Résultats de recherche :

×

S'inscrire Contactez-Nous

Comment configurer l'authentification unique Okta pour WordPress via OAuth

L'Okta SSO pour WordPress Ce plugin permet une connexion sécurisée et fluide à WordPress en utilisant Okta comme fournisseur OAuth et OpenID Connect. Grâce à Okta, les utilisateurs peuvent accéder au site web avec leurs identifiants Okta. Concrètement, notre plugin permet aux utilisateurs de votre organisation/annuaire Okta de se connecter à votre site WordPress avec leurs identifiants Okta. Notre Okta SSO L'extension Okta SSO pour WordPress offre une intégration sécurisée de l'authentification unique (SSO) avec des fonctionnalités avancées telles que le mappage des attributs et des rôles, ainsi que le contrôle d'accès basé sur les domaines de messagerie. Elle renforce la sécurité de votre site en garantissant que seuls les utilisateurs vérifiés peuvent se connecter ou s'inscrire. Grâce à une configuration simple d'Okta SSO pour WordPress, l'extension simplifie l'authentification des utilisateurs et améliore la gestion globale des accès. Suivez le guide ci-dessous pour installer et configurer Okta SSO pour WordPress en toute simplicité.

Découvrez notre solution d'authentification unique SAML pour WordPress En savoir plus Ouvrez dans un nouvel onglet
  • Connectez-vous à votre instance WordPress en tant qu'administrateur.
  • Aller sur WordPress Tableau de bord -> Plugins et cliquez sur Ajouter un nouveau.
  • Rechercher un Authentification unique OAuth (SSO) plugin pour WordPress et cliquez sur Installer maintenant.
  • Une fois installé cliquez sur Activer.

  • Tout d'abord, allez à https://www.okta.com/login et connectez-vous à votre compte Okta.
  • Rendez-vous dans la section Panneau d'administration Okta. Aller à Applications -> Applications.
  • Okta SSO pour WordPress - ajouter un raccourci d'application
  • Vous obtiendrez l’écran suivant. Cliquer sur Créer une intégration d'application .
  • Okta SSO pour WordPress - ajouter une application
  • Sélectionnez la méthode de connexion comme OIDC-OpenID Connect et sélectionnez Type d'application comme application Web, cliquez sur Suivant .
  • Okta SSO pour WordPress - select-webplatform
  • Vous serez redirigé vers la page de détails de l'application. Entrer Intégration de l'application nom et URI de redirection de connexion. vous obtiendrez cela à partir de l'onglet « Configurer OAuth » du plugin client miniOrange OAuth/OpenID connect sous URL de redirection/rappel champ.
  • Okta SSO pour WordPress - URL de rappel
  • Faites défiler vers le bas et vous verrez le Devoirs section. Choisissez une option d'accès contrôlé et décocher l’option Activer l’accès immédiat avec le mode Broker de fédération. Cliquer sur Sur le bouton Enregistrer.
  • Okta SSO pour WordPress - identifiants client
  • Maintenant, vous obtiendrez le Identifiants du client et domaine octa. Copiez ces informations d'identification dans Plugin d'authentification unique (SSO) pour le client Miniorange OAuth configuration sur les champs correspondants.
  • À noter: Saisissez https:// dans le champ de domaine Okta du plugin d'authentification unique (SSO) OAuth pour WordPress, que vous trouverez dans les paramètres généraux. Exemple : (https://dev-32414285.okta.com).



    Okta SSO pour WordPress - identifiants client

    1.1 Attribuer une intégration d'application à un utilisateur

    • Allez dans Onglet Applications et cliquez sur votre candidature.
    • Okta SSO pour WordPress - onglet application
    • Sélectionnez le Devoirs languette.
    • Okta SSO pour WordPress - affectation de l'application
    • Cliquez à nouveau Attribuer et sélectionnez Attribuer à des personnes.
    • Si vous souhaitez attribuer l'application à plusieurs utilisateurs en même temps, sélectionnez Attribuer à des groupes [Si une application est attribuée à un groupe, l'application sera attribuée à toutes les personnes de ce groupe]
    • Okta SSO pour WordPress - assignation d'utilisateurs à l'application
    • Cliquez à nouveau Attribuer à côté d'un nom d'utilisateur.
    • Okta SSO pour WordPress - application : cliquez sur « attribuer »
    • Cliquez à nouveau Enregistrer et revenir en arrière.
    • Okta SSO pour WordPress - Retour à l'application
    • Cliquez à nouveau OK.
    • Okta SSO pour WordPress - application terminée

    1.2 Attributs de profil pour le jeton d'identification

    • Dans votre tableau de bord d'administration Okta, accédez à Sécurité -> API.
    • Okta SSO pour WordPress - Paramètre du bouton de connexion « Créer un nouveau client »
    • Sélectionnez votre application SSO et cliquez sur le éditer icône.
    • Okta SSO pour WordPress - Paramètre du bouton de connexion « Créer un nouveau client »
    • Allez dans prétentions onglet et sélectionnez le ID option de jeton.
    • Okta SSO pour WordPress - Paramètre du bouton de connexion « Créer un nouveau client »
    • cliquez sur Ajouter une revendication .
    • Okta SSO pour WordPress - Paramètre du bouton de connexion « Créer un nouveau client »
    • Donner une Nom à votre réclamation/attribut et sélectionnez Jeton d'identification dans la liste déroulante des types de jeton. Saisissez ensuite la valeur utilisateur.$attribut dans le Valeur champ en fonction de l'attribut que vous souhaitez recevoir. Conservez les autres paramètres par défaut et cliquez sur Créer .
    • Okta SSO pour WordPress - Paramètre du bouton de connexion « Créer un nouveau client »
    • Suivez les mêmes étapes pour tous les attributs souhaités. Vous obtiendrez une liste similaire à celle ci-dessous.
    • Okta SSO pour WordPress - Paramètre du bouton de connexion « Créer un nouveau client »
    • Vous pourrez voir les attributs dans le Configuration du test sortie comme suit.
    • Okta SSO pour WordPress - Paramètre du bouton de connexion « Créer un nouveau client »

      Vous avez configuré avec succès Authentification unique (SSO) Okta pour WordPress en utilisant Okta comme fournisseur OAuth, permettant aux utilisateurs de se connecter à votre site WordPress en toute sécurité avec leur Connexion Okta lettres de créance.


  • Allez dans Configurer OAuth onglet et cliquez Ajouter une nouvelle application pour ajouter une nouvelle application client à votre site Web.
  • Okta SSO pour WordPress - Ajouter une nouvelle application
  • Choisissez votre application dans la liste des fournisseurs OAuth / OpenID Connect, ici Okta.
  • Okta SSO pour WordPress - Sélectionner l'application
  • Après avoir sélectionné le fournisseur, copiez le URL de rappel qui doit être configuré dans la configuration de l'application SSO du fournisseur OAuth.
  • Entrez les informations d'identification du client comme identité du client & Secret client que vous obtiendrez à partir de l'application Okta SSO.
  • Configurer le Portée et points finaux pour Okta dans le plugin.
  • Cliquez sur Suivant.
  • Okta SSO pour WordPress - ID client et clé secrète du client
  • Vérifiez les détails de configuration et cliquez sur Finition pour sauvegarder la configuration.

  • Okta SSO pour WordPress - Terminer la configuration

    Vous avez configuré avec succès WordPress comme client OAuth pour Okta SSO, permettant une authentification utilisateur transparente sur votre site WordPress.

  • Allez dans Configurer OAuth et recherchez le nom de votre application pour ajouter une nouvelle application client à votre site Web, ici Okta.
  • Okta Single Sign-On (SSO) OAuth - Ajouter une nouvelle application
  • Configurer Nom de l'application pour l'application Okta SSO. Pour le Portées et points de terminaison cliquez ici.
  • Okta Single Sign-On (SSO) OAuth - Ajouter le nom de l'application, TenantID
  • Choisissez votre Type de subvention dans la liste des options & Cliquez sur Enregistrer les paramètres pour enregistrer la configuration.
  • Okta Single Sign-On (SSO) OAuth - Ajouter un type de subvention

    Vous avez configuré avec succès WordPress comme client OAuth pour Okta SSO, permettant une authentification utilisateur transparente sur votre site WordPress.


  • Le mappage des attributs utilisateur est obligatoire pour permettre aux utilisateurs de se connecter avec succès à WordPress. Nous allons configurer les attributs du profil utilisateur pour WordPress en utilisant les paramètres ci-dessous.
  • Après avoir cliqué sur Finition bouton, vous verrez différents attributs utilisateur renvoyés par votre fournisseur OAuth dans une table de configuration de test. Si vous ne voyez aucun attribut utilisateur, effectuez les réglages requis dans votre fournisseur OAuth pour renvoyer ces informations.
  • Okta Single Sign-On (SSO) OAuth - Ajouter un type de subvention
  • Une fois que vous voyez toutes les valeurs dans le tableau Configuration du test, cliquez sur le bouton Terminer et accédez à Mappage d’attributs/rôles Dans l'onglet, vous obtiendrez la liste des attributs dans les menus déroulants.
  • Okta Single Sign-On (SSO) OAuth - Ajouter un type de subvention
  • Rendez-vous dans la section Configurer OAuth languette. Faites défiler vers le bas et cliquez sur Configuration du test.
  • Okta Single Sign-On (SSO) OAuth - Ajouter un type de subvention
  • Vous verrez différents attributs utilisateur renvoyés par votre fournisseur OAuth dans une table de configuration de test. Si vous ne voyez aucun attribut utilisateur, définissez les paramètres requis dans votre fournisseur OAuth pour renvoyer ces informations.
  • Okta Single Sign-On (SSO) OAuth - Ajouter un type de subvention
  • Une fois que vous voyez toutes les valeurs dans la configuration de test, accédez à l’onglet Mappage d’attributs/rôles, vous obtiendrez la liste des attributs dans une liste déroulante Nom d’utilisateur.
  • Okta Single Sign-On (SSO) OAuth - Ajouter un type de subvention

Pour récupérer les groupes Okta dans le plugin WordPress OAuth Client, complétez les deux sections de configuration ci-dessous : d’abord sur votre application Okta, puis sur le serveur d’autorisation.


4.1 Configurer les revendications de groupe dans l'application Okta

  • Allez dans Applications et cliquez sur votre application SSO.
  • Ouvrez le Se connecter languette.
  • Faites défiler jusqu'à Jeton d'identification OpenID Connect section et cliquez pour développer Afficher la configuration héritée.
  • Sous Réclamations collectives, configurez les paramètres suivants :
    • Nom : groupes
    • Type de revendication de groupe : Filtre
    • Condition du filtre : Correspond à l'expression régulière
    • Valeur du filtre : .* (une expression régulière signifiant « correspond à tous les groupes »)
  • À noter: Do pas entrer groupes d'utilisateurs dans le champ de valeur de filtre. Utilisez .* pour afficher tous les groupes Okta attribués à l'utilisateur.


  • Cliquez à nouveau Enregistrer.
  • Okta Single Sign-On (SSO) - Configuration héritée du jeton d'identification OpenID Connect

4.2 Configurer la revendication des groupes sur le serveur d'autorisation

  • Accédez à Sécurité → API, puis sélectionnez votre Serveur d'autorisation (communément défaut).
  • Authentification unique Okta (SSO) - sélectionner le serveur par défaut
  • Cliquez sur Modifier icône, puis allez à l'icône Réclamations onglet et cliquez sur Ajouter une réclamation .
  • Okta Single Sign-On (SSO) - ajouter une revendication
  • Dans la boîte de dialogue Ajouter une revendication, renseignez les informations comme suit :

    • complet » Nom à groupes.
    • complet » Inclure dans le type de jeton à Jeton d'identification et Toujours.
    • complet » Type de valeur à Groupes.
    • En vertu des Normes sur l’information et les communications, les organismes doivent rendre leurs sites et applications Web accessibles. Ils y parviennent en conformant leurs sites Web au niveau AA des Web Content Accessibility Guidelines (WCAG). Filtre section, sélectionnez Correspond à l'expression régulière et entrez .* Cette valeur renverra tous les groupes Okta attribués à l'utilisateur.
    • complet » Inclure dans à Toute portée et cliquez sur Enregistrer .
  • Okta Single Sign-On (SSO) - ajouter ou modifier les détails

  • Aller sur Okta Panneau d'administration -> Sécurité -> API.
  • Cliquez sur Ajouter un serveur d'autorisation .
  • Okta Single Sign-On (SSO) - Ajouter un serveur d'autorisation
  • Après avoir créé un nouveau serveur d'autorisation, cliquez sur le Modifier icône comme indiqué ci-dessous.
  • Okta Single Sign-On (SSO) - Ajouter un serveur d'autorisation
  • Allez dans Réclamations et cliquez sur Ajouter une réclamation .
  • Okta Single Sign-On (SSO) - Ajouter un serveur d'autorisation
  • Après avoir créé une revendication personnalisée, accédez à Politiques d'accès et sélectionnez Ajouter une stratégie.
  • Okta Single Sign-On (SSO) - Ajouter un serveur d'autorisation
  • Après avoir créé une nouvelle politique dans l'onglet Politiques d'accès, cliquez sur Ajouter une règle .
  • Okta Single Sign-On (SSO) - Ajouter un serveur d'autorisation
  • Donner une Le nom à la règle. Conservez les autres paramètres par défaut et cliquez sur Créer une règle.

  • Étape 4 (revendications de groupe de l'application et du serveur d'autorisation) avant de configurer les groupes dans le plugin.
  • Accédez au plugin OAuth Client Single Sign-On (SSO), saisissez le portée valeurs comme groupes en plus des portées.
  • Entrer le Endpoints mentionnés dans le tableau ci-dessous (voir l'image ci-dessous). Cliquer sur Enregistrer et puis « Configuration des tests » .
  • Portée: groupes de profils de messagerie openid
    Autoriser le point de terminaison : https://{votre domaine Okta}.com/oauth2/v1/authorize
    Point de terminaison du jeton d’accès : https://{votre domaine Okta}.com/oauth2/v1/token
    Okta Single Sign-On (SSO) - mappage d'attributs
  • Vous obtiendrez maintenant la liste des Noms d'attribut, valeurs d'attribut et Groupes qui sont envoyés par Okta.
  • Okta Single Sign-On (SSO) - mappage d'attributs
  • Dans la fenêtre Configuration du test, mappez les noms d'attribut dans la section Mappage d'attributs du plugin. Reportez-vous à la capture d'écran pour plus de détails.
  • Okta Single Sign-On (SSO) - mappage d'attributs
  • Activer le mappage de rôles : Pour activer le mappage de rôle, vous devez mapper l'attribut de nom de groupe. Sélectionnez le nom de l'attribut dans la liste des attributs qui renvoie les rôles de votre application fournisseur.
    Par exemple: groupes

  • Okta Single Sign-On (SSO) - configuration de test - mappage des rôles
  • Attribuez le rôle WordPress au rôle Fournisseur : En fonction de votre application de fournisseur, vous pouvez attribuer le rôle WordPress à vos rôles de fournisseur. Il peut s'agir d'un administrateur, d'un contributeur, d'un abonné ou de tout autre rôle en fonction de votre application. Ajoutez les rôles de fournisseur sous Valeur d'attribut de groupe et attribuez le rôle WordPress requis devant celui-ci sous Rôle WordPress.
    Par exemple, dans l'image ci-dessous. Le football s'est vu attribuer le rôle de contributeur et tout le monde s'est vu attribuer le rôle d'abonné.
  • Okta Single Sign-On (SSO) - configuration de test - mappage des rôles
  • Une fois le mappage enregistré, le rôle de fournisseur se verra attribuer le rôle d'administrateur WordPress après SSO.
    Exemple : Selon l'exemple donné, les utilisateurs avec le rôle « Football » seront ajoutés en tant que contributeur dans WordPress et « Tout le monde » sera ajouté en tant qu'abonné.
  • Allez dans Panneau de gauche WordPress > Apparences > Widgets.
  • Sélectionner miniOrange OAuth. Faites glisser et déposez vers votre emplacement préféré et enregistrez.
  •  Paramètres du bouton de connexion Okta Single Sign-on (SSO) pour WordPress (création de nouveau client)
  • Allez dans Panneau de gauche WordPress > Apparences > Widgets.
  • Sélectionner miniOrange OAuth. Faites glisser et déposez vers votre emplacement préféré et enregistrez.
  • Paramètres du bouton de connexion Okta Single Sign-on (SSO) pour WordPress (création de nouveau client)
  • Ouvrez votre page WordPress et vous y trouverez le bouton de connexion Okta SSO. Vous pouvez maintenant tester la connexion Okta SSO.
  • Assurez-vous que le "Afficher sur la page de connexion" L’option est activée pour votre application. (Reportez-vous à l'image ci-dessous)
  • Paramètres du bouton de connexion Okta Single Sign-on (SSO) pour WordPress (création de nouveau client)
  • Maintenant, allez à votre WordPress Login . (Par exemple https://<votre-domaine-wordpress>/wp-login.php)
  • Vous verrez un bouton de connexion Okta SSO. Une fois que vous aurez cliqué sur le bouton de connexion, vous pourrez tester Okta Single Sign-On (SSO).
  • Paramètres du bouton de connexion Okta Single Sign-on (SSO) pour WordPress (création de nouveau client)

Veuillez vous référer au tableau ci-dessous pour configurer le portée et points de terminaison pour Okta dans le plugin.

Portée: profil de messagerie openid
Autoriser le point de terminaison : https://{votre domaine Okta}.com/oauth2/default/v1/authorize
Point de terminaison du jeton d’accès : https://{votre domaine Okta}.com/oauth2/default/v1/token
Obtenir le point de terminaison des informations utilisateur : https://{votre domaine Okta}.com/oauth2/default/v1/userinfo
URL de redirection personnalisée après la déconnexion :[optionnel] https://<your_okta_domain>/oauth2/default/v1/logout?id_token_hint=##id_token##&post_logout_redirect_uri=<your_WordPress_site_URL>

Connexion Okta SSO - Remarque et contactez-nous

À noter: Si vous recevez une erreur 404 lors de l'utilisation du /défaut points de terminaison, cela signifie généralement que votre organisation Okta utilise un serveur d'autorisation personnalisé au lieu de celui par défaut. Le /défaut les points de terminaison ne sont valables que pour le serveur d'autorisation par défautSi vous utilisez un serveur d'autorisation personnalisé, vous pouvez utiliser les points de terminaison suivants :


Autoriser le point de terminaison : https://{votre domaine Okta}.com/oauth2/v1/authorize
Point de terminaison du jeton d’accès : https://{votre domaine Okta}.com/oauth2/v1/token
Obtenir le point de terminaison des informations utilisateur : https://{votre domaine Okta}.com/oauth2/v1/userinfo


Vous avez activé avec succès Connexion SSO Okta pour WordPress Utilisez le plugin d'authentification unique (SSO) OAuth & OpenID Connect pour WordPress en configurant Okta comme fournisseur d'identité et WordPress comme client OAuth. Cette intégration de connexion SSO Okta pour WordPress vous permet de mettre en place rapidement un accès sécurisé à votre site WordPress, permettant aux utilisateurs de s'authentifier en toute sécurité avec leurs identifiants Okta.



 Merci pour votre réponse. Nous reviendrons vers vous bientôt.

Quelque chose s'est mal passé. Veuillez soumettre à nouveau votre requête

Nous vous contacterons dans les plus brefs délais !


ADFS_sso ×
Bonjour!

Besoin d'aide? Nous sommes ici !

soutenez