Cómo configurar el inicio de sesión único (SSO) de Okta para WordPress mediante OAuth.
Okta SSO para WordPress permite un inicio de sesión seguro y sin interrupciones en WordPress utilizando Okta como proveedor de OAuth y OpenID Connect. Con el inicio de sesión de Okta para WordPress, los usuarios pueden acceder al sitio web utilizando sus credenciales de inicio de sesión de Okta. Esto significa que, con nuestro plugin, los usuarios de su organización/directorio de Okta pueden iniciar sesión en su sitio de WordPress utilizando sus credenciales de inicio de sesión de Okta. Nuestro plugin Okta SSO para WordPress proporciona una integración segura de inicio de sesión único (SSO) con funciones avanzadas como la asignación de atributos, la asignación de roles y el control de acceso basado en dominios de correo electrónico. Mejora la seguridad del sitio al garantizar que solo los usuarios verificados puedan iniciar sesión o registrarse en su sitio de WordPress. Con un proceso de configuración de Okta SSO para WordPress sencillo, el plugin optimiza la autenticación de usuarios y mejora la gestión general del acceso. Siga la guía a continuación para instalar y configurar Okta SSO para WordPress sin esfuerzo.
Requisitos previos: descarga e instalación
- Inicie sesión en su instancia de WordPress como administrador.
- Ir a WordPress Panel de control -> Complementos y haga clic en Añadir nuevo.
- Buscar un Inicio de sesión único (SSO) de OAuth complemento para WordPress y haga clic en Instalar ahora .
- Una vez instalado, haga clic en Activa.
Pasos para configurar el inicio de sesión único (SSO) de Okta Iniciar sesión en WordPress
Paso 1: Configurar Okta como proveedor de OAuth
- En primer lugar, ve a https://www.okta.com/login e inicie sesión en su cuenta de Okta.
- Vaya a la Panel de administración de Okta. Ir Aplicaciones -> Aplicaciones.
- Obtendrá la siguiente pantalla. Haga clic en Crear integración de aplicaciones .
- Seleccione el método de inicio de sesión como OIDC - Conexión OpenID opción y seleccione Tipo de aplicación como aplicación web, hacer clic en Siguiente .
- Serás redirigido a la página de detalles de la aplicación. Ingresar Integración de la aplicación nombre y URI de redireccionamiento de inicio de sesión. obtendrá eso de la pestaña 'Configurar OAuth' del complemento de cliente de miniOrange OAuth/OpenID connect en URL de redireccionamiento/devolución de llamada .
- Desplácese hacia abajo y verá la Asignaciones Sección. Elija una opción de acceso controlado y desmarcar la opción Habilitar acceso inmediato con el modo Federation Broker. Haga clic en En el botón Guardar.
- Ahora obtendrás el Credenciales de cliente y dominio okta. Copia estas credenciales en Complemento de inicio de sesión único (SSO) del cliente OAuth de Miniorange configuración en los campos correspondientes.
- Vaya al Pestaña de aplicaciones y haga clic en su aplicación.
- Seleccione el elemento Asignaciones .
- Haga clic en Asignar y seleccione Asignar a personas.
- Si desea asignar la aplicación a varios usuarios al mismo tiempo, seleccione Asignar a grupos [Si una aplicación se asigna a un grupo, la aplicación se asignará a todas las personas de ese grupo]
- Haga clic en Asignar junto a un nombre de usuario.
- Haga clic en Guardar y regresar.
- Haga clic en Terminado.
- En su panel de administración de Okta, navegue hasta Seguridad -> API.
- Seleccione su aplicación SSO y haga clic en el edición .
- Vaya al reclamaciones y seleccione la ID opción de ficha.
- hacer clic en Agregar reclamo .
- Dar un Nombre a su reclamo/atributo y seleccione Token de identificación del menú desplegable de tipo de token. Ahora, ingrese el valor. usuario.$atributo en el Valor campo basado en el atributo que desea recibir. Mantenga el resto de la configuración predeterminada y haga clic en Crear .
- Sigue los mismos pasos para todos los atributos que quieras ver. Obtendrás una lista similar a la siguiente.
- Podrás ver los atributos en el Configuración de prueba salida de la siguiente manera.
Nota: Introduzca https:// en el campo de dominio de Okta en el plugin OAuth Single Sign-On (SSO) para WordPress, que encontrará en Ajustes generales. Por ejemplo: (https://dev-32414285.okta.com).
1.1 Asignar una integración de aplicación a un usuario
1.2 Atributos de perfil para el token id
Has configurado correctamente el inicio de sesión único (SSO) de Okta para WordPress utilizando Okta como proveedor de OAuth, lo que permite a los usuarios iniciar sesión en tu sitio de WordPress de forma segura con sus credenciales de inicio de sesión de Okta.
Paso 2: Configurar WordPress como cliente OAuth
- Free
- Premium
Paso 3: Asignación de atributos de usuario
- La asignación de atributos de usuario es obligatoria para permitir a los usuarios iniciar sesión correctamente en WordPress. Configuraremos los atributos del perfil de usuario para WordPress usando la siguiente configuración.
- Free
- Premium
Paso 4: Pasos para obtener grupos de Okta
Para obtener los grupos de Okta en el plugin WordPress OAuth Client, complete las dos secciones de configuración que aparecen a continuación: primero en su aplicación Okta y luego en el servidor de autorización.
4.1 Configurar las reclamaciones de grupo en la aplicación Okta
- Vaya al Aplicaciones y haga clic en su aplicación SSO.
- Abra el panel de Inscribirse .
- Desplácese hasta la sección Token de identificación de OpenID Connect sección y haga clic para expandir Mostrar configuración heredada.
- En Reclamaciones grupales, configure los siguientes ajustes:
- Nombre: grupos
- Tipo de reclamación de grupos: Filtrar
- Condición del filtro: Coincide con la expresión regular
- Valor del filtro: .* (una expresión regular que significa "coincidir con todos los grupos")
- Haga clic en Guardar.
Nota: No introduzca user.groups en el campo de valor de filtro. Utilice . * para obtener todos los grupos de Okta asignados al usuario.
4.2 Configure la reclamación de grupos en el servidor de autorización.
- Navegue a Seguridad → APIy luego seleccione su Servidor de autorización (comúnmente la página predeterminada).
- Haga clic en el botón Editar icono, luego ve a la Reclamaciones pestaña y haga clic en Agregar reclamo .
- En el cuadro de diálogo Agregar reclamación, complete los detalles como se indica a continuación:
- Establecer Nombre a grupos.
- Establecer Incluir en tipo de token a Token de identificación y Siempre .
- Establecer Tipo de valor a Grupos.
- En la sección Filtrar , seleccione Coincide con la expresión regular e introduzca .* como valor. Esto devolverá todos los grupos de Okta asignados al usuario.
- Establecer Incluir en a Cualquier alcance y haga clic en Guardar .
Paso 5: Pasos para crear reclamos personalizados en Okta
- ir a la Okta Panel de administración ->Seguridad -> API.
- Haga clic en Agregar servidor de autorización .
- Después de crear un nuevo servidor de autorización, haga clic en el Editar icono como se muestra a continuación.
- Vaya al Reclamaciones y haga clic en Agregar reclamo .
- Después de crear un reclamo personalizado, vaya a Políticas de acceso y seleccione Agregar política.
- Después de crear una nueva política en la pestaña Políticas de acceso, haga clic en Añadir regla .
- Dar un nombre a la regla. Mantenga otras configuraciones como predeterminadas y haga clic en Crear regla.
Paso 6: Configurar grupos de Okta en el complemento [Premium]
- Paquete COMPLETE Paso 4 (reclamaciones de grupo de la aplicación y del servidor de autorización) antes de configurar los grupos en el complemento.
- Vaya al complemento de inicio de sesión único (SSO) del cliente OAuth, ingrese el global valores como grupos Además de los alcances.
- Escriba el Endpoints mencionados en la siguiente tabla (consulte la imagen a continuación). Haga clic en Guardar y luego “Configuración de prueba” .
- Ahora obtendrás la lista de Nombres de atributos, valores de atributos y Grupos que son enviados por Okta.
- Desde la ventana Configuración de prueba, asigne los nombres de atributos en la sección Asignación de atributos del complemento. Consulte la captura de pantalla para obtener más detalles.
- Habilitar asignación de roles: Para habilitar la asignación de roles, debe asignar el atributo de nombre de grupo. Seleccione el nombre del atributo de la lista de atributos que devuelve los roles de su aplicación de proveedor.
P.ej: grupos - Asigne el rol de WordPress al rol de Proveedor: Según la aplicación de su proveedor, puede asignar el rol de WordPress a sus roles de proveedor. Puede ser Administrador, Colaborador, Suscriptor o cualquier otro, según su aplicación. Agregue los roles de proveedor en Valor de atributo de grupo y asigne el rol de WordPress requerido antes de él en Rol de WordPress.
Por ejemplo, En la imagen de abajo, se le ha asignado al fútbol el rol de Colaborador y a todos se les ha asignado el rol de Suscriptor. - Una vez que guarde la asignación, al rol de proveedor se le asignará el rol de administrador de WordPress después del SSO.
Ejemplo: Según el ejemplo dado, los usuarios con el rol "Fútbol" se agregarán como colaboradores en WordPress y "Todos" se agregarán como suscriptores.
| Alcance: | grupos de perfil de correo electrónico openid |
| Autorizar punto final: | https://{tudominioOkta}.com/oauth2/v1/authorize |
| Punto final del token de acceso: | https://{tudominioOkta}.com/oauth2/v1/token |
Paso 7: Configuración de inicio de sesión
- WordPress 5.7 y versiones anteriores
- WordPress 5.8
- WordPress 5.9 y versiones posteriores
Paso 8: Alcance y puntos finales
Consulte la tabla siguiente para configurar el alcance y los puntos finales de Okta en el complemento.
| Alcance: | perfil de correo electrónico openid |
| Autorizar punto final: | https://{tudominioOkta}.com/oauth2/default/v1/authorize |
| Punto final del token de acceso: | https://{tudominioOkta}.com/oauth2/default/v1/token |
| Obtener punto final de información del usuario: | https://{tudominioOkta}.com/oauth2/default/v1/userinfo |
| URL de redireccionamiento personalizada después de cerrar sesión:[Opcional] | https://<your_okta_domain>/oauth2/default/v1/logout?id_token_hint=##id_token##&post_logout_redirect_uri=<your_WordPress_site_URL> |
Nota: Si recibe un error 404 al usar los puntos finales /default , generalmente significa que su organización de Okta está usando un servidor de autorización personalizado en lugar del predeterminado. Los puntos finales /default solo son válidos para el servidor de autorización predeterminado . Si está usando un servidor de autorización personalizado, puede usar los siguientes puntos finales:
| Autorizar punto final: | https://{tudominioOkta}.com/oauth2/v1/authorize |
| Punto final del token de acceso: | https://{tudominioOkta}.com/oauth2/v1/token |
| Obtener punto final de información del usuario: | https://{tudominioOkta}.com/oauth2/v1/userinfo |
Has habilitado correctamente el inicio de sesión único (SSO) de Okta para WordPress mediante el plugin OAuth & OpenID Connect para WordPress, configurando Okta como proveedor de identidad y WordPress como cliente OAuth. Esta integración de Okta SSO para WordPress te permite implementar rápidamente un acceso seguro a tu sitio web, permitiendo a los usuarios autenticarse de forma segura con sus credenciales de Okta.
Artículos Relacionados
Gracias por su respuesta. Nos pondremos en contacto con usted pronto.
Algo salió mal. Por favor envíe su consulta nuevamente
