WordPress용 PingFederate 싱글 사인온(SSO)을 OAuth로 인증하세요
회사 개요
The WordPress용 SSO PingFederate를 OAuth 및 OpenID Connect 공급자로 사용하여 WordPress에 안전하고 원활하게 로그인할 수 있습니다. PingFederate로 SSO를 구현하면 사용자는 단일 자격 증명 세트로 웹사이트나 애플리케이션에 액세스할 수 있어 로그인 경험이 간소화됩니다. WordPress용 OAuth 및 OpenID Connect 싱글 사인온(SSO) 플러그인은 다음과 같은 기능을 제공합니다. 고급 SSO 기능 속성 매핑, 역할 매핑, 회사 이메일 도메인 기반 액세스 제어와 같은 기능을 제공합니다. 또한 SSO(단일 로그인)를 통해 전체 WordPress 사이트를 보호할 수 있습니다. WordPress용 OAuth SSO 플러그인은 사용자 로그인 프로세스를 간소화하고 PingFederate 로그인 인증을 효율화합니다. 아래 가이드의 단계를 따라 PingFederate를 사용하여 WordPress용 SSO를 설치하고 설정하세요.
전제조건 : 다운로드 및 설치
- WordPress 인스턴스에 관리자로 로그인합니다.
- 워드프레스로 이동 대시보드 -> 플러그인 그리고 클릭 새로운 추가.
- 검색 OAuth 싱글 사인온(SSO) 워드프레스 플러그인을 클릭하고 클릭하세요. 지금 설치.
- 설치가 완료되면 클릭하세요. 활성화.
WordPress에 PingFederate Single Sign-On(SSO) 로그인을 구성하는 단계
1단계: PingFederate를 OAuth 공급자로 설정
- 브라우저에서 개발자 도구 Ping Identity 웹사이트의 페이지입니다.
- OAuth Playground 다운로드 버튼을 클릭합니다. 요청이 있으면 Ping Identity 계정에 로그인합니다. 브라우저가 OAuth Playground ZIP 파일을 다운로드합니다.
- ZIP 파일에서 내용을 추출합니다.
- 내용을 복사하세요. /dist/배포 ~에 디렉토리 /pingfederate/서버/기본/배포 PingFederate에서.
- 의 내용을 병합합니다. /dist/conf 디렉토리로 /pingfederate/서버/기본/conf PingFederate에서.
- 다음으로 이동하여 OAuth 놀이터를 엽니다. https://<pf_host>:9031/OAuthPlayground 브라우저에서.
- 클릭 설정 단추. 설정 마법사가 나타납니다.
- 마법사의 지시에 따라 다음을 클릭하세요. 다음.
1.1단계: PingIdentity에서 OAuth Playground 파일 가져오기
1.2단계: OAuth 플레이그라운드 설치
1.3단계: OAuth 플레이그라운드 구성
성공적으로 구성되었습니다 OAuth 공급자로서의 PingFederate WordPress 사이트에서 사용자는 단일 로그인 자격 증명을 사용하여 디지털 리소스에 안전하게 액세스할 수 있으며 Ping Single Sign-On(SSO) 로그인을 사용하여 사용자 인증 권한을 개선할 수 있습니다.
2단계: WordPress를 OAuth 클라이언트로 설정
- 무료
- 프리미엄
3단계: 사용자 속성 매핑
- 사용자가 WordPress에 성공적으로 로그인하려면 사용자 속성 매핑이 필수입니다. 아래 설정을 사용하여 WordPress에 대한 사용자 프로필 속성을 설정하겠습니다.
- We Buy Orders 신청서를 클릭하세요. OAuth 구성 탭. 아래로 스크롤하여 클릭하세요. 테스트 구성.
- OAuth 공급자가 WordPress에 반환한 모든 값이 표로 표시됩니다. 이름, 성, 이메일 또는 사용자 이름 값이 표시되지 않으면 OAuth 공급자에서 필수 설정을 지정하여 이 정보를 반환하세요.
- 테스트 구성에 모든 값이 표시되면 다음으로 이동하세요. 속성/역할 매핑 탭을 클릭하면 사용자 이름 드롭다운에 속성 목록이 표시됩니다.
사용자 속성 찾기
4: 역할 매핑 [프리미엄]
- 를 클릭하십시오 “테스트 구성” 그러면 OAuth 공급자가 보낸 속성 이름과 속성 값 목록을 받게 됩니다.
- 테스트 구성 창에서 플러그인의 속성 매핑 섹션에 있는 속성 이름을 매핑합니다. 자세한 내용은 스크린샷을 참조하세요.
- 역할 매핑 활성화: 역할 매핑을 활성화하려면 그룹 이름 속성을 매핑해야 합니다. 공급자 애플리케이션에서 역할을 반환하는 속성 목록에서 속성 이름을 선택합니다.
예 : 직위별 - 공급자 역할에 WordPress 역할을 할당합니다. 제공자 애플리케이션에 따라 WordPress 역할을 제공자 역할에 할당할 수 있습니다. 애플리케이션에 따라 학생, 교사, 관리자 또는 기타 역할을 할 수 있습니다. 그룹 속성 값 아래에 제공자 역할을 추가하고 WordPress 역할 아래에 필요한 WordPress 역할을 할당합니다.
예를 들어아래 이미지에서 교사는 관리자 역할이 할당되었고 학생은 구독자 역할이 할당되었습니다. - 매핑을 저장하면 SSO 이후 공급자 역할에 WordPress 관리자 역할이 할당됩니다.
예: 제시된 예에 따라 '교사' 역할을 가진 사용자는 WordPress 관리자로 추가되고 '학생'은 구독자로 추가됩니다.
5단계: 로그인 설정
- WordPress 5.7 이하
- 워드 프레스 5.8
- WordPress 5.9 이상
Ping Single Sign-On(SSO)은 이제 PingFederate를 OAuth 공급자로, WordPress를 OAuth 클라이언트로 성공적으로 구성해야 합니다. Ping Federated SSO는 여러 권한 부여 유형 지원, 속성 매핑, 역할 매핑 등의 기능으로 모든 요구 사항을 충족해야 합니다. 그렇지 않으면 이 플러그인을 사용하여 Azure AD, Office 365(Microsoft 365), 사용자 지정 공급자 등과 같은 다른 IDP를 구성할 수도 있습니다.
관련 기사
당신의 응답을 주셔서 감사합니다. 곧 다시 연락드리겠습니다.
문제가 발생했습니다. 문의사항을 다시 제출해 주세요.
