Obtenir un essai gratuit
Le plugin d'authentification unique (SSO) OAuth et OpenID Connect pour WordPress permet une connexion sécurisée à WordPress via Gluu, utilisé comme fournisseur OAuth et OpenID Connect. Vous pouvez également configurer le plugin avec différents fournisseurs personnalisés et des fournisseurs d'identité standard. Il prend en charge des fonctionnalités avancées d'authentification unique (SSO) telles que le mappage des attributs de profil utilisateur et le mappage des rôles. Ce guide vous explique comment configurer l'authentification unique entre WordPress et Gluu. À la fin de ce guide, vous pourrez vous connecter à WordPress depuis Gluu. Pour en savoir plus sur les autres fonctionnalités du plugin d'authentification unique OAuth (client OAuth et OpenID Connect), veuillez consulter [lien/lien]. cliquez ici.
Pré-requis : Téléchargement Et Installation
- Connectez-vous à votre instance WordPress en tant qu'administrateur.
- Aller sur WordPress Tableau de bord -> Plugins et cliquez sur Ajouter un nouveau.
- Rechercher un Authentification unique OAuth (SSO) pour WordPress plugin et cliquez sur Installer maintenant.
- Une fois installé cliquez sur Activer.
Étapes pour configurer la connexion Gluu Single Sign-On (SSO) à WordPress
1. Configurer Gluu en tant que fournisseur OAuth
- Tout d’abord, connectez-vous à votre compte Gluu.
- Accédez à OpenID Connect > Client .
- cliquez sur le Ajouter un client .
- Un formulaire vous sera présenté, remplissez le formulaire avec les informations appropriées et cliquez sur Ajouter bouton (dans la fenêtre de contrôle qui apparaît maintenant)
- Ici, vous trouverez identité du client et Secret client Pour votre application Gluu, copiez et collez l'ID client et le secret client dans le plugin d'authentification unique OAuth (client OAuth) de miniOrange.
Vous avez configuré avec succès Gluu en tant que fournisseur OAuth pour réaliser la connexion Gluu SSO à votre site WordPress.
2. Configurez WordPress en tant que client OAuth
- Accédez à l’onglet Configurer OAuth dans le plugin et recherchez Gluu dans la liste des applications, puis sélectionnez Serveur Gluu .
- Allez dans Configurer OAuth onglet et configurer Nom de l'application, ID client, secret client à partir de fourni Points de terminaison.
- Entrez la valeur de la portée comme profil ouvert.
- Veuillez vous référer au tableau ci-dessous pour configurer le portée et points de terminaison pour Gluu dans le plugin.
| Portée: |
ouvert |
| Autoriser le point de terminaison : |
https://<gluu-server-domain>/oxauth/restv1/authorize |
| Point de terminaison du jeton d’accès : |
https://<gluu-server-domain>/oxauth/restv1/token |
| Obtenir le point de terminaison des informations utilisateur : |
https:///<gluu-server-domain>/oxauth/restv1/userinfo |
| URL de redirection personnalisée après la déconnexion :[optionnel] |
https://[hostname]/idp/Authn/oxAuth/logout |
- Cliquez sur Enregistrer les paramètres pour enregistrer la configuration.
Vous avez configuré avec succès WordPress comme client OAuth pour obtenir la connexion Gluu à votre site WordPress.
3. Mappage des attributs utilisateur
- Le mappage des attributs utilisateur est obligatoire pour permettre aux utilisateurs de se connecter avec succès à WordPress. Nous allons configurer les attributs du profil utilisateur pour WordPress en utilisant les paramètres ci-dessous.
Recherche d'attributs utilisateur
- Allez dans Configurer OAuth languette. Faites défiler vers le bas et cliquez sur Configuration du test.
- Vous verrez toutes les valeurs renvoyées par votre fournisseur OAuth à WordPress dans un tableau. Si vous ne voyez pas de valeur pour Prénom, Nom, E-mail ou Nom d'utilisateur, définissez les paramètres requis dans votre fournisseur OAuth pour renvoyer ces informations.
- Une fois que vous voyez toutes les valeurs dans la configuration du test, accédez à Mappage d’attributs/rôles , vous obtiendrez la liste des attributs dans une liste déroulante Nom d'utilisateur.
4. Cartographie des rôles [Premium]
- Cliquez sur « Configuration des tests » et vous obtiendrez la liste des noms d'attribut et des valeurs d'attribut envoyés par votre fournisseur OAuth.
- Dans la fenêtre Configuration du test, mappez les noms d'attribut dans la section Mappage d'attributs du plugin. Reportez-vous à la capture d'écran pour plus de détails.
- Activer le mappage de rôles : Pour activer le mappage de rôle, vous devez mapper l'attribut de nom de groupe. Sélectionnez le nom de l'attribut dans la liste des attributs qui renvoie les rôles de votre application fournisseur.
Par exemple: Rôle
- Attribuez le rôle WordPress au rôle Fournisseur : En fonction de votre application de fournisseur, vous pouvez attribuer le rôle WordPress à vos rôles de fournisseur. Il peut s'agir d'un étudiant, d'un enseignant, d'un administrateur ou de tout autre selon votre candidature. Ajoutez les rôles de fournisseur sous Valeur d'attribut de groupe et attribuez le rôle WordPress requis devant celui-ci sous Rôle WordPress.
Par exemple, dans l'image ci-dessous. L'enseignant s'est vu attribuer le rôle d'administrateur et l'étudiant se voit attribuer le rôle d'abonné.
- Une fois le mappage enregistré, le rôle de fournisseur se verra attribuer le rôle d'administrateur WordPress après SSO.
Exemple : Selon l'exemple donné, les utilisateurs avec le rôle « enseignant » seront ajoutés en tant qu'administrateur dans WordPress et « étudiant » sera ajouté en tant qu'abonné.
5 : Paramètres de connexion/Paramètres de connexion
- Les paramètres de l'onglet Paramètres d'authentification unique (SSO) définissent l'expérience utilisateur pour l'authentification unique (SSO). Pour ajouter un widget de connexion Gluu Server sur votre page WordPress, vous devez suivre les étapes ci-dessous.
Dans ce guide, vous avez configuré avec succès Authentification unique Gluu (SSO) En configurant Gluu comme fournisseur OAuth et WordPress comme client OAuth grâce à notre extension d'authentification unique OAuth (client OAuth et OpenID Connect), vous pouvez déployer en quelques minutes un accès sécurisé à votre site WordPress via l'authentification unique Gluu.
Ressources supplémentaires
Envoyez-nous un e-mail oauthsupport@xecurify.com pour des conseils rapides (par e-mail/réunion) sur vos besoins et notre équipe vous aidera à sélectionner la solution/le plan le mieux adapté à vos besoins.