Résultats de recherche :

×

S'inscrire Contactez-Nous

Comment configurer AWS Cognito SSO dans WordPress avec OAuth

L'authentification unique (SSO) AWS Cognito pour WordPress utilise le flux d'autorisation OAuth afin d'offrir aux utilisateurs un accès sécurisé aux sites WordPress. Grâce à notre plugin d'authentification unique OAuth pour WordPress, AWS Cognito fait office de fournisseur OpenID Connect et OAuth, garantissant ainsi une connexion sécurisée aux sites web WordPress. L'intégration de WordPress avec AWS Cognito simplifie et sécurise le processus de connexion à l'aide d'AWS Cognito OAuth. Cette solution permet aux employés d'accéder à leurs sites WordPress avec Authentification unique (SSO) Grâce à leurs identifiants AWS Cognito, les utilisateurs n'ont plus besoin de stocker, mémoriser ni réinitialiser plusieurs mots de passe. Outre la fonctionnalité d'authentification unique (SSO) AWS Cognito, l'extension SSO pour WordPress prend également en charge divers fournisseurs d'identité (IdP), notamment Azure AD, Office 365 et des fournisseurs spécialisés, offrant ainsi des fonctionnalités SSO robustes telles que la connexion multi-tenant, le mappage des rôles et le mappage des attributs de profil utilisateur. Pour une présentation détaillée des fonctionnalités, consultez la documentation. Authentification unique OAuth (SSO) pour WordPress plugin. Vous pouvez suivre les étapes ci-dessous pour configurer AWS Cognito Single Sign-On (SSO) avec WordPress.


Intégration Cognito pour WordPress
Par miniOrange

L'intégration Cognito pour WordPress utilise le SDK Cognito et permet aux utilisateurs de remplir des formulaires d'inscription et de réinitialisation de mot de passe ou de se connecter directement au site web WordPress.

Savoir plus

  • Connectez-vous à votre instance WordPress en tant qu'administrateur.
  • Aller sur WordPress Tableau de bord -> Plugins et cliquez sur Ajouter un nouveau.
  • Rechercher un Authentification unique OAuth (SSO) pour WordPress plugin et cliquez sur Installer maintenant.
  • Une fois installé cliquez sur Activer.

  • Tout d'abord, allez à Console Amazon et inscrivez-vous/connectez-vous à votre compte pour configurer AWS Cognito.

  • AWS Cognito Single Sign-On (SSO) - Connexion à la console Amazon
  • Recherchez Cognito dans le Services AWS barre de recherche comme indiqué ci-dessous.

  • Authentification unique AWS Cognito (SSO) - Recherchez AWS Cognito
  • Cliquez sur Créer un pool d'utilisateurs pour créer un nouveau pool d'utilisateurs.

  • AWS Cognito Single Sign-On (SSO) - cliquez sur créer un groupe d'utilisateurs
  • Sélectionnez le type d'application, entrez le nom de votre application et choisissez les attributs de votre pool d'utilisateurs à utiliser pendant le processus de connexion.
  • Sous la section URL de retour, ajoutez le URL de redirection/rappel que vous obtiendrez à partir de votre plugin miniOrange OAuth Single Sign-On.
  • Ensuite, cliquez sur Créer un répertoire d'utilisateurs .
  • Notez et contactez-nous - SSO entre deux sites WordPress

    À noter: Si vous avez déjà créé un pool d'utilisateurs et que vous souhaitez le modifier URL de rappel/redirection, Aller à la Pages de connexion onglet sous votre application, cliquez sur Modifier, et ajoutez ou mettez à jour l'URL de redirection.


    AWS Cognito Single Sign-On (SSO) - configurer l'expérience de connexion
  • Après avoir créé avec succès votre pool d'utilisateurs, Sélectionnez le nom de votre piscine dans la liste des pools pour commencer la création d'utilisateurs.

  • AWS Cognito Single Sign-On (SSO) - sélectionnez le nom de votre pool
  • Rendez-vous dans la section onglet UtilisateursEt cliquez Créer un utilisateur.

  • AWS Cognito Single Sign-On (SSO) - créer un utilisateur
  • Entrez des détails tels que nom d'utilisateur, adresse e-mail et mot de passe. Cliquez sur Créer un utilisateur à enregistrer les détails.

  • AWS Cognito Single Sign-On (SSO) - saisissez le mot de passe de l'e-mail du nom d'utilisateur
  • Après la création réussie de l'utilisateur, vous aurez besoin d'une copie du Domaine Cognito, identité du client et Secret client. Allez dans le 'Branding' section et sous l'onglet Domaine, copiez le fichier complet nom de domaine {votre nom de domaine}.auth.{nom de la région}.amazoncognito.com. Cela doit être entré dans le champ des points finaux sous dans le plugin miniOrange OAuth Single Sign-On (SSO).

  • AWS Cognito Single Sign-On (SSO) - onglet d'intégration d'application
  • Pour obtenir le identité du client et Secret client, sous le 'Application' onglet aller à l' 'Clients d'application' section. Cliquez sur le nom de votre client d'application pour voir le identité du client et Secret client.

  • AWS Cognito Single Sign-On (SSO) : obtenir les informations d'identification du client

    En conclusion, en configurant avec succès AWS Cognito en tant que fournisseur OAuth, vous avez activé l'authentification unique (SSO) AWS Cognito transparente et l'autorisation pour vos utilisateurs finaux dans WordPress.


  • Allez dans Configurer OAuth onglet et cliquez Ajouter une nouvelle application pour ajouter une nouvelle application client à votre site Web.
  • AWS Cognito Single Sign-On (SSO) OAuth - Ajouter une nouvelle application
  • Choisissez votre application dans la liste des fournisseurs OAuth / OpenID Connect, ici AWSCognito
  • AWS Cognito Single Sign-On (SSO) OAuth - Sélectionnez une application
  • Après avoir sélectionné le fournisseur, copiez le URL de rappel qui doit être configuré dans la configuration de l'application SSO du fournisseur OAuth.
  • Entrez les informations d'identification du client comme identité du client & Secret client que vous obtiendrez à partir de l'application AWS Cognito SSO.
  • Configurer le Domaine d'application Cognito trouvé à partir de l'application AWS Cognito SSO. Veuillez vous référer au tableau ci-dessous pour configurer le portée et points finaux pour Amazon Cognito dans le plugin
  • Scopes ouvert
    Autoriser le point de terminaison : https:///oauth2/autoriser
    Point de terminaison du jeton d’accès : https:///oauth2/jeton
    Obtenir le point de terminaison des informations utilisateur : https:///oauth2/userInfo
    URL de redirection personnalisée après la déconnexion :[optionnel] https:///déconnexion?client_id= &logout_uri=
  • Cliquez sur Suivant.
  • AWS Cognito Single Sign-On (SSO) OAuth - ID client et secret client
  • Après avoir vérifié tous les détails sur la page récapitulative, cliquez sur Finition pour sauvegarder la configuration ainsi que tester la connexion SSO.
  • AWS Cognito Single Sign-On (SSO) OAuth - Terminer la configuration
  • Après une configuration de test réussie, vous verrez le tableau des attributs utilisateur.
  • AWS Cognito Single Sign-On (SSO) OAuth - Terminer la configuration

    En conclusion, en configurant avec succès WordPress comme client OAuth, vous avez activé l'authentification unique (SSO) AWS Cognito transparente et l'autorisation pour vos utilisateurs finaux dans WordPress.

  • Allez dans Configurer OAuth appuyez sur l'onglet et recherchez le nom de votre application pour ajouter une nouvelle application cliente à votre site Web, ici Application OpenID Connect personnalisée.
  • AWS Cognito Single Sign-On (SSO) OAuth - Ajouter une nouvelle application
  • Veuillez vous référer au tableau ci-dessous pour configurer le portée et points de terminaison pour Amazon Cognito dans le plugin.

    Identité du client : Cliquez ici
    Secret client : Cliquez ici
    Portée: ouvert
    Autoriser le point de terminaison : https:///oauth2/autoriser
    Point de terminaison du jeton d’accès : https:///oauth2/jeton
    Obtenir le point de terminaison des informations utilisateur : https:///oauth2/userInfo
    URL de redirection personnalisée après la déconnexion :[optionnel] https:///déconnexion?client_id= &logout_uri=
  • AWS Cognito Single Sign-On (SSO) OAuth - Ajouter le nom de l'application, TenantID
  • Choisissez votre Type de subvention dans la liste des options & Cliquez sur Enregistrer les paramètres pour enregistrer la configuration.
  • AWS Cognito Single Sign-On (SSO) OAuth - Ajouter un type de subvention
  • Après avoir vérifié tous les détails, cliquez sur Configuration du test bouton pour tester la connexion SSO.
  • Vous verrez toutes les valeurs renvoyées par votre fournisseur OAuth à WordPress dans un tableau.
  • AWS Cognito Single Sign-On (SSO) OAuth - Ajouter un type de subvention

    Vous avez configuré avec succès WordPress comme client OAuth pour réaliser l'authentification de l'utilisateur avec AWS Cognito Single Sign-On (SSO), connectez-vous à votre site WordPress.

  • Le mappage des attributs utilisateur est obligatoire pour permettre aux utilisateurs de réussir une authentification unique sur WordPress à l'aide d'AWS SSO. Nous allons configurer les attributs du profil utilisateur pour WordPress en utilisant les paramètres ci-dessous.
  • Recherche d'attributs utilisateur

    • Une fois que vous voyez toutes les valeurs dans la configuration du test, accédez à Mappage d’attributs/rôles , mappez un attribut avec un nom d'utilisateur unique pour chaque utilisateur. Vous mappez également d'autres attributs comme le prénom, le nom, etc. Cliquez sur Enregistrer.
    • AWS Cognito Single Sign-On (SSO) - mappage d'attributs/rôles

  • Activer le mappage de rôles : Pour activer le mappage de rôle, vous devez mapper l'attribut de nom de groupe. Sélectionnez le nom de l'attribut dans la liste des attributs qui renvoie les rôles de votre application fournisseur.
    Par exemple: Rôle

  • AWS Cognito Single Sign-On (SSO) - configuration de test - mappage des rôles
  • Attribuez le rôle WordPress au rôle Fournisseur : En fonction de votre application de fournisseur, vous pouvez attribuer le rôle WordPress à vos rôles de fournisseur. Il peut s'agir d'un étudiant, d'un enseignant, d'un administrateur ou de tout autre selon votre candidature. Ajoutez les rôles de fournisseur sous Valeur d'attribut de groupe et attribuez le rôle WordPress requis devant celui-ci sous Rôle WordPress.

    Par exemple, dans l'image ci-dessous. L'enseignant s'est vu attribuer le rôle d'administrateur et l'étudiant se voit attribuer le rôle de contributeur.
  • AWS Cognito Single Sign-On (SSO) - configuration de test - mappage des rôles
  • Une fois le mappage enregistré, le rôle de fournisseur se verra attribuer le rôle d'administrateur WordPress après SSO.
    Exemple : Selon l'exemple donné, les utilisateurs avec le rôle « enseignant » seront ajoutés en tant qu'administrateur dans WordPress et « étudiant » sera ajouté en tant que contributeur.

  • Les paramètres de l'onglet Paramètres d'authentification unique (SSO) définissent l'expérience utilisateur pour l'authentification unique (SSO). Pour ajouter un widget de connexion AWS Cognito sur votre page WordPress, vous devez suivre les étapes ci-dessous.
  • Allez dans Panneau de gauche WordPress > Apparences > Widgets.
  • Sélectionner miniOrange OAuth. Faites glisser et déposez vers votre emplacement préféré et enregistrez.
  •  Authentification unique Azure AD (SSO) - Paramètre du bouton de connexion Créer un nouveau client WordPress
  • Allez dans Panneau de gauche WordPress > Apparences > Widgets.
  • Sélectionner miniOrange OAuth. Faites glisser et déposez vers votre emplacement préféré et enregistrez.
  • Authentification unique Azure AD (SSO) - Paramètre du bouton de connexion Créer un nouveau client WordPress
  • Ouvrez votre page WordPress et vous pourrez y voir le bouton de connexion Azure AD SSO. Vous pouvez tester Azure AD Single Sign-On (SSO) - Azure AD OAuth maintenant.
  • Assurez-vous que le "Afficher sur la page de connexion" L’option est activée pour votre application. (Reportez-vous à l'image ci-dessous)
  • AWS Cognito Single Sign-on (SSO) - Paramètre du bouton de connexion WordPress de création d'un nouveau client
  • Maintenant, allez à votre WordPress Login . (Par exemple https://<votre-domaine-wordpress>/wp-login.php)
  • Vous y verrez un bouton de connexion AWS Cognito SSO. Une fois que vous aurez cliqué sur le bouton de connexion, vous pourrez tester l'authentification unique (SSO) AWS Cognito.
  • AWS Cognito Single Sign-on (SSO) - Paramètre du bouton de connexion WordPress de création d'un nouveau client

En conclusion, après avoir configuré avec succès AWS Cognito en tant que fournisseur OAuth et WordPress en tant que client OAuth, vous avez réalisé un processus d'authentification fluide et sécurisé pour vos utilisateurs. Grâce à AWS Cognito Single Sign-On (SSO), vous pouvez garantir une expérience utilisateur robuste dans l'environnement WordPress. Cela permet aux utilisateurs d'accéder facilement à plusieurs applications avec un seul ensemble d'informations de connexion. Grâce à l'intégration d'AWS Cognito OAuth comme solution d'authentification principale, les utilisateurs peuvent se connecter en toute sécurité à leurs comptes WordPress avec leurs informations d'identification AWS Cognito existantes.

En savoir plus ➔

Pour résoudre ce problème, veuillez configurer le bon Point de terminaison d'autorisation dans le plugin. Vous pouvez confirmer le format correct du point de terminaison à partir de ici.

Veuillez vous assurer que vous avez saisi correctement Scopes dans le plugin. Vous vérifiez les étapes de ceci. guide d'installation.

Pour résoudre ce problème, veuillez configurer le bon URL de redirection dans l'application Cognito Developer à partir du plug-in. Vous pouvez vous référer aux étapes du guide d'installation ici.

Pour résoudre ce problème, veuillez configurer le bon Secret client dans le plugin. Vous pouvez vous référer à ceci. étapes pour configurer le secret client correct à partir du guide d'installation.


Accédez à votre pool d'utilisateurs dans Cognito. Sous Paramètres généraux, accédez à Stratégies. Sélectionnez l'option Autoriser uniquement les administrateurs à créer des utilisateurs et Enregistrer les modifications. En savoir plus

Cette erreur s'est probablement produite parce que vous n'avez peut-être pas coché les cases suivantes « Authentification par nom d'utilisateur et mot de passe pour les API d'administration pour l'authentification » et « Authentification par nom d'utilisateur et mot de passe » lors de la configuration du client d'application dans le pool d'utilisateurs Cognito. En savoir plus



 Merci pour votre réponse. Nous reviendrons vers vous bientôt.

Quelque chose s'est mal passé. Veuillez soumettre à nouveau votre requête

Nous vous contacterons dans les plus brefs délais !


ADFS_sso ×
Bonjour!

Besoin d'aide? Nous sommes ici !

soutenez