Procurar Resultados :

×

Registrar Contato

Configure o Single Sign-On (SSO) do Azure B2C com OAuth para WordPress.

O Azure B2C Single Sign-On (SSO) para OAuth utiliza o fluxo de autorização do WordPress para fornecer aos usuários acesso seguro ao site WordPress. Com nosso plugin OAuth Single Sign-On (SSO) para WordPress, o Azure B2C atua como provedor OpenID Connect e OAuth, garantindo segurança. Single Sign-On (SSO) Login para sites WordPress. A integração com o Azure B2C para WordPress simplifica e protege o processo de login usando o Azure B2C OAuth. Essa solução permite que os funcionários acessem seus sites WordPress com um único clique usando suas credenciais do Azure B2C, eliminando completamente a necessidade de armazenar, lembrar e redefinir várias senhas. Além de oferecer a funcionalidade SSO do Azure B2C, o plugin estende seu suporte a vários IDPs, incluindo Azure AD, Office 365 e provedores especializados, oferecendo recursos robustos de Logon Único (SSO), como login multilocatário, mapeamento de funções e mapeamento de atributos de perfil de usuário. Para uma visão geral detalhada dos recursos, confira o Plugin OAuth Single Sign On (SSO) para WordPressVocê pode seguir os passos abaixo para configurar o Single Sign-On (SSO) do Azure B2C com o WordPress. Para saber mais detalhes sobre os diferentes recursos oferecidos em SSO do Azure AD e SSO do Microsoft Office 365, por favor clique aqui

Explore nossa solução de Single Sign-On SAML para WordPress. Saiba mais Abrir em nova guia

Integração do Azure para WordPress
Por miniOrange

Integração do Azure para WordPress fornece funcionalidade para gerenciar todas as operações do usuário no seu site WordPress. [Sincronizar perfil de usuário do WordPress com o Microsoft Enterprise ID (Azure AD)]

Saiba mais

  • Efetue login na sua instância do WordPress como administrador.
  • Ir para o WordPress Painel -> Plugins e clique em adicionar Novo.
  • Procurar por um Plugin OAuth Single Sign On (SSO) para WordPress e clique em Agora instale.
  • Uma vez instalado, clique em Ativação.

  • Entre para Portal do Azure.
  • Vá para Home e nos serviços do Azure, selecione Azure AD B2C.
  • Configurar o SSO do Azure B2C (logon único) - Selecione Azure AD B2C
  • Verifique se você está no diretório do Azure AD B2C com uma assinatura ativa. Caso contrário, você pode alternar para o diretório correto.
  • Configurar o SSO (Logon Único) do Azure B2C - Aplicativos de Login
  • De acordo com o relatório Essenciais guia, você encontrará o Nome de domínio do Azure B2C, mantenha-o à mão, você precisará dele mais tarde para configurar o Nome do locatário do Azure B2C no WordPress como um cliente OAuth.

    Nota e contato - SSO entre dois sites WordPress

    O que é o nome do inquilino? Para configurar o nome do locatário no plugin OAuth SSO para WordPress, você precisará copiar apenas a parte do nome de domínio destacada, conforme mostrado na captura de tela abaixo.
    Por exemplo. Se o seu nome de domínio for 'domínio de exemplo.onmicrosoft.com', então o nome do seu locatário será 'domínio de exemplo'.


  • Configurar o Azure B2C SSO (Logon Único) - Gerar Chave
  • Agora, clique em Registros de aplicativos e, em seguida, clique no Novo registro opção para criar um novo aplicativo Azure b2c.
  • Configurar o SSO (Logon Único) do Azure B2C - Aplicativos de Login
  • Configure as seguintes opções para criar um novo aplicativo.
    • Insira um nome para sua aplicação em Nome campo de texto.
    • Nos tipos de conta suportados, selecione a 3ª opção 'Contas em qualquer diretório organizacional (qualquer diretório do Azure AD - Multilocatário) e contas pessoais da Microsoft (por exemplo, Skype, Xbox)'
    • Na seção URI de redirecionamento, selecione o Aplicativo da Web e digite o URL de retorno de chamada do plugin miniOrange OAuth Client (guia Configurar OAuth) e salvar isso sob o URL de redirecionamento caixa de texto.
    • Clique no Registrar-se botão para criar seu aplicativo.
    • Configurar o Azure B2C SSO (Logon Único) - Criar
  • Após a criação bem-sucedida do aplicativo, você será redirecionado para a página de visão geral do aplicativo recém-criado. Caso contrário, acesse os registros do aplicativo e pesquise o nome do seu aplicativo para encontrá-lo na lista.
  • Configurar Azure B2C SSO (Logon Único) - opção Aplicativos
  • Copie o seu ID do aplicativo e mantenha-o à mão, você precisará dele mais tarde para configurar o ID do cliente no WordPress como um plugin OAuth Client.
  • Configurar o SSO (Logon Único) do Azure B2C - ID do Aplicativo
  • Agora, clique em Certificados e segredos e depois clique em Novo segredo do cliente para gerar um segredo de cliente. Insira uma descrição e clique no Adicione botão.
  • Configurar o Azure B2C SSO (Logon Único) - Gerar Chave
  • Copie o valor secreto da página de certificados e segredos e mantenha-o à mão, você precisará dele mais tarde para configurar o Segredo do cliente no WordPress como um plugin OAuth Client.
  • Nota e contato - SSO entre dois sites WordPress

    Observação: O segredo do cliente para o seu aplicativo de desenvolvedor expirará em 180 dias. Para garantir a funcionalidade contínua, você precisará gerar um novo segredo do cliente antes do vencimento e atualizá-lo no plugin OAuth Single Sign-On.


    Configurar o Azure B2C SSO (Logon Único) - Gerar Chave

    Etapa 1.1: Adicionar usuários em seu aplicativo b2c

    • Na página inicial, vá para Utilizadores aba no canto esquerdo
    • Configurar o Azure B2C SSO (Logon Único) - fluxo de usuário
    • Clique em Novo usuário na página do usuário. Em seguida, clique em Criar novo usuário opção.
    • Configurar o Azure B2C SSO (Logon Único) - fluxo de usuário
    • Selecionar Criar Azure AD B2C usuário. Em seguida, role para baixo e clique em E-mail do método de login e defina sua senha e clique cria para salvar os detalhes do usuário para executar a configuração de teste.
    • Configurar o Azure B2C SSO (Logon Único) - fluxo de usuário

    Etapa 1.2: Como criar e adicionar a Política B2C do Azure

    • Acesse Fluxos de usuário guia e, em seguida, clique em Fluxo de novo usuário.
    • Configurar o Azure B2C SSO (Logon Único) - fluxo de usuário
    • Selecione um tipo de fluxo de usuário Inscreva-se e faça login então clique em Criar botão.
    • Configurar o Azure B2C SSO (Logon Único) - fluxo de usuário sect
    • Preencha todas as informações, como nome, provedores de identidade, etc. Selecione os atributos do usuário que deseja obter durante o cadastro. Em seguida, clique em Criar botão.
    • Configurar o Azure B2C SSO (Single Sign-On) - informações do fluxo do usuário Configurar o Azure B2C SSO (Single Sign-On) - informações do fluxo do usuário
    • Copie o nome da Política e este valor sempre que precisar inserir a Política do Azure B2C no plug-in miniOrange OAuth Client.

    Etapa 1.3: adicione declarações de usuário ao seu aplicativo

    • Acesse fluxos de usuários em políticas no canto esquerdo. Selecione a política configurada.
    • Configurar o Azure B2C SSO (Single Sign-On) - informações do fluxo do usuário
    • Selecionar Reivindicações de aplicação nas configurações
    • Configurar o Azure B2C SSO (Single Sign-On) - informações do fluxo do usuário
    • Selecione os atributos desejados a serem exibidos na configuração de teste e salve-os.
    • Configurar o Azure B2C SSO (Single Sign-On) - informações do fluxo do usuário

    Etapa 1.4: Configurar declarações de token de ID no Azure B2C [Premium]

    • Acesse seu aplicativo no Azure Active Directory e selecione Configuração de token no menu à esquerda.
    • Clique em Adicionar reivindicação opcional e depois selecione ID da seção direita.
    • Agora escolha todos os atributos que deseja buscar durante o SSO (por exemplo, family_name, given_name, etc.) e clique em Adicione botão.
    • Você pode ver um pop-up para Ative a permissão do perfil do Microsoft Graph (necessária para que as declarações apareçam no token), habilite-o e clique no botão Adicionar.
    • Azure B2C B2C Single Sign-on (SSO) - Mapeamento de Atributos Personalizados


    Você configurou com sucesso Azure B2C como Provedor OAuth para obter o Azure B2C SSO (Single Sign-On) com o WordPress para autenticação do usuário.


  • Acesse Configurar OAuth guia e clique Adicionar novo aplicativo para adicionar um novo aplicativo cliente ao seu site.
  • Azure B2C Single Sign-On (SSO) OAuth - Adicionar novo aplicativo
  • Escolha seu aplicativo na lista de provedores OAuth / OpenID Connect, aqui Azure B2C
  • Azure B2C Single Sign-On (SSO) OAuth - Selecionar aplicativo
  • Após selecionar o provedor copie o URL de retorno de chamada que precisa ser configurado na configuração do aplicativo SSO do provedor OAuth.
  • Insira as credenciais do cliente como ID do cliente & Segredo do cliente que você obterá do aplicativo Azure B2C SSO.
  • configurar Nome do inquilino & Nome da política encontrado no aplicativo Azure B2C SSO. Consulte a tabela abaixo para configurar o escopo e pontos finais para Azure B2C no plugin.
  • Escopo: código aberto
    Autorizar ponto final: https://<domain-name >.b2clogin.com/<domain-name>.onmicrosoft.com/<policy-name>/oauth2/v2.0/authorize
    Ponto final do token de acesso: https://<domain-name>.b2clogin.com/<domain-name>.onmicrosoft.com/<policy-name>/oauth2/v2.0/token
    Obter informações do usuário Endpoint: https://graph.microsoft.com/v1.0/me
    URL de redirecionamento personalizado após logout: [opcional] https://<domain-name>.b2clogin.com/<domain-name>.onmicrosoft.com/<policy-name>/oauth2/v2.0/logout?post_logout_redirect_uri=<your url>
    Azure B2C Single Sign-On (SSO) OAuth - Concluir configuração
  • Clique em Seguinte.
  • Após verificar todos os detalhes na página de resumo, clique em Acabamento para salvar a configuração e testar a conexão SSO.
  • Azure B2C Single Sign-On (SSO) OAuth - Concluir configuração

    Você configurou com sucesso WordPress como cliente OAuth para obter o Azure B2C SSO (Single Sign-On) com o WordPress para autenticação do usuário.

  • Acesse Configurar OAuth guia e pesquise o nome do seu aplicativo para adicionar um novo aplicativo cliente ao seu site, aqui Azure B2C.
  • Azure B2C Single Sign-On (SSO) OAuth - Adicionar novo aplicativo
  • configurar Nome do aplicativo, Nome do inquilino & Nome da política encontrado no aplicativo SSO do Azure Active Directory B2C. Consulte a tabela abaixo para configurar o escopo e pontos finais para Azure B2C no plugin. Clique Seguinte.
  • Escopo: código aberto
    Autorizar ponto final: https://<domain-name >.b2clogin.com/<domain-name>.onmicrosoft.com/<policy-name>/oauth2/v2.0/authorize
    Ponto final do token de acesso: https://<domain-name>.b2clogin.com/<domain-name>.onmicrosoft.com/<policy-name>/oauth2/v2.0/token
    Obter informações do usuário Endpoint: https://graph.microsoft.com/v1.0/me
    URL de redirecionamento personalizado após logout: [opcional] https://<domain-name>.b2clogin.com/<domain-name>.onmicrosoft.com/<policy-name>/oauth2/v2.0/logout?post_logout_redirect_uri=<your url>
    Azure B2C Single Sign-On (SSO) OAuth - Adicionar nome do aplicativo, TenantID
  • Escolha o seu Tipo de concessão da lista de opções e clique em Salvar configurações para salvar a configuração.
  • Azure B2C Single Sign-On (SSO) OAuth - Adicionar tipo de concessão

    Você configurou com sucesso WordPress como cliente OAuth para obter o Azure B2C SSO (Single Sign-On) com o WordPress para autenticação do usuário.

  • O Mapeamento de Atributos do Usuário é obrigatório para permitir que os usuários façam login no WordPress com sucesso. Configuraremos os atributos do perfil de usuário para o WordPress usando as configurações abaixo.
  • Encontrando atributos do usuário:

    • Acesse Configurar OAuth aba. Role para baixo e clique em Configuração de Teste.
    • Configuração de teste OAuth do Azure B2C B2C Single Sign-on (SSO)
    • Você verá todos os valores retornados pelo seu Provedor OAuth para o WordPress em uma tabela. Caso não encontre valores para Nome, Sobrenome, E-mail ou Nome de usuário, faça as configurações necessárias no seu Provedor OAuth para retornar essas informações.
    • Depois de ver todos os valores na Configuração de Teste, vá para Mapeamento de Atributos/Funções guia, você obterá a lista de atributos em um menu suspenso Nome de usuário.
    • Logon Único (SSO) B2C do Azure B2C - Mapeamento de Atributos do WordPress

  • Ative o Complemento de Mapeamento de Funções do Azure B2C juntamente com a versão paga do plugin OAuth Single Sign-On (SSO) para WordPress.
  • Logon único (SSO) B2C do Azure - complemento do Azure
  • Vou ao Permissões de API guia no seu aplicativo Azure B2C e clique em Adicione uma permissão botão.
  • Azure B2C Single Sign-On (SSO) - Adicionar permissão
  • Selecionar Microsoft Graph e clique em Permissões de aplicativo.
  • Azure B2C Single Sign-On (SSO) - selecione Microsoft Graph Azure B2C Single Sign-On (SSO) - selecione Microsoft Graph
  • Você verá uma lista de permissões. Pesquise por UtilizadorE selecione o Usuário.Ler.Tudo permissão no menu suspenso e clique em Adicionar permissões botão.
  • Azure B2C Single Sign-On (SSO) - Mapeamento de Atributos do WordPress
  • Conceda o consentimento do administrador para a permissão adicionada clicando em Conceder consentimento administrativo para o miniOrange botão.
  • Azure B2C Single Sign-On (SSO) - Mapeamento de Atributos do WordPress
  • Agora você pode testar a configuração do Aplicativo Azure B2C clicando no Configuração de teste botão no Configurar OAuth guia do plugin OAuth Client Single Sign-On (SSO). Aqui, você poderá ver os IDs de grupo B2C atribuídos aos usuários no nome do atributo Grupos b2c.
  • Configuração de teste OAuth do Azure B2C B2C Single Sign-on (SSO)

  • Vá para o seu Portal B2C do Azure e clique no Funções e administradores opção.

  • Azure B2C B2C Single Sign-on (SSO) - função e administrador
  • Procurar por Administrador de usuários da lista e clique nela.

  • Logon único (SSO) do Azure B2C B2C - usuário-admini
  • Clique em Adicionar tarefas. Pesquise e selecione seu Aplicativo Azure B2C SSO e clique em Adicione botão.

  • Azure B2C B2C Single Sign-on (SSO) - adicionar atribuições
  • Agora clique em Seu aplicativo do Azure. Pesquise e clique em Atribuir usuários e grupos.

  • Azure B2C B2C Single Sign-on (SSO) - atribuir usuários e grupos
  • Clique em Adicionar usuário/grupo. Você pode selecionar os usuários que precisam ser adicionados a um grupo específico.

  • Azure B2C B2C Single Sign-on (SSO) - adicionar usuário/grupo

    • Vou ao Mapeamento de Atributos seção no plugin e mapeie os nomes dos atributos da tabela de configuração de teste. Certifique-se Habilitar mapeamento de funções a opção está habilitada e clique em Salvar configurações botão. (Consulte a captura de tela)
    • Logon único (SSO) B2C do Azure - complemento do Azure
    • Role para baixo e vá para o Mapeamento de Funções seção, você precisa mapear Nome do Atributo do Grupo. Selecione o nome do atributo na lista de atributos que retornam os grupos da tabela de configuração de teste do Azure B2C.
      Por exemplo: Grupos b2c
    • Azure B2C B2C Single Sign-on (SSO) - função e administrador
    • Atribuir a função WordPress aos Grupos de Provedores: Com base no aplicativo Azure B2C, você pode alocar a função WordPress aos Grupos do Azure B2C. Adicione o valor do grupo do Azure B2C em Valor do Atributo do Grupo e atribua a função necessária do WordPress na frente dela em Função do WordPress.
      Por exemplo, nos Na imagem abaixo, o valor do grupo recebeu a função de Assinante.
    • Logon único (SSO) do Azure B2C B2C - usuário-admini
    • Depois de salvar o mapeamento, o grupo do Azure B2C receberá a função de Assinante do WordPress após o SSO.
      Exemplo: Conforme o exemplo fornecido, um Usuário com valor de grupo será adicionado como Assinante.

    • Acesse Painel esquerdo do WordPress > Aparências > Widgets.
    • Selecionar miniOrange OAuth. Arraste e solte no seu local favorito e salve.
    •  Configuração do botão de login do Azure B2C Single Sign-on (SSO) - WordPress create-newclient
    • Acesse Painel esquerdo do WordPress > Aparências > Widgets.
    • Selecionar miniOrange OAuth. Arraste e solte no seu local favorito e salve.
    • Configuração do botão de login do Azure B2C Single Sign-on (SSO) - WordPress create-newclient
    • Abra sua página do WordPress e você verá o botão de login do Azure B2C SSO. Você pode testar o Azure B2C Single Sign-On (SSO) - Azure B2C OAuth agora mesmo.
    • Verifique se o "Mostrar na página de login"a opção está habilitada para seu aplicativo. (Consulte a imagem abaixo)
    • Configurar o SSO do Azure B2C (logon único) - Configuração do botão de login do WordPress create-newclient
    • Agora vá ao seu Login do WordPress Disputas de Comerciais. (Ex.: https://< seu-dominio-wordpress >/wp-login.php)
    • Você verá um botão de login do Azure B2C SSO. Após clicar no botão, você poderá testar o Azure B2C Single Sign-On (SSO) - Azure B2C OAuth.
    • Configuração do botão de login do Azure B2C Single Sign-on (SSO) - WordPress create-newclient



     Obrigado pela sua resposta. Entraremos em contato em breve.

    Algo deu errado. Envie sua consulta novamente.

    Entraremos em contato com você o mais breve possível!


    ADFS_sso ×
    Olá!

    Preciso de ajuda? Estamos bem aqui!

    ajuda