Résultats de recherche :

×

S'inscrire Contactez-Nous

Configurer l'authentification unique (SSO) Azure B2C avec OAuth pour WordPress

L'authentification unique (SSO) Azure B2C pour OAuth utilise le flux d'autorisation WordPress pour offrir aux utilisateurs un accès sécurisé à leurs sites WordPress. Grâce à notre extension d'authentification unique OAuth pour WordPress, Azure B2C fait office de fournisseur OpenID Connect et OAuth, garantissant une connexion SSO sécurisée aux sites WordPress. L'intégration d'Azure B2C pour WordPress simplifie et sécurise le processus de connexion via Azure B2C OAuth. Cette solution permet aux employés d'accéder à leurs sites WordPress en un seul clic grâce à leurs identifiants Azure B2C, éliminant ainsi la nécessité de stocker, mémoriser et réinitialiser plusieurs mots de passe. Outre la fonctionnalité SSO Azure B2C, l'extension prend également en charge divers fournisseurs d'identité (IdP), notamment Azure AD, Office 365 et des fournisseurs spécialisés, offrant des fonctionnalités d'authentification unique robustes telles que la connexion multi-locataire, le mappage des rôles et le mappage des attributs de profil utilisateur. Pour une présentation détaillée des fonctionnalités, consultez l' extension d'authentification unique OAuth pour WordPress . Vous pouvez suivre les étapes ci-dessous pour configurer l'authentification unique (SSO) Azure B2C avec WordPress. Pour en savoir plus sur les différentes fonctionnalités offertes par l'authentification unique Azure AD et l'authentification unique Microsoft Office 365 , veuillez cliquer ici.

Découvrez notre solution d'authentification unique SAML pour WordPress En savoir plus Ouvrez dans un nouvel onglet

Intégration Azure pour WordPress
Par miniOrange

Intégration Azure pour WordPress fournit des fonctionnalités pour gérer toutes les opérations utilisateur de votre site WordPress. [Synchroniser le profil utilisateur de WordPress vers Microsoft Entra ID (Azure AD)]

Savoir plus

  • Connectez-vous à votre instance WordPress en tant qu'administrateur.
  • Aller sur WordPress Tableau de bord -> Plugins et cliquez sur Ajouter un nouveau.
  • Rechercher un Plugin d'authentification unique (SSO) OAuth pour WordPress et cliquez sur Installer maintenant.
  • Une fois installé cliquez sur Activer.

  • Connectez-vous à Azur portail.
  • Accédez à Accueil et dans les services Azure, sélectionnez Azure AD B2C.
  • Configurer Azure B2C SSO (Single Sign-On) - Sélectionnez Azure AD B2C
  • Veuillez vous assurer que vous êtes dans le répertoire Azure AD B2C avec un abonnement actif et sinon, vous pouvez basculer vers le bon répertoire.
  • Configurer Azure B2C SSO (Single Sign-On) - Applications de connexion
  • Dans l' Essentiels onglet, vous trouverez le Nom de domaine Azure B2C, gardez-le à portée de main, vous en aurez besoin plus tard pour configurer le Nom du locataire Azure B2C sous WordPress en tant que client OAuth.

    Notez et contactez-nous - SSO entre deux sites WordPress

    Quel est le nom du locataire ? Vous devrez copier uniquement la partie du nom de domaine mise en surbrillance, comme indiqué dans la capture d'écran ci-dessous, afin de configurer le nom du locataire dans le plugin OAuth SSO pour WordPress.
    Par exemple. Si votre nom de domaine est 'exemple de domaine.onmicrosoft.com', alors le nom de votre locataire sera 'exemple de domaine'.


  • Configurer Azure B2C SSO (Single Sign-On) - Générer une clé
  • Maintenant, cliquez sur Inscriptions d'applications puis cliquez sur le Nouvelle inscription option pour créer une nouvelle application Azure b2c.
  • Configurer Azure B2C SSO (Single Sign-On) - Applications de connexion
  • Configurez les options suivantes pour créer une nouvelle application.
    • Entrez un nom pour votre candidature sous le Nom champ de texte.
    • Dans les types de comptes pris en charge, sélectionnez la 3ème option "Comptes dans n'importe quel annuaire d'organisation (n'importe quel annuaire Azure AD - Multitenant) et comptes Microsoft personnels (par exemple Skype, Xbox)"
    • Dans la section URI de redirection, sélectionnez le application Web et entrez le URL de rappel depuis le plugin miniOrange OAuth Client (onglet Configurer OAuth) et enregistrer il sous le URL de redirection zone de texte.
    • Cliquez sur le S'enregistrer bouton pour créer votre application.
    • Configurer Azure B2C SSO (Single Sign-On) - Créer
  • Une fois la création réussie de l'application, vous serez redirigé vers la page de présentation de l'application nouvellement créée. Sinon, vous pouvez accéder aux inscriptions de l'application et rechercher le nom de votre application et vous trouverez votre application dans la liste.
  • Configurer Azure B2C SSO (Single Sign-On) - Option Applications
  • Copiez votre ID d'application et gardez-le à portée de main, vous en aurez besoin plus tard pour configurer le identité du client sous WordPress en tant que plugin client OAuth.
  • Configurer Azure B2C SSO (Single Sign-On) - ID d'application
  • Maintenant, cliquez sur Certificats et secrets puis cliquez sur Nouveau secret client pour générer un secret client. Entrez une description et cliquez sur le Ajouter .
  • Configurer Azure B2C SSO (Single Sign-On) - Générer une clé
  • Copiez le valeur secrète à partir de la page des certificats et secrets et conservez-le à portée de main, vous en aurez besoin plus tard pour configurer le Secret client sous WordPress en tant que plugin client OAuth.
  • Notez et contactez-nous - SSO entre deux sites WordPress

    Remarque : La clé secrète client de votre application de développement expirera dans 180 jours. Pour garantir la continuité de service, vous devrez générer une nouvelle clé secrète client avant son expiration et la mettre à jour dans le plugin d’authentification unique OAuth.


    Configurer Azure B2C SSO (Single Sign-On) - Générer une clé

    Étape 1.1 : Ajoutez des utilisateurs dans votre application b2c

    • Sur la page d'accueil, rendez-vous sur Utilisateurs onglet dans le coin gauche
    • Configurer Azure B2C SSO (Single Sign-On) - flux utilisateur
    • Cliquez sur Nouvel utilisateur dans la page des utilisateurs. Cliquez ensuite sur Créer un nouvel utilisateur option.
    • Configurer Azure B2C SSO (Single Sign-On) - flux utilisateur
    • Sélectionner Créer Azure AD B2C utilisateur. Ensuite, faites défiler vers le bas et cliquez sur Email à partir de la méthode de connexion et définissez votre mot de passe et cliquez sur créer des pour enregistrer les détails de l'utilisateur afin d'effectuer une configuration de test.
    • Configurer Azure B2C SSO (Single Sign-On) - flux utilisateur

    Étape 1.2 : Comment créer et ajouter Azure B2C Policy

    • Allez dans Flux d'utilisateurs puis cliquez sur Nouveau flux d'utilisateurs.
    • Configurer Azure B2C SSO (Single Sign-On) - flux utilisateur
    • Sélectionnez un type de flux utilisateur S'inscrire et se connecter puis cliquez sur Créer .
    • Configurer Azure B2C SSO (Single Sign-On) - flux d'utilisateurs sect
    • Remplissez toutes les informations, par exemple le nom, les fournisseurs d'identité, etc. Sélectionnez les attributs utilisateur que vous souhaitez récupérer lors de l'inscription. Cliquez ensuite sur Créer .
    • Configurer Azure B2C SSO (Single Sign-On) - informations sur le flux utilisateur Configurer Azure B2C SSO (Single Sign-On) - informations sur le flux utilisateur
    • Copiez le nom de la politique et cette valeur chaque fois que vous devez saisir la politique Azure B2C dans le plug-in client OAuth miniOrange.

    Étape 1.3 : Ajoutez les revendications des utilisateurs à votre application

    • Allez dans flux d'utilisateurs sous les politiques dans le coin gauche. Sélectionnez la politique configurée.
    • Configurer Azure B2C SSO (Single Sign-On) - informations sur le flux utilisateur
    • Sélectionner Revendications d'application dans les paramètres
    • Configurer Azure B2C SSO (Single Sign-On) - informations sur le flux utilisateur
    • Sélectionnez les attributs souhaités à afficher sur la configuration de test et enregistrez-la.
    • Configurer Azure B2C SSO (Single Sign-On) - informations sur le flux utilisateur

    Étape 1.4 : Configurer les revendications de jetons d'identification dans Azure B2C [Premium]

    • Accédez à votre application dans Azure Active Directory et sélectionnez Configuration du jeton depuis le menu de gauche.
    • Cliquez sur Ajouter une revendication facultative puis sélectionnez ID de la section droite.
    • Choisissez maintenant tous les attributs que vous souhaitez récupérer pendant le SSO (par exemple nom_famille, nom_donné, etc.) et cliquez sur Ajouter .
    • Vous pourriez voir une fenêtre contextuelle pour Activer l'autorisation du profil Microsoft Graph (requise pour que les revendications apparaissent dans le jeton), activez-le et cliquez sur le bouton Ajouter.
    • Azure B2C B2C Single Sign-On (SSO) - Mappage d'attributs personnalisés


    Vous avez configuré avec succès Azure B2C en tant que fournisseur OAuth pour mettre en œuvre l'authentification unique (SSO) Azure B2C avec WordPress pour l'authentification des utilisateurs.


  • Allez dans Configurer OAuth onglet et cliquez Ajouter une nouvelle application pour ajouter une nouvelle application client à votre site Web.
  • Azure B2C Single Sign-On (SSO) OAuth - Ajouter une nouvelle application
  • Choisissez votre application dans la liste des fournisseurs OAuth / OpenID Connect, ici Azur B2C
  • Azure B2C Single Sign-On (SSO) OAuth - Sélectionner une application
  • Après avoir sélectionné le fournisseur, copiez le URL de rappel qui doit être configuré dans la configuration de l'application SSO du fournisseur OAuth.
  • Entrez les informations d'identification du client comme identité du client & Secret client que vous obtiendrez à partir de l’application Azure B2C SSO.
  • Configurer Nom du locataire & Nom de la politique trouvé à partir de l'application Azure B2C SSO. Veuillez vous référer au tableau ci-dessous pour configurer le portée et points finaux pour Azure B2C dans le plugin.
  • Portée: ouvert
    Autoriser le point de terminaison : https://<domain-name >.b2clogin.com/<domain-name>.onmicrosoft.com/<policy-name>/oauth2/v2.0/authorize
    Point de terminaison du jeton d’accès : https://<domain-name>.b2clogin.com/<domain-name>.onmicrosoft.com/<policy-name>/oauth2/v2.0/token
    Obtenir le point de terminaison des informations utilisateur : https://graph.microsoft.com/v1.0/me
    URL de redirection personnalisée après la déconnexion : [optionnel] https://<domain-name>.b2clogin.com/<domain-name>.onmicrosoft.com/<policy-name>/oauth2/v2.0/logout?post_logout_redirect_uri=<your url>
    Azure B2C Single Sign-On (SSO) OAuth - Terminer la configuration
  • Cliquez sur Suivant.
  • Après avoir vérifié tous les détails sur la page récapitulative, cliquez sur Finition pour sauvegarder la configuration ainsi que tester la connexion SSO.
  • Azure B2C Single Sign-On (SSO) OAuth - Terminer la configuration

    Vous avez configuré avec succès WordPress en tant que client OAuth pour mettre en œuvre l'authentification unique (SSO) Azure B2C avec WordPress pour l'authentification des utilisateurs.

  • Allez dans Configurer OAuth appuyez sur l'onglet et recherchez le nom de votre application pour ajouter une nouvelle application cliente à votre site Web, ici Azur B2C.
  • Azure B2C Single Sign-On (SSO) OAuth - Ajouter une nouvelle application
  • Configurer Nom de l'application, Nom du locataire & Nom de la politique trouvé à partir de l'application Azure Active Directory B2C SSO. Veuillez vous référer au tableau ci-dessous pour configurer le portée et points finaux pour Azure B2C dans le plugin. Cliquez sur Suivant.
  • Portée: ouvert
    Autoriser le point de terminaison : https://<domain-name >.b2clogin.com/<domain-name>.onmicrosoft.com/<policy-name>/oauth2/v2.0/authorize
    Point de terminaison du jeton d’accès : https://<domain-name>.b2clogin.com/<domain-name>.onmicrosoft.com/<policy-name>/oauth2/v2.0/token
    Obtenir le point de terminaison des informations utilisateur : https://graph.microsoft.com/v1.0/me
    URL de redirection personnalisée après la déconnexion : [optionnel] https://<domain-name>.b2clogin.com/<domain-name>.onmicrosoft.com/<policy-name>/oauth2/v2.0/logout?post_logout_redirect_uri=<your url>
    Azure B2C Single Sign-On (SSO) OAuth - Ajouter le nom de l'application, TenantID
  • Choisissez votre Type de subvention dans la liste des options & Cliquez sur Enregistrer les paramètres pour sauvegarder la configuration.
  • Azure B2C Single Sign-On (SSO) OAuth - Ajouter un type de subvention

    Vous avez configuré avec succès WordPress en tant que client OAuth pour mettre en œuvre l'authentification unique (SSO) Azure B2C avec WordPress pour l'authentification des utilisateurs.

  • Le mappage des attributs utilisateur est obligatoire pour permettre aux utilisateurs de se connecter avec succès à WordPress. Nous allons configurer les attributs du profil utilisateur pour WordPress en utilisant les paramètres ci-dessous.
  • Recherche des attributs utilisateur :

    • Allez dans Configurer OAuth languette. Faites défiler vers le bas et cliquez sur Configuration du test.
    • Azure B2C B2C Single Sign-On (SSO) - Configuration des tests OAuth
    • Vous verrez toutes les valeurs renvoyées par votre fournisseur OAuth à WordPress dans un tableau. Si vous ne voyez pas de valeur pour Prénom, Nom, E-mail ou Nom d'utilisateur, définissez les paramètres requis dans votre fournisseur OAuth pour renvoyer ces informations.
    • Une fois que vous voyez toutes les valeurs dans la configuration du test, accédez à Mappage d’attributs/rôles Dans l'onglet, vous obtiendrez la liste des attributs dans les menus déroulants.
    • Azure B2C B2C Single Sign-On (SSO) - Mappage d'attributs WordPress

  • Activez la Module complémentaire de mappage de rôles Azure B2C ainsi que la version payante du plugin OAuth Single Sign-On (SSO) pour WordPress.
  • Azure B2C B2C Single Sign-On (SSO) - module complémentaire Azure
  • Rendez-vous dans la section Autorisations d'API dans votre application Azure B2C et cliquez sur l'icône Ajouter une autorisation .
  • Azure B2C Single Sign-On (SSO) - Ajouter une autorisation
  • Sélectionner Microsoft Graph et cliquez sur Autorisations d'application.
  • Authentification unique Azure B2C (SSO) - Sélectionner Microsoft Graph Authentification unique Azure B2C (SSO) - Sélectionner Microsoft Graph
  • Vous verrez une liste d'autorisations. Recherchez L'Utilisateur, Puis sélectionnez l' Utilisateur.Lire.Tout autorisation dans le menu déroulant et cliquez sur le Ajouter des autorisations .
  • Authentification unique Azure B2C (SSO) - Mappage des attributs WordPress
  • Accordez le consentement de l'administrateur pour l'autorisation ajoutée en cliquant sur le Accorder le consentement de l'administrateur pour miniOrange .
  • Authentification unique Azure B2C (SSO) - Mappage des attributs WordPress
  • Vous pouvez maintenant tester la configuration du Application Azure B2C En cliquant sur le Configuration des tests bouton dans le Configurer OAuth Onglet du plugin d'authentification unique (SSO) du client OAuth. Vous y trouverez les identifiants de groupe B2C attribués aux utilisateurs dans le nom de l'attribut. b2cGroupes.
  • Azure B2C B2C Single Sign-On (SSO) - Configuration des tests OAuth

  • Accédez à votre Portail Azure B2C et cliquez sur le Rôles et administrateurs option.

  • Azure B2C B2C Single Sign-on (SSO) - rôle et administrateur
  • Recherchez Administrateur des utilisateurs dans la liste et cliquez dessus.

  • Azure B2C B2C Single Sign-On (SSO) - utilisateur-administrateur
  • Cliquez sur Ajouter des devoirs. Recherchez et sélectionnez votre Application SSO Azure B2C et cliquez sur Ajouter .

  • Azure B2C B2C Single Sign-On (SSO) - ajouter des attributions
  • Maintenant, cliquez sur Votre application Azure. Recherchez et cliquez sur Attribuer un utilisateur et des groupes.

  • Azure B2C B2C Single Sign-On (SSO) - attribuer des utilisateurs et des groupes
  • Cliquez sur Ajouter un utilisateur/groupe. Vous pouvez sélectionner les utilisateurs qui doivent être ajoutés à un groupe spécifique.

  • Azure B2C B2C Single Sign-On (SSO) - ajouter un utilisateur/un groupe

    • Rendez-vous dans la section Cartographie d'attributs dans le plugin et mappez les noms d'attribut à partir du tableau de configuration de test. S'assurer Activer le mappage de rôles l'option est activée et cliquez sur le Enregistrer les paramètres bouton. (Reportez-vous à la capture d'écran)
    • Azure B2C B2C Single Sign-On (SSO) - module complémentaire Azure
    • Faites défiler et aller à la Mappage des rôles section, vous devez cartographier Nom de l'attribut du groupe. Sélectionnez le nom de l'attribut dans la liste des attributs qui renvoient les groupes de la table de configuration de test d'Azure B2C.
      Par exemple: b2cGroupes
    • Azure B2C B2C Single Sign-on (SSO) - rôle et administrateur
    • Attribuez le rôle WordPress aux groupes de fournisseurs : Sur la base de l'application Azure B2C, vous pouvez attribuer le rôle WordPress aux groupes Azure B2C. Ajoutez la valeur du groupe Azure B2C sous Valeur d'attribut de groupe et attribuez le rôle WordPress requis devant celui-ci sous Rôle WordPress.
      Par exemple, dans l'image ci-dessous. La valeur du groupe s'est vu attribuer le rôle d'Abonné.
    • Azure B2C B2C Single Sign-On (SSO) - utilisateur-administrateur
    • Une fois le mappage enregistré, le groupe Azure B2C se verra attribuer le rôle d'abonné WordPress après SSO.
      Exemple : Selon l'exemple donné, un utilisateur avec une valeur de groupe sera ajouté en tant qu'abonné.

    • Allez dans Panneau de gauche WordPress > Apparences > Widgets.
    • Sélectionner miniOrange OAuth. Faites glisser et déposez vers votre emplacement préféré et enregistrez.
    •  Authentification unique Azure B2C (SSO) - Paramètre du bouton de connexion Créer un nouveau client WordPress
    • Allez dans Panneau de gauche WordPress > Apparences > Widgets.
    • Sélectionner miniOrange OAuth. Faites glisser et déposez vers votre emplacement préféré et enregistrez.
    • Authentification unique Azure B2C (SSO) - Paramètre du bouton de connexion Créer un nouveau client WordPress
    • Ouvrez votre page WordPress et vous pourrez y voir le bouton de connexion Azure B2C SSO. Vous pouvez tester Azure B2C Single Sign-On (SSO) - Azure B2C OAuth maintenant.
    • Assurez-vous que le "Afficher sur la page de connexion"L’option est activée pour votre application. (Reportez-vous à l'image ci-dessous)
    • Configurer Azure B2C SSO (Single Sign-On) - Paramètre du bouton de connexion WordPress créer-un nouveau client
    • Maintenant, allez à votre WordPress Login . (Par exemple https://<votre-domaine-wordpress>/wp-login.php)
    • Vous verrez un bouton de connexion Azure B2C SSO. Une fois que vous aurez cliqué sur le bouton de connexion, vous pourrez tester Azure B2C Single Sign-On (SSO) - Azure B2C OAuth.
    • Authentification unique Azure B2C (SSO) - Paramètre du bouton de connexion Créer un nouveau client WordPress



     Merci pour votre réponse. Nous reviendrons vers vous bientôt.

    Quelque chose s'est mal passé. Veuillez soumettre à nouveau votre requête

    Nous vous contacterons dans les plus brefs délais !


    ADFS_sso ×
    Bonjour!

    Besoin d'aide? Nous sommes ici !

    soutenez