WordPress용 Keycloak 싱글 사인온 추가 구성
회사 개요
Keycloak SSO for WordPress 설정이 완료되면, WordPress 싱글 사인온(SSO)을 최대한 활용하기 위한 추가 설정 단계를 진행할 수 있습니다. 이러한 단계에는 고급 및 사용자 지정 속성 매핑, 그룹 및 역할 매핑, 싱글 로그아웃 등이 포함됩니다.
1. 속성 매핑
- . 서비스 제공업체 설정 탭에서 메타데이터 교환 후 다음을 클릭하세요. 연결 테스트.
- SSO를 수행한 후 기본 속성은 Keycloak에서 전송되며 속성 매핑에 사용할 수 있습니다.
Keycloak 측에 추가 속성 추가:
- 로 이동 고객사 안내
- 클라이언트 목록에서 고객 ID 구성된 클라이언트 애플리케이션의
- 로 이동 매퍼 탭.
- 를 클릭하십시오 매퍼 추가 선택 구성별.
- 이제 사용자 속성 옵션을 선택합니다.
- 아래 표에 따라 세부 정보를 입력하세요.
| 이름 | 이 매퍼에 부여할 이름입니다. |
| 사용자 속성 | 서비스 제공업체에 전송하려는 사용자 정의 속성입니다. |
| 친숙한 이름(선택 사항) | 읽을 수 있는 모든 이름. |
| SAML 속성 이름 | 해당 사용자 정의 속성을 서비스 제공자에게 보내려는 이름입니다. |
- 그런 다음 찜하기 버튼을 클릭합니다.
2. 고급 및 사용자 정의 속성 매핑 구성
- 이 기능을 사용하면 keycloak에서 보낸 속성과 매핑할 수 있는 사용자 정의 속성을 생성할 수 있습니다. 이는 WordPress 데이터베이스의 사용자 메타 테이블에 저장됩니다.
- WordPress의 사용자 메뉴 테이블에 이 사용자 정의 속성을 표시하려면 표시 속성 비녀장.
3. 역할 매핑
- The 속성 매핑 섹션에서는 다음과 같은 필드에 대한 매핑도 제공합니다. 그룹/역할.
- 이 속성에는 ID 공급자(예: Keycloak)가 보낸 역할 관련 정보가 포함됩니다.
- 역할은 로그인 시 역할/그룹을 기반으로 특정 사용자에게 할당됩니다.
- 매핑되는 이 속성의 값 그룹/역할 에서 고려될 것이다. 역할 매핑 안내
- 각 사용자가 선택한 그룹/역할의 값은 각 사용자에게 할당되어야 하는 다양한 기본 역할의 입력 상자에 배치될 수 있습니다.
- 예를 들면 :
- 예를 들어, 다음과 같은 사용자를 원하는 경우 그룹/역할 속성 값은 SAML로 할당됩니다. 편집자 WordPress에서는 역할 매핑 섹션의 편집기 필드에 매핑을 SAML로 제공하기만 하면 됩니다.
4. 단일 로그아웃
- 복사 단일 로그아웃 URL 인사말 서비스 제공업체 메타데이터 탭.
- 이제 Keycloak 관리 대시보드로 이동하세요.
- 로 이동 고객사 섹션을 클릭하고 고객 ID 구성된 클라이언트 애플리케이션의
- $XNUMX Million 미만 Advnaced 탭에서 세분화된 SAML 엔드포인트 구성 다음 세부정보를 구성합니다.
| 로그아웃 서비스 POST 바인딩 URL | 서비스 공급자 메타데이터에서 복사한 단일 로그아웃 URL입니다. |
| 로그아웃 서비스 리디렉션 바인딩 URL | 서비스 공급자 메타데이터에서 복사한 단일 로그아웃 URL입니다. |
| 로그아웃 서비스 ARTIFACT 바인딩 URL | 서비스 공급자 메타데이터에서 복사한 단일 로그아웃 URL입니다. |
- 그리고 다음을 클릭하세요. 찜하기.
5. 서명된 SSO 요청
- . 서비스 제공업체 설정 탭, 활성화 SSO 및 SLO 요청에 서명 서명된 SSO 및 싱글 로그아웃 요청을 수행하기 위한 토글입니다.
- 그런 다음 찜하기 버튼을 눌러 구성을 저장하십시오.
- 로 이동 인증서 관리 탭을 클릭하고 miniorange 기본 인증서 구성에서 다음을 클릭하세요. 인증서 다운로드.
- 그런 다음 Keycloak 관리 대시보드를 열고 다음으로 이동합니다. 고객사 안내
- 온 클릭 고객 ID 구성된 클라이언트 애플리케이션의
- 이제 키 탭을 클릭하고 클라이언트 서명이 필요합니다..
- 아래 표에 따라 추가 정보를 구성하십시오.
| 방법 선택 | import |
| 아카이브 형식 | JKS |
| 파일 가져 오기 | 플러그인 측에서 다운로드한 인증서를 업로드하세요. |
| 키 별칭 | 사용자 이름 |
| 비밀번호 저장 | 너의 비밀번호 |
- 그런 다음 확인하기.
맺음말
SSO와 함께 고급 및 사용자 정의 속성 매핑, 그룹 및 역할 매핑, 단일 로그아웃에 대한 추가 구성을 설정하면 IDP에서 WordPress 사이트까지 효율성과 사용자 ID 관리를 극대화할 수 있습니다.

회원가입