검색 결과 :

×

WordPress Keycloak Single Sign-On에 대한 추가 구성


WordPress Keycloak SSO가 구성되면 WP Single Sign-On을 최대한 활용하기 위한 몇 가지 추가 구성 단계를 진행할 수 있습니다. 여기에는 고급 및 사용자 정의 속성 매핑, 그룹 및 역할 매핑, 싱글 로그아웃 등에 대한 단계가 포함됩니다.

1. 속성 매핑

  • . 서비스 제공업체 설정 탭에서 메타데이터 교환 후 다음을 클릭하세요. 연결 테스트.
  • SSO를 수행한 후 기본 속성은 Keycloak에서 전송되며 속성 매핑에 사용할 수 있습니다.
  • 속성 매핑 | WP Keycloak SSO 구성

Keycloak 측에 추가 속성 추가:

  • 로 이동 고객사 안내
  • 클라이언트 목록에서 고객 ID 구성된 클라이언트 애플리케이션의
  • 로 이동 매퍼 탭.
  • 를 클릭하십시오 매퍼 추가 선택 구성별.
  • 속성 매핑 | WP 옥타 SSO 구성
  • 이제 사용자 속성 옵션을 선택합니다.
  • 속성 매핑 | WP 옥타 SSO 구성
  • 아래 표에 따라 세부 정보를 입력하세요.
  • 성함 이 매퍼에 부여할 이름입니다.
    사용자 속성 서비스 제공업체에 전송하려는 사용자 정의 속성입니다.
    친숙한 이름(선택 사항) 읽을 수 있는 모든 이름.
    SAML 속성 이름 해당 사용자 정의 속성을 서비스 제공자에게 보내려는 이름입니다.
    속성 매핑 | WP 옥타 SSO 구성
  • 그런 다음 찜하기 버튼을 클릭합니다.

2. 사용자 정의 속성 매핑

  • 이 기능을 사용하면 keycloak에서 보낸 속성과 매핑할 수 있는 사용자 정의 속성을 생성할 수 있습니다. 이는 WordPress 데이터베이스의 사용자 메타 테이블에 저장됩니다.
  • WordPress의 사용자 메뉴 테이블에 이 사용자 정의 속성을 표시하려면 표시 속성 비녀장.
  • 속성 매핑 | WP 옥타 SSO 구성

3. 역할 매핑

  • XNUMXD덴탈의 속성 매핑 섹션에서는 다음과 같은 필드에 대한 매핑도 제공합니다. 그룹/역할.
  • 이 속성에는 ID 공급자(예: Keycloak)가 보낸 역할 관련 정보가 포함됩니다.
  • 역할은 로그인 시 역할/그룹을 기반으로 특정 사용자에게 할당됩니다.
  • 매핑되는 이 속성의 값 그룹/역할 에서 고려될 것이다. 역할 매핑 안내

  • 역할 매핑 | WP Salesforce SSO 구성
  • 각 사용자가 선택한 그룹/역할의 값은 각 사용자에게 할당되어야 하는 다양한 기본 역할의 입력 상자에 배치될 수 있습니다.

  • 역할 매핑 | WP Salesforce SSO 구성
  • 예를 들면 :
    1. 예를 들어, 다음과 같은 사용자를 원하는 경우 그룹/역할 속성 값은 SAML로 할당됩니다. 편집자 WordPress에서는 역할 매핑 섹션의 편집기 필드에 매핑을 SAML로 제공하기만 하면 됩니다.
    2. 속성 매핑 | WP 옥타 SSO 구성

4. 단일 로그아웃

  • 복사 단일 로그아웃 URL 인사말 서비스 제공업체 메타데이터 탭.
  • 이제 Keycloak 관리 대시보드로 이동하세요.
  • 로 이동 고객사 섹션을 클릭하고 고객 ID 구성된 클라이언트 애플리케이션의
  • $XNUMX Million 미만 Advnaced 탭에서 세분화된 SAML 엔드포인트 구성 다음 세부정보를 구성합니다.
  • 로그아웃 서비스 POST 바인딩 URL 서비스 공급자 메타데이터에서 복사한 단일 로그아웃 URL입니다.
    로그아웃 서비스 리디렉션 바인딩 URL 서비스 공급자 메타데이터에서 복사한 단일 로그아웃 URL입니다.
    로그아웃 서비스 ARTIFACT 바인딩 URL 서비스 공급자 메타데이터에서 복사한 단일 로그아웃 URL입니다.
    속성 매핑 | WP 옥타 SSO 구성
  • 그리고 다음을 클릭하세요. 찜하기.

5. 서명된 SSO 요청

  • . 서비스 제공업체 설정 탭, 활성화 SSO 및 SLO 요청에 서명 서명된 SSO 및 싱글 로그아웃 요청을 수행하기 위한 토글입니다.

  • 서명된 SSO 요청 | WP 옥타 SSO 구성
  • 그런 다음 찜하기 버튼을 눌러 구성을 저장하십시오.
  • 로 이동 인증서 관리 탭을 클릭하고 miniorange 기본 인증서 구성에서 다음을 클릭하세요. 인증서 다운로드.
  • 속성 매핑 | WP 옥타 SSO 구성
  • 그런 다음 Keycloak 관리 대시보드를 열고 다음으로 이동합니다. 고객사 안내
  • 온 클릭 고객 ID 구성된 클라이언트 애플리케이션의
  • 이제 탭을 클릭하고 클라이언트 서명이 필요합니다..
  • 속성 매핑 | WP 옥타 SSO 구성
  • 아래 표에 따라 추가 정보를 구성하십시오.
  • 방법 선택 import
    아카이브 형식 JKS
    파일 가져 오기 플러그인 측에서 다운로드한 인증서를 업로드하세요.
    키 별칭 사용자 이름
    비밀번호 저장 너의 비밀번호
    속성 매핑 | WP 옥타 SSO 구성
  • 그런 다음 확인하기.

결론

SSO와 함께 고급 및 사용자 정의 속성 매핑, 그룹 및 역할 매핑, 단일 로그아웃에 대한 추가 구성을 설정하면 IDP에서 WordPress 사이트까지 효율성과 사용자 ID 관리를 극대화할 수 있습니다.

안녕하세요!

도움이 필요하다? 우리는 바로 여기에 있습니다!

SUPPORT
miniOrange 지원팀에 문의하세요
성공

문의 해 주셔서 감사합니다.

24시간 이내에 연락을 받지 못한 경우 언제든지 다음 이메일로 후속 이메일을 보내주세요. info@xecurify.com