Configure el inicio de sesión único (SSO) de SwissID con el plugin de inicio de sesión único (SSO) de OAuth y OpenID Connect para WordPress. Habilite el inicio de sesión seguro en WordPress utilizando un proveedor de OAuth y OpenID Connect. El inicio de sesión único (SSO) de SwissID con WordPress permite a sus usuarios iniciar sesión en su sitio de WordPress y acceder al sitio autenticándose con su proveedor de identidad SwissID. También puede configurar el plugin utilizando diferentes proveedores de identidad (IDP) como Azure AD, Office 365 y otros proveedores personalizados. Admite funciones avanzadas de inicio de sesión único (SSO), como la asignación de atributos de perfil de usuario, la asignación de roles, el inicio de sesión multiusuario, etc. Aquí veremos una guía para configurar el inicio de sesión único (SSO) de SwissID con WordPress para la autenticación de usuarios. Al final de esta guía, los usuarios deberían poder iniciar sesión de forma segura en WordPress y acceder al sitio con SwissID SSO. Para obtener más información sobre otras funciones que ofrecemos en el plugin de inicio de sesión único (cliente de OAuth y OpenID Connect), puede hacer clic aquí.
Requisitos previos: descarga e instalación
- Inicie sesión en su instancia de WordPress como administrador.
- Ir a WordPress Panel de control -> Complementos y haga clic en Añadir nuevo.
- Buscar un Inicio de sesión único (SSO) OAuth para WordPress complemento y haga clic en Instalar ahora
.
- Una vez instalado, haga clic en Activa.
Pasos para configurar el inicio de sesión único (SSO) de SwissID en WordPress
1. Configure SwissID como proveedor de OAuth
- Vaya a la cuenta de desarrollador de SwissID y regístrese/inicie sesión.
- Haga clic en Agregar aplicación para crear una nueva aplicación.
- Ingrese el nombre de la aplicación y haga clic en Botón Guardar.
- Vaya a la pestaña OAuth en la sección izquierda e ingrese el URL a redirigir que obtendrá del complemento OAuth Single Sign-On (SSO). haga clic en Botón Guardar.
- Copia el ID de cliente y Secreto del cliente y guardarlo bajo el ID de cliente y Secreto del cliente en la configuración de su plugin de inicio de sesión único (SSO) OAuth para WordPress.
Ha configurado correctamente SwissID como proveedor de OAuth para lograr el inicio de sesión único (SSO) de SwissID con WordPress para la autenticación de usuarios.
2. Configure WordPress como cliente OAuth
Ha configurado correctamente WordPress como cliente OAuth para lograr el inicio de sesión único (SSO) de SwissID con WordPress para la autenticación de usuarios.
3. Mapeo de atributos de usuario
- La asignación de atributos de usuario es obligatoria para permitir a los usuarios realizar con éxito el inicio de sesión único en WordPress utilizando SwissID SSO. Configuraremos los atributos del perfil de usuario para WordPress utilizando la siguiente configuración.
Encontrar atributos de usuario
- Vaya al Configurar OAuth pestaña. Desplácese hacia abajo y haga clic en Configuración de prueba.
- Verá todos los valores devueltos por su proveedor de OAuth a WordPress en una tabla. Si no ve el valor de Nombre, Apellido, Correo electrónico o Nombre de usuario, realice las configuraciones necesarias en su proveedor de OAuth para devolver esta información.
- Una vez que vea todos los valores en Configuración de prueba, vaya a Mapeo de atributos/roles pestaña, seleccione atributos en el menú desplegable Nombre de usuario y haga clic en Guardar.
4: Mapeo de roles [Premium]
- Haga clic en “Configuración de prueba” y obtendrá la lista de nombres de atributos y valores de atributos enviados por su proveedor de OAuth.
- Desde la ventana Configuración de prueba, asigne los nombres de atributos en la sección Asignación de atributos del complemento. Consulte la captura de pantalla para obtener más detalles.
- Habilitar asignación de roles: Para habilitar la asignación de roles, debe asignar el atributo de nombre de grupo. Seleccione el nombre del atributo de la lista de atributos que devuelve los roles de su aplicación de proveedor.
P.ej: Rol
- Asigne el rol de WordPress al rol de Proveedor: Según su aplicación de proveedor, puede asignar la función de WordPress a sus funciones de proveedor. Puede ser estudiante, profesor, administrador o cualquier otro dependiendo de su aplicación. Agregue los roles de proveedor en Valor de atributo de grupo y asigne el rol de WordPress requerido delante de él en Rol de WordPress.
Por ejemplo, , en la imagen de abajo. Al maestro se le ha asignado el rol de administrador y al estudiante el rol de suscriptor.
- Una vez que guarde la asignación, al rol de proveedor se le asignará el rol de administrador de WordPress después del SSO.
Ejemplo: Según el ejemplo dado, los usuarios con el rol de "profesor" se agregarán como administradores en WordPress y el "estudiante" se agregará como suscriptor.
5: Configuración de inicio de sesión/Configuración de inicio de sesión
- La configuración en la pestaña Configuración de inicio de sesión único (SSO) define la experiencia del usuario para el inicio de sesión único (SSO). Para agregar un widget de inicio de sesión SSO de SwissID en su página de WordPress, debe seguir los pasos a continuación.
1. inicie sesión en la configuración para wordpress 5.7 y versiones anteriores:
- Vaya al Panel izquierdo de WordPress > Apariencias > Widgets.
- Seleccionar miniOrange OAuth. Arrastra y suelta en tu ubicación favorita y guarda.
2. iniciar sesión en la configuración de wordpress 5.8:
- Vaya al Panel izquierdo de WordPress > Apariencias > Widgets.
- Seleccionar miniOrange OAuth. Arrastra y suelta en tu ubicación favorita y guarda.
- Abra su página de WordPress y podrá ver el botón de inicio de sesión SSO de SwissID allí. Puede probar el inicio de sesión único (SSO) de SwissID ahora.
En esta guía, ha configurado correctamente el inicio de sesión único (SSO) de SwissID configurando SwissID como proveedor de OAuth y WordPress como cliente de OAuth mediante nuestro complemento de inicio de sesión único de OAuth (cliente de OAuth/OpenID Connect). Esta solución garantiza que esté listo para implementar el acceso seguro a su sitio de WordPress utilizando las credenciales de inicio de sesión de SwissID en cuestión de minutos.
Más Recursos
Escríbanos a oauthsupport@xecurify.com para obtener orientación rápida (por correo electrónico o reunión) sobre sus necesidades y nuestro equipo le ayudará a seleccionar la solución o el plan más adecuado según sus requisitos.