta-Anwendung.
  • Kopieren Sie auf ähnliche Weise die SP-Entitäts-ID/Aussteller aus dem Plugin und fügen Sie es ein SP-Emittent Feld hier in der Okta-App.
  • Aktivieren Sie auf der Registerkarte „Dienstanbieter-Setup“ den Schalter „SSO- und SLO-Anfragen signieren“, um signierte SSO- und Single-Logout-Anfragen durchzuführen.
Signierte SSO-Anfragen | WP Okta SSO-Konfiguration

  • Navigieren Sie nun zu Ihrer Okta-App, unten SAML-Einstellungen Klicken Sie auf Bearbeiten und geh zum Erweiterte Einstellungen anzeigen .
  • Und aktivieren Sie die Signierte Anfragen Kontrollkästchen.
Signiertes Anforderungs-Plugin | WP Okta SSO-Konfiguration

  • Speichern Sie anschließend Ihre konfigurierte Anwendung.

Durch das Einrichten zusätzlicher Konfigurationen für erweiterte und benutzerdefinierte Attributzuordnung, Gruppen- und Rollenzuordnung, einmalige Abmeldung sowie SSO können Sie die Effizienz und das Benutzeridentitätsmanagement von Ihrem IDP bis zu Ihrer WordPress-Site maximieren.


ADFS_sso ×
Hallo!

Brauchen Sie Hilfe? Wir sind hier!

Unterstützung