OAuth를 사용하여 WordPress용 Okta SSO 로그인을 설정하는 방법
옥타 WordPress용 SSO Okta를 OAuth 및 OpenID Connect 제공업체로 사용하여 WordPress에 안전하고 원활한 로그인을 지원합니다. Okta 로그인을 통해 사용자는 Okta 로그인 자격 증명을 사용하여 웹사이트에 접속할 수 있습니다. 즉, 저희 플러그인을 사용하면 Okta 조직/디렉토리의 사용자가 Okta 로그인 자격 증명을 사용하여 WordPress 사이트에 로그인할 수 있습니다. 옥타 SSO Okta SSO는 WordPress용 플러그인으로, 속성 매핑, 역할 매핑, 이메일 도메인 기반 접근 제어 등 고급 기능을 통해 안전한 싱글 사인온(SSO) 통합을 제공합니다. 인증된 사용자만 WordPress 사이트에 로그인하거나 회원가입할 수 있도록 하여 사이트 보안을 강화합니다. 간단한 Okta SSO 설정 과정을 통해 사용자 인증이 간소화되고 전반적인 접근 관리가 향상됩니다. 아래 가이드를 따라 Okta SSO를 WordPress에 손쉽게 설치하고 구성해 보세요.
전제조건 : 다운로드 및 설치
- WordPress 인스턴스에 관리자로 로그인합니다.
- 워드프레스로 이동 대시보드 -> 플러그인 그리고 클릭 새로운 추가.
- 검색 OAuth 싱글 사인온(SSO) 워드프레스 플러그인을 클릭하고 클릭하세요. 지금 설치.
- 설치가 완료되면 클릭하세요. 활성화.
WordPress에 Okta Single Sign-On(SSO) 로그인을 구성하는 단계
1단계: Okta를 OAuth 공급자로 설정
- 우선 https://www.okta.com/login Okta 계정에 로그인하세요.
- 로 이동 Okta 관리자 패널. 이동 응용 프로그램 -> 응용 프로그램.
- 다음 화면이 나타납니다. 클릭 앱 통합 만들기 버튼을 클릭합니다.
- 로그인 방법을 선택하세요. OIDC - OpenID Connect 옵션을 선택하고 애플리케이션 유형을 다음과 같이 선택합니다. 웹 애플리케이션, 클릭 다음 버튼을 클릭합니다.
- 앱 세부정보 페이지로 리디렉션됩니다. 입력하다 앱 통합 이름과 로그인 리디렉션 URI. miniOrange OAuth/OpenID Connect 클라이언트 플러그인의 'OAuth 구성' 탭에서 이를 얻을 수 있습니다. 리디렉션/콜백 URL 입력란입니다.
- 아래로 스크롤하면 볼 수 있습니다 할당 섹션. 제어된 액세스 옵션을 선택하고 선택을 취소하다 페더레이션 브로커 모드로 즉시 액세스 활성화 옵션. 클릭 저장 버튼.
- 이제 당신은 얻을 것이다 클라이언트 자격 증명 옥타 도메인. 이 자격 증명을 복사하세요 Miniorange OAuth 클라이언트 SSO(Single Sign-On) 플러그인 해당 필드에 대한 구성.
- We Buy Orders 신청서를 클릭하세요. 애플리케이션 탭 그리고 신청서를 클릭하세요.
- 선택 할당 탭.
- 양수인 선택 사람에게 할당.
- 동시에 여러 사용자에게 애플리케이션을 할당하려면 그룹에 할당 [앱이 그룹에 할당되면 해당 그룹의 모든 사람들에게 앱이 할당됩니다]
- 양수인 사용자 이름 옆에.
- 저장하고 돌아가기.
- 선택한다.
- Okta 관리 대시보드에서 다음으로 이동합니다. 보안 -> API.
- SSO 애플리케이션을 선택하고 편집 아이콘.
- We Buy Orders 신청서를 클릭하세요. 주장 탭을 선택하고 ID 토큰 옵션.
- 클릭 소유권 주장 추가 버튼을 클릭합니다.
- 줘 이름 귀하의 주장/속성을 선택하고 ID 토큰 토큰 유형 드롭다운에서 값을 입력하세요. user.$속성 인간을 가치관 수신하려는 속성에 따라 필드를 선택합니다. 다른 설정은 기본값으로 유지하고 다음을 클릭합니다. 만들기 버튼을 클릭합니다.
- 확인하고 싶은 모든 속성에 대해 비슷한 단계를 따르세요. 아래와 비슷한 목록이 나타납니다.
- 에서 속성을 볼 수 있습니다. 테스트 구성 다음과 같이 출력됩니다.
참고 : WordPress용 OAuth 싱글 사인온(SSO) 플러그인의 일반 설정에서 Okta 도메인 필드에 https://를 입력하세요. 예: (https://dev-32414285.okta.com)
1.1 사용자에게 앱 통합 할당
1.2 ID 토큰의 프로필 속성
성공적으로 설정되었습니다 Okta를 이용한 WordPress용 싱글 사인온(SSO) OAuth 공급자로 Okta를 사용하여 사용자가 WordPress 사이트에 안전하게 로그인할 수 있도록 합니다. 옥타 로그인 신임장.
2단계: WordPress를 OAuth 클라이언트로 설정
- 무료
- 프리미엄
3단계: 사용자 속성 매핑
- 사용자가 WordPress에 성공적으로 로그인하려면 사용자 속성 매핑이 필수입니다. 아래 설정을 사용하여 WordPress에 대한 사용자 프로필 속성을 설정하겠습니다.
- 무료
- 프리미엄
4단계: Okta 그룹을 가져오는 단계
WordPress OAuth 클라이언트 플러그인에서 Okta 그룹을 가져오려면 아래의 두 구성 섹션을 모두 완료해야 합니다. 먼저 Okta 애플리케이션에서, 그 다음 인증 서버에서 구성하십시오.
4.1 Okta 애플리케이션에서 그룹 클레임 구성
- We Buy Orders 신청서를 클릭하세요. 어플리케이션 그리고 SSO 애플리케이션을 클릭하세요.
- 열기 서명하다 탭.
- 스크롤하여 OpenID Connect ID 토큰 해당 섹션을 클릭하고 펼치세요. 기존 구성 표시.
- $XNUMX Million 미만 그룹 청구다음 설정을 구성하세요.
- 이름: 그룹
- 그룹 청구 유형: 필터
- 필터 조건: 정규식과 일치합니다
- 필터 값: .* ("모든 그룹과 일치"를 의미하는 정규 표현식)
- 찜하기.
참고 : Do 지원 입력 사용자 그룹 필터 값 필드에서 사용하세요. .* 사용자에게 할당된 모든 Okta 그룹을 반환합니다.
4.2 권한 부여 서버에서 그룹 클레임을 구성합니다.
- 로 이동 보안 → API그런 다음 선택하세요 인증 서버 (천하게 디폴트 값).
- 클릭 편집 아이콘을 클릭한 다음, 다음으로 이동하세요. 클레임 탭을 클릭하십시오. 클레임 추가 버튼을 클릭합니다.
- 클레임 추가 대화 상자에서 아래와 같이 세부 정보를 입력하십시오.
- 세트 이름 에 그룹.
- 세트 토큰 유형에 포함 에 ID 토큰 항상.
- 세트 값 유형 에 그룹.
- 아래의 필터 섹션에서 선택 정규식과 일치합니다 들어가서 .* 값으로 사용합니다. 이렇게 하면 사용자에게 할당된 모든 Okta 그룹이 반환됩니다.
- 세트 포함시키다 에 어떤 범위든 그리고 클릭 찜하기 버튼을 클릭합니다.
5단계: Okta에서 사용자 정의 클레임을 만드는 단계
- 옥타로 가세요 관리자 패널 ->보안 -> API.
- 를 클릭하십시오 인증 서버 추가 버튼을 클릭합니다.
- 새 Authorization Server를 생성한 후 편집 아이콘은 아래와 같습니다.
- We Buy Orders 신청서를 클릭하세요. 클레임 그리고 클릭 클레임 추가 버튼을 클릭합니다.
- 맞춤 클레임을 만든 후 다음으로 이동하세요. 액세스 정책 정책 추가를 선택합니다.
- 액세스 정책 탭에서 새 정책을 생성한 후 다음을 클릭하세요. 규칙 추가 버튼을 클릭합니다.
- 줘 name 규칙에. 다른 설정은 기본값으로 두고 다음을 클릭하세요. 규칙 만들기.
6단계: 플러그인에서 Okta 그룹 구성[프리미엄]
- 완료 4단계 플러그인에서 그룹을 구성하기 전에 (애플리케이션 및 권한 부여 서버 그룹 클레임)을 확인하십시오.
- OAuth 클라이언트 SSO(Single Sign-On) 플러그인으로 이동하여 다음을 입력합니다. 범위 값 그룹 범위 외에도.
- 입력 종점 아래 표에 언급되어 있습니다(아래 이미지 참조). 클릭 찜하기 그런 다음 “테스트 구성” 버튼을 클릭합니다.
- 이제 다음 목록을 얻을 수 있습니다. 속성 이름, 속성 값 그룹 Okta에서 보낸 것입니다.
- 테스트 구성 창에서 플러그인의 속성 매핑 섹션에 있는 속성 이름을 매핑합니다. 자세한 내용은 스크린샷을 참조하세요.
- 역할 매핑 활성화: 역할 매핑을 활성화하려면 그룹 이름 속성을 매핑해야 합니다. 제공자 애플리케이션에서 역할을 반환하는 속성 목록에서 속성 이름을 선택합니다.
예 : 그룹 - 공급자 역할에 WordPress 역할을 할당합니다. 제공자 애플리케이션에 따라 WordPress 역할을 제공자 역할에 할당할 수 있습니다. 애플리케이션에 따라 관리자, 기여자, 구독자 또는 기타 역할이 될 수 있습니다. 그룹 속성 값 아래에 제공자 역할을 추가하고 WordPress 역할 아래에 필요한 WordPress 역할을 할당합니다.
예를 들어아래 이미지에서 축구는 기여자 역할이 할당되었고 모든 사람은 구독자 역할이 할당되었습니다. - 매핑을 저장하면 SSO 이후 공급자 역할에 WordPress 관리자 역할이 할당됩니다.
예: 제시된 예에 따라 '축구' 역할을 가진 사용자는 WordPress에 기여자로 추가되고 '모든 사람'은 구독자로 추가됩니다.
| 범위: | openid 이메일 프로필 그룹 |
| 엔드포인트 승인: | https://{너의Okta도메인}.com/oauth2/v1/authorize |
| 액세스 토큰 엔드포인트: | https://{너의Okta도메인}.com/oauth2/v1/token |
7단계: 로그인 설정
- WordPress 5.7 이하
- 워드 프레스 5.8
- WordPress 5.9 이상
8단계: 범위 및 최종 목표
구성 방법은 아래 표를 참조하세요. 플러그인의 Okta에 대한 범위 및 끝점.
| 범위: | openid 이메일 프로필 |
| 엔드포인트 승인: | https://{너의Okta도메인}.com/oauth2/default/v1/authorize |
| 액세스 토큰 엔드포인트: | https://{너의Okta도메인}.com/oauth2/default/v1/token |
| 사용자 정보 가져오기 끝점: | https://{너의Okta도메인}.com/oauth2/default/v1/userinfo |
| 로그아웃 후 사용자 정의 리디렉션 URL:[선택 과목] | https://<your_okta_domain>/oauth2/default/v1/logout?id_token_hint=##id_token##&post_logout_redirect_uri=<your_WordPress_site_URL> |
참고 : 귀하가 404 오류 사용할 때 /기본 엔드포인트의 경우 일반적으로 Okta 조직이 다음을 사용하고 있음을 의미합니다. 사용자 정의 권한 부여 서버 기본 설정 대신. /기본 엔드포인트는 다음에 대해서만 유효합니다. 기본 권한 부여 서버사용자 지정 권한 부여 서버를 사용하는 경우 다음 엔드포인트를 사용할 수 있습니다.
| 엔드포인트 승인: | https://{너의Okta도메인}.com/oauth2/v1/authorize |
| 액세스 토큰 엔드포인트: | https://{너의Okta도메인}.com/oauth2/v1/token |
| 사용자 정보 가져오기 끝점: | https://{너의Okta도메인}.com/oauth2/v1/userinfo |
성공적으로 활성화되었습니다. Okta SSO 로그인 (WordPress용) Okta를 ID 공급자로, WordPress를 OAuth 클라이언트로 구성하여 WordPress용 OAuth 및 OpenID Connect 싱글 사인온(SSO) 플러그인을 사용할 수 있습니다. 이 Okta SSO 로그인 통합을 통해 WordPress 사이트에 대한 안전한 액세스를 신속하게 구현하고 사용자가 Okta 로그인 자격 증명으로 안전하게 인증할 수 있도록 지원합니다.
관련 기사
당신의 응답을 주셔서 감사합니다. 곧 다시 연락드리겠습니다.
문제가 발생했습니다. 문의사항을 다시 제출해 주세요.
