Resultados de la búsqueda :

×

Configure el inicio de sesión único (SSO) de OneLogin con WordPress OAuth


Preparar Inicio de sesión único (SSO) on OneLogin con el Inicio de sesión único de WordPress OAuth y OpenID Connect enchufar. La implementación de OneLogin OAuth SSO permite a los usuarios iniciar sesión en sus sitios web y aplicaciones con un único conjunto de credenciales utilizando las credenciales de OneLogin OAuth.

OneLogin OAuth SSO actúa como proveedor de OAuth y WordPress actúa como cliente de OAuth. Autenticación de WordPress OneLogin proporciona un inicio de sesión fluido entre estos dos, eliminando la necesidad de recordar nombres de usuario y contraseñas.

El complemento OneLogin OAuth SSO también proporciona funciones SSO avanzadas, como usuario mapeo de atributos de perfil, mapeo de roles, y acceso basado en roles para perfiles de usuario. También puede proteger su sitio completo de WordPress detrás de SSO. Un inicio de sesión SSO de WordPress OAuth El complemento protege el proceso de inicio de sesión del usuario y mejora la autoridad de autenticación del usuario. Siga los pasos de la guía a continuación para instalar este complemento.

Requisitos previos: descarga e instalación

  • Inicie sesión en su instancia de WordPress como administrador.
  • Ir a WordPress Panel de control -> Complementos y haga clic en Añadir nuevo.
  • Buscar un Inicio de sesión único (SSO) de WordPress OAuth complemento y haga clic en Instalar ahora .
  • Una vez instalado, haga clic en Activar.


Pasos para configurar OneLogin OAuth SSO en WordPress

1. Configure OneLogin como proveedor de OAuth

  • En primer lugar, ve a https://app.onelogin.com/login e inicie sesión en su cuenta Onelogin.
  • Haga clic en el Administración.
  • Acceso seguro con OneLogin Single Sign-On (SSO) - Agregar aplicaciones
  • Se le presentará la siguiente pantalla. Coloca el cursor sobre Aplicaciones y luego haga clic en Aplicaciones.
  • Acceso seguro con OneLogin Single Sign-On (SSO) - Agregar aplicaciones
  • Haga clic en Agregar aplicación Botón.
  • Acceso seguro con OneLogin Single Sign-On (SSO) - búsqueda-OIDC
  • Se le mostrará una lista de búsqueda. Buscar “OIDC” (OpenID Connect) y haga clic en el resultado de la búsqueda como se muestra a continuación.
  • Acceso seguro con OneLogin Single Sign-On (SSO) - búsqueda-OIDC
  • Se le mostrará una pantalla de configuración. Complete el nombre de la aplicación y otros detalles según sea necesario, luego haga clic en Guardar.
  • Acceso seguro con OneLogin Single Sign-On (SSO): configurar
  • Serás redirigido a la página de detalles de la aplicación. Ir a Configuración tabula e ingresa URI de redirección en Conexión MO OAuth/OpenID Complemente y haga clic en Guardar.
  • Acceso seguro con OneLogin Single Sign-On (SSO) - Enter-redirecturl
  • Ve a SSO pestaña. Allí encontrarás el ID de cliente y Secreto del cliente campos. Copie estas credenciales en Conexión MO OAuth/OpenID Configuración del complemento en los campos correspondientes.
  • Acceso seguro con OneLogin Single Sign-On (SSO) - clientidsecret

    Paso 1.1: Asigne los usuarios a la aplicación OneLogin SSO:

    • Pase el cursor sobre el Usuarios pestaña y haga clic en el Usuarios opción del menú.
    • Acceso seguro con OneLogin Single Sign-On (SSO) - Enter-redirecturl
    • Se le mostrará la lista de usuarios disponibles en su plataforma onelogin. Seleccione el usuario al que desea darle acceso a su aplicación.
    • Acceso seguro con OneLogin Single Sign-On (SSO) - Enter-redirecturl
    • Ahora para ese usuario, vaya al Aplicaciones pestaña del menú de la izquierda y haga clic en el icono azul + para agregar la aplicación.
    • Acceso seguro con OneLogin Single Sign-On (SSO) - Enter-redirecturl
    • Seleccione la aplicación de la lista desplegable para la que desea permitir SSO para ese usuario y haga clic en Continúar.
    • Acceso seguro con OneLogin Single Sign-On (SSO) - Enter-redirecturl
    • Complete las configuraciones y haga clic en el Guardar del botón.
    • Acceso seguro con OneLogin Single Sign-On (SSO) - Enter-redirecturl
    • La aplicación aparecerá en el perfil de usuario como se muestra en la imagen a continuación y ahora este usuario puede iniciar sesión mediante SSO en su sitio de WordPress utilizando sus credenciales OneLogin para esta aplicación.
    • Acceso seguro con OneLogin Single Sign-On (SSO) - Enter-redirecturl

Para habilitar la autenticación y autorización de usuarios finales con OneLogin OAuth SSO en WordPress con un único conjunto de credenciales, ha instalado con éxito OneLogin Identity Platform como proveedor de OAuth. Esta solución garantiza una experiencia de usuario mejorada y seguridad.

2. Configure WordPress como cliente OAuth


  • Ve a Configurar OAuth pestaña y clic Agregar nueva aplicación para agregar una nueva aplicación cliente a su sitio web.
  • Onelogin Inicio de sesión único (SSO) OAuth: agregar nueva aplicación
  • Elija su aplicación de la lista de proveedores de OAuth/OpenID Connect, aquí Iniciar sesión
  • Onelogin Inicio de sesión único (SSO) OAuth: seleccione la aplicación
  • Después de seleccionar el proveedor copie el URL de devolución de llamada que debe configurarse en la configuración de la aplicación SSO del proveedor de OAuth.
  • Ingrese las credenciales del cliente como ID de cliente & Secreto del cliente que obtendrá de la aplicación OneLogin SSO.
  • Consulte la siguiente tabla para configurar el alcance y los puntos finales de OneLogin en el complemento.
  • Nota: Una vez que cree la cuenta Onelogin, encontrará el Sitio URL y deberá agregar lo mismo en los puntos finales siguientes.


    Alcance: abierto
    Autorizar punto final: https://<site-url>.onelogin.com/oidc/2/auth
    Punto final del token de acceso: https://<site-url>.onelogin.com/oidc/2/token
    URL de redireccionamiento personalizada después de cerrar sesión:[opcional] https://<api-domain>/api/1/users/:id/logout
  • Haga Clic en Siguiente.
  • Onelogin Inicio de sesión único (SSO) OAuth: ID de cliente y secreto de cliente
  • Verifique los detalles de configuración y haga clic en Acabado para guardar la configuración.

  • Onelogin Single Sign-On (SSO) OAuth - Finalizar configuración

Has configurado correctamente WordPress como cliente OAuth para lograr la autenticación de usuario con Onelogin OAuth, inicie sesión en su sitio de WordPress.

3. Mapeo de atributos de usuario

  • La asignación de atributos de usuario es obligatoria para permitir a los usuarios iniciar sesión correctamente en WordPress. Configuraremos los atributos del perfil de usuario para WordPress usando la siguiente configuración.
  • Encontrar atributos de usuario

    • Ve a Configurar OAuth pestaña. Desplácese hacia abajo y haga clic en Configuración de prueba.
    • Verá todos los valores devueltos por su proveedor de OAuth a WordPress en una tabla. Si no ve el valor de Nombre, Apellido, Correo electrónico o Nombre de usuario, realice las configuraciones necesarias en su proveedor de OAuth para devolver esta información.
    • Acceso seguro con OneLogin Single Sign-On (SSO): configuración de prueba
    • Una vez que vea todos los valores en Configuración de prueba, vaya a Mapeo de atributos/roles pestaña, obtendrá la lista de atributos en un menú desplegable de Nombre de usuario.
    • Acceso seguro con OneLogin Single Sign-On (SSO): asignación de atributos/roles

4. Mapeo de roles [Premium]

  • Haga clic en “Configuración de prueba” y obtendrá la lista de nombres de atributos y valores de atributos enviados por su proveedor de OAuth.
  • Desde la ventana Configuración de prueba, asigne los nombres de atributos en la sección Asignación de atributos del complemento. Consulte la captura de pantalla para obtener más detalles.
  • Acceso seguro con OneLogin Single Sign-On (SSO): asignación de atributos
  • Habilitar asignación de roles: Para habilitar la asignación de roles, debe asignar el atributo de nombre de grupo. Seleccione el nombre del atributo de la lista de atributos que devuelve los roles de su aplicación de proveedor.
    P.ej:Función

  • Acceso seguro con OneLogin Single Sign-On (SSO) - configuración de prueba - asignación de roles
  • Asigne el rol de WordPress al rol de Proveedor: Según su aplicación de proveedor, puede asignar la función de WordPress a sus funciones de proveedor. Puede ser estudiante, profesor, administrador o cualquier otro dependiendo de su aplicación. Agregue los roles de proveedor en Valor de atributo de grupo y asigne el rol de WordPress requerido delante de él en Rol de WordPress.

    Por ejemplo:, en la imagen de abajo. Al maestro se le ha asignado el rol de administrador y al estudiante el rol de suscriptor.
  • Acceso seguro con OneLogin Single Sign-On (SSO) - configuración de prueba - asignación de roles
  • Una vez que guarde la asignación, al rol de proveedor se le asignará el rol de administrador de WordPress después del SSO.
    Ejemplo: Según el ejemplo dado, los usuarios con el rol de "profesor" se agregarán como administradores en WordPress y el "estudiante" se agregará como suscriptor.

5. Configuración de inicio de sesión

  • La configuración en la pestaña Configuración de inicio de sesión único (SSO) define la experiencia del usuario para el inicio de sesión único (SSO). Para agregar un widget de inicio de sesión de Onelogin en su página de WordPress, debe seguir los pasos a continuación.
    • Ve a Panel izquierdo de WordPress > Apariencias > Widgets.
    • Seleccione miniOrange OAuth. Arrastra y suelta en tu ubicación favorita y guarda.
    • Onelogin Single Sign-on (SSO): configuración del botón de inicio de sesión para crear un nuevo cliente en WordPress
    • Ve a Panel izquierdo de WordPress > Apariencias > Widgets.
    • Seleccione miniOrange OAuth. Arrastra y suelta en tu ubicación favorita y guarda.
    • Onelogin Single Sign-on (SSO): configuración del botón de inicio de sesión para crear un nuevo cliente en WordPress
    • Abra su página de WordPress y podrá ver el botón de inicio de sesión de Onelogin SSO allí. Puede probar el inicio de sesión único (SSO) de Onelogin ahora.
    • Asegúrese de que el "Mostrar en la página de inicio de sesión" La opción está habilitada para su aplicación. (Consulte la imagen a continuación)
    • Onelogin Single Sign-on (SSO): configuración del botón de inicio de sesión para crear un nuevo cliente en WordPress
    • Ahora ve a tu Iniciar sesión en WordPress . (Por ejemplo, https://<su-dominio-wordpress>/wp-login.php)
    • Verá un botón de inicio de sesión SSO de Onelogin allí. Una vez que haga clic en el botón de inicio de sesión, podrá probar el inicio de sesión único (SSO) de Onelogin.
    • Onelogin Single Sign-on (SSO): configuración del botón de inicio de sesión para crear un nuevo cliente en WordPress

OneLogin Single Sign-on ahora debería configurarse correctamente con OneLogin como proveedor de OAuth y WordPress como cliente de OAuth. OneLogin OAuth SSO debería satisfacer todas sus necesidades de seguridad en la nube con funciones como mapeo de atributos, mapeo de roles, soporte para varios tipos de concesiones de OAuth, etc.

Recursos adicionales


Envíenos un correo electrónico a oauthsupport@xecurify.com para obtener orientación rápida (por correo electrónico/reunión) sobre sus necesidades y nuestro equipo le ayudará a seleccionar la mejor solución/plan adecuado según sus necesidades.

¡Hola!

¿Necesitas ayuda? ¡Estamos aquí!

SOPORTE
Póngase en contacto con el soporte técnico de miniOrange
comercial

Gracias por su consulta.

Si no recibe noticias nuestras dentro de las 24 horas, no dude en enviar un correo electrónico de seguimiento a info@xecurify.com