の検索結果 :

×

WordPress OAuth を使用して OneLogin シングル サインオン (SSO) を構成する


セットアップ シングルサインオン(SSO) on OneLogin WordPress OAuth および OpenID Connect シングル サインオン プラグイン。 OneLogin OAuth SSO を実装すると、ユーザーは OneLogin OAuth 資格情報を使用して単一セットの資格情報で Web サイトやアプリケーションにログインできるようになります。

OneLogin OAuth SSO は OAuth プロバイダーとして機能し、WordPress は OAuth クライアントとして機能します。 WordPress OneLogin 認証 は、これら XNUMX つの間のスムーズなログインを提供し、ユーザー名とパスワードを記憶する必要がなくなります。

OneLogin OAuth SSO プラグインは、ユーザーなどの高度な SSO 機能も提供します。 プロファイル属性マッピング、役割マッピング、 & ユーザープロファイルに対するロールベースのアクセス。 SSO の背後で WordPress サイト全体を保護することもできます。 ワンログイン WordPress OAuth SSO プラグインはユーザーのログインプロセスを保護し、ユーザー認証権限を向上させます。 このプラグインをインストールするには、以下のガイドの手順に従ってください。

前提条件: ダウンロードとインストール

  • WordPress インスタンスに管理者としてログインします。
  • WordPress に移動します ダッシュボード -> プラグイン をクリックします。入力したコードが正しければ、MFAの設定は正常に完了します 新規追加.
  • を検索 WordPress OAuth シングル サインオン (SSO) プラグインを選択してクリックします 今すぐインストール.
  • インストールしたら、をクリックします アクティブにしましょう.


OneLogin OAuth SSO を WordPress に構成する手順

1. OneLogin を OAuth プロバイダーとしてセットアップする

  • まず、に行きます https://app.onelogin.com/login Onelogin アカウントにログインします。
  • セットアップボタンをクリックすると、セットアップが開始されます 管理部門.
  • OneLogin シングル サインオン (SSO) による安全なアクセス - アプリの追加
  • 次の画面が表示されます。 ホバーオン アプリケーション クリックして アプリケーション。
  • OneLogin シングル サインオン (SSO) による安全なアクセス - アプリの追加
  • ソフトウェアの制限をクリック アプリを追加 ボタン。
  • OneLogin シングル サインオン (SSO) による安全なアクセス - search-OIDC
  • 検索リストが表示されます。 検索する 「OIDC」 (OpenID Connect) を選択し、以下に示すように検索結果をクリックします。
  • OneLogin シングル サインオン (SSO) による安全なアクセス - search-OIDC
  • 設定画面が表示されます。 必要に応じてアプリケーション名とその他の詳細を入力し、 をクリックします。 Save.
  • OneLogin シングル サインオン (SSO) による安全なアクセス - 構成
  • アプリの詳細ページにリダイレクトされます。 に行く   タブを押して入力します URIをリダイレクトする から MO OAuth/OpenID Connect プラグインを選択してクリックします Save.
  • OneLogin シングル サインオン (SSO) による安全なアクセス - Enter-redirecturl
  • に行く SSO タブ。 そこで見つかります。 顧客ID & クライアントシークレット これらの資格情報をフィールドにコピーします。 MO OAuth/OpenID Connect 対応するフィールドのプラグイン設定。
  • OneLogin シングル サインオン (SSO) による安全なアクセス - clientidsecret

    ステップ 1.1: ユーザーを OneLogin SSO アプリケーションに割り当てます。

    • にカーソルを合わせる ユーザー タブをクリックして ユーザー メニューからオプションを選択します。
    • OneLogin シングル サインオン (SSO) による安全なアクセス - Enter-redirecturl
    • onelogin プラットフォームで利用可能なユーザーのリストが表示されます。 アプリケーションへのアクセスを許可するユーザーを選択します。
    • OneLogin シングル サインオン (SSO) による安全なアクセス - Enter-redirecturl
    • そのユーザーについては、 アプリケーション 左側のメニューからタブをクリックし、青い + アイコンをクリックしてアプリケーションを追加します。
    • OneLogin シングル サインオン (SSO) による安全なアクセス - Enter-redirecturl
    • そのユーザーに SSO を許可するアプリケーションをドロップダウン リストから選択し、クリックします。 Continue.
    • OneLogin シングル サインオン (SSO) による安全なアクセス - Enter-redirecturl
    • 設定を完了し、 Save
    • OneLogin シングル サインオン (SSO) による安全なアクセス - Enter-redirecturl
    • 以下の画像に示すように、アプリケーションがユーザー プロファイルにリストされ、このユーザーはこのアプリケーションの OneLogin 資格情報を使用して WordPress サイトに SSO できるようになります。
    • OneLogin シングル サインオン (SSO) による安全なアクセス - Enter-redirecturl

単一の資格情報セットを使用して、WordPress への OneLogin OAuth SSO を使用してエンド ユーザーのユーザー認証と承認を有効にするために、OneLogin Identity Platform を OAuth プロバイダーとして正常にインストールしました。 このソリューションは、強化されたユーザー エクスペリエンスとセキュリティを保証します。

2. WordPress を OAuth クライアントとして設定する


  • に行く OAuthの構成 タブをクリックして 新しいアプリケーションを追加 新しいクライアント アプリケーションを Web サイトに追加します。
  • Onelogin シングル サインオン (SSO) OAuth - 新しいアプリケーションの追加
  • ここの OAuth / OpenID Connect プロバイダーのリストからアプリケーションを選択してください ワンログイン
  • Onelogin シングル サインオン (SSO) OAuth - アプリケーションの選択
  • プロバイダーを選択したら、 コールバックURL これは、OAuth プロバイダーの SSO アプリケーション構成で構成する必要があります。
  • 次のようにクライアント認証情報を入力します。 顧客ID & クライアントシークレット これは、OneLogin SSO アプリケーションから取得します。
  • プラグインで OneLogin のスコープとエンドポイントを構成するには、以下の表を参照してください。
  • 注: Onelogin アカウントを作成すると、 サイトのURL 以下のエンドポイントにも同じものを追加する必要があります。


    範囲: オープンID
    エンドポイントを承認します: https://<site-url>.onelogin.com/oidc/2/auth
    アクセストークンエンドポイント: https://<site-url>.onelogin.com/oidc/2/token
    ログアウト後のカスタム リダイレクト URL:[オプション] https://<api-domain>/api/1/users/:id/logout
  • クリック Next.
  • Onelogin シングル サインオン (SSO) OAuth - クライアント ID とクライアント シークレット
  • 設定の詳細を確認し、 をクリックします。 終了 構成を保存します。

  • Onelogin シングル サインオン (SSO) OAuth - 構成の終了

正常に設定されました OAuth クライアントとしての WordPress Onelogin OAuth ログインを使用して WordPress サイトにユーザー認証を行うため。

3. ユーザー属性のマッピング

  • ユーザー属性マッピングは、ユーザーが WordPress に正常にログインできるようにするために必須です。 以下の設定を使用して、WordPress のユーザー プロファイル属性を設定します。
  • ユーザー属性の検索

    • に行く OAuthの構成 タブ。 下にスクロールしてクリックします テスト構成.
    • OAuth プロバイダーから WordPress に返されるすべての値が表に表示されます。 名、姓、電子メール、またはユーザー名の値が表示されない場合は、OAuth プロバイダーでこの情報を返すように必要な設定を行ってください。
    • OneLogin シングル サインオン (SSO) による安全なアクセス - テスト構成
    • テスト構成にすべての値が表示されたら、次のページに進みます。 属性/役割のマッピング タブに移動すると、[ユーザー名] ドロップダウンに属性のリストが表示されます。
    • OneLogin シングル サインオン (SSO) による安全なアクセス - 属性/役割のマッピング

4. ロールマッピング [プレミアム]

  • ソフトウェアの制限をクリック 「テスト構成」 OAuth プロバイダーから送信された属性名と属性値のリストを取得します。
  • 「テスト構成」ウィンドウから、プラグインの「属性マッピング」セクションで属性名をマッピングします。 詳細については、スクリーンショットを参照してください。
  • OneLogin シングル サインオン (SSO) による安全なアクセス - 属性マッピング
  • 役割マッピングを有効にする: ロール マッピングを有効にするには、グループ名属性をマッピングする必要があります。 プロバイダー アプリケーションからロールを返す属性のリストから属性名を選択します。
    例えば:職種

  • OneLogin シングル サインオン (SSO) による安全なアクセス - テスト構成 - ロール マッピング
  • WordPress ロールをプロバイダー ロールに割り当てます。 プロバイダー アプリケーションに基づいて、WordPress ロールをプロバイダー ロールに割り当てることができます。 アプリケーションに応じて、学生、教師、管理者、その他のいずれかになります。 [グループ属性値] の下にプロバイダー ロールを追加し、[WordPress ロール] の下でその前に必要な WordPress ロールを割り当てます。

    例えば、、下の画像の。 教師には管理者の役割が割り当てられ、生徒にはサブスクライバーの役割が割り当てられます。
  • OneLogin シングル サインオン (SSO) による安全なアクセス - テスト構成 - ロール マッピング
  • マッピングを保存すると、SSO 後にプロバイダー ロールに WordPress 管理者ロールが割り当てられます。
    例: 指定された例のように、ロール「教師」を持つユーザーは WordPress の管理者として追加され、「学生」は購読者として追加されます。

5. サインイン設定

  • [シングル サインオン (SSO) 設定] タブの設定は、シングル サインオン (SSO) のユーザー エクスペリエンスを定義します。 Onelogin ログイン ウィジェットを WordPress ページに追加するには、以下の手順に従う必要があります。
    • に行く WordPress の左側のパネル > 外観 > ウィジェット.
    • 選択 miniOrange OAuth。 好きな場所にドラッグ&ドロップして保存します。
    • Onelogin シングル サインオン (SSO) - WordPress の create-newclient ログイン ボタンの設定
    • に行く WordPress の左側のパネル > 外観 > ウィジェット.
    • 選択 miniOrange OAuth。 好きな場所にドラッグ&ドロップして保存します。
    • Onelogin シングル サインオン (SSO) - WordPress の create-newclient ログイン ボタンの設定
    • WordPress ページを開くと、Onelogin SSO ログイン ボタンが表示されます。 Onelogin シングル サインオン (SSO) を今すぐテストできます。
    • ことを確認してください 「ログインページに表示」 オプションがアプリケーションで有効になっています。 (下の画像を参照してください)
    • Onelogin シングル サインオン (SSO) - WordPress の create-newclient ログイン ボタンの設定
    • さあ、あなたのところへ行ってください ワードプレスログイン ページで見やすくするために変数を解析したりすることができます。 (例: https://< your-wordpress-domain >/wp-login.php)
    • そこに Onelogin SSO ログイン ボタンが表示されます。 ログイン ボタンをクリックすると、Onelogin シングル サインオン (SSO) をテストできるようになります。
    • Onelogin シングル サインオン (SSO) - WordPress の create-newclient ログイン ボタンの設定

OneLogin シングル サインオンは、OneLogin を OAuth プロバイダーとして、WordPress を OAuth クライアントとして正常に構成されているはずです。 OneLogin OAuth SSO は、属性マッピング、ロール マッピング、さまざまな OAuth 付与タイプのサポートなどの機能により、クラウド セキュリティのニーズをすべて満たします。

その他のリソース


メールでお問い合わせください oauthsupport@xecurify.com お客様の要件に関する迅速なガイダンス (電子メール/会議) が必要な場合は、当社のチームがお客様の要件に応じて最適なソリューション/プランの選択をお手伝いします。

こんにちは!

助けが必要? 私たちはここにいます!

サポート
miniOrange サポートにお問い合わせください
成功

お問い合わせありがとうございます。

24 時間以内に当社からのご連絡がない場合は、お気軽にフォローアップ メールを送信してください。 info@xecurify.com