Procurar Resultados :

×

Registrar Contato

Como configurar o AWS Cognito SSO no WordPress usando OAuth

O AWS Cognito Single Sign-On (SSO) para WordPress utiliza o fluxo de autorização OAuth para fornecer aos usuários acesso seguro ao site WordPress. Com nosso plugin OAuth Single Sign-On (SSO) para WordPress, o AWS Cognito atua como provedor OpenID Connect e OAuth, garantindo login seguro para sites WordPress. A integração do WordPress com o AWS Cognito simplifica e protege o processo de login usando o AWS Cognito OAuth. Esta solução permite que os funcionários acessem seus sites WordPress com Logon único (SSO) Ao usar suas credenciais do AWS Cognito, elimina-se completamente a necessidade de armazenar, lembrar e redefinir várias senhas. Além de oferecer a funcionalidade de SSO do AWS Cognito, o plugin de SSO para WordPress estende seu suporte a vários provedores de identidade (IdPs), incluindo Azure AD, Office 365 e provedores especializados, oferecendo recursos robustos de SSO, como login multilocatário, mapeamento de funções e mapeamento de atributos de perfil de usuário. Para uma visão geral detalhada dos recursos, confira o [link para a documentação]. Autenticação única (SSO) OAuth para WordPress plugin. Você pode seguir os passos abaixo para configurar o AWS Cognito Single Sign-On (SSO) com o WordPress.


Integração Cognito para WordPress
Por miniOrange

A integração do Cognito com o WordPress utiliza o SDK do Cognito e permite que os usuários preencham formulários de registro e redefinição de senha ou façam login diretamente no site WordPress.

Saiba mais

  • Efetue login na sua instância do WordPress como administrador.
  • Ir para o WordPress Painel -> Plugins e clique em adicionar Novo.
  • Procurar por um Autenticação única (SSO) OAuth para WordPress plugin e clique em Agora instale.
  • Uma vez instalado, clique em Ativação.

  • Primeiro de tudo, vá para Console Amazon e inscreva-se/faça login na sua conta para configurar o AWS Cognito.

  • AWS Cognito Single Sign-On (SSO) - Faça login no Amazon Console
  • Procurar por Cognito no Serviços AWS barra de pesquisa, conforme mostrado abaixo.

  • AWS Cognito Single Sign-On (SSO) - Pesquisar por AWS Cognito
  • Clique em Criar um pool de usuários para criar um novo pool de usuários.

  • AWS Cognito Single Sign-On (SSO) - clique em criar pool de usuários
  • Selecione o tipo de aplicativo, insira o nome do seu aplicativo e escolha os atributos no seu pool de usuários a serem usados ​​durante o processo de login.
  • Na seção URL de retorno, adicione o URL de redirecionamento/retorno de chamada que você obterá do seu plugin miniOrange OAuth Single Sign-On.
  • Em seguida, clique em Criar diretório de usuários botão.
  • Nota e contato - SSO entre dois sites WordPress

    Observação: Se você já tiver um pool de usuários criado e desejar alterá-lo URL de retorno/redirecionamento, Vá para o Páginas de login guia em seu aplicativo, clique Editare adicione ou atualize o URL de redirecionamento.


    AWS Cognito Single Sign-On (SSO) - configurar experiência de login
  • Depois de criar com sucesso seu pool de usuários, Selecione o nome da sua piscina da lista de pools para começar com a criação do usuário.

  • AWS Cognito Single Sign-On (SSO) - selecione o nome do seu pool
  • Vou ao guia usuáriosE clique Criar usuário.

  • AWS Cognito Single Sign-On (SSO) - criar usuário
  • Insira detalhes como nome de usuário, endereço de e-mail e senha. Clique em Criar usuário para salvar os detalhes.

  • AWS Cognito Single Sign-On (SSO) - insira nome de usuário e-mail senha
  • Após a criação bem-sucedida do usuário, você precisará de uma cópia do Domínio Cognito, ID do cliente e Segredo do cliente. Vá para o 'Branding' seção e na guia Domínio copie o arquivo completo nome de domínio {seu nome de domínio}.auth.{nome da região}.amazoncognito.com. Isso deve ser inserido no campo de pontos de extremidade em no plugin miniOrange OAuth Single Sign-On (SSO).

  • AWS Cognito Single Sign-On (SSO) - guia de integração de aplicativos
  • Para obter o ID do cliente e Segredo do cliente, sob o 'Aplicação' aba vá para 'Clientes de aplicativos' seção. Clique no nome do cliente do seu aplicativo para ver o ID do cliente e Segredo do cliente.

  • AWS Cognito Single Sign-On (SSO) - obter credenciais do cliente

    Em conclusão, ao configurar com sucesso AWS Cognito como provedor OAuth, você habilitou o AWS Cognito Single Sign-On (SSO) e a autorização para seus usuários finais no WordPress.


  • Acesse Configurar OAuth guia e clique Adicionar novo aplicativo para adicionar um novo aplicativo cliente ao seu site.
  • AWS Cognito Single Sign-On (SSO) OAuth - Adicionar novo aplicativo
  • Escolha seu aplicativo na lista de provedores OAuth / OpenID Connect, aqui AWS Cognito
  • AWS Cognito Single Sign-On (SSO) OAuth - Selecione o aplicativo
  • Após selecionar o provedor copie o URL de retorno de chamada que precisa ser configurado na configuração do aplicativo SSO do provedor OAuth.
  • Insira as credenciais do cliente como ID do cliente & Segredo do cliente que você obterá do aplicativo AWS Cognito SSO.
  • Configure o Domínio do aplicativo Cognito encontrado no aplicativo AWS Cognito SSO. Consulte a tabela abaixo para configurar o escopo e pontos finais para Amazon Cognito no plugin
  • Scopes código aberto
    Autorizar ponto final: https:///oauth2/autorizar
    Ponto final do token de acesso: https:///oauth2/token
    Obter informações do usuário Endpoint: https:///oauth2/informações do usuário
    URL de redirecionamento personalizado após logout:[opcional] https:///sair?id_do_cliente= &logout_uri=
  • Clique em Seguinte.
  • AWS Cognito Single Sign-On (SSO) OAuth - ID do cliente e segredo do cliente
  • Após verificar todos os detalhes na página de resumo, clique em Acabamento para salvar a configuração e testar a conexão SSO.
  • AWS Cognito Single Sign-On (SSO) OAuth - Concluir configuração
  • Após a configuração de teste bem-sucedida, você verá a tabela de atributos do usuário.
  • AWS Cognito Single Sign-On (SSO) OAuth - Concluir configuração

    Em conclusão, ao configurar com sucesso WordPress como cliente OAuth, você habilitou o AWS Cognito Single Sign-On (SSO) e a autorização para seus usuários finais no WordPress.

  • Acesse Configurar OAuth guia e pesquise o nome do seu aplicativo para adicionar um novo aplicativo cliente ao seu site, aqui Aplicativo OpenID Connect personalizado.
  • AWS Cognito Single Sign-On (SSO) OAuth - Adicionar novo aplicativo
  • Consulte a tabela abaixo para configurar o escopo e endpoints para Amazon Cognito no plugin.

    ID do cliente: Clique aqui
    Segredo do cliente: Clique aqui
    Escopo: código aberto
    Autorizar ponto final: https:///oauth2/autorizar
    Ponto final do token de acesso: https:///oauth2/token
    Obter informações do usuário Endpoint: https:///oauth2/informações do usuário
    URL de redirecionamento personalizado após logout:[opcional] https:///sair?id_do_cliente= &logout_uri=
  • AWS Cognito Single Sign-On (SSO) OAuth - Adicionar nome do aplicativo, TenantID
  • Escolha o seu Tipo de concessão da lista de opções e clique em Salvar configurações para salvar a configuração.
  • AWS Cognito Single Sign-On (SSO) OAuth - Adicionar tipo de concessão
  • Após verificar todos os detalhes, clique em Configuração de Teste botão para testar a conexão SSO.
  • Você verá todos os valores retornados pelo seu Provedor OAuth para o WordPress em uma tabela.
  • AWS Cognito Single Sign-On (SSO) OAuth - Adicionar tipo de concessão

    Você configurou com sucesso WordPress como cliente OAuth para obter autenticação de usuário com o login único (SSO) do AWS Cognito no seu site WordPress.

  • O Mapeamento de Atributos do Usuário é obrigatório para permitir que os usuários façam login único no WordPress usando o AWS SSO. Configuraremos os atributos do perfil de usuário para o WordPress usando as configurações abaixo.
  • Encontrando atributos do usuário

    • Depois de ver todos os valores na Configuração de Teste, vá para Mapeamento de Atributos/Funções Na guia, mapeie um atributo com um nome de usuário exclusivo para cada usuário. Você também mapeia outros atributos, como nome, sobrenome, etc. Clique em Economize.
    • AWS Cognito Single Sign-On (SSO) - mapeamento de atributos/funções

  • Habilitar mapeamento de funções: Para habilitar o Mapeamento de Funções, você precisa mapear o Atributo de Nome do Grupo. Selecione o nome do atributo na lista de atributos que retorna as funções do seu aplicativo provedor.
    Por exemplo: Tipo

  • AWS Cognito Single Sign-On (SSO) - configuração de teste - mapeamento de funções
  • Atribuir função do WordPress à função do Provedor: Com base na sua aplicação de provedor, você pode alocar a função WordPress às ​​suas funções de provedor. Pode ser aluno, professor, administrador ou qualquer outro, dependendo da sua aplicação. Adicione as funções de provedor em "Valor do Atributo de Grupo" e atribua a função WordPress necessária antes delas em "Função WordPress".

    Por exemplo, na imagem abaixo. O professor recebeu a função de Administrador e o aluno, a função de Colaborador.
  • AWS Cognito Single Sign-On (SSO) - configuração de teste - mapeamento de funções
  • Depois de salvar o mapeamento, a função de provedor será atribuída à função de administrador do WordPress após o SSO.
    Exemplo: Conforme o exemplo dado, usuários com a função "professor" serão adicionados como Administradores no WordPress e "aluno" será adicionado como Colaborador.

  • As configurações na aba Configurações de Login Único (SSO) definem a experiência do usuário para o Login Único (SSO). Para adicionar um widget de login do AWS Cognito à sua página do WordPress, siga as etapas abaixo.
  • Acesse Painel esquerdo do WordPress > Aparências > Widgets.
  • Selecionar miniOrange OAuth. Arraste e solte no seu local favorito e salve.
  •  Azure AD Single Sign-on (SSO) - Configuração do botão de login do WordPress create-newclient
  • Acesse Painel esquerdo do WordPress > Aparências > Widgets.
  • Selecionar miniOrange OAuth. Arraste e solte no seu local favorito e salve.
  • Azure AD Single Sign-on (SSO) - Configuração do botão de login do WordPress create-newclient
  • Abra sua página do WordPress e você verá o botão de login do Azure AD SSO. Você pode testar o Azure AD Single Sign-On (SSO) - Azure AD OAuth agora mesmo.
  • Verifique se o "Mostrar na página de login" a opção está habilitada para seu aplicativo. (Consulte a imagem abaixo)
  • AWS Cognito Single Sign-on (SSO) - Configuração do botão de login do WordPress para criar novo cliente
  • Agora vá ao seu Login do WordPress Disputas de Comerciais. (Ex.: https://< seu-dominio-wordpress >/wp-login.php)
  • Você verá um botão de login do AWS Cognito SSO. Após clicar nele, você poderá testar o AWS Cognito Single Sign-On (SSO).
  • AWS Cognito Single Sign-on (SSO) - Configuração do botão de login do WordPress para criar novo cliente

Concluindo, após configurar com sucesso AWS Cognito como um provedor OAuth e WordPress como um cliente OAuth, você alcançou um processo de autenticação tranquilo e seguro para seus usuários. Com o AWS Cognito Single Sign-On (SSO), você garante uma experiência de usuário robusta no ambiente WordPress. Isso permite que os usuários acessem facilmente vários aplicativos com um único conjunto de credenciais de login. Com a integração do AWS Cognito OAuth como solução de autenticação primária, os usuários podem acessar suas contas WordPress com segurança usando suas credenciais existentes do AWS Cognito.

Saiba mais ➔

Para corrigir esse problema, configure o correto Ponto de extremidade de autorização no plugin. Você pode confirmar o formato correto do endpoint em aqui..

Por favor, certifique-se de que você inseriu corretamente Scopes no plugin. Você verifica as etapas de esse guia de configuração.

Para corrigir esse problema, configure o correto URL de redirecionamento no aplicativo Cognito Developer a partir do plugin. Você pode consultar as etapas no guia de configuração aqui..

Para corrigir esse problema, configure o correto Segredo do cliente no plugin. Você pode consultar esse etapas para configurar o segredo do cliente correto no guia de configuração.


Acesse seu pool de usuários no Cognito. Em Configurações Gerais, acesse Políticas. Selecione a opção Permitir que somente administradores criem usuários e Salvar alterações. Ler mais

Este erro provavelmente ocorreu porque você pode não ter habilitado as seguintes caixas de seleção 'nome de usuário senha autenticação para APIs de administrador para autenticação' e 'nome de usuário senha autenticação baseada' ao configurar o cliente do aplicativo no Cognito User Pool. Ler mais



 Obrigado pela sua resposta. Entraremos em contato em breve.

Algo deu errado. Envie sua consulta novamente.

Entraremos em contato com você o mais breve possível!


ADFS_sso ×
Olá!

Preciso de ajuda? Estamos bem aqui!

ajuda