の検索結果 :

×

IdentityServer3 OAuth および OpenID 接続シングル サインオン (SSO) | IdentityServer3 SSO ログイン

IdentityServer3 OAuth および OpenID 接続シングル サインオン (SSO) | IdentityServer3 SSO ログイン


無料試用版を入手

WordPress OAuth および OpenID Connect シングル サインオン (SSO) プラグインにより、IdentityServer3 を OAuth および OpenID Connect プロバイダーとして使用して、WordPress への安全なログインが可能になります。 さまざまなカスタム プロバイダーや標準 IDP を使用してプラグインを構成することもできます。 ユーザー プロファイルの属性マッピング、ロール マッピングなどの高度なシングル サインオン (SSO) 機能をサポートします。ここでは、WordPress と IdentityServer3 の間で SSO を構成するためのガイドを説明します。 このガイドが終了するまでに、ユーザーは IdentityServer3 から WordPress にログインできるようになります。 WP OAuth シングル サインオン (OAuth および OpenID Connect クライアント) プラグインで提供されるその他の機能の詳細については、以下をご覧ください。 ここをクリック.

前提条件: ダウンロードとインストール


  • WordPress インスタンスに管理者としてログインします。
  • WordPress に移動します ダッシュボード -> プラグイン をクリックします。入力したコードが正しければ、MFAの設定は正常に完了します 新規追加.
  • を検索 WordPress OAuth シングル サインオン (SSO) プラグインを選択してクリックします 今すぐインストール.
  • インストールしたら、をクリックします アクティブにしましょう.

WordPress への IdentityServer3 シングル サインオン (SSO) ログインを構成する手順

1. IdentityServer3 を OAuth プロバイダーとしてセットアップする

  • ここで提供されるガイドラインを使用して IdentityServer3 をセットアップします。
  • Oauth クライアント プラグインの [OAuth の設定] タブから、リダイレクト/コールバック URL を収集し、それを IdentityServer3 に入力します。
  • クライアント ID とクライアント シークレットをコピーし、miniOrange OAuth クライアント プラグイン設定に保存します。
  • IdentityServer3 OAuth サーバー側の構成が正常に完了しました。
  • プラグインで、カスタム アプリケーションを追加します。
  • アプリ名を入力し、次の情報を使用して詳細を入力します。

正常に設定されました アイデンティティサーバー3 WordPress サイトへの IdentityServer3 ログインを実現するための OAuth プロバイダーとして。


2. WordPress を OAuth クライアントとして設定する

  • に行く OAuthの構成 タブを選択して設定します アプリ名、クライアントID、クライアントシークレット 提供されたものから エンドポイント。
  • オープンID すでに入力されていますが、機能しない場合は設定してください スコープ as ユーザー.読み取り グループ情報を取得するために使用するスコープは次のとおりです ディレクトリ.read.all.
  • 設定については、以下の表を参照してください。 プラグイン内の IdentityServer3 のスコープとエンドポイント。

  • クライアントID : ここをクリック
    クライアントシークレット: ここをクリック
    範囲: openid プロフィール メール電話アドレス
    エンドポイントを承認します: https://<your-domain>/identity/connect/authorize
    アクセストークンエンドポイント: https://<your-domain>/identity/connect/token
    ユーザー情報の取得エンドポイント: https://<your-domain>/identity/connect/userinfo
    ログアウト後のカスタム リダイレクト URL:[オプション] https://<your-domain>/identity/connect/endsession
  • ソフトウェアの制限をクリック [設定の保存] 構成を保存します。
  • wordpress oauth クライアント プラグイン sso : 設定を保存

正常に設定されました OAuth クライアントとしての WordPress WordPress サイトへの IdentityServer3 ログインを実現します。


3. ユーザー属性のマッピング

  • ユーザー属性マッピングは、ユーザーが WordPress に正常にログインできるようにするために必須です。 以下の設定を使用して、WordPress のユーザー プロファイル属性を設定します。
  • ユーザー属性の検索

    • に行く OAuthの構成 タブ。 下にスクロールしてクリックします テスト構成.
    • wordpress oauth クライアント プラグイン: テスト構成
    • OAuth プロバイダーから WordPress に返されるすべての値が表に表示されます。 名、姓、電子メール、またはユーザー名の値が表示されない場合は、OAuth プロバイダーでこの情報を返すように必要な設定を行ってください。
    • wordpress oauthクライアントプラグインsso:テスト設定結果
    • テスト構成にすべての値が表示されたら、次のページに進みます。 属性/役割のマッピング タブに移動すると、[ユーザー名] ドロップダウンに属性のリストが表示されます。
    • wordpress oauth クライアント プラグイン sso : 属性/ロールのマッピング

    4: ロールマッピング [プレミアム]

    • ソフトウェアの制限をクリック 「テスト構成」 OAuth プロバイダーから送信された属性名と属性値のリストを取得します。
    • 「テスト構成」ウィンドウから、プラグインの「属性マッピング」セクションで属性名をマッピングします。 詳細については、スクリーンショットを参照してください。
    • wordpress oauth クライアント プラグイン sso : 属性マッピング
    • 役割マッピングを有効にする: ロール マッピングを有効にするには、グループ名属性をマッピングする必要があります。 プロバイダー アプリケーションからロールを返す属性のリストから属性名を選択します。
      例えば: 職種

    • wordpress oauth クライアント プラグイン sso : テスト構成 - ロール マッピング
    • WordPress ロールをプロバイダー ロールに割り当てます。 プロバイダー アプリケーションに基づいて、WordPress ロールをプロバイダー ロールに割り当てることができます。 アプリケーションに応じて、学生、教師、管理者、その他のいずれかになります。 [グループ属性値] の下にプロバイダー ロールを追加し、[WordPress ロール] の下でその前に必要な WordPress ロールを割り当てます。

      例えば、、下の画像の。 教師には管理者の役割が割り当てられ、生徒にはサブスクライバーの役割が割り当てられます。
    • wordpress oauth クライアント プラグイン sso : テスト構成 - ロール マッピング
    • マッピングを保存すると、SSO 後にプロバイダー ロールに WordPress 管理者ロールが割り当てられます。
      例: 指定された例のように、ロール「教師」を持つユーザーは WordPress の管理者として追加され、「学生」は購読者として追加されます。

    5: ログイン設定/サインイン設定

    • [シングル サインオン (SSO) 設定] タブの設定は、シングル サインオン (SSO) のユーザー エクスペリエンスを定義します。 IdentityServer3 ログイン ウィジェットを WordPress ページに追加するには、以下の手順に従う必要があります。
      • に行く WordPress の左側のパネル > 外観 > ウィジェット.
      • 選択 miniOrange OAuth。 好きな場所にドラッグ&ドロップして保存します。
      • IdentityServer3 シングル サインオン (SSO) - WordPress create-newclient ログイン ウィジェット
      • に行く WordPress の左側のパネル > 外観 > ウィジェット.
      • 選択 miniOrange OAuth。 好きな場所にドラッグ&ドロップして保存します。
      • IdentityServer3 シングル サインオン (SSO) - ミニオレンジ色の oauth ウィジェットを選択します
      • WordPress ページを開くと、IdentityServer3 SSO ログイン ボタンが表示されます。 IdentityServer3 シングル サインオン (SSO) を今すぐテストできます。
      • ことを確認してください 「ログインページに表示」 オプションがアプリケーションで有効になっています。 (下の画像を参照してください)
      • IdentityServer3 シングル サインオン (SSO) - WordPress create-newclient ログイン オプション
      • さあ、あなたのところへ行ってください ワードプレスログイン ページで見やすくするために変数を解析したりすることができます。 (例: https://< your-wordpress-domain >/wp-login.php)
      • そこに IdentityServer3 SSO ログイン ボタンが表示されます。 ログイン ボタンをクリックすると、IdentityServer3 シングル サインオン (SSO) をテストできるようになります。
      • IdentityServer3 シングル サインオン (SSO) - WordPress の新規クライアントの作成ログイン ボタン

    このガイドでは、正常に構成されています IdentityServer3 シングル サインオン (SSO) WP OAuth シングル サインオン (OAuth および OpenID Connect クライアント) プラグインを使用して、IdentityServer3 を OAuth プロバイダーとして、WordPress を OAuth クライアントとして構成します。 このソリューションにより、IdentityServer3 ログイン資格情報を使用して WordPress サイトへの安全なアクセスを数分以内に展開できるようになります。

    その他のリソース


    メールでお問い合わせください oauthsupport@xecurify.com お客様の要件に関する迅速なガイダンス(電子メール/会議経由)が必要です。当社のチームは、お客様の要件に応じて最適なソリューション/プランの選択をお手伝いします。

こんにちは!

助けが必要? 私たちはここにいます!

サポート
miniOrange サポートにお問い合わせください
成功

お問い合わせありがとうございます。

24 時間以内に当社からのご連絡がない場合は、お気軽にフォローアップ メールを送信してください。 info@xecurify.com