Résultats de recherche :

×

Configurer l'authentification unique (SSO) OneLogin avec WordPress OAuth


Mettre en place Single Sign-On (SSO) on OneLogin les Authentification unique WordPress OAuth et OpenID Connect brancher. La mise en œuvre de OneLogin OAuth SSO permet aux utilisateurs de se connecter à vos sites Web et applications avec un seul ensemble d'informations d'identification à l'aide des informations d'identification OneLogin OAuth.

OneLogin OAuth SSO agit en tant que fournisseur OAuth et WordPress agit en tant que client OAuth. Authentification WordPress OneLogin permet une connexion fluide entre ces deux éléments, éliminant ainsi le besoin de mémoriser les noms d'utilisateur et les mots de passe.

Le plugin OneLogin OAuth SSO fournit également des fonctionnalités SSO avancées telles que l'utilisateur mappage d'attributs de profil, mappage de rôles, ainsi que accès basé sur les rôles pour les profils d'utilisateurs. Vous pouvez également protéger l’intégralité de votre site WordPress derrière SSO. Une connexion WordPress OAuth SSO Le plugin sécurise le processus de connexion de l'utilisateur et améliore l'autorité d'authentification de l'utilisateur. Suivez les étapes du guide ci-dessous pour installer ce plugin.

Conditions préalables : téléchargement et installation

  • Connectez-vous à votre instance WordPress en tant qu'administrateur.
  • Aller sur WordPress Tableau de bord -> Plugins et cliquez sur Ajouter un nouveau véhicule .
  • Rechercher un Authentification unique WordPress OAuth (SSO) plugin et cliquez sur Installer maintenant.
  • Une fois installé cliquez sur Activer.


Étapes pour configurer OneLogin OAuth SSO dans WordPress

1. Configurer OneLogin en tant que fournisseur OAuth

  • Tout d'abord, allez à https://app.onelogin.com/login et connectez-vous à votre compte Onelogin.
  • Cliquez sur le Administration.
  • Accès sécurisé avec OneLogin Single Sign-On (SSO) - Add-apps
  • L’écran suivant vous sera présenté. Passez la souris sur Applications puis cliquez sur Applications.
  • Accès sécurisé avec OneLogin Single Sign-On (SSO) - Add-apps
  • Cliquez sur Ajouter une application Bouton.
  • Accès sécurisé avec l'authentification unique (SSO) OneLogin - search-OIDC
  • Une liste de recherche s'affichera. Rechercher « OIDC » (OpenID Connect) et cliquez sur le résultat de la recherche comme indiqué ci-dessous.
  • Accès sécurisé avec l'authentification unique (SSO) OneLogin - search-OIDC
  • Un écran de configuration s'affichera. Remplissez le nom de l'application et d'autres détails si nécessaire, puis cliquez sur Épargnez.
  • Accès sécurisé avec OneLogin Single Sign-On (SSO) - configurer
  • Vous serez redirigé vers la page de détails de l'application. Aller à configuration onglet et entrez URI de redirection de MO OAuth/OpenID Connect Plugin et cliquez sur Épargnez.
  • Accès sécurisé avec l'authentification unique (SSO) OneLogin - Enter-redirecturl
  • Cliquez sur SSO languette. Vous y trouverez le identité du client ainsi que Secret client champs. Copiez ces informations d'identification dans MO OAuth/OpenID Connect Configuration du plugin sur les champs correspondants.
  • Accès sécurisé avec l'authentification unique OneLogin (SSO) - clientidsecret

    Étape 1.1 : Attribuez les utilisateurs à l'application OneLogin SSO :

    • Survolez le Utilisateurs onglet et cliquez sur le Utilisateurs option dans le menu.
    • Accès sécurisé avec l'authentification unique (SSO) OneLogin - Enter-redirecturl
    • La liste des utilisateurs disponibles sur votre plateforme onelogin s'affichera. Sélectionnez un utilisateur auquel vous souhaitez donner accès à votre application.
    • Accès sécurisé avec l'authentification unique (SSO) OneLogin - Enter-redirecturl
    • Maintenant, pour cet utilisateur, accédez au Applications dans le menu de gauche et cliquez sur l'icône bleue + pour ajouter l'application.
    • Accès sécurisé avec l'authentification unique (SSO) OneLogin - Enter-redirecturl
    • Sélectionnez l'application dans la liste déroulante pour laquelle vous souhaitez autoriser le SSO pour cet utilisateur et cliquez sur Continuer.
    • Accès sécurisé avec l'authentification unique (SSO) OneLogin - Enter-redirecturl
    • Complétez les configurations et cliquez sur le Épargnez .
    • Accès sécurisé avec l'authentification unique (SSO) OneLogin - Enter-redirecturl
    • L'application sera répertoriée dans le profil utilisateur comme indiqué dans l'image ci-dessous et cet utilisateur peut désormais se connecter à votre site WordPress en utilisant ses informations d'identification OneLogin pour cette application.
    • Accès sécurisé avec l'authentification unique (SSO) OneLogin - Enter-redirecturl

Afin d'activer l'authentification et l'autorisation des utilisateurs finaux avec OneLogin OAuth SSO dans WordPress avec un seul ensemble d'informations d'identification, vous avez installé avec succès OneLogin Identity Platform en tant que fournisseur OAuth. Cette solution garantit une expérience utilisateur et une sécurité améliorées.

2. Configurez WordPress en tant que client OAuth


  • Cliquez sur Configurer OAuth onglet et cliquez Ajouter une nouvelle application pour ajouter une nouvelle application client à votre site Web.
  • Onelogin Single Sign-On (SSO) OAuth - Ajouter une nouvelle application
  • Choisissez votre application dans la liste des fournisseurs OAuth / OpenID Connect, ici Connexion unique
  • Onelogin Single Sign-On (SSO) OAuth - Sélectionnez une application
  • Après avoir sélectionné le fournisseur, copiez le URL de rappel qui doit être configuré dans la configuration de l'application SSO du fournisseur OAuth.
  • Entrez les informations d'identification du client comme identité du client & Secret client que vous obtiendrez de l’application OneLogin SSO.
  • Veuillez vous référer au tableau ci-dessous pour configurer la portée et les points de terminaison pour OneLogin dans le plugin.
  • Remarque: Une fois que vous aurez créé le compte Onelogin, vous trouverez le Plan du site et vous devrez ajouter la même chose dans les points de terminaison ci-dessous.


    Portée: ouvert
    Autoriser le point de terminaison : https://<site-url>.onelogin.com/oidc/2/auth
    Point de terminaison du jeton d’accès : https://<site-url>.onelogin.com/oidc/2/token
    URL de redirection personnalisée après la déconnexion :[facultatif] https://<api-domain>/api/1/users/:id/logout
  • Cliquez Suivant.
  • Onelogin Single Sign-On (SSO) OAuth - ID client et secret client
  • Vérifiez les détails de configuration et cliquez sur Finition pour enregistrer la configuration.

  • Onelogin Single Sign-On (SSO) OAuth - Terminer la configuration

Vous avez configuré avec succès WordPress comme client OAuth pour réaliser l'authentification des utilisateurs avec la connexion Onelogin OAuth à votre site WordPress.

3. Mappage des attributs utilisateur

  • Le mappage des attributs utilisateur est obligatoire pour permettre aux utilisateurs de se connecter avec succès à WordPress. Nous allons configurer les attributs du profil utilisateur pour WordPress en utilisant les paramètres ci-dessous.
  • Recherche d'attributs utilisateur

    • Cliquez sur Configurer OAuth languette. Faites défiler vers le bas et cliquez sur Configuration du test.
    • Vous verrez toutes les valeurs renvoyées par votre fournisseur OAuth à WordPress dans un tableau. Si vous ne voyez pas de valeur pour Prénom, Nom, E-mail ou Nom d'utilisateur, définissez les paramètres requis dans votre fournisseur OAuth pour renvoyer ces informations.
    • Accès sécurisé avec OneLogin Single Sign-On (SSO) - configuration de test
    • Une fois que vous voyez toutes les valeurs dans la configuration du test, accédez à Mappage d’attributs/rôles , vous obtiendrez la liste des attributs dans une liste déroulante Nom d'utilisateur.
    • Accès sécurisé avec OneLogin Single Sign-On (SSO) - mappage attribut/rôle

4. Cartographie des rôles [Premium]

  • Cliquez sur « Configuration des tests » et vous obtiendrez la liste des noms d'attribut et des valeurs d'attribut envoyés par votre fournisseur OAuth.
  • Dans la fenêtre Configuration du test, mappez les noms d'attribut dans la section Mappage d'attributs du plugin. Reportez-vous à la capture d'écran pour plus de détails.
  • Accès sécurisé avec OneLogin Single Sign-On (SSO) - mappage d'attributs
  • Activer le mappage de rôles : Pour activer le mappage de rôle, vous devez mapper l'attribut de nom de groupe. Sélectionnez le nom de l'attribut dans la liste des attributs qui renvoie les rôles de votre application fournisseur.
    Par exemple:Rôle

  • Accès sécurisé avec OneLogin Single Sign-On (SSO) - configuration de test - mappage des rôles
  • Attribuez le rôle WordPress au rôle Fournisseur : En fonction de votre application de fournisseur, vous pouvez attribuer le rôle WordPress à vos rôles de fournisseur. Il peut s'agir d'un étudiant, d'un enseignant, d'un administrateur ou de tout autre selon votre candidature. Ajoutez les rôles de fournisseur sous Valeur d'attribut de groupe et attribuez le rôle WordPress requis devant celui-ci sous Rôle WordPress.

    Par exemple, dans l'image ci-dessous. L'enseignant s'est vu attribuer le rôle d'administrateur et l'étudiant se voit attribuer le rôle d'abonné.
  • Accès sécurisé avec OneLogin Single Sign-On (SSO) - configuration de test - mappage des rôles
  • Une fois le mappage enregistré, le rôle de fournisseur se verra attribuer le rôle d'administrateur WordPress après SSO.
    Mise en situation : Selon l'exemple donné, les utilisateurs avec le rôle « enseignant » seront ajoutés en tant qu'administrateur dans WordPress et « étudiant » sera ajouté en tant qu'abonné.

5. Paramètres de connexion

  • Les paramètres de l'onglet Paramètres d'authentification unique (SSO) définissent l'expérience utilisateur pour l'authentification unique (SSO). Pour ajouter un widget de connexion Onelogin sur votre page WordPress, vous devez suivre les étapes ci-dessous.
    • Cliquez sur Panneau de gauche WordPress > Apparences > Widgets.
    • Sélectionnez miniOrange OAuth. Faites glisser et déposez vers votre emplacement préféré et enregistrez.
    • Onelogin Single Sign-on (SSO) - Paramètre du bouton de connexion WordPress de création d'un nouveau client
    • Cliquez sur Panneau de gauche WordPress > Apparences > Widgets.
    • Sélectionnez miniOrange OAuth. Faites glisser et déposez vers votre emplacement préféré et enregistrez.
    • Onelogin Single Sign-on (SSO) - Paramètre du bouton de connexion WordPress de création d'un nouveau client
    • Ouvrez votre page WordPress et vous pourrez y voir le bouton de connexion Onelogin SSO. Vous pouvez tester l’authentification unique Onelogin (SSO) dès maintenant.
    • Assurez-vous que le "Afficher sur la page de connexion" L’option est activée pour votre application. (Reportez-vous à l'image ci-dessous)
    • Onelogin Single Sign-on (SSO) - Paramètre du bouton de connexion WordPress de création d'un nouveau client
    • Maintenant, va dans ton WordPress Login . (Par exemple https://<votre-domaine-wordpress>/wp-login.php)
    • Vous y verrez un bouton de connexion Onelogin SSO. Une fois que vous aurez cliqué sur le bouton de connexion, vous pourrez tester l’authentification unique (SSO) Onelogin.
    • Onelogin Single Sign-on (SSO) - Paramètre du bouton de connexion WordPress de création d'un nouveau client

L'authentification unique OneLogin doit maintenant être configurée avec succès avec OneLogin comme fournisseur OAuth et WordPress comme client OAuth. OneLogin OAuth SSO devrait répondre à tous vos besoins en matière de sécurité cloud avec des fonctionnalités telles que le mappage d'attributs, le mappage de rôles, la prise en charge de divers types d'octroi OAuth, etc.

Ressources additionnelles


Envoyez-nous un e-mail oauthsupport@xecurify.com pour des conseils rapides (par e-mail/réunion) sur vos besoins et notre équipe vous aidera à sélectionner la solution/le plan le mieux adapté à vos besoins.

Bonjour!

Besoin d'aide? Nous sommes ici !

Support
Contacter l'assistance miniOrange
succès

Merci pour votre demande.

Si vous n'avez pas de nouvelles de nous dans les 24 heures, n'hésitez pas à envoyer un e-mail de suivi à info@xecurify.com