Résultats de recherche :

×

Connexion IdentityServer4 dans WordPress avec IdentityServer4 SSO OAuth

Connexion IdentityServer4 dans WordPress avec IdentityServer4 SSO OAuth


Mettre en œuvre le Connexion IdentityServer4 dans WordPress avec IdentityServer4 SSO en utilisant notre plugin WordPress OAuth & OpenID Connect Single Sign-On (SSO). Activez l’authentification des utilisateurs dans WordPress avec le fournisseur IdentityServer4 OpenID Connect. La connexion IdentityServer4 avec WordPress permet à vos utilisateurs d'effectuer une authentification unique (SSO) sur votre WordPress et d'accéder au site en s'authentifiant avec les informations d'identification de leur compte IdentityServer4. Vous pouvez également configurer le plugin à l'aide de différents IDP tels qu'Azure AD, Office 365 et d'autres fournisseurs personnalisés. Il prend en charge avancé Single Sign-On (SSO) des fonctionnalités telles que le mappage d'attributs de profil utilisateur, le mappage de rôles, la connexion multi-tenant, etc. Ici, nous utiliserons le point de terminaison de jeton d'IdentityServer4 pour implémenter IdentityServer4 SSO avec le protocole WordPress OAuth. À la fin de ce guide, les utilisateurs devraient être en mesure de configurer la connexion IdentityServer4 avec WordPress pour l'authentification des utilisateurs. Pour en savoir plus sur les autres fonctionnalités que nous proposons dans le plugin WP OAuth Single Sign-On (OAuth & OpenID Connect Client), vous pouvez cliquez ici

Pré-requis : Téléchargement Et Installation


  • Connectez-vous à votre instance WordPress en tant qu'administrateur.
  • Aller sur WordPress Tableau de bord -> Plugins et cliquez sur Ajouter un nouveau véhicule .
  • Rechercher un Authentification unique WordPress OAuth (SSO) plugin et cliquez sur Installer maintenant.
  • Une fois installé cliquez sur Activer.



Étapes pour configurer la connexion IdentityServer4 à WordPress avec authentification unique (SSO)

1. Configurez IdentityServer4 en tant que fournisseur OAuth

  • Configurez IdentityServer4 à l'aide des directives fournies ici.
  • Dans l'onglet Configurer OAuth du plug-in Oauth Client, collectez URL de redirection/rappel et entrez-le dans votre IdentityServer4.
  • Copiez votre identité du client ainsi que Secret client et enregistrez-le sur la configuration du plugin miniOrange OAuth Client.
  • Vous avez terminé avec succès vos configurations côté serveur OAuth IdentityServer4.
  • Dans le plugin, ajoutez une application personnalisée.
  • Entrez le nom de votre application et utilisez les informations suivantes pour remplir les détails.

Vous avez configuré avec succès IdentityServer4 en tant que fournisseur OAuth pour réaliser la connexion IdentityServer4 à votre site WordPress. Avec IdentityServer4 SSO, vous pouvez authentifier vos utilisateurs auprès du fournisseur IdentityServer4 OpenID Connect dans WordPress.


2. Configurez WordPress en tant que client OAuth


  • Cliquez sur Configurer OAuth onglet et cliquez Ajouter une nouvelle application pour ajouter une nouvelle application client à votre site Web.
  • Connexion IdentityServer4 dans WordPress avec IdentityServer4 SSO - Ajouter une nouvelle application
  • Choisissez votre application dans la liste des fournisseurs OAuth / OpenID Connect, ici Serveur d'identité
  • Connexion IdentityServer4 dans WordPress avec IdentityServer4 SSO - Sélectionnez l'application
  • Après avoir sélectionné le fournisseur, copiez le URL de rappel qui doit être configuré dans la configuration de l'application SSO du fournisseur OAuth.
  • Entrez les informations d'identification du client comme identité du client & Secret client que vous obtiendrez de l’application Identity Server4 SSO.
  • Veuillez vous référer au tableau ci-dessous pour configurer la portée et les points de terminaison pour IdentityServer4 dans le plugin.
  • Remarque: Une fois que vous avez créé le compte Identity Server4, vous trouverez le URL du domaine et vous devrez ajouter la même chose ci-dessous.


    Autoriser le point de terminaison : https://<your-domain>/connect/authorize
    Point de terminaison du jeton d’accès : https://<your-domain>/connect/token
    Obtenir le point de terminaison des informations utilisateur : https://<your-domain>/connect/userinfo
    URL de redirection personnalisée après la déconnexion[facultatif] : https://<your-domain>/connect/endsession?id_token_hint=##id_token##&post_logout_redirect_uri=<redirect-url-after-logout>
  • Cliquez Suivant.
  • Connexion IdentityServer4 dans WordPress avec IdentityServer4 SSO - ID client et secret client
  • Vérifiez les détails de configuration et cliquez sur Finition pour enregistrer la configuration.

  • Connexion IdentityServer4 dans WordPress avec IdentityServer4 SSO - Terminer la configuration

Vous avez configuré avec succès WordPress comme client OAuth pour réaliser la connexion IdentityServer4 à votre site WordPress. Avec IdentityServer4 SSO, vous pouvez authentifier vos utilisateurs auprès du fournisseur IdentityServer4 OpenID Connect dans WordPress.

3. Mappage des attributs utilisateur

  • Le mappage des attributs utilisateur est obligatoire pour permettre aux utilisateurs de se connecter avec succès à WordPress. Nous allons configurer les attributs du profil utilisateur pour WordPress en utilisant les paramètres ci-dessous.
  • Recherche d'attributs utilisateur

    • Cliquez sur Configurer OAuth languette. Faites défiler vers le bas et cliquez sur Configuration du test. Après cela, vous verrez toutes les valeurs renvoyées par votre fournisseur OAuth à WordPress dans un tableau. Si vous ne voyez pas de valeur pour Prénom, Nom, E-mail ou Nom d'utilisateur, définissez les paramètres requis dans votre fournisseur OAuth pour renvoyer ces informations.
    • Connexion IdentityServer4 dans WordPress avec IdentityServer4 SSO - configuration de test
    • Une fois que vous voyez toutes les valeurs dans la configuration du test, accédez à Mappage d’attributs/rôles , vous obtiendrez la liste des attributs dans une liste déroulante Nom d'utilisateur.
    • Connexion IdentityServer4 dans WordPress avec IdentityServer4 SSO - mappage d'attributs/rôles

4 : Cartographie des rôles [Premium]

  • Cliquez sur « Configuration des tests » et vous obtiendrez la liste des noms d'attribut et des valeurs d'attribut envoyés par votre fournisseur OAuth.
  • Dans la fenêtre Configuration du test, mappez les noms d'attribut dans la section Mappage d'attributs du plugin. Reportez-vous à la capture d'écran pour plus de détails.
  • Connexion IdentityServer4 dans WordPress avec IdentityServer4 SSO - mappage d'attributs
  • Activer le mappage de rôles : Pour activer le mappage de rôle, vous devez mapper l'attribut de nom de groupe. Sélectionnez le nom de l'attribut dans la liste des attributs qui renvoie les rôles de votre application fournisseur.
    Par exemple: Rôle

  • Connexion IdentityServer4 dans WordPress avec IdentityServer4 SSO - configuration de test - mappage de rôles
  • Attribuez le rôle WordPress au rôle Fournisseur : En fonction de votre application de fournisseur, vous pouvez attribuer le rôle WordPress à vos rôles de fournisseur. Il peut s'agir d'un étudiant, d'un enseignant, d'un administrateur ou de tout autre selon votre candidature. Ajoutez les rôles de fournisseur sous Valeur d'attribut de groupe et attribuez le rôle WordPress requis devant celui-ci sous Rôle WordPress.

    Par exemple, dans l'image ci-dessous. L'enseignant s'est vu attribuer le rôle d'administrateur et l'étudiant se voit attribuer le rôle d'abonné.
  • Connexion IdentityServer4 dans WordPress avec IdentityServer4 SSO - configuration de test - mappage de rôles
  • Une fois le mappage enregistré, le rôle de fournisseur se verra attribuer le rôle d'administrateur WordPress après SSO.
    Mise en situation : Selon l'exemple donné, les utilisateurs avec le rôle « enseignant » seront ajoutés en tant qu'administrateur dans WordPress et « étudiant » sera ajouté en tant qu'abonné.

5. Paramètres de connexion

  • Les paramètres de l'onglet Paramètres d'authentification unique (SSO) définissent l'expérience utilisateur pour l'authentification unique (SSO). Pour ajouter un widget de connexion IdentityServer4 sur votre page WordPress, vous devez suivre les étapes ci-dessous.
    • Cliquez sur Panneau de gauche WordPress > Apparences > Widgets.
    • Sélectionnez miniOrange OAuth. Faites glisser et déposez vers votre emplacement préféré et enregistrez.
    • Connexion IdentityServer4 dans WordPress avec IdentityServer4 SSO - Paramètre du bouton de connexion WordPress créer-un nouveau client
    • Cliquez sur Panneau de gauche WordPress > Apparences > Widgets.
    • Sélectionnez miniOrange OAuth. Faites glisser et déposez vers votre emplacement préféré et enregistrez.
    • Connexion IdentityServer4 dans WordPress avec IdentityServer4 SSO - Paramètre du bouton de connexion WordPress créer-un nouveau client
    • Ouvrez votre page WordPress et vous pourrez y voir le bouton de connexion IdentityServer4 SSO. Vous pouvez tester la connexion IdentityServer4 dans WordPress à l'aide de l'authentification unique (SSO).
    • Assurez-vous que le "Afficher sur la page de connexion" L’option est activée pour votre application. (Reportez-vous à l'image ci-dessous)
    • Connexion IdentityServer4 dans WordPress avec IdentityServer4 SSO - Paramètre du bouton de connexion WordPress créer-un nouveau client
    • Maintenant, va dans ton WordPress Login . (Par exemple https://<votre-domaine-wordpress>/wp-login.php)
    • Vous y verrez un bouton de connexion IdentityServer4 SSO. Une fois que vous aurez cliqué sur le bouton de connexion, vous pourrez tester l'authentification unique (SSO) IdentityServer4.
    • Connexion IdentityServer4 dans WordPress avec IdentityServer4 SSO - Paramètre du bouton de connexion WordPress créer-un nouveau client

Dans ce guide, vous avez configuré avec succès Connexion IdentityServer4 dans WordPress avec IdentityServer4 SSO en configurant IdentityServer4 en tant que fournisseur OAuth ainsi que WordPress comme client OAuth en utilisant notre plugin WP OAuth Single Sign-On (OAuth & OpenID Connect Client). Cette solution garantit que vous êtes prêt à authentifier vos utilisateurs auprès du fournisseur IdentityServer4 OpenID Connect dans WordPress à l'aide des informations de connexion IdentityServer4 en quelques minutes.

Ressources additionnelles


Envoyez-nous un e-mail oauthsupport@xecurify.com pour des conseils rapides (par e-mail/réunion) sur vos besoins et notre équipe vous aidera à sélectionner la solution/le plan le mieux adapté à vos besoins.

Bonjour!

Besoin d'aide? Nous sommes ici !

Support
Contacter l'assistance miniOrange
succès

Merci pour votre demande.

Si vous n'avez pas de nouvelles de nous dans les 24 heures, n'hésitez pas à envoyer un e-mail de suivi à info@xecurify.com