OAuth를 사용하여 WordPress에서 AWS Cognito SSO를 설정하는 방법
AWS Cognito의 WordPress용 싱글 사인온(SSO)은 OAuth 인증 흐름을 사용하여 사용자에게 WordPress 사이트에 대한 안전한 액세스를 제공합니다. WordPress용 OAuth 싱글 사인온(SSO) 플러그인을 통해 AWS Cognito는 OpenID Connect 및 OAuth 공급자 역할을 하여 WordPress 웹사이트에 대한 안전한 로그인을 보장합니다. WordPress와 AWS Cognito의 통합은 AWS Cognito OAuth를 사용하여 로그인 프로세스를 간소화하고 보안합니다. 이 솔루션을 사용하면 직원이 WordPress 사이트에 액세스할 수 있습니다. 단일 로그인(SSO) AWS Cognito 자격 증명을 사용하여 여러 개의 암호를 저장, 기억 및 재설정할 필요성을 완전히 없앨 수 있습니다. WordPress용 SSO 플러그인은 AWS Cognito SSO 기능 외에도 Azure AD, Office 365 및 특수 공급자를 포함한 다양한 IDP를 지원하여 멀티테넌트 로그인, 역할 매핑 및 사용자 프로필 속성 매핑과 같은 강력한 SSO 기능을 제공합니다. 기능에 대한 자세한 내용은 다음을 참조하십시오. WordPress용 OAuth 싱글 사인온(SSO) 플러그인. 아래 단계에 따라 WordPress로 AWS Cognito Single Sign-On(SSO)을 설정할 수 있습니다.
WordPress용 Cognito 통합은 Cognito SDK를 사용하여 사용자가 등록 및 비밀번호 재설정 양식을 작성하거나 WordPress 웹사이트에 직접 로그인할 수 있도록 합니다.
전제조건 : 다운로드 및 설치
- WordPress 인스턴스에 관리자로 로그인합니다.
- 워드프레스로 이동 대시보드 -> 플러그인 그리고 클릭 새로운 추가.
- 검색 WordPress용 OAuth 싱글 사인온(SSO) 플러그인을 클릭하고 지금 설치.
- 설치가 완료되면 클릭하세요. 활성화.
WordPress용 OAuth를 사용하여 AWS Cognito Single Sign-On(SSO)을 구성하는 단계
1단계: Amazon Cognito를 OAuth 공급자로 설정
- 우선 아마존 콘솔 AWS Cognito 구성을 위해 계정에 가입/로그인하세요.
- 에 대한 검색 코 그니 토 인간을 AWS 서비스 아래와 같이 검색창이 나타납니다.
- 를 클릭하십시오 사용자 풀 생성 새 사용자 풀을 생성합니다.
- 애플리케이션 유형을 선택하고 애플리케이션 이름을 입력한 후 로그인 프로세스 중에 사용할 사용자 풀의 속성을 선택합니다.
- 반환 URL 섹션 아래에 다음을 추가합니다. 리디렉션/콜백 URL 이는 miniOrange OAuth Single Sign-On 플러그인에서 얻을 수 있습니다.
- 그런 다음 사용자 디렉토리 생성 버튼을 클릭합니다.
- 사용자 풀을 성공적으로 생성한 후, 풀 이름을 선택하세요. 풀 목록에서 사용자 생성을 시작합니다.
- 로 이동 사용자 탭그리고 클릭 사용자를 생성합니다.
- 등의 세부정보를 입력하세요. 사용자 이름, 이메일 주소 및 비밀번호. 를 클릭하십시오 사용자 만들기 에 저장 세부 사항.
- 사용자를 성공적으로 생성한 후에는 사본이 필요합니다. 코그니토 도메인, 고객 ID예산 및 고객 비밀. '로 이동브랜딩' 섹션과 도메인 탭 아래에 전체를 복사합니다. 도메인 이름 {귀하의 도메인 이름}.auth.{지역 이름}.amazoncognito.com. 이는 아래의 끝점 필드에 입력되어야 합니다.
miniOrange OAuth 싱글 사인온(SSO) 플러그인에서. - 얻으려면 고객 ID 고객 비밀, '아래에어플리케이션' 탭을 눌러 ' 로 이동앱 클라이언트' 부분. 앱 클라이언트 이름을 클릭하면 고객 ID 클라이언트 비밀번호.
참고 : 이미 사용자 풀을 생성했고 이를 변경하려는 경우 콜백/리디렉션 URL,로 이동 로그인 페이지 귀하의 애플리케이션 아래 탭을 클릭하세요 편집, 리디렉션 URL을 추가하거나 업데이트합니다.
결론적으로 성공적으로 구성함으로써 OAuth 공급자로서의 AWS Cognito, WordPress에 대한 최종 사용자의 원활한 AWS Cognito Single Sign-On(SSO) 및 권한 부여가 활성화되었습니다.
2단계: WordPress를 OAuth 클라이언트로 설정
- AWS 코그니토 SSO
- 그룹 매핑이 포함된 AWS Cognito SSO(프리미엄)
3단계: 사용자 속성 매핑
- 사용자가 AWS SSO를 사용하여 WordPress에 성공적으로 Single Sign-On을 수행할 수 있도록 하려면 사용자 속성 매핑이 필수입니다. 아래 설정을 사용하여 WordPress에 대한 사용자 프로필 속성을 설정하겠습니다.
- 테스트 구성에 모든 값이 표시되면 다음으로 이동하세요. 속성/역할 매핑 탭에서 모든 사용자에게 고유한 사용자 이름으로 속성을 매핑합니다. 이름, 성 등과 같은 다른 속성도 매핑할 수 있습니다. 찜하기.
사용자 속성 찾기
4단계: 역할 매핑[프리미엄]
- 역할 매핑 활성화: 역할 매핑을 활성화하려면 그룹 이름 속성을 매핑해야 합니다. 제공자 애플리케이션에서 역할을 반환하는 속성 목록에서 속성 이름을 선택합니다.
예 : 직위별 - 공급자 역할에 WordPress 역할을 할당합니다. 제공자 애플리케이션에 따라 WordPress 역할을 제공자 역할에 할당할 수 있습니다. 귀하의 응용 프로그램에 따라 학생, 교사, 관리자 또는 기타 사람이 될 수 있습니다. 그룹 속성 값 아래에 공급자 역할을 추가하고 WordPress 역할 아래에서 그 앞에 필요한 WordPress 역할을 할당합니다.
예를 들어, 아래 이미지에서. 교사에게는 관리자 역할이 할당되고 학생에게는 기여자 역할이 할당됩니다. - 매핑을 저장하면 SSO 이후 공급자 역할에 WordPress 관리자 역할이 할당됩니다.
예: 주어진 예에 따라 '교사' 역할을 가진 사용자는 WordPress의 관리자로 추가되고 '학생'은 기여자로 추가됩니다.
5단계: 로그인 설정
- SSO(Single Sign-On) 설정 탭의 설정은 SSO(Single Sign-On)에 대한 사용자 환경을 정의합니다. WordPress 페이지에 AWS Cognito 로그인 위젯을 추가하려면 아래 단계를 따라야 합니다.
- WordPress 5.7 이하
- 워드 프레스 5.8
- WordPress 5.9 이상
결론적으로 성공적으로 구성한 후 OAuth 공급자로서의 AWS Cognito OAuth 클라이언트로서의 WordPress을 통해 사용자를 위한 원활하고 안전한 인증 프로세스를 달성했습니다. AWS Cognito Single Sign-On(SSO)을 통해 WordPress 환경 내에서 강력한 사용자 경험을 보장할 수 있습니다. 이를 통해 사용자는 단일 로그인 자격 증명 세트로 여러 애플리케이션에 쉽게 액세스할 수 있습니다. AWS Cognito OAuth를 기본 인증 솔루션으로 통합함으로써 사용자는 기존 AWS Cognito 자격 증명을 사용하여 WordPress 계정에 안전하게 로그인할 수 있습니다.
오류 문제 해결
더 알아보기 ➔잘못된 요청
이 문제를 해결하려면 올바른 구성을 수행하십시오. 권한 부여 엔드포인트 플러그인에서. 엔드포인트의 올바른 형식을 확인할 수 있습니다. 여기에서 확인하세요.
유효하지 않은 범위
올바르게 입력했는지 확인해주세요 범위 플러그인에서. 다음 단계를 확인하세요. 이 설정 가이드.
리디렉션_불일치
이 문제를 해결하려면 올바른 구성을 수행하십시오. 리디렉션 URL 플러그인의 Cognito Developer 애플리케이션에서. 설정 가이드의 단계를 참조할 수 있습니다. 여기에서 확인하세요.
무효_클라이언트
이 문제를 해결하려면 올바른 구성을 수행하십시오. 고객 비밀 플러그인에서. 당신은 참조 할 수 있습니다 이 설정 가이드에서 올바른 클라이언트 비밀번호를 구성하는 단계입니다.
자주 묻는 질문
AWS Cognito SSO 시점에 Cognito 페이지에서 지금 가입 옵션을 비활성화하고 싶습니다.
Cognito에서 사용자 풀로 이동합니다. 일반 설정에서 정책으로 이동합니다. 관리자만 사용자를 만들 수 있도록 허용 및 변경 사항 저장 옵션을 선택합니다. 더 읽어보기
AWS Cognito를 OAuth 공급자로 구성하는 동안 인증 흐름이 활성화되지 않았습니다.
이 오류는 Cognito 사용자 풀에서 앱 클라이언트를 구성하는 동안 '인증을 위한 관리자 API에 대한 사용자 이름 비밀번호 인증' 및 '사용자 이름 비밀번호 기반 인증' 확인란을 활성화하지 않았기 때문에 발생했을 수 있습니다. 더 읽어보기
관련 기사
당신의 응답을 주셔서 감사합니다. 곧 다시 연락드리겠습니다.
문제가 발생했습니다. 문의사항을 다시 제출해 주세요.
