の検索結果 :

×

会員登録 お問い合わせ

WordPress で OAuth を使用して Apple シングルサインオン (SSO) を設定する

WordPress 用の OAuth & OpenID Connect シングルサインオン (SSO) プラグインを使用すると、Apple を OAuth および OpenID Connect プロバイダーとして使用して、WordPress に安全にログインできます。また、さまざまなカスタムプロバイダーや標準の IdP を使用してプラグインを設定することもできます。ユーザープロファイル属性マッピング、ロールマッピングなどの高度なシングルサインオン (SSO) 機能をサポートしています。ここでは、WordPress と Apple 間で SSO を設定する方法について説明します。このガイドの最後には、ユーザーは Apple から WordPress にログインできるようになります。WP 用の OAuth シングルサインオン (OAuth & OpenID Connect クライアント) プラグインで提供されるその他の機能の詳細については、こちらをクリックしてください。

  • WordPress インスタンスに管理者としてログインします。
  • WordPress に移動します ダッシュボード -> プラグイン をクリックします。入力したコードが正しければ、MFAの設定は正常に完了します 新規追加.
  • を検索 OAuthシングルサインオン(SSO)プラグイン WordPressの場合は、クリックしてください。 今すぐインストール.
  • インストールしたら、をクリックします アクティブにしましょう.

  • まず、に行きます https://developer.apple.com をクリックしてください アカウント そして、Apple開発者アカウントでログインしてください。
Apple SSO(シングルサインオン)の設定 - Appleにログインする

Apple SSO(シングルサインオン)の設定 - Appleアカウントの作成

  • ソフトウェアの制限をクリック 証明書、識別子 & 対応プロファイル タブには何も表示されないことに注意してください。
Apple SSO(シングルサインオン)の設定 - 証明書、識別子、プロファイル

  • 左側のメニューでをクリックします 識別子 その後、 プラスアイコン(青色)。 をクリックしてください 続ける 次の 2 ページについては、
Apple SSO(シングルサインオン)の設定 - ユーザー識別子

  • Enter 詳細説明 (NAIST) と バンドルID アプリケーションID(バンドルIDは逆引きDNS形式の文字列である必要があります。)
Apple SSO(シングルサインオン)の設定 - アプリの説明

  • 機能 セクションを下にスクロールして選択します リンゴとサインする をクリックします。入力したコードが正しければ、MFAの設定は正常に完了します 編集 リンクをクリックします。
Apple SSO (シングルサインオン) の設定 - 機能とプライマリアプリ ID としての有効化

  • 選択 プライマリ アプリ ID として有効にする をクリックします。入力したコードが正しければ、MFAの設定は正常に完了します Save。 をクリックしてください 続ける クリックして 会員登録する.
Apple SSO (シングルサインオン) の設定 - プライマリアプリ

  • 右隅にある をクリックします 続ける それとその後 会員登録する
  • もう一度クリックします プラスアイコン (青色)。 選択する サービスID をクリックします。入力したコードが正しければ、MFAの設定は正常に完了します 続ける.
Apple SSO(シングルサインオン)の設定 - プラスアイコン

  • Enter 詳細説明 (NAIST) と 識別する (識別子はクライアントIDになります)をクリックし、 続ける それとその後 会員登録する
Apple SSO(シングルサインオン)の設定 - 説明とクライアントID

  • ソフトウェアの制限をクリック キーズ 左側のメニューからタブを選択します。 プラスアイコン 新しいキーを登録する。
Apple SSO(シングルサインオン)の設定 - 新しいキーの登録

  • あなたにあげなさい キー 名前を入力して選択します Appleでサインイン をクリックします。入力したコードが正しければ、MFAの設定は正常に完了します 構成
Apple SSO(シングルサインオン)の設定 - キーの設定

  • あなたの選択します。 プライマリID とをクリックしてください Save ボタンをクリックし、その後右隅にある をクリックします 続ける (NAIST) と 会員登録する
Apple SSO(シングルサインオン)の設定 - アプリの登録

  • 以下を行うには、 ダウンロード キーがダウンロードされたら、ボタンをクリックしてください。 クリックします
Apple SSO(シングルサインオン)の設定 - キーのダウンロード

  • 左側のメニューでをクリックします 識別子 そして右上をクリックします アプリID.
Apple SSO(シングルサインオン)の設定 - アプリIDを選択

  • ソフトウェアの制限をクリック サービスID ドロップダウンメニューから選択します。
Apple SSO(シングルサインオン)の設定 - サービスIDの選択

  • あなたの選択します。 サービスID リストから。
Apple SSO(シングルサインオン)の設定 - サービスIDを選択

  • 選択 Appleでサインイン をクリックします。入力したコードが正しければ、MFAの設定は正常に完了します 構成
Apple SSO (シングルサインオン) の設定 - アプリの設定

  • まず プライマリアプリID ドロップダウンから選択し、 ドメイン (NAIST) と リダイレクトURL [ドメインとサブドメイン] および [戻り URL] にそれぞれ入力し、 次へ ボタン(miniOrangeプラグインからドメイン名とリダイレクトURLを取得できます)。
Apple SSO(シングルサインオン)の設定 - リダイレクトURL

  • 詳細を確認し、 クリックします ボタン。その後、右隅にある 続ける
  • コピー 識別子の値 とをクリックしてください Save
Apple SSO(シングルサインオン)の設定 - アプリIDとシークレット

  • クライアント ID に識別子の値を入力し、 ダウンロードされたキー miniOrange OAuthクライアントプラグインのクライアントシークレットの値。

  • 以下のリンクからRubyインストーラーをダウンロードします。 https://rubyinstaller.org/downloads/ インストールしてください。
  • 「Start command prompt with ruby​​」を検索し、rubyコマンドプロンプトを開いて、コマンドラインで次のコマンドを実行してJWT gemをインストールします:gem install JWT。
  • 以下のコードをファイルにコピーし、拡張子を.rbとして保存してください。この.rbファイルとダウンロードした.p8ファイルは、同じフォルダに保存してください。
  • ダウンロードしたファイルの名前を入力します。 example= コード内の「key.P8」、key_id、client_id、team_id
  • Ruby コマンド プロンプトを開き、次のコマンドを使用して上記のコードを実行します。 Ruby ファイル名.rb
  • 'jwt'key_file = 'key.P8' が必要です
    チームID = ''
    クライアントID = ''
    key_id = ''
    ecdsa_key = OpenSSL::PKey::EC.new IO.read key_file
    ヘッダー= {
    '子供' => key_id
    }
    クレーム = {
    'iss' => チーム ID、
    'iat' => Time.now.to_i,
    'exp' => Time.now.to_i + 86400*180,
    'aud' => 'https://appleid.apple.com',
    'sub' => client_id、
    }
    トークン = JWT.encode クレーム、ecdsa_key、'ES256'、ヘッダー
    トークンを置く
  • 秘密鍵を取得します。 秘密鍵をコピーします。
Apple SSO(シングルサインオン)の設定 - Appleシークレットキー


  • に行く OAuthの構成 タブをクリックして 新しいアプリケーションを追加 新しいクライアント アプリケーションを Web サイトに追加します。
Apple SSO(シングルサインオン)の設定 - アプリケーションの選択

  • こちらの OAuth / OpenID Connect プロバイダーのリストからアプリケーションを選択してください Apple.
Apple SSO(シングルサインオン)の設定 - アプリケーションの選択

  • プロバイダーを選択したら、 コールバックURL これは、OAuth プロバイダーの SSO アプリケーション構成で構成する必要があります。
  • 次のようにクライアント認証情報を入力します。 顧客ID & クライアントシークレット これはAppleのSSOアプリケーションから取得できます。
  • 詳細については下記の表を参照し、プラグインでPing Federateのスコープとエンドポイントを設定してください。
範囲: メール
エンドポイントを承認します: https://appleid.apple.com/auth/authorize?response_mode=form_post
アクセストークンエンドポイント: https://appleid.apple.com/auth/token
  • ソフトウェアの制限をクリック 次へ.
Apple SSO(シングルサインオン)を設定する - 「次へ」をクリック

  • 設定の詳細を確認し、 をクリックします。 仕上げ 構成を保存します。
Apple SSO(シングルサインオン)の設定 - アプリケーションの選択

WordPressをOAuthクライアントとして正常に設定し、Appleとのユーザー認証を実現しました。

  • に行く OAuthの構成 タブをクリックしてアプリケーション名を検索し、新しいクライアントアプリケーションをウェブサイトに追加します。 アップル。
Apple SSO(シングルサインオン)の設定 - アプリケーションの選択

  • 構成 アプリ名、クライアントID、クライアントシークレット Apple SSOアプリケーションから。
範囲: メール
エンドポイントを承認します: https://appleid.apple.com/auth/authorize?response_mode=form_post
アクセストークンエンドポイント: https://appleid.apple.com/auth/token
Apple SSO(シングルサインオン)の設定 - アプリケーションの詳細

  • 転送プランを選択し、 交付金の種類 オプションのリストから選択してクリックします [設定の保存] 設定を保存します。
Apple SSO(シングルサインオン)を設定する - [設定を保存]をクリックします

WordPressをOAuthクライアントとして正常に設定し、Appleとのユーザー認証を実現しました。


  • ユーザー属性マッピングは、ユーザーが WordPress に正常にログインできるようにするために必須です。 以下の設定を使用して、WordPress のユーザー プロファイル属性を設定します。

ユーザー属性の検索:

  • に行く OAuthの構成 タブ。 下にスクロールしてクリックします テスト構成.
Apple SSO(シングルサインオン)の設定 - テスト設定

  • OAuth プロバイダーから WordPress に返されるすべての値が表に表示されます。
Apple SSO(シングルサインオン)の設定 - テスト設定結果

  • テスト構成にすべての値が表示されたら、次のページに進みます。 属性/役割のマッピング タブをクリックすると、ドロップダウンメニューに属性のリストが表示されます。
Apple SSO(シングルサインオン)の設定 - 属性/ロールマッピング


  • ソフトウェアの制限をクリック 「テスト構成」 OAuth プロバイダーから送信された属性名と属性値のリストを取得します。
  • 「テスト構成」ウィンドウから、プラグインの「属性マッピング」セクションで属性名をマッピングします。詳細については、スクリーンショットを参照してください。
Apple SSO (シングルサインオン) の設定 - 属性マッピング

  • 役割マッピングを有効にする: ロール マッピングを有効にするには、グループ名属性をマッピングする必要があります。プロバイダー アプリケーションからロールを返す属性のリストから属性名を選択します。
    例えば: 職種
Apple SSO (シングルサインオン) の設定 - ロールマッピング

  • WordPress ロールをプロバイダー ロールに割り当てます。 プロバイダーアプリケーションに基づいて、WordPressロールをプロバイダーロールに割り当てることができます。アプリケーションに応じて、学生、教師、管理者、またはその他のロールを割り当てることができます。プロバイダーロールを以下に追加します。 グループ属性値 そして、その前に必要なWordPressロールを割り当てます。 WordPress の役割.

    たとえば、 下の画像では、教師には管理者の役割が、生徒には購読者の役割が割り当てられています。
Apple SSO (シングルサインオン) の設定 - WordPress ロールのマッピング

  • マッピングを保存すると、SSO 後にプロバイダー ロールに WordPress 管理者ロールが割り当てられます。
    例: 提示された例によれば、「教師」の役割を持つユーザーはWordPressの管理者として追加され、「学生」は購読者として追加されます。

  • シングルサインオン(SSO)設定タブの設定は、シングルサインオン(SSO)のユーザーエクスペリエンスを定義します。WordPressページにAppleログインウィジェットを追加するには、以下の手順に従ってください。
  • に行く WordPress の左側のパネル > 外観 > ウィジェット.
  • 選択 miniOrange OAuth。 好きな場所にドラッグ&ドロップして保存します。
Apple SSO(シングルサインオン)の設定 - WordPressログインボタンの設定

  • に行く WordPress の左側のパネル > 外観 > ウィジェット.
  • 選択 miniOrange OAuth。 好きな場所にドラッグ&ドロップして保存します。
Apple SSO(シングルサインオン)の設定 - WordPressログインボタンの設定

  • WordPressページを開くと、そこにApple SSOログインボタンが表示されます。これでAppleシングルサインオン(SSO)をテストできます。
  • ことを確認してください 「ログインページに表示」 オプションがアプリケーションで有効になっています。 (下の画像を参照してください)
Apple SSO(シングルサインオン)の設定 - ログインページに表示するオプション

  • 今、あなたに行きます ワードプレスログイン ページで見やすくするために変数を解析したりすることができます。 (例: https://< your-wordpress-domain >/wp-login.php)
  • そこにApple SSOログインボタンが表示されます。ログインボタンをクリックすると、Appleシングルサインオン(SSO)をテストできます。
Apple SSO(シングルサインオン)の設定 - ログインボタン


このガイドでは、弊社のWP用OAuthシングルサインオン(OAuth / OpenID Connectクライアント)プラグインを使用して、AppleをOAuthプロバイダーWordPressをOAuthクライアントとして設定することで、Appleシングルサインオン(SSO)の設定を完了しました。このソリューションにより、Appleのログイン認証情報を使用してWordPressサイトへの安全なアクセスを数分以内に展開できるようになります。



 ご返答ありがとうございます。 すぐにご連絡させていただきます。

何か問題が発生しました。 もう一度質問を送信してください

できるだけ早くご連絡いたします!


ADFS_sso ×
こんにちは!

助けが必要? 私たちはここにいます!

対応