WordPress용 OAuth를 사용한 ADFS 싱글 사인온(SSO) 구성
회사 개요
WordPress용 OAuth 및 OpenID Connect 싱글 사인온(SSO) 플러그인은 ADFS를 OAuth 및 OpenID Connect 제공업체로 사용하여 WordPress에 안전하게 로그인할 수 있도록 지원합니다. 다양한 사용자 지정 제공업체 및 표준 IdP를 사용하여 플러그인을 구성할 수도 있습니다. 사용자 프로필 속성 매핑, 역할 매핑 등과 같은 고급 싱글 사인온(SSO) 기능을 지원합니다. 이 가이드에서는 WordPress와 ADFS 간의 SSO(Single Sign-On)를 구성하는 방법을 안내합니다. 이 가이드를 마치면 사용자는 ADFS에서 WordPress에 로그인할 수 있게 됩니다. OAuth Single Sign-On(OAuth & OpenID Connect Client) 플러그인에서 제공하는 다른 기능에 대한 자세한 내용은 다음을 참조하세요. 여기를 클릭하세요..
전제조건 : 다운로드 및 설치
- WordPress 인스턴스에 관리자로 로그인합니다.
- 워드프레스로 이동 대시보드 -> 플러그인 그리고 클릭 새로운 추가.
- 검색 OAuth 싱글 사인온(SSO) 플러그인 WordPress의 경우 클릭하세요. 지금 설치.
- 설치가 완료되면 클릭하세요. 활성화.
ADFS 싱글 사인온(SSO)을 구성하여 워드프레스에 로그인하는 단계
1. ADFS를 OAuth 공급자로 설정합니다.
- ADFS를 공급자로 사용하여 SSO를 수행하려면 애플리케이션에서 https를 활성화해야 합니다.
- 로 이동 서버 관리자 대시보드 -> 도구 -> ADFS 관리.

- 로 이동 ADFS -> 애플리케이션 그룹. 오른쪽 클릭 응용 프로그램 그룹 & 클릭 애플리케이션 그룹 추가 다음 enter 응용 프로그램 이름. 선택 서버 애플리케이션 & 클릭하세요 다음 것.

- 부 클라이언트 식별자. 이건 너의 고객 ID, 추가 콜백 URL in 리디렉션 URL. 당신은 이것을 얻을 수 있습니다 콜백 URL miniOrange OAuth 클라이언트 싱글 사인온(SSO) 플러그인에서. 클릭하세요. 다음 것.

- 를 클릭하십시오 공유 비밀 생성. 복사 비밀 가치. 이건 너의 고객 비밀. 를 클릭하십시오 다음.

- 에 제품 개요 화면에서 다음. 에 완료 화면에서 닫기.
- 이제 새로 추가된 애플리케이션 그룹을 마우스 오른쪽 버튼으로 클릭하고 등록.
- 를 클릭하십시오 애플리케이션 추가 에 앱 속성.
- 온 클릭 애플리케이션 추가. 그런 다음 웹 API 클릭 다음.

- 에 웹 API 구성 화면에서 도메인 이름 주소를 입력하세요. 확인 섹션을 클릭하세요. 추가. 딸깍 하는 소리 다음.

- 에 액세스 제어 정책 선택 화면에서 선택 모두 허용 클릭 다음.

- 에 애플리케이션 권한 구성, 기본적으로 openid 범위로 선택되었습니다. 선택할 수 있습니다. 이메일 윤곽 그리고 다음을 클릭하세요. 다음 것.

- 에 제품 개요 화면에서 다음. 에 완료 화면에서 닫기.
- 에 샘플 애플리케이션 속성 클릭 OK.
성공적으로 구성되었습니다 OAuth 공급자로서의 ADFS 귀하의 WordPress 사이트에 ADFS 로그인을 달성하기 위한 것입니다.
2단계: WordPress를 OAuth 클라이언트로 설정
- 무료
- 프리미엄
3단계: 사용자 속성 매핑
- 사용자가 WordPress에 성공적으로 로그인하려면 사용자 속성 매핑이 필수입니다. 아래 설정을 사용하여 WordPress에 대한 사용자 프로필 속성을 설정하겠습니다.
사용자 속성 찾기:
- We Buy Orders 신청서를 클릭하세요. OAuth 구성 탭. 아래로 스크롤하여 클릭하세요. 테스트 구성.

- OAuth Provider에서 WordPress로 반환된 모든 값이 표에 표시됩니다. First Name, Last Name, Email 또는 Username에 대한 값이 표시되지 않으면 OAuth Provider에서 필요한 설정을 하여 이 정보를 반환하세요.

- 테스트 구성에 모든 값이 표시되면 다음으로 이동하세요. 속성/역할 매핑 탭을 클릭하면 드롭다운 메뉴에 속성 목록이 표시됩니다.

4: 역할 매핑 [프리미엄]
- 를 클릭하십시오 "테스트 구성" 그러면 OAuth 공급자가 보낸 속성 이름 및 속성 값 목록을 받게 됩니다.
- 테스트 구성 창에서 플러그인의 속성 매핑 섹션에 있는 속성 이름을 매핑합니다. 자세한 내용은 스크린샷을 참조하세요.

- 역할 매핑 활성화: 역할 매핑을 활성화하려면 그룹 이름 속성을 매핑해야 합니다. 제공자 애플리케이션에서 역할을 반환하는 속성 목록에서 속성 이름을 선택합니다.
예 : 직위별

- 공급자 역할에 WordPress 역할을 할당합니다. 제공자 애플리케이션에 따라 WordPress 역할을 제공자 역할에 할당할 수 있습니다. 애플리케이션에 따라 학생, 교사, 관리자 또는 기타 역할을 지정할 수 있습니다. 제공자 역할은 다음 위치에 추가하세요. 그룹 속성 값 그리고 그 앞에 필요한 WordPress 역할을 할당하십시오. WordPress 역할.
예를 들어, 아래 이미지에서 교사는 관리자 역할을, 학생은 구독자 역할을 부여받았습니다.

- 매핑을 저장하면 SSO 이후 공급자 역할에 WordPress 관리자 역할이 할당됩니다.
예: 제시된 예시와 같이 '교사' 역할을 가진 사용자는 워드프레스에서 관리자로 추가되고, '학생'은 구독자로 추가됩니다.
5. 사용자 그룹을 클레임으로 가져오는 단계
- 사용자 그룹을 클레임으로 가져오기
- 특정 사용자 그룹을 클레임으로 가져오기
6. 로그인 설정
- 싱글 사인온(SSO) 설정 탭의 설정은 싱글 사인온(SSO) 사용자 환경을 정의합니다. WordPress 페이지에 Okta 로그인 위젯을 추가하려면 아래 단계를 따르세요.
- WordPress 5.7 이하
- 워드 프레스 5.8
- WordPress 5.9 이상
이 가이드에서는 다음을 구성하여 ADFS SSO(Single Sign-On)를 성공적으로 구성했습니다. ADFS는 OAuth 제공자입니다. OAuth 클라이언트로서의 WordPress 저희 OAuth 싱글 사인온(OAuth/OpenID Connect 클라이언트) 플러그인을 사용하세요. 이 솔루션을 통해 ADFS 로그인 자격 증명을 사용하여 몇 분 안에 WordPress 사이트에 안전한 액세스를 제공할 수 있습니다.
관련 기사
당신의 응답을 주셔서 감사합니다. 곧 다시 연락드리겠습니다.
문제가 발생했습니다. 문의사항을 다시 제출해 주세요.






















