Idura OAuth 및 OpenID 연결 싱글 사인온(SSO) | Idura SSO 로그인
The WordPress용 OAuth 및 OpenID Connect 싱글 사인온(SSO) 플러그인 Idura를 OAuth 및 OpenID Connect 제공업체로 사용하여 WordPress 사이트에 안전하게 로그인할 수 있습니다. Idura Single Sign-On(SSO) 통합을 통해 유럽 및 노르웨이 인증을 통해 사용자를 인증할 수 있습니다. Idura가 지원하는 디지털 신원에는 덴마크어 MitID, MitID Erhverv, 노르웨이어 BankID, 스웨덴어 BankID, FTN(Finnish Trust Network), Vipps Login, iDIN 및 독일 Personalausweis가 포함됩니다. 플러그인이 제공하는 것 사용자 속성 매핑 및 역할 매핑과 같은 고급 싱글 사인온(SSO) 기능을 통해 사용자 프로필을 동기화하고 전자 신분증(eID) 데이터를 기반으로 액세스를 관리할 수 있습니다. 이 가이드에서는 WordPress 사이트와 Idura 간의 SSO 로그인 구성 방법을 안내하여 사용자가 BankID, MitID, FTN(핀란드 신뢰 네트워크)과 같은 국가 전자 신분증을 사용하여 안전하고 간소화된 환경으로 원활하게 로그인할 수 있도록 지원합니다. WordPress용 OAuth 싱글 사인온(OAuth 및 OpenID Connect 클라이언트) 플러그인은 Idura에서 무제한 사용자 인증을 지원합니다. 자세한 내용은 당사 웹사이트를 방문하세요. WordPress용 SSO 우리가 제공하는 다른 기능에 대해 자세히 알아보려면 플러그인을 사용하세요.
참고 : Idura는 기업용 애플리케이션이므로 WordPress와의 싱글 사인온(SSO) 통합을 구현하려면 다음이 필요합니다. 유료 버전 의 OAuth 싱글 사인온(SSO) 워드프레스용 플러그인입니다. 저희 사이트에서 연동 기능을 테스트해 보실 수 있습니다. 샌드박스 시험평가 목적으로 전체 지원이 제공됩니다.
전제조건 : 다운로드 및 설치
- We Buy Orders 신청서를 클릭하세요. https://portal.miniorange.com 라이선스를 구매하는 데 사용한 miniOrange 계정으로 로그인하세요.
- 로 이동 다운로드 탭을 클릭하고 플러그인을 다운로드하세요.
- 이제 WordPress로 가서 다운로드한 플러그인을 설치하고 활성화하세요.
- miniOrange 계정을 사용하여 플러그인에 로그인하고 라이선스 키를 입력하여 플러그인 라이선스 확인을 완료하세요. (라이선스 키는 다음 위치에 있습니다. 라이선스 관리 -> 라이센스 키 섹션).
Idura 싱글 사인온(SSO)을 구성하여 WordPress에 로그인하는 단계
1단계: Idura를 OAuth 제공업체로 설정
- 우선 이두라 개발자 포털 그리고 귀하의 계정에 가입/로그인하세요.
- We Buy Orders 신청서를 클릭하세요. 도메인 섹션을 클릭하고 왼쪽 패널에서 도메인 등록 버튼을 클릭합니다.
- 입력 도메인 이름 그리고 클릭 회원가입 버튼을 클릭하세요. OAuth Single Sign-On 플러그인을 구성하는 데 필요하므로 이 도메인을 잘 보관해 두세요.
- 아래의 SSO 탭 활성화 토글 OAuth2에 SSO 활성화. 를 클릭하십시오 SSO 설정 저장 버튼을 클릭합니다.
- 로 이동 어플리케이션 왼쪽 패널에서 탭을 클릭하고 애플리케이션 추가 버튼을 클릭합니다.
- 선택 Idura 인증 확인 그리고 클릭 만들기 버튼을 클릭합니다.
- 필수 세부정보를 입력하고 콜백 URL OAuth Single Sign-On(SSO) 플러그인에서 얻을 수 있는 리디렉션/콜백 URL 부분. 복사 고객 ID OAuth Single Sign-On 플러그인을 구성하는 데 필요하므로 쉽게 찾을 수 있도록 보관하세요.
- 아래로 스크롤하여 선택하십시오. '일반 웹 애플리케이션' 기술과 '워드프레스' 플랫폼으로. 그런 다음 '애플리케이션 만들기' 버튼을 클릭합니다.
- 복사 고객 비밀 OAuth Single Sign-On 플러그인을 구성하는 동안 필요하므로 쉽게 찾을 수 있도록 보관하세요.
- 이제 전환하세요 e-ID 탭을 선택하고 다음을 선택하세요. e-ID 당신이 원하는. 클릭 저장 버튼을 클릭합니다.
- 로 이동 OpenID Connect 탭. 둘 다 설정하세요 사용자 정보 응답 전략 ID 토큰 대응 전략 에 서명 및 암호화된 Jwt 드롭다운에서 설정 JWT 속성 형식 에 콤팩트.
- $XNUMX Million 미만 클라이언트 JWKS, 고르다 정적인 드롭다운에서 붙여넣기 JWKS 인증서 이는 miniOrange OAuth 클라이언트 플러그인에서 얻을 수 있습니다.
- 마지막으로 이동 e-ID 탭에서 상자를 체크하세요 FTN를 클릭하고 찜하기 버튼을 클릭합니다.
WordPress에서 Idura OAuth SSO를 사용하여 FTN eID 설정하기
Idura에서 핀란드 신뢰 네트워크(FTN) eID를 사용하는 경우, Idura 애플리케이션에서 다음 설정을 구성했는지 확인하십시오.
WordPress용 SSO를 성공적으로 구성했습니다. Idura는 OAuth 제공업체입니다. WordPress 사이트에서 사용자가 Idura SSO 로그인 자격 증명을 사용하여 WordPress 사이트에 Idura SSO로 로그인할 수 있도록 합니다.
2단계: WordPress를 OAuth 클라이언트로 설정
- We Buy Orders 신청서를 클릭하세요. OAuth 구성 탭을 클릭하고 애플리케이션 이름을 검색하여 웹사이트에 새 클라이언트 애플리케이션을 추가합니다. 이두라.
- 구성 앱 이름, 클라이언트 ID, 클라이언트 비밀번호, 도메인 Idura SSO 애플리케이션에서
- 구성 방법은 아래 표를 참조하세요. 범위 및 엔드포인트 플러그인의 Idura용입니다.
- 를 클릭하십시오 설정 저장 버튼을 클릭합니다.
- . OAuth 싱글 사인온 플러그인을 아래로 스크롤하세요 고급 보조금 유형 구성 안내
- $XNUMX Million 미만 응답 유형, 입력 JWT 그리고 상자를 체크하세요 FTN 클라이언트 어설션 흐름 사용다음 항목 아래에 Idura 도메인을 입력하세요. 호주 URL 입력란입니다.
- 클릭 설정 저장 버튼을 클릭합니다.
- 저장되면 새 탭이 생성됩니다. 인증서 상단에 나타납니다. 이 탭으로 이동하여 아래로 스크롤하세요. JWKS(JSON 웹 키 세트) 해당 섹션에서 JWKS를 복사하세요. 이듀라 대시보드에서 필요하므로 잘 보관해 두세요.
| 범위: | openid |
| 엔드포인트 승인: | https://YOUR_SUBDOMAIN.idura.id/oauth2/authorize |
| 액세스 토큰 엔드포인트: | https://YOUR_SUBDOMAIN.idura.id/oauth2/token |
| 사용자 정보 가져오기 끝점: | https://YOUR_SUBDOMAIN.idura.id/oauth2/userinfo |
OAuth 싱글 사인온 플러그인에서 Idura를 FTN과 함께 구성하기
성공적으로 구성되었습니다 OAuth 클라이언트로서의 WordPress Idura Single Sign-On(SSO)을 WordPress와 연동하여 Idura 로그인을 통해 사용자 인증을 허용합니다.
3단계: 사용자 속성 매핑
- 사용자가 WordPress에 성공적으로 로그인하려면 사용자 속성 매핑이 필수입니다. 아래 설정을 사용하여 WordPress에 대한 사용자 프로필 속성을 설정하겠습니다.
- We Buy Orders 신청서를 클릭하세요. OAuth 구성 탭. 아래로 스크롤하여 클릭하세요. 테스트 구성.
- OAuth Provider에서 WordPress로 반환된 모든 값이 표에 표시됩니다. First Name, Last Name, Email 또는 Username에 대한 값이 표시되지 않으면 OAuth Provider에서 필요한 설정을 하여 이 정보를 반환하세요.
- 테스트 구성에 모든 값이 표시되면 다음으로 이동하세요. 속성/역할 매핑 탭을 클릭하면 사용자 이름 드롭다운에 속성 목록이 표시됩니다.
사용자 속성 찾기:
참고 : FTN을 사용하여 SSO를 설정하는 경우 OAuth Single Sign-On 플러그인 설정에서 "헤더에 클라이언트 자격 증명 설정" 옵션의 선택을 해제하세요. 클라이언트 어설션을 사용하는 FTN에서는 헤더에 클라이언트 자격 증명을 전송할 필요가 없습니다.
Idura에서 이메일 속성 가져오기 [선택 사항]
기본적으로 Idura는 값을 반환하지 않습니다. 이메일 테스트 구성의 속성입니다. 이메일 속성을 가져오려면 아래 단계를 따르세요.
- 로 이동 확장 왼쪽 메뉴에서 탭을 선택하고 엽니다. 목록 탭.
- 이제 아래로 스크롤하여 CIAM 상호운용성 확대.
- 이제 클릭하십시오. 설치 버튼을 클릭합니다.
- 이제 더미 이메일 도메인을 추가하세요. 이 도메인이 제공되면 이 도메인은 다음을 생성하는 데 사용됩니다. '이메일' 누락된 경우 청구합니다. 이메일은 다음을 사용하여 생성됩니다. '보결' 청구(예를 들어, {user.sub}@{더미_이메일_도메인}). 마지막으로 클릭하세요 설치.
위의 단계를 완료하면 다음이 표시됩니다. 이메일 테스트 구성 결과에 반환된 속성입니다.
4단계: 로그인 설정
- WordPress 5.7 이하
- 워드 프레스 5.8
- WordPress 5.9 이상
이 가이드에서는 Idura Single Sign-On(SSO) 설정을 성공적으로 완료했습니다. Idura를 OAuth 제공업체로 사용합니다. OAuth 클라이언트로서의 WordPress WordPress용 OAuth 싱글 사인온(OAuth/OpenID Connect 클라이언트) 플러그인을 사용하세요. 이 솔루션을 통해 MitID 및 BankID를 포함한 모든 Idura 지원 전자 신분증을 사용하여 몇 분 안에 Idura 로그인 자격 증명으로 WordPress 사이트에 안전하게 액세스할 수 있습니다.
