WordPress で OAuth を使用して Apple シングルサインオン (SSO) を設定する
概要
WordPress 用の OAuth & OpenID Connect シングルサインオン (SSO) プラグインを使用すると、Apple を OAuth および OpenID Connect プロバイダーとして使用して、WordPress に安全にログインできます。また、さまざまなカスタムプロバイダーや標準の IdP を使用してプラグインを設定することもできます。ユーザープロファイル属性マッピング、ロールマッピングなどの高度なシングルサインオン (SSO) 機能をサポートしています。ここでは、WordPress と Apple 間で SSO を設定する方法について説明します。このガイドの最後には、ユーザーは Apple から WordPress にログインできるようになります。WP 用の OAuth シングルサインオン (OAuth & OpenID Connect クライアント) プラグインで提供されるその他の機能の詳細については、こちらをクリックしてください。
前提条件: ダウンロードとインストール
- WordPress インスタンスに管理者としてログインします。
- WordPress に移動します ダッシュボード -> プラグイン をクリックします。入力したコードが正しければ、MFAの設定は正常に完了します 新規追加.
- を検索 OAuthシングルサインオン(SSO)プラグイン WordPressの場合は、クリックしてください。 今すぐインストール.
- インストールしたら、をクリックします アクティブにしましょう.
WordPressへのAppleシングルサインオン(SSO)ログインの設定手順
1. AppleをOAuthプロバイダーとして設定する
- まず、に行きます https://developer.apple.com をクリックしてください アカウント そして、Apple開発者アカウントでログインしてください。


- ソフトウェアの制限をクリック 証明書、識別子 & 対応プロファイル タブには何も表示されないことに注意してください。

- 左側のメニューでをクリックします 識別子 その後、 プラスアイコン(青色)。 をクリックしてください 続ける 次の 2 ページについては、

- Enter 詳細説明 (NAIST) と バンドルID アプリケーションID(バンドルIDは逆引きDNS形式の文字列である必要があります。)

- 機能 セクションを下にスクロールして選択します リンゴとサインする をクリックします。入力したコードが正しければ、MFAの設定は正常に完了します 編集 リンクをクリックします。

- 選択 プライマリ アプリ ID として有効にする をクリックします。入力したコードが正しければ、MFAの設定は正常に完了します Save。 をクリックしてください 続ける クリックして 会員登録する.

- 右隅にある をクリックします 続ける それとその後 会員登録する
- もう一度クリックします プラスアイコン (青色)。 選択する サービスID をクリックします。入力したコードが正しければ、MFAの設定は正常に完了します 続ける.

- Enter 詳細説明 (NAIST) と 識別する (識別子はクライアントIDになります)をクリックし、 続ける それとその後 会員登録する

- ソフトウェアの制限をクリック キーズ 左側のメニューからタブを選択します。 プラスアイコン 新しいキーを登録する。

- あなたにあげなさい キー 名前を入力して選択します Appleでサインイン をクリックします。入力したコードが正しければ、MFAの設定は正常に完了します 構成

- あなたの選択します。 プライマリID とをクリックしてください Save ボタンをクリックし、その後右隅にある をクリックします 続ける (NAIST) と 会員登録する

- 以下を行うには、 ダウンロード キーがダウンロードされたら、ボタンをクリックしてください。 クリックします

- 左側のメニューでをクリックします 識別子 そして右上をクリックします アプリID.

- ソフトウェアの制限をクリック サービスID ドロップダウンメニューから選択します。

- あなたの選択します。 サービスID リストから。

- 選択 Appleでサインイン をクリックします。入力したコードが正しければ、MFAの設定は正常に完了します 構成

- まず プライマリアプリID ドロップダウンから選択し、 ドメイン (NAIST) と リダイレクトURL [ドメインとサブドメイン] および [戻り URL] にそれぞれ入力し、 次へ ボタン(miniOrangeプラグインからドメイン名とリダイレクトURLを取得できます)。

- 詳細を確認し、 クリックします ボタン。その後、右隅にある 続ける
- コピー 識別子の値 とをクリックしてください Save

- クライアント ID に識別子の値を入力し、 ダウンロードされたキー miniOrange OAuthクライアントプラグインのクライアントシークレットの値。
2. 秘密鍵の生成
- 以下のリンクからRubyインストーラーをダウンロードします。 https://rubyinstaller.org/downloads/ インストールしてください。
- 「Start command prompt with ruby」を検索し、rubyコマンドプロンプトを開いて、コマンドラインで次のコマンドを実行してJWT gemをインストールします:gem install JWT。
- 以下のコードをファイルにコピーし、拡張子を.rbとして保存してください。この.rbファイルとダウンロードした.p8ファイルは、同じフォルダに保存してください。
- ダウンロードしたファイルの名前を入力します。 example= コード内の「key.P8」、key_id、client_id、team_id
- Ruby コマンド プロンプトを開き、次のコマンドを使用して上記のコードを実行します。 Ruby ファイル名.rb
-
'jwt'key_file = 'key.P8' が必要です
チームID = ''
クライアントID = ''
key_id = ''
ecdsa_key = OpenSSL::PKey::EC.new IO.read key_file
ヘッダー= {
'子供' => key_id
}
クレーム = {
'iss' => チーム ID、
'iat' => Time.now.to_i,
'exp' => Time.now.to_i + 86400*180,
'aud' => 'https://appleid.apple.com',
'sub' => client_id、
}
トークン = JWT.encode クレーム、ecdsa_key、'ES256'、ヘッダー
トークンを置く - 秘密鍵を取得します。 秘密鍵をコピーします。

ステップ3: WordPressをOAuthクライアントとして設定する
- Free
- プレミアムサーマルバッグ
ステップ4: ユーザー属性のマッピング
- ユーザー属性マッピングは、ユーザーが WordPress に正常にログインできるようにするために必須です。 以下の設定を使用して、WordPress のユーザー プロファイル属性を設定します。
ユーザー属性の検索:
- に行く OAuthの構成 タブ。 下にスクロールしてクリックします テスト構成.

- OAuth プロバイダーから WordPress に返されるすべての値が表に表示されます。

- テスト構成にすべての値が表示されたら、次のページに進みます。 属性/役割のマッピング タブをクリックすると、ドロップダウンメニューに属性のリストが表示されます。

5: ロールマッピング [プレミアム]
- ソフトウェアの制限をクリック 「テスト構成」 OAuth プロバイダーから送信された属性名と属性値のリストを取得します。
- 「テスト構成」ウィンドウから、プラグインの「属性マッピング」セクションで属性名をマッピングします。詳細については、スクリーンショットを参照してください。

- 役割マッピングを有効にする: ロール マッピングを有効にするには、グループ名属性をマッピングする必要があります。プロバイダー アプリケーションからロールを返す属性のリストから属性名を選択します。
例えば: 職種

- WordPress ロールをプロバイダー ロールに割り当てます。 プロバイダーアプリケーションに基づいて、WordPressロールをプロバイダーロールに割り当てることができます。アプリケーションに応じて、学生、教師、管理者、またはその他のロールを割り当てることができます。プロバイダーロールを以下に追加します。 グループ属性値 そして、その前に必要なWordPressロールを割り当てます。 WordPress の役割.
たとえば、 下の画像では、教師には管理者の役割が、生徒には購読者の役割が割り当てられています。

- マッピングを保存すると、SSO 後にプロバイダー ロールに WordPress 管理者ロールが割り当てられます。
例: 提示された例によれば、「教師」の役割を持つユーザーはWordPressの管理者として追加され、「学生」は購読者として追加されます。
6. サインイン設定
- シングルサインオン(SSO)設定タブの設定は、シングルサインオン(SSO)のユーザーエクスペリエンスを定義します。WordPressページにAppleログインウィジェットを追加するには、以下の手順に従ってください。
- WordPress 5.7以下
- WordPressの5.8
- WordPress 5.9以上
このガイドでは、弊社のWP用OAuthシングルサインオン(OAuth / OpenID Connectクライアント)プラグインを使用して、AppleをOAuthプロバイダー、WordPressをOAuthクライアントとして設定することで、Appleシングルサインオン(SSO)の設定を完了しました。このソリューションにより、Appleのログイン認証情報を使用してWordPressサイトへの安全なアクセスを数分以内に展開できるようになります。
関連記事
ご返答ありがとうございます。 すぐにご連絡させていただきます。
何か問題が発生しました。 もう一度質問を送信してください







![Apple SSO(シングルサインオン)を設定する - [設定を保存]をクリックします](https://plugins.miniorange.com/wp-content/uploads/2026/07/oauth-client-apple-add-grant-type-premium.webp)


