Procurar Resultados :

×

Registrar Contato

Configure o Single Sign-On (SSO) do ADFS com OAuth para WordPress.

O plugin OAuth & OpenID Connect Single Sign-On (SSO) para WordPress permite o login seguro no WordPress usando o ADFS como provedor OAuth e OpenID Connect. Você também pode configurar o plugin usando diferentes provedores personalizados e IdPs padrão. Ele oferece suporte a recursos avançados de Single Sign-On (SSO), como mapeamento de atributos de perfil de usuário, mapeamento de funções, etc. Neste guia, vamos configurar o SSO entre o WordPress e o ADFS. Ao final, os usuários poderão fazer login no WordPress a partir do ADFS. Para saber mais sobre outros recursos que oferecemos no plugin OAuth Single Sign-On (OAuth & OpenID Connect Client), você pode... clique aqui.

  • Efetue login na sua instância do WordPress como administrador.
  • Ir para o WordPress Painel -> Plugins e clique em adicionar Novo.
  • Procurar por um Plugin OAuth Single Sign On (SSO) para WordPress e clique em Agora instale.
  • Uma vez instalado, clique em Ativação.

  • Para executar o SSO com o ADFS como Provedor, seu aplicativo deve estar habilitado para https.
  • Acessar Painel do Gerenciador de Servidores -> Ferramentas -> Gerenciamento do ADFS.
Configurar SSO (Single Sign-On) do ADFS - Gerenciamento do ADFS

  • Acessar ADFS -> Grupos de Aplicativos. Clique com o botão direito em Grupos de aplicativos & Clique em Adicionar grupo de aplicativos em seguida, insira Nome da Aplicação. Selecionar Aplicação de servidor E clique em Próximo.
Configurar SSO (Single Sign-On) do ADFS - Grupos de Aplicativos

  • exemplar Identificador de Cliente. Isto é seu ID do cliente. Adicionar, acrescentar URL de retorno de chamada in URL de redirecionamento. Você pode obter isso URL de retorno de chamada do plugin miniOrange OAuth Client Single Sign-On (SSO). Clique em Próximo.
Configurar SSO (Single Sign-On) do ADFS - Identificador do Cliente

  • Clique em Gerar segredo compartilhado. Copie o Valor secreto. Isto é seu Segredo do cliente. Clique em Seguinte.
Configurar SSO (Single Sign-On) do ADFS - Gerar segredo do cliente

  • No Resumo tela, clique em Seguinte. No Automação tela, clique em Fechar.
  • Agora, clique com o botão direito do mouse no Grupo de Aplicativos recém-adicionado e selecione Propriedades.
  • Clique em Adicionar aplicativo da Propriedades do aplicativo.
  • Clique no Adicionar aplicativo. Em seguida, selecione API da web e clique Seguinte.
Configurar SSO (Single Sign-On) do ADFS - Adicionar API Web do Aplicativo

  • No Configurar API da Web tela, insira o endereço do nome de domínio no Identificar seção. Clique Adicione. Clique Seguinte.
Configurar SSO (Single Sign-On) do ADFS - Configurar API Web

  • No Escolha a Política de Controle de Acesso tela, selecione Permitir a todos e clique Seguinte.
Configurar SSO (Single Sign-On) do ADFS - Política de Controle de Acesso

  • No Configurar permissão do aplicativo, por padrão código aberto é selecionado como escopo. Você pode selecionar E-mail e profile também, então clique em Próximo.
Configurar SSO (Single Sign-On) do ADFS - Configurar permissões de aplicativo

  • No Resumo tela, clique em Seguinte. No Automação tela, clique em Fechar.
  • No Propriedades do aplicativo de exemplo clique OK.

Você configurou com sucesso ADFS como provedor OAuth para obter login ADFS no seu site WordPress.


  • Acesse Configurar OAuth guia e clique Adicionar novo aplicativo para adicionar um novo aplicativo cliente ao seu site.
ADFS Single Sign-On (SSO) OAuth - Adicionar novo aplicativo

  • Escolha seu aplicativo na lista de provedores OAuth / OpenID Connect, aqui ADFS
ADFS Single Sign-On (SSO) OAuth - Selecionar aplicativo

  • Copie o URL de retorno de chamada para ser usado na configuração do provedor OAuth. Clique Seguinte.
ADFS Single Sign-On (SSO) OAuth - URL de retorno de chamada

  • Você precisa inserir o Nome do aplicativo e endpoints Para isso, consulte a tabela abaixo e clique em Seguinte.
  • Nota e contato - SSO entre dois sites WordPress

    Observação: Depois de criar a conta ADFS, você encontrará o URL do domínioE você precisará adicionar o mesmo nos endpoints abaixo.


    Autorizar ponto final: https://{Domain URL}/adfs/oauth2/authorize
    Ponto final do token de acesso: https://{Domain URL}/adfs/oauth2/token
    Obter informações do usuário Endpoint: https://{Domain URL}/adfs/oauth2/userinfo
Autenticação única (SSO) do ADFS OAuth - Adicionar nome do aplicativo e pontos de extremidade

  • Insira as credenciais do cliente como ID do cliente & Segredo do cliente conforme mostrado na caixa de diálogo de configuração, código aberto já está preenchido. Clique Seguinte.
Autenticação única (SSO) do ADFS OAuth - ID do cliente e segredo do cliente

  • Clique em Acabamento para salvar a configuração.
Autenticação única (SSO) do ADFS OAuth - Concluir configuração

Você configurou com sucesso WordPress como cliente OAuth Para obter autenticação de usuário com login Single Sign-On (SSO) do ADFS em seu site WordPress.

  • Acesse Configurar OAuth Na guia, pesquise o nome do seu aplicativo para adicionar um novo aplicativo de cliente ao seu site. ADFS.
ADFS Single Sign-On (SSO) OAuth - Adicionar novo aplicativo

  • Insira seu domínio ADFS aqui e configure ID do cliente e Segredo do cliente recebido da Configuração do ADFS e clique Salvar configurações.
  • Consulte a tabela abaixo para configurar o Escopo e endpoints para ADFS no plugin.
  • Nota e contato - SSO entre dois sites WordPress

    Observação: Depois de criar a conta ADFS, você encontrará o URL do domínioE você precisará adicionar o mesmo nos endpoints abaixo.


    Escopo: código aberto
    Autorizar ponto final: https://{yourADFSDomain}/adfs/oauth2/authorize/
    Ponto final do token de acesso: https://{yourADFSDomain}/adfs/oauth2/token/
ADFS Single Sign-On (SSO) OAuth - Adicionar domínio

  • Escolha o seu Tipo de concessão da lista de opções e clique em Salvar configurações Para salvar a configuração.
ADFS Single Sign-On (SSO) OAuth - Adicionar tipo de concessão

Você configurou com sucesso WordPress como cliente OAuth Para obter autenticação de usuário com login Single Sign-On (SSO) do ADFS em seu site WordPress.

  • O Mapeamento de Atributos do Usuário é obrigatório para permitir que os usuários façam login no WordPress com sucesso. Configuraremos os atributos do perfil de usuário para o WordPress usando as configurações abaixo.

Encontrando atributos do usuário:

  • Acesse Configurar OAuth aba. Role para baixo e clique em Configuração de Teste.
Configurar SSO (Single Sign-On) do ADFS - Configuração de teste

  • Você verá todos os valores retornados pelo seu Provedor OAuth para o WordPress em uma tabela. Caso não encontre valores para Nome, Sobrenome, E-mail ou Nome de usuário, faça as configurações necessárias no seu Provedor OAuth para retornar essas informações.
Configurar SSO (Single Sign-On) do ADFS - Resultado do teste de configuração

  • Depois de ver todos os valores na Configuração de Teste, vá para Mapeamento de Atributos/Funções Na aba, você encontrará a lista de atributos nos menus suspensos.
Configurar SSO (Single Sign-On) do ADFS - Mapeamento de Atributos/Funções


  • Clique em "Configuração de teste" e você obterá a lista de Nomes de Atributos e Valores de Atributos que são enviados pelo seu provedor OAuth.
  • Na janela "Configuração de Teste", mapeie os Nomes de Atributos na seção "Mapeamento de Atributos" do plugin. Consulte a captura de tela para mais detalhes.
Configurar SSO (Single Sign-On) do ADFS - Mapeamento de Atributos

  • Habilitar mapeamento de funções: Para habilitar o Mapeamento de Funções, você precisa mapear o Atributo de Nome do Grupo. Selecione o nome do atributo na lista de atributos que retorna as funções do seu aplicativo provedor.
    Por exemplo: Tipo
Configurar SSO (Single Sign-On) do ADFS - Mapeamento de Funções

  • Atribuir função do WordPress à função do Provedor: Com base na sua aplicação de provedor, você pode atribuir a função do WordPress às ​​suas funções de provedor. Pode ser aluno, professor, administrador ou qualquer outra função, dependendo da sua aplicação. Adicione as funções de provedor em Valor do Atributo do Grupo e atribua a função necessária do WordPress em frente a ela, sob Função do WordPress.

    Por exemplo, nos Na imagem abaixo, o Professor foi designado como Administrador e o Aluno como Assinante.
Configurar SSO (Single Sign-On) do ADFS - Mapeamento de funções do WordPress

  • Depois de salvar o mapeamento, a função de provedor será atribuída à função de administrador do WordPress após o SSO.
    Exemplo: Conforme o exemplo fornecido, os usuários com a função 'professor' serão adicionados como Administradores no WordPress e os usuários com a função 'aluno' serão adicionados como Assinantes.

  • Abra o Gerenciamento do ADFS ferramenta localizada sob o Ferramentas menu no canto superior direito do Gerenciador de Servidores.
  • Selecione os Grupos de aplicativos item de pasta na barra lateral esquerda.
Configurar SSO (Single Sign-On) do ADFS - Acesse Grupos de Aplicativos

  • Clique duas vezes no grupo adicionado anteriormente e, em seguida, clique duas vezes no API da web aplicação.
Configurar SSO (Single Sign-On) do ADFS - Selecionar Aplicativo de API Web

  • Selecione a aba chamada Regras de transformação de emissão. Clique no Adicionar regra botão na parte inferior.
Configurar SSO (Single Sign-On) do ADFS - Adicionar regra de transformação de emissão

  • Selecionar Enviar atributos LDAP como declarações e clique em próximo.
Configurar SSO (Single Sign-On) do ADFS - Enviar atributos LDAP como declarações

  • Dê um nome à regra, por exemplo Setores e selecione "Diretório Ativo" como o "Armazenamento de Atributos".
Configurar SSO (Single Sign-On) do ADFS - Repositório de Atributos do Active Directory

  • Na tabela abaixo, selecione Nomes não qualificados de grupos de tokens na primeira coluna e digite papéis na segunda coluna.
Configurar SSO (Single Sign-On) do ADFS - Nomes não qualificados para grupos de tokens

  • Abra o Gerenciamento do ADFS ferramenta localizada sob o Ferramentas menu no canto superior direito do Gerenciador de Servidores.
  • Selecione os Grupos de aplicativos item de pasta na barra lateral esquerda.
Configurar SSO (Single Sign-On) do ADFS - Acesse Grupos de Aplicativos

  • Clique duas vezes no grupo adicionado anteriormente e, em seguida, clique duas vezes no API da web aplicação.
Configurar SSO (Single Sign-On) do ADFS - Selecionar Aplicativo de API Web

  • Selecione a aba chamada Regras de transformação de emissãoRemova quaisquer regras que você já tenha adicionado e clique em Adicionar regra botão na parte inferior.
Configurar SSO (Single Sign-On) do ADFS - Adicionar regra de transformação de emissão

  • Selecionar Enviar declarações usando uma regra personalizada e clique em próximo.
Configurar SSO (Single Sign-On) do ADFS - Enviar declarações usando uma regra personalizada

  • Dê o nome à regra Funções da Loja e cole o seguinte no Regra personalizada campo:
  • c:[Type == "http://schemas.microsoft.com/ws/2008/06/identity/claims/windowsaccountname", Issuer == "AD AUTHORITY"] => add(store = "Active Directory", types = ("roles"), query = ";tokenGroups;{0}", param = c.Value);
Configurar SSO (Single Sign-On) do ADFS - Regra personalizada StoreRoles

  • Clique em Concluir e adicione outra regra.
  • Novamente, selecione Enviar declarações usando uma regra personalizada e clique em próximo.
  • Dê a esta regra o nome IssueRoles e cole o seguinte no Regra personalizada campo:
  • c:[Type == "roles", Value =~ "^Prefix.+"] => issue(claim = c);
Configurar SSO (Single Sign-On) do ADFS - Regra personalizada IssueRoles

  • A parte que contém //"^Prefix.+"// é uma expressão regular usada para filtrar os grupos de janelas enviados como parte das declarações. Neste caso, aceitamos apenas os grupos de janelas que começam com "Prefix". Ajuste isso de acordo com suas necessidades.
  • Clique em finalizar.
  • As configurações na aba Configurações de Single Sign-On (SSO) definem a experiência do usuário para o Single Sign-On (SSO). Para adicionar um widget de login do Okta à sua página do WordPress, siga os passos abaixo.
  • Acesse Painel esquerdo do WordPress > Aparências > Widgets.
  • Selecionar miniOrange OAuth. Arraste e solte no seu local favorito e salve.
Configurar SSO (Single Sign-On) do ADFS - Configuração do botão de login do WordPress

  • Acesse Painel esquerdo do WordPress > Aparências > Widgets.
  • Selecionar miniOrange OAuth. Arraste e solte no seu local favorito e salve.
Configurar SSO (Single Sign-On) do ADFS - Configuração do botão de login do WordPress

  • Abra sua página do WordPress e você verá o botão de login do ADFS SSO. Agora você pode testar o Single Sign-On (SSO) do ADFS.
  • Verifique se o "Mostrar na página de login" a opção está habilitada para seu aplicativo. (Consulte a imagem abaixo)
Configurar SSO (Single Sign-On) do ADFS - Opção "Exibir na página de login"

  • Agora vá ao seu Login do WordPress Disputas de Comerciais. (Ex.: https://< seu-dominio-wordpress >/wp-login.php)
  • Você verá um botão de login do ADFS SSO. Ao clicar nesse botão, você poderá testar o Single Sign-On (SSO) do ADFS.
Configurar SSO (Single Sign-On) do ADFS - Botão de login


Neste guia, você configurou com sucesso o ADFS Single Sign-On (SSO) configurando ADFS como provedor OAuth e WordPress como cliente OAuth Utilizando nosso plugin OAuth Single Sign-On (cliente OAuth/OpenID Connect), você garante que estará pronto para implementar acesso seguro ao seu site WordPress usando credenciais de login do ADFS em poucos minutos.



 Obrigado pela sua resposta. Entraremos em contato em breve.

Algo deu errado. Envie sua consulta novamente.

Entraremos em contato com você o mais breve possível!


ADFS_sso ×
Olá!

Preciso de ajuda? Estamos bem aqui!

ajuda