の検索結果 :

×

会員登録 お問い合わせ

WordPressでOneLoginシングルサインオン(SSO)をOAuthで設定する


セットアップ シングルサインオン(SSO) on OneLogin OAuthとOpenID Connectによるシングルサインオン WordPress用プラグイン。OneLogin OAuth SSOを実装することで、ユーザーは単一のOneLogin認証情報を使用して、ウェブサイトやアプリケーションに安全にログインできるようになります。

この構成では、OneLoginがOAuthプロバイダーとして機能し、WordPressがOAuthクライアントとして機能します。 WordPress 用 OneLogin OAuth SSO これにより、2つのプラットフォーム間でのシームレスなログインが可能になり、ユーザーが複数のユーザー名とパスワードを覚える必要がなくなります。

OneLogin OAuth SSOプラグインは、ユーザーなどの高度な機能も提供します。 プロファイル属性マッピング, 役割マッピング, ロールベースのアクセス制御 ユーザープロファイル用。さらに、WordPressサイト全体をシングルサインオン(SSO)で保護することもできます。 WordPress 用 OneLogin OAuth SSO このプラグインはユーザー認証を強化し、ログインプロセスを安全にします。プラグインのインストールと設定については、以下の手順に従ってください。

前提条件: ダウンロードとインストール

  • WordPress インスタンスに管理者としてログインします。
  • WordPress に移動します ダッシュボード -> プラグイン をクリックします。入力したコードが正しければ、MFAの設定は正常に完了します 新規追加.
  • を検索 WordPress 用の OAuth シングルサインオン (SSO) プラグインを選択してクリックします 今すぐインストール.
  • インストールしたら、をクリックします アクティブにしましょう.

WordPress向けSAMLシングルサインオンソリューションをご覧ください もっと知る 新しいタブで開く

OneLogin OAuth SSO を WordPress に構成する手順

1. OneLogin を OAuth プロバイダーとしてセットアップする

  • まず、に行きます https://app.onelogin.com/login Onelogin アカウントにログインします。
  • 以下を行うには、 管理部門.
  • OneLogin シングル サインオン (SSO) による安全なアクセス - アプリの追加
  • 次の画面が表示されます。 ホバーオン 用途 クリックして アプリケーション。
  • OneLogin シングル サインオン (SSO) による安全なアクセス - アプリの追加
  • ソフトウェアの制限をクリック アプリを追加 ボタン。
  • OneLogin シングル サインオン (SSO) による安全なアクセス - search-OIDC
  • 検索リストが表示されます。 検索する 「OIDC」 (OpenID Connect) を選択し、以下に示すように検索結果をクリックします。
  • OneLogin シングル サインオン (SSO) による安全なアクセス - search-OIDC
  • 設定画面が表示されます。 必要に応じてアプリケーション名とその他の詳細を入力し、 をクリックします。 Save.
  • OneLogin シングル サインオン (SSO) による安全なアクセス - 構成
  • アプリの詳細ページにリダイレクトされます。 に行く   タブを押して入力します URIをリダイレクトする from MO OAuth/OpenID Connect プラグインを選択してクリックします Save.
  • OneLogin シングル サインオン (SSO) による安全なアクセス - Enter-redirecturl
  • に行く SSO タブ。 そこで見つかります。 顧客ID and クライアントシークレット これらの資格情報をフィールドにコピーします。 MO OAuth/OpenID Connect 対応するフィールドのプラグイン設定。
  • OneLogin シングル サインオン (SSO) による安全なアクセス - clientidsecret

    ステップ 1.1: ユーザーを OneLogin SSO アプリケーションに割り当てます。

    • にカーソルを合わせる ユーザー タブをクリックして ユーザー メニューからオプションを選択します。
    • OneLogin シングル サインオン (SSO) による安全なアクセス - Enter-redirecturl
    • onelogin プラットフォームで利用可能なユーザーのリストが表示されます。 アプリケーションへのアクセスを許可するユーザーを選択します。
    • OneLogin シングル サインオン (SSO) による安全なアクセス - Enter-redirecturl
    • そのユーザーについては、 用途 左側のメニューからタブをクリックし、青い + アイコンをクリックしてアプリケーションを追加します。
    • OneLogin シングル サインオン (SSO) による安全なアクセス - Enter-redirecturl
    • そのユーザーに SSO を許可するアプリケーションをドロップダウン リストから選択し、クリックします。 続ける.
    • OneLogin シングル サインオン (SSO) による安全なアクセス - Enter-redirecturl
    • 設定を完了し、 Save
    • OneLogin シングル サインオン (SSO) による安全なアクセス - Enter-redirecturl
    • 以下の画像に示すように、アプリケーションがユーザー プロファイルにリストされ、このユーザーはこのアプリケーションの OneLogin 資格情報を使用して WordPress サイトに SSO できるようになります。
    • OneLogin シングル サインオン (SSO) による安全なアクセス - Enter-redirecturl

単一の資格情報セットを使用して、WordPress への OneLogin OAuth SSO を使用してエンド ユーザーのユーザー認証と承認を有効にするために、OneLogin Identity Platform を OAuth プロバイダーとして正常にインストールしました。 このソリューションは、強化されたユーザー エクスペリエンスとセキュリティを保証します。

2. WordPress を OAuth クライアントとして設定する


  • に行く OAuthの構成 タブをクリックして 新しいアプリケーションを追加 新しいクライアント アプリケーションを Web サイトに追加します。
  • Onelogin シングル サインオン (SSO) OAuth - 新しいアプリケーションの追加
  • ここの OAuth / OpenID Connect プロバイダーのリストからアプリケーションを選択してください ワンログイン
  • Onelogin シングル サインオン (SSO) OAuth - アプリケーションの選択
  • プロバイダーを選択したら、 コールバックURL これは、OAuth プロバイダーの SSO アプリケーション構成で構成する必要があります。
  • 次のようにクライアント認証情報を入力します。 顧客ID & クライアントシークレット これは、OneLogin SSO アプリケーションから取得します。
  • プラグインで OneLogin のスコープとエンドポイントを構成するには、以下の表を参照してください。
  • 注意: Onelogin アカウントを作成すると、 サイトのURL 以下のエンドポイントにも同じものを追加する必要があります。


    範囲: オープンID
    エンドポイントを承認します: https://<site-url>.onelogin.com/oidc/2/auth
    アクセストークンエンドポイント: https://<site-url>.onelogin.com/oidc/2/token
    ログアウト後のカスタム リダイレクト URL:[オプション] https://<api-domain>/api/1/users/:id/logout
  • 詳しくはこちら 次へ.
  • Onelogin シングル サインオン (SSO) OAuth - クライアント ID とクライアント シークレット
  • 設定の詳細を確認し、 をクリックします。 仕上げ 構成を保存します。

  • Onelogin シングル サインオン (SSO) OAuth - 構成の終了

正常に設定されました OAuth クライアントとしての WordPress Onelogin OAuth ログインを使用して WordPress サイトにユーザー認証を行うため。

3. ユーザー属性のマッピング

  • ユーザー属性マッピングは、ユーザーが WordPress に正常にログインできるようにするために必須です。 以下の設定を使用して、WordPress のユーザー プロファイル属性を設定します。
  • ユーザー属性の検索

    • に行く OAuthの構成 タブ。 下にスクロールしてクリックします テスト構成.
    • OAuth プロバイダーから WordPress に返されるすべての値が表に表示されます。 名、姓、電子メール、またはユーザー名の値が表示されない場合は、OAuth プロバイダーでこの情報を返すように必要な設定を行ってください。
    • OneLogin シングル サインオン (SSO) による安全なアクセス - テスト構成
    • テスト構成にすべての値が表示されたら、次のページに進みます。 属性/役割のマッピング タブに移動すると、[ユーザー名] ドロップダウンに属性のリストが表示されます。
    • OneLogin シングル サインオン (SSO) による安全なアクセス - 属性/役割のマッピング

4. ロールマッピング [プレミアム]

  • ソフトウェアの制限をクリック 「テスト構成」 OAuth プロバイダーから送信された属性名と属性値のリストを取得します。
  • 「テスト構成」ウィンドウから、プラグインの「属性マッピング」セクションで属性名をマッピングします。 詳細については、スクリーンショットを参照してください。
  • OneLogin シングル サインオン (SSO) による安全なアクセス - 属性マッピング
  • 役割マッピングを有効にする: ロール マッピングを有効にするには、グループ名属性をマッピングする必要があります。 プロバイダー アプリケーションからロールを返す属性のリストから属性名を選択します。
    例えば:職種

  • OneLogin シングル サインオン (SSO) による安全なアクセス - テスト構成 - ロール マッピング
  • WordPress ロールをプロバイダー ロールに割り当てます。 プロバイダー アプリケーションに基づいて、WordPress ロールをプロバイダー ロールに割り当てることができます。 アプリケーションに応じて、学生、教師、管理者、その他のいずれかになります。 [グループ属性値] の下にプロバイダー ロールを追加し、[WordPress ロール] の下でその前に必要な WordPress ロールを割り当てます。

    例えば、、下の画像の。 教師には管理者の役割が割り当てられ、生徒にはサブスクライバーの役割が割り当てられます。
  • OneLogin シングル サインオン (SSO) による安全なアクセス - テスト構成 - ロール マッピング
  • マッピングを保存すると、SSO 後にプロバイダー ロールに WordPress 管理者ロールが割り当てられます。
    例: 指定された例のように、ロール「教師」を持つユーザーは WordPress の管理者として追加され、「学生」は購読者として追加されます。

5. サインイン設定

  • [シングル サインオン (SSO) 設定] タブの設定は、シングル サインオン (SSO) のユーザー エクスペリエンスを定義します。 Onelogin ログイン ウィジェットを WordPress ページに追加するには、以下の手順に従う必要があります。
    • に行く WordPress の左側のパネル > 外観 > ウィジェット.
    • 選択する miniOrange OAuth。 好きな場所にドラッグ&ドロップして保存します。
    •  Onelogin シングル サインオン (SSO) - WordPress の create-newclient ログイン ボタンの設定
    • に行く WordPress の左側のパネル > 外観 > ウィジェット.
    • 選択する miniOrange OAuth。 好きな場所にドラッグ&ドロップして保存します。
    • Onelogin シングル サインオン (SSO) - WordPress の create-newclient ログイン ボタンの設定
    • WordPress ページを開くと、Onelogin SSO ログイン ボタンが表示されます。 Onelogin シングル サインオン (SSO) を今すぐテストできます。
    • ことを確認してください 「ログインページに表示」 オプションがアプリケーションで有効になっています。 (下の画像を参照してください)
    • Onelogin シングル サインオン (SSO) - WordPress の create-newclient ログイン ボタンの設定
    • さあ、あなたのところへ行ってください ワードプレスログイン ページで見やすくするために変数を解析したりすることができます。 (例: https://< your-wordpress-domain >/wp-login.php)
    • そこに Onelogin SSO ログイン ボタンが表示されます。 ログイン ボタンをクリックすると、Onelogin シングル サインオン (SSO) をテストできるようになります。
    • Onelogin シングル サインオン (SSO) - WordPress の create-newclient ログイン ボタンの設定

OneLogin シングル サインオンは、OneLogin を OAuth プロバイダーとして、WordPress を OAuth クライアントとして正常に構成されているはずです。 OneLogin OAuth SSO は、属性マッピング、ロール マッピング、さまざまな OAuth 付与タイプのサポートなどの機能により、クラウド セキュリティのニーズをすべて満たします。

その他のリソース


メールでお問い合わせください oauthsupport@xecurify.com お客様の要件に関する迅速なガイダンス (電子メール/会議) が必要な場合は、当社のチームがお客様の要件に応じて最適なソリューション/プランの選択をお手伝いします。

こんにちは!

助けが必要? 私たちはここにいます!

対応