Comment configurer AWS Cognito SSO dans WordPress avec OAuth
L'authentification unique (SSO) AWS Cognito pour WordPress utilise le flux d'autorisation OAuth afin d'offrir aux utilisateurs un accès sécurisé aux sites WordPress. Grâce à notre plugin d'authentification unique OAuth pour WordPress, AWS Cognito fait office de fournisseur OpenID Connect et OAuth, garantissant ainsi une connexion sécurisée aux sites web WordPress. L'intégration de WordPress avec AWS Cognito simplifie et sécurise le processus de connexion à l'aide d'AWS Cognito OAuth. Cette solution permet aux employés d'accéder à leurs sites WordPress avec Authentification unique (SSO) Grâce à leurs identifiants AWS Cognito, les utilisateurs n'ont plus besoin de stocker, mémoriser ni réinitialiser plusieurs mots de passe. Outre la fonctionnalité d'authentification unique (SSO) AWS Cognito, l'extension SSO pour WordPress prend également en charge divers fournisseurs d'identité (IdP), notamment Azure AD, Office 365 et des fournisseurs spécialisés, offrant ainsi des fonctionnalités SSO robustes telles que la connexion multi-tenant, le mappage des rôles et le mappage des attributs de profil utilisateur. Pour une présentation détaillée des fonctionnalités, consultez la documentation. Authentification unique OAuth (SSO) pour WordPress plugin. Vous pouvez suivre les étapes ci-dessous pour configurer AWS Cognito Single Sign-On (SSO) avec WordPress.
L'intégration Cognito pour WordPress utilise le SDK Cognito et permet aux utilisateurs de remplir des formulaires d'inscription et de réinitialisation de mot de passe ou de se connecter directement au site web WordPress.
Pré-requis : Téléchargement Et Installation
- Connectez-vous à votre instance WordPress en tant qu'administrateur.
- Aller sur WordPress Tableau de bord -> Plugins et cliquez sur Ajouter un nouveau.
- Rechercher un Authentification unique OAuth (SSO) pour WordPress plugin et cliquez sur Installer maintenant.
- Une fois installé cliquez sur Activer.
Étapes de configuration de l'authentification unique (SSO) AWS Cognito via OAuth pour WordPress
Étape 1 : Configurer Amazon Cognito comme fournisseur OAuth
- Tout d'abord, allez à Console Amazon et inscrivez-vous/connectez-vous à votre compte pour configurer AWS Cognito.
- Recherchez Cognito dans le Services AWS barre de recherche comme indiqué ci-dessous.
- Cliquez sur Créer un pool d'utilisateurs pour créer un nouveau pool d'utilisateurs.
- Sélectionnez le type d'application, entrez le nom de votre application et choisissez les attributs de votre pool d'utilisateurs à utiliser pendant le processus de connexion.
- Sous la section URL de retour, ajoutez le URL de redirection/rappel que vous obtiendrez à partir de votre plugin miniOrange OAuth Single Sign-On.
- Ensuite, cliquez sur Créer un répertoire d'utilisateurs .
- Après avoir créé avec succès votre pool d'utilisateurs, Sélectionnez le nom de votre piscine dans la liste des pools pour commencer la création d'utilisateurs.
- Rendez-vous dans la section onglet UtilisateursEt cliquez Créer un utilisateur.
- Entrez des détails tels que nom d'utilisateur, adresse e-mail et mot de passe. Cliquez sur Créer un utilisateur à enregistrer les détails.
- Après la création réussie de l'utilisateur, vous aurez besoin d'une copie du Domaine Cognito, identité du client et Secret client. Allez dans le 'Branding' section et sous l'onglet Domaine, copiez le fichier complet nom de domaine {votre nom de domaine}.auth.{nom de la région}.amazoncognito.com. Cela doit être entré dans le champ des points finaux sous
dans le plugin miniOrange OAuth Single Sign-On (SSO). - Pour obtenir le identité du client et Secret client, sous le 'Application' onglet aller à l' 'Clients d'application' section. Cliquez sur le nom de votre client d'application pour voir le identité du client et Secret client.
À noter: Si vous avez déjà créé un pool d'utilisateurs et que vous souhaitez le modifier URL de rappel/redirection, Aller à la Pages de connexion onglet sous votre application, cliquez sur Modifier, et ajoutez ou mettez à jour l'URL de redirection.
En conclusion, en configurant avec succès AWS Cognito en tant que fournisseur OAuth, vous avez activé l'authentification unique (SSO) AWS Cognito transparente et l'autorisation pour vos utilisateurs finaux dans WordPress.
Étape 2 : Configurer WordPress comme client OAuth
- AWS CognitoSSO
- AWS Cognito SSO avec mappage de groupe(Prime)
Étape 3 : Mappage des attributs utilisateur
- Le mappage des attributs utilisateur est obligatoire pour permettre aux utilisateurs de réussir une authentification unique sur WordPress à l'aide d'AWS SSO. Nous allons configurer les attributs du profil utilisateur pour WordPress en utilisant les paramètres ci-dessous.
- Une fois que vous voyez toutes les valeurs dans la configuration du test, accédez à Mappage d’attributs/rôles , mappez un attribut avec un nom d'utilisateur unique pour chaque utilisateur. Vous mappez également d'autres attributs comme le prénom, le nom, etc. Cliquez sur Enregistrer.
Recherche d'attributs utilisateur
Étape 4 : Mappage des rôles [Premium]
- Activer le mappage de rôles : Pour activer le mappage de rôle, vous devez mapper l'attribut de nom de groupe. Sélectionnez le nom de l'attribut dans la liste des attributs qui renvoie les rôles de votre application fournisseur.
Par exemple: Rôle - Attribuez le rôle WordPress au rôle Fournisseur : En fonction de votre application de fournisseur, vous pouvez attribuer le rôle WordPress à vos rôles de fournisseur. Il peut s'agir d'un étudiant, d'un enseignant, d'un administrateur ou de tout autre selon votre candidature. Ajoutez les rôles de fournisseur sous Valeur d'attribut de groupe et attribuez le rôle WordPress requis devant celui-ci sous Rôle WordPress.
Par exemple, dans l'image ci-dessous. L'enseignant s'est vu attribuer le rôle d'administrateur et l'étudiant se voit attribuer le rôle de contributeur. - Une fois le mappage enregistré, le rôle de fournisseur se verra attribuer le rôle d'administrateur WordPress après SSO.
Exemple : Selon l'exemple donné, les utilisateurs avec le rôle « enseignant » seront ajoutés en tant qu'administrateur dans WordPress et « étudiant » sera ajouté en tant que contributeur.
Étape 5 : Paramètres de connexion
- Les paramètres de l'onglet Paramètres d'authentification unique (SSO) définissent l'expérience utilisateur pour l'authentification unique (SSO). Pour ajouter un widget de connexion AWS Cognito sur votre page WordPress, vous devez suivre les étapes ci-dessous.
- WordPress 5.7 et versions antérieures
- WordPress 5.8
- WordPress 5.9 et versions ultérieures
En conclusion, après avoir configuré avec succès AWS Cognito en tant que fournisseur OAuth et WordPress en tant que client OAuth, vous avez réalisé un processus d'authentification fluide et sécurisé pour vos utilisateurs. Grâce à AWS Cognito Single Sign-On (SSO), vous pouvez garantir une expérience utilisateur robuste dans l'environnement WordPress. Cela permet aux utilisateurs d'accéder facilement à plusieurs applications avec un seul ensemble d'informations de connexion. Grâce à l'intégration d'AWS Cognito OAuth comme solution d'authentification principale, les utilisateurs peuvent se connecter en toute sécurité à leurs comptes WordPress avec leurs informations d'identification AWS Cognito existantes.
Dépannage des erreurs
En savoir plus ➔requête invalide
Pour résoudre ce problème, veuillez configurer le bon Point de terminaison d'autorisation dans le plugin. Vous pouvez confirmer le format correct du point de terminaison à partir de ici.
champ_invalide
Veuillez vous assurer que vous avez saisi correctement Scopes dans le plugin. Vous vérifiez les étapes de ceci. guide d'installation.
redirect_mismatch
Pour résoudre ce problème, veuillez configurer le bon URL de redirection dans l'application Cognito Developer à partir du plug-in. Vous pouvez vous référer aux étapes du guide d'installation ici.
client_invalide
Pour résoudre ce problème, veuillez configurer le bon Secret client dans le plugin. Vous pouvez vous référer à ceci. étapes pour configurer le secret client correct à partir du guide d'installation.
FAQ
Je souhaite désactiver l'option d'inscription maintenant sur la page Cognito au moment d'AWS Cognito SSO ?
Accédez à votre pool d'utilisateurs dans Cognito. Sous Paramètres généraux, accédez à Stratégies. Sélectionnez l'option Autoriser uniquement les administrateurs à créer des utilisateurs et Enregistrer les modifications. En savoir plus
Le flux d'authentification n'est pas activé lors de la configuration d'AWS Cognito en tant que fournisseur OAuth
Cette erreur s'est probablement produite parce que vous n'avez peut-être pas coché les cases suivantes « Authentification par nom d'utilisateur et mot de passe pour les API d'administration pour l'authentification » et « Authentification par nom d'utilisateur et mot de passe » lors de la configuration du client d'application dans le pool d'utilisateurs Cognito. En savoir plus
Articles Relatifs
Merci pour votre réponse. Nous reviendrons vers vous bientôt.
Quelque chose s'est mal passé. Veuillez soumettre à nouveau votre requête
