Resultados de la búsqueda :

×

Configurar el inicio de sesión único (SSO) de OneLogin con OAuth en WordPress


Configuración Inicio de sesión único (SSO) on OneLogin mediante el Inicio de sesión único OAuth y OpenID Connect Plugin para WordPress. La implementación de OneLogin OAuth SSO permite a los usuarios iniciar sesión de forma segura en sus sitios web y aplicaciones utilizando un único conjunto de credenciales de OneLogin.

En esta configuración, OneLogin actúa como proveedor de OAuth, mientras que WordPress actúa como cliente de OAuth. Inicio de sesión único (SSO) OneLogin OAuth para WordPress Permite una experiencia de inicio de sesión fluida entre las dos plataformas, eliminando la necesidad de que los usuarios recuerden varios nombres de usuario y contraseñas.

El complemento OneLogin OAuth SSO también ofrece funciones avanzadas como usuario mapeo de atributos de perfil, mapeo de roles, y control de acceso basado en roles para perfiles de usuario. Además, puede proteger todo su sitio de WordPress con inicio de sesión único (SSO). Inicio de sesión único (SSO) OneLogin OAuth para WordPress Este plugin mejora la autenticación de usuarios y protege el proceso de inicio de sesión. Sigue la guía paso a paso a continuación para instalar y configurar el plugin.

Requisitos previos: descarga e instalación

  • Inicie sesión en su instancia de WordPress como administrador.
  • Ir a WordPress Panel de control -> Complementos y haga clic en Añadir nuevo.
  • Buscar un Inicio de sesión único (SSO) OAuth para WordPress complemento y haga clic en Instalar ahora .
  • Una vez instalado, haga clic en Activa.

Explora nuestra solución de inicio de sesión único SAML para WordPress Más información Abrir en una nueva pestaña

Pasos para configurar OneLogin OAuth SSO en WordPress

1. Configure OneLogin como proveedor de OAuth

  • En primer lugar, ve a https://app.onelogin.com/login e inicie sesión en su cuenta Onelogin.
  • Haga clic en el elemento Administración.
  • Acceso seguro con OneLogin Single Sign-On (SSO) - Agregar aplicaciones
  • Se le presentará la siguiente pantalla. Coloca el cursor sobre Aplicaciones y luego haga clic en Aplicaciones.
  • Acceso seguro con OneLogin Single Sign-On (SSO) - Agregar aplicaciones
  • Haga clic en Agregar aplicación Botón.
  • Acceso seguro con OneLogin Single Sign-On (SSO) - búsqueda-OIDC
  • Se le mostrará una lista de búsqueda. Buscar “OIDC” (OpenID Connect) y haga clic en el resultado de la búsqueda como se muestra a continuación.
  • Acceso seguro con OneLogin Single Sign-On (SSO) - búsqueda-OIDC
  • Se le mostrará una pantalla de configuración. Complete el nombre de la aplicación y otros detalles según sea necesario, luego haga clic en Guardar.
  • Acceso seguro con OneLogin Single Sign-On (SSO): configurar
  • Serás redirigido a la página de detalles de la aplicación. Ir a Configuration tabula e ingresa URI de redirección desde Conexión MO OAuth/OpenID Complemente y haga clic en Guardar.
  • Acceso seguro con OneLogin Single Sign-On (SSO) - Enter-redirecturl
  • Vaya al SSO pestaña. Allí encontrarás el ID de cliente y Secreto del cliente campos. Copie estas credenciales en Conexión MO OAuth/OpenID Configuración del complemento en los campos correspondientes.
  • Acceso seguro con OneLogin Single Sign-On (SSO) - clientidsecret

    Paso 1.1: Asigne los usuarios a la aplicación OneLogin SSO:

    • Pase el cursor sobre el Usuarios pestaña y haga clic en el Usuarios opción del menú.
    • Acceso seguro con OneLogin Single Sign-On (SSO) - Enter-redirecturl
    • Se le mostrará la lista de usuarios disponibles en su plataforma onelogin. Seleccione el usuario al que desea darle acceso a su aplicación.
    • Acceso seguro con OneLogin Single Sign-On (SSO) - Enter-redirecturl
    • Ahora para ese usuario, vaya al Aplicaciones pestaña del menú de la izquierda y haga clic en el icono azul + para agregar la aplicación.
    • Acceso seguro con OneLogin Single Sign-On (SSO) - Enter-redirecturl
    • Seleccione la aplicación de la lista desplegable para la que desea permitir SSO para ese usuario y haga clic en Continuar.
    • Acceso seguro con OneLogin Single Sign-On (SSO) - Enter-redirecturl
    • Complete las configuraciones y haga clic en el Guardar .
    • Acceso seguro con OneLogin Single Sign-On (SSO) - Enter-redirecturl
    • La aplicación aparecerá en el perfil de usuario como se muestra en la imagen a continuación y ahora este usuario puede iniciar sesión mediante SSO en su sitio de WordPress utilizando sus credenciales OneLogin para esta aplicación.
    • Acceso seguro con OneLogin Single Sign-On (SSO) - Enter-redirecturl

Para habilitar la autenticación y autorización de usuarios finales con OneLogin OAuth SSO en WordPress con un único conjunto de credenciales, ha instalado con éxito OneLogin Identity Platform como proveedor de OAuth. Esta solución garantiza una experiencia de usuario mejorada y seguridad.

2. Configure WordPress como cliente OAuth


  • Vaya al Configurar OAuth y haga clic en Agregar nueva aplicación para agregar una nueva aplicación cliente a su sitio web.
  • Onelogin Inicio de sesión único (SSO) OAuth: agregar nueva aplicación
  • Elija su aplicación de la lista de proveedores de OAuth/OpenID Connect, aquí Iniciar sesión
  • Onelogin Inicio de sesión único (SSO) OAuth: seleccione la aplicación
  • Después de seleccionar el proveedor copie el URL de devolución de llamada que debe configurarse en la configuración de la aplicación SSO del proveedor de OAuth.
  • Ingrese las credenciales del cliente como ID de cliente & Secreto del cliente que obtendrá de la aplicación OneLogin SSO.
  • Consulte la siguiente tabla para configurar el alcance y los puntos finales de OneLogin en el complemento.
  • Nota: Una vez que cree la cuenta Onelogin, encontrará el Sitio URL y deberá agregar lo mismo en los puntos finales siguientes.


    Alcance: abierto
    Autorizar punto final: https://<site-url>.onelogin.com/oidc/2/auth
    Punto final del token de acceso: https://<site-url>.onelogin.com/oidc/2/token
    URL de redireccionamiento personalizada después de cerrar sesión:[opcional] https://<api-domain>/api/1/users/:id/logout
  • Haga clic en Siguiente.
  • Onelogin Inicio de sesión único (SSO) OAuth: ID de cliente y secreto de cliente
  • Verifique los detalles de configuración y haga clic en Termine para guardar la configuración.

  • Onelogin Single Sign-On (SSO) OAuth - Finalizar configuración

Has configurado correctamente WordPress como cliente OAuth para lograr la autenticación de usuario con Onelogin OAuth, inicie sesión en su sitio de WordPress.

3. Mapeo de atributos de usuario

  • La asignación de atributos de usuario es obligatoria para permitir a los usuarios iniciar sesión correctamente en WordPress. Configuraremos los atributos del perfil de usuario para WordPress usando la siguiente configuración.
  • Encontrar atributos de usuario

    • Vaya al Configurar OAuth pestaña. Desplácese hacia abajo y haga clic en Configuración de prueba.
    • Verá todos los valores devueltos por su proveedor de OAuth a WordPress en una tabla. Si no ve el valor de Nombre, Apellido, Correo electrónico o Nombre de usuario, realice las configuraciones necesarias en su proveedor de OAuth para devolver esta información.
    • Acceso seguro con OneLogin Single Sign-On (SSO): configuración de prueba
    • Una vez que vea todos los valores en Configuración de prueba, vaya a Mapeo de atributos/roles pestaña, obtendrá la lista de atributos en un menú desplegable de Nombre de usuario.
    • Acceso seguro con OneLogin Single Sign-On (SSO): asignación de atributos/roles

4. Mapeo de roles [Premium]

  • Haga clic en “Configuración de prueba” y obtendrá la lista de nombres de atributos y valores de atributos enviados por su proveedor de OAuth.
  • Desde la ventana Configuración de prueba, asigne los nombres de atributos en la sección Asignación de atributos del complemento. Consulte la captura de pantalla para obtener más detalles.
  • Acceso seguro con OneLogin Single Sign-On (SSO): asignación de atributos
  • Habilitar asignación de roles: Para habilitar la asignación de roles, debe asignar el atributo de nombre de grupo. Seleccione el nombre del atributo de la lista de atributos que devuelve los roles de su aplicación de proveedor.
    P.ej:Rol

  • Acceso seguro con OneLogin Single Sign-On (SSO) - configuración de prueba - asignación de roles
  • Asigne el rol de WordPress al rol de Proveedor: Según su aplicación de proveedor, puede asignar la función de WordPress a sus funciones de proveedor. Puede ser estudiante, profesor, administrador o cualquier otro dependiendo de su aplicación. Agregue los roles de proveedor en Valor de atributo de grupo y asigne el rol de WordPress requerido delante de él en Rol de WordPress.

    Por ejemplo, , en la imagen de abajo. Al maestro se le ha asignado el rol de administrador y al estudiante el rol de suscriptor.
  • Acceso seguro con OneLogin Single Sign-On (SSO) - configuración de prueba - asignación de roles
  • Una vez que guarde la asignación, al rol de proveedor se le asignará el rol de administrador de WordPress después del SSO.
    Ejemplo: Según el ejemplo dado, los usuarios con el rol de "profesor" se agregarán como administradores en WordPress y el "estudiante" se agregará como suscriptor.

5. Configuración de inicio de sesión

  • La configuración en la pestaña Configuración de inicio de sesión único (SSO) define la experiencia del usuario para el inicio de sesión único (SSO). Para agregar un widget de inicio de sesión de Onelogin en su página de WordPress, debe seguir los pasos a continuación.
    • Vaya al Panel izquierdo de WordPress > Apariencias > Widgets.
    • Seleccionar miniOrange OAuth. Arrastra y suelta en tu ubicación favorita y guarda.
    •  Onelogin Single Sign-on (SSO): configuración del botón de inicio de sesión para crear un nuevo cliente en WordPress
    • Vaya al Panel izquierdo de WordPress > Apariencias > Widgets.
    • Seleccionar miniOrange OAuth. Arrastra y suelta en tu ubicación favorita y guarda.
    • Onelogin Single Sign-on (SSO): configuración del botón de inicio de sesión para crear un nuevo cliente en WordPress
    • Abra su página de WordPress y podrá ver el botón de inicio de sesión de Onelogin SSO allí. Puede probar el inicio de sesión único (SSO) de Onelogin ahora.
    • Asegúrese de que "Mostrar en la página de inicio de sesión" La opción está habilitada para su aplicación. (Consulte la imagen a continuación)
    • Onelogin Single Sign-on (SSO): configuración del botón de inicio de sesión para crear un nuevo cliente en WordPress
    • Ahora ve a tu Iniciar sesión en WordPress Desbobinador hidráulico de alta resistencia:Para bobinas de mayor peso o necesidades de automatización más elevadas, visite ladesbobinador hidráulico de alta resistencia. (Por ejemplo, https://<su-dominio-wordpress>/wp-login.php)
    • Verá un botón de inicio de sesión SSO de Onelogin allí. Una vez que haga clic en el botón de inicio de sesión, podrá probar el inicio de sesión único (SSO) de Onelogin.
    • Onelogin Single Sign-on (SSO): configuración del botón de inicio de sesión para crear un nuevo cliente en WordPress

OneLogin Single Sign-on ahora debería configurarse correctamente con OneLogin como proveedor de OAuth y WordPress como cliente de OAuth. OneLogin OAuth SSO debería satisfacer todas sus necesidades de seguridad en la nube con funciones como mapeo de atributos, mapeo de roles, soporte para varios tipos de concesiones de OAuth, etc.

Más Recursos


Envíenos un correo electrónico a oauthsupport@xecurify.com para obtener orientación rápida (por correo electrónico/reunión) sobre sus necesidades y nuestro equipo le ayudará a seleccionar la mejor solución/plan adecuado según sus necesidades.

¡Hola!

¿Necesitas ayuda? ¡Estamos aquí!

múltiples proveedores