Configuration supplémentaire pour l'authentification unique Okta pour WordPress
Marché
Une fois l'authentification unique Okta pour WordPress configurée, vous pouvez procéder à des étapes de configuration supplémentaires pour optimiser son utilisation. Cela inclut la configuration avancée et personnalisée des attributs, des groupes et des rôles, la déconnexion unique, et bien plus encore.
Étapes de configuration
Étape 1. Mappage des attributs
- Dans l' Configuration du fournisseur de services onglet, après échange de métadonnées cliquez sur Test de connexion.
- Après avoir effectué le SSO, les attributs par défaut seront envoyés depuis Okta et seront disponibles pour le mappage d'attributs.
- Certains attributs par défaut sont envoyés du côté Okta pour chaque connexion répertoriée dans le tableau.
Ajout d'attributs supplémentaires côté Okta
- Accédez à l'onglet Répertoire dans le menu de gauche d'Okta. Cliquez ensuite sur Personnes option.
- Cliquez sur Ajouter une personne.
- Ensuite, ajoutez les attributs dans le formulaire et cliquez sur le Enregistrer .
- Maintenant, cliquez sur l'utilisateur que vous venez de créer et accédez au profil pour ajouter les attributs utilisateur.
- Si vous n'avez pas configuré les options pour les attributs à envoyer à votre SP, retournez dans l'onglet applications et sélectionnez votre application.
- Sous général onglet, accédez à Paramètres SAML section et cliquez sur Modifier option.
- Maintenant, dirigez-vous vers le Déclarations d'attribut et ajoutez le nom de l'attribut (Okta enverrait les valeurs d'attribut sous ce nom) dans le champ de texte de gauche et le nom réel des attributs utilisateur dans le champ de texte de droite.
- Dans le plugin SAML pour WordPress, accédez à Cartographie des attributs/rôles et remplissez les champs suivants dans Cartographie d'attributs .
- Sélectionnez les attributs dans la liste déroulante envoyée par Okta afin de correspondre aux attributs WordPress.
Création d'attributs personnalisés pour l'utilisateur Okta
- Accédez à l’éditeur de profil sous Répertoire dans le menu de gauche.
- Dans la section Utilisateurs, cliquez sur Utilisateur (par défaut) option de profil (Type : Okta).
- Cliquez sur Ajouter un attribut. Cliquez sur enregistrer. Votre attribut personnalisé sera ajouté au profil utilisateur.
- Pour modifier la valeur de l'attribut, dirigez-vous vers l'utilisateur dans les personnes.
- Sous la section Profil, vous verrez l'attribut personnalisé ajouté.
Étape 2. Mappage d'attributs personnalisés
- Cette fonctionnalité vous permet de créer des attributs personnalisés qui peuvent être mappés avec n'importe lequel des attributs envoyés par Okta. Ceci est stocké dans la méta-table utilisateur de la base de données WordPress.
- Pour afficher cet attribut personnalisé dans le tableau du menu des utilisateurs dans WordPress, activez l'option Attribut d'affichage basculer.
Étape 3. Cartographie des rôles
- Le Cartographie d'attributs La section fournit également un mappage pour les champs nommés Groupe / Rôle.
- Cet attribut contiendra les informations relatives au rôle envoyées par le fournisseur d'identité (c'est-à-dire Okta).
- Les rôles sont attribués à des utilisateurs spécifiques sur la base de leurs rôles/groupes au moment de la connexion.
- La valeur de cet attribut qui est mappé à Groupe / Rôle sera pris en compte dans le Mappage des rôles .
- Les valeurs du groupe/rôles sélectionnés des utilisateurs respectifs peuvent être placées dans la zone de saisie des différents rôles par défaut qui doivent être attribués à l'utilisateur respectif.
Par exemple
- Par exemple, si vous souhaitez qu'un utilisateur dont Groupe / Rôle la valeur de l'attribut est SAML à attribuer en tant que Éditeur dans WordPress, fournissez simplement le mappage au format SAML dans le champ Éditeur de la section Mappage de rôles.
Cartographie de groupe dans Okta
- Dans la console d'administration, accédez à Annuaire => Groupes.
- Cliquez sur Ajouter un groupe option et ajoutez vos groupes.
- Affectez des personnes à votre groupe.
- Dans votre candidature, ajoutez le Attributs de l'instruction de groupe sous le Paramètres SAML et enregistrez vos paramètres. Par exemple, les paramètres ci-dessous afficheront tous les groupes auxquels l'utilisateur appartient.
Étape 4. Déconnexion unique
- Copiez le URL de déconnexion unique du Métadonnées du fournisseur de services languette.
- Téléchargez le certificat sur Métadonnées du fournisseur de services languette.
- Maintenant, accédez à votre application Okta sous Paramètres SAML et cliquez sur Modifier.
- Ensuite, cliquez sur le bouton Afficher les paramètres avancés.
- Téléchargez le certificat SP téléchargé dans le Certificat de signature champ.
- Vérifiez la Activer la déconnexion unique case à cocher (Autoriser l’application à lancer une déconnexion unique).
- Collez l'URL de déconnexion unique copiée à partir de l'onglet Métadonnées du fournisseur de services dans le URL de déconnexion unique de l'application Okta.
- De même, copiez le ID d'entité SP/émetteur depuis le plugin et collez-le dans le Émetteur SP champ ici dans l’application Okta.
Étape 5. Demandes SSO signées
- Dans l'onglet Configuration du fournisseur de services, activez le bouton Signer les demandes SSO et SLO pour effectuer des demandes SSO signées et des demandes de déconnexion unique.
- Accédez maintenant à votre application Okta, sous Paramètres SAML cliquez sur Modifier et aller à la Afficher les paramètres avancés option.
- Et activez le Demandes signées case à cocher.
- Ensuite, enregistrez votre application configurée.
Conclusion
La configuration supplémentaire pour le mappage d'attributs avancé et personnalisé, le mappage de groupes et de rôles, la déconnexion unique ainsi que l'authentification unique vous permettent de maximiser l'efficacité et la gestion de l'identité des utilisateurs de votre IDP vers votre site WordPress.

S'inscrire