Resultados de la búsqueda :

×

Configurar el inicio de sesión único (SSO) de ADFS con OAuth para WordPress

El plugin de inicio de sesión único (SSO) OAuth y OpenID Connect para WordPress permite iniciar sesión de forma segura en WordPress mediante ADFS como proveedor de OAuth y OpenID Connect. También puede configurar el plugin con diferentes proveedores personalizados e IdP estándar. Admite funciones avanzadas de inicio de sesión único (SSO), como la asignación de atributos de perfil de usuario, la asignación de roles, etc. Aquí veremos una guía para configurar el inicio de sesión único (SSO) entre WordPress y ADFS. Al final de esta guía, los usuarios deberían poder iniciar sesión en WordPress desde ADFS. Para obtener más información sobre otras funciones que ofrecemos en el plugin OAuth Single Sign-On (OAuth & OpenID Connect Client), puede haz clic aquí..

  • Inicie sesión en su instancia de WordPress como administrador.
  • Ir a WordPress Panel de control -> Complementos y haga clic en Añadir nuevo.
  • Buscar un Complemento de inicio de sesión único (SSO) de OAuth para WordPress y haga clic en Instalar ahora .
  • Una vez instalado, haga clic en Activa.

  • Para realizar SSO con ADFS como proveedor, su aplicación debe estar habilitada para https.
  • Navegue a Panel de administración del servidor -> Herramientas -> Administración de ADFS.
Configurar el inicio de sesión único (SSO) de ADFS - Administración de ADFS

  • Navegue a ADFS -> Grupos de aplicaciones. Haga clic derecho en Grupos de aplicaciones & haga clic en Agregar grupo de aplicaciones a continuación, introduzca Nombre de la aplicación. Seleccione Aplicación de servidor y haga clic en Next.
Configurar ADFS SSO (Inicio de sesión único) - Grupos de aplicaciones

  • Copiar Identificador de cliente. Esta es tu ID de cliente. Añadir URL de devolución de llamada in URL a redirigir. puedes conseguir esto URL de devolución de llamada desde el complemento de inicio de sesión único (SSO) del cliente OAuth de miniOrange. Haga clic en Next.
Configurar ADFS SSO (Inicio de sesión único) - Identificador de cliente

  • Haga clic en Generar secreto compartido. Copia el Valor secreto. Esta es tu Secreto del cliente. Haga clic en Siguiente.
Configurar ADFS SSO (Inicio de sesión único) - Generar clave secreta de cliente

  • En la Resumen Pantalla, haga clic en Siguiente. Por Paquete COMPLETE Pantalla, haga clic en Cerrar.
  • Ahora, haga clic derecho en el grupo de aplicaciones recién agregado y seleccione Propiedades.
  • Haga clic en Agregar aplicación desde Propiedades de la aplicación.
  • Haga clic en el elemento Agregar aplicación. Luego seleccione API web y hacer clic en Siguiente.
Configurar ADFS SSO (Inicio de sesión único): agregar la API web de la aplicación

  • En la Configurar API web pantalla, ingrese la dirección del nombre de dominio en el Identificador Sección. Haga clic Agregar . Haga clic en Siguiente.
Configurar ADFS SSO (Inicio de sesión único) - Configurar la API web

  • En la Elija la política de control de acceso pantalla, seleccionar Permitir a todos y hacer clic en Siguiente.
Configurar ADFS SSO (Inicio de sesión único) - Política de control de acceso

  • En la Configurar el permiso de la aplicación, por defecto abierto se selecciona como ámbito. Puede seleccionar o enviar un email. y perfiles también, luego haga clic en Next.
Configurar ADFS SSO (Inicio de sesión único) - Configurar permisos de aplicación

  • En la Resumen Pantalla, haga clic en Siguiente. Por Paquete COMPLETE Pantalla, haga clic en Cerrar.
  • En la Propiedades de la aplicación de ejemplo clic OK.

Has configurado correctamente ADFS como proveedor de OAuth para lograr iniciar sesión con ADFS en su sitio de WordPress.


  • Vaya al Configurar OAuth y haga clic en Agregar nueva aplicación para agregar una nueva aplicación cliente a su sitio web.
OAuth de inicio de sesión único (SSO) de ADFS: agregar nueva aplicación

  • Elija su aplicación de la lista de proveedores de OAuth/OpenID Connect, aquí ADFS
OAuth de inicio de sesión único (SSO) de ADFS: seleccione la aplicación

  • Copia el URL de devolución de llamada para ser utilizado en la configuración del proveedor OAuth. Hacer clic Siguiente.
OAuth de inicio de sesión único (SSO) de ADFS: URL de devolución de llamada

  • Debes ingresar el Nombre de la aplicación y puntos finales Aquí, para ello, consulte la tabla siguiente y haga clic en Siguiente.
  • Tenga en cuenta y contáctenos: SSO entre dos sitios de WordPress

    Nota: Una vez que cree la cuenta ADFS, encontrará el Dominio URLy deberá agregar lo mismo en los siguientes puntos finales.


    Autorizar punto final: https://{Domain URL}/adfs/oauth2/authorize
    Punto final del token de acceso: https://{Domain URL}/adfs/oauth2/token
    Obtener punto final de información del usuario: https://{Domain URL}/adfs/oauth2/userinfo
Inicio de sesión único (SSO) de ADFS OAuth: Agregar nombre de aplicación y puntos finales

  • Ingrese las credenciales del cliente como ID de cliente & Secreto del cliente como se muestra en el cuadro de diálogo de configuración, abierto ya está lleno. Hacer clic Siguiente.
Inicio de sesión único (SSO) de ADFS OAuth: ID de cliente y clave secreta

  • Haga clic en Termine para guardar la configuración.
Inicio de sesión único (SSO) de ADFS OAuth - Finalizar configuración

Has configurado correctamente WordPress como cliente OAuth para lograr la autenticación de usuarios con el inicio de sesión único (SSO) de ADFS en su sitio de WordPress.

  • Vaya al Configurar OAuth Pestaña y busque el nombre de su aplicación para agregar una nueva aplicación cliente a su sitio web, aquí ADFS.
OAuth de inicio de sesión único (SSO) de ADFS: agregar nueva aplicación

  • Inserte aquí su dominio ADFS y configúrelo ID de cliente y Secreto del cliente recibido de la configuración de ADFS y haga clic Guardar configuración.
  • Consulte la siguiente tabla para configurar el Alcance y puntos finales para ADFS en el complemento.
  • Tenga en cuenta y contáctenos: SSO entre dos sitios de WordPress

    Nota: Una vez que cree la cuenta ADFS, encontrará el Dominio URLy deberá agregar lo mismo en los siguientes puntos finales.


    Alcance: abierto
    Autorizar punto final: https://{yourADFSDomain}/adfs/oauth2/authorize/
    Punto final del token de acceso: https://{yourADFSDomain}/adfs/oauth2/token/
OAuth de inicio de sesión único (SSO) de ADFS: agregar dominio

  • Escoge tu Tipo de beca de la lista de opciones y haga clic en Guardar configuración para guardar la configuración.
OAuth de inicio de sesión único (SSO) de ADFS: agregar tipo de concesión

Has configurado correctamente WordPress como cliente OAuth para lograr la autenticación de usuarios con el inicio de sesión único (SSO) de ADFS en su sitio de WordPress.

  • La asignación de atributos de usuario es obligatoria para permitir a los usuarios iniciar sesión correctamente en WordPress. Configuraremos los atributos del perfil de usuario para WordPress usando la siguiente configuración.

Encontrar atributos de usuario:

  • Vaya al Configurar OAuth pestaña. Desplácese hacia abajo y haga clic en Configuración de prueba.
Configurar ADFS SSO (Inicio de sesión único) - Probar la configuración

  • Verá todos los valores devueltos por su proveedor OAuth a WordPress en una tabla. Si no ve ningún valor para Nombre, Apellido, Correo electrónico o Nombre de usuario, realice las configuraciones necesarias en su proveedor OAuth para devolver esta información.
Configurar ADFS SSO (Inicio de sesión único) - Resultado de la prueba de configuración

  • Una vez que vea todos los valores en Configuración de prueba, vaya a Mapeo de atributos/roles En la pestaña, obtendrá la lista de atributos en los menús desplegables.
Configurar el inicio de sesión único (SSO) de ADFS: asignación de atributos/roles.


  • Haga clic en "Configuración de prueba" y obtendrá la lista de nombres de atributos y valores de atributos enviados por su proveedor de OAuth.
  • Desde la ventana Configuración de prueba, asigne los nombres de atributos en la sección Asignación de atributos del complemento. Consulte la captura de pantalla para obtener más detalles.
Configurar el inicio de sesión único (SSO) de ADFS: asignación de atributos

  • Habilitar asignación de roles: Para habilitar la asignación de roles, debe asignar el atributo de nombre de grupo. Seleccione el nombre del atributo de la lista de atributos que devuelve los roles de su aplicación de proveedor.
    P.ej: Rol
Configurar el inicio de sesión único (SSO) de ADFS: asignación de roles

  • Asigne el rol de WordPress al rol de Proveedor: Según su aplicación de proveedor, puede asignar el rol de WordPress a sus roles de proveedor. Puede ser un estudiante, profesor, administrador o cualquier otro rol, dependiendo de su aplicación. Agregue los roles de proveedor en Valor del atributo de grupo y asignar el rol de WordPress requerido delante de él en Rol de WordPress.

    Por ejemplo, En la imagen siguiente, al profesor se le ha asignado el rol de administrador y al alumno el de suscriptor.
Configurar el inicio de sesión único (SSO) de ADFS: asignación de roles de WordPress

  • Una vez que guarde la asignación, al rol de proveedor se le asignará el rol de administrador de WordPress después del SSO.
    Ejemplo: Según el ejemplo proporcionado, los usuarios con el rol de 'profesor' se añadirán como administradores en WordPress y los 'estudiantes' se añadirán como suscriptores.

  • Abra el panel de Administración de ADFS herramienta ubicada debajo de la Accesorios Menú situado en la parte superior derecha del Administrador del servidor.
  • Seleccione el elemento Grupos de aplicaciones elemento de carpeta en la barra lateral izquierda.
Configurar ADFS SSO (Inicio de sesión único) - Ir a Grupos de aplicaciones

  • Haga doble clic en el grupo agregado anteriormente, luego haga doble clic en el API web .
Configurar ADFS SSO (Inicio de sesión único): seleccione la aplicación de API web.

  • Seleccione la pestaña llamada Reglas de transformación de emisión. Haga clic en Agregar regla botón en la parte inferior.
Configurar ADFS SSO (Inicio de sesión único): Agregar regla de transformación de emisión

  • Seleccionar Enviar atributos LDAP como reclamos y haga clic en siguiente.
Configurar ADFS SSO (Inicio de sesión único): enviar atributos LDAP como reclamaciones.

  • Dale un nombre a la regla, por ejemplo. Roles y seleccione "Directorio Activo" como el "Tienda de atributos".
Configurar el inicio de sesión único (SSO) de ADFS - Almacén de atributos de Active Directory

  • En la siguiente tabla, seleccione Nombres no calificados de grupos de tokens en la primera columna y escriba También soy miembro del cuerpo docente de World Extreme Medicine (WEM) y embajadora europea de igualdad para The Transformational Travel Council (TTC). En mi tiempo libre, soy una incansable aventurera, escaladora, patrona de día, buceadora y defensora de la igualdad de género en el deporte y la aventura. En XNUMX, fundé Almas Libres, una ONG nacida para involucrar, educar y empoderar a mujeres y niñas a través del deporte urbano, la cultura y la tecnología. en la segunda columna.
Configurar ADFS SSO (Inicio de sesión único) - Nombres no calificados de grupos de tokens

  • Abra el panel de Administración de ADFS herramienta ubicada debajo de la Accesorios Menú situado en la parte superior derecha del Administrador del servidor.
  • Seleccione el elemento Grupos de aplicaciones elemento de carpeta en la barra lateral izquierda.
Configurar ADFS SSO (Inicio de sesión único) - Ir a Grupos de aplicaciones

  • Haga doble clic en el grupo agregado anteriormente, luego haga doble clic en el API web .
Configurar ADFS SSO (Inicio de sesión único): seleccione la aplicación de API web.

  • Seleccione la pestaña llamada Reglas de transformación de emisiónElimine cualquier regla que haya agregado previamente y haga clic en el botón. Agregar regla Botón en la parte inferior.
Configurar ADFS SSO (Inicio de sesión único): Agregar regla de transformación de emisión

  • Seleccionar Enviar reclamos usando una regla personalizada y haga clic en siguiente.
Configurar el inicio de sesión único (SSO) de ADFS: enviar notificaciones mediante una regla personalizada.

  • Dale el nombre a la regla. StoreRoles y pega lo siguiente en el Regla personalizada :
  • c:[Type == "http://schemas.microsoft.com/ws/2008/06/identity/claims/windowsaccountname", Issuer == "AD AUTHORITY"] => add(store = "Active Directory", types = ("roles"), query = ";tokenGroups;{0}", param = c.Value);
Configurar ADFS SSO (Inicio de sesión único) - Regla personalizada de StoreRoles

  • Haga clic en finalizar y agregue otra regla más.
  • De nuevo, seleccione Enviar reclamos usando una regla personalizada y haga clic en siguiente.
  • Dale a esta regla el nombre Roles de asunto y pega lo siguiente en el Regla personalizada :
  • c:[Type == "roles", Value =~ "^Prefix.+"] => issue(claim = c);
Configurar ADFS SSO (Inicio de sesión único) - Regla personalizada de IssueRoles

  • La parte que contiene //"^Prefix.+"// es una expresión regular que se utiliza para filtrar los grupos de ventanas que se envían como parte de las reclamaciones. En este caso, solo aceptamos los grupos de ventanas que comienzan con "Prefix". Ajústelo según sus necesidades.
  • Haga clic en finalizar.
  • La configuración en la pestaña Configuración de inicio de sesión único (SSO) define la experiencia del usuario para el inicio de sesión único (SSO). Para agregar un widget de inicio de sesión de Okta a su página de WordPress, siga los pasos que se indican a continuación.
  • Vaya al Panel izquierdo de WordPress > Apariencias > Widgets.
  • Seleccionar miniOrange OAuth. Arrastra y suelta en tu ubicación favorita y guarda.
Configurar el inicio de sesión único (SSO) de ADFS - Configuración del botón de inicio de sesión de WordPress

  • Vaya al Panel izquierdo de WordPress > Apariencias > Widgets.
  • Seleccionar miniOrange OAuth. Arrastra y suelta en tu ubicación favorita y guarda.
Configurar el inicio de sesión único (SSO) de ADFS - Configuración del botón de inicio de sesión de WordPress

  • Abre tu página de WordPress y verás el botón de inicio de sesión único (SSO) de ADFS. Ahora puedes probar el inicio de sesión único (SSO) de ADFS.
  • Asegúrese de que "Mostrar en la página de inicio de sesión" La opción está habilitada para su aplicación. (Consulte la imagen a continuación)
Configurar ADFS SSO (Inicio de sesión único): opción para mostrar en la página de inicio de sesión.

  • Ahora ve a tu Iniciar sesión en WordPress Desbobinador hidráulico de alta resistencia:Para bobinas de mayor peso o necesidades de automatización más elevadas, visite ladesbobinador hidráulico de alta resistencia. (Por ejemplo, https://<su-dominio-wordpress>/wp-login.php)
  • Allí verás un botón de inicio de sesión de ADFS SSO. Al hacer clic en él, podrás probar el inicio de sesión único (SSO) de ADFS.
Configurar ADFS SSO (Inicio de sesión único) - Botón de inicio de sesión


En esta guía, ha configurado correctamente el inicio de sesión único (SSO) de ADFS configurando ADFS como proveedor de OAuth y WordPress como cliente OAuth Utilizando nuestro plugin de inicio de sesión único OAuth (cliente OAuth/OpenID Connect), esta solución le permite implementar el acceso seguro a su sitio WordPress mediante credenciales de inicio de sesión ADFS en cuestión de minutos.



 Gracias por su respuesta. Nos pondremos en contacto con usted pronto.

Algo salió mal. Por favor envíe su consulta nuevamente

¡Nos pondremos en contacto con usted lo antes posible!


ADFS_sso ×
¡Hola!

¿Necesitas ayuda? ¡Estamos aquí!

múltiples proveedores