Resultados de la búsqueda :

×

Cómo configurar el inicio de sesión único (SSO) de Okta para WordPress mediante OAuth.

Okta SSO para WordPress permite un inicio de sesión seguro y sin interrupciones en WordPress utilizando Okta como proveedor de OAuth y OpenID Connect. Con el inicio de sesión de Okta para WordPress, los usuarios pueden acceder al sitio web utilizando sus credenciales de inicio de sesión de Okta. Esto significa que, con nuestro plugin, los usuarios de su organización/directorio de Okta pueden iniciar sesión en su sitio de WordPress utilizando sus credenciales de inicio de sesión de Okta. Nuestro plugin Okta SSO para WordPress proporciona una integración segura de inicio de sesión único (SSO) con funciones avanzadas como la asignación de atributos, la asignación de roles y el control de acceso basado en dominios de correo electrónico. Mejora la seguridad del sitio al garantizar que solo los usuarios verificados puedan iniciar sesión o registrarse en su sitio de WordPress. Con un proceso de configuración de Okta SSO para WordPress sencillo, el plugin optimiza la autenticación de usuarios y mejora la gestión general del acceso. Siga la guía a continuación para instalar y configurar Okta SSO para WordPress sin esfuerzo.

Explora nuestra solución de inicio de sesión único SAML para WordPress Más información Abrir en una nueva pestaña
  • Inicie sesión en su instancia de WordPress como administrador.
  • Ir a WordPress Panel de control -> Complementos y haga clic en Añadir nuevo.
  • Buscar un Inicio de sesión único (SSO) de OAuth complemento para WordPress y haga clic en Instalar ahora .
  • Una vez instalado, haga clic en Activa.

  • En primer lugar, ve a https://www.okta.com/login e inicie sesión en su cuenta de Okta.
  • Vaya a la Panel de administración de Okta. Ir Aplicaciones -> Aplicaciones.
  • Inicio de sesión único (SSO) de Okta para WordPress - addapp-shortcut
  • Obtendrá la siguiente pantalla. Haga clic en Crear integración de aplicaciones .
  • Inicio de sesión único (SSO) de Okta para WordPress - agregar aplicación
  • Seleccione el método de inicio de sesión como OIDC - Conexión OpenID opción y seleccione Tipo de aplicación como aplicación web, hacer clic en Siguiente .
  • Inicio de sesión único (SSO) de Okta para WordPress - select-webplatform
  • Serás redirigido a la página de detalles de la aplicación. Ingresar Integración de la aplicación nombre y URI de redireccionamiento de inicio de sesión. obtendrá eso de la pestaña 'Configurar OAuth' del complemento de cliente de miniOrange OAuth/OpenID connect en URL de redireccionamiento/devolución de llamada .
  • Inicio de sesión único (SSO) de Okta para WordPress - URL de devolución de llamada
  • Desplácese hacia abajo y verá la Asignaciones Sección. Elija una opción de acceso controlado y desmarcar la opción Habilitar acceso inmediato con el modo Federation Broker. Haga clic en En el botón Guardar.
  • Inicio de sesión único (SSO) de Okta para WordPress - credenciales de cliente
  • Ahora obtendrás el Credenciales de cliente y dominio okta. Copia estas credenciales en Complemento de inicio de sesión único (SSO) del cliente OAuth de Miniorange configuración en los campos correspondientes.
  • Nota: Introduzca https:// en el campo de dominio de Okta en el plugin OAuth Single Sign-On (SSO) para WordPress, que encontrará en Ajustes generales. Por ejemplo: (https://dev-32414285.okta.com).



    Inicio de sesión único (SSO) de Okta para WordPress - credenciales de cliente

    1.1 Asignar una integración de aplicación a un usuario

    • Vaya al Pestaña de aplicaciones y haga clic en su aplicación.
    • Inicio de sesión único (SSO) de Okta para WordPress - pestaña de la aplicación
    • Seleccione el elemento Asignaciones .
    • Okta SSO para WordPress - Tarea de aplicación
    • Haga clic en Asignar y seleccione Asignar a personas.
    • Si desea asignar la aplicación a varios usuarios al mismo tiempo, seleccione Asignar a grupos [Si una aplicación se asigna a un grupo, la aplicación se asignará a todas las personas de ese grupo]
    • Okta SSO para WordPress: la aplicación asigna personas.
    • Haga clic en Asignar junto a un nombre de usuario.
    • Inicio de sesión único (SSO) de Okta para WordPress: aplicación, haga clic en asignar.
    • Haga clic en Guardar y regresar.
    • Inicio de sesión único (SSO) de Okta para WordPress: volver a la aplicación.
    • Haga clic en Terminado.
    • Inicio de sesión único (SSO) de Okta para WordPress: aplicación finalizada

    1.2 Atributos de perfil para el token id

    • En su panel de administración de Okta, navegue hasta Seguridad -> API.
    • Configuración del botón de inicio de sesión para crear un nuevo cliente en Okta SSO para WordPress
    • Seleccione su aplicación SSO y haga clic en el edición .
    • Configuración del botón de inicio de sesión para crear un nuevo cliente en Okta SSO para WordPress
    • Vaya al reclamaciones y seleccione la ID opción de ficha.
    • Configuración del botón de inicio de sesión para crear un nuevo cliente en Okta SSO para WordPress
    • hacer clic en Agregar reclamo .
    • Configuración del botón de inicio de sesión para crear un nuevo cliente en Okta SSO para WordPress
    • Dar un Nombre a su reclamo/atributo y seleccione Token de identificación del menú desplegable de tipo de token. Ahora, ingrese el valor. usuario.$atributo en el Valor campo basado en el atributo que desea recibir. Mantenga el resto de la configuración predeterminada y haga clic en Crear .
    • Configuración del botón de inicio de sesión para crear un nuevo cliente en Okta SSO para WordPress
    • Sigue los mismos pasos para todos los atributos que quieras ver. Obtendrás una lista similar a la siguiente.
    • Configuración del botón de inicio de sesión para crear un nuevo cliente en Okta SSO para WordPress
    • Podrás ver los atributos en el Configuración de prueba salida de la siguiente manera.
    • Configuración del botón de inicio de sesión para crear un nuevo cliente en Okta SSO para WordPress

      Has configurado correctamente el inicio de sesión único (SSO) de Okta para WordPress utilizando Okta como proveedor de OAuth, lo que permite a los usuarios iniciar sesión en tu sitio de WordPress de forma segura con sus credenciales de inicio de sesión de Okta.


  • Vaya al Configurar OAuth y haga clic en Agregar nueva aplicación para agregar una nueva aplicación cliente a su sitio web.
  • Okta SSO para WordPress - Agregar nueva aplicación
  • Elija su aplicación de la lista de proveedores de OAuth/OpenID Connect, aquí Okta.
  • Inicio de sesión único (SSO) de Okta para WordPress - Seleccionar aplicación
  • Después de seleccionar el proveedor copie el URL de devolución de llamada que debe configurarse en la configuración de la aplicación SSO del proveedor OAuth.
  • Ingrese las credenciales del cliente como ID de cliente & Secreto del cliente que obtendrá de la aplicación Okta SSO.
  • Configurar el Alcance y puntos finales para Okta en el complemento.
  • Haga clic en Siguiente.
  • Inicio de sesión único (SSO) de Okta para WordPress: ID de cliente y clave secreta.
  • Verifique los detalles de configuración y haga clic en Termine para guardar la configuración.

  • Inicio de sesión único (SSO) de Okta para WordPress: Finalizar la configuración

    Ha configurado exitosamente WordPress como cliente OAuth para Okta SSO, lo que permite una autenticación de usuario perfecta en su sitio de WordPress.

  • Vaya al Configurar OAuth y busque el nombre de su aplicación para agregar una nueva aplicación cliente a su sitio web, aquí Okta.
  • Okta Single Sign-On (SSO) OAuth: agregar nueva aplicación
  • Configurar Nombre de la aplicación para la aplicación Okta SSO. Para el Alcances y puntos finales haz clic aquí..
  • Okta Single Sign-On (SSO) OAuth: agregar nombre de la aplicación, TenantID
  • Escoge tu Tipo de beca de la lista de opciones y haga clic en Guardar configuración para guardar la configuración.
  • OAuth de inicio de sesión único (SSO) de Okta: agregar tipo de concesión

    Ha configurado exitosamente WordPress como cliente OAuth para Okta SSO, lo que permite una autenticación de usuario perfecta en su sitio de WordPress.


  • La asignación de atributos de usuario es obligatoria para permitir a los usuarios iniciar sesión correctamente en WordPress. Configuraremos los atributos del perfil de usuario para WordPress usando la siguiente configuración.
  • Después de hacer clic en Termine Botón Verá diferentes atributos de usuario devueltos por su proveedor OAuth en una tabla de configuración de prueba. Si no ve ningún atributo de usuario, realice las configuraciones necesarias en su proveedor OAuth para devolver esta información.
  • OAuth de inicio de sesión único (SSO) de Okta: agregar tipo de concesión
  • Una vez que vea todos los valores en la tabla Configuración de prueba, haga clic en el botón Finalizar y vaya a Mapeo de atributos/roles En la pestaña, obtendrá la lista de atributos en los menús desplegables.
  • OAuth de inicio de sesión único (SSO) de Okta: agregar tipo de concesión
  • Vaya a la Configurar OAuth pestaña. Desplácese hacia abajo y haga clic en Configuración de prueba.
  • OAuth de inicio de sesión único (SSO) de Okta: agregar tipo de concesión
  • Verá diferentes atributos de usuario devueltos por su proveedor OAuth en una tabla de configuración de prueba. Si no ve ningún atributo de usuario, realice las configuraciones necesarias en su proveedor OAuth para devolver esta información.
  • OAuth de inicio de sesión único (SSO) de Okta: agregar tipo de concesión
  • Una vez que vea todos los valores en Configuración de prueba, vaya a la pestaña Asignación de atributos/roles, obtendrá la lista de atributos en un menú desplegable Nombre de usuario.
  • OAuth de inicio de sesión único (SSO) de Okta: agregar tipo de concesión

Para obtener los grupos de Okta en el plugin WordPress OAuth Client, complete las dos secciones de configuración que aparecen a continuación: primero en su aplicación Okta y luego en el servidor de autorización.


4.1 Configurar las reclamaciones de grupo en la aplicación Okta

  • Vaya al Aplicaciones y haga clic en su aplicación SSO.
  • Abra el panel de Inscribirse .
  • Desplácese hasta la sección Token de identificación de OpenID Connect sección y haga clic para expandir Mostrar configuración heredada.
  • En Reclamaciones grupales, configure los siguientes ajustes:
    • Nombre: grupos
    • Tipo de reclamación de grupos: Filtrar
    • Condición del filtro: Coincide con la expresión regular
    • Valor del filtro: .* (una expresión regular que significa "coincidir con todos los grupos")
  • Nota: No introduzca user.groups en el campo de valor de filtro. Utilice . * para obtener todos los grupos de Okta asignados al usuario.


  • Haga clic en Guardar.
  • Configuración heredada del token de ID de OpenID Connect para el inicio de sesión único (SSO) de Okta

4.2 Configure la reclamación de grupos en el servidor de autorización.

  • Navegue a Seguridad → APIy luego seleccione su Servidor de autorización (comúnmente la página predeterminada).
  • Inicio de sesión único (SSO) de Okta: seleccione el servidor predeterminado.
  • Haga clic en el botón Editar icono, luego ve a la Reclamaciones pestaña y haga clic en Agregar reclamo .
  • Inicio de sesión único (SSO) de Okta: agregar reclamo
  • En el cuadro de diálogo Agregar reclamación, complete los detalles como se indica a continuación:

    • Establecer Nombre a grupos.
    • Establecer Incluir en tipo de token a Token de identificación y Siempre .
    • Establecer Tipo de valor a Grupos.
    • En la sección Filtrar , seleccione Coincide con la expresión regular e introduzca .* como valor. Esto devolverá todos los grupos de Okta asignados al usuario.
    • Establecer Incluir en a Cualquier alcance y haga clic en Guardar .
  • Inicio de sesión único (SSO) de Okta: agregar detalles de edición

  • ir a la Okta Panel de administración ->Seguridad -> API.
  • Haga clic en Agregar servidor de autorización .
  • Okta Single Sign-On (SSO): agregar servidor de autorización
  • Después de crear un nuevo servidor de autorización, haga clic en el Editar icono como se muestra a continuación.
  • Okta Single Sign-On (SSO): agregar servidor de autorización
  • Vaya al Reclamaciones y haga clic en Agregar reclamo .
  • Okta Single Sign-On (SSO): agregar servidor de autorización
  • Después de crear un reclamo personalizado, vaya a Políticas de acceso y seleccione Agregar política.
  • Okta Single Sign-On (SSO): agregar servidor de autorización
  • Después de crear una nueva política en la pestaña Políticas de acceso, haga clic en Añadir regla .
  • Okta Single Sign-On (SSO): agregar servidor de autorización
  • Dar un nombre a la regla. Mantenga otras configuraciones como predeterminadas y haga clic en Crear regla.

  • Paquete COMPLETE Paso 4 (reclamaciones de grupo de la aplicación y del servidor de autorización) antes de configurar los grupos en el complemento.
  • Vaya al complemento de inicio de sesión único (SSO) del cliente OAuth, ingrese el global valores como grupos Además de los alcances.
  • Escriba el Endpoints mencionados en la siguiente tabla (consulte la imagen a continuación). Haga clic en Guardar y luego “Configuración de prueba” .
  • Alcance: grupos de perfil de correo electrónico openid
    Autorizar punto final: https://{tudominioOkta}.com/oauth2/v1/authorize
    Punto final del token de acceso: https://{tudominioOkta}.com/oauth2/v1/token
    Okta Single Sign-On (SSO): asignación de atributos
  • Ahora obtendrás la lista de Nombres de atributos, valores de atributos y Grupos que son enviados por Okta.
  • Okta Single Sign-On (SSO): asignación de atributos
  • Desde la ventana Configuración de prueba, asigne los nombres de atributos en la sección Asignación de atributos del complemento. Consulte la captura de pantalla para obtener más detalles.
  • Okta Single Sign-On (SSO): asignación de atributos
  • Habilitar asignación de roles: Para habilitar la asignación de roles, debe asignar el atributo de nombre de grupo. Seleccione el nombre del atributo de la lista de atributos que devuelve los roles de su aplicación de proveedor.
    P.ej: grupos

  • Okta Single Sign-On (SSO) - configuración de prueba - asignación de roles
  • Asigne el rol de WordPress al rol de Proveedor: Según la aplicación de su proveedor, puede asignar el rol de WordPress a sus roles de proveedor. Puede ser Administrador, Colaborador, Suscriptor o cualquier otro, según su aplicación. Agregue los roles de proveedor en Valor de atributo de grupo y asigne el rol de WordPress requerido antes de él en Rol de WordPress.
    Por ejemplo, En la imagen de abajo, se le ha asignado al fútbol el rol de Colaborador y a todos se les ha asignado el rol de Suscriptor.
  • Okta Single Sign-On (SSO) - configuración de prueba - asignación de roles
  • Una vez que guarde la asignación, al rol de proveedor se le asignará el rol de administrador de WordPress después del SSO.
    Ejemplo: Según el ejemplo dado, los usuarios con el rol "Fútbol" se agregarán como colaboradores en WordPress y "Todos" se agregarán como suscriptores.
  • Vaya al Panel izquierdo de WordPress > Apariencias > Widgets.
  • Seleccionar miniOrange OAuth. Arrastra y suelta en tu ubicación favorita y guarda.
  •  Configuración del botón de inicio de sesión para crear un nuevo cliente de Okta Single Sign-on (SSO) para WordPress
  • Vaya al Panel izquierdo de WordPress > Apariencias > Widgets.
  • Seleccionar miniOrange OAuth. Arrastra y suelta en tu ubicación favorita y guarda.
  • Configuración del botón de inicio de sesión para crear un nuevo cliente de Okta Single Sign-on (SSO) para WordPress
  • Abre tu página de WordPress y verás el botón de inicio de sesión SSO de Okta. Puedes probarlo ahora.
  • Asegúrese de que "Mostrar en la página de inicio de sesión" La opción está habilitada para su aplicación. (Consulte la imagen a continuación)
  • Configuración del botón de inicio de sesión para crear un nuevo cliente de Okta Single Sign-on (SSO) para WordPress
  • Ahora ve a tu Iniciar sesión en WordPress Desbobinador hidráulico de alta resistencia:Para bobinas de mayor peso o necesidades de automatización más elevadas, visite ladesbobinador hidráulico de alta resistencia. (Por ejemplo, https://<su-dominio-wordpress>/wp-login.php)
  • Allí verás un botón de inicio de sesión SSO de Okta. Una vez que hagas clic en el botón de inicio de sesión, podrás probar el inicio de sesión único (SSO) de Okta.
  • Configuración del botón de inicio de sesión para crear un nuevo cliente de Okta Single Sign-on (SSO) para WordPress

Consulte la tabla siguiente para configurar el alcance y los puntos finales de Okta en el complemento.

Alcance: perfil de correo electrónico openid
Autorizar punto final: https://{tudominioOkta}.com/oauth2/default/v1/authorize
Punto final del token de acceso: https://{tudominioOkta}.com/oauth2/default/v1/token
Obtener punto final de información del usuario: https://{tudominioOkta}.com/oauth2/default/v1/userinfo
URL de redireccionamiento personalizada después de cerrar sesión:[Opcional] https://<your_okta_domain>/oauth2/default/v1/logout?id_token_hint=##id_token##&post_logout_redirect_uri=<your_WordPress_site_URL>

Inicio de sesión SSO de Okta: notas y contacto

Nota: Si recibe un error 404 al usar los puntos finales /default , generalmente significa que su organización de Okta está usando un servidor de autorización personalizado en lugar del predeterminado. Los puntos finales /default solo son válidos para el servidor de autorización predeterminado . Si está usando un servidor de autorización personalizado, puede usar los siguientes puntos finales:


Autorizar punto final: https://{tudominioOkta}.com/oauth2/v1/authorize
Punto final del token de acceso: https://{tudominioOkta}.com/oauth2/v1/token
Obtener punto final de información del usuario: https://{tudominioOkta}.com/oauth2/v1/userinfo


Has habilitado correctamente el inicio de sesión único (SSO) de Okta para WordPress mediante el plugin OAuth & OpenID Connect para WordPress, configurando Okta como proveedor de identidad y WordPress como cliente OAuth. Esta integración de Okta SSO para WordPress te permite implementar rápidamente un acceso seguro a tu sitio web, permitiendo a los usuarios autenticarse de forma segura con sus credenciales de Okta.



 Gracias por su respuesta. Nos pondremos en contacto con usted pronto.

Algo salió mal. Por favor envíe su consulta nuevamente

¡Nos pondremos en contacto con usted lo antes posible!


ADFS_sso ×
¡Hola!

¿Necesitas ayuda? ¡Estamos aquí!

múltiples proveedores