Cómo configurar AWS Cognito SSO en WordPress mediante OAuth
AWS Cognito Single Sign-On (SSO) para WordPress utiliza el flujo de autorización OAuth para brindar a los usuarios acceso seguro a los sitios de WordPress. Con nuestro plugin OAuth Single Sign-On (SSO) para WordPress, AWS Cognito actúa como proveedor de OpenID Connect y OAuth, garantizando un inicio de sesión seguro para los sitios web de WordPress. La integración de WordPress con AWS Cognito simplifica y protege el proceso de inicio de sesión mediante AWS Cognito OAuth. Esta solución permite a los empleados acceder a sus sitios de WordPress con Inicio de sesión único (SSO) utilizando sus credenciales de AWS Cognito, eliminando por completo la necesidad de almacenar, recordar y restablecer múltiples contraseñas. Además de ofrecer la funcionalidad SSO de AWS Cognito, el complemento SSO para WordPress extiende su compatibilidad a varios IDP, incluidos Azure AD, Office 365 y proveedores especializados, ofreciendo sólidas capacidades SSO como inicio de sesión multiusuario, asignación de roles y asignación de atributos de perfil de usuario. Para obtener una descripción detallada de las características, consulte la Inicio de sesión único (SSO) OAuth para WordPress complemento. Puede seguir los pasos a continuación para configurar el inicio de sesión único (SSO) de AWS Cognito con WordPress.
La integración de Cognito para WordPress utiliza el SDK de Cognito y permite a los usuarios rellenar formularios de registro y restablecimiento de contraseña o iniciar sesión directamente en el sitio web de WordPress.
Requisitos previos: descarga e instalación
- Inicie sesión en su instancia de WordPress como administrador.
- Ir a WordPress Panel de control -> Complementos y haga clic en Añadir nuevo.
- Buscar un Inicio de sesión único (SSO) OAuth para WordPress complemento y haga clic en Instalar ahora .
- Una vez instalado, haga clic en Activa.
Pasos para configurar el inicio de sesión único (SSO) de AWS Cognito mediante OAuth para WordPress.
Paso 1: Configurar Amazon Cognito como proveedor de OAuth
- En primer lugar, ve a Consola de Amazon y regístrese/inicie sesión en su cuenta para configurar AWS Cognito.
- Busque Cognito en el Servicios de AWS barra de búsqueda como se muestra a continuación.
- Haga clic en Crear un grupo de usuarios para crear un nuevo grupo de usuarios.
- Seleccione el tipo de aplicación, ingrese el nombre de su aplicación y elija los atributos en su grupo de usuarios que se utilizarán durante el proceso de inicio de sesión.
- En la sección URL de retorno agregue la URL de redireccionamiento/devolución de llamada que obtendrá de su complemento miniOrange OAuth Single Sign-On.
- Luego, haga clic en Crear directorio de usuarios .
- Después de crear exitosamente su grupo de usuarios, Selecciona el nombre de tu piscina de la lista de grupos para comenzar con la creación de usuarios.
- Vaya a la Pestaña de UsuariosY haga clic en Crear usuario.
- Introduzca detalles como nombre de usuario, dirección de correo electrónico y contraseña. Haga clic en Crear usuario a guarde los detalles.
- Después de la creación exitosa del usuario, necesitará una copia del dominio cognito, ID de cliente, y Secreto del cliente. Ve a la 'Branding' sección y en la pestaña Dominio copie el archivo completo nombre de dominio {su nombre de dominio}.auth.{nombre de región}.amazoncognito.com. Esto debe ingresarse en el campo de puntos finales debajo
en el complemento de inicio de sesión único (SSO) miniOrange OAuth. - Para obtener el ID de cliente y Secreto del cliente, bajo el 'Aplicación' pestaña ir a la 'Clientes de aplicaciones' sección. Haga clic en el nombre del cliente de su aplicación para ver el ID de cliente y Secreto del cliente.
Nota: Si ya tiene un grupo de usuarios creado y desea cambiarlo URL de devolución de llamada/redireccionamiento y vaya a la pestaña Páginas de inicio de sesión pestaña debajo de su aplicación, haga clic en Editary agregue o actualice la URL de redireccionamiento.
En conclusión, al configurar exitosamente AWS Cognito como proveedor de OAuthHa habilitado el inicio de sesión único (SSO) y la autorización sin inconvenientes de AWS Cognito para sus usuarios finales en WordPress.
Paso 2: Configurar WordPress como cliente OAuth
- Inicio de sesión único de AWS Cognito
- AWS Cognito SSO con mapeo de grupos(Premium)
Paso 3: Asignación de atributos de usuario
- La asignación de atributos de usuario es obligatoria para permitir a los usuarios realizar con éxito el inicio de sesión único en WordPress mediante AWS SSO. Configuraremos los atributos del perfil de usuario para WordPress utilizando la siguiente configuración.
- Una vez que vea todos los valores en Configuración de prueba, vaya a Mapeo de atributos/roles , asigne un atributo con un nombre de usuario que sea único para cada usuario. También asigna otros atributos como nombre, apellido, etc. Haga clic en Guardar.
Encontrar atributos de usuario
Paso 4: Asignación de roles [Premium]
- Habilitar asignación de roles: Para habilitar la asignación de roles, debe asignar el atributo de nombre de grupo. Seleccione el nombre del atributo de la lista de atributos que devuelve los roles de su aplicación de proveedor.
P.ej: Rol - Asigne el rol de WordPress al rol de Proveedor: Según su aplicación de proveedor, puede asignar la función de WordPress a sus funciones de proveedor. Puede ser estudiante, profesor, administrador o cualquier otro dependiendo de su aplicación. Agregue los roles de proveedor en Valor de atributo de grupo y asigne el rol de WordPress requerido delante de él en Rol de WordPress.
Por ejemplo, , en la imagen de abajo. Al maestro se le ha asignado el rol de administrador y al estudiante el rol de colaborador. - Una vez que guarde la asignación, al rol de proveedor se le asignará el rol de administrador de WordPress después del SSO.
Ejemplo: Según el ejemplo dado, los usuarios con el rol de "profesor" se agregarán como administradores en WordPress y el "estudiante" se agregará como colaborador.
Paso 5: Configuración de inicio de sesión
- La configuración en la pestaña Configuración de inicio de sesión único (SSO) define la experiencia del usuario para el inicio de sesión único (SSO). Para agregar un widget de inicio de sesión de AWS Cognito en su página de WordPress, debe seguir los pasos a continuación.
- WordPress 5.7 y versiones anteriores
- WordPress 5.8
- WordPress 5.9 y versiones posteriores
En conclusión, después de configurar exitosamente AWS Cognito como proveedor de OAuth y WordPress como cliente OAuth, ha logrado un proceso de autenticación fluido y seguro para sus usuarios. A través de AWS Cognito Single Sign-On (SSO), puede garantizar una experiencia de usuario sólida dentro del entorno de WordPress. Esto permite a los usuarios acceder fácilmente a múltiples aplicaciones con un único conjunto de credenciales de inicio de sesión. A través de la integración de AWS Cognito OAuth como solución de autenticación principal, los usuarios pueden iniciar sesión de forma segura en sus cuentas de WordPress con sus credenciales de AWS Cognito existentes.
Errores de resolución de problemas
Saber más ➔Solicitud no válida
Para solucionar este problema, configure el correcto Extremo de autorización en el complemento. Puede confirmar el formato correcto del punto final desde aquí.
alcance_ inválido
Por favor asegúrese de haber ingresado correctamente Scopes en el complemento. Verificas los pasos de este vídeo Guia de preparacion.
redirección_mismatch
Para solucionar este problema, configure el correcto Redireccionar URL En la aplicación Cognito Developer desde el complemento. Puede consultar los pasos en la guía de configuración. aquí.
inválido_cliente
Para solucionar este problema, configure el correcto Secreto del cliente en el complemento. Puedes referirte a este vídeo Pasos para configurar el secreto de cliente correcto desde la guía de configuración.
Preguntas Frecuentes
Quiero deshabilitar la opción de registrarse ahora en la página de Cognito en el momento del inicio de sesión único de AWS Cognito.
Vaya a su grupo de usuarios en Cognito. En Configuración general, vaya a Políticas. Seleccione la opción Permitir solo a los administradores crear usuarios y Guardar cambios. Leer más
El flujo de autenticación no está habilitado al configurar AWS Cognito como proveedor de OAuth
Este error probablemente se produjo porque no habilitó las siguientes casillas de verificación 'autenticación de nombre de usuario y contraseña para API de administración para autenticación' y 'autenticación basada en nombre de usuario y contraseña' al configurar el cliente de la aplicación en el grupo de usuarios de Cognito. Leer más
Artículos Relacionados
Gracias por su respuesta. Nos pondremos en contacto con usted pronto.
Algo salió mal. Por favor envíe su consulta nuevamente
