の検索結果 :

×

WordPress OAuth を使用して Google シングル サインオン (SSO) を構成する – WordPress Google SSO

WordPress OAuth を使用して Google シングル サインオン (SSO) を構成する – WordPress Google SSO


セットアップ シングルサインオン(SSO) WordPress ウェブサイト上で Google Appsの WordPress OAuth および OpenID Connect シングル サインオン WordPress SSO 経由のプラグイン。 G Suite SSO を実装すると、ユーザーは G Suite ログイン認証情報を使用して単一の認証情報セットで Web サイトやアプリケーションにログインできるようになります。

Google シングル サインオン (GSuite) は OAuth プロバイダーとして機能し、WordPress は OAuth クライアントとして機能します。 WordPress Google SSO は、これら XNUMX つの間のスムーズなログインを提供し、ユーザー名とパスワードを記憶する必要がなくなります。 Google Classroom SSO をお探しの場合は、セットアップ ガイドにアクセスしてください。 こちら.

OAuth WordPress プラグイン経由の Google シングル サインオンは、次のような高度な SSO 機能も提供します。 ユーザー プロファイル属性マッピング、ロール マッピング、およびユーザー プロファイルのロールベースのアクセス。 Google SSO の背後で WordPress サイト全体を保護することもできます。 Googleログイン経由 WordPress OAuth SSO ユーザーのログインプロセスを保護し、ユーザー認証権限を向上させます。

OAuth SSO プラグインを使用すると、次のことができます。 組織のユーザーを許可または制限する と同様 ゲストユーザーベース 組織/会社ドメインなどの電子メール ドメイン、または gmail.com などの個人ドメインでこのプラグインをインストールして WordPress SSO を設定するには、以下のガイドの手順に従ってください。

前提条件: ダウンロードとインストール

  • WordPress インスタンスに管理者としてログインします。
  • WordPress に移動します ダッシュボード -> プラグイン をクリックします。入力したコードが正しければ、MFAの設定は正常に完了します 新規追加.
  • を検索 WordPress OAuth シングル サインオン (SSO) プラグインを選択してクリックします 今すぐインストール.
  • インストールしたら、をクリックします アクティブにしましょう.


WordPress で Google OAuth ログインを構成する手順

1. Google を OAuth プロバイダーとして設定する

  • に行く https://console.developers.google.com/ そしてサインアップ/ログインします。
  • ソフトウェアの制限をクリック プロジェクトの選択 新しい Google Apps プロジェクトを作成するには、すべてのプロジェクトのリストを含むポップアップが表示されます。
  • WordPress Google OAuth ログイン: 新しいプロジェクトを作成
  • あなたはをクリックすることができます 新しいプロジェクト ボタンをクリックして新しいプロジェクトを作成します。
  • WordPress Google OAuth ログイン : 新しいプロジェクト
  • の下にプロジェクト名を入力します。 プロジェクト名 フィールドをクリックします 創造する.
  • WordPress Google OAuth ログイン: プロジェクト名を入力してください
  • に行く ナビゲーションメニューAPIサービス資格情報。
  • WordPress Google OAuth ログイン: 認証情報
  • ソフトウェアの制限をクリック 資格情報を作成します。 ボタンをクリックして選択 OAuthクライアントID 提供されたオプションから。
  • WordPress Google OAuth ログイン: クライアント ID
  • OAuth クライアント ID を作成するには、同意画面で製品名を設定する必要があるという警告が表示された場合 (下の図を参照)。 クリックしてください 同意画面の設定
  • WordPress Google OAuth ログイン: 同意画面を設定する
  • アプリの構成および登録方法を選択し、 をクリックします。 作ります
  • WordPress Google OAuth ログイン - 同意画面の構成
  • などの必要な詳細を入力します。 アプリ名、ユーザーサポートメールアドレス。 そしてクリックしてください 保存して続行
  • WordPress Google OAuth ログイン: 設定を保存 WordPress Google OAuth ログイン: 設定を保存
  • 次にスコープを設定します。 スコープの追加または削除
  • WordPress Google OAuth ログイン: oauth クライアント ID を作成します
  • ここで、 スコープ プロジェクトが Google アカウントから特定の種類のプライベート ユーザー データにアクセスできるようにし、[ アップデイト
  • WordPress Google OAuth ログイン: oauth クライアント ID を作成します
  • に行きます 「認証情報」タブ をクリックします。入力したコードが正しければ、MFAの設定は正常に完了します 資格情報を作成します。 ボタン。 選択 Webアプリケーション ドロップダウン リストから新しいアプリケーションを作成します。
  • WordPress Google OAuth ログイン: oauth クライアント ID を作成します
  • 名前フィールドの下にクライアント ID に使用する名前を入力し、 リダイレクト/コールバック URI miniOrange OAuth クライアント プラグイン/モジュールから 承認されたリダイレクト 「URI」フィールドをクリックして、 創造する
  • WordPress Google OAuth ログイン: oauth クライアント ID を作成します
  • クライアント ID とクライアント シークレットを含むポップアップが表示されます。 顧客ID & クライアントシークレット それを miniOrange OAuth クライアント プラグイン設定に保存します。
  • WordPress Google OAuth ログイン:クライアント ID クライアント シークレット

Google を使用して WordPress SSO を正常に設定しました。 OAuthプロバイダー これにより、ユーザーは Google ログイン資格情報を使用して WordPress サイトに Google SSO ログインを使用できるようになります。


2. WordPress を OAuth クライアントとして設定する


  • に行く OAuthの構成 タブをクリックして 新しいアプリケーションを追加 新しいクライアント アプリケーションを Web サイトに追加します。
  • Google シングル サインオン (SSO) OAuth - 新しいアプリケーションの追加
  • こちらの OAuth / OpenID Connect プロバイダーのリストからアプリケーションを選択してください でログイン
  • Google シングル サインオン (SSO) OAuth - アプリケーションの選択
  • コピー コールバックURL OAuth プロバイダー構成で使用されます。 クリック 次へ。
  • Canvas AD シングル サインオン (SSO) OAuth - コールバック URL
  • 入力する必要があります アプリ名とエンドポイント ここでは、以下の表を参照して、をクリックしてください。 Next.

  • エンドポイントを承認します: https://accounts.google.com/o/oauth2/auth
    アクセストークンエンドポイント: https://www.googleapis.com/oauth2/v4/token
    ユーザー情報の取得エンドポイント: https://www.googleapis.com/oauth2/v1/userinfo
    ログアウト後のカスタム リダイレクト URL: [オプション] https://www.google.com/accounts/Logout
    Google シングル サインオン (SSO) OAuth - アプリ名、テナント ID を追加
  • 次のようなクライアント資格情報を入力します。 顧客ID & クライアントシークレット セットアップダイアログボックスに示されているように。 スコープ値を次のように入力します。 openid プロフィールに電子メールを送信するに設定します。 OK をクリックします。 次へ。
  • Google シングル サインオン (SSO) OAuth - クライアント ID とクライアント シークレット
  • ソフトウェアの制限をクリック 終了 構成を保存します。
  • Google シングル サインオン (SSO) OAuth - 構成を完了する

正常に設定されました Google による WordPress SSO による WordPress の OAuth クライアント化、ユーザーは Google ログイン認証情報を使用して WordPress サイトに安全な Google SSO ログインを実装できるようになります。


3. ユーザー属性のマッピング

  • ユーザー属性マッピングは、ユーザーが WordPress に正常にログインできるようにするために必須です。 以下の設定を使用して、WordPress のユーザー プロファイル属性を設定します。
  • ユーザー属性の検索

    • に行く OAuthの構成 タブ。 下にスクロールしてクリックします テスト構成.
    • Google SSO テスト構成
    • OAuth プロバイダーから WordPress に返されるすべての値が表に表示されます。 電子メールやユーザー名などの値が表示されない場合は、OAuth プロバイダーでこの情報を返すために必要な設定を行ってください。
    • テスト構成にすべての値が表示されたら、次のページに進みます。 属性/役割のマッピング タブに移動すると、[ユーザー名] ドロップダウンに属性のリストが表示されます。
    • Google SSO 属性マッピング

4. サインイン設定

  • [シングル サインオン (SSO) 設定] タブの設定は、シングル サインオン (SSO) のユーザー エクスペリエンスを定義します。 WordPress ページに G Suite ログイン ウィジェットを追加するには、以下の手順に従う必要があります。
    • に行く WordPress の左側のパネル > 外観 > ウィジェット.
    • 選択 miniOrange OAuth。 好きな場所にドラッグ&ドロップして保存します。
    • Google シングル サインオン (SSO) - WordPress の create-newclient ログイン ボタンの設定
    • に行く WordPress の左側のパネル > 外観 > ウィジェット.
    • 選択 miniOrange OAuth。 好きな場所にドラッグ&ドロップして保存します。
    • Google シングル サインオン (SSO) - WordPress の create-newclient ログイン ボタンの設定
    • WordPress ページを開くと、そこに Google SSO ログイン ボタンが表示されます。 Google シングル サインオン (SSO) を今すぐテストできます。
    • ことを確認してください 「ログインページに表示」 オプションがアプリケーションで有効になっています。 (下の画像を参照してください)
    • Google シングル サインオン (SSO) - WordPress の create-newclient ログイン ボタンの設定
    • 今、あなたに行きます ワードプレスログイン ページで見やすくするために変数を解析したりすることができます。 (例: https://< your-wordpress-domain >/wp-login.php)
    • そこにGoogle SSOログインボタンが表示されます。 ログイン ボタンをクリックすると、Google シングル サインオン (SSO) をテストできるようになります。
    • Google シングル サインオン (SSO) - WordPress の create-newclient ログイン ボタンの設定

Google シングル サインオン (SSO) これで、Google が OAuth プロバイダーとして、WordPress が OAuth クライアントとして正常に設定されるはずです。 Google SSO は、複数の付与タイプのサポート、属性マッピング、ロール マッピングなどの機能ですべてのニーズを満たします。同じプロセスを使用して、G-Suite、Google Workspace、Google ソーシャル ログインで SSO を設定できます。 Google SSO の背後で WordPress サイト全体を保護することもできます。 それ以外の場合は、同じプロセスを使用して、G-Suite、Google Workspace、Google ソーシャル ログインによる SSO などの他の IDP を構成することもできます。

その他のリソース


メールでお問い合わせください oauthsupport@xecurify.com お客様の要件に関する迅速なガイダンス(電子メール/会議経由)が必要です。当社のチームは、お客様の要件に応じて最適なソリューション/プランの選択をお手伝いします。

こんにちは!

助けが必要? 私たちはここにいます!

サポート
miniOrange サポートにお問い合わせください
成功

お問い合わせありがとうございます。

24 時間以内に当社からのご連絡がない場合は、お気軽にフォローアップ メールを送信してください。 info@xecurify.com