Iniciar sesión con Office 365 Single Sign-On (SSO) mediante OAuth en WordPress | Office 365 SSO para WordPress
Resumen
Integración de inicio de sesión único (SSO) de Office 365 para su sitio web de WordPress mediante el Inicio de sesión único (SSO) mediante OAuth y OpenID Connect Este plugin para WordPress permite a los usuarios iniciar sesión de forma segura y cómoda en su sitio web y aplicaciones con un único conjunto de credenciales de su cuenta de Office 365. Con Office 365 como proveedor de OAuth y WordPress como cliente de OAuth, nuestro plugin garantiza una experiencia de inicio de sesión único (SSO) fluida entre WordPress y Office 365 con un solo clic. Además del inicio de sesión único (SSO) de Office 365, nuestro plugin SSO para WordPress ofrece funciones avanzadas para la integración con Office 365, como la asignación de atributos de perfil de usuario, la asignación de roles y la restricción del acceso al sitio según los dominios de correo electrónico de la organización. Para una mayor seguridad, también puede proteger todo su sitio de WordPress con el inicio de sesión único (SSO) de Office 365. Al implementar el SSO de Office 365, nuestro plugin simplifica la autenticación de usuarios y, al mismo tiempo, protege el proceso de inicio de sesión. Para comenzar, siga las instrucciones paso a paso de la guía a continuación para instalar y configurar el plugin para su configuración de inicio de sesión único (SSO) de Office 365.
Requisitos previos: descarga e instalación
- Inicie sesión en su instancia de WordPress como administrador.
- Ir a WordPress Panel de control -> Complementos y haga clic en Añadir nuevo.
- Buscar un Inicio de sesión único (SSO) de OAuth complemento para WordPress y haga clic en Instalar ahora .
- Una vez instalado, haga clic en Activa.
Pasos para iniciar sesión en WordPress con el inicio de sesión único (SSO) de Office 365
1. Configurar Office 365 como proveedor de OAuth
- Registrarse en Portal de Microsoft Entra ID (Azure AD).
- Seleccionar ID de Microsoft Entra (Azure AD).
- En el panel de navegación de la izquierda, haga clic en el Registros de aplicaciones servicio y haga clic Nuevo registro.
- Configure las siguientes opciones para crear una nueva aplicación.
- Introduzca un nombre para su aplicación en el Nombre campo de texto.
- En los tipos de cuenta admitidos, seleccione la tercera opción 'Cuentas en cualquier directorio organizacional (cualquier directorio de Azure AD - Multitenant) y cuentas personales de Microsoft (por ejemplo, Skype, Xbox)'
- En la sección URI de redireccionamiento, seleccione el Aplicación web y entrar en el URL de devolución de llamada desde el complemento miniOrange OAuth Client (pestaña Configurar OAuth) y guarde debajo del URL a redirigir caja de texto.
- Haga clic en el elemento Registrarse botón para crear su aplicación.
- Azure AD asigna un ID de aplicación único a su aplicación. Mantener el ID de aplicación e ID de directorio útiles, se convertirán en tus ID de cliente e ID de inquilino, que será necesario más adelante para configurar el complemento miniOrange OAuth Client.
- Vaya al Permisos de API desde el panel de navegación izquierdo y haga clic en Agregar permisos. Luego seleccione Office 365.
- Seleccione permisos y haga clic en Agregar permisos .
- Vaya al Certificados y secretos desde el panel de navegación izquierdo y haga clic en Nuevo secreto de cliente. Ingrese la descripción y el tiempo de vencimiento y haga clic en ADD .
- Copia la clave secreta "valor" y tenga el valor a mano, será necesario configurarlo más adelante Secreto del cliente en el complemento de cliente miniOrange OAuth.
Nota: El secreto de cliente de su aplicación para desarrolladores caducará en 180 días. Para garantizar la continuidad de la funcionalidad, deberá generar un nuevo secreto de cliente antes de la fecha de caducidad y actualizarlo en el complemento de inicio de sesión único de OAuth.
Has configurado correctamente Office 365 como proveedor de OAuth para habilitar el inicio de sesión único (SSO) de Office 365 con WordPress, lo que permite la autenticación del usuario a través del inicio de sesión de Office 365.
2: Configurar WordPress como cliente OAuth
- Free
- Premium
3. Asignación de atributos de usuario
- La asignación de atributos de usuario es obligatoria para permitir que los usuarios inicien sesión correctamente en WordPress. Configuraremos los atributos del perfil de usuario para WordPress utilizando las siguientes configuraciones.
Encontrar atributos de usuario
- Vaya al Configurar OAuth pestaña. Desplácese hacia abajo y haga clic en Configuración de prueba.
- Verá todos los valores devueltos por su proveedor OAuth a WordPress en una tabla. Si no ve ningún valor para Nombre, Apellido, Correo electrónico o Nombre de usuario, realice las configuraciones necesarias en su proveedor OAuth para devolver esta información.
- Una vez que vea todos los valores en Configuración de prueba, vaya a Mapeo de atributos/roles Pestaña, obtendrá la lista de atributos en un menú desplegable Nombre de usuario.
4. Asignación de grupos de Office 365
- Vaya a Aplicación → Seleccione la aplicación donde desea configurar la asignación de grupos para el inicio de sesión único (SSO) de Office 365. Ahora, vaya a Permisos API .
- Haga clic en el elemento Agregar permiso botón, y luego API de Microsoft Graph -> Permisos delegados y seleccione openid, Perfil alcance y haga clic en el Agregar permisos .
- Haga clic en el elemento Conceder consentimiento para el botón Demostración.
- Vaya a la pestaña Manifiesto y busque grupoMembresíaReclamaciones y cambia su valor a "Todos" y haga clic en el ícono de guarde .
- Ahora podrá obtener el valor del grupo en la ventana de configuración de prueba.
- Puede seguir la sección de asignación de roles para asignar los grupos a usuarios de WordPress mientras Azure B2C SSO.
5. Mapeo de roles y grupos [Premium]
- Haga clic en “Configuración de prueba” y obtendrá la lista de nombres de atributos y valores de atributos que envía su proveedor de OAuth Office 365.
- Desde la ventana Configuración de prueba, asigne los nombres de los atributos en la sección Asignación de atributos del complemento. Consulte la captura de pantalla para obtener más detalles.
- Habilitar asignación de roles: Para habilitar la asignación de roles, debe asignar el atributo de nombre de grupo. Seleccione el nombre del atributo de la lista de atributos que devuelve los roles de su aplicación de proveedor.
P.ej: Grupos - Asigne el rol de WordPress al rol de Proveedor: Según la aplicación de tu proveedor, puedes asignar el rol de WordPress a tus roles de proveedor. Puede ser un estudiante, un profesor, un administrador o cualquier otro, según tu aplicación. Agrega los roles de proveedor en Valor de atributo de grupo y asigna el rol de WordPress requerido delante de él en Rol de WordPress.
Por ejemplo, En la siguiente imagen, al profesor se le ha asignado el rol de administrador y al estudiante se le ha asignado el rol de suscriptor. - Una vez que guarde la asignación, al rol de proveedor se le asignará el rol de administrador de WordPress después del inicio de sesión único.
Ejemplo: Según el ejemplo dado, los usuarios con el rol "profesor" se agregarán como administradores en WordPress y los usuarios con el rol "estudiante" se agregarán como suscriptor.
6. Configuración de inicio de sesión
- WordPress 5.7 y versiones anteriores
- WordPress 5.8
- WordPress 5.9 y versiones posteriores
En conclusión, después de configurar exitosamente Office 365 como proveedor de OAuth y WordPress como cliente OAuth, ha logrado un proceso de autenticación seguro y sin complicaciones para sus usuarios. A través del inicio de sesión único (SSO) de Office 365, puede garantizar una experiencia de usuario sólida dentro del entorno de WordPress. Esto permite la autenticación de usuarios a través del inicio de sesión de Office 365. A través de la integración de Office con WordPress, los usuarios pueden iniciar sesión de forma segura en sus cuentas de WordPress con sus credenciales de Office 365 existentes.
Artículos Relacionados
Gracias por su respuesta. Nos pondremos en contacto con usted pronto.
Algo salió mal. Por favor envíe su consulta nuevamente
