Configure o Single Sign-On (SSO) do ADFS com OAuth para WordPress.
Visão geral
O plugin OAuth & OpenID Connect Single Sign-On (SSO) para WordPress permite o login seguro no WordPress usando o ADFS como provedor OAuth e OpenID Connect. Você também pode configurar o plugin usando diferentes provedores personalizados e IdPs padrão. Ele oferece suporte a recursos avançados de Single Sign-On (SSO), como mapeamento de atributos de perfil de usuário, mapeamento de funções, etc. Neste guia, vamos configurar o SSO entre o WordPress e o ADFS. Ao final, os usuários poderão fazer login no WordPress a partir do ADFS. Para saber mais sobre outros recursos que oferecemos no plugin OAuth Single Sign-On (OAuth & OpenID Connect Client), você pode... clique aqui.
Pré-requisitos: Download e instalação
- Efetue login na sua instância do WordPress como administrador.
- Ir para o WordPress Painel -> Plugins e clique em adicionar Novo.
- Procurar por um Plugin OAuth Single Sign On (SSO) para WordPress e clique em Agora instale.
- Uma vez instalado, clique em Ativação.
Passos para configurar o login único (SSO) do ADFS no WordPress
1. Configurar o ADFS como provedor OAuth
- Para executar o SSO com o ADFS como Provedor, seu aplicativo deve estar habilitado para https.
- Acessar Painel do Gerenciador de Servidores -> Ferramentas -> Gerenciamento do ADFS.

- Acessar ADFS -> Grupos de Aplicativos. Clique com o botão direito em Grupos de aplicativos & Clique em Adicionar grupo de aplicativos em seguida, insira Nome da Aplicação. Selecionar Aplicação de servidor E clique em Próximo.

- exemplar Identificador de Cliente. Isto é seu ID do cliente. Adicionar, acrescentar URL de retorno de chamada in URL de redirecionamento. Você pode obter isso URL de retorno de chamada do plugin miniOrange OAuth Client Single Sign-On (SSO). Clique em Próximo.

- Clique em Gerar segredo compartilhado. Copie o Valor secreto. Isto é seu Segredo do cliente. Clique em Seguinte.

- No Resumo tela, clique em Seguinte. No Automação tela, clique em Fechar.
- Agora, clique com o botão direito do mouse no Grupo de Aplicativos recém-adicionado e selecione Propriedades.
- Clique em Adicionar aplicativo da Propriedades do aplicativo.
- Clique no Adicionar aplicativo. Em seguida, selecione API da web e clique Seguinte.

- No Configurar API da Web tela, insira o endereço do nome de domínio no Identificar seção. Clique Adicione. Clique Seguinte.

- No Escolha a Política de Controle de Acesso tela, selecione Permitir a todos e clique Seguinte.

- No Configurar permissão do aplicativo, por padrão código aberto é selecionado como escopo. Você pode selecionar E-mail e profile também, então clique em Próximo.

- No Resumo tela, clique em Seguinte. No Automação tela, clique em Fechar.
- No Propriedades do aplicativo de exemplo clique OK.
Você configurou com sucesso ADFS como provedor OAuth para obter login ADFS no seu site WordPress.
Etapa 2: configurar o WordPress como cliente OAuth
- Gratuito
- Premium
Etapa 3: Mapeamento de atributos do usuário
- O Mapeamento de Atributos do Usuário é obrigatório para permitir que os usuários façam login no WordPress com sucesso. Configuraremos os atributos do perfil de usuário para o WordPress usando as configurações abaixo.
Encontrando atributos do usuário:
- Acesse Configurar OAuth aba. Role para baixo e clique em Configuração de Teste.

- Você verá todos os valores retornados pelo seu Provedor OAuth para o WordPress em uma tabela. Caso não encontre valores para Nome, Sobrenome, E-mail ou Nome de usuário, faça as configurações necessárias no seu Provedor OAuth para retornar essas informações.

- Depois de ver todos os valores na Configuração de Teste, vá para Mapeamento de Atributos/Funções Na aba, você encontrará a lista de atributos nos menus suspensos.

4: Mapeamento de Funções [Premium]
- Clique em "Configuração de teste" e você obterá a lista de Nomes de Atributos e Valores de Atributos que são enviados pelo seu provedor OAuth.
- Na janela "Configuração de Teste", mapeie os Nomes de Atributos na seção "Mapeamento de Atributos" do plugin. Consulte a captura de tela para mais detalhes.

- Habilitar mapeamento de funções: Para habilitar o Mapeamento de Funções, você precisa mapear o Atributo de Nome do Grupo. Selecione o nome do atributo na lista de atributos que retorna as funções do seu aplicativo provedor.
Por exemplo: Tipo

- Atribuir função do WordPress à função do Provedor: Com base na sua aplicação de provedor, você pode atribuir a função do WordPress às suas funções de provedor. Pode ser aluno, professor, administrador ou qualquer outra função, dependendo da sua aplicação. Adicione as funções de provedor em Valor do Atributo do Grupo e atribua a função necessária do WordPress em frente a ela, sob Função do WordPress.
Por exemplo, nos Na imagem abaixo, o Professor foi designado como Administrador e o Aluno como Assinante.

- Depois de salvar o mapeamento, a função de provedor será atribuída à função de administrador do WordPress após o SSO.
Exemplo: Conforme o exemplo fornecido, os usuários com a função 'professor' serão adicionados como Administradores no WordPress e os usuários com a função 'aluno' serão adicionados como Assinantes.
5. Etapas para obter grupos de usuários como declarações
- Buscar grupos de usuários como reivindicações
- Buscar grupos de usuários específicos como reivindicações
6. Configurações de login
- As configurações na aba Configurações de Single Sign-On (SSO) definem a experiência do usuário para o Single Sign-On (SSO). Para adicionar um widget de login do Okta à sua página do WordPress, siga os passos abaixo.
- WordPress 5.7 e inferior
- WordPress 5.8
- WordPress 5.9 e superior
Neste guia, você configurou com sucesso o ADFS Single Sign-On (SSO) configurando ADFS como provedor OAuth e WordPress como cliente OAuth Utilizando nosso plugin OAuth Single Sign-On (cliente OAuth/OpenID Connect), você garante que estará pronto para implementar acesso seguro ao seu site WordPress usando credenciais de login do ADFS em poucos minutos.
Artigos Relacionados
Obrigado pela sua resposta. Entraremos em contato em breve.
Algo deu errado. Envie sua consulta novamente.






















