검색 결과 :

×

OAuth를 사용하여 WordPress에서 AWS Cognito SSO를 설정하는 방법

AWS Cognito의 WordPress용 싱글 사인온(SSO)은 OAuth 인증 흐름을 사용하여 사용자에게 WordPress 사이트에 대한 안전한 액세스를 제공합니다. WordPress용 OAuth 싱글 사인온(SSO) 플러그인을 통해 AWS Cognito는 OpenID Connect 및 OAuth 공급자 역할을 하여 WordPress 웹사이트에 대한 안전한 로그인을 보장합니다. WordPress와 AWS Cognito의 통합은 AWS Cognito OAuth를 사용하여 로그인 프로세스를 간소화하고 보안합니다. 이 솔루션을 사용하면 직원이 WordPress 사이트에 액세스할 수 있습니다. 단일 로그인(SSO) AWS Cognito 자격 증명을 사용하여 여러 개의 암호를 저장, 기억 및 재설정할 필요성을 완전히 없앨 수 있습니다. WordPress용 SSO 플러그인은 AWS Cognito SSO 기능 외에도 Azure AD, Office 365 및 특수 공급자를 포함한 다양한 IDP를 지원하여 멀티테넌트 로그인, 역할 매핑 및 사용자 프로필 속성 매핑과 같은 강력한 SSO 기능을 제공합니다. 기능에 대한 자세한 내용은 다음을 참조하십시오. WordPress용 OAuth 싱글 사인온(SSO) 플러그인. 아래 단계에 따라 WordPress로 AWS Cognito Single Sign-On(SSO)을 설정할 수 있습니다.


WordPress용 Cognito 통합
작성자: miniOrange

WordPress용 Cognito 통합은 Cognito SDK를 사용하여 사용자가 등록 및 비밀번호 재설정 양식을 작성하거나 WordPress 웹사이트에 직접 로그인할 수 있도록 합니다.

더 많이 알아보세요

  • WordPress 인스턴스에 관리자로 로그인합니다.
  • 워드프레스로 이동 대시보드 -> 플러그인 그리고 클릭 새로운 추가.
  • 검색 WordPress용 OAuth 싱글 사인온(SSO) 플러그인을 클릭하고 지금 설치.
  • 설치가 완료되면 클릭하세요. 활성화.

  • 우선 아마존 콘솔 AWS Cognito 구성을 위해 계정에 가입/로그인하세요.

  • AWS Cognito Single Sign-On(SSO) - Amazon 콘솔에 로그인
  • 에 대한 검색 코 그니 토 인간을 AWS 서비스 아래와 같이 검색창이 나타납니다.

  • AWS Cognito Single Sign-On(SSO) - AWS Cognito 검색
  • 를 클릭하십시오 사용자 풀 생성 새 사용자 풀을 생성합니다.

  • AWS Cognito Single Sign-On(SSO) - 사용자 풀 생성을 클릭합니다.
  • 애플리케이션 유형을 선택하고 애플리케이션 이름을 입력한 후 로그인 프로세스 중에 사용할 사용자 풀의 속성을 선택합니다.
  • 반환 URL 섹션 아래에 다음을 추가합니다. 리디렉션/콜백 URL 이는 miniOrange OAuth Single Sign-On 플러그인에서 얻을 수 있습니다.
  • 그런 다음 사용자 디렉토리 생성 버튼을 클릭합니다.
  • 참고 및 문의 - 두 WordPress 사이트 간 SSO

    참고 : 이미 사용자 풀을 생성했고 이를 변경하려는 경우 콜백/리디렉션 URL,로 이동 로그인 페이지 귀하의 애플리케이션 아래 탭을 클릭하세요 편집, 리디렉션 URL을 추가하거나 업데이트합니다.


    AWS Cognito Single Sign-On(SSO) - 로그인 환경 구성
  • 사용자 풀을 성공적으로 생성한 후, 풀 이름을 선택하세요. 풀 목록에서 사용자 생성을 시작합니다.

  • AWS Cognito Single Sign-On(SSO) - 풀 이름 선택
  • 로 이동 사용자 탭그리고 클릭 사용자를 생성합니다.

  • AWS Cognito Single Sign-On(SSO) - 사용자 생성
  • 등의 세부정보를 입력하세요. 사용자 이름, 이메일 주소 및 비밀번호. 를 클릭하십시오 사용자 만들기저장 세부 사항.

  • AWS Cognito Single Sign-On(SSO) - 사용자 이름 이메일 비밀번호 입력
  • 사용자를 성공적으로 생성한 후에는 사본이 필요합니다. 코그니토 도메인, 고객 ID예산 및 고객 비밀. '로 이동브랜딩' 섹션과 도메인 탭 아래에 전체를 복사합니다. 도메인 이름 {귀하의 도메인 이름}.auth.{지역 이름}.amazoncognito.com. 이는 아래의 끝점 필드에 입력되어야 합니다. miniOrange OAuth 싱글 사인온(SSO) 플러그인에서.

  • AWS Cognito Single Sign-On(SSO) - 앱 통합 탭
  • 얻으려면 고객 ID 고객 비밀, '아래에어플리케이션' 탭을 눌러 ' 로 이동앱 클라이언트' 부분. 앱 클라이언트 이름을 클릭하면 고객 ID 클라이언트 비밀번호.

  • AWS Cognito Single Sign-On(SSO) - 클라이언트 자격 증명 가져오기

    결론적으로 성공적으로 구성함으로써 OAuth 공급자로서의 AWS Cognito, WordPress에 대한 최종 사용자의 원활한 AWS Cognito Single Sign-On(SSO) 및 권한 부여가 활성화되었습니다.


  • We Buy Orders 신청서를 클릭하세요. OAuth 구성 탭을 클릭하십시오. 새 애플리케이션 추가 웹사이트에 새로운 클라이언트 애플리케이션을 추가하세요.
  • AWS Cognito Single Sign-On(SSO) OAuth - 새 애플리케이션 추가
  • 여기의 OAuth/OpenID Connect 공급자 목록에서 애플리케이션을 선택하세요. AWS 코그니토
  • AWS Cognito Single Sign-On(SSO) OAuth - 애플리케이션 선택
  • 공급자를 선택한 후 콜백 URL OAuth 공급자의 SSO 애플리케이션 구성에서 구성해야 합니다.
  • 다음과 같은 클라이언트 자격 증명을 입력하십시오. 고객 ID & 고객 비밀 AWS Cognito SSO 애플리케이션에서 얻을 수 있습니다.
  • 구성 Cognito 앱 도메인 AWS Cognito SSO 애플리케이션에서 발견되었습니다. 구성에 대한 내용은 아래 표를 참조하십시오. 범위 및 엔드포인트 플러그인의 Amazon Cognito용
  • 범위 openid
    엔드포인트 승인: https:///oauth2/승인
    액세스 토큰 엔드포인트: https:///oauth2/토큰
    사용자 정보 가져오기 끝점: https:///oauth2/사용자정보
    로그아웃 후 사용자 정의 리디렉션 URL:[선택 과목] https:///로그아웃?client_id= &로그아웃_uri=
  • 를 클릭하십시오 다음.
  • AWS Cognito Single Sign-On(SSO) OAuth - 클라이언트 ID 및 클라이언트 암호
  • 요약 페이지의 모든 세부 사항을 확인한 후 다음을 클릭하십시오. 마감재 구성을 저장하고 SSO 연결을 테스트합니다.
  • AWS Cognito Single Sign-On(SSO) OAuth - 구성 완료
  • 테스트 구성이 성공적으로 완료되면 사용자 속성 테이블이 표시됩니다.
  • AWS Cognito Single Sign-On(SSO) OAuth - 구성 완료

    결론적으로 성공적으로 구성함으로써 OAuth 클라이언트로서의 WordPress, WordPress에 대한 최종 사용자의 원활한 AWS Cognito Single Sign-On(SSO) 및 권한 부여가 활성화되었습니다.

  • We Buy Orders 신청서를 클릭하세요. OAuth 구성 탭을 클릭하고 애플리케이션 이름을 검색하여 웹사이트에 새 클라이언트 애플리케이션을 추가하세요. 맞춤형 OpenID Connect 앱.
  • AWS Cognito Single Sign-On(SSO) OAuth - 새 애플리케이션 추가
  • 구성 방법은 아래 표를 참조하세요. 플러그인에서 Amazon Cognito의 범위 및 엔드포인트.

    클라이언트 ID: Click Here
    클라이언트 비밀번호: Click Here
    범위: openid
    엔드포인트 승인: https:///oauth2/승인
    액세스 토큰 엔드포인트: https:///oauth2/토큰
    사용자 정보 가져오기 끝점: https:///oauth2/사용자정보
    로그아웃 후 사용자 정의 리디렉션 URL:[선택 과목] https:///로그아웃?클라이언트_아이디= &로그아웃_uri=
  • AWS Cognito Single Sign-On(SSO) OAuth - 앱 이름, TenantID 추가
  • 당신의 선택 부여 유형 옵션 목록에서 & 클릭 설정을 저장하여 구성을 저장합니다..
  • AWS Cognito Single Sign-On(SSO) OAuth - 부여 유형 추가
  • 모든 내용을 확인하신 후 다음을 클릭하세요. 테스트 구성 SSO 연결을 테스트하려면 버튼을 클릭하세요.
  • OAuth 공급자가 WordPress에 반환한 모든 값이 표로 표시됩니다.
  • AWS Cognito Single Sign-On(SSO) OAuth - 부여 유형 추가

    성공적으로 구성되었습니다 OAuth 클라이언트로서의 WordPress AWS Cognito Single Sign-On(SSO)을 사용하여 WordPress 사이트에 사용자 인증을 달성하려면 다음을 수행하세요.

  • 사용자가 AWS SSO를 사용하여 WordPress에 성공적으로 Single Sign-On을 수행할 수 있도록 하려면 사용자 속성 매핑이 필수입니다. 아래 설정을 사용하여 WordPress에 대한 사용자 프로필 속성을 설정하겠습니다.
  • 사용자 속성 찾기

    • 테스트 구성에 모든 값이 표시되면 다음으로 이동하세요. 속성/역할 매핑 탭에서 모든 사용자에게 고유한 사용자 이름으로 속성을 매핑합니다. 이름, 성 등과 같은 다른 속성도 매핑할 수 있습니다. 찜하기.
    • AWS Cognito Single Sign-On(SSO) - 속성/역할 매핑

  • 역할 매핑 활성화: 역할 매핑을 활성화하려면 그룹 이름 속성을 매핑해야 합니다. 제공자 애플리케이션에서 역할을 반환하는 속성 목록에서 속성 이름을 선택합니다.
    예 : 직위별

  • AWS Cognito Single Sign-On(SSO) - 테스트 구성 - 역할 매핑
  • 공급자 역할에 WordPress 역할을 할당합니다. 제공자 애플리케이션에 따라 WordPress 역할을 제공자 역할에 할당할 수 있습니다. 귀하의 응용 프로그램에 따라 학생, 교사, 관리자 또는 기타 사람이 될 수 있습니다. 그룹 속성 값 아래에 공급자 역할을 추가하고 WordPress 역할 아래에서 그 앞에 필요한 WordPress 역할을 할당합니다.

    예를 들어, 아래 이미지에서. 교사에게는 관리자 역할이 할당되고 학생에게는 기여자 역할이 할당됩니다.
  • AWS Cognito Single Sign-On(SSO) - 테스트 구성 - 역할 매핑
  • 매핑을 저장하면 SSO 이후 공급자 역할에 WordPress 관리자 역할이 할당됩니다.
    예: 주어진 예에 따라 '교사' 역할을 가진 사용자는 WordPress의 관리자로 추가되고 '학생'은 기여자로 추가됩니다.

  • SSO(Single Sign-On) 설정 탭의 설정은 SSO(Single Sign-On)에 대한 사용자 환경을 정의합니다. WordPress 페이지에 AWS Cognito 로그인 위젯을 추가하려면 아래 단계를 따라야 합니다.
  • We Buy Orders 신청서를 클릭하세요. WordPress 왼쪽 패널 > 모양 > 위젯.
  • 선택 미니오렌지 OAuth. 원하는 위치로 드래그 앤 드롭하고 저장하세요.
  •  Azure AD Single Sign-on(SSO) - WordPress create-newclient 로그인 버튼 설정
  • We Buy Orders 신청서를 클릭하세요. WordPress 왼쪽 패널 > 모양 > 위젯.
  • 선택 미니오렌지 OAuth. 원하는 위치로 드래그 앤 드롭하고 저장하세요.
  • Azure AD Single Sign-on(SSO) - WordPress create-newclient 로그인 버튼 설정
  • WordPress 페이지를 열면 Azure AD SSO 로그인 버튼이 보입니다. 이제 Azure AD Single Sign-On(SSO) - Azure AD OAuth를 테스트할 수 있습니다.
  • 확인 "로그인 페이지에 표시" 응용프로그램에 옵션이 활성화되어 있습니다. (아래 이미지 참고)
  • AWS Cognito Single Sign-On(SSO) - WordPress create-newclient 로그인 버튼 설정
  • 이제 당신의 WordPress 로그인 페이지를 확인하시기 바랍니다. (예: https://< your-wordpress-domain >/wp-login.php)
  • 거기에 AWS Cognito SSO 로그인 버튼이 표시됩니다. 로그인 버튼을 클릭하면 AWS Cognito Single Sign-On(SSO)을 테스트할 수 있습니다.
  • AWS Cognito Single Sign-On(SSO) - WordPress create-newclient 로그인 버튼 설정

결론적으로 성공적으로 구성한 후 OAuth 공급자로서의 AWS Cognito OAuth 클라이언트로서의 WordPress을 통해 사용자를 위한 원활하고 안전한 인증 프로세스를 달성했습니다. AWS Cognito Single Sign-On(SSO)을 통해 WordPress 환경 내에서 강력한 사용자 경험을 보장할 수 있습니다. 이를 통해 사용자는 단일 로그인 자격 증명 세트로 여러 애플리케이션에 쉽게 액세스할 수 있습니다. AWS Cognito OAuth를 기본 인증 솔루션으로 통합함으로써 사용자는 기존 AWS Cognito 자격 증명을 사용하여 WordPress 계정에 안전하게 로그인할 수 있습니다.

더 알아보기 ➔

이 문제를 해결하려면 올바른 구성을 수행하십시오. 권한 부여 엔드포인트 플러그인에서. 엔드포인트의 올바른 형식을 확인할 수 있습니다. 여기에서 확인하세요.

올바르게 입력했는지 확인해주세요 범위 플러그인에서. 다음 단계를 확인하세요. 설정 가이드.

이 문제를 해결하려면 올바른 구성을 수행하십시오. 리디렉션 URL 플러그인의 Cognito Developer 애플리케이션에서. 설정 가이드의 단계를 참조할 수 있습니다. 여기에서 확인하세요.

이 문제를 해결하려면 올바른 구성을 수행하십시오. 고객 비밀 플러그인에서. 당신은 참조 할 수 있습니다 설정 가이드에서 올바른 클라이언트 비밀번호를 구성하는 단계입니다.


Cognito에서 사용자 풀로 이동합니다. 일반 설정에서 정책으로 이동합니다. 관리자만 사용자를 만들 수 있도록 허용 및 변경 사항 저장 옵션을 선택합니다. 더 읽어보기

이 오류는 Cognito 사용자 풀에서 앱 클라이언트를 구성하는 동안 '인증을 위한 관리자 API에 대한 사용자 이름 비밀번호 인증' 및 '사용자 이름 비밀번호 기반 인증' 확인란을 활성화하지 않았기 때문에 발생했을 수 있습니다. 더 읽어보기



 당신의 응답을 주셔서 감사합니다. 곧 다시 연락드리겠습니다.

문제가 발생했습니다. 문의사항을 다시 제출해 주세요.

최대한 빠른 시일 내에 연락드리겠습니다!


ADFS_sso ×
안녕하세요!

도움이 필요하다? 우리는 바로 여기에 있습니다!

SUPPORT