Primeros pasos
Recorrido del complemento
Configurar el inicio de sesión único (SSO) con Azure AD mediante OpenID Connect
Asignar y sincronizar atributos de usuario de Microsoft 365 con WordPress en SSO
Asignación de roles de aplicación a roles en WordPress
Nuestro Complemento de aplicaciones todo en uno para Microsoft Office 365 Establece automáticamente los roles de WordPress según los datos enviados por Microsoft Entra ID (Azure AD) durante el inicio de sesión único (SSO). Cuando un usuario inicia sesión, Microsoft Entra ID devuelve un token con los roles de aplicación del usuario y, si está habilitado, la información del grupo en el token de inicio de sesión. El complemento lee estos datos y actualiza los roles de WordPress del usuario según corresponda, de modo que los permisos en WordPress se mantienen sincronizados sin necesidad de cambios manuales.
Proceso de asignación de roles de la aplicación Entra ID en WordPress
Dentro de Microsoft Entra ID (Azure AD), los administradores crean roles de aplicación que representan derechos de acceso o responsabilidades específicos y asignan estos roles a usuarios o grupos dentro de la organización.
Cuando un usuario inicia sesión en WordPress mediante el inicio de sesión único (SSO) de Azure, Microsoft Entra ID (Azure AD) envía de forma segura un token que incluye la notificación de roles que describe los roles de aplicación asignados. El complemento los lee. Notificaciones de roles de Azure AD para WordPress y los combina automáticamente con los roles de WordPress asignados y configurados en la configuración de su complemento.
Por ejemplo, un Manager El rol en Entra ID podría corresponder al Editor Rol de WordPress. Esta sincronización automática garantiza que los permisos de WordPress siempre reflejen con precisión las asignaciones de identidad de su organización.
Para obtener más detalles sobre cómo definir y asignar roles de aplicación en Microsoft Entra ID, consulte Documentación oficial de Microsoft.
Beneficios Clave
Mantenga los permisos precisos y sincronizados entre Microsoft Entra ID y WordPress.
- Los privilegios de usuario en WordPress se actualizan automáticamente para que coincidan con su rol actual en Microsoft Entra ID, eliminando el acceso obsoleto.
- Los nuevos miembros del equipo obtienen el rol correcto de WordPress en su primer inicio de sesión y el acceso se revoca inmediatamente cuando su rol de Entra ID cambia o se elimina.
- Los administradores de WordPress no necesitan realizar un seguimiento manual de los cambios de roles en grandes bases de usuarios o en múltiples equipos.
- La centralización de permisos en Entra ID crea un registro claro y verificable de las asignaciones de roles para revisiones y auditorías.
Requisitos
Para habilitar la asignación de roles en WordPress desde Roles de aplicación de Microsoft Entra ID (Azure AD), asegúrese de lo siguiente:
- La Complemento de aplicaciones todo en uno para Microsoft Office 365 está instalado y activo en su sitio de WordPress.
- OAuth 2.0 o OpenID Connect Single Sign On (SSO) ya está configurado y conectado a Microsoft Entra ID (Azure AD).
- Tiene Administrador global privilegios o permisos equivalentes en Microsoft Entra ID (Azure AD) para administrar y asignar roles de aplicaciones.
- Tiene Acceso administrativo a su sitio de WordPress para configurar el mapeo de roles dentro del complemento.
Cómo asignar roles de la aplicación Microsoft Entra ID a roles de WordPress
Siga los pasos a continuación para configurar esta función en el Complemento de aplicaciones todo en uno para Microsoft Office 365 para WordPress.
A. Mapeo básico de atributos
- El mapeo de atributos le permite: mapear los atributos del usuario enviado desde el Azure durante el inicio de sesión único al atributo de usuario en wordpress.
- Navegue a la pestaña Mapeo de atributos/roles sección de la EntraID (AzureAD) .
- Ingrese los detalles de los atributos requeridos, así como otros de la Configuración de prueba tabla y haga clic en Guardar configuración .
B. Asignación de atributos personalizados
- La asignación de atributos personalizados le permite asignar cualquier atributo enviado por Azure a la tabla usermeta de WordPress.
- Navegue a la pestaña Mapeo de atributos/roles pestaña en el complemento.
- entrar: Nombre de atributo personalizado y seleccione Nombre del atributo de Azure del menú desplegable.
- Haga clic en Guardar configuración para guardar los datos personalizados.
C. Mapeo básico de roles
Esta función permite asignar y administrar roles de usuario durante el inicio de sesión único (SSO). Admite tanto los roles predeterminados de WordPress como cualquier rol personalizado que haya definido.
- Desplácese hacia abajo hasta la sección Asignación de roles básicos en Asignación de atributos y agregue los asignadores deseados para asignar roles predeterminados para usuarios nuevos y existentes en el menú desplegable de campos de usuarios personalizados y existentes.
D. Asignación de roles personalizados
- Navegue a la pestaña Asignación de roles personalizada sección de la Mapeo de atributos/roles .
- "Permitir" Habilitar la asignación de roles personalizados .
- Ingrese los grupos de Azure, separados por punto y coma (;), en los campos provistos para asignar los roles deseados y haga clic en Guardar la configuración .
