Inicio de sesión único (SSO) de Idura OAuth y OpenID Connect | Inicio de sesión SSO de Idura
El Plugin de inicio de sesión único (SSO) OAuth y OpenID Connect para WordPress Permite el inicio de sesión seguro en su sitio de WordPress utilizando Idura como proveedor de OAuth y OpenID Connect. Con la integración del inicio de sesión único (SSO) de Idura, puede autenticar a los usuarios a través de las plataformas europeas y noruegas. Identidades digitales respaldadas por Idura, incluidos el danés MitID, MitID Erhverv, el noruego BankID, el sueco BankID, el finlandés Trust Network (FTN), Vipps Login, iDIN y el alemán Personalausweis. El complemento ofrece Funciones avanzadas de inicio de sesión único, como la asignación de atributos de usuario y la asignación de roles, que le permiten sincronizar perfiles de usuario y administrar el acceso en función de los datos de identificación electrónica (eID). Esta guía le mostrará cómo configurar el inicio de sesión único entre su sitio WordPress e Idura, para que los usuarios puedan iniciar sesión sin problemas utilizando su identificación electrónica nacional, como BankID, MitID o Finnish Trust Network (FTN), para una experiencia segura y optimizada. Nuestro plugin OAuth Single Sign-On (OAuth & OpenID Connect Client) para WordPress también admite autenticaciones de usuario ilimitadas desde Idura. Puede visitar nuestra SSO para WordPress Complemento para obtener más información sobre las otras funciones que ofrecemos.
Nota: Dado que Idura es una aplicación empresarial, lograr la integración del inicio de sesión único (SSO) con WordPress requiere versión de pago de Inicio de sesión único (SSO) de OAuth Plugin para WordPress. Puedes probar la integración en nuestro sitio. prueba de sandbox, que viene con soporte completo para fines de evaluación.
Requisitos previos: descarga e instalación
- Vaya al https://portal.miniorange.com e inicie sesión con su cuenta miniOrange que utilizó para comprar la licencia.
- Vaya a la Descarga pestaña y descargar el complemento.
- Ahora, vaya a WordPress e instale y active el complemento descargado.
- Complete la verificación de la licencia del complemento iniciando sesión en el complemento con su cuenta miniOrange e ingresando su clave de licencia. (La clave de licencia se encuentra en la Administrar licencia -> Claves de licencia sección).
Pasos para configurar el inicio de sesión único (SSO) de Idura en WordPress
Paso 1: Configurar Idura como proveedor de OAuth
- En primer lugar, ve a Portal para desarrolladores de Idura y regístrate/inicia sesión en tu cuenta.
- Vaya al Dominios sección del panel izquierdo y haga clic en El registro del dominio .
- Escriba el Nombre de dominio y certificado SSL y haga clic en Registrarse Botón. Mantenga este dominio a mano, ya que lo necesitaremos para configurar el complemento de inicio de sesión único de OAuth.
- En la sección SSO Habilitar pestaña para alternar Habilitar SSO para OAuth2. Haga clic en Guardar configuración de SSO .
- Vaya a la Aplicaciones pestaña del panel izquierdo y haga clic en Agregar aplicación .
- Seleccione el elemento Autenticación de Idura Verify y haga clic en Crear .
- Ingrese los detalles requeridos y agregue el URL de devolución de llamada que obtendrá del complemento de inicio de sesión único (SSO) de OAuth en URL de redireccionamiento/devolución de llamada sección. Copia el ID de cliente y manténgalo a mano ya que lo necesitaremos para configurar el complemento de inicio de sesión único de OAuth.
- Desplácese hacia abajo y elija 'Aplicación web normal' A medida que la tecnología y 'WordPress' como plataforma. Luego, haga clic en el 'Crear aplicación' .
- Copia el Secreto del cliente y manténgalo a mano ya que lo necesitaremos mientras configuramos el complemento de inicio de sesión único de OAuth.
- Ahora cambia a identificaciones electrónicas pestaña y seleccione la identificaciones electrónicas quieres. haga clic en guarde .
- Navegue a la pestaña OpenID Connect pestaña. Establezca ambos Estrategia de respuesta a la información del usuario y Estrategia de respuesta del token de identificación a Jwt firmado y cifrado desde el menú desplegable. Establezca el Formato de propiedad JWT a Compact.
- En Cliente JWKS, seleccione Estático desde el menú desplegable y pegue el Certificado JWKS que obtendrá del complemento miniOrange OAuth Client.
- Finalmente, vaya al identificaciones electrónicas pestaña, marque la casilla para FTN, Y haga clic en Guardar .
Configuración de FTN eID con Idura OAuth SSO en WordPress
Si utiliza el eID de la Red de confianza finlandesa (FTN) con Idura, asegúrese de configurar los siguientes ajustes en su aplicación Idura.
Has configurado exitosamente SSO para WordPress usando Idura como proveedor de OAuth en su sitio de WordPress, lo que permite a los usuarios utilizar el inicio de sesión SSO de Idura en el sitio de WordPress con sus credenciales de inicio de sesión SSO de Idura.
Paso 2: configurar WordPress como cliente OAuth
- Vaya al Configurar OAuth Pestaña y busque el nombre de su aplicación para agregar una nueva aplicación cliente a su sitio web. Aquí Idura.
- Configurar Nombre de la aplicación, ID del cliente, secreto del cliente, dominio de la aplicación Idura SSO
- Consulte la siguiente tabla para configurar el Alcance y puntos finales para Idura en el complemento.
- Haga clic en Guardar configuración .
- En la sección Inicio de sesión único de OAuth complemento, desplácese hacia abajo hasta el Configuración avanzada del tipo de subvención .
- En Tipo de respuesta, introduzca JWT y marque la casilla para Utilice el flujo de aserción de cliente FTN. Ingrese su dominio Idura en el URL en dólares australianos .
- Haga clic en el botón Guardar configuración .
- Una vez guardado, se abrirá una nueva pestaña llamada Certificados aparecerá en la parte superior. Vaya a esta pestaña, desplácese hacia abajo hasta la JWKS (Conjunto de claves web JSON) y copie el archivo JWKS. Téngalo a mano, ya que lo necesitará en el panel de Idura.
| Alcance: | abierto |
| Autorizar punto final: | https://YOUR_SUBDOMAIN.idura.id/oauth2/authorize |
| Punto final del token de acceso: | https://YOUR_SUBDOMAIN.idura.id/oauth2/token |
| Obtener punto final de información del usuario: | https://YOUR_SUBDOMAIN.idura.id/oauth2/userinfo |
Configurar Idura con FTN en el complemento de inicio de sesión único de OAuth
Has configurado correctamente WordPress como cliente OAuth para habilitar el inicio de sesión único (SSO) de Idura con WordPress, lo que permite la autenticación del usuario a través del inicio de sesión de Idura.
Paso 3: Asignación de atributos de usuario
- La asignación de atributos de usuario es obligatoria para permitir a los usuarios iniciar sesión correctamente en WordPress. Configuraremos los atributos del perfil de usuario para WordPress usando la siguiente configuración.
- Vaya al Configurar OAuth pestaña. Desplácese hacia abajo y haga clic en Configuración de prueba.
- Verá todos los valores devueltos por su proveedor OAuth a WordPress en una tabla. Si no ve ningún valor para Nombre, Apellido, Correo electrónico o Nombre de usuario, realice las configuraciones necesarias en su proveedor OAuth para devolver esta información.
- Una vez que vea todos los valores en Configuración de prueba, vaya a Mapeo de atributos/roles Pestaña, obtendrá la lista de atributos en un menú desplegable Nombre de usuario.
Encontrar atributos de usuario:
Nota: Si configura el inicio de sesión único (SSO) mediante FTN, desmarque la opción "Establecer credenciales de cliente en el encabezado" en la configuración del complemento de inicio de sesión único de OAuth. El FTN con aserción de cliente no requiere que las credenciales de cliente se envíen en el encabezado.
Obtención de atributos de correo electrónico de Idura [opcional]
De forma predeterminada, Idura no devuelve el o enviar un email. atributo en la configuración de prueba. Para obtener el atributo de correo electrónico, siga los pasos a continuación.
- Navegue a la pestaña Prórrogas de tiempo para presentar declaraciones de impuestos Seleccione la pestaña del menú de la izquierda y ábrala. Catálogo .
- Ahora, desplácese hacia abajo y seleccione el Interoperabilidad CIAM extensión.
- Ahora haga clic en Instale .
- Ahora, añade un dominio de correo electrónico ficticio. Cuando se proporcione, este dominio se utilizará para generar un "Correo electrónico" Reclámelo si falta. El correo electrónico se generará utilizando el 'sub' afirmación (por ejemplo, {usuario.sub}@{dominio_de_correo_ficticio}Finalmente, haga clic en Instale .
Una vez que haya completado los pasos anteriores, verá lo siguiente: o enviar un email. atributo devuelto en los resultados de la configuración de prueba.
Paso 4: Configuración de inicio de sesión
- WordPress 5.7 y versiones anteriores
- WordPress 5.8
- WordPress 5.9 y versiones posteriores
En esta guía, ha configurado con éxito el inicio de sesión único (SSO) de Idura mediante la configuración Idura como proveedor de OAuth y WordPress como cliente OAuth Utilizando nuestro plugin de inicio de sesión único OAuth (cliente OAuth/OpenID Connect) para WordPress, esta solución permite un acceso seguro a su sitio WordPress mediante credenciales de inicio de sesión Idura, con soporte para todos los eID compatibles con Idura, incluidos MitID y BankID, en cuestión de minutos.
