Resultados de la búsqueda :

×

Cómo configurar el inicio de sesión único (SSO) de Azure AD para OAuth a través de WordPress

Azure AD SSO para OAuth utiliza el flujo de autorización de WordPress para proporcionar a los usuarios acceso seguro a los sitios de WordPress. Con nuestro Plugin de inicio de sesión único (SSO) OAuth para WordPressAzure AD actúa como proveedor de OpenID Connect y OAuth, garantizando un inicio de sesión seguro para sitios web de WordPress. La integración de Azure AD para WordPress simplifica y asegura el proceso de inicio de sesión mediante Azure AD SSO. Nuestra solución Azure AD SSO para WordPress ayuda a proteger el inicio de sesión único (SSO) de WordPress, de modo que los usuarios se autentiquen con sus credenciales de Azure AD / Office 365 / Microsoft Ultra ID. Ofrece compatibilidad total con funciones avanzadas de SSO, como la asignación de atributos y grupos, la sincronización de los detalles del usuario de WordPress con Azure AD Office 365, la compatibilidad con el inicio de sesión SSO multiusuario de Azure AD, la migración de la información del empleado de Azure AD a WordPress, el SSO de intranet/internet, la asignación de la imagen de perfil de Azure AD/Office 365 a su avatar de WordPress, etc.

Explora nuestra solución de inicio de sesión único SAML para WordPress Más información Abrir en una nueva pestaña

Integración de Azure AD para WordPress
Por miniOrange

Integración de Azure para WordPress Proporciona funcionalidad para administrar todas las operaciones de los usuarios desde su sitio de WordPress. [Sincronizar el perfil de usuario de WordPress con Microsoft Entra ID (Azure AD)]

Saber más

Sigue estos sencillos pasos para configurar el inicio de sesión único (SSO) de Azure AD para WordPress.

  • Registrarse en Portal de Microsoft Entra ID (Azure AD).
  • Seleccione  ID de Microsoft Entra (Azure AD).
  • Inicio de sesión único (SSO) de Azure AD para WordPress
  • En el panel de navegación de la izquierda, haga clic en el Registros de aplicaciones servicio y haga clic Nuevo registro.
  • Inicio de sesión único (SSO) de Azure AD para WordPress - Registro de aplicaciones
  • Configure las siguientes opciones para crear una nueva aplicación.
    • Introduzca un nombre para su aplicación en el Nombre campo de texto.
    • En los tipos de cuenta admitidos, seleccione la tercera opción 'Cuentas en cualquier directorio organizacional (para autenticar usuarios con flujos de usuarios).
    • En la sección URI de redireccionamiento, seleccione el Aplicación web y entrar en el URL de devolución de llamada desde el complemento miniOrange OAuth Client (pestaña Configurar OAuth) y guarde debajo del URL a redirigir caja de texto.
    • Haga clic en el elemento Registrarse botón para crear su aplicación.
    • Inicio de sesión único (SSO) de Azure AD para WordPress - Crear
  • Microsoft Entra ID (Azure AD) asigna un ID de aplicación único a su aplicación. El ID de aplicación es tuyo ID de cliente y las políticas de Id. de directorio es tuyo Identificación del inquilino, tenga estos valores a mano, ya que los necesitará para configurar el complemento miniOrange OAuth Client.
  • Inicio de sesión único (SSO) de Azure AD para WordPress: descripción general
  • Vaya al Certificados y secretos desde el panel de navegación izquierdo y haga clic en Nuevo secreto de cliente. Ingrese la descripción y el tiempo de vencimiento y haga clic en ADD .
  • Inicio de sesión único (SSO) de Azure AD para WordPress - clave secreta
  • Copia la clave secreta "valor" y tenga el valor a mano, será necesario configurarlo más adelante Secreto del cliente en el complemento de cliente miniOrange OAuth.
  • Tenga en cuenta y contáctenos: SSO entre dos sitios de WordPress

    Nota: El secreto de cliente de su aplicación para desarrolladores caducará en 180 días. Para garantizar la continuidad de la funcionalidad, deberá generar un nuevo secreto de cliente antes de la fecha de caducidad y actualizarlo en el complemento de inicio de sesión único de OAuth.


    Inicio de sesión único (SSO) de Azure AD para WordPress - Clave secreta 2

    En conclusión, al configurar exitosamente Azure AD como proveedor de OAuth, has habilitado el inicio de sesión único (SSO) de Azure AD para WordPress y la autorización para tus usuarios finales en WordPress.


  • Vaya al Configurar OAuth y haga clic en Agregar nueva aplicación para agregar una nueva aplicación cliente a su sitio web.
  • Inicio de sesión único (SSO) de Azure AD para WordPress: agregar nueva aplicación
  • Elija su aplicación de la lista de proveedores de OAuth/OpenID Connect, aquí Identificación de Microsoft Entra (Azure AD).
  • Inicio de sesión único (SSO) de Azure AD para WordPress: seleccione la aplicación.
  • Después de seleccionar el proveedor copie el URL de devolución de llamada que debe configurarse en la configuración de la aplicación SSO del proveedor OAuth.
  • Ingrese las credenciales del cliente como ID de cliente & Secreto del cliente que obtendrá de la aplicación SSO de Microsoft Entra ID (Azure AD).
  • Si desea permitir SSO desde Inquilino único de Microsoft Entra ID (Azure AD) en su sitio de WordPress y luego configúrelo Identificación del inquilino encontrado en la aplicación SSO Microsoft Entra ID (Azure AD). Para configurar Ámbitos y puntos de conexión para Microsoft Entra ID (Azure AD) de un solo inquilino haz clic aquí..
  • OR

  • Si desea permitir el inicio de sesión en su sitio de WordPress desde cualquier inquilino de Microsoft Entra ID (Azure AD), luego ingrese el valor del inquilino como 'común' en la configuración del complemento. Para el Alcances y puntos finales haz clic aquí..
  • Haga clic en Siguiente.
  • Inicio de sesión único (SSO) de Azure AD para WordPress: agregue el nombre de la aplicación y el ID del inquilino.
  • Después de verificar todos los detalles en la página de resumen, haga clic en Termine para guardar la configuración y probar la conexión SSO de Azure AD.
  • Inicio de sesión único (SSO) de Azure AD para WordPress: Finalizar la configuración

    En conclusión, al configurar exitosamente WordPress como cliente OAuthHa establecido un inicio de sesión único (SSO) y una autorización de Azure AD OAuth sin esfuerzo para sus usuarios que acceden a WordPress.

  • Vaya al Configurar OAuth Pestaña y busque el nombre de su aplicación para agregar una nueva aplicación cliente a su sitio web, aquí ID de Microsoft Entra (Azure AD).
  • Inicio de sesión único (SSO) de Azure AD para WordPress: agregar nueva aplicación
  • Configurar Nombre de la aplicación, ID del cliente, secreto del cliente, ID del inquilino de la aplicación SSO de Microsoft Entra ID (Azure AD). Para el Alcances y puntos finales haz clic aquí..
  • ¿Está buscando configurar el flujo de inicio de sesión para la aplicación Microsoft multiinquilino? Por favor haz clic aquí..


    Inicio de sesión único (SSO) de Azure AD para WordPress: agregue el nombre de la aplicación y el ID del inquilino.
  • Escoge tu Tipo de beca de la lista de opciones y haga clic en Guardar configuración para guardar la configuración.
  • Inicio de sesión único (SSO) de Azure AD para WordPress: agregar tipo de concesión

    En conclusión, al configurar correctamente WordPress como cliente OAuth, ha habilitado el inicio de sesión único (SSO) de Azure AD sin interrupciones para el inicio de sesión y la autorización de sus usuarios finales en WordPress.

  • La asignación de atributos de usuario es obligatoria para permitir a los usuarios iniciar sesión correctamente en WordPress. Configuraremos los atributos del perfil de usuario para WordPress usando la siguiente configuración.
  • Encontrar atributos de usuario:

    • Vaya al Configurar OAuth pestaña. Desplácese hacia abajo y haga clic en Configuración de prueba.
    • Inicio de sesión único (SSO) de Azure AD para WordPress: configuración de prueba de OAuth
    • Verá todos los valores devueltos por su proveedor de OAuth a WordPress en una tabla. Si no ve el valor de Nombre, Apellido, Correo electrónico o Nombre de usuario, realice las configuraciones necesarias en su proveedor de OAuth para devolver esta información.
    • Una vez que vea todos los valores en Configuración de prueba, vaya a Mapeo de atributos/roles pestaña, obtendrá la lista de atributos en un menú desplegable de Nombre de usuario.
    • Inicio de sesión único (SSO) de Azure AD para WordPress - Asignación de atributos de WordPress

  • Vaya a Aplicación → Seleccione la aplicación donde desea configurar la asignación de grupos para Azure AD SSO para WordPress. Ahora, vaya a la Permisos API .
  • Inicio de sesión único (SSO) de Azure AD para WordPress - Permisos de API
  • Haga clic en el elemento Agregar permiso botón, y luego API de Microsoft Graph -> Permisos delegados y seleccione openid, Perfil alcance y haga clic en el Agregar permisos .
  • Inicio de sesión único (SSO) de Azure AD para WordPress: solicitud de permisos de API
  • Haga clic en el elemento Conceder consentimiento para el botón Demostración.
  • Vaya a la pestaña Manifiesto y busque grupoMembresíaReclamaciones y cambia su valor a "Todos" y haga clic en el ícono de guarde .
  • Inicio de sesión único (SSO) de Azure AD para WordPress - Reclamaciones de pertenencia a grupos
  • Ahora podrá obtener el valor del grupo en la ventana de configuración de prueba.
  • Inicio de sesión único (SSO) de Azure AD para WordPress: configuración de prueba de asignación de grupos
  • Puedes seguir la sección de asignación de roles para asignar los grupos a Azure AD SSO para WordPress.

4.1 OAuth para WordPress - Asignación de grupos/perfiles [Premium]

  • Vaya a la Asignación de atributos sección en el complemento y asigne los nombres de atributos de la tabla Configuración de prueba. Cerciorarse Habilitar asignación de roles la opción está habilitada y haga clic en el Guardar ajustes botón. (Consulte la captura de pantalla)
  • Inicio de sesión único (SSO) de Azure AD para WordPress: asignación de atributos.
  • Desplácese hacia abajo y vaya a la Mapeo de roles sección, necesitas mapear Nombre del atributo de grupo. Seleccione el nombre del atributo de la lista de atributos que devuelven los grupos de la tabla de configuración de prueba de Azure Active Directory (Azure AD).
    P.ej:Grupos
  • Inicio de sesión único (SSO) de Azure AD para WordPress: asignación de roles.
  • Asigne el rol de WordPress a los grupos de proveedores: Según la aplicación Azure Active Directory (Azure AD), puede asignar el rol de WordPress a grupos de Azure AD. Agregue el valor del grupo de Azure AD en Valor del atributo de grupo y asigne el rol de WordPress requerido delante de él en Rol de WordPress.
    Por ejemplo, en la imagen de abajo. Al valor del grupo se le ha asignado el rol de Suscriptor.
  • Inicio de sesión único (SSO) de Azure AD para WordPress: ejemplo de asignación de roles
  • Después de guardar la asignación, al grupo de Azure Active Directory se le asignará la función de suscriptor de WordPress luego de la implementación de Azure AD SSO.
    Ejemplo: Según el ejemplo dado, se agregará como administrador un usuario con valor de grupo.

4.2 OAuth para WordPress: Asignación de reclamaciones de Microsoft Entra ID (Azure AD) [Premium]

  • Vaya a su aplicación en Azure Active Directory (Azure AD) y seleccione Configuración de fichas desde el menú de la izquierda.
  • Haga clic en Agregar reclamo opcional y luego seleccione ID De la sección derecha.
  • Ahora elija todos los atributos que desea recuperar mientras realiza el inicio de sesión único (SSO) con Azure Active Directory (por ejemplo, nombre de familia, nombre de pila, etc.) y haga clic en Agregar .
  • Es posible que vea una ventana emergente para Active el permiso del perfil de Microsoft Graph (obligatorio para que las notificaciones aparezcan en el token), habilítelo y haga clic en el botón Agregar.
  • Inicio de sesión único (SSO) de Azure AD para WordPress: asignación de atributos personalizados

  • Registrarse en Portal de Microsoft Entra ID (Azure AD).
  • Seleccione ID de Microsoft Entra (Azure AD).
  • En el panel de navegación de la izquierda, haga clic en el Aplicaciones empresariales.
  • Inicio de sesión único (SSO) de Azure AD para WordPress - Haga clic en Aplicaciones empresariales
  • Seleccione su cuenta en Aplicación empresarial de Azure.
  • Luego selecciona el Inicio de sesión único (SSO) opción en el menú de la izquierda y abra el Atributos y reclamos .
  • Inicio de sesión único (SSO) de Azure AD para WordPress: seleccione su aplicación.
  • Haga clic en Agregar nueva reclamación.
  • Inicio de sesión único (SSO) de Azure AD para WordPress: seleccione su aplicación.
  • Luego configure los campos requeridos como se muestra a continuación:
  • Nombre: Según su elección (este será el nombre de su atributo)
    Fuente: Atributo
    Atributo de fuente: Por ejemplo: busque usuario.departamento en el menú desplegable
    Inicio de sesión único (SSO) de Azure AD para WordPress: seleccione su aplicación.
  • Ahora navega a Registros de aplicaciones, seleccione su aplicación y luego vaya a la Manifiesto pestaña a la izquierda y configurar "aceptarMappedClaims": verdadero
  • Inicio de sesión único (SSO) de Azure AD para WordPress: seleccione su aplicación.
  • Después de seguir los pasos anteriores, puede crear múltiples reclamos según sus requisitos.
  • Por favor intente realizar el Configuración de prueba En el plugin OAuth SSO para WordPress, obtendrás un nuevo atributo como se muestra a continuación:
  • Inicio de sesión único (SSO) de Azure AD para WordPress: resultado de la prueba de asignación.

  • Vaya al Panel izquierdo de WordPress > Apariencias > Widgets.
  • Seleccione miniOrange OAuth. Arrastra y suelta en tu ubicación favorita y guarda.
  •  Inicio de sesión único (SSO) de Azure AD: configuración del botón de inicio de sesión para crear un nuevo cliente en WordPress
  • Vaya al Panel izquierdo de WordPress > Apariencias > Widgets.
  • Seleccione miniOrange OAuth. Arrastra y suelta en tu ubicación favorita y guarda.
  • Inicio de sesión único (SSO) de Azure AD: configuración del botón de inicio de sesión para crear un nuevo cliente en WordPress
  • Abre el botón de inicio de sesión de Azure AD SSO para WordPress. Ahora puedes probar el inicio de sesión único (SSO) de Azure AD (Azure AD OAuth).
  • Asegúrese de que "Mostrar en la página de inicio de sesión"La opción está habilitada para su aplicación. (Consulte la imagen a continuación)
  • Inicio de sesión único (SSO) de Azure AD - Configuración del botón de inicio de sesión para crear un nuevo cliente de Azure AD OAuth en WordPress
  • Ahora ve a tu Iniciar sesión en WordPress Desbobinador hidráulico de alta resistencia:Para bobinas de mayor peso o necesidades de automatización más elevadas, visite ladesbobinador hidráulico de alta resistencia. (Por ejemplo, https://<su-dominio-wordpress>/wp-login.php)
  • Verá un botón de inicio de sesión único (SSO) de Azure AD. Al hacer clic en él, podrá probar el inicio de sesión único (SSO) de Azure AD - Azure AD OAuth.
  • Inicio de sesión único (SSO) de Azure AD: configuración del botón de inicio de sesión para crear un nuevo cliente en WordPress

  • Por favor, consulte el Alcance y puntos finales tabla proporcionada a continuación para autorizar Inicio de sesión único (SSO) con entorno de inquilino único de Azure AD a su sitio de WordPress.
    • Alcance: abierto
      Autorizar punto final: https://login.microsoftonline.com/<ID de inquilino>/oauth2/v2.0/autorizar
      Punto final del token de acceso: https://login.microsoftonline.com/<ID de inquilino>/oauth2/v2.0/token
      Obtener punto final de información del usuario: https://login.windows.net/<ID de inquilino>/openid/información de usuario
      URL de redireccionamiento personalizada después de cerrar sesión:[Opcional] https://login.microsoftonline.com/<ID de inquilino>/oauth2/cerrar sesión?post_logout_redirect_uri=
  • Por favor, consulte el Alcance y puntos finales tabla proporcionada a continuación para autorizar Inicio de sesión único (SSO) con cualquier entorno de inquilino de Azure AD a su sitio de WordPress.
    • Alcance: abierto
      Autorizar punto final: https://login.microsoftonline.com/common/oauth2/v2.0/authorize
      Punto final del token de acceso: https://login.microsoftonline.com/common/oauth2/v2.0/token
      Obtener punto final de información del usuario: https://login.windows.net/common/openid/userinfo
      URL de redireccionamiento personalizada después de cerrar sesión:[Opcional] https://login.microsoftonline.com/common/oauth2/logout?post_logout_redirect_uri=<your URL>
    Más errores de solución de problemas ➔

    Para solucionar este problema al configurar Azure AD SSO para WordPress, configure el punto final de autorización correcto en el complemento. Puede confirmar el formato correcto del punto final desde aquí.

    Si encuentra este problema al realizar el inicio de sesión único (SSO) de Azure AD para iniciar sesión en WordPress con OAuth, configure el secreto de cliente correcto en el complemento. Puede consultar este paso para configurar el secreto de cliente correcto en la guía de configuración.

    Para solucionar este problema al configurar Azure AD SSO para WordPress, configure los puntos de conexión 'comunes' en el complemento o agregue usuarios en el inquilino. Puede consultar este vídeo Guía de configuración para configurar los puntos finales comunes.

    Configure la URL de redireccionamiento correcta en la aplicación para desarrolladores de Microsoft Entra ID (Azure AD) desde el complemento. Si tiene este problema al configurar el inicio de sesión único (SSO) de Azure AD OAuth, puede consultar este vídeo Pasos en la guía de configuración.

    Para solucionar este problema, genere un nuevo secreto de cliente en su aplicación para desarrolladores de Microsoft Entra ID (Azure AD) y actualícelo en el complemento. Puede crear y configurar el nuevo secreto de cliente siguiendo los pasos que se indican en este vídeo FAQ.


    En el plugin SSO para WordPress, seleccione su aplicación Microsoft Entra ID (Azure AD) configurada y, en el campo Inquilino de Azure AD, reemplace el ID de inquilino actual por "common", como se muestra en la siguiente captura de pantalla. Ahora, los usuarios de cualquier directorio de Azure podrán realizar el inicio de sesión único (SSO) mediante OAuth de Azure AD, y los usuarios con cuentas personales de Microsoft también podrán iniciar sesión. leer más

    Microsoft Entra ID (Azure AD) lanzó recientemente puntos de conexión OAuth 2.0. Debe reemplazar el punto de conexión del token por el que se muestra a continuación. También debe cambiar el tipo de concesión a concesión por contraseña en el menú desplegable y reemplazar el ID de inquilino por su ID de inquilino de Microsoft Entra ID (Azure AD). (Consulte la siguiente imagen) Leer más

    Inicie sesión en el portal de Microsoft Entra ID (Azure AD) y seleccione su Microsoft Entra ID (Azure AD) donde tiene el inicio de sesión único de Azure AD OAuth. Seleccione Aplicaciones empresariales. Leer más



     Gracias por su respuesta. Nos pondremos en contacto con usted pronto.

    Algo salió mal. Por favor envíe su consulta nuevamente

    ¡Nos pondremos en contacto con usted lo antes posible!


    ADFS_sso ×
    ¡Hola!

    ¿Necesitas ayuda? ¡Estamos aquí!

    múltiples proveedores