Resultados de la búsqueda :

×

Inicio de sesión en IdentityServer4 en WordPress con IdentityServer4 SSO OAuth

Inicio de sesión en IdentityServer4 en WordPress con IdentityServer4 SSO OAuth


Implementar IdentityServer4 Iniciar sesión en WordPress con IdentityServer4 SSO utilizando nuestro complemento WordPress OAuth y OpenID Connect Single Sign-On (SSO). Habilite la autenticación de usuario en WordPress con el proveedor IdentityServer4 OpenID Connect. El inicio de sesión de IdentityServer4 con WordPress permite a sus usuarios realizar un inicio de sesión único (SSO) en su WordPress y acceder al sitio autenticándose con las credenciales de su cuenta IdentityServer4. También puede configurar el complemento utilizando diferentes IDP, como Azure AD, Office 365 y otros proveedores personalizados. Es compatible con avanzado Inicio de sesión único (SSO) características como perfil de usuario Mapeo de atributos, mapeo de roles, inicio de sesión multiinquilino, etc. Aquí usaremos el punto final del token de IdentityServer4 para implementar IdentityServer4 SSO con el protocolo OAuth de WordPress. Al final de esta guía, los usuarios deberían poder configurar el inicio de sesión de IdentityServer4 con WordPress para la autenticación de usuario. Para saber más sobre otras funciones que ofrecemos en el complemento WP OAuth Single Sign-On (OAuth & OpenID Connect Client), puede haga clic aquí

Requisitos previos: descarga e instalación


  • Inicie sesión en su instancia de WordPress como administrador.
  • Ir a WordPress Panel de control -> Complementos y haga clic en Añadir nuevo.
  • Buscar un Inicio de sesión único (SSO) de WordPress OAuth complemento y haga clic en Instalar ahora .
  • Una vez instalado, haga clic en Activar.



Pasos para configurar IdentityServer4 Iniciar sesión en WordPress con inicio de sesión único (SSO)

1. Configure IdentityServer4 como proveedor de OAuth

  • Configure IdentityServer4 siguiendo las pautas proporcionadas esta página.
  • Desde la pestaña Configurar OAuth en el complemento Cliente Oauth, recopile URL de redireccionamiento/devolución de llamada e ingréselo en su IdentityServer4.
  • Copie su ID de cliente y Secreto del cliente y guárdelo en la configuración del complemento miniOrange OAuth Client.
  • Ha completado con éxito las configuraciones del lado del servidor OAuth de IdentityServer4.
  • En Complemento, agregue una aplicación personalizada.
  • Ingrese el nombre de su aplicación y use la siguiente información para completar los detalles.

Has configurado correctamente IdentityServer4 como proveedor de OAuth para lograr el inicio de sesión de IdentityServer4 en su sitio de WordPress. Con IdentityServer4 SSO, puede autenticar a sus usuarios con el proveedor IdentityServer4 OpenID Connect en WordPress.


2. Configure WordPress como cliente OAuth


  • Ve a Configurar OAuth pestaña y clic Agregar nueva aplicación para agregar una nueva aplicación cliente a su sitio web.
  • Inicio de sesión de IdentityServer4 en WordPress con IdentityServer4 SSO - Agregar nueva aplicación
  • Elija su aplicación de la lista de proveedores de OAuth/OpenID Connect, aquí Servidor de identidad
  • Inicio de sesión en IdentityServer4 en WordPress con IdentityServer4 SSO - Seleccionar aplicación
  • Después de seleccionar el proveedor copie el URL de devolución de llamada que debe configurarse en la configuración de la aplicación SSO del proveedor de OAuth.
  • Ingrese las credenciales del cliente como ID de cliente & Secreto del cliente que obtendrá de la aplicación SSO de Identity Server4.
  • Consulte la siguiente tabla para configurar el alcance y los puntos finales de IdentityServer4 en el complemento.
  • Nota: Una vez que cree la cuenta de Identity Server4, encontrará el URL del dominio y deberá agregar lo mismo a continuación.


    Autorizar punto final: https://<your-domain>/connect/authorize
    Punto final del token de acceso: https://<your-domain>/connect/token
    Obtener punto final de información del usuario: https://<your-domain>/connect/userinfo
    URL de redireccionamiento personalizada después de cerrar sesión [opcional]: https://<your-domain>/connect/endsession?id_token_hint=##id_token##&post_logout_redirect_uri=<redirect-url-after-logout>
  • Haga Clic en Siguiente.
  • Inicio de sesión de IdentityServer4 en WordPress con IdentityServer4 SSO: ID de cliente y secreto de cliente
  • Verifique los detalles de configuración y haga clic en Acabado para guardar la configuración.

  • IdentityServer4 Iniciar sesión en WordPress con IdentityServer4 SSO - Finalizar configuración

Has configurado correctamente WordPress como cliente OAuth para lograr el inicio de sesión de IdentityServer4 en su sitio de WordPress. Con IdentityServer4 SSO, puede autenticar a sus usuarios con el proveedor IdentityServer4 OpenID Connect en WordPress.

3. Mapeo de atributos de usuario

  • La asignación de atributos de usuario es obligatoria para permitir a los usuarios iniciar sesión correctamente en WordPress. Configuraremos los atributos del perfil de usuario para WordPress usando la siguiente configuración.
  • Encontrar atributos de usuario

    • Ve a Configurar OAuth pestaña. Desplácese hacia abajo y haga clic en Configuración de prueba. Después de eso, verá todos los valores devueltos por su proveedor de OAuth a WordPress en una tabla. Si no ve el valor de Nombre, Apellido, Correo electrónico o Nombre de usuario, realice las configuraciones necesarias en su proveedor de OAuth para devolver esta información.
    • Inicio de sesión de IdentityServer4 en WordPress con IdentityServer4 SSO - configuración de prueba
    • Una vez que vea todos los valores en Configuración de prueba, vaya a Mapeo de atributos/roles pestaña, obtendrá la lista de atributos en un menú desplegable de Nombre de usuario.
    • Inicio de sesión en IdentityServer4 en WordPress con IdentityServer4 SSO - asignación de atributos/rol

4: Mapeo de roles [Premium]

  • Haga clic en “Configuración de prueba” y obtendrá la lista de nombres de atributos y valores de atributos enviados por su proveedor de OAuth.
  • Desde la ventana Configuración de prueba, asigne los nombres de atributos en la sección Asignación de atributos del complemento. Consulte la captura de pantalla para obtener más detalles.
  • Inicio de sesión en IdentityServer4 en WordPress con IdentityServer4 SSO - mapeo de atributos
  • Habilitar asignación de roles: Para habilitar la asignación de roles, debe asignar el atributo de nombre de grupo. Seleccione el nombre del atributo de la lista de atributos que devuelve los roles de su aplicación de proveedor.
    P.ej: Función

  • Inicio de sesión en IdentityServer4 en WordPress con IdentityServer4 SSO - configuración de prueba - asignación de roles
  • Asigne el rol de WordPress al rol de Proveedor: Según su aplicación de proveedor, puede asignar la función de WordPress a sus funciones de proveedor. Puede ser estudiante, profesor, administrador o cualquier otro dependiendo de su aplicación. Agregue los roles de proveedor en Valor de atributo de grupo y asigne el rol de WordPress requerido delante de él en Rol de WordPress.

    Por ejemplo:, en la imagen de abajo. Al maestro se le ha asignado el rol de administrador y al estudiante el rol de suscriptor.
  • Inicio de sesión en IdentityServer4 en WordPress con IdentityServer4 SSO - configuración de prueba - asignación de roles
  • Una vez que guarde la asignación, al rol de proveedor se le asignará el rol de administrador de WordPress después del SSO.
    Ejemplo: Según el ejemplo dado, los usuarios con el rol de "profesor" se agregarán como administradores en WordPress y el "estudiante" se agregará como suscriptor.

5. Configuración de inicio de sesión

  • La configuración en la pestaña Configuración de inicio de sesión único (SSO) define la experiencia del usuario para el inicio de sesión único (SSO). Para agregar un widget de inicio de sesión de IdentityServer4 en su página de WordPress, debe seguir los pasos a continuación.
    • Ve a Panel izquierdo de WordPress > Apariencias > Widgets.
    • Seleccione miniOrange OAuth. Arrastra y suelta en tu ubicación favorita y guarda.
    • Inicio de sesión de IdentityServer4 en WordPress con IdentityServer4 SSO: configuración del botón de inicio de sesión de creación de nuevo cliente de WordPress
    • Ve a Panel izquierdo de WordPress > Apariencias > Widgets.
    • Seleccione miniOrange OAuth. Arrastra y suelta en tu ubicación favorita y guarda.
    • Inicio de sesión de IdentityServer4 en WordPress con IdentityServer4 SSO: configuración del botón de inicio de sesión de creación de nuevo cliente de WordPress
    • Abra su página de WordPress y podrá ver el botón de inicio de sesión SSO de IdentityServer4 allí. Puede probar el inicio de sesión de IdentityServer4 en WordPress mediante el inicio de sesión único (SSO).
    • Asegúrese de que el "Mostrar en la página de inicio de sesión" La opción está habilitada para su aplicación. (Consulte la imagen a continuación)
    • Inicio de sesión de IdentityServer4 en WordPress con IdentityServer4 SSO: configuración del botón de inicio de sesión de creación de nuevo cliente de WordPress
    • Ahora ve a tu Iniciar sesión en WordPress . (Por ejemplo, https://<su-dominio-wordpress>/wp-login.php)
    • Allí verá un botón de inicio de sesión SSO de IdentityServer4. Una vez que haga clic en el botón de inicio de sesión, podrá probar el inicio de sesión único (SSO) de IdentityServer4.
    • Inicio de sesión de IdentityServer4 en WordPress con IdentityServer4 SSO: configuración del botón de inicio de sesión de creación de nuevo cliente de WordPress

En esta guía, ha configurado correctamente Inicio de sesión de IdentityServer4 en WordPress con IdentityServer4 SSO configurando IdentityServer4 como proveedor de OAuth y WordPress como cliente OAuth utilizando nuestro complemento WP OAuth Single Sign-On (OAuth y OpenID Connect Client). Esta solución garantiza que esté listo para autenticar a sus usuarios con el proveedor IdentityServer4 OpenID Connect en WordPress utilizando las credenciales de inicio de sesión de IdentityServer4 en cuestión de minutos.

Recursos adicionales


Envíenos un correo electrónico a oauthsupport@xecurify.com para obtener orientación rápida (por correo electrónico/reunión) sobre sus necesidades y nuestro equipo le ayudará a seleccionar la mejor solución/plan adecuado según sus necesidades.

¡Hola!

¿Necesitas ayuda? ¡Estamos aquí!

SOPORTE
Póngase en contacto con el soporte técnico de miniOrange
comercial

Gracias por su consulta.

Si no recibe noticias nuestras dentro de las 24 horas, no dude en enviar un correo electrónico de seguimiento a info@xecurify.com