Authentification PingFederate Single Sign-On (SSO) avec OAuth pour WordPress
Marché
Le SSO pour WordPress permet une connexion sécurisée et transparente à WordPress en utilisant PingFederate comme fournisseur OAuth et OpenID Connect. En implémentant SSO avec PingFederate, les utilisateurs peuvent accéder à votre site Web ou à vos applications avec un seul ensemble d'informations d'identification, simplifiant ainsi l'expérience de connexion. Notre plugin d'authentification unique (SSO) OAuth et OpenID Connect pour WordPress offre fonctionnalités SSO avancées Il offre des fonctionnalités telles que le mappage des attributs, le mappage des rôles et le contrôle d'accès basé sur les domaines de messagerie de l'entreprise. Il permet également de sécuriser l'intégralité de votre site WordPress grâce à l'authentification unique (SSO). L'extension OAuth SSO pour WordPress simplifie le processus de connexion des utilisateurs et rationalise l'authentification PingFederate. Suivez les étapes du guide ci-dessous pour installer et configurer l'authentification unique (SSO) pour WordPress avec PingFederate.
Pré-requis : Téléchargement Et Installation
- Connectez-vous à votre instance WordPress en tant qu'administrateur.
- Aller sur WordPress Tableau de bord -> Plugins et cliquez sur Ajouter un nouveau.
- Rechercher un Authentification unique OAuth (SSO) plugin pour WordPress et cliquez sur Installer maintenant.
- Une fois installé cliquez sur Activer.
Étapes pour configurer la connexion PingFederate Single Sign-On (SSO) à WordPress
Étape 1 : Configurer PingFederate comme fournisseur OAuth
- Dans un navigateur, accédez au Outils de développement page sur le site Web de Ping Identity.
- Cliquez sur le bouton Télécharger OAuth Playground. Si vous y êtes invité, connectez-vous à votre compte Ping Identity. Votre navigateur télécharge le fichier ZIP OAuth Playground.
- Extrayez le contenu du fichier ZIP.
- Copiez le contenu du /dist/déployer répertoire à /pingfederate/server/default/deploy dans PingFederate.
- Fusionner le contenu du /dist/conf répertoire dans /pingfederate/server/default/conf dans PingFederate.
- Ouvrez OAuth Playground en accédant à https://<pf_host>:9031/OAuthPlayground dans un navigateur.
- Cliquez sur installation bouton. L'assistant d'installation apparaît.
- Suivez les instructions de l'assistant et cliquez sur Suivant.
Étape 1.1 : Récupérez les fichiers OAuth Playground depuis PingIdentity
Étape 1.2 : Installer OAuth Playground
Étape 1.3 : Configurer le terrain de jeu OAuth
Vous avez configuré avec succès PingFederate en tant que fournisseur OAuth sur votre site WordPress, permettant aux utilisateurs d'accéder en toute sécurité à leurs ressources numériques à l'aide d'un seul ensemble d'informations de connexion et d'améliorer l'autorité d'authentification des utilisateurs à l'aide de la connexion Ping Single Sign-On (SSO).
Étape 2 : Configurer WordPress comme client OAuth
- Gratuit
- Devenez membre Premium
Étape 3 : Mappage des attributs utilisateur
- Le mappage des attributs utilisateur est obligatoire pour permettre aux utilisateurs de se connecter avec succès à WordPress. Nous allons configurer les attributs du profil utilisateur pour WordPress en utilisant les paramètres ci-dessous.
- Allez dans Configurer OAuth languette. Faites défiler vers le bas et cliquez sur Configuration du test.
- Vous verrez toutes les valeurs renvoyées par votre fournisseur OAuth à WordPress dans un tableau. Si vous ne voyez pas de valeur pour Prénom, Nom, E-mail ou Nom d'utilisateur, définissez les paramètres requis dans votre fournisseur OAuth pour renvoyer ces informations.
- Une fois que vous voyez toutes les valeurs dans la configuration du test, accédez à Mappage d’attributs/rôles , vous obtiendrez la liste des attributs dans une liste déroulante Nom d'utilisateur.
Recherche d'attributs utilisateur
4 : Mappage des rôles [Premium]
- Cliquez sur « Configuration des tests » et vous obtiendrez la liste des noms d'attributs et des valeurs d'attributs envoyés par votre fournisseur OAuth.
- Dans la fenêtre Configuration du test, mappez les noms d'attribut dans la section Mappage d'attributs du plugin. Reportez-vous à la capture d'écran pour plus de détails.
- Activer le mappage de rôles : Pour activer le mappage de rôles, vous devez mapper l'attribut Nom de groupe. Sélectionnez le nom de l'attribut dans la liste des attributs qui renvoie les rôles de votre application fournisseur.
Par exemple: Rôle - Attribuez le rôle WordPress au rôle Fournisseur : En fonction de votre application de fournisseur, vous pouvez attribuer le rôle WordPress à vos rôles de fournisseur. Il peut s'agir d'un étudiant, d'un enseignant, d'un administrateur ou de tout autre rôle en fonction de votre application. Ajoutez les rôles de fournisseur sous Valeur d'attribut de groupe et attribuez le rôle WordPress requis devant celui-ci sous Rôle WordPress.
Par exemple, dans l'image ci-dessous. Le rôle d'administrateur a été attribué à l'enseignant et le rôle d'abonné a été attribué à l'étudiant. - Une fois le mappage enregistré, le rôle de fournisseur se verra attribuer le rôle d'administrateur WordPress après SSO.
Exemple : Selon l'exemple donné, les utilisateurs avec le rôle « enseignant » seront ajoutés en tant qu'administrateur dans WordPress et « étudiant » sera ajouté en tant qu'abonné.
Étape 5 : Paramètres de connexion
- WordPress 5.7 et versions antérieures
- WordPress 5.8
- WordPress 5.9 et versions ultérieures
Ping Single Sign-On (SSO) doit maintenant être configuré avec succès avec PingFederate comme fournisseur OAuth et WordPress comme client OAuth. Ping Federated SSO devrait répondre à tous vos besoins avec des fonctionnalités telles que la prise en charge de plusieurs types d'octroi, le mappage d'attributs, le mappage de rôles, etc. Sinon, vous pouvez également configurer d'autres IDP comme Azure AD, Office 365 (Microsoft 365), des fournisseurs personnalisés, etc. avec ce plugin.
Articles Relatifs
Merci pour votre réponse. Nous reviendrons vers vous bientôt.
Quelque chose s'est mal passé. Veuillez soumettre à nouveau votre requête
