검색 결과 :

×

Auth0 싱글 사인온(SSO) | Auth0을 사용하여 WordPress 로그인

Auth0 싱글 사인온(SSO) | Auth0을 사용하여 WordPress 로그인


WordPress OAuth 및 OpenID Connect SSO(Single Sign-On) 플러그인을 사용하면 Auth0을 OAuth 및 OpenID Connect 공급자로 사용하여 WordPress에 안전하게 로그인할 수 있습니다. 다양한 사용자 지정 공급자와 표준 IDP를 사용하여 플러그인을 구성할 수도 있습니다. 사용자 프로필 속성 매핑, 역할 매핑 등과 같은 고급 SSO(Single Sign-On) 기능을 지원합니다. 여기서는 WordPress와 Auth0 간에 SSO를 구성하는 방법을 안내합니다. 이 가이드가 끝나면 사용자는 Auth0에서 WordPress에 로그인할 수 있게 됩니다. WP OAuth Single Sign-On(OAuth 및 OpenID Connect 클라이언트) 플러그인에서 제공하는 다른 기능에 대해 자세히 알아보려면 다음을 수행하세요. 여기를 클릭하세요.

전제조건 : 다운로드 및 설치


  • WordPress 인스턴스에 관리자로 로그인합니다.
  • 워드프레스로 이동 대시보드 -> 플러그인 그리고 클릭 새로운 추가.
  • 검색 WordPress OAuth 싱글 사인온(SSO) 플러그인을 클릭하고 지금 설치.
  • 설치가 완료되면 클릭하세요. 활성화.


Auth0 SSO(Single Sign-On) 구성 단계 - Auth0 OAuth WordPress에 로그인

1. Auth0을 OAuth 공급자로 설정

  • We Buy Orders 신청서를 클릭하세요. https://auth0.com/auth/login 그리고 가입하거나 로그인하세요.
  • We Buy Orders 신청서를 클릭하세요. 어플리케이션 왼쪽 패널의 탭을 클릭한 다음 어플리케이션.
  • OAuth/OpenID/OIDC Single Sign-On (SSO),Auth0 SSO 로그인 애플리케이션으로 이동
  • 클릭 응용 프로그램 만들기 새 응용 프로그램을 만들 수 있습니다.
  • OAuth/OpenID/OIDC 싱글 사인온(SSO),Auth0 SSO 로그인 애플리케이션 생성
  • 선택 일반 웹 애플리케이션 그리고 클릭 만들기 버튼을 클릭합니다.
  • OAuth/OpenID/OIDC Single Sign-On(SSO),Auth0 SSO 로그인 일반 웹 앱 선택
  • 이제 가라. 설정 탭.
  • OAuth/OpenID/OIDC Single Sign-On(SSO), Auth0 SSO 로그인 설정으로 이동
  • 아래로 스크롤 애플리케이션 URI 섹션을 입력하고 콜백 URL 플러그인에서 얻을 수 있습니다. 그런 다음 아래로 스크롤하여 변경 사항 저장을 클릭하세요.
  • OAuth/OpenID/OIDC 싱글 사인온(SSO), Auth0 SSO 로그인 콜백 URL
  • 복사 고객 ID고객 비밀 설정 탭의 기본 정보에서 miniOrange OAuth 클라이언트 플러그인 구성에 저장하세요.
  • OAuth/OpenID/OIDC SSO(Single Sign-On),Auth0 SSO 로그인 클라이언트 자격 증명
  • 이제 가라. 사용자 왼쪽 패널의 사용자 관리 탭.
  • OAuth/OpenID/OIDC 싱글 사인온(SSO),Auth0 SSO 로그인 사용자로 이동
  • 를 클릭하십시오 사용자 만들기 새 사용자를 생성합니다.
  • OAuth/OpenID/OIDC 싱글 사인온(SSO),Auth0 SSO 로그인 사용자 생성
  • 필수 사항을 모두 입력하고 클릭하세요. 만들기.
  • OAuth/OpenID/OIDC SSO(Single Sign-On),Auth0 SSO 로그인 사용자 요구 사항 충족

성공적으로 구성되었습니다 인증0 귀하의 WordPress 사이트에 Auth0 SSO 로그인을 달성하기 위한 OAuth 공급자입니다.


2. WordPress를 OAuth 클라이언트로 설정


  • We Buy Orders 신청서를 클릭하세요. OAuth 구성 탭을 클릭하십시오. 새 애플리케이션 추가 웹사이트에 새로운 클라이언트 애플리케이션을 추가하려면
  • Auth0 싱글 사인온(SSO) - Auth0 OAuth OAuth - 새 애플리케이션 추가
  • 여기의 OAuth/OpenID Connect 공급자 목록에서 애플리케이션을 선택하세요. 인증0
  • 인증0 싱글 사인온(SSO) - 인증0 OAuth OAuth - 애플리케이션 선택
  • 공급자를 선택한 후 콜백 URL 이는 OAuth 공급자의 SSO 애플리케이션 구성에서 구성되어야 합니다.
  • 다음과 같은 클라이언트 자격 증명을 입력하십시오. 고객 ID & 고객 비밀 Auth0 SSO 애플리케이션에서 얻을 수 있습니다.
  • 구성 도메인 이름 Auth0 SSO 애플리케이션에서 찾았습니다. 구성 방법은 아래 표를 참조하세요. 범위 및 엔드포인트 플러그인의 Auth0에 대해.
  • 참고 : Auth0 계정을 생성하면 다음을 찾을 수 있습니다. 도메인 URL 아래 끝점에 동일한 내용을 추가해야 합니다.


    범위: openid 프로필 이메일
    엔드포인트 승인: https://<Auth0-app-domain>/authorize
    액세스 토큰 엔드포인트: https://<Auth0-app-domain>/oauth/token
    사용자 정보 가져오기 끝점: https://<Auth0-app-domain>/userinfo

    Auth0 싱글 사인온(SSO) - Auth0 OAuth OAuth - 클라이언트 자격 증명 추가
  • 를 클릭하십시오 다음 보기.
  • 요약 페이지에서 모든 세부 정보를 확인한 후 마침을 클릭하여 구성을 저장하고 SSO 연결을 테스트합니다.
  • Auth0 싱글 사인온(SSO) - 설정 완료

성공적으로 구성되었습니다 OAuth 클라이언트로서의 WordPress 귀하의 WordPress 사이트에 Auth0 로그인을 달성하기 위해.


3. 사용자 속성 매핑

  • 사용자가 WordPress에 성공적으로 로그인하려면 사용자 속성 매핑이 필수입니다. 아래 설정을 사용하여 WordPress에 대한 사용자 프로필 속성을 설정하겠습니다.
  • 사용자 속성 찾기

    • We Buy Orders 신청서를 클릭하세요. OAuth 구성 탭. 아래로 스크롤하여 클릭하세요. 테스트 구성.
    • Auth0 싱글 사인온(SSO) - Auth0 OAuth - 테스트 구성
    • OAuth 공급자가 WordPress에 반환한 모든 값이 표로 표시됩니다. 이름, 성, 이메일 또는 사용자 이름 값이 표시되지 않으면 OAuth 공급자에서 필수 설정을 지정하여 이 정보를 반환하세요.
    • 테스트 구성에 모든 값이 표시되면 다음으로 이동하세요. 속성/역할 매핑 탭을 클릭하면 사용자 이름 드롭다운에 속성 목록이 표시됩니다.
    • Auth0 싱글 사인온(SSO) - Auth0 OAuth - 속성/역할 매핑

4. 역할 매핑 [프리미엄]

  • 를 클릭하십시오 “테스트 구성” 그러면 OAuth 공급자가 보낸 속성 이름 및 속성 값 목록을 받게 됩니다.
  • 테스트 구성 창에서 플러그인의 속성 매핑 섹션에 있는 속성 이름을 매핑합니다. 자세한 내용은 스크린샷을 참조하세요.
  • wordpress oauth 클라이언트 플러그인 sso: 속성 매핑
  • 역할 매핑 활성화: 역할 매핑을 활성화하려면 그룹 이름 속성을 매핑해야 합니다. 제공자 애플리케이션에서 역할을 반환하는 속성 목록에서 속성 이름을 선택합니다.
    예 : 직위별

  • wordpress oauth 클라이언트 플러그인 sso: 테스트 구성 - 역할 매핑
  • 공급자 역할에 WordPress 역할을 할당합니다. 제공자 애플리케이션에 따라 WordPress 역할을 제공자 역할에 할당할 수 있습니다. 귀하의 응용 프로그램에 따라 학생, 교사, 관리자 또는 기타 사람이 될 수 있습니다. 그룹 속성 값 아래에 공급자 역할을 추가하고 WordPress 역할 아래에서 그 앞에 필요한 WordPress 역할을 할당합니다.

    예를 들어, 아래 이미지에서. 교사에게는 관리자 역할이 할당되고 학생에게는 구독자 역할이 할당됩니다.
  • wordpress oauth 클라이언트 플러그인 sso: 테스트 구성 - 역할 매핑
  • 매핑을 저장하면 SSO 이후 공급자 역할에 WordPress 관리자 역할이 할당됩니다.
    예: 주어진 예에 따라 '교사' 역할을 가진 사용자는 WordPress의 관리자로 추가되고 '학생'은 구독자로 추가됩니다.

5. Auth0에서 사용자 정의 속성 생성


  • We Buy Orders 신청서를 클릭하세요. https://auth0.com/auth/login 인증 개발자 계정에 로그인하세요.
  • 왼쪽 패널에서 작업 -> 흐름 -> 로그인.
  • wordpress oauth 클라이언트 플러그인 sso: 테스트 구성 - 역할 매핑
  • 를 클릭하십시오 작업 추가 -> 사용자 정의 빌드.
  • wordpress oauth 클라이언트 플러그인 sso: 테스트 구성 - 역할 매핑
  • 원하는 이름을 입력하고 다른 설정은 그대로 유지하세요. 클릭 만들기 버튼을 클릭합니다.
  • wordpress oauth 클라이언트 플러그인 sso: 테스트 구성 - 역할 매핑
  • 코드 편집기에서 아래 코드를 작성합니다. 코드를 작성한 후 다음을 클릭하세요. 배포.
  •       
    
    Code:
      exports.onExecutePostLogin = async (event, api) => {
      const attr_name = "favorite_color";
      api.idToken.setCustomClaim( attr_name , 'Purple');
              
      // ... additional code
      };
              
    Code Description:
              
      attr_name: This will be the attribute name which will you want to create (favorite_color in my case)
              
      The function api.idToken.setCustomClaim(), expects the key and its value. Here, the key is attr_name, and its value is “Purple”
    
    
    wordpress oauth 클라이언트 플러그인 sso: 테스트 구성 - 역할 매핑
  • 배포를 클릭한 후 다음으로 돌아갑니다. 작업 -> 흐름 -> 로그인 -> 사용자 정의 & 아래와 같이 시작 및 완료 흐름 사이에 생성한 작업(사용자 정의 속성 추가)을 끌어서 놓습니다.
  • wordpress oauth 클라이언트 플러그인 sso: 테스트 구성 - 역할 매핑
  • 이렇게 한 후 다음을 클릭하세요. 신청 버튼을 클릭합니다.
  • 마지막으로 miniOrange OAuth Single Sign-On 플러그인의 테스트 구성을 수행하여 아래와 같이 사용자의 사용자 정의 속성을 확인합니다.
  • wordpress oauth 클라이언트 플러그인 sso: 테스트 구성 - 역할 매핑

6. 로그인 설정

  • SSO(Single Sign-On) 설정 탭의 설정은 SSO(Single Sign-On)에 대한 사용자 환경을 정의합니다. WordPress 페이지에 Auth0 로그인 위젯을 추가하려면 아래 단계를 따라야 합니다.
    • We Buy Orders 신청서를 클릭하세요. WordPress 왼쪽 패널 > 모양 > 위젯.
    • 선택 미니오렌지 OAuth. 원하는 위치로 드래그 앤 드롭하고 저장하세요.
    • Auth0 SSO(Single Sign-On) - WordPress create-newclient 로그인 버튼 설정
    • We Buy Orders 신청서를 클릭하세요. WordPress 왼쪽 패널 > 모양 > 위젯.
    • 선택 미니오렌지 OAuth. 원하는 위치로 드래그 앤 드롭하고 저장하세요.
    • Auth0 SSO(Single Sign-On) - WordPress create-newclient 로그인 버튼 설정
    • WordPress 페이지를 열면 Auth0 SSO 로그인 버튼이 표시됩니다. 이제 Auth0 SSO(Single Sign-On) - Auth0 OAuth를 테스트할 수 있습니다.
    • 확인 "로그인 페이지에 표시" 응용프로그램에 옵션이 활성화되어 있습니다. (아래 이미지 참고)
    • Auth0 싱글 사인온(SSO) - Auth0 OAuth - WordPress create-newclient 로그인 버튼 설정
    • 이제 당신의 WordPress 로그인 페이지. (예: https://< your-wordpress-domain >/wp-login.php)
    • 거기에 Auth0 SSO 로그인 버튼이 표시됩니다. 로그인 버튼을 클릭하면 Auth0 Single Sign-On(SSO) - Auth0 OAuth를 테스트할 수 있습니다.
    • Auth0 SSO(Single Sign-On) - WordPress create-newclient 로그인 버튼 설정

OAuth 및 OpenID Connect Single Sign-On(SSO) 플러그인을 사용하면 WordPress Auth0 인증을 달성하고 구성하여 Auth0 SSO 로그인을 성공적으로 활성화했습니다. OAuth 제공자로서의 Auth0OAuth 클라이언트로서의 WordPress. Auth0 OAuth 인증은 몇 분 안에 WordPress(WP) 사이트에 대한 보안 액세스를 출시할 준비가 되어 사용자가 Auth0 SSO 자격 증명을 사용하여 안전하게 인증할 수 있음을 의미합니다.

추가 자료


메일을 보내주세요 oauthsupport@xecurify.com 귀하의 요구 사항에 대한 빠른 안내(이메일/회의를 통해)를 원하시면 저희 팀이 귀하의 요구 사항에 따라 가장 적합한 솔루션/계획을 선택하도록 도와드릴 것입니다.

안녕하세요!

도움이 필요하다? 우리는 바로 여기에 있습니다!

SUPPORT
miniOrange 지원팀에 문의하세요
성공

문의 해 주셔서 감사합니다.

24시간 이내에 연락을 받지 못한 경우 언제든지 다음 이메일로 후속 이메일을 보내주세요. info@xecurify.com