Resultados de la búsqueda :

×

IBM App ID OAuth y OpenID conectan el inicio de sesión único (SSO) | Inicio de sesión SSO de IBM App ID

IBM App ID OAuth y OpenID conectan el inicio de sesión único (SSO) | Inicio de sesión SSO de IBM App ID


Conseguir prueba gratuita

El complemento de inicio de sesión único (SSO) de WordPress OAuth y OpenID Connect permite un inicio de sesión seguro en WordPress utilizando IBM App ID como proveedor de OAuth y OpenID Connect. También puede configurar el complemento utilizando diferentes proveedores personalizados e IDP estándar. Admite funciones avanzadas de inicio de sesión único (SSO), como mapeo de atributos de perfil de usuario, mapeo de roles, etc. Aquí revisaremos una guía para configurar SSO entre WordPress e IBM App ID. Al final de esta guía, los usuarios deberían poder iniciar sesión en WordPress desde IBM App ID. Para saber más sobre otras funciones que ofrecemos en el complemento WP OAuth Single Sign-On (OAuth & OpenID Connect Client), puede haga clic aquí.

Requisitos previos: descarga e instalación

  • Inicie sesión en su instancia de WordPress como administrador.
  • Ir a WordPress Panel de control -> Complementos y haga clic en Añadir nuevo.
  • Buscar un WordPress Inicio de sesión único (SSO) de OAuth complemento y haga clic en Instalar ahora .
  • Una vez instalado, haga clic en Activar.


Pasos para configurar el inicio de sesión único (SSO) de IBM App ID en WordPress

1. Configure IBM App ID como proveedor de OAuth


  • Iniciar sesión/Registrarse para Portal de desarrolladores de IBM utilizando la cuenta de desarrollador de IBM.
  • Buscar y seleccionar ID de la aplicación .
  • OAuth/OpenID/OIDC Inicio de sesión único (SSO), ibmapp goto appid
  • Seleccione una ubicación y haga clic en Crear del botón.
  • oauth sso ibmapp crear appid
  • Ahora vaya al ID de la aplicación que creó en el último paso y vaya a la pestaña de aplicaciones. haga clic en agregar aplicaciones para agregar una nueva aplicación.
  • OAuth/OpenID/OIDC Inicio de sesión único (SSO), aplicación ibmapp add
  • Ingrese el nombre de su aplicación y haga clic en ahorrar del botón.
  • OAuth/OpenID/OIDC, aplicación para guardar ibmapp oauth sso
  • Después de guardar la aplicación, haga clic en el ícono desplegable al lado de la aplicación, encontrará la ID de cliente, Secreto del cliente y oAuthServerUrl. Guarde estos detalles, ya que los necesitaremos para configurar el complemento del cliente miniOrange OAuth.
  • credenciales del cliente ibmapp oauth sso
  • Ahora ve a la Configuraciones de autenticación pestaña en la pestaña Administrar autenticación y agregue la URL de redirección web que obtendrá del complemento del cliente miniOrange OAuth en URL de redireccionamiento/devolución de llamada campo.
  • OAuth/OpenID/OIDC Inicio de sesión único (SSO), ibmapp agrega redireccionamiento
  • Si aún no tiene los usuarios, puede agregarlos yendo a la pestaña Usuarios.
  • OAuth/OpenID/OIDC Inicio de sesión único (SSO), ibmapp agrega usuario
Has configurado correctamente ID de aplicación de IBM como proveedor de OAuth para lograr el inicio de sesión con IBM App ID en su sitio de WordPress.

2. Configure WordPress como cliente OAuth


  • Ve a Configurar OAuth pestaña y clic Agregar nueva aplicación para agregar una nueva aplicación cliente a su sitio web.
  • IBM App ID Single Sign-On (SSO) OAuth - Agregar nueva aplicación
  • Elija su aplicación de la lista de proveedores de OAuth/OpenID Connect, aquí ID de aplicación de IBM
  • OAuth de inicio de sesión único (SSO) de IBM App ID: seleccione la aplicación
  • Copia el URL de devolución de llamada para ser utilizado en la configuración del proveedor OAuth. Hacer clic Siguiente.
  • IBM App ID Inicio de sesión único (SSO) OAuth - URL de devolución de llamada
  • Consulte la siguiente tabla para configurar el alcance y puntos finales para IBM App ID en el complemento. Hacer clic Siguiente.
  • Nota: Una vez que cree la cuenta de IBM App ID, encontrará la URL del dominio y deberá agregar lo mismo en los puntos finales siguientes.


    Lo que hacemos abierto
    Autorizar punto final https://{region}.appid.cloud.ibm.com/oauth/v4/{tenant-id}/authorization
    Punto final del token https://{region}.appid.cloud.ibm.com/oauth/v4/{tenant-id}/token
    IBM App ID Single Sign-On (SSO) OAuth: agregar nombre de aplicación, TenantID
  • Ingrese las credenciales del cliente como ID de cliente & Secreto del cliente como se muestra en el cuadro de diálogo de configuración, abierto ya está lleno. Hacer clic Siguiente.
  • IBM App ID Inicio de sesión único (SSO) OAuth: ID de cliente y secreto de cliente
  • Haga clic en Acabado para guardar la configuración.
  • IBM App ID Single Sign-On (SSO) OAuth - Finalizar configuración

    El inicio de sesión único (SSO) utilizando IBM App ID se configuró correctamente como proveedor de OAuth y WordPress como cliente de OAuth utilizando nuestro complemento WordPress SSO (OAuth/OpenID Connect Client). Esta solución garantiza que pueda iniciar sesión de forma segura en la aplicación web de WordPress estableciendo el inicio de sesión único (SSO) de IBM App ID y utilizando las credenciales de inicio de sesión de IBM App ID para la autenticación.

3. Mapeo de atributos de usuario.

  • La asignación de atributos de usuario es obligatoria para permitir a los usuarios iniciar sesión correctamente en WordPress. Configuraremos los atributos del perfil de usuario para WordPress usando la siguiente configuración.
  • Encontrar atributos de usuario

    • Ve a Configurar OAuth pestaña. Desplácese hacia abajo y haga clic en Configuración de prueba.
    • configuración de prueba de ibmapp oauth sso
    • Verá todos los valores devueltos por su proveedor de OAuth a WordPress en una tabla. Si no ve el valor de Nombre, Apellido, Correo electrónico o Nombre de usuario, realice las configuraciones necesarias en su proveedor de OAuth para devolver esta información.
    • OAuth/OpenID/OIDC Inicio de sesión único (SSO), resultado de la prueba de ibmapp
    • Una vez que vea todos los valores en Configuración de prueba, vaya a Mapeo de atributos/roles pestaña, obtendrá la lista de atributos en un menú desplegable de Nombre de usuario.
    • Mapeo de atributos OAuth/OpenID/OIDC

    4. Mapeo de roles [Premium]

    • Haga clic en “Configuración de prueba” y obtendrá la lista de nombres de atributos y valores de atributos enviados por su proveedor de OAuth.
    • Desde la ventana Configuración de prueba, asigne los nombres de atributos en la sección Asignación de atributos del complemento. Consulte la captura de pantalla para obtener más detalles.
    • Okta Single Sign-On (SSO): asignación de atributos
    • Habilitar asignación de roles: Para habilitar la asignación de roles, debe asignar el atributo de nombre de grupo. Seleccione el nombre del atributo de la lista de atributos que devuelve los roles de su aplicación de proveedor.
      P.ej: Función

    • Okta Single Sign-On (SSO) - configuración de prueba - asignación de roles
    • Asigne el rol de WordPress al rol de Proveedor: Según su aplicación de proveedor, puede asignar la función de WordPress a sus funciones de proveedor. Puede ser estudiante, profesor, administrador o cualquier otro dependiendo de su aplicación. Agregue los roles de proveedor en Valor de atributo de grupo y asigne el rol de WordPress requerido delante de él en Rol de WordPress.

      Por ejemplo:, en la imagen de abajo. Al maestro se le ha asignado el rol de administrador y al estudiante el rol de suscriptor.
    • Okta Single Sign-On (SSO) - configuración de prueba - asignación de roles
    • Una vez que guarde la asignación, al rol de proveedor se le asignará el rol de administrador de WordPress después del SSO.
      Ejemplo: Según el ejemplo dado, los usuarios con el rol de "profesor" se agregarán como administradores en WordPress y el "estudiante" se agregará como suscriptor.

    5. Configuración de inicio de sesión/Configuración de inicio de sesión.

    • La configuración en la pestaña Configuración de inicio de sesión único (SSO) define la experiencia del usuario para el inicio de sesión único (SSO). Para agregar un widget de inicio de sesión de IBM App ID en su página de WordPress, debe seguir los pasos a continuación.
    • 1. inicie sesión en la configuración para wordpress 5.7 y versiones anteriores:

      • Ve a Panel izquierdo de WordPress > Apariencias > Widgets.
      • Seleccione miniOrange OAuth. Arrastra y suelta en tu ubicación favorita y guarda.
      • OAuth/OpenID IBM App ID Inicio de sesión único SSO Configuración del botón de inicio de sesión para crear un nuevo cliente en WordPress

      2. iniciar sesión en la configuración de wordpress 5.8:

      • Ve a Panel izquierdo de WordPress > Apariencias > Widgets.
      • Seleccione miniOrange OAuth. Arrastra y suelta en tu ubicación favorita y guarda.
      • OAuth/OpenID IBM App ID Inicio de sesión único SSO Configuración del botón de inicio de sesión para crear un nuevo cliente en WordPress
      • Abra su página de WordPress y podrá ver el botón de inicio de sesión SSO de IBM App ID allí. Puede probar el inicio de sesión único (SSO) de IBM App ID ahora.

      En esta guía, ha configurado correctamente Inicio de sesión único (SSO) de IBM App ID configurando IBM App ID como proveedor de OAuth y WordPress como cliente de OAuth utilizando nuestro complemento WP OAuth Single Sign-On (OAuth & OpenID Connect Client). Esta solución garantiza que esté listo para implementar un acceso seguro a su sitio de WordPress utilizando las credenciales de inicio de sesión de IBM App ID en cuestión de minutos.

      Recursos adicionales

      ¿Necesitas ayuda?

      Envíenos un correo electrónico a oauthsupport@xecurify.com para obtener orientación rápida (por correo electrónico/reunión) sobre sus necesidades y nuestro equipo le ayudará a seleccionar la mejor solución/plan adecuado según sus necesidades.

¡Hola!

¿Necesitas ayuda? ¡Estamos aquí!

SOPORTE
Póngase en contacto con el soporte técnico de miniOrange
comercial

Gracias por su consulta.

Si no recibe noticias nuestras dentro de las 24 horas, no dude en enviar un correo electrónico de seguimiento a info@xecurify.com