Configuración adicional para el inicio de sesión único de Okta para WordPress
Resumen
Una vez configurado Okta SSO para WordPress, puede continuar con algunos pasos de configuración adicionales para aprovechar al máximo el inicio de sesión único (SSO) para WordPress. Esto incluye pasos para la asignación de atributos avanzados y personalizados, la asignación de grupos y roles, el cierre de sesión único y más.
Pasos de configuración
Paso 1. Asignación de atributos
- En la sección Configuración del proveedor de servicios pestaña, después del intercambio de metadatos, haga clic en Conexión de prueba.
- Después de realizar SSO, los atributos predeterminados se enviarán desde Okta y estarán disponibles para la asignación de atributos.
- Hay ciertos atributos predeterminados que se envían desde el lado de Okta para cada conexión que se enumeran en la tabla.
Agregar atributos adicionales en el lado de Okta
- Navegue a la pestaña Directorio en el menú del lado izquierdo de Okta. Luego haga clic en Personas .
- Haga clic en Añadir persona.
- Luego, agregue los atributos en el formulario y haga clic en el Guardar .
- Ahora, haga clic en el usuario que acaba de crear y navegue hasta el Perfil de la empresa pestaña para agregar los atributos del usuario.
- Si no ha configurado las opciones para qué atributos se enviarán a su SP, regrese a la pestaña de aplicaciones y seleccione su aplicación.
- En general pestaña, navegue hasta Configuración de SAML sección y haga clic en Editar .
- Ahora, dirígete a la Declaraciones de atributos opción y agregue Nombre de atributo (Okta enviaría los valores de atributo bajo este nombre) en el campo de texto de la izquierda y el nombre real de los atributos del usuario en el campo de texto de la derecha.
- En el plugin SAML para WordPress, vaya a Mapeo de atributos/roles pestaña y complete los siguientes campos en Asignación de atributos .
- Seleccione atributos del menú desplegable, enviado por Okta para asignarlos con los atributos de WordPress.
Creación de atributos personalizados para el usuario de Okta
- Vaya al editor de perfiles en Directorio en el menú del lado izquierdo.
- En la sección Usuarios, haga clic en Usuario (predeterminado) Opción de perfil (Tipo: Okta).
- Haga clic en Añadir atributo. Haga clic en guardar. Su atributo personalizado se agregará al perfil de usuario.
- Para editar el valor del atributo, diríjase al usuario en Personas.
- En la sección Perfil, verá el atributo personalizado agregado.
Paso 2. Asignación de atributos personalizados
- Esta característica le permite crear atributos personalizados que se pueden asignar con cualquiera de los atributos enviados por Okta. Esto se almacena en la metatabla del usuario en la base de datos de WordPress.
- Para mostrar este atributo personalizado en la tabla del menú de usuarios en WordPress, habilite la opción Atributo de visualización palanca.
Paso 3. Asignación de roles
- El Asignación de atributos La sección también proporciona mapeo para campos llamados Grupo / Rol.
- Este atributo contendrá la información relacionada con el rol enviada por el proveedor de identidad (es decir, okta).
- Las funciones se asignan a usuarios específicos en función de sus funciones/grupos en el momento de iniciar sesión.
- El valor de este atributo que está asignado a Grupo / Rol será considerado en el Mapeo de roles .
- Los valores del grupo/roles seleccionados de los respectivos usuarios se pueden colocar en el cuadro de entrada de diferentes roles predeterminados que deben asignarse al usuario respectivo.
Por ejemplo
- Por ejemplo, si desea un usuario cuyo Grupo / Rol El valor del atributo es SAML que se asignará como un Editor en WordPress, simplemente proporcione la asignación como SAML en el campo Editor de la sección Asignación de roles.
Mapeo de grupos en Okta
- En la consola de administración, vaya a Directorio => Grupos.
- Haga clic en Añadir grupo opción y agregue sus grupos.
- Asigna personas a tu grupo.
- En su aplicación, agregue el Atributos de declaración de grupo (Lazy section loading) bajo la sección Configuración de SAML sección y guarde su configuración. Por ejemplo, la configuración que se muestra a continuación mostrará todos los grupos a los que pertenece el usuario.
Paso 4. Cierre de sesión único
- Copia el URL de cierre de sesión único del menú Metadatos del proveedor de servicios .
- Descargue el certificado de Metadatos del proveedor de servicios .
- Ahora, navegue hasta su aplicación Okta en Configuración de SAML y haga clic en Editar.
- Luego, haga clic en el Mostrar configuración avanzada.
- Cargue el certificado SP descargado en el Certificado de firma .
- Asegúrate de leer Habilitar cierre de sesión único casilla de verificación (Permitir que la aplicación inicie el cierre de sesión único).
- Pegue la URL de cierre de sesión único copiada de la pestaña Metadatos del proveedor de servicios en la URL de cierre de sesión único de la aplicación Okta.
- Del mismo modo, copie el SP-ID de entidad / Emisor desde el complemento y péguelo en el Emisor SP campo aquí en la aplicación Okta.
Paso 5. Solicitudes de SSO firmadas
- En la pestaña Configuración del proveedor de servicios, habilite la opción Firmar solicitudes de SSO y SLO para realizar solicitudes de SSO firmadas y de cierre de sesión único.
- Ahora navegue hasta su aplicación Okta, en Configuración de SAML hacer clic en Editar e ir a la Mostrar configuración avanzada .
- Y habilitar el Solicitudes firmadas casilla de verificación.
- Luego, guarde su aplicación configurada.
Conclusión
Configurar una configuración adicional para el mapeo de atributos avanzado y personalizado, el mapeo de grupos y roles, el cierre de sesión único junto con SSO le permite maximizar la eficiencia y la gestión de la identidad del usuario desde su IDP a su sitio de WordPress.

Registrarse