검색 결과 :

×

IdentityServer4 SSO OAuth를 사용하여 WordPress에 IdentityServer4 로그인

IdentityServer4 SSO OAuth를 사용하여 WordPress에 IdentityServer4 로그인


구현 WordPress에 IdentityServer4 로그인 WordPress OAuth 및 OpenID Connect SSO(Single Sign-On) 플러그인을 사용하여 IdentityServer4 SSO를 사용합니다. IdentityServer4 OpenID Connect 공급자를 사용하여 WordPress에 대한 사용자 인증을 활성화합니다. WordPress를 사용한 IdentityServer4 로그인을 통해 사용자는 WordPress에 대한 SSO(Single Sign-On)를 수행하고 IdentityServer4 계정 자격 증명으로 인증하여 사이트에 액세스할 수 있습니다. Azure AD, Office 365 및 기타 사용자 지정 공급자와 같은 다양한 IDP를 사용하여 플러그인을 구성할 수도 있습니다. 고급을 지원합니다 통합 인증(SSO) 사용자 프로필 속성 매핑, 역할 매핑, 다중 테넌트 로그인 등과 같은 기능. 여기서는 IdentityServer4의 토큰 끝점을 사용하여 WordPress OAuth 프로토콜로 IdentityServer4 SSO를 구현합니다. 이 가이드가 끝나면 사용자는 사용자 인증을 위해 WordPress를 사용하여 IdentityServer4 로그인을 구성할 수 있어야 합니다. WP OAuth Single Sign-On(OAuth 및 OpenID Connect 클라이언트) 플러그인에서 제공하는 다른 기능에 대해 자세히 알아보려면 다음을 수행하세요. 여기를 클릭하세요

전제조건 : 다운로드 및 설치


  • WordPress 인스턴스에 관리자로 로그인합니다.
  • 워드프레스로 이동 대시보드 -> 플러그인 그리고 클릭 새로운 추가.
  • 검색 WordPress OAuth 싱글 사인온(SSO) 플러그인을 클릭하고 지금 설치.
  • 설치가 완료되면 클릭하세요. 활성화.



IdentityServer4를 구성하는 단계 Single Sign-On(SSO)을 사용하여 WordPress에 로그인

1. IdentityServer4을 OAuth 공급자로 설정

  • 제공된 지침을 사용하여 IdentityServer4 설정 여기에서 지금 확인해 보세요..
  • Oauth 클라이언트 플러그인의 OAuth 구성 탭에서 다음을 수집합니다. 리디렉션/콜백 URL IdentityServer4에 입력하세요.
  • 당신의 복사 고객 ID고객 비밀 miniOrange OAuth 클라이언트 플러그인 구성에 저장하세요.
  • IdentityServer4 OAuth 서버 측 구성을 성공적으로 완료했습니다.
  • 플러그인에서 사용자 정의 애플리케이션을 추가합니다.
  • 앱 이름을 입력하고 다음 정보를 사용하여 세부정보를 입력하세요.

성공적으로 구성되었습니다 OAuth 공급자로서의 IdentityServer4 귀하의 WordPress 사이트에 IdentityServer4 로그인을 달성하기 위한 것입니다. IdentityServer4 SSO를 사용하면 WordPress의 IdentityServer4 OpenID Connect 공급자를 통해 사용자를 인증할 수 있습니다.


2. WordPress를 OAuth 클라이언트로 설정


  • We Buy Orders 신청서를 클릭하세요. OAuth 구성 탭을 클릭하십시오. 새 애플리케이션 추가 웹사이트에 새로운 클라이언트 애플리케이션을 추가하려면
  • IdentityServer4 SSO를 사용하여 WordPress에 IdentityServer4 로그인 - 새 애플리케이션 추가
  • 여기의 OAuth/OpenID Connect 공급자 목록에서 애플리케이션을 선택하세요. 아이덴티티 서버
  • IdentityServer4 SSO를 사용하여 WordPress에 IdentityServer4 로그인 - 애플리케이션 선택
  • 공급자를 선택한 후 콜백 URL 이는 OAuth 공급자의 SSO 애플리케이션 구성에서 구성되어야 합니다.
  • 다음과 같은 클라이언트 자격 증명을 입력하십시오. 고객 ID & 고객 비밀 이는 Identity Server4 SSO 응용 프로그램에서 얻을 수 있습니다.
  • 플러그인에서 IdentityServer4의 범위 및 엔드포인트를 구성하려면 아래 표를 참조하세요.
  • 참고 : Identity Server4 계정을 생성하면 다음을 찾을 수 있습니다. 도메인 URL 아래에 동일한 내용을 추가해야 합니다.


    엔드포인트 승인: https://<your-domain>/connect/authorize
    액세스 토큰 엔드포인트: https://<your-domain>/connect/token
    사용자 정보 가져오기 끝점: https://<your-domain>/connect/userinfo
    로그아웃 후 사용자 정의 리디렉션 URL[선택 사항]: https://<your-domain>/connect/endsession?id_token_hint=##id_token##&post_logout_redirect_uri=<redirect-url-after-logout>
  • 다음 보기.
  • IdentityServer4 SSO를 사용하여 WordPress에 IdentityServer4 로그인 - 클라이언트 ID 및 클라이언트 비밀번호
  • 구성 세부정보를 확인하고 다음을 클릭하세요. 마감재 구성을 저장합니다.

  • IdentityServer4 SSO를 사용하여 WordPress에 IdentityServer4 로그인 - 구성 완료

성공적으로 구성되었습니다 OAuth 클라이언트로서의 WordPress 귀하의 WordPress 사이트에 IdentityServer4 로그인을 달성하기 위한 것입니다. IdentityServer4 SSO를 사용하면 WordPress의 IdentityServer4 OpenID Connect 공급자를 통해 사용자를 인증할 수 있습니다.

3. 사용자 속성 매핑

  • 사용자가 WordPress에 성공적으로 로그인하려면 사용자 속성 매핑이 필수입니다. 아래 설정을 사용하여 WordPress에 대한 사용자 프로필 속성을 설정하겠습니다.
  • 사용자 속성 찾기

    • We Buy Orders 신청서를 클릭하세요. OAuth 구성 탭. 아래로 스크롤하여 클릭하세요. 테스트 구성. 그 후에는 OAuth 공급자가 WordPress에 반환한 모든 값을 표로 볼 수 있습니다. 이름, 성, 이메일 또는 사용자 이름 값이 표시되지 않으면 OAuth 공급자에서 필수 설정을 지정하여 이 정보를 반환하세요.
    • IdentityServer4 SSO를 사용하여 WordPress에서 IdentityServer4 로그인 - 테스트 구성
    • 테스트 구성에 모든 값이 표시되면 다음으로 이동하세요. 속성/역할 매핑 탭을 클릭하면 사용자 이름 드롭다운에 속성 목록이 표시됩니다.
    • IdentityServer4 SSO를 사용하여 WordPress에 IdentityServer4 로그인 - 속성/역할 매핑

4: 역할 매핑 [프리미엄]

  • 를 클릭하십시오 “테스트 구성” 그러면 OAuth 공급자가 보낸 속성 이름 및 속성 값 목록을 받게 됩니다.
  • 테스트 구성 창에서 플러그인의 속성 매핑 섹션에 있는 속성 이름을 매핑합니다. 자세한 내용은 스크린샷을 참조하세요.
  • IdentityServer4 SSO를 사용하여 WordPress에 IdentityServer4 로그인 - 속성 매핑
  • 역할 매핑 활성화: 역할 매핑을 활성화하려면 그룹 이름 속성을 매핑해야 합니다. 제공자 애플리케이션에서 역할을 반환하는 속성 목록에서 속성 이름을 선택합니다.
    예 : 직위별

  • IdentityServer4 SSO를 사용하여 WordPress에 IdentityServer4 로그인 - 테스트 구성 - 역할 매핑
  • 공급자 역할에 WordPress 역할을 할당합니다. 제공자 애플리케이션에 따라 WordPress 역할을 제공자 역할에 할당할 수 있습니다. 귀하의 응용 프로그램에 따라 학생, 교사, 관리자 또는 기타 사람이 될 수 있습니다. 그룹 속성 값 아래에 공급자 역할을 추가하고 WordPress 역할 아래에서 그 앞에 필요한 WordPress 역할을 할당합니다.

    예를 들어, 아래 이미지에서. 교사에게는 관리자 역할이 할당되고 학생에게는 구독자 역할이 할당됩니다.
  • IdentityServer4 SSO를 사용하여 WordPress에 IdentityServer4 로그인 - 테스트 구성 - 역할 매핑
  • 매핑을 저장하면 SSO 이후 공급자 역할에 WordPress 관리자 역할이 할당됩니다.
    예: 주어진 예에 따라 '교사' 역할을 가진 사용자는 WordPress의 관리자로 추가되고 '학생'은 구독자로 추가됩니다.

5. 로그인 설정

  • SSO(Single Sign-On) 설정 탭의 설정은 SSO(Single Sign-On)에 대한 사용자 환경을 정의합니다. WordPress 페이지에 IdentityServer4 로그인 위젯을 추가하려면 아래 단계를 따라야 합니다.
    • We Buy Orders 신청서를 클릭하세요. WordPress 왼쪽 패널 > 모양 > 위젯.
    • 선택 미니오렌지 OAuth. 원하는 위치로 드래그 앤 드롭하고 저장하세요.
    • IdentityServer4 SSO를 사용하여 WordPress에서 IdentityServer4 로그인 - WordPress create-newclient 로그인 버튼 설정
    • We Buy Orders 신청서를 클릭하세요. WordPress 왼쪽 패널 > 모양 > 위젯.
    • 선택 미니오렌지 OAuth. 원하는 위치로 드래그 앤 드롭하고 저장하세요.
    • IdentityServer4 SSO를 사용하여 WordPress에서 IdentityServer4 로그인 - WordPress create-newclient 로그인 버튼 설정
    • WordPress 페이지를 열면 IdentityServer4 SSO 로그인 버튼이 표시됩니다. SSO(Single Sign-On)를 사용하여 WordPress에서 IdentityServer4 로그인을 테스트할 수 있습니다.
    • 확인 "로그인 페이지에 표시" 응용프로그램에 옵션이 활성화되어 있습니다. (아래 이미지 참고)
    • IdentityServer4 SSO를 사용하여 WordPress에서 IdentityServer4 로그인 - WordPress create-newclient 로그인 버튼 설정
    • 이제 당신의 WordPress 로그인 페이지. (예: https://< your-wordpress-domain >/wp-login.php)
    • 여기에 IdentityServer4 SSO 로그인 버튼이 표시됩니다. 로그인 버튼을 클릭하면 IdentityServer4 SSO(Single Sign-On)를 테스트할 수 있습니다.
    • IdentityServer4 SSO를 사용하여 WordPress에서 IdentityServer4 로그인 - WordPress create-newclient 로그인 버튼 설정

이 가이드에서는 성공적으로 구성했습니다. WordPress의 IdentityServer4 로그인 IdentityServer4 SSO를 구성하여 OAuth 공급자로서의 IdentityServer4OAuth 클라이언트로서의 WordPress WP OAuth Single Sign-On(OAuth 및 OpenID Connect 클라이언트) 플러그인을 사용합니다. 이 솔루션을 사용하면 몇 분 안에 IdentityServer4 로그인 자격 증명을 사용하여 WordPress의 IdentityServer4 OpenID Connect 공급자로 사용자를 인증할 수 있습니다.

추가 자료


메일을 보내주세요 oauthsupport@xecurify.com 귀하의 요구 사항에 대한 빠른 안내(이메일/회의를 통해)를 원하시면 저희 팀이 귀하의 요구 사항에 따라 가장 적합한 솔루션/계획을 선택하도록 도와드릴 것입니다.

안녕하세요!

도움이 필요하다? 우리는 바로 여기에 있습니다!

SUPPORT
miniOrange 지원팀에 문의하세요
성공

문의 해 주셔서 감사합니다.

24시간 이내에 연락을 받지 못한 경우 언제든지 다음 이메일로 후속 이메일을 보내주세요. info@xecurify.com