Configurar el inicio de sesión único (SSO) de ADFS con OAuth para WordPress
Resumen
El plugin de inicio de sesión único (SSO) OAuth y OpenID Connect para WordPress permite iniciar sesión de forma segura en WordPress mediante ADFS como proveedor de OAuth y OpenID Connect. También puede configurar el plugin con diferentes proveedores personalizados e IdP estándar. Admite funciones avanzadas de inicio de sesión único (SSO), como la asignación de atributos de perfil de usuario, la asignación de roles, etc. Aquí veremos una guía para configurar el inicio de sesión único (SSO) entre WordPress y ADFS. Al final de esta guía, los usuarios deberían poder iniciar sesión en WordPress desde ADFS. Para obtener más información sobre otras funciones que ofrecemos en el plugin OAuth Single Sign-On (OAuth & OpenID Connect Client), puede haz clic aquí..
Requisitos previos: descarga e instalación
- Inicie sesión en su instancia de WordPress como administrador.
- Ir a WordPress Panel de control -> Complementos y haga clic en Añadir nuevo.
- Buscar un Complemento de inicio de sesión único (SSO) de OAuth para WordPress y haga clic en Instalar ahora .
- Una vez instalado, haga clic en Activa.
Pasos para configurar el inicio de sesión único (SSO) de ADFS en WordPress
1. Configurar ADFS como proveedor de OAuth.
- Para realizar SSO con ADFS como proveedor, su aplicación debe estar habilitada para https.
- Navegue a Panel de administración del servidor -> Herramientas -> Administración de ADFS.

- Navegue a ADFS -> Grupos de aplicaciones. Haga clic derecho en Grupos de aplicaciones & haga clic en Agregar grupo de aplicaciones a continuación, introduzca Nombre de la aplicación. Seleccione Aplicación de servidor y haga clic en Next.

- Copiar Identificador de cliente. Esta es tu ID de cliente. Añadir URL de devolución de llamada in URL a redirigir. puedes conseguir esto URL de devolución de llamada desde el complemento de inicio de sesión único (SSO) del cliente OAuth de miniOrange. Haga clic en Next.

- Haga clic en Generar secreto compartido. Copia el Valor secreto. Esta es tu Secreto del cliente. Haga clic en Siguiente.

- En la Resumen Pantalla, haga clic en Siguiente. Por Paquete COMPLETE Pantalla, haga clic en Cerrar.
- Ahora, haga clic derecho en el grupo de aplicaciones recién agregado y seleccione Propiedades.
- Haga clic en Agregar aplicación desde Propiedades de la aplicación.
- Haga clic en el elemento Agregar aplicación. Luego seleccione API web y hacer clic en Siguiente.

- En la Configurar API web pantalla, ingrese la dirección del nombre de dominio en el Identificador Sección. Haga clic Agregar . Haga clic en Siguiente.

- En la Elija la política de control de acceso pantalla, seleccionar Permitir a todos y hacer clic en Siguiente.

- En la Configurar el permiso de la aplicación, por defecto abierto se selecciona como ámbito. Puede seleccionar o enviar un email. y perfiles también, luego haga clic en Next.

- En la Resumen Pantalla, haga clic en Siguiente. Por Paquete COMPLETE Pantalla, haga clic en Cerrar.
- En la Propiedades de la aplicación de ejemplo clic OK.
Has configurado correctamente ADFS como proveedor de OAuth para lograr iniciar sesión con ADFS en su sitio de WordPress.
Paso 2: Configurar WordPress como cliente OAuth
- Free
- Premium
Paso 3: Asignación de atributos de usuario
- La asignación de atributos de usuario es obligatoria para permitir a los usuarios iniciar sesión correctamente en WordPress. Configuraremos los atributos del perfil de usuario para WordPress usando la siguiente configuración.
Encontrar atributos de usuario:
- Vaya al Configurar OAuth pestaña. Desplácese hacia abajo y haga clic en Configuración de prueba.

- Verá todos los valores devueltos por su proveedor OAuth a WordPress en una tabla. Si no ve ningún valor para Nombre, Apellido, Correo electrónico o Nombre de usuario, realice las configuraciones necesarias en su proveedor OAuth para devolver esta información.

- Una vez que vea todos los valores en Configuración de prueba, vaya a Mapeo de atributos/roles En la pestaña, obtendrá la lista de atributos en los menús desplegables.

4: Mapeo de roles [Premium]
- Haga clic en "Configuración de prueba" y obtendrá la lista de nombres de atributos y valores de atributos enviados por su proveedor de OAuth.
- Desde la ventana Configuración de prueba, asigne los nombres de atributos en la sección Asignación de atributos del complemento. Consulte la captura de pantalla para obtener más detalles.

- Habilitar asignación de roles: Para habilitar la asignación de roles, debe asignar el atributo de nombre de grupo. Seleccione el nombre del atributo de la lista de atributos que devuelve los roles de su aplicación de proveedor.
P.ej: Rol

- Asigne el rol de WordPress al rol de Proveedor: Según su aplicación de proveedor, puede asignar el rol de WordPress a sus roles de proveedor. Puede ser un estudiante, profesor, administrador o cualquier otro rol, dependiendo de su aplicación. Agregue los roles de proveedor en Valor del atributo de grupo y asignar el rol de WordPress requerido delante de él en Rol de WordPress.
Por ejemplo, En la imagen siguiente, al profesor se le ha asignado el rol de administrador y al alumno el de suscriptor.

- Una vez que guarde la asignación, al rol de proveedor se le asignará el rol de administrador de WordPress después del SSO.
Ejemplo: Según el ejemplo proporcionado, los usuarios con el rol de 'profesor' se añadirán como administradores en WordPress y los 'estudiantes' se añadirán como suscriptores.
5. Pasos para obtener grupos de usuarios como reclamaciones
- Obtener grupos de usuarios como reclamos
- Obtener grupos de usuarios específicos como reclamos
6. Configuración de inicio de sesión
- La configuración en la pestaña Configuración de inicio de sesión único (SSO) define la experiencia del usuario para el inicio de sesión único (SSO). Para agregar un widget de inicio de sesión de Okta a su página de WordPress, siga los pasos que se indican a continuación.
- WordPress 5.7 y versiones anteriores
- WordPress 5.8
- WordPress 5.9 y versiones posteriores
En esta guía, ha configurado correctamente el inicio de sesión único (SSO) de ADFS configurando ADFS como proveedor de OAuth y WordPress como cliente OAuth Utilizando nuestro plugin de inicio de sesión único OAuth (cliente OAuth/OpenID Connect), esta solución le permite implementar el acceso seguro a su sitio WordPress mediante credenciales de inicio de sesión ADFS en cuestión de minutos.
Artículos Relacionados
Gracias por su respuesta. Nos pondremos en contacto con usted pronto.
Algo salió mal. Por favor envíe su consulta nuevamente






















