の検索結果 :

×

Forgerock/OpenAM OAuth および OpenID 接続シングル サインオン (SSO)

Forgerock/OpenAM OAuth および OpenID 接続シングル サインオン (SSO)


WordPress OAuth および OpenID Connect シングル サインオン (SSO) プラグインにより、Forgerock / OpenAM を OAuth および OpenID Connect プロバイダーとして使用して、WordPress への安全なログインが可能になります。 ユーザー プロファイルの属性マッピング、ロール マッピングなどの高度なシングル サインオン (SSO) 機能をサポートします。ここでは、WordPress と Forgerock / OpenAM の間で SSO を構成するためのガイドを説明します。 このガイドが終わるまでに、ユーザーは Forgerock / OpenAM から WordPress にログインできるようになります。 WP OAuth シングル サインオン (OAuth および OpenID Connect クライアント) プラグインで提供されるその他の機能の詳細については、以下をご覧ください。 ここをクリック.

前提条件: ダウンロードとインストール


  • WordPress インスタンスに管理者としてログインします。
  • WordPress に移動します ダッシュボード -> プラグイン をクリックします。入力したコードが正しければ、MFAの設定は正常に完了します 新規追加.
  • を検索 WordPress OAuth シングル サインオン (SSO) プラグインを選択してクリックします 今すぐインストール.
  • インストールしたら、をクリックします アクティブにしましょう.



Forgerock / OpenAM シングル サインオン (SSO) ログインを WordPress に設定する手順

1. Forgerock / OpenAM を OAuth プロバイダーとしてセットアップします。

  • Forgerock / OpenAM の開発者アカウントに移動し、サインアップ/ログインします。
  • OAuthの構成 Oauth クライアント プラグインのタブ、収集 リダイレクト/コールバック URL それを Forgerock / OpenAM アプリケーションに入力します。
  • コピー 顧客ID & クライアントシークレット それを miniOrange OAuth クライアント プラグイン設定に保存します。

正常に設定されました OAuth プロバイダーとしての Forgerock / OpenAM ユーザー認証のために WordPress で Forgerock / OpenAM シングル サインオン (SSO) を実現します。

2. WordPress を OAuth クライアントとして設定する


  • に行く OAuthの構成 タブをクリックして 新しいアプリケーションを追加 新しいクライアント アプリケーションを Web サイトに追加します。
  • Forgerock / OpenAM シングル サインオン (SSO) OAuth - 新しいアプリケーションの追加
  • こちらの OAuth / OpenID Connect プロバイダーのリストからアプリケーションを選択してください カスタム Aouth 2.0 アプリ.
  • Forgerock / OpenAM シングル サインオン (SSO) OAuth - アプリケーションの選択
  • コピー コールバックURL OAuth プロバイダー構成で使用されます。 クリック 次へ。
  • Forgerock / OpenAM シングル サインオン (SSO) OAuth - コールバック URL
  • 設定については、以下の表を参照してください。 スコープとエンドポイント プラグインで。
  • クライアントID : 構成された Forgerock / OpenAM アプリケーションから
    クライアントシークレット: 構成された Forgerock / OpenAM アプリケーションから
    範囲: オープンID
    エンドポイントを承認します: https://{Your-Domain}/openam/oauth2/authorize
    アクセストークンエンドポイント: https://{Your-Domain}/openam/oauth2/access_token
    ユーザー情報エンドポイント: https://{Your-Domain}/openam/oauth2/userinfo
    Forgerock / OpenAM シングル サインオン (SSO) OAuth - アプリ名、テナント ID を追加
  • 次のようにクライアント認証情報を入力します。 顧客ID & クライアントシークレット セットアップダイアログボックスに示されているように。 スコープ値を次のように入力します。 オープンIDプロファイルに設定します。 OK をクリックします。 次へ。
  • Forgerock / OpenAM シングル サインオン (SSO) OAuth - クライアント ID とクライアント シークレット
  • ソフトウェアの制限をクリック 終了 構成を保存します。
  • Forgerock / OpenAM シングル サインオン (SSO) OAuth - 構成の終了

正常に設定されました OAuth クライアントとしての WordPress Forgerock / OpenAM シングル サインオン (SSO) によるユーザー認証を実現して、WordPress サイトにログインします。


3. ユーザー属性のマッピング

  • ユーザー属性マッピングは、ユーザーが Forgerock / OpenAM SSO を使用して WordPress に正常にシングル サインオンできるようにするために必須です。 以下の設定を使用して、WordPress のユーザー プロファイル属性を設定します。
  • ユーザー属性の検索

    • に行く OAuthの構成 タブ。 下にスクロールしてクリックします テスト構成.
    • Forgerock / OpenAM シングル サインオン (SSO) - テスト構成
    • Forgerock / OpenAM によって WordPress に返されたすべての値が表に表示されます。 名、姓、電子メール、またはユーザー名の値が表示されない場合は、Forgerock / OpenAM アプリケーションでこの情報を返すように必要な設定を行ってください。
    • 以下は参考用のサンプル画像です。 属性名は、OAuth プロバイダーの構成によって異なる場合があります。


      Forgerock / OpenAM シングル サインオン SSO WordPress 構成テストの結果
    • テスト構成にすべての値が表示されたら、次のページに進みます。 属性/役割のマッピング タブで、「ユーザー名」ドロップダウンから属性を選択し、「 Save.
    • Forgerock / OpenAM シングル サインオン (SSO) - 属性/役割マッピング

    4. サインイン設定

    • [シングル サインオン (SSO) 設定] タブの設定は、シングル サインオン (SSO) のユーザー エクスペリエンスを定義します。 Forgerock / OpenAM ログイン ウィジェットを WordPress ページに追加するには、以下の手順に従う必要があります。
      • に行く WordPress の左側のパネル > 外観 > ウィジェット.
      • 選択 miniOrange OAuth。 好きな場所にドラッグ&ドロップして保存します。
      • Forgerock / OpenAM シングル サインオン (SSO) - WordPress の create-newclient ログイン ボタンの設定
      • に行く WordPress の左側のパネル > 外観 > ウィジェット.
      • 選択 miniOrange OAuth。 好きな場所にドラッグ&ドロップして保存します。
      • Forgerock / OpenAM シングル サインオン (SSO) - WordPress の create-newclient ログイン ボタンの設定
      • WordPress ページを開くと、そこに Forgerock / OpenAM SSO ログイン ボタンが表示されます。 Forgerock / OpenAM シングル サインオン (SSO) を今すぐテストできます。
      • ことを確認してください 「ログインページに表示」 オプションがアプリケーションで有効になっています。 (下の画像を参照してください)
      • Forgerock / OpenAM シングル サインオン (SSO) - WordPress の create-newclient ログイン ボタンの設定
      • 今、あなたに行きます ワードプレスログイン ページで見やすくするために変数を解析したりすることができます。 (例: https://< your-wordpress-domain >/wp-login.php)。
      • そこに Forgerock / OpenAM SSO ログイン ボタンが表示されます。 ログイン ボタンをクリックすると、Forgerock / OpenAM シングル サインオン (SSO) をテストできるようになります。
      • Forgerock / OpenAM シングル サインオン (SSO) - WordPress の create-newclient ログイン ボタンの設定

    このガイドでは、次のように構成することにより、Forgerock / OpenAM シングル サインオン (SSO) を正常に構成しました。 OAuth プロバイダーとしての Forgerock / OpenAM & OAuth クライアントとしての WordPress WP OAuth Single Sign-On (OAuth / OpenID Connect Client) プラグインを使用します。このソリューションにより、数分以内に Forgerock / OpenAM ログイン資格情報を使用して WordPress サイトへの安全なアクセスを展開する準備が整います。

    その他のリソース


    メールでお問い合わせください oauthsupport@xecurify.com お客様の要件に関する迅速なガイダンス(電子メール/会議経由)が必要です。当社のチームは、お客様の要件に応じて最適なソリューション/プランの選択をお手伝いします。

こんにちは!

助けが必要? 私たちはここにいます!

サポート
miniOrange サポートにお問い合わせください
成功

お問い合わせありがとうございます。

24 時間以内に当社からのご連絡がない場合は、お気軽にフォローアップ メールを送信してください。 info@xecurify.com