Autenticar el inicio de sesión único (SSO) de PingFederate con OAuth para WordPress
Resumen
El SSO para WordPress Permite iniciar sesión de forma segura y sin inconvenientes en WordPress utilizando PingFederate como proveedor de OAuth y OpenID Connect. Al implementar SSO con PingFederate, los usuarios pueden acceder a su sitio web o aplicaciones con un único conjunto de credenciales, lo que simplifica la experiencia de inicio de sesión. Nuestro complemento de inicio de sesión único (SSO) OAuth y OpenID Connect para WordPress proporciona Funciones avanzadas de SSO Incluye funciones como la asignación de atributos, la asignación de roles y el control de acceso basado en dominios de correo electrónico corporativos. También permite proteger todo tu sitio WordPress mediante SSO. El plugin OAuth SSO para WordPress simplifica el proceso de inicio de sesión de usuario y optimiza la autenticación de PingFederate. Sigue los pasos de la guía a continuación para instalar y configurar SSO para WordPress con PingFederate.
Requisitos previos: descarga e instalación
- Inicie sesión en su instancia de WordPress como administrador.
- Ir a WordPress Panel de control -> Complementos y haga clic en Añadir nuevo.
- Buscar un Inicio de sesión único (SSO) de OAuth complemento para WordPress y haga clic en Instalar ahora .
- Una vez instalado, haga clic en Activa.
Pasos para configurar el inicio de sesión único (SSO) de PingFederate Iniciar sesión en WordPress
Paso 1: Configurar PingFederate como proveedor de OAuth
- En un navegador, vaya a Herramientas para desarrolladores». página en el sitio web de Ping Identity.
- Haga clic en el botón Descargar OAuth Playground. Si se le solicita, inicie sesión en su cuenta de Ping Identity. Su navegador descargará el archivo ZIP de OAuth Playground.
- Extraiga el contenido del archivo ZIP.
- Copie el contenido del /dist/implementar directorio a /pingfederate/servidor/default/implementar en PingFederate.
- Fusionar el contenido del /dist/conf directorio en /pingfederate/servidor/default/conf en PingFederate.
- Abra OAuth Playground yendo a https://<pf_host>:9031/OAuthPlayground en un navegador.
- Haga clic en el botón Configuración botón. Aparece el asistente de configuración.
- Siga las instrucciones del asistente y haga clic en Siguiente.
Paso 1.1: Obtenga los archivos OAuth Playground de PingIdentity
Paso 1.2: Instale OAuth Playground
Paso 1.3: Configurar el patio de juegos de OAuth
Has configurado correctamente PingFederate como proveedor de OAuth en su sitio de WordPress, lo que permite a los usuarios acceder de forma segura a sus recursos digitales utilizando un único conjunto de credenciales de inicio de sesión y mejorar la autoridad de autenticación del usuario mediante el inicio de sesión único (SSO) de Ping.
Paso 2: Configurar WordPress como cliente OAuth
- Free
- Premium
Paso 3: Asignación de atributos de usuario
- La asignación de atributos de usuario es obligatoria para permitir a los usuarios iniciar sesión correctamente en WordPress. Configuraremos los atributos del perfil de usuario para WordPress usando la siguiente configuración.
- Vaya al Configurar OAuth pestaña. Desplácese hacia abajo y haga clic en Configuración de prueba.
- Verá todos los valores devueltos por su proveedor de OAuth a WordPress en una tabla. Si no ve el valor de Nombre, Apellido, Correo electrónico o Nombre de usuario, realice las configuraciones necesarias en su proveedor de OAuth para devolver esta información.
- Una vez que vea todos los valores en Configuración de prueba, vaya a Mapeo de atributos/roles pestaña, obtendrá la lista de atributos en un menú desplegable de Nombre de usuario.
Encontrar atributos de usuario
4: Asignación de roles [Premium]
- Haga clic en “Configuración de prueba” y obtendrá la lista de nombres de atributos y valores de atributos que envía su proveedor OAuth.
- Desde la ventana Configuración de prueba, asigne los nombres de atributos en la sección Asignación de atributos del complemento. Consulte la captura de pantalla para obtener más detalles.
- Habilitar asignación de roles: Para habilitar la asignación de roles, debe asignar el atributo de nombre de grupo. Seleccione el nombre del atributo de la lista de atributos que devuelve los roles de su aplicación de proveedor.
P.ej: Rol - Asigne el rol de WordPress al rol de Proveedor: Según la aplicación de tu proveedor, puedes asignar el rol de WordPress a tus roles de proveedor. Puede ser un estudiante, un profesor, un administrador o cualquier otro, según tu aplicación. Agrega los roles de proveedor en Valor de atributo de grupo y asigna el rol de WordPress requerido delante de él en Rol de WordPress.
Por ejemplo, En la siguiente imagen, al profesor se le ha asignado el rol de administrador y al estudiante se le ha asignado el rol de suscriptor. - Una vez que guarde la asignación, al rol de proveedor se le asignará el rol de administrador de WordPress después del SSO.
Ejemplo: Según el ejemplo dado, los usuarios con el rol "profesor" se agregarán como administradores en WordPress y los usuarios con el rol "estudiante" se agregarán como suscriptor.
Paso 5: Configuración de inicio de sesión
- WordPress 5.7 y versiones anteriores
- WordPress 5.8
- WordPress 5.9 y versiones posteriores
Ahora, Ping Single Sign-On (SSO) debería estar configurado correctamente con PingFederate como proveedor de OAuth y WordPress como cliente de OAuth. Ping Federated SSO debería satisfacer todas sus necesidades con funciones como compatibilidad con varios tipos de concesión, asignación de atributos, asignación de roles, etc. De lo contrario, también puede configurar otros IDP como Azure AD, Office 365 (Microsoft 365), proveedores personalizados y más con este complemento.
Artículos Relacionados
Gracias por su respuesta. Nos pondremos en contacto con usted pronto.
Algo salió mal. Por favor envíe su consulta nuevamente
