Résultats de recherche :

×

S'inscrire Contactez-Nous

Configurer l'authentification unique (SSO) OneLogin avec OAuth dans WordPress


Mettre en place Single Sign-On (SSO) on OneLogin en utilisant la fonction Authentification unique OAuth et OpenID Connect Extension pour WordPress. L'implémentation de l'authentification unique OAuth OneLogin permet aux utilisateurs de se connecter en toute sécurité à vos sites web et applications à l'aide d'un seul identifiant OneLogin.

Dans cette configuration, OneLogin fait office de fournisseur OAuth, tandis que WordPress fait office de client OAuth. OneLogin SSO OAuth pour WordPress permet une expérience de connexion fluide entre les deux plateformes, éliminant ainsi la nécessité pour les utilisateurs de mémoriser plusieurs noms d'utilisateur et mots de passe.

Le plugin OneLogin OAuth SSO offre également des fonctionnalités avancées telles que l'utilisateur mappage des attributs de profil, cartographie des rôles et contrôle d'accès basé sur les rôles pour les profils utilisateurs. De plus, vous pouvez sécuriser l'intégralité de votre site WordPress grâce à l'authentification unique (SSO). OneLogin SSO OAuth pour WordPress Ce plugin améliore l'authentification des utilisateurs et sécurise le processus de connexion. Suivez le guide étape par étape ci-dessous pour installer et configurer le plugin.

Conditions préalables : téléchargement et installation

  • Connectez-vous à votre instance WordPress en tant qu'administrateur.
  • Aller sur WordPress Tableau de bord -> Plugins et cliquez sur Ajouter un nouveau.
  • Rechercher un Authentification unique OAuth (SSO) pour WordPress plugin et cliquez sur Installer maintenant.
  • Une fois installé cliquez sur Activer.

Découvrez notre solution d'authentification unique SAML pour WordPress En savoir plus Ouvrez dans un nouvel onglet

Étapes pour configurer OneLogin OAuth SSO dans WordPress

1. Configurer OneLogin en tant que fournisseur OAuth

  • Tout d'abord, allez à https://app.onelogin.com/login et connectez-vous à votre compte Onelogin.
  • Cliquez sur le Administration.
  • Accès sécurisé avec OneLogin Single Sign-On (SSO) - Add-apps
  • L’écran suivant vous sera présenté. Passez la souris sur Applications puis cliquez sur Applications.
  • Accès sécurisé avec OneLogin Single Sign-On (SSO) - Add-apps
  • Cliquez sur Ajouter une application Bouton.
  • Accès sécurisé avec l'authentification unique (SSO) OneLogin - search-OIDC
  • Une liste de recherche s'affichera. Rechercher « OIDC » (OpenID Connect) et cliquez sur le résultat de la recherche comme indiqué ci-dessous.
  • Accès sécurisé avec l'authentification unique (SSO) OneLogin - search-OIDC
  • Un écran de configuration s'affichera. Remplissez le nom de l'application et d'autres détails si nécessaire, puis cliquez sur Enregistrer.
  • Accès sécurisé avec OneLogin Single Sign-On (SSO) - configurer
  • Vous serez redirigé vers la page de détails de l'application. Aller à Configuration onglet et entrez URI de redirection à partir de MO OAuth/OpenID Connect Plugin et cliquez sur Enregistrer.
  • Accès sécurisé avec l'authentification unique (SSO) OneLogin - Enter-redirecturl
  • Allez dans SSO languette. Vous y trouverez le identité du client et Secret client champs. Copiez ces informations d'identification dans MO OAuth/OpenID Connect Configuration du plugin sur les champs correspondants.
  • Accès sécurisé avec l'authentification unique OneLogin (SSO) - clientidsecret

    Étape 1.1 : Attribuez les utilisateurs à l'application OneLogin SSO :

    • Survolez le Utilisateurs onglet et cliquez sur le Utilisateurs option dans le menu.
    • Accès sécurisé avec l'authentification unique (SSO) OneLogin - Enter-redirecturl
    • La liste des utilisateurs disponibles sur votre plateforme onelogin s'affichera. Sélectionnez un utilisateur auquel vous souhaitez donner accès à votre application.
    • Accès sécurisé avec l'authentification unique (SSO) OneLogin - Enter-redirecturl
    • Maintenant, pour cet utilisateur, accédez au Applications dans le menu de gauche et cliquez sur l'icône bleue + pour ajouter l'application.
    • Accès sécurisé avec l'authentification unique (SSO) OneLogin - Enter-redirecturl
    • Sélectionnez l'application dans la liste déroulante pour laquelle vous souhaitez autoriser le SSO pour cet utilisateur et cliquez sur Continuer.
    • Accès sécurisé avec l'authentification unique (SSO) OneLogin - Enter-redirecturl
    • Complétez les configurations et cliquez sur le Enregistrer .
    • Accès sécurisé avec l'authentification unique (SSO) OneLogin - Enter-redirecturl
    • L'application sera répertoriée dans le profil utilisateur comme indiqué dans l'image ci-dessous et cet utilisateur peut désormais se connecter à votre site WordPress en utilisant ses informations d'identification OneLogin pour cette application.
    • Accès sécurisé avec l'authentification unique (SSO) OneLogin - Enter-redirecturl

Afin d'activer l'authentification et l'autorisation des utilisateurs finaux avec OneLogin OAuth SSO dans WordPress avec un seul ensemble d'informations d'identification, vous avez installé avec succès OneLogin Identity Platform en tant que fournisseur OAuth. Cette solution garantit une expérience utilisateur et une sécurité améliorées.

2. Configurez WordPress en tant que client OAuth


  • Allez dans Configurer OAuth onglet et cliquez Ajouter une nouvelle application pour ajouter une nouvelle application client à votre site Web.
  • Onelogin Single Sign-On (SSO) OAuth - Ajouter une nouvelle application
  • Choisissez votre application dans la liste des fournisseurs OAuth / OpenID Connect, ici Connexion unique
  • Onelogin Single Sign-On (SSO) OAuth - Sélectionnez une application
  • Après avoir sélectionné le fournisseur, copiez le URL de rappel qui doit être configuré dans la configuration de l'application SSO du fournisseur OAuth.
  • Entrez les informations d'identification du client comme identité du client & Secret client que vous obtiendrez de l’application OneLogin SSO.
  • Veuillez vous référer au tableau ci-dessous pour configurer la portée et les points de terminaison pour OneLogin dans le plugin.
  • À noter: Une fois que vous aurez créé le compte Onelogin, vous trouverez le Plan du site et vous devrez ajouter la même chose dans les points de terminaison ci-dessous.


    Portée: ouvert
    Autoriser le point de terminaison : https://<site-url>.onelogin.com/oidc/2/auth
    Point de terminaison du jeton d’accès : https://<site-url>.onelogin.com/oidc/2/token
    URL de redirection personnalisée après la déconnexion :[facultatif] https://<api-domain>/api/1/users/:id/logout
  • Cliquez à nouveau Suivant.
  • Onelogin Single Sign-On (SSO) OAuth - ID client et secret client
  • Vérifiez les détails de configuration et cliquez sur Finition pour enregistrer la configuration.

  • Onelogin Single Sign-On (SSO) OAuth - Terminer la configuration

Vous avez configuré avec succès WordPress comme client OAuth pour réaliser l'authentification des utilisateurs avec la connexion Onelogin OAuth à votre site WordPress.

3. Mappage des attributs utilisateur

  • Le mappage des attributs utilisateur est obligatoire pour permettre aux utilisateurs de se connecter avec succès à WordPress. Nous allons configurer les attributs du profil utilisateur pour WordPress en utilisant les paramètres ci-dessous.
  • Recherche d'attributs utilisateur

    • Allez dans Configurer OAuth languette. Faites défiler vers le bas et cliquez sur Configuration du test.
    • Vous verrez toutes les valeurs renvoyées par votre fournisseur OAuth à WordPress dans un tableau. Si vous ne voyez pas de valeur pour Prénom, Nom, E-mail ou Nom d'utilisateur, définissez les paramètres requis dans votre fournisseur OAuth pour renvoyer ces informations.
    • Accès sécurisé avec OneLogin Single Sign-On (SSO) - configuration de test
    • Une fois que vous voyez toutes les valeurs dans la configuration du test, accédez à Mappage d’attributs/rôles , vous obtiendrez la liste des attributs dans une liste déroulante Nom d'utilisateur.
    • Accès sécurisé avec OneLogin Single Sign-On (SSO) - mappage attribut/rôle

4. Cartographie des rôles [Premium]

  • Cliquez sur « Configuration des tests » et vous obtiendrez la liste des noms d'attribut et des valeurs d'attribut envoyés par votre fournisseur OAuth.
  • Dans la fenêtre Configuration du test, mappez les noms d'attribut dans la section Mappage d'attributs du plugin. Reportez-vous à la capture d'écran pour plus de détails.
  • Accès sécurisé avec OneLogin Single Sign-On (SSO) - mappage d'attributs
  • Activer le mappage de rôles : Pour activer le mappage de rôle, vous devez mapper l'attribut de nom de groupe. Sélectionnez le nom de l'attribut dans la liste des attributs qui renvoie les rôles de votre application fournisseur.
    Par exemple:Rôle

  • Accès sécurisé avec OneLogin Single Sign-On (SSO) - configuration de test - mappage des rôles
  • Attribuez le rôle WordPress au rôle Fournisseur : En fonction de votre application de fournisseur, vous pouvez attribuer le rôle WordPress à vos rôles de fournisseur. Il peut s'agir d'un étudiant, d'un enseignant, d'un administrateur ou de tout autre selon votre candidature. Ajoutez les rôles de fournisseur sous Valeur d'attribut de groupe et attribuez le rôle WordPress requis devant celui-ci sous Rôle WordPress.

    Par exemple, dans l'image ci-dessous. L'enseignant s'est vu attribuer le rôle d'administrateur et l'étudiant se voit attribuer le rôle d'abonné.
  • Accès sécurisé avec OneLogin Single Sign-On (SSO) - configuration de test - mappage des rôles
  • Une fois le mappage enregistré, le rôle de fournisseur se verra attribuer le rôle d'administrateur WordPress après SSO.
    Exemple : Selon l'exemple donné, les utilisateurs avec le rôle « enseignant » seront ajoutés en tant qu'administrateur dans WordPress et « étudiant » sera ajouté en tant qu'abonné.

5. Paramètres de connexion

  • Les paramètres de l'onglet Paramètres d'authentification unique (SSO) définissent l'expérience utilisateur pour l'authentification unique (SSO). Pour ajouter un widget de connexion Onelogin sur votre page WordPress, vous devez suivre les étapes ci-dessous.
    • Allez dans Panneau de gauche WordPress > Apparences > Widgets.
    • Sélectionner miniOrange OAuth. Faites glisser et déposez vers votre emplacement préféré et enregistrez.
    •  Onelogin Single Sign-on (SSO) - Paramètre du bouton de connexion WordPress de création d'un nouveau client
    • Allez dans Panneau de gauche WordPress > Apparences > Widgets.
    • Sélectionner miniOrange OAuth. Faites glisser et déposez vers votre emplacement préféré et enregistrez.
    • Onelogin Single Sign-on (SSO) - Paramètre du bouton de connexion WordPress de création d'un nouveau client
    • Ouvrez votre page WordPress et vous pourrez y voir le bouton de connexion Onelogin SSO. Vous pouvez tester l’authentification unique Onelogin (SSO) dès maintenant.
    • Assurez-vous que le "Afficher sur la page de connexion" L’option est activée pour votre application. (Reportez-vous à l'image ci-dessous)
    • Onelogin Single Sign-on (SSO) - Paramètre du bouton de connexion WordPress de création d'un nouveau client
    • Maintenant, va dans ton WordPress Login . (Par exemple https://<votre-domaine-wordpress>/wp-login.php)
    • Vous y verrez un bouton de connexion Onelogin SSO. Une fois que vous aurez cliqué sur le bouton de connexion, vous pourrez tester l’authentification unique (SSO) Onelogin.
    • Onelogin Single Sign-on (SSO) - Paramètre du bouton de connexion WordPress de création d'un nouveau client

L'authentification unique OneLogin doit maintenant être configurée avec succès avec OneLogin comme fournisseur OAuth et WordPress comme client OAuth. OneLogin OAuth SSO devrait répondre à tous vos besoins en matière de sécurité cloud avec des fonctionnalités telles que le mappage d'attributs, le mappage de rôles, la prise en charge de divers types d'octroi OAuth, etc.

Ressources supplémentaires


Envoyez-nous un e-mail oauthsupport@xecurify.com pour des conseils rapides (par e-mail/réunion) sur vos besoins et notre équipe vous aidera à sélectionner la solution/le plan le mieux adapté à vos besoins.

Bonjour!

Besoin d'aide? Nous sommes ici !

soutenez