검색 결과 :

×

WordPress용 OAuth를 사용한 ADFS 싱글 사인온(SSO) 구성

WordPress용 OAuth 및 OpenID Connect 싱글 사인온(SSO) 플러그인은 ADFS를 OAuth 및 OpenID Connect 제공업체로 사용하여 WordPress에 안전하게 로그인할 수 있도록 지원합니다. 다양한 사용자 지정 제공업체 및 표준 IdP를 사용하여 플러그인을 구성할 수도 있습니다. 사용자 프로필 속성 매핑, 역할 매핑 등과 같은 고급 싱글 사인온(SSO) 기능을 지원합니다. 이 가이드에서는 WordPress와 ADFS 간의 SSO(Single Sign-On)를 구성하는 방법을 안내합니다. 이 가이드를 마치면 사용자는 ADFS에서 WordPress에 로그인할 수 있게 됩니다. OAuth Single Sign-On(OAuth & OpenID Connect Client) 플러그인에서 제공하는 다른 기능에 대한 자세한 내용은 다음을 참조하세요. 여기를 클릭하세요..

  • WordPress 인스턴스에 관리자로 로그인합니다.
  • 워드프레스로 이동 대시보드 -> 플러그인 그리고 클릭 새로운 추가.
  • 검색 OAuth 싱글 사인온(SSO) 플러그인 WordPress의 경우 클릭하세요. 지금 설치.
  • 설치가 완료되면 클릭하세요. 활성화.

  • ADFS를 공급자로 사용하여 SSO를 수행하려면 애플리케이션에서 https를 활성화해야 합니다.
  • 로 이동 서버 관리자 대시보드 -> 도구 -> ADFS 관리.
ADFS SSO(싱글 사인온) 구성 - ADFS 관리

  • 로 이동 ADFS -> 애플리케이션 그룹. 오른쪽 클릭 응용 프로그램 그룹 & 클릭 애플리케이션 그룹 추가 다음 enter 응용 프로그램 이름. 선택 서버 애플리케이션 & 클릭하세요 다음 것.
ADFS SSO(싱글 사인온) 구성 - 애플리케이션 그룹

  • 클라이언트 식별자. 이건 너의 고객 ID, 추가 콜백 URL in 리디렉션 URL. 당신은 이것을 얻을 수 있습니다 콜백 URL miniOrange OAuth 클라이언트 싱글 사인온(SSO) 플러그인에서. 클릭하세요. 다음 것.
ADFS SSO(싱글 사인온) 구성 - 클라이언트 식별자

  • 를 클릭하십시오 공유 비밀 생성. 복사 비밀 가치. 이건 너의 고객 비밀. 를 클릭하십시오 다음.
ADFS SSO(싱글 사인온) 구성 - 클라이언트 비밀 키 생성

  • 제품 개요 화면에서 다음. 에 완료 화면에서 닫기.
  • 이제 새로 추가된 애플리케이션 그룹을 마우스 오른쪽 버튼으로 클릭하고 등록.
  • 를 클릭하십시오 애플리케이션 추가앱 속성.
  • 온 클릭 애플리케이션 추가. 그런 다음 웹 API 클릭 다음.
ADFS SSO(싱글 사인온) 구성 - 애플리케이션 웹 API 추가

  • 웹 API 구성 화면에서 도메인 이름 주소를 입력하세요. 확인 섹션을 클릭하세요. 추가. 딸깍 하는 소리 다음.
ADFS SSO(싱글 사인온) 구성 - 웹 API 구성

  • 액세스 제어 정책 선택 화면에서 선택 모두 허용 클릭 다음.
ADFS SSO(싱글 사인온) 구성 - 액세스 제어 정책

  • 애플리케이션 권한 구성, 기본적으로 openid 범위로 선택되었습니다. 선택할 수 있습니다. 이메일 윤곽 그리고 다음을 클릭하세요. 다음 것.
ADFS SSO(싱글 사인온) 구성 - 애플리케이션 권한 구성

  • 제품 개요 화면에서 다음. 에 완료 화면에서 닫기.
  • 샘플 애플리케이션 속성 클릭 OK.

성공적으로 구성되었습니다 OAuth 공급자로서의 ADFS 귀하의 WordPress 사이트에 ADFS 로그인을 달성하기 위한 것입니다.


  • We Buy Orders 신청서를 클릭하세요. OAuth 구성 탭을 클릭하십시오. 새 애플리케이션 추가 웹사이트에 새로운 클라이언트 애플리케이션을 추가하려면
ADFS SSO(Single Sign-On) OAuth - 새 애플리케이션 추가

  • 여기의 OAuth/OpenID Connect 공급자 목록에서 애플리케이션을 선택하세요. ADFS
ADFS SSO(Single Sign-On) OAuth - 애플리케이션 선택

  • 복사 콜백 URL OAuth 공급자 구성에 사용됩니다. 딸깍 하는 소리 다음.
ADFS SSO(Single Sign-On) OAuth - 콜백 URL

  • 당신은 입력해야합니다 앱 이름 및 엔드포인트 자세한 내용은 아래 표를 참조하시고 클릭해 주세요. 다음.
  • 참고 및 문의 - 두 WordPress 사이트 간 SSO

    참고 : ADFS 계정을 생성하면 다음을 찾을 수 있습니다. 도메인 URL그리고 아래 엔드포인트에도 동일한 내용을 추가해야 합니다.


    엔드포인트 승인: https://{Domain URL}/adfs/oauth2/authorize
    액세스 토큰 엔드포인트: https://{Domain URL}/adfs/oauth2/token
    사용자 정보 가져오기 끝점: https://{Domain URL}/adfs/oauth2/userinfo
ADFS 싱글 사인온(SSO) OAuth - 앱 이름 및 엔드포인트 추가

  • 다음과 같은 클라이언트 자격 증명을 입력하십시오. 고객 ID & 고객 비밀 설정 대화 상자에 표시된 대로, openid 이미 채워져 있습니다. 딸깍 하는 소리 다음.
ADFS 싱글 사인온(SSO) OAuth - 클라이언트 ID 및 클라이언트 시크릿

  • 를 클릭하십시오 마감재 구성을 저장합니다.
ADFS 싱글 사인온(SSO) OAuth - 구성 완료

성공적으로 구성되었습니다 OAuth 클라이언트로서의 WordPress ADFS 싱글 사인온(SSO) 로그인을 통해 워드프레스 사이트에 사용자 인증을 구현하는 방법입니다.

  • We Buy Orders 신청서를 클릭하세요. OAuth 구성 탭을 클릭하고 애플리케이션 이름을 검색하여 웹사이트에 새 클라이언트 애플리케이션을 추가합니다. ADFS.
ADFS SSO(Single Sign-On) OAuth - 새 애플리케이션 추가

  • 여기에 ADFS 도메인을 삽입하고 구성하세요. 고객 ID 고객 비밀 ADFS 구성에서 수신한 후 클릭하세요. 설정 저장.
  • 구성 방법은 아래 표를 참조하세요. 플러그인의 ADFS 범위 및 엔드포인트.
  • 참고 및 문의 - 두 WordPress 사이트 간 SSO

    참고 : ADFS 계정을 생성하면 다음을 찾을 수 있습니다. 도메인 URL그리고 아래 엔드포인트에도 동일한 내용을 추가해야 합니다.


    범위: openid
    엔드포인트 승인: https://{yourADFSDomain}/adfs/oauth2/authorize/
    액세스 토큰 엔드포인트: https://{yourADFSDomain}/adfs/oauth2/token/
ADFS SSO(Single Sign-On) OAuth - 도메인 추가

  • 당신의 선택 부여 유형 옵션 목록에서 & 클릭 설정 저장 설정을 저장하려면.
ADFS SSO(Single Sign-On) OAuth - 부여 유형 추가

성공적으로 구성되었습니다 OAuth 클라이언트로서의 WordPress ADFS 싱글 사인온(SSO) 로그인을 통해 워드프레스 사이트에 사용자 인증을 구현하는 방법입니다.

  • 사용자가 WordPress에 성공적으로 로그인하려면 사용자 속성 매핑이 필수입니다. 아래 설정을 사용하여 WordPress에 대한 사용자 프로필 속성을 설정하겠습니다.

사용자 속성 찾기:

  • We Buy Orders 신청서를 클릭하세요. OAuth 구성 탭. 아래로 스크롤하여 클릭하세요. 테스트 구성.
ADFS SSO(싱글 사인온) 구성 - 테스트 구성

  • OAuth Provider에서 WordPress로 반환된 모든 값이 표에 표시됩니다. First Name, Last Name, Email 또는 Username에 대한 값이 표시되지 않으면 OAuth Provider에서 필요한 설정을 하여 이 정보를 반환하세요.
ADFS SSO(싱글 사인온) 구성 - 테스트 구성 결과

  • 테스트 구성에 모든 값이 표시되면 다음으로 이동하세요. 속성/역할 매핑 탭을 클릭하면 드롭다운 메뉴에 속성 목록이 표시됩니다.
ADFS SSO(싱글 사인온) 구성 - 속성/역할 매핑


  • 를 클릭하십시오 "테스트 구성" 그러면 OAuth 공급자가 보낸 속성 이름 및 속성 값 목록을 받게 됩니다.
  • 테스트 구성 창에서 플러그인의 속성 매핑 섹션에 있는 속성 이름을 매핑합니다. 자세한 내용은 스크린샷을 참조하세요.
ADFS SSO(싱글 사인온) 구성 - 속성 매핑

  • 역할 매핑 활성화: 역할 매핑을 활성화하려면 그룹 이름 속성을 매핑해야 합니다. 제공자 애플리케이션에서 역할을 반환하는 속성 목록에서 속성 이름을 선택합니다.
    예 : 직위별
ADFS SSO(싱글 사인온) 구성 - 역할 매핑

  • 공급자 역할에 WordPress 역할을 할당합니다. 제공자 애플리케이션에 따라 WordPress 역할을 제공자 역할에 할당할 수 있습니다. 애플리케이션에 따라 학생, 교사, 관리자 또는 기타 역할을 지정할 수 있습니다. 제공자 역할은 다음 위치에 추가하세요. 그룹 속성 값 그리고 그 앞에 필요한 WordPress 역할을 할당하십시오. WordPress 역할.

    예를 들어, 아래 이미지에서 교사는 관리자 역할을, 학생은 구독자 역할을 부여받았습니다.
ADFS SSO(싱글 사인온) 구성 - 워드프레스 역할 매핑

  • 매핑을 저장하면 SSO 이후 공급자 역할에 WordPress 관리자 역할이 할당됩니다.
    예: 제시된 예시와 같이 '교사' 역할을 가진 사용자는 워드프레스에서 관리자로 추가되고, '학생'은 구독자로 추가됩니다.

  • 열기 ADFS 관리 아래에 위치한 도구 도구 서버 관리자 오른쪽 상단에 있는 메뉴입니다.
  • 선택 응용 프로그램 그룹 왼쪽 사이드바에 있는 폴더 항목입니다.
ADFS SSO(싱글 사인온) 구성 - 애플리케이션 그룹으로 이동

  • 앞서 추가한 그룹을 더블클릭한 후, 그룹을 더블클릭하세요. 웹 API 응용 프로그램.
ADFS SSO(싱글 사인온) 구성 - 웹 API 애플리케이션 선택

  • 이름이 붙은 탭을 선택하세요. 발급 변환 규칙. 클릭 규칙 추가 맨 아래에 있는 버튼.
ADFS SSO(싱글 사인온) 구성 - 발급 변환 규칙 추가

  • 선택 LDAP 속성을 클레임으로 보내기 다음을 클릭하십시오.
ADFS SSO(싱글 사인온) 구성 - LDAP 속성을 클레임으로 전송

  • 예를 들어 규칙에 이름을 지정하십시오. 역할 선택 "액티브 디렉토리""속성 저장소".
ADFS SSO(싱글 사인온) 구성 - Active Directory 속성 저장소

  • 아래 표에서 선택하세요. 토큰 그룹의 정규화되지 않은 이름 첫 번째 열에 다음을 입력하세요. 역할 두 번째 열에 들어갑니다.
ADFS SSO(싱글 사인온) 구성 - 토큰 그룹 정규화되지 않은 이름

  • 열기 ADFS 관리 아래에 위치한 도구 도구 서버 관리자 오른쪽 상단에 있는 메뉴입니다.
  • 선택 응용 프로그램 그룹 왼쪽 사이드바에 있는 폴더 항목입니다.
ADFS SSO(싱글 사인온) 구성 - 애플리케이션 그룹으로 이동

  • 앞서 추가한 그룹을 더블클릭한 후, 그룹을 더블클릭하세요. 웹 API 응용 프로그램.
ADFS SSO(싱글 사인온) 구성 - 웹 API 애플리케이션 선택

  • 이름이 붙은 탭을 선택하세요. 발급 변환 규칙이미 추가한 규칙이 있다면 모두 제거하고 클릭하세요. 규칙 추가 버튼을 클릭하십시오.
ADFS SSO(싱글 사인온) 구성 - 발급 변환 규칙 추가

  • 선택 사용자 지정 규칙을 사용하여 클레임 보내기 다음을 클릭하십시오.
ADFS SSO(싱글 사인온) 구성 - 사용자 지정 규칙을 사용하여 클레임 전송

  • 규칙에 이름을 지정하세요. StoreRoles 다음을 붙여 넣습니다. 맞춤 규칙 들:
  • c:[Type == "http://schemas.microsoft.com/ws/2008/06/identity/claims/windowsaccountname", Issuer == "AD AUTHORITY"] => add(store = "Active Directory", types = ("roles"), query = ";tokenGroups;{0}", param = c.Value);
ADFS SSO(싱글 사인온) 구성 - 스토어 역할 사용자 지정 규칙

  • 마침을 클릭하고 또 다른 규칙을 추가하세요.
  • 다시 선택하세요. 사용자 지정 규칙을 사용하여 클레임 보내기 다음을 클릭하십시오.
  • 이 규칙에 이름을 지정하세요. 이슈역할 다음을 붙여 넣습니다. 맞춤 규칙 들:
  • c:[Type == "roles", Value =~ "^Prefix.+"] => issue(claim = c);
ADFS SSO(싱글 사인온) 구성 - IssueRoles 사용자 지정 규칙

  • //"^Prefix.+"// 부분은 클레임의 일부로 전송되는 Windows 그룹을 필터링하는 데 사용되는 정규 표현식입니다. 이 경우 "Prefix"로 시작하는 Windows 그룹만 허용합니다. 필요에 따라 이 부분을 수정하십시오.
  • 마침을 클릭합니다.
  • 싱글 사인온(SSO) 설정 탭의 설정은 싱글 사인온(SSO) 사용자 환경을 정의합니다. WordPress 페이지에 Okta 로그인 위젯을 추가하려면 아래 단계를 따르세요.
  • We Buy Orders 신청서를 클릭하세요. WordPress 왼쪽 패널 > 모양 > 위젯.
  • 선택 미니오렌지 OAuth. 원하는 위치로 드래그 앤 드롭하고 저장하세요.
ADFS SSO(싱글 사인온) 구성 - 워드프레스 로그인 버튼 설정

  • We Buy Orders 신청서를 클릭하세요. WordPress 왼쪽 패널 > 모양 > 위젯.
  • 선택 미니오렌지 OAuth. 원하는 위치로 드래그 앤 드롭하고 저장하세요.
ADFS SSO(싱글 사인온) 구성 - 워드프레스 로그인 버튼 설정

  • 워드프레스 페이지를 열면 ADFS SSO 로그인 버튼이 표시됩니다. 이제 ADFS 싱글 사인온(SSO)을 테스트해 볼 수 있습니다.
  • 확인 "로그인 페이지에 표시" 응용프로그램에 옵션이 활성화되어 있습니다. (아래 이미지 참고)
ADFS SSO(싱글 사인온) 구성 - 로그인 페이지에 표시 옵션

  • 이제 당신의 WordPress 로그인 페이지를 확인하시기 바랍니다. (예: https://< your-wordpress-domain >/wp-login.php)
  • 거기에서 ADFS SSO 로그인 버튼을 볼 수 있습니다. 로그인 버튼을 클릭하면 ADFS 싱글 사인온(SSO)을 테스트할 수 있습니다.
ADFS SSO(싱글 사인온) 구성 - 로그인 버튼


이 가이드에서는 다음을 구성하여 ADFS SSO(Single Sign-On)를 성공적으로 구성했습니다. ADFS는 OAuth 제공자입니다. OAuth 클라이언트로서의 WordPress 저희 OAuth 싱글 사인온(OAuth/OpenID Connect 클라이언트) 플러그인을 사용하세요. 이 솔루션을 통해 ADFS 로그인 자격 증명을 사용하여 몇 분 안에 WordPress 사이트에 안전한 액세스를 제공할 수 있습니다.



 당신의 응답을 주셔서 감사합니다. 곧 다시 연락드리겠습니다.

문제가 발생했습니다. 문의사항을 다시 제출해 주세요.

최대한 빠른 시일 내에 연락드리겠습니다!


ADFS_sso ×
안녕하세요!

도움이 필요하다? 우리는 바로 여기에 있습니다!

SUPPORT