Configurer l'authentification unique (SSO) ADFS avec OAuth pour WordPress
Marché
L'extension d'authentification unique (SSO) OAuth et OpenID Connect pour WordPress permet une connexion sécurisée à WordPress via ADFS en tant que fournisseur OAuth et OpenID Connect. Vous pouvez également configurer l'extension avec différents fournisseurs personnalisés et des fournisseurs d'identité standard. Elle prend en charge des fonctionnalités avancées d'authentification unique (SSO) telles que le mappage des attributs de profil utilisateur et le mappage des rôles. Ce guide vous explique comment configurer l'authentification unique entre WordPress et ADFS. À la fin de ce guide, les utilisateurs pourront se connecter à WordPress depuis ADFS. Pour en savoir plus sur les autres fonctionnalités de l'extension d'authentification unique OAuth (client OAuth et OpenID Connect), cliquez ici.
Pré-requis : Téléchargement Et Installation
- Connectez-vous à votre instance WordPress en tant qu'administrateur.
- Aller sur WordPress Tableau de bord -> Plugins et cliquez sur Ajouter un nouveau.
- Rechercher un Plugin d'authentification unique (SSO) OAuth pour WordPress et cliquez sur Installer maintenant.
- Une fois installé cliquez sur Activer.
Étapes de configuration de l'authentification unique (SSO) ADFS pour se connecter à WordPress
1. Configurer ADFS comme fournisseur OAuth
- Pour effectuer SSO avec ADFS comme fournisseur, votre application doit être activée https.
- Accédez à Tableau de bord du Gestionnaire de serveur -> Outils -> Gestion ADFS.

- Accédez à ADFS -> Groupes d'applications. Faites un clic droit sur Groupes d'applications & cliquer sur Ajouter un groupe d'applications puis entrez Nom de l'application. Sélectionner le Application serveur et cliquez sur next.

- Copier Identifiant du client. C'est ton identité du client. Ajouter URL de rappel in URL de redirection. Tu peux obtenir ça URL de rappel du plugin miniOrange OAuth Client Single Sign-On (SSO). Cliquez sur next.

- Cliquez sur Générer un secret partagé. Copiez le Valeur secrète. C'est ton Secret client. Cliquez sur Suivant.

- Sur le Résumé Écran, cliquez sur Suivant. D' Écran, cliquez sur Fermer.
- Maintenant, faites un clic droit sur le groupe d'applications nouvellement ajouté et sélectionnez Propriétés.
- Cliquez sur Ajouter une candidature à partir de Propriétés de l'application.
- Cliquez sur le Ajouter une candidature. Ensuite, sélectionnez API Web et cliquez sur Suivant.

- Sur le Configurer l'API Web écran, entrez l’adresse du nom de domaine dans le champ Identifiant section. Cliquez Ajouter. Cliquez sur Suivant.

- Sur le Choisissez la politique de contrôle d'accès écran, sélectionnez Autoriser tout le monde et cliquez sur Suivant.

- Sur le Configurer l'autorisation de l'application, par défaut ouvert est sélectionné comme étendue. Vous pouvez sélectionner en nous envoyant un mail et profil également, puis cliquez sur next.

- Sur le Résumé Écran, cliquez sur Suivant. D' Écran, cliquez sur Fermer.
- Sur le Exemples de propriétés d'application incroyablement réaliste effect. OK.
Vous avez configuré avec succès ADFS comme fournisseur OAuth pour permettre la connexion ADFS à votre site WordPress.
Étape 2 : Configurer WordPress comme client OAuth
- Gratuit
- Devenez membre Premium
Étape 3 : Mappage des attributs utilisateur
- Le mappage des attributs utilisateur est obligatoire pour permettre aux utilisateurs de se connecter avec succès à WordPress. Nous allons configurer les attributs du profil utilisateur pour WordPress en utilisant les paramètres ci-dessous.
Recherche des attributs utilisateur :
- Allez dans Configurer OAuth languette. Faites défiler vers le bas et cliquez sur Configuration du test.

- Vous verrez toutes les valeurs renvoyées par votre fournisseur OAuth à WordPress dans un tableau. Si vous ne voyez pas de valeur pour le prénom, le nom, l'adresse e-mail ou le nom d'utilisateur, configurez les paramètres requis dans votre fournisseur OAuth pour renvoyer ces informations.

- Une fois que vous voyez toutes les valeurs dans la configuration du test, accédez à Mappage d’attributs/rôles Dans l'onglet, vous obtiendrez la liste des attributs dans les menus déroulants.

4 : Cartographie des rôles [Premium]
- Cliquez sur « Configuration de test » et vous obtiendrez la liste des noms d'attribut et des valeurs d'attribut envoyés par votre fournisseur OAuth.
- Dans la fenêtre Configuration du test, mappez les noms d'attribut dans la section Mappage d'attributs du plugin. Reportez-vous à la capture d'écran pour plus de détails.

- Activer le mappage de rôles : Pour activer le mappage de rôle, vous devez mapper l'attribut de nom de groupe. Sélectionnez le nom de l'attribut dans la liste des attributs qui renvoie les rôles de votre application fournisseur.
Par exemple: Rôle

- Attribuez le rôle WordPress au rôle Fournisseur : En fonction de votre application fournisseur, vous pouvez attribuer le rôle WordPress à vos rôles fournisseurs. Il peut s'agir d'un étudiant, d'un enseignant, d'un administrateur ou de tout autre rôle selon votre application. Ajoutez les rôles fournisseurs sous Valeur d'attribut de groupe et attribuez-lui le rôle WordPress requis sous Rôle WordPress.
Par exemple, Dans l'image ci-dessous, l'enseignant a le rôle d'administrateur et l'élève celui d'abonné.

- Une fois le mappage enregistré, le rôle de fournisseur se verra attribuer le rôle d'administrateur WordPress après SSO.
Exemple : Conformément à l'exemple donné, les utilisateurs ayant le rôle « enseignant » seront ajoutés en tant qu'administrateurs dans WordPress et les utilisateurs ayant le rôle « étudiant » seront ajoutés en tant qu'abonnés.
5. Étapes pour récupérer les groupes d'utilisateurs en tant que revendications
- Récupérer les groupes d'utilisateurs en tant que revendications
- Récupérer des groupes d'utilisateurs spécifiques en tant que revendications
6. Paramètres de connexion
- Les paramètres de l'onglet « Paramètres d'authentification unique (SSO) » définissent l'expérience utilisateur pour l'authentification unique (SSO). Pour ajouter un widget de connexion Okta sur votre page WordPress, suivez les étapes ci-dessous.
- WordPress 5.7 et versions antérieures
- WordPress 5.8
- WordPress 5.9 et versions ultérieures
Dans ce guide, vous avez configuré avec succès l'authentification unique (SSO) ADFS en définissant ADFS comme fournisseur OAuth et WordPress comme client OAuth grâce à notre extension d'authentification unique OAuth (client OAuth/OpenID Connect). Cette solution vous permet de déployer rapidement et en quelques minutes un accès sécurisé à votre site WordPress via les identifiants de connexion ADFS.
Articles Relatifs
Merci pour votre réponse. Nous reviendrons vers vous bientôt.
Quelque chose s'est mal passé. Veuillez soumettre à nouveau votre requête






















