Résultats de recherche :

×

S'inscrire Contactez-Nous

Configurer l'authentification unique (SSO) ADFS avec OAuth pour WordPress

L'extension d'authentification unique (SSO) OAuth et OpenID Connect pour WordPress permet une connexion sécurisée à WordPress via ADFS en tant que fournisseur OAuth et OpenID Connect. Vous pouvez également configurer l'extension avec différents fournisseurs personnalisés et des fournisseurs d'identité standard. Elle prend en charge des fonctionnalités avancées d'authentification unique (SSO) telles que le mappage des attributs de profil utilisateur et le mappage des rôles. Ce guide vous explique comment configurer l'authentification unique entre WordPress et ADFS. À la fin de ce guide, les utilisateurs pourront se connecter à WordPress depuis ADFS. Pour en savoir plus sur les autres fonctionnalités de l'extension d'authentification unique OAuth (client OAuth et OpenID Connect), cliquez ici.

  • Connectez-vous à votre instance WordPress en tant qu'administrateur.
  • Aller sur WordPress Tableau de bord -> Plugins et cliquez sur Ajouter un nouveau.
  • Rechercher un Plugin d'authentification unique (SSO) OAuth pour WordPress et cliquez sur Installer maintenant.
  • Une fois installé cliquez sur Activer.

  • Pour effectuer SSO avec ADFS comme fournisseur, votre application doit être activée https.
  • Accédez à Tableau de bord du Gestionnaire de serveur -> Outils -> Gestion ADFS.
Configurer l'authentification unique (SSO) ADFS - Gestion ADFS

  • Accédez à ADFS -> Groupes d'applications. Faites un clic droit sur Groupes d'applications & cliquer sur Ajouter un groupe d'applications puis entrez Nom de l'application. Sélectionner le Application serveur et cliquez sur next.
Configurer l'authentification unique ADFS (SSO) - Groupes d'applications

  • Copier Identifiant du client. C'est ton identité du client. Ajouter URL de rappel in URL de redirection. Tu peux obtenir ça URL de rappel du plugin miniOrange OAuth Client Single Sign-On (SSO). Cliquez sur next.
Configurer l'authentification unique ADFS (SSO) - Identifiant du client

  • Cliquez sur Générer un secret partagé. Copiez le Valeur secrète. C'est ton Secret client. Cliquez sur Suivant.
Configurer l'authentification unique ADFS (SSO) - Générer un secret client

  • Sur le Résumé Écran, cliquez sur Suivant. D' Écran, cliquez sur Fermer.
  • Maintenant, faites un clic droit sur le groupe d'applications nouvellement ajouté et sélectionnez Propriétés.
  • Cliquez sur Ajouter une candidature à partir de Propriétés de l'application.
  • Cliquez sur le Ajouter une candidature. Ensuite, sélectionnez API Web et cliquez sur Suivant.
Configurer l'authentification unique ADFS (SSO) - Ajouter une API Web d'application

  • Sur le Configurer l'API Web écran, entrez l’adresse du nom de domaine dans le champ Identifiant section. Cliquez Ajouter. Cliquez sur Suivant.
Configurer l'authentification unique ADFS (SSO) - Configurer l'API Web

  • Sur le Choisissez la politique de contrôle d'accès écran, sélectionnez Autoriser tout le monde et cliquez sur Suivant.
Configurer l'authentification unique ADFS (SSO) - Stratégie de contrôle d'accès

  • Sur le Configurer l'autorisation de l'application, par défaut ouvert est sélectionné comme étendue. Vous pouvez sélectionner en nous envoyant un mail et profil également, puis cliquez sur next.
Configurer l'authentification unique ADFS (SSO) - Configurer les autorisations des applications

  • Sur le Résumé Écran, cliquez sur Suivant. D' Écran, cliquez sur Fermer.
  • Sur le Exemples de propriétés d'application incroyablement réaliste effect. OK.

Vous avez configuré avec succès ADFS comme fournisseur OAuth pour permettre la connexion ADFS à votre site WordPress.


  • Allez dans Configurer OAuth onglet et cliquez Ajouter une nouvelle application pour ajouter une nouvelle application client à votre site Web.
ADFS Single Sign-On (SSO) OAuth - Ajouter une nouvelle application

  • Choisissez votre application dans la liste des fournisseurs OAuth / OpenID Connect, ici ADFS
Authentification unique ADFS (SSO) OAuth – Sélectionner une application

  • Copiez le URL de rappel à utiliser dans la configuration du fournisseur OAuth. Cliquez sur Suivant.
Authentification unique ADFS (SSO) OAuth – URL de rappel

  • Vous devez saisir le Nom de l'application et points de terminaison Pour cela, veuillez vous référer au tableau ci-dessous et cliquer sur Suivant.
  • Notez et contactez-nous - SSO entre deux sites WordPress

    Remarque : Une fois le compte ADFS créé, vous trouverez l’ URL du domaine et vous devrez l’ajouter aux points de terminaison ci-dessous.


    Autoriser le point de terminaison : https://{Domain URL}/adfs/oauth2/authorize
    Point de terminaison du jeton d’accès : https://{Domain URL}/adfs/oauth2/token
    Obtenir le point de terminaison des informations utilisateur : https://{Domain URL}/adfs/oauth2/userinfo
Authentification unique (SSO) ADFS (OAuth) - Ajouter le nom de l'application et les points de terminaison

  • Entrez les informations d'identification du client comme identité du client & Secret client comme indiqué dans la boîte de dialogue de configuration, ouvert est déjà rempli. Cliquez sur Suivant.
Authentification unique (SSO) ADFS (OAuth) : ID client et clé secrète du client

  • Cliquez sur Finition pour enregistrer la configuration.
Authentification unique ADFS (SSO) OAuth - Terminer la configuration

Vous avez configuré avec succès WordPress en tant que client OAuth pour permettre l'authentification des utilisateurs via l'authentification unique (SSO) ADFS sur votre site WordPress.

  • Allez dans Configurer OAuth Utilisez l'onglet et recherchez le nom de votre application pour ajouter une nouvelle application cliente à votre site web, ici. ADFS.
ADFS Single Sign-On (SSO) OAuth - Ajouter une nouvelle application

  • Insérez votre domaine ADFS ici et configurez identité du client et Secret client reçu de la configuration d'ADFS et cliquez Enregistrer les paramètres.
  • Veuillez vous référer au tableau ci-dessous pour configurer le Portée et points de terminaison pour ADFS dans le plugin.
  • Notez et contactez-nous - SSO entre deux sites WordPress

    Remarque : Une fois le compte ADFS créé, vous trouverez l’ URL du domaine et vous devrez l’ajouter aux points de terminaison ci-dessous.


    Portée: ouvert
    Autoriser le point de terminaison : https://{yourADFSDomain}/adfs/oauth2/authorize/
    Point de terminaison du jeton d’accès : https://{yourADFSDomain}/adfs/oauth2/token/
Authentification unique ADFS (SSO) OAuth - Ajouter un domaine

  • Choisissez votre Type de subvention dans la liste des options & Cliquez sur Enregistrer les paramètres pour enregistrer la configuration.
ADFS Single Sign-On (SSO) OAuth - Ajouter un type d'octroi

Vous avez configuré avec succès WordPress en tant que client OAuth pour permettre l'authentification des utilisateurs via l'authentification unique (SSO) ADFS sur votre site WordPress.

  • Le mappage des attributs utilisateur est obligatoire pour permettre aux utilisateurs de se connecter avec succès à WordPress. Nous allons configurer les attributs du profil utilisateur pour WordPress en utilisant les paramètres ci-dessous.

Recherche des attributs utilisateur :

  • Allez dans Configurer OAuth languette. Faites défiler vers le bas et cliquez sur Configuration du test.
Configurer l'authentification unique ADFS (SSO) - Tester la configuration

  • Vous verrez toutes les valeurs renvoyées par votre fournisseur OAuth à WordPress dans un tableau. Si vous ne voyez pas de valeur pour le prénom, le nom, l'adresse e-mail ou le nom d'utilisateur, configurez les paramètres requis dans votre fournisseur OAuth pour renvoyer ces informations.
Configurer l'authentification unique ADFS (SSO) - Résultat du test de configuration

  • Une fois que vous voyez toutes les valeurs dans la configuration du test, accédez à Mappage d’attributs/rôles Dans l'onglet, vous obtiendrez la liste des attributs dans les menus déroulants.
Configurer l'authentification unique ADFS (SSO) - Mappage des attributs et des rôles


  • Cliquez sur « Configuration de test » et vous obtiendrez la liste des noms d'attribut et des valeurs d'attribut envoyés par votre fournisseur OAuth.
  • Dans la fenêtre Configuration du test, mappez les noms d'attribut dans la section Mappage d'attributs du plugin. Reportez-vous à la capture d'écran pour plus de détails.
Configurer l'authentification unique ADFS (SSO) - Mappage des attributs

  • Activer le mappage de rôles : Pour activer le mappage de rôle, vous devez mapper l'attribut de nom de groupe. Sélectionnez le nom de l'attribut dans la liste des attributs qui renvoie les rôles de votre application fournisseur.
    Par exemple: Rôle
Configurer l'authentification unique ADFS (SSO) - Mappage des rôles

  • Attribuez le rôle WordPress au rôle Fournisseur : En fonction de votre application fournisseur, vous pouvez attribuer le rôle WordPress à vos rôles fournisseurs. Il peut s'agir d'un étudiant, d'un enseignant, d'un administrateur ou de tout autre rôle selon votre application. Ajoutez les rôles fournisseurs sous Valeur d'attribut de groupe et attribuez-lui le rôle WordPress requis sous Rôle WordPress.

    Par exemple, Dans l'image ci-dessous, l'enseignant a le rôle d'administrateur et l'élève celui d'abonné.
Configurer l'authentification unique ADFS (SSO) - Mappage des rôles WordPress

  • Une fois le mappage enregistré, le rôle de fournisseur se verra attribuer le rôle d'administrateur WordPress après SSO.
    Exemple : Conformément à l'exemple donné, les utilisateurs ayant le rôle « enseignant » seront ajoutés en tant qu'administrateurs dans WordPress et les utilisateurs ayant le rôle « étudiant » seront ajoutés en tant qu'abonnés.

  • Ouvrez le Gestion ADFS outil situé sous le Outils menu en haut à droite du Gestionnaire de serveur.
  • Sélectionnez le Groupes d'applications élément de dossier dans la barre latérale gauche.
Configurer l'authentification unique ADFS (SSO) - Accéder aux groupes d'applications

  • Double-cliquez sur le groupe ajouté précédemment, puis double-cliquez sur le API Web .
Configurer l'authentification unique ADFS (SSO) - Sélectionner l'application API Web

  • Sélectionnez l'onglet nommé Règles de transformation d'émission. Clique le Ajouter une règle bouton en bas.
Configurer l'authentification unique (SSO) ADFS - Ajouter une règle de transformation d'émission

  • Sélectionner Envoyer des attributs LDAP en tant que revendications et cliquez sur suivant.
Configurer l'authentification unique ADFS (SSO) - Envoyer les attributs LDAP en tant que revendications

  • Donnez un nom à la règle, par exemple Rôles et sélectionnez "Active Directory" car "Magasin d'attributs".
Configurer l'authentification unique (SSO) ADFS - Magasin d'attributs Active Directory

  • Dans le tableau ci-dessous, sélectionnez Noms non qualifiés des groupes de jetons dans la première colonne et tapez rôle dans la deuxième colonne.
Configurer l'authentification unique ADFS (SSO) - Noms non qualifiés des groupes de jetons

  • Ouvrez le Gestion ADFS outil situé sous le Outils menu en haut à droite du Gestionnaire de serveur.
  • Sélectionnez le Groupes d'applications élément de dossier dans la barre latérale gauche.
Configurer l'authentification unique ADFS (SSO) - Accéder aux groupes d'applications

  • Double-cliquez sur le groupe ajouté précédemment, puis double-cliquez sur le API Web .
Configurer l'authentification unique ADFS (SSO) - Sélectionner l'application API Web

  • Sélectionnez l'onglet nommé Règles de transformation d'émissionSupprimez les règles que vous avez déjà ajoutées et cliquez sur le Ajouter une règle bouton en bas.
Configurer l'authentification unique (SSO) ADFS - Ajouter une règle de transformation d'émission

  • Sélectionner Envoyer des réclamations à l'aide d'une règle personnalisée et cliquez sur suivant.
Configurer l'authentification unique ADFS (SSO) - Envoyer des revendications à l'aide d'une règle personnalisée

  • Donnez le nom à la règle Rôles du magasin et collez ce qui suit dans le Règle personnalisée champ:
  • c:[Type == "http://schemas.microsoft.com/ws/2008/06/identity/claims/windowsaccountname", Issuer == "AD AUTHORITY"] => add(store = "Active Directory", types = ("roles"), query = ";tokenGroups;{0}", param = c.Value);
Configurer l'authentification unique ADFS (SSO) - Règle personnalisée StoreRoles

  • Cliquez sur Terminer et ajoutez encore une autre règle.
  • Encore une fois, sélectionnez Envoyer des réclamations à l'aide d'une règle personnalisée et cliquez sur suivant.
  • Donnez le nom à cette règle ProblèmeRôles et collez ce qui suit dans le Règle personnalisée champ:
  • c:[Type == "roles", Value =~ "^Prefix.+"] => issue(claim = c);
Configurer l'authentification unique ADFS (SSO) - Règle personnalisée IssueRoles

  • La partie contenant //"^Prefix.+"// est une expression régulière utilisée pour filtrer les groupes Windows envoyés dans le cadre des revendications. Dans ce cas, seuls les groupes Windows commençant par « Prefix » sont acceptés. Adaptez cette expression à vos besoins.
  • Cliquez sur Terminer.
  • Les paramètres de l'onglet « Paramètres d'authentification unique (SSO) » définissent l'expérience utilisateur pour l'authentification unique (SSO). Pour ajouter un widget de connexion Okta sur votre page WordPress, suivez les étapes ci-dessous.
  • Allez dans Panneau de gauche WordPress > Apparences > Widgets.
  • Sélectionner miniOrange OAuth. Faites glisser et déposez vers votre emplacement préféré et enregistrez.
Configurer l'authentification unique ADFS (SSO) - Paramètres du bouton de connexion WordPress

  • Allez dans Panneau de gauche WordPress > Apparences > Widgets.
  • Sélectionner miniOrange OAuth. Faites glisser et déposez vers votre emplacement préféré et enregistrez.
Configurer l'authentification unique ADFS (SSO) - Paramètres du bouton de connexion WordPress

  • Ouvrez votre page WordPress ; vous y trouverez le bouton de connexion SSO ADFS. Vous pouvez maintenant tester l’authentification unique (SSO) ADFS.
  • Assurez-vous que le "Afficher sur la page de connexion" L’option est activée pour votre application. (Reportez-vous à l'image ci-dessous)
Configurer l'authentification unique ADFS (SSO) - Option « Afficher sur la page de connexion »

  • Maintenant, allez à votre WordPress Login . (Par exemple https://<votre-domaine-wordpress>/wp-login.php)
  • Vous y verrez un bouton de connexion SSO ADFS. Une fois que vous aurez cliqué sur ce bouton, vous pourrez tester l'authentification unique (SSO) ADFS.
Configurer l'authentification unique ADFS (SSO) - Bouton de connexion


Dans ce guide, vous avez configuré avec succès l'authentification unique (SSO) ADFS en définissant ADFS comme fournisseur OAuth et WordPress comme client OAuth grâce à notre extension d'authentification unique OAuth (client OAuth/OpenID Connect). Cette solution vous permet de déployer rapidement et en quelques minutes un accès sécurisé à votre site WordPress via les identifiants de connexion ADFS.



 Merci pour votre réponse. Nous reviendrons vers vous bientôt.

Quelque chose s'est mal passé. Veuillez soumettre à nouveau votre requête

Nous vous contacterons dans les plus brefs délais !


ADFS_sso ×
Bonjour!

Besoin d'aide? Nous sommes ici !

soutenez