Resultados de la búsqueda :

×

Cómo configurar AWS Cognito SSO en WordPress mediante OAuth

AWS Cognito Single Sign-On (SSO) para WordPress utiliza el flujo de autorización OAuth para brindar a los usuarios acceso seguro a los sitios de WordPress. Con nuestro plugin OAuth Single Sign-On (SSO) para WordPress, AWS Cognito actúa como proveedor de OpenID Connect y OAuth, garantizando un inicio de sesión seguro para los sitios web de WordPress. La integración de WordPress con AWS Cognito simplifica y protege el proceso de inicio de sesión mediante AWS Cognito OAuth. Esta solución permite a los empleados acceder a sus sitios de WordPress con Inicio de sesión único (SSO) utilizando sus credenciales de AWS Cognito, eliminando por completo la necesidad de almacenar, recordar y restablecer múltiples contraseñas. Además de ofrecer la funcionalidad SSO de AWS Cognito, el complemento SSO para WordPress extiende su compatibilidad a varios IDP, incluidos Azure AD, Office 365 y proveedores especializados, ofreciendo sólidas capacidades SSO como inicio de sesión multiusuario, asignación de roles y asignación de atributos de perfil de usuario. Para obtener una descripción detallada de las características, consulte la Inicio de sesión único (SSO) OAuth para WordPress complemento. Puede seguir los pasos a continuación para configurar el inicio de sesión único (SSO) de AWS Cognito con WordPress.


Integración de Cognito para WordPress
Por miniOrange

La integración de Cognito para WordPress utiliza el SDK de Cognito y permite a los usuarios rellenar formularios de registro y restablecimiento de contraseña o iniciar sesión directamente en el sitio web de WordPress.

Saber más

  • Inicie sesión en su instancia de WordPress como administrador.
  • Ir a WordPress Panel de control -> Complementos y haga clic en Añadir nuevo.
  • Buscar un Inicio de sesión único (SSO) OAuth para WordPress complemento y haga clic en Instalar ahora .
  • Una vez instalado, haga clic en Activa.

  • En primer lugar, ve a Consola de Amazon y regístrese/inicie sesión en su cuenta para configurar AWS Cognito.

  • Inicio de sesión único (SSO) de AWS Cognito: inicio de sesión en la consola de Amazon
  • Busque Cognito en el Servicios de AWS barra de búsqueda como se muestra a continuación.

  • Inicio de sesión único (SSO) de AWS Cognito: busque AWS Cognito
  • Haga clic en Crear un grupo de usuarios para crear un nuevo grupo de usuarios.

  • Inicio de sesión único (SSO) de AWS Cognito: haga clic en crear grupo de usuarios
  • Seleccione el tipo de aplicación, ingrese el nombre de su aplicación y elija los atributos en su grupo de usuarios que se utilizarán durante el proceso de inicio de sesión.
  • En la sección URL de retorno agregue la URL de redireccionamiento/devolución de llamada que obtendrá de su complemento miniOrange OAuth Single Sign-On.
  • Luego, haga clic en Crear directorio de usuarios .
  • Tenga en cuenta y contáctenos: SSO entre dos sitios de WordPress

    Nota: Si ya tiene un grupo de usuarios creado y desea cambiarlo URL de devolución de llamada/redireccionamiento y vaya a la pestaña Páginas de inicio de sesión pestaña debajo de su aplicación, haga clic en Editary agregue o actualice la URL de redireccionamiento.


    Inicio de sesión único (SSO) de AWS Cognito: configurar la experiencia de inicio de sesión
  • Después de crear exitosamente su grupo de usuarios, Selecciona el nombre de tu piscina de la lista de grupos para comenzar con la creación de usuarios.

  • Inicio de sesión único (SSO) de AWS Cognito: seleccione el nombre de su grupo
  • Vaya a la Pestaña de UsuariosY haga clic en Crear usuario.

  • Inicio de sesión único (SSO) de AWS Cognito: crear usuario
  • Introduzca detalles como nombre de usuario, dirección de correo electrónico y contraseña. Haga clic en Crear usuario a guarde los detalles.

  • Inicio de sesión único (SSO) de AWS Cognito: ingrese la contraseña del correo electrónico del nombre de usuario
  • Después de la creación exitosa del usuario, necesitará una copia del dominio cognito, ID de cliente, y Secreto del cliente. Ve a la 'Branding' sección y en la pestaña Dominio copie el archivo completo nombre de dominio {su nombre de dominio}.auth.{nombre de región}.amazoncognito.com. Esto debe ingresarse en el campo de puntos finales debajo en el complemento de inicio de sesión único (SSO) miniOrange OAuth.

  • Inicio de sesión único (SSO) de AWS Cognito: pestaña de integración de aplicaciones
  • Para obtener el ID de cliente y Secreto del cliente, bajo el 'Aplicación' pestaña ir a la 'Clientes de aplicaciones' sección. Haga clic en el nombre del cliente de su aplicación para ver el ID de cliente y Secreto del cliente.

  • Inicio de sesión único (SSO) de AWS Cognito: obtener credenciales del cliente

    En conclusión, al configurar exitosamente AWS Cognito como proveedor de OAuthHa habilitado el inicio de sesión único (SSO) y la autorización sin inconvenientes de AWS Cognito para sus usuarios finales en WordPress.


  • Vaya al Configurar OAuth y haga clic en Agregar nueva aplicación para agregar una nueva aplicación cliente a su sitio web.
  • AWS Cognito Single Sign-On (SSO) OAuth: agregar nueva aplicación
  • Elija su aplicación de la lista de proveedores de OAuth/OpenID Connect, aquí Cognito de AWS
  • OAuth de inicio de sesión único (SSO) de AWS Cognito: seleccione la aplicación
  • Después de seleccionar el proveedor copie el URL de devolución de llamada que debe configurarse en la configuración de la aplicación SSO del proveedor OAuth.
  • Ingrese las credenciales del cliente como ID de cliente & Secreto del cliente que obtendrá de la aplicación AWS Cognito SSO.
  • Configurar el Dominio de la aplicación Cognito Se encuentra en la aplicación SSO de AWS Cognito. Consulte la siguiente tabla para configurar el alcance y puntos finales para Amazon Cognito en el complemento
  • Scopes abierto
    Autorizar punto final: https:///oauth2/autorizar
    Punto final del token de acceso: https:///oauth2/token
    Obtener punto final de información del usuario: https:///oauth2/informacióndeusuario
    URL de redireccionamiento personalizada después de cerrar sesión:[Opcional] https:///cerrar sesión?client_id= &logout_uri=
  • Haga clic en Siguiente.
  • OAuth de inicio de sesión único (SSO) de AWS Cognito: ID de cliente y secreto de cliente
  • Después de verificar todos los detalles en la página de resumen, haga clic en Termine para guardar la configuración y probar la conexión SSO.
  • OAuth de inicio de sesión único (SSO) de AWS Cognito: finalizar la configuración
  • Después de una configuración de prueba exitosa, verá la tabla de atributos de usuario.
  • OAuth de inicio de sesión único (SSO) de AWS Cognito: finalizar la configuración

    En conclusión, al configurar exitosamente WordPress como cliente OAuthHa habilitado el inicio de sesión único (SSO) y la autorización sin inconvenientes de AWS Cognito para sus usuarios finales en WordPress.

  • Vaya al Configurar OAuth Pestaña y busque el nombre de su aplicación para agregar una nueva aplicación cliente a su sitio web, aquí Aplicación OpenID Connect personalizada.
  • AWS Cognito Single Sign-On (SSO) OAuth: agregar nueva aplicación
  • Consulte la siguiente tabla para configurar el alcance y puntos finales para Amazon Cognito en el complemento.

    Identificación del cliente : Haga clic aquí
    Secreto del cliente: Haga clic aquí
    Alcance: abierto
    Autorizar punto final: https:///oauth2/autorizar
    Punto final del token de acceso: https:///oauth2/token
    Obtener punto final de información del usuario: https:///oauth2/informacióndeusuario
    URL de redireccionamiento personalizada después de cerrar sesión:[Opcional] https:///cerrar sesión?id_cliente= &uri_de_cierre_de_sesión=
  • OAuth de inicio de sesión único (SSO) de AWS Cognito: agregar nombre de la aplicación, TenantID
  • Escoge tu Tipo de beca de la lista de opciones y haga clic en Guardar configuración para guardar la configuración.
  • OAuth de inicio de sesión único (SSO) de AWS Cognito: agregar tipo de concesión
  • Después de verificar todos los detalles, haga clic en Configuración de prueba Botón para probar la conexión SSO.
  • Verá todos los valores devueltos por su proveedor de OAuth a WordPress en una tabla.
  • OAuth de inicio de sesión único (SSO) de AWS Cognito: agregar tipo de concesión

    Has configurado correctamente WordPress como cliente OAuth para lograr la autenticación de usuario con el inicio de sesión único (SSO) de AWS Cognito en su sitio de WordPress.

  • La asignación de atributos de usuario es obligatoria para permitir a los usuarios realizar con éxito el inicio de sesión único en WordPress mediante AWS SSO. Configuraremos los atributos del perfil de usuario para WordPress utilizando la siguiente configuración.
  • Encontrar atributos de usuario

    • Una vez que vea todos los valores en Configuración de prueba, vaya a Mapeo de atributos/roles , asigne un atributo con un nombre de usuario que sea único para cada usuario. También asigna otros atributos como nombre, apellido, etc. Haga clic en Guardar.
    • Inicio de sesión único (SSO) de AWS Cognito: asignación de atributos/rol

  • Habilitar asignación de roles: Para habilitar la asignación de roles, debe asignar el atributo de nombre de grupo. Seleccione el nombre del atributo de la lista de atributos que devuelve los roles de su aplicación de proveedor.
    P.ej: Rol

  • AWS Cognito Single Sign-On (SSO): configuración de prueba - mapeo de roles
  • Asigne el rol de WordPress al rol de Proveedor: Según su aplicación de proveedor, puede asignar la función de WordPress a sus funciones de proveedor. Puede ser estudiante, profesor, administrador o cualquier otro dependiendo de su aplicación. Agregue los roles de proveedor en Valor de atributo de grupo y asigne el rol de WordPress requerido delante de él en Rol de WordPress.

    Por ejemplo, , en la imagen de abajo. Al maestro se le ha asignado el rol de administrador y al estudiante el rol de colaborador.
  • AWS Cognito Single Sign-On (SSO): configuración de prueba - mapeo de roles
  • Una vez que guarde la asignación, al rol de proveedor se le asignará el rol de administrador de WordPress después del SSO.
    Ejemplo: Según el ejemplo dado, los usuarios con el rol de "profesor" se agregarán como administradores en WordPress y el "estudiante" se agregará como colaborador.

  • La configuración en la pestaña Configuración de inicio de sesión único (SSO) define la experiencia del usuario para el inicio de sesión único (SSO). Para agregar un widget de inicio de sesión de AWS Cognito en su página de WordPress, debe seguir los pasos a continuación.
  • Vaya al Panel izquierdo de WordPress > Apariencias > Widgets.
  • Seleccionar miniOrange OAuth. Arrastra y suelta en tu ubicación favorita y guarda.
  •  Inicio de sesión único (SSO) de Azure AD: configuración del botón de inicio de sesión para crear un nuevo cliente en WordPress
  • Vaya al Panel izquierdo de WordPress > Apariencias > Widgets.
  • Seleccionar miniOrange OAuth. Arrastra y suelta en tu ubicación favorita y guarda.
  • Inicio de sesión único (SSO) de Azure AD: configuración del botón de inicio de sesión para crear un nuevo cliente en WordPress
  • Abra su página de WordPress y verá el botón de inicio de sesión SSO de Azure AD. Ahora puede probar el inicio de sesión único (SSO) de Azure AD: Azure AD OAuth.
  • Asegúrese de que "Mostrar en la página de inicio de sesión" La opción está habilitada para su aplicación. (Consulte la imagen a continuación)
  • Inicio de sesión único (SSO) de AWS Cognito: configuración del botón de inicio de sesión para crear un nuevo cliente en WordPress
  • Ahora ve a tu Iniciar sesión en WordPress Desbobinador hidráulico de alta resistencia:Para bobinas de mayor peso o necesidades de automatización más elevadas, visite ladesbobinador hidráulico de alta resistencia. (Por ejemplo, https://<su-dominio-wordpress>/wp-login.php)
  • Allí verá un botón de inicio de sesión de AWS Cognito SSO. Una vez que haga clic en el botón de inicio de sesión, podrá probar el inicio de sesión único (SSO) de AWS Cognito.
  • Inicio de sesión único (SSO) de AWS Cognito: configuración del botón de inicio de sesión para crear un nuevo cliente en WordPress

En conclusión, después de configurar exitosamente AWS Cognito como proveedor de OAuth y WordPress como cliente OAuth, ha logrado un proceso de autenticación fluido y seguro para sus usuarios. A través de AWS Cognito Single Sign-On (SSO), puede garantizar una experiencia de usuario sólida dentro del entorno de WordPress. Esto permite a los usuarios acceder fácilmente a múltiples aplicaciones con un único conjunto de credenciales de inicio de sesión. A través de la integración de AWS Cognito OAuth como solución de autenticación principal, los usuarios pueden iniciar sesión de forma segura en sus cuentas de WordPress con sus credenciales de AWS Cognito existentes.

Saber más ➔

Para solucionar este problema, configure el correcto Extremo de autorización en el complemento. Puede confirmar el formato correcto del punto final desde aquí.

Por favor asegúrese de haber ingresado correctamente Scopes en el complemento. Verificas los pasos de este vídeo Guia de preparacion.

Para solucionar este problema, configure el correcto Redireccionar URL En la aplicación Cognito Developer desde el complemento. Puede consultar los pasos en la guía de configuración. aquí.

Para solucionar este problema, configure el correcto Secreto del cliente en el complemento. Puedes referirte a este vídeo Pasos para configurar el secreto de cliente correcto desde la guía de configuración.


Vaya a su grupo de usuarios en Cognito. En Configuración general, vaya a Políticas. Seleccione la opción Permitir solo a los administradores crear usuarios y Guardar cambios. Leer más

Este error probablemente se produjo porque no habilitó las siguientes casillas de verificación 'autenticación de nombre de usuario y contraseña para API de administración para autenticación' y 'autenticación basada en nombre de usuario y contraseña' al configurar el cliente de la aplicación en el grupo de usuarios de Cognito. Leer más



 Gracias por su respuesta. Nos pondremos en contacto con usted pronto.

Algo salió mal. Por favor envíe su consulta nuevamente

¡Nos pondremos en contacto con usted lo antes posible!


ADFS_sso ×
¡Hola!

¿Necesitas ayuda? ¡Estamos aquí!

múltiples proveedores