Résultats de recherche :

×

Microsoft Teams SSO (authentification unique) WordPress OAuth | SSO des équipes Microsoft

Microsoft Teams SSO (authentification unique) WordPress OAuth | SSO des équipes Microsoft


Configurer Teams SSO (Single Sign-On) avec le plugin WordPress OAuth et OpenID Connect Single Sign-On (SSO). Microsoft Teams SSO avec WordPress permet à vos utilisateurs de se connecter à votre WordPress et d'accéder au site en s'authentifiant auprès de leur fournisseur d'identité Microsoft Teams. Vous pouvez également configurer le plugin à l'aide de différents IDP tels qu'Azure B2C, Office 365 et d'autres fournisseurs personnalisés. Il prend en charge les fonctionnalités avancées d'authentification unique (SSO) telles que le mappage des attributs du profil utilisateur, le mappage des rôles, la connexion multi-locataires, etc. Nous passerons ici en revue un guide pour configurer SSO entre WordPress et Microsoft Teams pour l'authentification des utilisateurs. À la fin de ce guide, les utilisateurs devraient être en mesure d'effectuer une connexion sécurisée à WordPress et d'accéder au site avec Microsoft Teams SSO. Pour en savoir plus sur les autres fonctionnalités que nous proposons dans le plugin WP OAuth Single Sign-On (OAuth & OpenID Connect Client), vous pouvez cliquez ici .

Pour en savoir plus sur les différentes fonctionnalités fournies dans Azure AD SSO ainsi que Microsoft Office 365 SSO, S'il vous plaît cliquez ici .

Pré-requis : Téléchargement Et Installation


  • Connectez-vous à votre instance WordPress en tant qu'administrateur.
  • Aller sur WordPress Tableau de bord -> Plugins et cliquez sur Ajouter un nouveau véhicule .
  • Recherchez un plugin WordPress OAuth Single Sign-On (SSO) et cliquez sur Installer maintenant.
  • Une fois installé cliquez sur Activer.


Étapes pour configurer la connexion à authentification unique (SSO) de Microsoft Teams dans WordPress

1. Configurer Microsoft Teams en tant que fournisseur OAuth

  • Connectez-vous à Portail Azure.
  • Sélectionnez Azure Active Directory.
  • Authentification unique Azure AD (SSO) - Connexion
  • Dans le volet de navigation de gauche, cliquez sur l'icône Inscriptions d'applications service, puis cliquez sur Nouvelle inscription.
  • Azure AD Single Sign-On (SSO) - Enregistrement de l'application
  • Configurez les options suivantes pour créer une nouvelle application.
    • Entrez un nom pour votre candidature sous le Nom champ de texte.
    • Dans les types de comptes pris en charge, sélectionnez la 3ème option 'Comptes dans n'importe quel répertoire organisationnel (pour authentifier l'utilisateur avec les flux d'utilisateurs).
    • Dans la section URI de redirection, sélectionnez le application Web et entrez le URL de rappel depuis le plugin miniOrange OAuth Client (onglet Configurer OAuth) et enregistrer il sous le URL de redirection zone de texte.
  • Assurez-vous que le "Accorder le consentement de l'administrateur aux autorisations openid et offline_access" l’option est activée. Une fois terminé, cliquez sur Inscription.
  • Authentification unique Azure AD (SSO) - Présentation
  • Azure AD attribue un ID d'application unique à votre application. Le ID d'application est votre identité du client et par ID de répertoire est votre ID du locataire, conservez ces valeurs à portée de main car vous en aurez besoin pour configurer le plugin miniOrange OAuth Client.
  • Authentification unique Azure AD (SSO) - Présentation
  • Cliquez sur Certificats et secrets dans le volet de navigation de gauche et cliquez sur Nouveau secret client. Entrez la description et l'heure d'expiration et cliquez sur ADD option.
  • Azure AD Single Sign-On (SSO) - clé secrète
  • Copiez la clé secrète "valeur" et gardez la valeur à portée de main, elle sera nécessaire plus tard pour configurer Secret client sous le plugin client miniOrange OAuth.
  • Authentification unique Azure AD (SSO) - Secret-Key-2

Pour atteindre SSO (Single Sign-On) des équipes Microsoft votre site wordpress, vous avez configuré avec succès Microsoft Teams en tant que fournisseur OAuth.

2. Configurez WordPress en tant que client OAuth


  • Cliquez sur Configurer OAuth onglet et cliquez Ajouter une nouvelle application pour ajouter une nouvelle application client à votre site Web.
  • Microsoft Teams Single Sign-On (SSO) OAuth - Ajouter une nouvelle application
  • Choisissez votre application dans la liste des fournisseurs OAuth / OpenID Connect, ici Entra ID
  • Authentification unique (SSO) Microsoft Teams OAuth - Sélectionnez une application
  • Copiez le URL de rappel à utiliser dans la configuration du fournisseur OAuth. Cliquez sur Suivant.
  • Microsoft Teams Single Sign-On (SSO) OAuth - URL de rappel
  • Configurer Nom de l'application & ID du locataire trouvé à partir de l’application Azure Active Directory SSO. Cliquez sur Suivant.
  • Microsoft Teams Single Sign-On (SSO) OAuth - Ajouter le nom de l'application, TenantID
  • Identifiants client comme identité du client & Secret client est affiché dans la boîte de dialogue de configuration, ouvert est déjà rempli. Cliquez sur Suivant.
  • Authentification unique (SSO) Microsoft Teams OAuth - ID client et secret client
  • Cliquez sur Finition pour enregistrer la configuration.
  • Microsoft Teams Single Sign-On (SSO) OAuth - Terminer la configuration

Vous avez configuré avec succès WordPress en tant que client OAuth pour réaliser l'authentification des utilisateurs avec la connexion Teams Single Sign-On (SSO) à votre site WordPress.


3. Mappage des attributs utilisateur

  • Le mappage des attributs utilisateur est obligatoire pour permettre aux utilisateurs de se connecter avec succès à WordPress. Nous allons configurer les attributs du profil utilisateur pour WordPress en utilisant les paramètres ci-dessous.
  • Recherche d'attributs utilisateur

    • Cliquez sur Configurer OAuth languette. Faites défiler vers le bas et cliquez sur Configuration du test.
    • Authentification unique (SSO) Microsoft Teams - Configuration du test OAuth
    • Vous verrez toutes les valeurs renvoyées par votre fournisseur OAuth à WordPress dans un tableau. Si vous ne voyez pas de valeur pour Prénom, Nom, E-mail ou Nom d'utilisateur, définissez les paramètres requis dans votre fournisseur OAuth pour renvoyer ces informations.
    • Une fois que vous voyez toutes les valeurs dans la configuration du test, accédez à Mappage d’attributs/rôles , vous obtiendrez la liste des attributs dans une liste déroulante Nom d'utilisateur.
    • Authentification unique (SSO) Microsoft Teams - Mappage d'attributs WordPress

4. Paramètres de connexion

  • Les paramètres de l'onglet Paramètres d'authentification unique (SSO) définissent l'expérience utilisateur pour l'authentification unique (SSO). Pour ajouter un widget de connexion Microsoft Teams sur votre page WordPress, vous devez suivre les étapes ci-dessous.
    • Cliquez sur Panneau de gauche WordPress > Apparences > Widgets.
    • Sélectionnez miniOrange OAuth. Faites glisser et déposez vers votre emplacement préféré et enregistrez.
    • Microsoft Teams Single Sign-on (SSO) - Paramètre du bouton de connexion WordPress Créer-un nouveau client
    • Cliquez sur Panneau de gauche WordPress > Apparences > Widgets.
    • Sélectionnez miniOrange OAuth. Faites glisser et déposez vers votre emplacement préféré et enregistrez.
    • Microsoft Teams Single Sign-on (SSO) - Paramètre du bouton de connexion WordPress Créer-un nouveau client
    • Ouvrez votre page WordPress et vous pourrez y voir le bouton de connexion SSO de Microsoft Teams. Vous pouvez tester l’authentification unique (SSO) de Microsoft Teams dès maintenant.
    • Assurez-vous que le "Afficher sur la page de connexion" L’option est activée pour votre application. (Reportez-vous à l'image ci-dessous)
    • Microsoft Teams Single Sign-on (SSO) - Paramètre du bouton de connexion WordPress Créer-un nouveau client
    • Maintenant, va dans ton WordPress Login . (Par exemple https://<votre-domaine-wordpress>/wp-login.php)
    • Vous y verrez un bouton de connexion SSO Microsoft Teams. Une fois que vous aurez cliqué sur le bouton de connexion, vous pourrez tester l’authentification unique (SSO) de Microsoft Teams.
    • Microsoft Teams Single Sign-on (SSO) - Paramètre du bouton de connexion WordPress Créer-un nouveau client

5 : Portée et points finaux

Veuillez vous référer au tableau ci-dessous pour configurer le portée et points de terminaison pour Microsoft Teams dans le plugin.

Portée: ouvert
Autoriser le point de terminaison : https://login.microsoftonline.com/<tenant-id>/oauth2/authorize
Point de terminaison du jeton d’accès : https://login.microsoftonline.com/<tenant-id>/oauth2/token
Obtenir le point de terminaison des informations utilisateur : https://login.windows.net/common/openid/userinfo
URL de redirection personnalisée après la déconnexion :[optionnel] https://login.microsoftonline.com/common/oauth2/logout?post_logout_redirect_uri=<your URL>

SSO des équipes est maintenant configuré avec succès, avec des équipes en tant que fournisseur OAuth et WordPress en tant que client OAuth à l'aide de notre plugin WordPress OAuth Single Sign-On (OAuth & OpenID Connect Client). Cette solution garantit que vous êtes prêt à déployer un accès sécurisé à votre site WordPress en utilisant SSO des équipes Microsoft identifiants de connexion en quelques minutes.

Ressources additionnelles


Envoyez-nous un e-mail oauthsupport@xecurify.com pour des conseils rapides (par e-mail/réunion) sur vos besoins et notre équipe vous aidera à sélectionner la solution/le plan le mieux adapté à vos besoins.

Bonjour!

Besoin d'aide? Nous sommes ici !

Support
Contacter l'assistance miniOrange
succès

Merci pour votre demande.

Si vous n'avez pas de nouvelles de nous dans les 24 heures, n'hésitez pas à envoyer un e-mail de suivi à info@xecurify.com