Configurez l'authentification unique (SSO) SwissID avec le plugin OAuth & OpenID Connect pour WordPress. Activez la connexion sécurisée à WordPress via OAuth et OpenID Connect. L'authentification unique SwissID avec WordPress permet à vos utilisateurs de se connecter et d'accéder au site en s'authentifiant avec leur fournisseur d'identité SwissID. Vous pouvez également configurer le plugin avec différents fournisseurs d'identité tels qu'Azure AD, Office 365 et d'autres fournisseurs personnalisés. Il prend en charge des fonctionnalités avancées d'authentification unique, comme le mappage des attributs de profil utilisateur, le mappage des rôles et la connexion multi-tenant. Ce guide vous explique comment configurer l'authentification unique SwissID avec WordPress pour l'authentification des utilisateurs. À la fin de ce guide, vos utilisateurs pourront se connecter en toute sécurité à WordPress et accéder au site avec l'authentification unique SwissID. Pour en savoir plus sur les autres fonctionnalités du plugin d'authentification unique OAuth (client OAuth & OpenID Connect), cliquez ici.
Pré-requis : Téléchargement Et Installation
- Connectez-vous à votre instance WordPress en tant qu'administrateur.
- Aller sur WordPress Tableau de bord -> Plugins et cliquez sur Ajouter un nouveau.
- Rechercher un Authentification unique OAuth (SSO) pour WordPress plugin et cliquez sur Installer maintenant.
- Une fois installé cliquez sur Activer.
Étapes pour configurer la connexion SwissID Single Sign-On (SSO) à WordPress
1. Configurer SwissID en tant que fournisseur OAuth
- Accédez au compte développeur de SwissID et inscrivez-vous/connectez-vous.
- Cliquez sur Ajouter une application pour créer une nouvelle application.
- Entrez le nom de l'application et cliquez sur Bouton Enregistrer.
- Accédez à l'onglet OAuth dans la section de gauche et saisissez le URL de redirection que vous obtiendrez du plugin OAuth Single Sign-On (SSO). cliquer sur Bouton Enregistrer.
- Copiez le identité du client et Secret client et enregistrez-le sous le identité du client et Secret client dans la configuration de votre plugin WordPress d'authentification unique (SSO) OAuth.
Vous avez configuré avec succès SwissID comme fournisseur OAuth pour mettre en œuvre l'authentification unique (SSO) SwissID avec WordPress pour l'authentification des utilisateurs.
2. Configurez WordPress en tant que client OAuth
Vous avez configuré avec succès WordPress en tant que client OAuth pour mettre en œuvre l'authentification unique SwissID (SSO) avec WordPress pour l'authentification des utilisateurs.
3. Mappage des attributs utilisateur
- Le mappage des attributs utilisateur est obligatoire pour permettre aux utilisateurs de réussir une authentification unique sur WordPress à l'aide de SwissID SSO. Nous allons configurer les attributs du profil utilisateur pour WordPress en utilisant les paramètres ci-dessous.
Recherche d'attributs utilisateur
- Allez dans Configurer OAuth languette. Faites défiler vers le bas et cliquez sur Configuration du test.
- Vous verrez toutes les valeurs renvoyées par votre fournisseur OAuth à WordPress dans un tableau. Si vous ne voyez pas de valeur pour Prénom, Nom, E-mail ou Nom d'utilisateur, définissez les paramètres requis dans votre fournisseur OAuth pour renvoyer ces informations.
- Une fois que vous voyez toutes les valeurs dans la configuration du test, accédez à Mappage d’attributs/rôles , sélectionnez les attributs dans la liste déroulante Nom d'utilisateur et cliquez sur Enregistrer.
4 : Cartographie des rôles [Premium]
- Cliquez sur « Configuration des tests » et vous obtiendrez la liste des noms d'attribut et des valeurs d'attribut envoyés par votre fournisseur OAuth.
- Dans la fenêtre Configuration du test, mappez les noms d'attribut dans la section Mappage d'attributs du plugin. Reportez-vous à la capture d'écran pour plus de détails.
- Activer le mappage de rôles : Pour activer le mappage de rôle, vous devez mapper l'attribut de nom de groupe. Sélectionnez le nom de l'attribut dans la liste des attributs qui renvoie les rôles de votre application fournisseur.
Par exemple: Rôle
- Attribuez le rôle WordPress au rôle Fournisseur : En fonction de votre application de fournisseur, vous pouvez attribuer le rôle WordPress à vos rôles de fournisseur. Il peut s'agir d'un étudiant, d'un enseignant, d'un administrateur ou de tout autre selon votre candidature. Ajoutez les rôles de fournisseur sous Valeur d'attribut de groupe et attribuez le rôle WordPress requis devant celui-ci sous Rôle WordPress.
Par exemple, dans l'image ci-dessous. L'enseignant s'est vu attribuer le rôle d'administrateur et l'étudiant se voit attribuer le rôle d'abonné.
- Une fois le mappage enregistré, le rôle de fournisseur se verra attribuer le rôle d'administrateur WordPress après SSO.
Exemple : Selon l'exemple donné, les utilisateurs avec le rôle « enseignant » seront ajoutés en tant qu'administrateur dans WordPress et « étudiant » sera ajouté en tant qu'abonné.
5 : Paramètres de connexion/Paramètres de connexion
- Les paramètres de l'onglet Paramètres d'authentification unique (SSO) définissent l'expérience utilisateur pour l'authentification unique (SSO). Pour ajouter un widget de connexion SwissID SSO sur votre page WordPress, vous devez suivre les étapes ci-dessous.
1. connectez-vous aux paramètres pour wordpress 5.7 et versions antérieures :
- Allez dans Panneau de gauche WordPress > Apparences > Widgets.
- Sélectionner miniOrange OAuth. Faites glisser et déposez vers votre emplacement préféré et enregistrez.
2. Connectez-vous aux paramètres pour WordPress 5.8 :
- Allez dans Panneau de gauche WordPress > Apparences > Widgets.
- Sélectionner miniOrange OAuth. Faites glisser et déposez vers votre emplacement préféré et enregistrez.
- Ouvrez votre page WordPress et vous pourrez y voir le bouton de connexion SwissID SSO. Vous pouvez tester dès maintenant le SwissID Single Sign-On (SSO).
Dans ce guide, vous avez configuré avec succès l'authentification unique (SSO) SwissID en configurant SwissID comme fournisseur OAuth et WordPress comme client OAuth à l'aide de notre plugin d'authentification unique OAuth (client OAuth/OpenID Connect). Cette solution vous permet de déployer en quelques minutes un accès sécurisé à votre site WordPress à l'aide des identifiants de connexion SwissID.
Ressources supplémentaires
Envoyez-nous un e-mail à oauthsupport@xecurify.com pour obtenir rapidement des conseils (par e-mail ou en réunion) sur vos besoins et notre équipe vous aidera à sélectionner la solution/le forfait le mieux adapté à vos exigences.