Resultados de la búsqueda :

×

Auth0 inicio de sesión único (SSO) | Iniciar sesión en WordPress usando Auth0

Auth0 inicio de sesión único (SSO) | Iniciar sesión en WordPress usando Auth0


El complemento de inicio de sesión único (SSO) de WordPress OAuth y OpenID Connect permite iniciar sesión de forma segura en WordPress utilizando Auth0 como proveedor de OAuth y OpenID Connect. También puede configurar el complemento utilizando diferentes proveedores personalizados e IDP estándar. Admite funciones avanzadas de inicio de sesión único (SSO), como mapeo de atributos de perfil de usuario, mapeo de roles, etc. Aquí revisaremos una guía para configurar SSO entre WordPress y Auth0. Al final de esta guía, los usuarios deberían poder iniciar sesión en WordPress desde Auth0. Para saber más sobre otras funciones que ofrecemos en el complemento WP OAuth Single Sign-On (OAuth & OpenID Connect Client), puede haga clic aquí.

Requisitos previos: descarga e instalación


  • Inicie sesión en su instancia de WordPress como administrador.
  • Ir a WordPress Panel de control -> Complementos y haga clic en Añadir nuevo.
  • Buscar un Inicio de sesión único (SSO) de WordPress OAuth complemento y haga clic en Instalar ahora .
  • Una vez instalado, haga clic en Activar.


Pasos para configurar el inicio de sesión único (SSO) de Auth0 - Inicio de sesión de Auth0 OAuth en WordPress

1. Configure Auth0 como proveedor de OAuth

  • Ve a https://auth0.com/auth/login y regístrate o inicia sesión.
  • Ve a Aplicaciones pestaña en el panel izquierdo y luego haga clic en Aplicaciones.
  • OAuth/OpenID/OIDC Inicio de sesión único (SSO), Inicio de sesión SSO Auth0 para ir a aplicaciones
  • hacer clic en Crear aplicación para crear una nueva aplicación.
  • OAuth/OpenID/OIDC Inicio de sesión único (SSO),Auth0 SSO Iniciar sesión crear aplicación
  • Seleccione Aplicaciones web habituales y haga clic en Crear del botón.
  • Inicio de sesión único (SSO) de OAuth/OpenID/OIDC, inicio de sesión SSO de Auth0, seleccione la aplicación web normal
  • Ahora ve a ajustes .
  • OAuth/OpenID/OIDC Inicio de sesión único (SSO), Inicio de sesión SSO Auth0, vaya a la configuración
  • Desplácese hacia abajo hasta URI de aplicaciones sección e ingrese el URL de devolución de llamada que obtendrá del complemento. Luego, desplácese hacia abajo y haga clic en guardar cambios.
  • OAuth/OpenID/OIDC Inicio de sesión único (SSO), URL de devolución de llamada de inicio de sesión SSO Auth0
  • Copia el ID de cliente y Secreto del cliente desde la información básica en la pestaña de configuración y guárdela en la configuración del complemento miniOrange OAuth Client.
  • OAuth/OpenID/OIDC Inicio de sesión único (SSO), credenciales de cliente de inicio de sesión SSO Auth0
  • Ahora ve a Usuarios pestaña en la gestión de usuarios desde el panel izquierdo.
  • OAuth/OpenID/OIDC Inicio de sesión único (SSO), inicio de sesión SSO Auth0 ir al usuario
  • Haga clic en crear usuario para crear un nuevo usuario.
  • OAuth/OpenID/OIDC Inicio de sesión único (SSO), inicio de sesión SSO Auth0 crear usuario
  • Ingrese todos los datos requeridos y haga clic en Crear.
  • OAuth/OpenID/OIDC Inicio de sesión único (SSO), inicio de sesión SSO Auth0 completa el requisito de usuario

Has configurado correctamente Autor0 como proveedor de OAuth para lograr el inicio de sesión SSO Auth0 en su sitio de WordPress.


2. Configure WordPress como cliente OAuth


  • Ve a Configurar OAuth pestaña y clic Agregar nueva aplicación para agregar una nueva aplicación cliente a su sitio web.
  • Auth0 Inicio de sesión único (SSO) - Auth0 OAuth OAuth - Agregar nueva aplicación
  • Elija su aplicación de la lista de proveedores de OAuth/OpenID Connect, aquí Autor0
  • Inicio de sesión único (SSO) Auth0 - Auth0 OAuth OAuth - Seleccionar aplicación
  • Después de seleccionar el proveedor copie el URL de devolución de llamada que debe configurarse en la configuración de la aplicación SSO del proveedor de OAuth.
  • Ingrese las credenciales del cliente como ID de cliente & Secreto del cliente que obtendrá de la aplicación Auth0 SSO.
  • Configurar Nombre de dominio encontrado en la aplicación Auth0 SSO. Consulte la siguiente tabla para configurar el alcance y puntos finales para Auth0 en el complemento.
  • Nota: Una vez que cree la cuenta Auth0, encontrará el URL del dominio y deberá agregar lo mismo en los puntos finales siguientes.


    Alcance: correo electrónico de perfil openid
    Autorizar punto final: https://<Auth0-app-domain>/authorize
    Punto final del token de acceso: https://<Auth0-app-domain>/oauth/token
    Obtener punto final de información del usuario: https://<Auth0-app-domain>/userinfo

    Auth0 Inicio de sesión único (SSO) - Auth0 OAuth OAuth - agregar credenciales de cliente
  • Haga clic en Siguiente.
  • Después de verificar todos los detalles en la página de resumen, haga clic en Finalizar para guardar la configuración y probar la conexión SSO.
  • Inicio de sesión único (SSO) Auth0: finalizar la configuración

Has configurado correctamente WordPress como cliente OAuth para lograr el inicio de sesión Auth0 en su sitio de WordPress.


3. Mapeo de atributos de usuario

  • La asignación de atributos de usuario es obligatoria para permitir a los usuarios iniciar sesión correctamente en WordPress. Configuraremos los atributos del perfil de usuario para WordPress usando la siguiente configuración.
  • Encontrar atributos de usuario

    • Ve a Configurar OAuth pestaña. Desplácese hacia abajo y haga clic en Configuración de prueba.
    • Inicio de sesión único (SSO) de Auth0 - Auth0 OAuth - configuración de prueba
    • Verá todos los valores devueltos por su proveedor de OAuth a WordPress en una tabla. Si no ve el valor de Nombre, Apellido, Correo electrónico o Nombre de usuario, realice las configuraciones necesarias en su proveedor de OAuth para devolver esta información.
    • Una vez que vea todos los valores en Configuración de prueba, vaya a Mapeo de atributos/roles pestaña, obtendrá la lista de atributos en un menú desplegable de Nombre de usuario.
    • Inicio de sesión único (SSO) de Auth0 - Auth0 OAuth - asignación de atributos/rol

4. Mapeo de roles [Premium]

  • Haga clic en “Configuración de prueba” y obtendrá la lista de nombres de atributos y valores de atributos enviados por su proveedor de OAuth.
  • Desde la ventana Configuración de prueba, asigne los nombres de atributos en la sección Asignación de atributos del complemento. Consulte la captura de pantalla para obtener más detalles.
  • SSO del complemento del cliente WordPress OAuth: mapeo de atributos
  • Habilitar asignación de roles: Para habilitar la asignación de roles, debe asignar el atributo de nombre de grupo. Seleccione el nombre del atributo de la lista de atributos que devuelve los roles de su aplicación de proveedor.
    P.ej: Función

  • SSO del complemento del cliente WordPress OAuth: configuración de prueba - mapeo de roles
  • Asigne el rol de WordPress al rol de Proveedor: Según su aplicación de proveedor, puede asignar la función de WordPress a sus funciones de proveedor. Puede ser estudiante, profesor, administrador o cualquier otro dependiendo de su aplicación. Agregue los roles de proveedor en Valor de atributo de grupo y asigne el rol de WordPress requerido delante de él en Rol de WordPress.

    Por ejemplo:, en la imagen de abajo. Al maestro se le ha asignado el rol de administrador y al estudiante el rol de suscriptor.
  • SSO del complemento del cliente WordPress OAuth: configuración de prueba - mapeo de roles
  • Una vez que guarde la asignación, al rol de proveedor se le asignará el rol de administrador de WordPress después del SSO.
    Ejemplo: Según el ejemplo dado, los usuarios con el rol de "profesor" se agregarán como administradores en WordPress y el "estudiante" se agregará como suscriptor.

5. Crea atributos personalizados en Auth0


  • Ve a https://auth0.com/auth/login para iniciar sesión en su cuenta de desarrollador de autenticación.
  • En el panel izquierdo, vaya a Acción -> Flujos -> Iniciar sesión.
  • SSO del complemento del cliente WordPress OAuth: configuración de prueba - mapeo de roles
  • Haga clic en Agregar acción -> Crear personalizado.
  • SSO del complemento del cliente WordPress OAuth: configuración de prueba - mapeo de roles
  • Ingrese el nombre que desee y mantenga las otras configuraciones como están. Haga clic en Crear del botón.
  • SSO del complemento del cliente WordPress OAuth: configuración de prueba - mapeo de roles
  • Escriba el siguiente código en el editor de código. Después de escribir el código, haga clic en Despliegue.
  •       
    
    Code:
      exports.onExecutePostLogin = async (event, api) => {
      const attr_name = "favorite_color";
      api.idToken.setCustomClaim( attr_name , 'Purple');
              
      // ... additional code
      };
              
    Code Description:
              
      attr_name: This will be the attribute name which will you want to create (favorite_color in my case)
              
      The function api.idToken.setCustomClaim(), expects the key and its value. Here, the key is attr_name, and its value is “Purple”
    
    
    SSO del complemento del cliente WordPress OAuth: configuración de prueba - mapeo de roles
  • Después de hacer clic en Implementar, regrese a Acción -> Flujos -> Iniciar sesión -> Personalizado & Arrastre y suelte la acción que creamos (Agregar atributos personalizados) entre el flujo Iniciar y Completar, como se muestra a continuación:
  • SSO del complemento del cliente WordPress OAuth: configuración de prueba - mapeo de roles
  • Después de hacer esto, haga clic en Aplicá del botón.
  • Finalmente, realice la configuración de prueba en el complemento miniOrange OAuth Single Sign-On para ver el atributo personalizado del usuario, como se muestra a continuación:
  • SSO del complemento del cliente WordPress OAuth: configuración de prueba - mapeo de roles

6. Configuración de inicio de sesión

  • La configuración en la pestaña Configuración de inicio de sesión único (SSO) define la experiencia del usuario para el inicio de sesión único (SSO). Para agregar un widget de inicio de sesión Auth0 en su página de WordPress, debe seguir los pasos a continuación.
    • Ve a Panel izquierdo de WordPress > Apariencias > Widgets.
    • Seleccione miniOrange OAuth. Arrastra y suelta en tu ubicación favorita y guarda.
    • Auth0 Single Sign-on (SSO): configuración del botón de inicio de sesión para crear un nuevo cliente en WordPress
    • Ve a Panel izquierdo de WordPress > Apariencias > Widgets.
    • Seleccione miniOrange OAuth. Arrastra y suelta en tu ubicación favorita y guarda.
    • Auth0 Single Sign-on (SSO): configuración del botón de inicio de sesión para crear un nuevo cliente en WordPress
    • Abra su página de WordPress y podrá ver el botón de inicio de sesión SSO de Auth0 allí. Puede probar el inicio de sesión único (SSO) de Auth0 - Auth0 OAuth ahora.
    • Asegúrese de que el "Mostrar en la página de inicio de sesión" La opción está habilitada para su aplicación. (Consulte la imagen a continuación)
    • Auth0 Single Sign-on (SSO) - Auth0 OAuth - Configuración del botón de inicio de sesión para crear un nuevo cliente en WordPress
    • Ahora ve a tu Iniciar sesión en WordPress . (Por ejemplo, https://<su-dominio-wordpress>/wp-login.php)
    • Allí verá un botón de inicio de sesión de Auth0 SSO. Una vez que haga clic en el botón de inicio de sesión, podrá probar el inicio de sesión único (SSO) de Auth0 - Auth0 OAuth.
    • Auth0 Single Sign-on (SSO): configuración del botón de inicio de sesión para crear un nuevo cliente en WordPress

Con el complemento de inicio de sesión único (SSO) de OAuth y OpenID Connect, ha logrado la autenticación Auth0 de WordPress y ha habilitado con éxito el inicio de sesión SSO Auth0 configurando Auth0 como proveedor de OAuth y WordPress como cliente OAuth. La autorización Auth0 OAuth significa que está listo para implementar un acceso seguro a su sitio de WordPress (WP) en minutos, lo que permite a los usuarios autenticarse de forma segura utilizando las credenciales SSO de Auth0.

Recursos adicionales


Envíenos un correo electrónico a oauthsupport@xecurify.com para obtener orientación rápida (por correo electrónico/reunión) sobre sus necesidades y nuestro equipo le ayudará a seleccionar la mejor solución/plan adecuado según sus necesidades.

¡Hola!

¿Necesitas ayuda? ¡Estamos aquí!

SOPORTE
Póngase en contacto con el soporte técnico de miniOrange
comercial

Gracias por su consulta.

Si no recibe noticias nuestras dentro de las 24 horas, no dude en enviar un correo electrónico de seguimiento a info@xecurify.com