の検索結果 :

×

会員登録 お問い合わせ

OpenAthens OAuth および OpenID 接続シングル サインオン (SSO) | OpenAthens SSO ログイン


無料試用版を入手

WordPress 用 OAuth & OpenID Connect シングルサインオン (SSO) プラグインを使用すると、OpenAthens を OAuth および OpenID Connect プロバイダーとして使用して、WordPress に安全にログインできます。また、さまざまなカスタムプロバイダーや標準 IDP を使用してプラグインを設定することもできます。ユーザープロファイル属性マッピング、ロールマッピングなどの高度なシングルサインオン (SSO) 機能をサポートしています。ここでは、WordPress と OpenAthens 間の SSO を設定する方法について説明します。このガイドの最後には、ユーザーは OpenAthens から WordPress にログインできるようになります。WordPress 用 OAuth シングルサインオン (OAuth & OpenID Connect Client) プラグインで提供されるその他の機能の詳細については、こちらをクリックしてください。

前提条件: ダウンロードとインストール

  • WordPress インスタンスに管理者としてログインします。
  • WordPress に移動します ダッシュボード -> プラグイン をクリックします。入力したコードが正しければ、MFAの設定は正常に完了します 新規追加.
  • を検索 OAuthシングルサインオン(SSO) プラグインを選択してクリックします 今すぐインストール.
  • インストールしたら、をクリックします アクティブにしましょう.

WordPressへのOpenAthensシングルサインオン(SSO)ログインの設定手順

1. OpenAthensをOAuthプロバイダーとして設定する

  • まずはOpenAthensのパブリッシャーダッシュボードにアクセスします。 https://sp.openathens.net アカウントにログインしてOpenAthensを設定してください。
  • ソフトウェアの制限をクリック 用途 タブをクリック 新しいアプリケーションを作成 新しいアプリケーションを作成します。
  • OpenAthensによるWordPress用シングルサインオン
  • 選択 OpenID Connect リストから。
  • OpenAthensによるWordPress用シングルサインオン
  • アプリケーションに付けたい名前とアプリケーションのURLを、それぞれ「アプリケーション名」と「アプリケーションURL」フィールドに入力します。 リダイレクト/コールバック URI miniOrange OAuth Clientプラグイン/モジュールの「承認済みリダイレクトURI」フィールドから設定します。
  • ソフトウェアの制限をクリック アプリケーションを作成する
  • OpenAthensによるWordPress用シングルサインオン
  • あなたは 顧客ID (NAIST) と クライアントシークレット 生成された。
  • コピー 顧客ID (NAIST) と クライアントシークレット そして、それをminiOrange OAuthクライアントプラグインの設定に保存してください。
  • OpenAthensによるWordPress用シングルサインオン
  • OpenAthens App OAuth サーバー側の構成が正常に完了しました。
  • OAuth シングル サインオン - SSO (OAuth クライアント) プラグインを有効にします。
  • に行きます OAuthの構成 タブを選択 カスタム OAuth 2.0 アプリ カスタムアプリケーション リスト。
  • openathens アプリケーションから生成されたクライアント ID とクライアント シークレットを入力します。
  • 以下の表に示されているスコープとエンドポイントを入力します。
  • 以下を行うには、 Save ボタンをクリックして構成を保存し、 テスト構成.

正常に設定されました オープンアテネ WordPressサイトへのOpenAthensログインを実現するためのOAuthプロバイダーとして機能します。

2. WordPress を OAuth クライアントとして設定する


  • に行く OAuthの構成 タブをクリックして 新しいアプリケーションを追加 新しいクライアント アプリケーションを Web サイトに追加します。
  • OpenAthens シングル サインオン (SSO) OAuth - 新しいアプリケーションの追加
  • こちらの OAuth / OpenID Connect プロバイダーのリストからアプリケーションを選択してください オープンアテネ.
  • OpenAthens シングル サインオン (SSO) OAuth - アプリケーションの選択
  • コピー コールバックURL OAuth プロバイダー構成で使用するように選択し、クリックします 次へ。
  • OpenAthens シングル サインオン (SSO) OAuth - コールバック URL
  • 構成 アプリ名。 をコピーして貼り付けます エンドポイント 下の表から。 クリック 次へ.
  • OpenAthens AD シングル サインオン (SSO) OAuth - アプリ名、テナント ID を追加
    クライアントID : ステップ 1 上記の.
    クライアントシークレット: ステップ 1 上記の.
    範囲: オープンID
    エンドポイントを承認します: https://sp.openathens.net/oauth2/authorize
    アクセストークンエンドポイント: https://sp.openathens.net/oauth2/token
    ユーザー情報の取得エンドポイント: https://sp.openathens.net/oauth2/userInfo
    ログアウト後のカスタム リダイレクト URL:[オプション] https://sp.yourdomain.com/oa/logout
  • 次のようなクライアント資格情報を入力します。 クライアントIDとクライアントシークレット セットアップダイアログボックスに表示されているとおりです。スコープ値を次のように入力します。 オープンIDに設定します。 OK をクリックします。 次へ。
  • OpenAthens シングル サインオン (SSO) OAuth - クライアント ID とクライアント シークレット
  • 設定の詳細を確認し、 をクリックします。 仕上げ 構成を保存します。
  • OpenAthens シングル サインオン (SSO) OAuth - 構成の完了

WordPressをOAuthクライアントとして正常に設定しました。これにより、OpenAthensのシングルサインオン(SSO)を使用して、WordPressサイトへのユーザー認証ログインが可能になります。


3. ユーザー属性マッピング

  • ユーザー属性マッピングは、ユーザーが WordPress に正常にログインできるようにするには必須です。以下の設定を使用して、WordPress のユーザー プロファイル属性を設定します。
  • ユーザー属性の検索

    • に行く OAuthの構成 タブ。 下にスクロールしてクリックします テスト構成.
    • テスト構成
    • OAuth プロバイダーから WordPress に返されるすべての値が表に表示されます。名、姓、メール、ユーザー名の値が表示されない場合は、OAuth プロバイダーで必要な設定を行って、この情報を返します。
    • OAuth/OpenID Ping ID シングル サインオン SSO WordPress 作成-新しいクライアント構成-テスト-結果
    • テスト構成にすべての値が表示されたら、次のページに進みます。 属性/役割のマッピング タブに移動すると、[ユーザー名] ドロップダウンに属性のリストが表示されます。
    • OAuth/OpenID Ping ID シングル サインオン SSO WordPress create-newclient 属性/ロール マッピング

4. 役割マッピング [プレミアム]

  • ソフトウェアの制限をクリック 「テスト構成」 すると、OAuthプロバイダーから送信された属性名と属性値のリストが取得できます。
  • テスト構成ウィンドウから、プラグインの属性マッピングセクションで属性名をマッピングします。詳細については、スクリーンショットを参照してください。
  • OpenAthens シングルサインオン for WordPress - 属性マッピング
  • 役割マッピングを有効にする: ロールマッピングを有効にするには、グループ名属性をマッピングする必要があります。プロバイダーアプリケーションからロールを返す属性のリストから、該当する属性名を選択してください。
    例えば: 職種

  • OpenAthens シングルサインオン for WordPress - テスト設定 - ロールマッピング
  • WordPress ロールをプロバイダー ロールに割り当てます。 プロバイダーアプリケーションに基づいて、プロバイダーロールにWordPressロールを割り当てることができます。学生、教師、管理者など、アプリケーションに応じて様々なロールを設定できます。グループ属性値の下にプロバイダーロールを追加し、WordPressロールの下に必要なWordPressロールを割り当ててください。

    例えば、下の画像をご覧ください。教師には管理者の役割が割り当てられ、生徒には購読者の役割が割り当てられています。
  • OpenAthens シングルサインオン for WordPress - テスト設定 - ロールマッピング
  • マッピングを保存すると、SSO後にプロバイダーの役割にWordPress管理者の役割が割り当てられます。
    例: 提示された例によれば、「教師」の役割を持つユーザーはWordPressの管理者として追加され、「学生」は購読者として追加されます。

5. サインイン設定

  • シングルサインオン(SSO)設定タブの設定は、シングルサインオン(SSO)のユーザーエクスペリエンスを定義します。WordPressページにOpenAthensログインウィジェットを追加するには、以下の手順に従ってください。
    • に行く WordPress の左側のパネル > 外観 > ウィジェット.
    • 選択 miniOrange OAuth。 好きな場所にドラッグ&ドロップして保存します。
    •  OpenAthens シングル サインオン (SSO) - WordPress の create-newclient ログイン ボタンの設定
    • に行く WordPress の左側のパネル > 外観 > ウィジェット.
    • 選択 miniOrange OAuth。 好きな場所にドラッグ&ドロップして保存します。
    • OpenAthens シングルサインオン for WordPress create-newclient ログインボタンの設定
    • WordPressページを開くと、OpenAthens SSOログインボタンが表示されます。これでOpenAthensシングルサインオン(SSO)をテストできます。
    • ことを確認してください 「ログインページに表示」 このオプションは、お使いのアプリケーションで有効になっています。(下の画像を参照してください)
    • OpenAthens シングルサインオン for WordPress create-newclient ログインボタンの設定
    • 今、あなたに行きます ワードプレスログイン ページで見やすくするために変数を解析したりすることができます。 (例:https://<あなたのWordPressドメイン>/wp-login.php)
    • そこにOpenAthens SSOのログインボタンが表示されます。ログインボタンをクリックすると、OpenAthensシングルサインオン(SSO)をテストできます。
    • OpenAthens シングルサインオン for WordPress create-newclient ログインボタンの設定

このガイドでは、OpenAthensをOAuthプロバイダー、WordPressをOAuthクライアントとして設定し、WordPress用OAuthシングルサインオン(OAuth & OpenID Connect Client)プラグインを使用することで、OpenAthensシングルサインオン(SSO)の設定を完了しました。このソリューションにより、OpenAthensのログイン認証情報を使用してWordPressサイトへの安全なアクセスを数分以内に展開できるようになります。

その他のリソース

お困りですか?

ご要望について迅速なガイダンス(メールまたはミーティング)をご希望の場合は、 oauthsupport@xecurify.comまでメールでお問い合わせください。弊社のチームがお客様のご要望に最適なソリューション/プランの選択をお手伝いいたします。

こんにちは!

助けが必要? 私たちはここにいます!

対応