Resultados de la búsqueda :

×

Inicie sesión con el inicio de sesión único (SSO) de Office 365 usando WordPress OAuth


La integración de inicio de sesión único (SSO) de Office 365 en su sitio web de WordPress con el complemento WordPress OAuth y OpenID Connect de inicio de sesión único (SSO) permite a sus usuarios iniciar sesión cómodamente en sus sitios web y aplicaciones con Inicio de sesión único (SSO) utilizando un único conjunto de credenciales de su cuenta de Office 365.

Con Office 365 como proveedor de OAuth y WordPress como cliente de OAuth, nuestro complemento garantiza una experiencia SSO perfecta entre las plataformas WordPress y Office 365 con un solo clic.

Además del inicio de sesión único (SSO) de Office 365, nuestro Complemento SSO de WordPress ofrece funciones avanzadas para la integración de Office 365. Esto incluye la asignación de atributos del perfil de usuario, la asignación de funciones y la concesión de acceso al sitio en función de los dominios de correo electrónico de la organización. Para mayor seguridad, incluso puede proteger todo su sitio de WordPress detrás del inicio de sesión único (SSO) de Office 365 de WordPress.

Al implementar Office 365 SSO, nuestro complemento mejora la autenticación del usuario y protege el proceso de inicio de sesión. Para comenzar, simplemente siga las instrucciones paso a paso en la guía a continuación para instalar y configurar el complemento para su configuración de inicio de sesión único (SSO) de Office 365.

Requisitos previos: descarga e instalación

  • Inicie sesión en su instancia de WordPress como administrador.
  • Ir a WordPress Panel de control -> Complementos y haga clic en Añadir nuevo.
  • Buscar un Inicio de sesión único (SSO) de WordPress OAuth complemento y haga clic en Instalar ahora .
  • Una vez instalado, haga clic en Activar.

Pasos para iniciar sesión en WordPress con el inicio de sesión único (SSO) de Office 365

1. Configurar Office 365 como proveedor de OAuth

  • Registrarse en Portal Azure.
  • Haga clic en Servicios de aplicaciones e ir a Administrar Azure Active Directory.
  • Inicie sesión con el inicio de sesión único (SSO) de Office 365 -Inicio-Microsoft-Azure
  • En el panel de navegación de la izquierda, haga clic en el Registros de aplicaciones servicio y haga clic Nuevo registro.
  • Inicie sesión con el inicio de sesión único (SSO) de Office 365: registro de la aplicación
  • Configure las siguientes opciones para crear una nueva aplicación.
    • Introduzca un nombre para su aplicación en el Nombre campo de texto.
    • En los tipos de cuenta admitidos, seleccione la tercera opción 'Cuentas en cualquier directorio organizacional (Cualquier directorio de Azure AD - Multiinquilino) y cuentas personales de Microsoft (por ejemplo, Skype, Xbox)'
    • En la sección URI de redireccionamiento, seleccione el Aplicación web y entrar en el URL de devolución de llamada desde el complemento miniOrange OAuth Client (pestaña Configurar OAuth) y ahorrar debajo del URL a redirigir caja de texto.
    • Haga clic en el Registro botón para crear su aplicación.
    • Iniciar sesión con el inicio de sesión único (SSO) de Office 365: descripción general
  • Azure AD asigna un ID de aplicación único a su aplicación. Mantener el ID de aplicación e ID de directorio útiles, se convertirán en tus ID de cliente e ID de inquilino, que será necesario más adelante para configurar el complemento miniOrange OAuth Client.
  • Inicie sesión con la aplicación de registro de inicio de sesión único (SSO) de Office 365
  • Ve a Permisos de API desde el panel de navegación izquierdo y haga clic en Agregar permisos. Luego seleccione Office 365.
  • Iniciar sesión con el inicio de sesión único (SSO) de Office 365: descripción general
  • Seleccione permisos y haga clic en Agregar permisos del botón.
  • Inicie sesión con el inicio de sesión único (SSO) de Office 365: solicite permisos de API
  • Ve a Certificados y secretos desde el panel de navegación izquierdo y haga clic en Nuevo secreto de cliente. Ingrese la descripción y el tiempo de vencimiento y haga clic en ADD .
  • Inicie sesión con el inicio de sesión único (SSO) de Office 365: clave secreta
  • Copia la clave secreta "valor" y tenga el valor a mano, será necesario configurarlo más adelante Secreto del cliente en el complemento de cliente miniOrange OAuth.
  • Iniciar sesión con el inicio de sesión único (SSO) de Office 365 - Secret-Key-2

Has configurado correctamente Office 365 como proveedor de OAuth para habilitar el inicio de sesión único (SSO) de Office 365 con WordPress, lo que permite la autenticación del usuario a través del inicio de sesión de Office 365.


2. Configure WordPress como cliente OAuth


  • Ve a Configurar OAuth pestaña y clic Agregar nueva aplicación para agregar una nueva aplicación cliente a su sitio web.
  • Inicie sesión con el inicio de sesión único (SSO) de Office 365: agregue una nueva aplicación
  • Elija su aplicación de la lista de proveedores de OAuth/OpenID Connect, aquí Office 365
  • Inicie sesión con el inicio de sesión único (SSO) de Office 365: seleccione la aplicación
  • Después de seleccionar el proveedor copie el URL de devolución de llamada que debe configurarse en la configuración de la aplicación SSO del proveedor de OAuth.
  • Ingrese las credenciales del cliente como ID de cliente & Secreto del cliente que obtendrá de la aplicación Office 365 SSO.
  • Configurar Identificación del inquilino encontrado en la aplicación Office 365 SSO. Consulte la siguiente tabla para configurar el alcance y puntos finales para Office 365 en el complemento.

  • Alcance: abierto
    Autorizar punto final: https://login.microsoftonline.com/{tenant-id}/oauth2/authorize
    Punto final del token de acceso: https://login.microsoftonline.com/{tenant-id}/oauth2/token
    Obtener punto final de información del usuario: https://graph.microsoft.com/v1.0/me
  • Haga clic en Siguiente.
  • Inicie sesión con el inicio de sesión único (SSO) de Office 365: agregue el nombre de la aplicación, TenantID
  • Después de verificar todos los detalles en la página de resumen, haga clic en Acabado para guardar la configuración y probar la conexión SSO.
  • Office 365 Inicio de sesión único (SSO) OAuth: finalizar la configuración

Has configurado correctamente WordPress como cliente OAuth para habilitar el inicio de sesión único (SSO) de Office 365 con WordPress, lo que permite la autenticación del usuario a través del inicio de sesión de Office 365.


3. Mapeo de atributos de usuario

  • La asignación de atributos de usuario es obligatoria para permitir a los usuarios iniciar sesión correctamente en WordPress. Configuraremos los atributos del perfil de usuario para WordPress usando la siguiente configuración.
  • Encontrar atributos de usuario

    • Ve a Configurar OAuth pestaña. Desplácese hacia abajo y haga clic en Configuración de prueba.
    • Inicie sesión con el inicio de sesión único (SSO) de Office 365: configuración de prueba de OAuth
    • Verá todos los valores devueltos por su proveedor de OAuth a WordPress en una tabla. Si no ve el valor de Nombre, Apellido, Correo electrónico o Nombre de usuario, realice las configuraciones necesarias en su proveedor de OAuth para devolver esta información.
    • Una vez que vea todos los valores en Configuración de prueba, vaya a Mapeo de atributos/roles pestaña, obtendrá la lista de atributos en un menú desplegable de Nombre de usuario.
    • Inicio de sesión único (SSO) de Office 365: asignación de atributos de WordPress

4. Mapeo de grupos de Office 365

  • Vaya a Aplicación → Seleccione la aplicación donde desea configurar la asignación de grupo para Office 365 SSO. Ahora, ve al Permisos API .
  • Iniciar sesión con el inicio de sesión único (SSO) de Office 365: permisos de API
  • Haga clic en el Agregar permiso botón, y luego API de Microsoft Graph -> Permisos delegados y seleccionar openid, Perfil alcance y haga clic en el Agregar permisos del botón.
  • Inicie sesión con el inicio de sesión único (SSO) de Office 365: solicite permisos de API
  • Haga clic en el Conceder consentimiento para el botón Demostración.
  • Vaya a la pestaña Manifiesto y busque grupoMembresíaReclamaciones y cambia su valor a "Todos" y haga clic en el ahorrar del botón.
  • Iniciar sesión con el inicio de sesión único (SSO) de Office 365: reclamaciones de membresía de grupo
  • Ahora podrá obtener el valor del grupo en la ventana de configuración de prueba.
  • Inicie sesión con el inicio de sesión único (SSO) de Office 365: configuración de prueba de asignación de grupo
  • Puede seguir la sección de asignación de roles para asignar los grupos a usuarios de WordPress mientras Azure B2C SSO.

5: Mapeo de roles y grupos [Premium]

  • Haga clic en “Configuración de prueba” y obtendrá la lista de nombres de atributos y valores de atributos que envía su proveedor de OAuth Office 365.
  • Desde la ventana Configuración de prueba, asigne los nombres de atributos en la sección Asignación de atributos del complemento. Consulte la captura de pantalla para obtener más detalles.
  • Inicie sesión con el inicio de sesión único (SSO) de Office 365: asignación de atributos
  • Habilitar asignación de roles: Para habilitar la asignación de roles, debe asignar el atributo de nombre de grupo. Seleccione el nombre del atributo de la lista de atributos que devuelve los roles de su aplicación de proveedor.
    P.ej: Grupos

  • Inicie sesión con el inicio de sesión único (SSO) de Office 365: asignación de funciones
  • Asigne el rol de WordPress al rol de Proveedor: Según su aplicación de proveedor, puede asignar la función de WordPress a sus funciones de proveedor. Puede ser estudiante, profesor, administrador o cualquier otro dependiendo de su aplicación. Agregue los roles de proveedor en Valor de atributo de grupo y asigne el rol de WordPress requerido delante de él en Rol de WordPress.

    Por ejemplo:, en la imagen de abajo. Al maestro se le ha asignado el rol de administrador y al estudiante el rol de suscriptor.
  • Inicie sesión con el inicio de sesión único (SSO) de Office 365: configuración de prueba
  • Una vez que guarde la asignación, al rol de proveedor se le asignará el rol de administrador de WordPress después del SSO.
    Ejemplo: Según el ejemplo dado, los usuarios con el rol de "profesor" se agregarán como administradores en WordPress y el "estudiante" se agregará como suscriptor.

6. Configuración de inicio de sesión

  • La configuración en la pestaña Configuración de inicio de sesión único (SSO) define la experiencia del usuario para el inicio de sesión único (SSO). Para agregar un widget de inicio de sesión de Office 365 en su página de WordPress, debe seguir los pasos a continuación.
    • Ve a Panel izquierdo de WordPress > Apariencias > Widgets.
    • Seleccione miniOrange OAuth. Arrastra y suelta en tu ubicación favorita y guarda.
    • Inicie sesión con el inicio de sesión único (SSO) de Office 365: configuración del botón de inicio de sesión para crear un nuevo cliente en WordPress
    • Ve a Panel izquierdo de WordPress > Apariencias > Widgets.
    • Seleccione miniOrange OAuth. Arrastra y suelta en tu ubicación favorita y guarda.
    • Inicie sesión con el inicio de sesión único (SSO) de Office 365: configuración del botón de inicio de sesión para crear un nuevo cliente en WordPress
    • Abra su página de WordPress y podrá ver el botón de inicio de sesión SSO de Office 365 allí. Puede probar el inicio de sesión único (SSO) de Office 365 ahora.
    • Asegúrese de que el "Mostrar en la página de inicio de sesión" La opción está habilitada para su aplicación. (Consulte la imagen a continuación)
    • Inicie sesión con el inicio de sesión único (SSO) de Office 365: configuración del botón de inicio de sesión para crear un nuevo cliente en WordPress
    • Ahora ve a tu Iniciar sesión en WordPress . (Por ejemplo, https://<su-dominio-wordpress>/wp-login.php)
    • Allí verá un botón de inicio de sesión SSO de Office 365. Una vez que haga clic en el botón de inicio de sesión, podrá probar el inicio de sesión único (SSO) de Office 365.
    • Inicie sesión con el inicio de sesión único (SSO) de Office 365: configuración del botón de inicio de sesión para crear un nuevo cliente en WordPress

En conclusión, después de configurar exitosamente Office 365 como proveedor de OAuth y WordPress como cliente OAuth, ha logrado un proceso de autenticación fluido y seguro para sus usuarios. A través del inicio de sesión único (SSO) de Office 365, puede garantizar una experiencia de usuario sólida dentro del entorno de WordPress. Esto permite la autenticación del usuario a través del inicio de sesión de Office 365. A través de la integración de Office con WordPress, los usuarios pueden iniciar sesión de forma segura en sus cuentas de WordPress con sus credenciales existentes de Office 365.


Recursos adicionales


Envíenos un correo electrónico a oauthsupport@xecurify.com para obtener orientación rápida (por correo electrónico/reunión) sobre sus necesidades y nuestro equipo le ayudará a seleccionar la mejor solución/plan adecuado según sus necesidades.

¡Hola!

¿Necesitas ayuda? ¡Estamos aquí!

SOPORTE
Póngase en contacto con el soporte técnico de miniOrange
comercial

Gracias por su consulta.

Si no recibe noticias nuestras dentro de las 24 horas, no dude en enviar un correo electrónico de seguimiento a info@xecurify.com