Résultats de recherche :

×

S'inscrire Contactez-Nous

Authentification PingFederate Single Sign-On (SSO) avec OAuth pour WordPress

Le SSO pour WordPress permet une connexion sécurisée et transparente à WordPress en utilisant PingFederate comme fournisseur OAuth et OpenID Connect. En implémentant SSO avec PingFederate, les utilisateurs peuvent accéder à votre site Web ou à vos applications avec un seul ensemble d'informations d'identification, simplifiant ainsi l'expérience de connexion. Notre plugin d'authentification unique (SSO) OAuth et OpenID Connect pour WordPress offre fonctionnalités SSO avancées Il offre des fonctionnalités telles que le mappage des attributs, le mappage des rôles et le contrôle d'accès basé sur les domaines de messagerie de l'entreprise. Il permet également de sécuriser l'intégralité de votre site WordPress grâce à l'authentification unique (SSO). L'extension OAuth SSO pour WordPress simplifie le processus de connexion des utilisateurs et rationalise l'authentification PingFederate. Suivez les étapes du guide ci-dessous pour installer et configurer l'authentification unique (SSO) pour WordPress avec PingFederate.


  • Connectez-vous à votre instance WordPress en tant qu'administrateur.
  • Aller sur WordPress Tableau de bord -> Plugins et cliquez sur Ajouter un nouveau.
  • Rechercher un Authentification unique OAuth (SSO) plugin pour WordPress et cliquez sur Installer maintenant.
  • Une fois installé cliquez sur Activer.

    Étape 1.1 : Récupérez les fichiers OAuth Playground depuis PingIdentity

  • Dans un navigateur, accédez au Outils de développement page sur le site Web de Ping Identity.
  • Cliquez sur le bouton Télécharger OAuth Playground. Si vous y êtes invité, connectez-vous à votre compte Ping Identity. Votre navigateur télécharge le fichier ZIP OAuth Playground.
  • Extrayez le contenu du fichier ZIP.
  • Étape 1.2 : Installer OAuth Playground

  • Copiez le contenu du /dist/déployer répertoire à /pingfederate/server/default/deploy dans PingFederate.
  • Fusionner le contenu du /dist/conf répertoire dans /pingfederate/server/default/conf dans PingFederate.
  • Étape 1.3 : Configurer le terrain de jeu OAuth

  • Ouvrez OAuth Playground en accédant à https://<pf_host>:9031/OAuthPlayground dans un navigateur.
  • Ping Single Sign-On (SSO) pour WordPress - Ajouter une nouvelle application
  • Cliquez sur installation bouton. L'assistant d'installation apparaît.
  • Suivez les instructions de l'assistant et cliquez sur Suivant.
  • Ping Single Sign-On (SSO) pour WordPress - Ajouter une nouvelle application

    Vous avez configuré avec succès PingFederate en tant que fournisseur OAuth sur votre site WordPress, permettant aux utilisateurs d'accéder en toute sécurité à leurs ressources numériques à l'aide d'un seul ensemble d'informations de connexion et d'améliorer l'autorité d'authentification des utilisateurs à l'aide de la connexion Ping Single Sign-On (SSO).


  • Allez dans Configurer OAuth onglet et cliquez Ajouter une nouvelle application pour ajouter une nouvelle application client à votre site Web.
  • Ping Single Sign-On (SSO) pour WordPress - Ajouter une nouvelle application
  • Choisissez votre application dans la liste des fournisseurs OAuth / OpenID Connect, ici Ping
  • Authentification unique (SSO) Ping pour WordPress - Sélectionner l'application
  • Après avoir sélectionné le fournisseur, copiez le URL de rappel qui doit être configuré dans la configuration de l'application SSO du fournisseur OAuth.
  • Entrez les informations d'identification du client comme identité du client & Secret client que vous obtiendrez à partir de l'application Ping Federate SSO.
  • Veuillez vous référer au tableau ci-dessous pour plus de détails et configurer le Portée et points finaux pour Ping Federate dans le plugin.
  • Portée: ouvert
    Autoriser le point de terminaison : https://{your-base-url}/as/authorization.oauth2
    Point de terminaison du jeton d’accès : https://{your-base-url}/as/token.oauth2
    Obtenir le point de terminaison des informations utilisateur : https://{your-base-url}/idp/userinfo.oauth2
    URL de redirection personnalisée après la déconnexion : [facultatif] https://<your-domain>/connect/endsession?post_logout_redirect_uri=<redirect-url-after-logout>
  • Cliquez sur Suivant.
  • Authentification unique (SSO) Ping pour WordPress - ID client et clé secrète
  • Vérifiez les détails de configuration et cliquez sur Finition pour enregistrer la configuration.
  • Ping Single Sign-On (SSO) pour WordPress - Terminer la configuration

    Vous avez configuré avec succès WordPress en tant que client OAuth permettant aux utilisateurs d'accéder en toute sécurité à leurs ressources numériques à l'aide d'un seul ensemble d'identifiants de connexion avec Authentification unique (SSO) de Ping connectez-vous à votre site WordPress.

  • Allez dans Configurer OAuth et recherchez le nom de votre application pour ajouter une nouvelle application client à votre site Web, ici Ping fédéré.
  • Connexion PingFederate Single Sign-On (SSO) : configure-endpoints
  • Configurer Nom de l'application, ID client, secret client, nom de domaine à partir de l'application SSO fédérée ping.
  • Authentification unique (SSO) Ping pour WordPress - Ajouter le nom de l'application et l'identifiant du locataire
  • Choisissez votre Type de subvention dans la liste des options & Cliquez sur Enregistrer les paramètres pour enregistrer la configuration.
  • Authentification unique (SSO) Ping pour WordPress - Ajouter un type d'autorisation

    Vous avez configuré avec succès WordPress comme client OAuth pour réaliser l'authentification de l'utilisateur avec Pingfederate Single Sign-On (SSO), connectez-vous à votre site WordPress.


  • Le mappage des attributs utilisateur est obligatoire pour permettre aux utilisateurs de se connecter avec succès à WordPress. Nous allons configurer les attributs du profil utilisateur pour WordPress en utilisant les paramètres ci-dessous.
  • Recherche d'attributs utilisateur

    • Allez dans Configurer OAuth languette. Faites défiler vers le bas et cliquez sur Configuration du test.
    • configuration de test
    • Vous verrez toutes les valeurs renvoyées par votre fournisseur OAuth à WordPress dans un tableau. Si vous ne voyez pas de valeur pour Prénom, Nom, E-mail ou Nom d'utilisateur, définissez les paramètres requis dans votre fournisseur OAuth pour renvoyer ces informations.
    • Une fois que vous voyez toutes les valeurs dans la configuration du test, accédez à Mappage d’attributs/rôles , vous obtiendrez la liste des attributs dans une liste déroulante Nom d'utilisateur.
    • Connexion PingFederate Single Sign-On (SSO) : mappage attribut/rôle

  • Cliquez sur « Configuration des tests » et vous obtiendrez la liste des noms d'attributs et des valeurs d'attributs envoyés par votre fournisseur OAuth.
  • Dans la fenêtre Configuration du test, mappez les noms d'attribut dans la section Mappage d'attributs du plugin. Reportez-vous à la capture d'écran pour plus de détails.
  • Authentification unique (SSO) Ping pour WordPress : mappage des attributs
  • Activer le mappage de rôles : Pour activer le mappage de rôles, vous devez mapper l'attribut Nom de groupe. Sélectionnez le nom de l'attribut dans la liste des attributs qui renvoie les rôles de votre application fournisseur.
    Par exemple: Rôle

  • Authentification unique (SSO) Ping pour WordPress : configuration de test - mappage des rôles
  • Attribuez le rôle WordPress au rôle Fournisseur : En fonction de votre application de fournisseur, vous pouvez attribuer le rôle WordPress à vos rôles de fournisseur. Il peut s'agir d'un étudiant, d'un enseignant, d'un administrateur ou de tout autre rôle en fonction de votre application. Ajoutez les rôles de fournisseur sous Valeur d'attribut de groupe et attribuez le rôle WordPress requis devant celui-ci sous Rôle WordPress.

    Par exemple, dans l'image ci-dessous. Le rôle d'administrateur a été attribué à l'enseignant et le rôle d'abonné a été attribué à l'étudiant.
  • Authentification unique (SSO) Ping pour WordPress : configuration de test - mappage des rôles
  • Une fois le mappage enregistré, le rôle de fournisseur se verra attribuer le rôle d'administrateur WordPress après SSO.
    Exemple : Selon l'exemple donné, les utilisateurs avec le rôle « enseignant » seront ajoutés en tant qu'administrateur dans WordPress et « étudiant » sera ajouté en tant qu'abonné.

  • Allez dans Panneau de gauche WordPress > Apparences > Widgets.
  • Sélectionner miniOrange OAuth. Faites glisser et déposez vers votre emplacement préféré et enregistrez.
  •  PingFederate Single Sign-on (SSO) pour WordPress - Paramètre du bouton de connexion « Créer un nouveau client »
  • Allez dans Panneau de gauche WordPress > Apparences > Widgets.
  • Sélectionner miniOrange OAuth. Faites glisser et déposez vers votre emplacement préféré et enregistrez.
  • Paramètres du bouton de connexion PingFederate Single Sign-on (SSO) pour WordPress (création de nouveau client)
  • Ouvrez votre page WordPress et vous pourrez y voir le bouton de connexion PingFederate SSO. Vous pouvez maintenant tester l'authentification unique (SSO) PingFederate.
  • Assurez-vous que le "Afficher sur la page de connexion" L’option est activée pour votre application. (Reportez-vous à l'image ci-dessous)
  • Paramètres du bouton de connexion PingFederate Single Sign-on (SSO) pour WordPress (création de nouveau client)
  • Maintenant, allez à votre WordPress Login . (Par exemple https://< votre-domaine-wordpress >/wp-login.php)
  • Vous verrez un bouton de connexion PingFederate SSO. Une fois que vous aurez cliqué sur le bouton de connexion, vous pourrez tester l'authentification unique PingFederate (SSO).
  • Paramètres du bouton de connexion PingFederate Single Sign-on (SSO) pour WordPress (création de nouveau client)


Ping Single Sign-On (SSO) doit maintenant être configuré avec succès avec PingFederate comme fournisseur OAuth et WordPress comme client OAuth. Ping Federated SSO devrait répondre à tous vos besoins avec des fonctionnalités telles que la prise en charge de plusieurs types d'octroi, le mappage d'attributs, le mappage de rôles, etc. Sinon, vous pouvez également configurer d'autres IDP comme Azure AD, Office 365 (Microsoft 365), des fournisseurs personnalisés, etc. avec ce plugin.



 Merci pour votre réponse. Nous reviendrons vers vous bientôt.

Quelque chose s'est mal passé. Veuillez soumettre à nouveau votre requête

Nous vous contacterons dans les plus brefs délais !


ADFS_sso ×
Bonjour!

Besoin d'aide? Nous sommes ici !

soutenez