Comment configurer l'authentification unique Okta pour WordPress via OAuth
L'Okta SSO pour WordPress Ce plugin permet une connexion sécurisée et fluide à WordPress en utilisant Okta comme fournisseur OAuth et OpenID Connect. Grâce à Okta, les utilisateurs peuvent accéder au site web avec leurs identifiants Okta. Concrètement, notre plugin permet aux utilisateurs de votre organisation/annuaire Okta de se connecter à votre site WordPress avec leurs identifiants Okta. Notre Okta SSO L'extension Okta SSO pour WordPress offre une intégration sécurisée de l'authentification unique (SSO) avec des fonctionnalités avancées telles que le mappage des attributs et des rôles, ainsi que le contrôle d'accès basé sur les domaines de messagerie. Elle renforce la sécurité de votre site en garantissant que seuls les utilisateurs vérifiés peuvent se connecter ou s'inscrire. Grâce à une configuration simple d'Okta SSO pour WordPress, l'extension simplifie l'authentification des utilisateurs et améliore la gestion globale des accès. Suivez le guide ci-dessous pour installer et configurer Okta SSO pour WordPress en toute simplicité.
Pré-requis : Téléchargement Et Installation
- Connectez-vous à votre instance WordPress en tant qu'administrateur.
- Aller sur WordPress Tableau de bord -> Plugins et cliquez sur Ajouter un nouveau.
- Rechercher un Authentification unique OAuth (SSO) plugin pour WordPress et cliquez sur Installer maintenant.
- Une fois installé cliquez sur Activer.
Étapes pour configurer Okta Single Sign-On (SSO) Connexion à WordPress
Étape 1 : Configurer Okta comme fournisseur OAuth
- Tout d'abord, allez à https://www.okta.com/login et connectez-vous à votre compte Okta.
- Rendez-vous dans la section Panneau d'administration Okta. Aller à Applications -> Applications.
- Vous obtiendrez l’écran suivant. Cliquer sur Créer une intégration d'application .
- Sélectionnez la méthode de connexion comme OIDC-OpenID Connect et sélectionnez Type d'application comme application Web, cliquez sur Suivant .
- Vous serez redirigé vers la page de détails de l'application. Entrer Intégration de l'application nom et URI de redirection de connexion. vous obtiendrez cela à partir de l'onglet « Configurer OAuth » du plugin client miniOrange OAuth/OpenID connect sous URL de redirection/rappel champ.
- Faites défiler vers le bas et vous verrez le Devoirs section. Choisissez une option d'accès contrôlé et décocher l’option Activer l’accès immédiat avec le mode Broker de fédération. Cliquer sur Sur le bouton Enregistrer.
- Maintenant, vous obtiendrez le Identifiants du client et domaine octa. Copiez ces informations d'identification dans Plugin d'authentification unique (SSO) pour le client Miniorange OAuth configuration sur les champs correspondants.
- Allez dans Onglet Applications et cliquez sur votre candidature.
- Sélectionnez le Devoirs languette.
- Cliquez à nouveau Attribuer et sélectionnez Attribuer à des personnes.
- Si vous souhaitez attribuer l'application à plusieurs utilisateurs en même temps, sélectionnez Attribuer à des groupes [Si une application est attribuée à un groupe, l'application sera attribuée à toutes les personnes de ce groupe]
- Cliquez à nouveau Attribuer à côté d'un nom d'utilisateur.
- Cliquez à nouveau Enregistrer et revenir en arrière.
- Cliquez à nouveau OK.
- Dans votre tableau de bord d'administration Okta, accédez à Sécurité -> API.
- Sélectionnez votre application SSO et cliquez sur le éditer icône.
- Allez dans prétentions onglet et sélectionnez le ID option de jeton.
- cliquez sur Ajouter une revendication .
- Donner une Nom à votre réclamation/attribut et sélectionnez Jeton d'identification dans la liste déroulante des types de jeton. Saisissez ensuite la valeur utilisateur.$attribut dans le Valeur champ en fonction de l'attribut que vous souhaitez recevoir. Conservez les autres paramètres par défaut et cliquez sur Créer .
- Suivez les mêmes étapes pour tous les attributs souhaités. Vous obtiendrez une liste similaire à celle ci-dessous.
- Vous pourrez voir les attributs dans le Configuration du test sortie comme suit.
À noter: Saisissez https:// dans le champ de domaine Okta du plugin d'authentification unique (SSO) OAuth pour WordPress, que vous trouverez dans les paramètres généraux. Exemple : (https://dev-32414285.okta.com).
1.1 Attribuer une intégration d'application à un utilisateur
1.2 Attributs de profil pour le jeton d'identification
Vous avez configuré avec succès Authentification unique (SSO) Okta pour WordPress en utilisant Okta comme fournisseur OAuth, permettant aux utilisateurs de se connecter à votre site WordPress en toute sécurité avec leur Connexion Okta lettres de créance.
Étape 2 : Configurer WordPress comme client OAuth
- Gratuit
- Devenez membre Premium
Étape 3 : Mappage des attributs utilisateur
- Le mappage des attributs utilisateur est obligatoire pour permettre aux utilisateurs de se connecter avec succès à WordPress. Nous allons configurer les attributs du profil utilisateur pour WordPress en utilisant les paramètres ci-dessous.
- Gratuit
- Devenez membre Premium
Étape 4 : Étapes pour récupérer les groupes Okta
Pour récupérer les groupes Okta dans le plugin WordPress OAuth Client, complétez les deux sections de configuration ci-dessous : d’abord sur votre application Okta, puis sur le serveur d’autorisation.
4.1 Configurer les revendications de groupe dans l'application Okta
- Allez dans Applications et cliquez sur votre application SSO.
- Ouvrez le Se connecter languette.
- Faites défiler jusqu'à Jeton d'identification OpenID Connect section et cliquez pour développer Afficher la configuration héritée.
- Sous Réclamations collectives, configurez les paramètres suivants :
- Nom : groupes
- Type de revendication de groupe : Filtre
- Condition du filtre : Correspond à l'expression régulière
- Valeur du filtre : .* (une expression régulière signifiant « correspond à tous les groupes »)
- Cliquez à nouveau Enregistrer.
À noter: Do pas entrer groupes d'utilisateurs dans le champ de valeur de filtre. Utilisez .* pour afficher tous les groupes Okta attribués à l'utilisateur.
4.2 Configurer la revendication des groupes sur le serveur d'autorisation
- Accédez à Sécurité → API, puis sélectionnez votre Serveur d'autorisation (communément défaut).
- Cliquez sur Modifier icône, puis allez à l'icône Réclamations onglet et cliquez sur Ajouter une réclamation .
- Dans la boîte de dialogue Ajouter une revendication, renseignez les informations comme suit :
- complet » Nom à groupes.
- complet » Inclure dans le type de jeton à Jeton d'identification et Toujours.
- complet » Type de valeur à Groupes.
- En vertu des Normes sur l’information et les communications, les organismes doivent rendre leurs sites et applications Web accessibles. Ils y parviennent en conformant leurs sites Web au niveau AA des Web Content Accessibility Guidelines (WCAG). Filtre section, sélectionnez Correspond à l'expression régulière et entrez .* Cette valeur renverra tous les groupes Okta attribués à l'utilisateur.
- complet » Inclure dans à Toute portée et cliquez sur Enregistrer .
Étape 5 : Étapes pour créer des revendications personnalisées dans Okta
- Aller sur Okta Panneau d'administration -> Sécurité -> API.
- Cliquez sur Ajouter un serveur d'autorisation .
- Après avoir créé un nouveau serveur d'autorisation, cliquez sur le Modifier icône comme indiqué ci-dessous.
- Allez dans Réclamations et cliquez sur Ajouter une réclamation .
- Après avoir créé une revendication personnalisée, accédez à Politiques d'accès et sélectionnez Ajouter une stratégie.
- Après avoir créé une nouvelle politique dans l'onglet Politiques d'accès, cliquez sur Ajouter une règle .
- Donner une Le nom à la règle. Conservez les autres paramètres par défaut et cliquez sur Créer une règle.
Étape 6 : Configurer les groupes Okta dans le plugin [Premium]
- Étape 4 (revendications de groupe de l'application et du serveur d'autorisation) avant de configurer les groupes dans le plugin.
- Accédez au plugin OAuth Client Single Sign-On (SSO), saisissez le portée valeurs comme groupes en plus des portées.
- Entrer le Endpoints mentionnés dans le tableau ci-dessous (voir l'image ci-dessous). Cliquer sur Enregistrer et puis « Configuration des tests » .
- Vous obtiendrez maintenant la liste des Noms d'attribut, valeurs d'attribut et Groupes qui sont envoyés par Okta.
- Dans la fenêtre Configuration du test, mappez les noms d'attribut dans la section Mappage d'attributs du plugin. Reportez-vous à la capture d'écran pour plus de détails.
- Activer le mappage de rôles : Pour activer le mappage de rôle, vous devez mapper l'attribut de nom de groupe. Sélectionnez le nom de l'attribut dans la liste des attributs qui renvoie les rôles de votre application fournisseur.
Par exemple: groupes - Attribuez le rôle WordPress au rôle Fournisseur : En fonction de votre application de fournisseur, vous pouvez attribuer le rôle WordPress à vos rôles de fournisseur. Il peut s'agir d'un administrateur, d'un contributeur, d'un abonné ou de tout autre rôle en fonction de votre application. Ajoutez les rôles de fournisseur sous Valeur d'attribut de groupe et attribuez le rôle WordPress requis devant celui-ci sous Rôle WordPress.
Par exemple, dans l'image ci-dessous. Le football s'est vu attribuer le rôle de contributeur et tout le monde s'est vu attribuer le rôle d'abonné. - Une fois le mappage enregistré, le rôle de fournisseur se verra attribuer le rôle d'administrateur WordPress après SSO.
Exemple : Selon l'exemple donné, les utilisateurs avec le rôle « Football » seront ajoutés en tant que contributeur dans WordPress et « Tout le monde » sera ajouté en tant qu'abonné.
| Portée: | groupes de profils de messagerie openid |
| Autoriser le point de terminaison : | https://{votre domaine Okta}.com/oauth2/v1/authorize |
| Point de terminaison du jeton d’accès : | https://{votre domaine Okta}.com/oauth2/v1/token |
Étape 7 : Paramètres de connexion
- WordPress 5.7 et versions antérieures
- WordPress 5.8
- WordPress 5.9 et versions ultérieures
Étape 8 : Portée et points d’extrémité
Veuillez vous référer au tableau ci-dessous pour configurer le portée et points de terminaison pour Okta dans le plugin.
| Portée: | profil de messagerie openid |
| Autoriser le point de terminaison : | https://{votre domaine Okta}.com/oauth2/default/v1/authorize |
| Point de terminaison du jeton d’accès : | https://{votre domaine Okta}.com/oauth2/default/v1/token |
| Obtenir le point de terminaison des informations utilisateur : | https://{votre domaine Okta}.com/oauth2/default/v1/userinfo |
| URL de redirection personnalisée après la déconnexion :[optionnel] | https://<your_okta_domain>/oauth2/default/v1/logout?id_token_hint=##id_token##&post_logout_redirect_uri=<your_WordPress_site_URL> |
À noter: Si vous recevez une erreur 404 lors de l'utilisation du /défaut points de terminaison, cela signifie généralement que votre organisation Okta utilise un serveur d'autorisation personnalisé au lieu de celui par défaut. Le /défaut les points de terminaison ne sont valables que pour le serveur d'autorisation par défautSi vous utilisez un serveur d'autorisation personnalisé, vous pouvez utiliser les points de terminaison suivants :
| Autoriser le point de terminaison : | https://{votre domaine Okta}.com/oauth2/v1/authorize |
| Point de terminaison du jeton d’accès : | https://{votre domaine Okta}.com/oauth2/v1/token |
| Obtenir le point de terminaison des informations utilisateur : | https://{votre domaine Okta}.com/oauth2/v1/userinfo |
Vous avez activé avec succès Connexion SSO Okta pour WordPress Utilisez le plugin d'authentification unique (SSO) OAuth & OpenID Connect pour WordPress en configurant Okta comme fournisseur d'identité et WordPress comme client OAuth. Cette intégration de connexion SSO Okta pour WordPress vous permet de mettre en place rapidement un accès sécurisé à votre site WordPress, permettant aux utilisateurs de s'authentifier en toute sécurité avec leurs identifiants Okta.
Articles Relatifs
Merci pour votre réponse. Nous reviendrons vers vous bientôt.
Quelque chose s'est mal passé. Veuillez soumettre à nouveau votre requête
