の検索結果 :

×

カスタム OAuth 2.0 シングル サインオン (SSO) | カスタム OAuth プロバイダーを使用した WordPress ログイン

カスタム OAuth 2.0 シングル サインオン (SSO) | カスタム OAuth プロバイダーを使用した WordPress ログイン


無料試用版を入手
   

WordPress OAuth / OpenID Connect シングル サインオン プラグインを使用すると、カスタム OAuth および OpenID Connect プロバイダーおよび標準プロバイダーを使用して WordPress サイトにログインできるようになります。 ユーザー プロファイル属性マッピング、ロール マッピングなどの高度な SSO 機能をサポートしています。WP OAuth シングル サインオン (OAuth / OpenID Connect クライアント) プラグインで提供されるその他の機能の詳細については、次のリンクを参照してください。 ここをクリック

前提条件: ダウンロードとインストール

  • WordPress インスタンスに管理者としてログインします。
  • WordPress に移動します ダッシュボード -> プラグイン をクリックします。入力したコードが正しければ、MFAの設定は正常に完了します 新規追加.
  • WordPress を検索する OAuthシングルサインオン プラグインを選択してクリックします 今すぐインストール.
  • インストールしたら、をクリックします アクティブにしましょう.



1. OAuth 2.0準拠プロバイダーのセットアップ

  • miniOrange OAuth クライアント シングル サインオン (SSO) プラグインで提供されるコールバック URL を構成して、プロバイダーで OpenID Connect アプリケーションをセットアップします。
  • カスタム openid シングル サインオン (SSO)
  • を収集する必要があります。 スコープとエンドポイント OAuth クライアント シングル サインオン (SSO) プラグインを構成するためにプロバイダーから提供されます。
  • あなたは 顧客ID & クライアントシークレット OAuth プロバイダーからの 顧客ID & クライアントシークレット 後で WordPress OAuth シングル サインオン (SSO) プラグインを設定する必要があるため、これは便利です。
  • 正常に設定が完了しました OAuthプロバイダー ユーザー認証のために WordPress を使用して OAuth プロバイダーのシングル サインオン (SSO) を実現します。

2. WordPress を OAuth クライアントとして設定する

  • に行く OAuthの構成 タブをクリックして 新しいアプリケーションを追加 新しいクライアント アプリケーションを Web サイトに追加します。
  • カスタム openid シングル サインオン (SSO)
  • こちらの OAuth / OpenID Connect プロバイダーのリストからアプリケーションを選択してください カスタム OAuth 2.0 アプリ.
  • ID.me シングル サインオン (SSO) - カスタム oauth 2.0 アプリを選択します
  • コピー コールバックURL OAuth プロバイダーの構成で使用するものを選択し、クリックします Next.
  • カスタム openid シングル サインオン (SSO)
  • 設定については、以下の表を参照してください。 プラグインのスコープとエンドポイント。

    エンドポイント  
    顧客ID アプリケーションを特定します。
    クライアントシークレット 認可サーバーを認証します。
    対象領域 ユーザーのアカウントへのアプリケーションのアクセスを制限します。
    認可エンドポイント ユーザーを識別するか、認証コードを取得します。
    アクセストークンエンドポイント アプリケーションが API にアクセスできるようにします。
    ユーザー情報の取得エンドポイント ユーザーに関する情報を取得できます。
  • カスタム oauth シングル サインオン (SSO) - SSO エンドポイントの設定の保存
  • 次のようにクライアント認証情報を入力します。 クライアントIDとクライアントシークレット セットアップダイアログボックスに示されているように。 スコープ値を次のように入力します。 オープンIDに設定します。 OK をクリックします。 Next.
  • カスタム oauth シングル サインオン (SSO) - SSO エンドポイントの設定の保存
  • ソフトウェアの制限をクリック 終了 構成を保存します。
  • カスタム oauth シングル サインオン (SSO) - SSO エンドポイントの設定の保存

3. ユーザー属性のマッピング。

  • ユーザー属性マッピングは、ユーザーが WordPress に正常にログインできるようにするために必須です。 以下の設定を使用して、WordPress のユーザー プロファイル属性を設定します。
  • ユーザー属性の検索

    • に行く OAuthの構成 タブ。 下にスクロールしてクリックします テスト構成。 OAuth プロバイダーから WordPress に返されるすべての値が表に表示されます。 名、姓、電子メール、またはユーザー名の値が表示されない場合は、OAuth プロバイダーでこの情報を返すように必要な設定を行ってください。
    • WordPress カスタム Oauth アプリ SSO : テスト構成
    • テスト構成にすべての値が表示されたら、次のページに進みます。 属性/役割のマッピング タブに移動すると、[ユーザー名] ドロップダウンに属性のリストが表示されます。
    • WordPress カスタム openid アプリの sso 属性/ロールのマッピング

4. ロールマッピング [プレミアム]

  • ソフトウェアの制限をクリック 「テスト構成」 OAuth プロバイダーから送信された属性名と属性値のリストを取得します。
  • 「テスト構成」ウィンドウから、プラグインの「属性マッピング」セクションで属性名をマッピングします。 詳細については、スクリーンショットを参照してください。
  • Okta シングル サインオン (SSO) - 属性マッピング
  • 役割マッピングを有効にする: ロール マッピングを有効にするには、グループ名属性をマッピングする必要があります。 プロバイダー アプリケーションからロールを返す属性のリストから属性名を選択します。
    例えば: 職種

  • Okta シングル サインオン (SSO) - テスト構成 - ロール マッピング
  • WordPress ロールをプロバイダー ロールに割り当てます。 プロバイダー アプリケーションに基づいて、WordPress ロールをプロバイダー ロールに割り当てることができます。 アプリケーションに応じて、学生、教師、管理者、その他のいずれかになります。 [グループ属性値] の下にプロバイダー ロールを追加し、[WordPress ロール] の下でその前に必要な WordPress ロールを割り当てます。

    例えば、、下の画像の。 教師には管理者の役割が割り当てられ、生徒にはサブスクライバーの役割が割り当てられます。
  • Okta シングル サインオン (SSO) - テスト構成 - ロール マッピング
  • マッピングを保存すると、SSO 後にプロバイダー ロールに WordPress 管理者ロールが割り当てられます。
    例: 指定された例のように、ロール「教師」を持つユーザーは WordPress の管理者として追加され、「学生」は購読者として追加されます。

5. サインイン設定

  • [シングル サインオン (SSO) 設定] タブの設定は、シングル サインオン (SSO) のユーザー エクスペリエンスを定義します。 OAuth プロバイダーのログイン ウィジェットを WordPress ページに追加するには、以下の手順に従う必要があります。
    • に行く WordPress の左側のパネル > 外観 > ウィジェット.
    • 選択 miniOrange OAuth。 好きな場所にドラッグ&ドロップして保存します。
    • AWS Cognito シングル サインオン (SSO) - WordPress の create-newclient ログイン ボタンの設定
    • に行く WordPress の左側のパネル > 外観 > ウィジェット.
    • 選択 miniOrange OAuth。 好きな場所にドラッグ&ドロップして保存します。
    • AWS Cognito シングル サインオン (SSO) - WordPress の create-newclient ログイン ボタンの設定
    • WordPress ページを開くと、そこに AWS Cognito SSO ログイン ボタンが表示されます。 AWS Cognito シングル サインオン (SSO) を今すぐテストできます。
    • ことを確認してください 「ログインページに表示」 オプションがアプリケーションで有効になっています。 (下の画像を参照してください)
    • AWS Cognito シングル サインオン (SSO) - WordPress の create-newclient ログイン ボタンの設定
    • さあ、あなたのところへ行ってください ワードプレスログイン ページで見やすくするために変数を解析したりすることができます。 (例: https://< your-wordpress-domain >/wp-login.php)
    • そこにSSOログインボタンが表示されます。 ログイン ボタンをクリックすると、OAuth プロバイダーをテストできるようになります。
    • AWS Cognito シングル サインオン (SSO) - WordPress の create-newclient ログイン ボタンの設定

お困りですか?

メールでお問い合わせください oauthsupport@xecurify.com お客様の要件に関する迅速なガイダンス(電子メール/会議経由)が必要です。当社のチームは、お客様の要件に応じて最適なソリューション/プランの選択をお手伝いします。

こんにちは!

助けが必要? 私たちはここにいます!

サポート
miniOrange サポートにお問い合わせください
成功

お問い合わせありがとうございます。

24 時間以内に当社からのご連絡がない場合は、お気軽にフォローアップ メールを送信してください。 info@xecurify.com