Resultados de la búsqueda :

×

Configuración adicional para el inicio de sesión único de Okta para WordPress

Una vez configurado Okta SSO para WordPress, puede continuar con algunos pasos de configuración adicionales para aprovechar al máximo el inicio de sesión único (SSO) para WordPress. Esto incluye pasos para la asignación de atributos avanzados y personalizados, la asignación de grupos y roles, el cierre de sesión único y más.

  • En la sección Configuración del proveedor de servicios pestaña, después del intercambio de metadatos, haga clic en Conexión de prueba.
  • Después de realizar SSO, los atributos predeterminados se enviarán desde Okta y estarán disponibles para la asignación de atributos.
  • Hay ciertos atributos predeterminados que se envían desde el lado de Okta para cada conexión que se enumeran en la tabla.
Mapeo de atributos | Configuración de WP Okta SSO

Agregar atributos adicionales en el lado de Okta

  • Navegue a la pestaña Directorio en el menú del lado izquierdo de Okta. Luego haga clic en Personas .
Mapeo de atributos | Configuración de WP Okta SSO

  • Haga clic en Añadir persona.
Mapeo de atributos | Configuración de WP Okta SSO

  • Luego, agregue los atributos en el formulario y haga clic en el Guardar .
Mapeo de atributos | Configuración de WP Okta SSO

  • Ahora, haga clic en el usuario que acaba de crear y navegue hasta el Perfil de la empresa pestaña para agregar los atributos del usuario.
Mapeo de atributos | Configuración de WP Okta SSO

  • Si no ha configurado las opciones para qué atributos se enviarán a su SP, regrese a la pestaña de aplicaciones y seleccione su aplicación.
  • En general pestaña, navegue hasta Configuración de SAML sección y haga clic en Editar .
  • Ahora, dirígete a la Declaraciones de atributos opción y agregue Nombre de atributo (Okta enviaría los valores de atributo bajo este nombre) en el campo de texto de la izquierda y el nombre real de los atributos del usuario en el campo de texto de la derecha.
Mapeo de atributos | Configuración de WP Okta SSO

  • En el plugin SAML para WordPress, vaya a Mapeo de atributos/roles pestaña y complete los siguientes campos en Asignación de atributos .
  • Seleccione atributos del menú desplegable, enviado por Okta para asignarlos con los atributos de WordPress.
Mapeo de atributos | Configuración de WP Okta SSO

Creación de atributos personalizados para el usuario de Okta

  • Vaya al editor de perfiles en Directorio en el menú del lado izquierdo.
Mapeo de atributos | Configuración de WP Okta SSO

  • En la sección Usuarios, haga clic en Usuario (predeterminado) Opción de perfil (Tipo: Okta).
Mapeo de atributos | Configuración de WP Okta SSO

Mapeo de atributos | Configuración de WP Okta SSO

  • Haga clic en Añadir atributo. Haga clic en guardar. Su atributo personalizado se agregará al perfil de usuario.
Mapeo de atributos | Configuración de WP Okta SSO

  • Para editar el valor del atributo, diríjase al usuario en Personas.
  • En la sección Perfil, verá el atributo personalizado agregado.
Mapeo de atributos | Configuración de WP Okta SSO

  • Esta característica le permite crear atributos personalizados que se pueden asignar con cualquiera de los atributos enviados por Okta. Esto se almacena en la metatabla del usuario en la base de datos de WordPress.
  • Para mostrar este atributo personalizado en la tabla del menú de usuarios en WordPress, habilite la opción Atributo de visualización palanca.
Mapeo de atributos | Configuración de WP Okta SSO

  • El Asignación de atributos La sección también proporciona mapeo para campos llamados Grupo / Rol.
  • Este atributo contendrá la información relacionada con el rol enviada por el proveedor de identidad (es decir, okta).
  • Las funciones se asignan a usuarios específicos en función de sus funciones/grupos en el momento de iniciar sesión.
  • El valor de este atributo que está asignado a Grupo / Rol será considerado en el Mapeo de roles .
Mapeo de roles | Configuración de SSO de WP Salesforce

  • Los valores del grupo/roles seleccionados de los respectivos usuarios se pueden colocar en el cuadro de entrada de diferentes roles predeterminados que deben asignarse al usuario respectivo.
Mapeo de roles | Configuración de SSO de WP Salesforce

Por ejemplo

  • Por ejemplo, si desea un usuario cuyo Grupo / Rol El valor del atributo es SAML que se asignará como un Editor en WordPress, simplemente proporcione la asignación como SAML en el campo Editor de la sección Asignación de roles.
Mapeo de atributos | Configuración de WP Okta SSO

Mapeo de grupos en Okta

  • En la consola de administración, vaya a Directorio => Grupos.
  • Haga clic en Añadir grupo opción y agregue sus grupos.
Mapeo de atributos | Configuración de WP Okta SSO

Mapeo de atributos | Configuración de WP Okta SSO

  • Asigna personas a tu grupo.
  • En su aplicación, agregue el Atributos de declaración de grupo (Lazy section loading) bajo la sección Configuración de SAML sección y guarde su configuración. Por ejemplo, la configuración que se muestra a continuación mostrará todos los grupos a los que pertenece el usuario.
Mapeo de atributos | Configuración de WP Okta SSO

Mapeo de atributos | Configuración de WP Okta SSO

  • Copia el URL de cierre de sesión único del menú Metadatos del proveedor de servicios .
Mapeo de atributos | Configuración de WP Okta SSO

  • Descargue el certificado de Metadatos del proveedor de servicios .
Mapeo de atributos | Configuración de WP Okta SSO

  • Ahora, navegue hasta su aplicación Okta en Configuración de SAML y haga clic en Editar.
  • Luego, haga clic en el Mostrar configuración avanzada.
Mapeo de atributos | Configuración de WP Okta SSO

  • Cargue el certificado SP descargado en el Certificado de firma .
  • Asegúrate de leer Habilitar cierre de sesión único casilla de verificación (Permitir que la aplicación inicie el cierre de sesión único).
Mapeo de atributos | Configuración de WP Okta SSO

  • Pegue la URL de cierre de sesión único copiada de la pestaña Metadatos del proveedor de servicios en la URL de cierre de sesión único de la aplicación Okta.
  • Del mismo modo, copie el SP-ID de entidad / Emisor desde el complemento y péguelo en el Emisor SP campo aquí en la aplicación Okta.
  • En la pestaña Configuración del proveedor de servicios, habilite la opción Firmar solicitudes de SSO y SLO para realizar solicitudes de SSO firmadas y de cierre de sesión único.
Solicitudes de SSO firmadas | Configuración de WP Okta SSO

  • Ahora navegue hasta su aplicación Okta, en Configuración de SAML hacer clic en Editar e ir a la Mostrar configuración avanzada .
  • Y habilitar el Solicitudes firmadas casilla de verificación.
Complemento de solicitud firmada | Configuración de WP Okta SSO

  • Luego, guarde su aplicación configurada.

Configurar una configuración adicional para el mapeo de atributos avanzado y personalizado, el mapeo de grupos y roles, el cierre de sesión único junto con SSO le permite maximizar la eficiencia y la gestión de la identidad del usuario desde su IDP a su sitio de WordPress.


ADFS_sso ×
¡Hola!

¿Necesitas ayuda? ¡Estamos aquí!

múltiples proveedores