Connexion unique (SSO) Idura OAuth et OpenID | Connexion SSO Idura
Le Extension WordPress d'authentification unique (SSO) OAuth et OpenID Connect Permet une connexion sécurisée à votre site WordPress grâce à Idura, fournisseur OAuth et OpenID Connect. L'intégration de l'authentification unique (SSO) Idura vous permet d'authentifier les utilisateurs via les protocoles européens et norvégiens. identités numériques prises en charge par Idura, notamment le MitID danois, MitID Erhverv, le BankID norvégien, le BankID suédois, le réseau de confiance finlandais (FTN), Vipps Login, iDIN et le Personalausweis allemand. Le plugin propose Des fonctionnalités avancées d'authentification unique (SSO), telles que le mappage des attributs et des rôles utilisateur, vous permettent de synchroniser les profils et de gérer les accès à partir des données d'identification électronique. Ce guide vous accompagne dans la configuration de l'authentification unique entre votre site WordPress et Idura, afin que vos utilisateurs puissent se connecter facilement grâce à leur identité électronique nationale, comme BankID, MitID ou le Réseau de confiance finlandais (FTN), pour une expérience sécurisée et fluide. Notre extension d'authentification unique OAuth (client OAuth et OpenID Connect) pour WordPress prend également en charge un nombre illimité d'authentifications utilisateur depuis Idura. Consultez notre site web pour plus d'informations. SSO pour WordPress plugin pour en savoir plus sur les autres fonctionnalités que nous proposons.
À noter: Étant donné qu'Idura est une application d'entreprise, l'intégration de l'authentification unique (SSO) avec WordPress nécessite… version payante du système Authentification unique OAuth (SSO) Extension pour WordPress. Vous pouvez tester l'intégration sur notre site. essai sandbox, qui est fourni avec un support complet à des fins d'évaluation.
Pré-requis : Téléchargement Et Installation
- Allez dans https://portal.miniorange.com et connectez-vous avec votre compte miniOrange que vous avez utilisé pour acheter la licence.
- Rendez-vous dans la section Télécharger onglet et téléchargez le plugin.
- Maintenant, allez sur WordPress et installez et activez le plugin téléchargé.
- Terminez la vérification de la licence du plugin en vous connectant au plugin à l'aide de votre compte miniOrange et en saisissant votre clé de licence. (La clé de licence se trouve sous Gérer la licence -> Clés de licence section).
Étapes pour configurer l'authentification unique (SSO) Idura : se connecter à WordPress
Étape 1 : Configurer Idura comme fournisseur OAuth
- Tout d'abord, allez à Portail développeur Idura et inscrivez-vous/connectez-vous à votre compte.
- Allez dans Domaines section du panneau de gauche et cliquez sur Register Domain .
- Entrer le Nom de domaine et cliquez sur S'enregistrer bouton. Gardez ce domaine à portée de main, car nous en aurons besoin pour configurer le plugin OAuth Single Sign-On.
- En vertu des Normes sur l’information et les communications, les organismes doivent rendre leurs sites et applications Web accessibles. Ils y parviennent en conformant leurs sites Web au niveau AA des Web Content Accessibility Guidelines (WCAG). SSO onglet activer la bascule pour Activer SSO pour OAuth2. Cliquez sur Enregistrer les paramètres SSO .
- Rendez-vous dans la section Applications onglet du panneau de gauche et cliquez sur Ajouter une candidature .
- Sélectionnez le Idura Vérifier l'authentification et cliquez sur Créer .
- Entrez les détails requis et ajoutez le URL de rappel que vous obtiendrez à partir du plugin OAuth Single Sign-On (SSO) sous URL de redirection/rappel section. Copiez le identité du client et gardez-le à portée de main car nous en aurons besoin pour configurer le plugin OAuth Single Sign-On.
- Faites défiler vers le bas et choisissez « Application Web régulière » comme la technologie et « WordPress » comme plateforme. Cliquez ensuite sur le bouton « Créer une application » .
- Copiez le Secret client et gardez-le à portée de main car nous en aurons besoin lors de la configuration du plugin OAuth Single Sign-On.
- Passez maintenant à e-ID onglet et sélectionnez le e-ID tu veux. cliquer sur enregistrer .
- Accédez à la OpenID Connect onglet. Définissez à la fois le Stratégie de réponse aux informations utilisateur et Stratégie de réponse du jeton d'identification à Jwt signé et chiffré dans le menu déroulant. Définissez le Format de propriété JWT à Compact.
- Sous Client JWKS, sélectionnez Statique dans le menu déroulant et collez le Certificat JWKS que vous obtiendrez à partir du plugin miniOrange OAuth Client.
- Enfin, allez au e-ID onglet, cochez la case pour FTN, Et cliquez sur le Enregistrer .
Configuration de l'identifiant électronique FTN avec l'authentification unique OAuth Idura dans WordPress
Si vous utilisez l'eID du Réseau de confiance finlandais (FTN) avec Idura, veuillez vous assurer de configurer les paramètres suivants dans votre application Idura.
Vous avez configuré avec succès l'authentification unique (SSO) pour WordPress en utilisant Idura en tant que fournisseur OAuth sur votre site WordPress, permettant aux utilisateurs de se connecter au site WordPress via Idura SSO avec leurs identifiants de connexion Idura SSO.
Étape 2 : Configurer WordPress en tant que client OAuth
- Allez dans Configurer OAuth appuyez sur l'onglet et recherchez le nom de votre application pour ajouter une nouvelle application cliente à votre site Web, ici Idura.
- Configurer Nom de l'application, ID client, secret client, domaine depuis l'application Idura SSO
- Veuillez vous référer au tableau ci-dessous pour configurer le Portée et points finaux pour Idura dans le plugin.
- Cliquez sur Enregistrer les paramètres .
- Dans l' Authentification unique OAuth plugin, faites défiler jusqu'à Configuration avancée du type de subvention .
- Sous Type de réponse, Entrer JWT et cochez la case pour Utiliser le flux d'assertion du client FTNSaisissez votre domaine Idura sous le nom URL AUD champ.
- Cliquez sur Enregistrer les paramètres .
- Une fois enregistré, un nouvel onglet appelé Certificats apparaîtra en haut. Accédez à cet onglet, faites défiler jusqu'à JWKS (ensemble de clés Web JSON) Ouvrez cette section et copiez le fichier JWKS. Conservez-le précieusement, car il sera nécessaire dans le tableau de bord Idura.
| Portée: | ouvert |
| Autoriser le point de terminaison : | https://YOUR_SUBDOMAIN.idura.id/oauth2/authorize |
| Point de terminaison du jeton d’accès : | https://YOUR_SUBDOMAIN.idura.id/oauth2/token |
| Obtenir le point de terminaison des informations utilisateur : | https://YOUR_SUBDOMAIN.idura.id/oauth2/userinfo |
Configurer Idura avec FTN dans le plugin d'authentification unique OAuth
Vous avez configuré avec succès WordPress comme client OAuth pour activer l'authentification unique (SSO) Idura avec WordPress, permettant l'authentification de l'utilisateur via la connexion Idura.
Étape 3 : Mappage des attributs utilisateur
- Le mappage des attributs utilisateur est obligatoire pour permettre aux utilisateurs de se connecter avec succès à WordPress. Nous allons configurer les attributs du profil utilisateur pour WordPress en utilisant les paramètres ci-dessous.
- Allez dans Configurer OAuth languette. Faites défiler vers le bas et cliquez sur Configuration du test.
- Vous verrez toutes les valeurs renvoyées par votre fournisseur OAuth à WordPress dans un tableau. Si vous ne voyez pas de valeur pour le prénom, le nom, l'adresse e-mail ou le nom d'utilisateur, configurez les paramètres requis dans votre fournisseur OAuth pour renvoyer ces informations.
- Une fois que vous voyez toutes les valeurs dans la configuration du test, accédez à Mappage d’attributs/rôles onglet, vous obtiendrez la liste des attributs dans une liste déroulante Nom d'utilisateur.
Recherche des attributs utilisateur :
À noter: Si vous configurez l'authentification unique (SSO) avec FTN, assurez-vous de décocher l'option « Définir les identifiants client dans l'en-tête » dans les paramètres du plug-in OAuth Single Sign-On. FTN avec assertion client ne nécessite pas l'envoi des identifiants client dans l'en-tête.
Récupération des attributs d'adresse e-mail depuis Idura [Facultatif]
Par défaut, Idura ne renvoie pas en nous envoyant un mail Attribut dans la configuration de test. Pour récupérer l'attribut email, suivez les étapes ci-dessous.
- Accédez à la Extensions L'onglet se trouve dans le menu de gauche, puis ouvrez-le. Catalogue languette.
- Maintenant, faites défiler vers le bas et sélectionnez le Interopérabilité CIAM extension.
- Maintenant, cliquez sur Installer .
- Ajoutez maintenant un domaine de messagerie fictif. Ce domaine, s'il est fourni, servira à générer une adresse e-mail. 'e-mail' Faites une réclamation si le document est manquant. L'e-mail sera généré à l'aide de 'sous' revendiquer (par exemple, {user.sub}@{dummy_email_domain}). Enfin, cliquez sur Installer.
Une fois les étapes ci-dessus terminées, vous verrez le en nous envoyant un mail attribut renvoyé dans les résultats de la configuration de test.
Étape 4 : Paramètres de connexion
- WordPress 5.7 et versions antérieures
- WordPress 5.8
- WordPress 5.9 et versions ultérieures
Dans ce guide, vous avez configuré avec succès l'authentification unique (SSO) Idura en configurant Idura en tant que fournisseur OAuth et WordPress comme client OAuth Grâce à notre extension d'authentification unique OAuth (client OAuth/OpenID Connect) pour WordPress, accédez en toute sécurité à votre site WordPress en quelques minutes grâce à vos identifiants Idura. Cette solution prend en charge toutes les identités électroniques compatibles avec Idura, notamment MitID et BankID.
