の検索結果 :

×

会員登録 お問い合わせ

Keycloak Single Sign-On for WordPress の追加設定


Keycloak SSO for WordPressの設定が完了したら、WordPressのシングルサインオンを最大限に活用するための追加設定手順に進むことができます。これには、高度なカスタム属性マッピング、グループおよびロールマッピング、シングルログアウトなどの手順が含まれます。

  • サービスプロバイダーのセットアップ タブで、メタデータ交換後にクリックします 試験用接続.
  • SSO を実行すると、デフォルトの属性が Keycloak から送信され、属性マッピングに使用できるようになります。
属性マッピング | WP Keycloak SSO 設定

Keycloak側に追加の属性を追加します。

  • に行きます 取引実績 のセクションから無料でダウンロードできます。
  • クライアントリストから、 顧客ID 構成されたクライアント アプリケーションの。
  • に移動します マッパー タブには何も表示されないことに注意してください。
  • ソフトウェアの制限をクリック マッパーの追加 をクリックして 構成別.
新しい属性を追加 | WordPress 用 Keycloak SSO 設定
  • 今、 ユーザー属性 オプションを選択します。
マッピングの設定 | WP Keycloak SSO
  • 以下の表に従って詳細を入力します。
名前 このマッパーに付ける名前。
ユーザー属性 サービスプロバイダーに送信するカスタム属性。
フレンドリ名(オプション) 読みやすい名前なら何でも。
SAML 属性名 カスタム属性をサービス プロバイダーに送信するときの名前。
keycloak 属性の設定 | WP Keycloak SSO 設定
  • 次に、をクリックします Save
  • この機能を使用すると、keycloak によって送信された任意の属性にマッピングできるカスタム属性を作成できます。 これはWordPressデータベースのユーザーメタテーブルに保存されます。
  • このカスタム属性を WordPress のユーザー メニュー テーブルに表示するには、 表示属性 トグル。
カスタム属性マッピング | WordPress 用 Keycloak SSO 設定
  • その 属性マッピング このセクションでは、次の名前のフィールドのマッピングも提供します。 グループ/役割.
  • この属性には、アイデンティティプロバイダー (つまり、Keycloak) によって送信されたロール関連の情報が含まれます。
  • ロールは、ログイン時にロール/グループに基づいて特定のユーザーに割り当てられます。
  • マッピングされるこの属性の値 グループ/役割 で検討されます 役割のマッピング のセクションから無料でダウンロードできます。
ロールマッピング | WP Keycloak SSO 設定
  • 各ユーザーの選択したグループ/ロールの値は、各ユーザーに割り当てる必要があるさまざまなデフォルトのロールの入力ボックスに入力できます。
ロールマッピング | WP Keycloak 設定
  • 例:
    1. たとえば、次のようなユーザーが必要な場合、 グループ/役割 属性値は、として割り当てられる SAML です。 エディター WordPress では、「ロール マッピング」セクションの「エディター」フィールドにマッピングを SAML として指定するだけです。
    最終的なロールマッピング | WP Keycloak 構成
  • コピー シングル ログアウト URL サービスプロバイダーのメタデータ タブには何も表示されないことに注意してください。
  • 次に、Keycloak 管理ダッシュボードに移動します。
  • に行きます 取引実績 セクションをクリックして 顧客ID 構成されたクライアント アプリケーションの。
  • 高機能 タブ、に移動します きめ細かい SAML エンドポイント構成 そして、次の詳細を設定します。
  • ログアウトサービス POST バインディング URL サービス プロバイダーのメタデータからコピーした単一のログアウト URL。
    ログアウトサービスリダイレクトバインドURL サービス プロバイダーのメタデータからコピーした単一のログアウト URL。
    ログアウトサービスARTIFACTバインディングURL サービス プロバイダーのメタデータからコピーした単一のログアウト URL。
シングル ログアウト URL プラグイン側 | WP Keycloak SSO 構成
  • そして、 をクリックします Save.
  • サービスプロバイダーのセットアップ タブで、を有効にします SSO および SLO リクエストに署名する 署名付き SSO およびシングル ログアウト リクエストを実行するためのトグル。
署名リクエストプラグイン | WordPress 用 Keycloak SSO 設定
  • 次に、をクリックします Save ボタンをクリックして構成を保存します。
  • に行きます 証明書を管理する タブをクリックし、miniorange のデフォルトの証明書設定の下にある をクリックします。 証明書をダウンロードする.
検証証明書 | WP Keycloak SSO 設定
  • 次に、Keycloak 管理者ダッシュボードを開き、 取引実績 のセクションから無料でダウンロードできます。
  • 以下を行うには、 顧客ID 構成されたクライアント アプリケーションの。
  • 次に、に移動します キーズ タブをクリックして クライアントの署名が必要です切り替え.
SP証明書 | WordPress向けKeycloak SSO設定
  • 以下の表に従って詳細情報を構成します。
  • 方法を選択 import
    アーカイブ形式 JKS
    ファイルのインポート プラグイン側からダウンロードした証明書をアップロードします。
    キーの別名 あなたのユーザーネーム
    パスワードを保存する あなたのパスワード
オプションを確認する | WordPress 用の Keycloak SSO 設定
  • 次に、をクリックします。 確認します.

高度およびカスタム属性マッピング、グループおよびロール マッピング、シングル ログアウトと SSO の追加構成をセットアップすると、IDP から WordPress サイトまでの効率とユーザー ID 管理を最大化できます。


ADFS_sso ×
こんにちは!

助けが必要? 私たちはここにいます!

対応