WordPress 用の OAuth を使用した ADFS シングルサインオン (SSO) の設定
概要
WordPress 用の OAuth & OpenID Connect シングルサインオン (SSO) プラグインは、ADFS を OAuth および OpenID Connect プロバイダーとして使用することで、WordPress への安全なログインを可能にします。また、さまざまなカスタムプロバイダーや標準の IdP を使用してプラグインを設定することもできます。ユーザープロファイル属性マッピング、ロールマッピングなどの高度なシングルサインオン (SSO) 機能をサポートしています。 ここでは、WordPressとADFS間のSSOの設定方法について説明します。このガイドの最後には、ユーザーはADFSからWordPressにログインできるようになります。OAuthシングルサインオン(OAuth & OpenID Connectクライアント)プラグインで提供されるその他の機能の詳細については、 こちらをクリックしてください。.
前提条件: ダウンロードとインストール
- WordPress インスタンスに管理者としてログインします。
- WordPress に移動します ダッシュボード -> プラグイン をクリックします。入力したコードが正しければ、MFAの設定は正常に完了します 新規追加.
- を検索 OAuthシングルサインオン(SSO)プラグイン WordPressの場合は、クリックしてください。 今すぐインストール.
- インストールしたら、をクリックします アクティブにしましょう.
WordPressへのADFSシングルサインオン(SSO)ログインの設定手順
1. ADFSをOAuthプロバイダーとして設定する
- ADFS をプロバイダーとして使用して SSO を実行するには、アプリケーションで https が有効になっている必要があります。
- MFAデバイスに移動する サーバーマネージャーダッシュボード -> ツール -> ADFS管理.

- MFAデバイスに移動する ADFS -> アプリケーショングループ。 右クリック アプリケーショングループ & クリック アプリケーショングループの追加 次に入力します。 アプリケーション名。 選択する サーバーアプリケーション &クリック 次の.

- コピー クライアント識別子。 これはあなたの 顧客ID、 加えます コールバックURL in リダイレクトURL。 これを入手できます コールバック URL miniOrange OAuth Client シングルサインオン (SSO) プラグインから。 次の.

- ソフトウェアの制限をクリック 共有シークレットを生成する。 をコピーします 秘密の価値。 これはあなたの クライアントシークレット。 をクリックしてください 次へ.

- ソフトウェア設定ページで、下図のように 製品概要 画面で、をクリックします。 次へ。 上の 完全 画面で、をクリックします。 閉じる.
- 次に、新しく追加したアプリケーション グループを右クリックし、選択します。 特性.
- ソフトウェアの制限をクリック アプリケーションを追加 from アプリのプロパティ.
- 以下を行うには、 アプリケーションを追加。 次に、 Web API をクリックし 次へ.

- ソフトウェア設定ページで、下図のように Web API を構成する 画面で、ドメイン名アドレスを入力します。 識別する セクション。クリック 追加に設定します。 OK をクリックします。 次へ.

- ソフトウェア設定ページで、下図のように アクセス制御ポリシーの選択 画面、選択 全員許可 をクリックし 次へ.

- ソフトウェア設定ページで、下図のように アプリケーション権限の構成、デフォルトで オープンID スコープとして選択されています。 メール (NAIST) と プロフィール 同様に、をクリックします 次の.

- ソフトウェア設定ページで、下図のように 製品概要 画面で、をクリックします。 次へ。 上の 完全 画面で、をクリックします。 閉じる.
- ソフトウェア設定ページで、下図のように サンプルアプリケーションのプロパティ クリック OK.
正常に設定されました OAuth プロバイダーとしての ADFS WordPress サイトへの ADFS ログインを実現します。
ステップ2: WordPressをOAuthクライアントとして設定する
- Free
- プレミアムサーマルバッグ
ステップ3: ユーザー属性のマッピング
- ユーザー属性マッピングは、ユーザーが WordPress に正常にログインできるようにするために必須です。 以下の設定を使用して、WordPress のユーザー プロファイル属性を設定します。
ユーザー属性の検索:
- に行く OAuthの構成 タブ。 下にスクロールしてクリックします テスト構成.

- OAuth プロバイダーから WordPress に返されるすべての値が表に表示されます。名、姓、メール、ユーザー名の値が表示されない場合は、OAuth プロバイダーで必要な設定を行って、この情報を返します。

- テスト構成にすべての値が表示されたら、次のページに進みます。 属性/役割のマッピング タブをクリックすると、ドロップダウンメニューに属性のリストが表示されます。

4: ロールマッピング [プレミアム]
- ソフトウェアの制限をクリック 「テスト構成」 OAuth プロバイダーから送信された属性名と属性値のリストを取得します。
- 「テスト構成」ウィンドウから、プラグインの「属性マッピング」セクションで属性名をマッピングします。詳細については、スクリーンショットを参照してください。

- 役割マッピングを有効にする: ロール マッピングを有効にするには、グループ名属性をマッピングする必要があります。プロバイダー アプリケーションからロールを返す属性のリストから属性名を選択します。
例えば: 職種

- WordPress ロールをプロバイダー ロールに割り当てます。 プロバイダーアプリケーションに基づいて、WordPressロールをプロバイダーロールに割り当てることができます。アプリケーションに応じて、学生、教師、管理者、またはその他のロールを割り当てることができます。プロバイダーロールを以下に追加します。 グループ属性値 そして、その前に必要なWordPressロールを割り当てます。 WordPress の役割.
たとえば、 下の画像では、教師には管理者の役割が、生徒には購読者の役割が割り当てられています。

- マッピングを保存すると、SSO 後にプロバイダー ロールに WordPress 管理者ロールが割り当てられます。
例: 提示された例によれば、「教師」の役割を持つユーザーはWordPressの管理者として追加され、「学生」は購読者として追加されます。
5. ユーザーグループをクレームとして取得する手順
- ユーザーグループをクレームとして取得する
- 特定のユーザー グループをクレームとして取得する
6. サインイン設定
- シングルサインオン(SSO)設定タブの設定は、シングルサインオン(SSO)のユーザーエクスペリエンスを定義します。WordPressページにOktaログインウィジェットを追加するには、以下の手順に従ってください。
- WordPress 5.7以下
- WordPressの5.8
- WordPress 5.9以上
このガイドでは、次の設定を行うことで ADFS シングル サインオン (SSO) を正常に構成しました。 ADFSをOAuthプロバイダーとして使用する (NAIST) と OAuth クライアントとしての WordPress 当社のOAuthシングルサインオン(OAuth / OpenID Connectクライアント)プラグインを使用することで、ADFSログイン認証情報を使用したWordPressサイトへの安全なアクセスを数分以内に展開できます。
関連記事
ご返答ありがとうございます。 すぐにご連絡させていただきます。
何か問題が発生しました。 もう一度質問を送信してください






















