Résultats de recherche :

×

S'inscrire Contactez-Nous

Configuration supplémentaire pour l'authentification unique Okta pour WordPress

Une fois l'authentification unique Okta pour WordPress configurée, vous pouvez procéder à des étapes de configuration supplémentaires pour optimiser son utilisation. Cela inclut la configuration avancée et personnalisée des attributs, des groupes et des rôles, la déconnexion unique, et bien plus encore.

  • Dans l' Configuration du fournisseur de services onglet, après échange de métadonnées cliquez sur Test de connexion.
  • Après avoir effectué le SSO, les attributs par défaut seront envoyés depuis Okta et seront disponibles pour le mappage d'attributs.
  • Certains attributs par défaut sont envoyés du côté Okta pour chaque connexion répertoriée dans le tableau.
Mappage d'attributs | Configuration de l'authentification unique WP Okta

Ajout d'attributs supplémentaires côté Okta

  • Accédez à l'onglet Répertoire dans le menu de gauche d'Okta. Cliquez ensuite sur Personnes option.
Mappage d'attributs | Configuration de l'authentification unique WP Okta

  • Cliquez sur Ajouter une personne.
Mappage d'attributs | Configuration de l'authentification unique WP Okta

  • Ensuite, ajoutez les attributs dans le formulaire et cliquez sur le Enregistrer .
Mappage d'attributs | Configuration de l'authentification unique WP Okta

  • Maintenant, cliquez sur l'utilisateur que vous venez de créer et accédez au profil pour ajouter les attributs utilisateur.
Mappage d'attributs | Configuration de l'authentification unique WP Okta

  • Si vous n'avez pas configuré les options pour les attributs à envoyer à votre SP, retournez dans l'onglet applications et sélectionnez votre application.
  • Sous général onglet, accédez à Paramètres SAML section et cliquez sur Modifier option.
  • Maintenant, dirigez-vous vers le Déclarations d'attribut et ajoutez le nom de l'attribut (Okta enverrait les valeurs d'attribut sous ce nom) dans le champ de texte de gauche et le nom réel des attributs utilisateur dans le champ de texte de droite.
Mappage d'attributs | Configuration de l'authentification unique WP Okta

  • Dans le plugin SAML pour WordPress, accédez à Cartographie des attributs/rôles et remplissez les champs suivants dans Cartographie d'attributs .
  • Sélectionnez les attributs dans la liste déroulante envoyée par Okta afin de correspondre aux attributs WordPress.
Mappage d'attributs | Configuration de l'authentification unique WP Okta

Création d'attributs personnalisés pour l'utilisateur Okta

  • Accédez à l’éditeur de profil sous Répertoire dans le menu de gauche.
Mappage d'attributs | Configuration de l'authentification unique WP Okta

  • Dans la section Utilisateurs, cliquez sur Utilisateur (par défaut) option de profil (Type : Okta).
Mappage d'attributs | Configuration de l'authentification unique WP Okta

Mappage d'attributs | Configuration de l'authentification unique WP Okta

  • Cliquez sur Ajouter un attribut. Cliquez sur enregistrer. Votre attribut personnalisé sera ajouté au profil utilisateur.
Mappage d'attributs | Configuration de l'authentification unique WP Okta

  • Pour modifier la valeur de l'attribut, dirigez-vous vers l'utilisateur dans les personnes.
  • Sous la section Profil, vous verrez l'attribut personnalisé ajouté.
Mappage d'attributs | Configuration de l'authentification unique WP Okta

  • Cette fonctionnalité vous permet de créer des attributs personnalisés qui peuvent être mappés avec n'importe lequel des attributs envoyés par Okta. Ceci est stocké dans la méta-table utilisateur de la base de données WordPress.
  • Pour afficher cet attribut personnalisé dans le tableau du menu des utilisateurs dans WordPress, activez l'option Attribut d'affichage basculer.
Mappage d'attributs | Configuration de l'authentification unique WP Okta

  • Le Cartographie d'attributs La section fournit également un mappage pour les champs nommés Groupe / Rôle.
  • Cet attribut contiendra les informations relatives au rôle envoyées par le fournisseur d'identité (c'est-à-dire Okta).
  • Les rôles sont attribués à des utilisateurs spécifiques sur la base de leurs rôles/groupes au moment de la connexion.
  • La valeur de cet attribut qui est mappé à Groupe / Rôle sera pris en compte dans le Mappage des rôles .
Cartographie des rôles | Configuration SSO WP Salesforce

  • Les valeurs du groupe/rôles sélectionnés des utilisateurs respectifs peuvent être placées dans la zone de saisie des différents rôles par défaut qui doivent être attribués à l'utilisateur respectif.
Cartographie des rôles | Configuration SSO WP Salesforce

Par exemple

  • Par exemple, si vous souhaitez qu'un utilisateur dont Groupe / Rôle la valeur de l'attribut est SAML à attribuer en tant que Éditeur dans WordPress, fournissez simplement le mappage au format SAML dans le champ Éditeur de la section Mappage de rôles.
Mappage d'attributs | Configuration de l'authentification unique WP Okta

Cartographie de groupe dans Okta

  • Dans la console d'administration, accédez à Annuaire => Groupes.
  • Cliquez sur Ajouter un groupe option et ajoutez vos groupes.
Mappage d'attributs | Configuration de l'authentification unique WP Okta

Mappage d'attributs | Configuration de l'authentification unique WP Okta

  • Affectez des personnes à votre groupe.
  • Dans votre candidature, ajoutez le Attributs de l'instruction de groupe sous le Paramètres SAML et enregistrez vos paramètres. Par exemple, les paramètres ci-dessous afficheront tous les groupes auxquels l'utilisateur appartient.
Mappage d'attributs | Configuration de l'authentification unique WP Okta

Mappage d'attributs | Configuration de l'authentification unique WP Okta

  • Copiez le URL de déconnexion unique du Métadonnées du fournisseur de services languette.
Mappage d'attributs | Configuration de l'authentification unique WP Okta

  • Téléchargez le certificat sur Métadonnées du fournisseur de services languette.
Mappage d'attributs | Configuration de l'authentification unique WP Okta

  • Maintenant, accédez à votre application Okta sous Paramètres SAML et cliquez sur Modifier.
  • Ensuite, cliquez sur le bouton Afficher les paramètres avancés.
Mappage d'attributs | Configuration de l'authentification unique WP Okta

  • Téléchargez le certificat SP téléchargé dans le Certificat de signature champ.
  • Vérifiez la Activer la déconnexion unique case à cocher (Autoriser l’application à lancer une déconnexion unique).
Mappage d'attributs | Configuration de l'authentification unique WP Okta

  • Collez l'URL de déconnexion unique copiée à partir de l'onglet Métadonnées du fournisseur de services dans le URL de déconnexion unique de l'application Okta.
  • De même, copiez le ID d'entité SP/émetteur depuis le plugin et collez-le dans le Émetteur SP champ ici dans l’application Okta.
  • Dans l'onglet Configuration du fournisseur de services, activez le bouton Signer les demandes SSO et SLO pour effectuer des demandes SSO signées et des demandes de déconnexion unique.
Demandes SSO signées | Configuration de l'authentification unique WP Okta

  • Accédez maintenant à votre application Okta, sous Paramètres SAML cliquez sur Modifier et aller à la Afficher les paramètres avancés option.
  • Et activez le Demandes signées case à cocher.
Plugin de demande signée | Configuration de l'authentification unique WP Okta

  • Ensuite, enregistrez votre application configurée.

La configuration supplémentaire pour le mappage d'attributs avancé et personnalisé, le mappage de groupes et de rôles, la déconnexion unique ainsi que l'authentification unique vous permettent de maximiser l'efficacité et la gestion de l'identité des utilisateurs de votre IDP vers votre site WordPress.


ADFS_sso ×
Bonjour!

Besoin d'aide? Nous sommes ici !

soutenez