Procurar Resultados :

×

Registrar Contato

Login com o Single Sign-On (SSO) do Office 365 usando OAuth no WordPress | SSO do Office 365 para WordPress

Integração do Single Sign-On (SSO) do Office 365 para seu site WordPress usando o Autenticação única (SSO) com OAuth e OpenID Connect O plugin para WordPress permite que os usuários façam login de forma segura e prática em seu site e aplicativos usando um único conjunto de credenciais de sua conta do Office 365. Com o Office 365 como provedor OAuth e o WordPress como cliente OAuth, nosso plugin garante uma experiência de SSO perfeita entre o WordPress e o Office 365 com apenas um clique. Além do Single Sign-On (SSO) do Office 365, nosso plugin de SSO para WordPress oferece recursos avançados para integração com o Office 365, incluindo mapeamento de atributos de perfil de usuário, mapeamento de funções e restrição de acesso ao site com base em domínios de e-mail da organização. Para maior segurança, você também pode proteger todo o seu site WordPress usando o Single Sign-On (SSO) do Office 365. Ao implementar o SSO do Office 365, nosso plugin simplifica a autenticação do usuário e, ao mesmo tempo, protege o processo de login. Para começar, siga as instruções passo a passo no guia abaixo para instalar e configurar o plugin para sua configuração de Single Sign-On (SSO) do Office 365.


  • Efetue login na sua instância do WordPress como administrador.
  • Ir para o WordPress Painel -> Plugins e clique em adicionar Novo.
  • Procurar por um Autenticação única OAuth (SSO) plugin para WordPress e clique em Agora instale.
  • Uma vez instalado, clique em Ativação.

  • Entre para Portal do Microsoft Entra ID (Azure AD).
  • Selecionar ID de entrada da Microsoft (Azure AD).
  • Login com o Office 365 Single Sign-on (SSO) -Home-Microsoft-Azure
  • No painel de navegação à esquerda, clique em Registros de aplicativos serviço e clique Novo registro.
  • Login com o Office 365 Single Sign-on (SSO) - Registro de Aplicativo
  • Configure as seguintes opções para criar um novo aplicativo.
    • Insira um nome para sua aplicação em Nome campo de texto.
    • Nos tipos de conta suportados, selecione a 3ª opção 'Contas em qualquer diretório organizacional (qualquer diretório do Azure AD - Multilocatário) e contas pessoais da Microsoft (por exemplo, Skype, Xbox)'
    • Na seção URI de redirecionamento, selecione o Aplicativo da Web e digite o URL de retorno de chamada do plugin miniOrange OAuth Client (guia Configurar OAuth) e salvar isso sob o URL de redirecionamento caixa de texto.
    • Clique no Registrar-se botão para criar seu aplicativo.
    • Efetuar login com o Office 365 Single Sign-on (SSO) - Visão geral
  • Um ID de aplicativo exclusivo é atribuído ao seu aplicativo pelo Azure AD. Mantenha o ID do aplicativo e ID do diretório úteis, eles se tornarão seus ID do cliente e ID do locatário, que será necessário mais tarde para configurar o plugin miniOrange OAuth Client.
  • Faça login com o aplicativo de registro do Office 365 Single Sign-on (SSO)
  • Acesse Permissões de API no painel de navegação esquerdo e clique em Adicionar permissões. Em seguida, selecione Office 365.
  • Login com o Office 365 Single Sign-on (SSO) - Visão geral
  • Selecione as permissões e clique em Adicionar permissões botão.
  • Login com o Office 365 Single Sign-on (SSO) - Solicitar permissões de API
  • Acesse Certificados e segredos no painel de navegação esquerdo e clique em Novo segredo do cliente. Insira a descrição e o prazo de validade e clique em ADD opção.
  • Efetue login com o Office 365 Single Sign-on (SSO) - secret-Key
  • Copie a chave secreta "valor" e mantenha o valor à mão, pois será necessário configurá-lo posteriormente Segredo do cliente no plug-in miniOrange OAuth Client.
  • Nota e contato - SSO entre dois sites WordPress

    Observação: O segredo do cliente para o seu aplicativo de desenvolvedor expirará em 180 dias. Para garantir a funcionalidade contínua, você precisará gerar um novo segredo do cliente antes do vencimento e atualizá-lo no plugin OAuth Single Sign-On.


    Logon único (SSO) do Microsoft Office 365 - Chave secreta-2

    Você configurou com sucesso Office 365 como Provedor OAuth para habilitar o logon único (SSO) do Office 365 com o WordPress, permitindo a autenticação do usuário por meio do login do Office 365.


  • Acesse Configurar OAuth guia e clique Adicionar novo aplicativo para adicionar um novo aplicativo cliente ao seu site.
  • Efetue login com o Office 365 Single Sign-on (SSO) - Adicionar novo aplicativo
  • Escolha seu aplicativo na lista de provedores OAuth / OpenID Connect, aqui Office 365
  • Efetue login com o Office 365 Single Sign-on (SSO) - Selecione o aplicativo
  • Após selecionar o provedor copie o URL de retorno de chamada que precisa ser configurado na configuração do aplicativo SSO do provedor OAuth.
  • Insira as credenciais do cliente como ID do cliente & Segredo do cliente que você obterá do aplicativo SSO do Office 365.
  • configurar ID do inquilino encontrado no aplicativo SSO do Office 365. Consulte a tabela abaixo para configurar o escopo e pontos finais para o Office 365 no plugin.

  • Escopo: código aberto
    Autorizar ponto final: https://login.microsoftonline.com/{tenant-id}/oauth2/authorize
    Ponto final do token de acesso: https://login.microsoftonline.com/{tenant-id}/oauth2/token
    Obter informações do usuário Endpoint: https://graph.microsoft.com/v1.0/me
  • Clique em Seguinte.
  • Efetue login com o Office 365 Single Sign-on (SSO) - Adicione o nome do aplicativo e TenantID
  • Após verificar todos os detalhes na página de resumo, clique em Acabamento para salvar a configuração e testar a conexão SSO.
  • Office 365 Single Sign-On (SSO) OAuth - Concluir configuração

    Você configurou com sucesso WordPress como cliente OAuth para habilitar o logon único (SSO) do Office 365 com o WordPress, permitindo a autenticação do usuário por meio do login do Office 365.

  • Acesse Configurar OAuth guia e pesquise o nome do seu aplicativo para adicionar um novo aplicativo cliente ao seu site, aqui Escritório 365.
  • Office 365 Single Sign-On (SSO) OAuth - Adicionar novo aplicativo
  • configurar Nome do aplicativo e ID do inquilino encontrado no aplicativo SSO do Office 365. Consulte a tabela abaixo para configurar o escopo e pontos finais para o Office 365 no plugin. Clique Seguinte.
  • Procurando configurar o fluxo de login para Multi inquilino Aplicativo Microsoft? Por favor clique aqui.


    Escopo: código aberto
    Autorizar ponto final: https://login.microsoftonline.com/{tenant-id}/oauth2/authorize
    Ponto final do token de acesso: https://login.microsoftonline.com/{tenant-id}/oauth2/token
    Obter informações do usuário Endpoint: https://graph.microsoft.com/v1.0/me
    Office 365 Single Sign-On (SSO) OAuth - Adicionar nome do aplicativo, TenantID
  • Escolha o seu Tipo de concessão da lista de opções e clique em Salvar configurações para salvar a configuração.
  • Office 365 Single Sign-On (SSO) OAuth - Adicionar tipo de concessão

    Você configurou com sucesso WordPress como cliente OAuth para habilitar o logon único (SSO) do Office 365 com o WordPress, permitindo a autenticação do usuário por meio do login do Office 365.

  • O Mapeamento de Atributos do Usuário é obrigatório para permitir que os usuários façam login no WordPress com sucesso. Configuraremos os atributos do perfil de usuário para o WordPress usando as configurações abaixo.

Encontrando atributos do usuário

  • Acesse Configurar OAuth aba. Role para baixo e clique em Configuração de Teste.
  • Login com o Office 365 Single Sign-on (SSO) - Configuração de teste OAuth
  • Você verá todos os valores retornados pelo seu Provedor OAuth para o WordPress em uma tabela. Caso não encontre valores para Nome, Sobrenome, E-mail ou Nome de usuário, faça as configurações necessárias no seu Provedor OAuth para retornar essas informações.
  • Depois de ver todos os valores na Configuração de Teste, vá para Mapeamento de Atributos/Funções guia, você obterá a lista de atributos em um menu suspenso Nome de usuário.
  • Autenticação única (SSO) do Office 365 - Mapeamento de atributos no WordPress
  • Acesse Aplicativo → Selecione o aplicativo onde deseja configurar o mapeamento de grupo para o SSO do Office 365. Agora, acesse Permissões de API aba.
  • Login com o Office 365 Single Sign-on (SSO) - Permissões de API
  • Clique no Adicionar permissão botão e depois API do Microsoft Graph -> Permissões Delegadas e selecione openid, Perfil escopo e clique em Adicionar permissões botão.
  • Efetuar login com o Office 365 Single Sign-on (SSO) - Solicitar permissões de API
  • Clique no Conceder consentimento para o botão Demo.
  • Vá para a aba Manifest e encontre Reivindicações de Associação de Grupo e muda seu valor para "Tudo" e clique no salvar botão.
  • Login com o Office 365 Single Sign-on (SSO) - Reivindicações de Associação de Grupo
  • Agora você poderá obter o valor do grupo na janela de configuração do teste.
  • Login com o Office 365 Single Sign-on (SSO) - Configuração de teste de mapeamento de grupo
  • Você pode seguir a seção de mapeamento de funções para mapear os grupos para usuários do WordPress enquanto o Azure B2C SSO.
  • Clique em “Configuração de teste” e você obterá a lista de Nomes de Atributos e Valores de Atributos que são enviados pelo seu provedor OAuth Office 365.
  • Na janela "Configuração de Teste", mapeie os Nomes de Atributos na seção "Mapeamento de Atributos" do plugin. Consulte a captura de tela para mais detalhes.
  • Login com o Office 365 Single Sign-on (SSO) - mapeamento de atributos
  • Habilitar mapeamento de funções: Para habilitar o Mapeamento de Funções, você precisa mapear o Atributo de Nome do Grupo. Selecione o nome do atributo na lista de atributos que retorna as funções do seu aplicativo provedor.
    Por exemplo: Grupos

  • Login com o Office 365 Single Sign-on (SSO) - mapeamento de funções
  • Atribuir função do WordPress à função do Provedor: Com base na sua aplicação de provedor, você pode alocar a função WordPress às ​​suas funções de provedor. Pode ser aluno, professor, administrador ou qualquer outro, dependendo da sua aplicação. Adicione as funções de provedor em "Valor do Atributo de Grupo" e atribua a função WordPress necessária antes delas em "Função WordPress".

    Por exemplo, na imagem abaixo. O professor recebeu a função de Administrador e o aluno, a função de Assinante.
  • Login com o Office 365 Single Sign-on (SSO) - configuração de teste
  • Depois de salvar o mapeamento, a função de provedor será atribuída à função de administrador do WordPress após o SSO.
    Exemplo: Conforme o exemplo fornecido, usuários com a função "professor" serão adicionados como administradores no WordPress e "aluno" será adicionado como assinantes.
  • Acesse Painel esquerdo do WordPress > Aparências > Widgets.
  • Selecionar miniOrange OAuth. Arraste e solte no seu local favorito e salve.
  • Logon único (SSO) do Office 365 - Configuração do botão de login para criar novo cliente do WordPress
  • Acesse Painel esquerdo do WordPress > Aparências > Widgets.
  • Selecionar miniOrange OAuth. Arraste e solte no seu local favorito e salve.
  • Logon único (SSO) do Office 365 - Configuração do botão de login para criar novo cliente do WordPress
  • Abra sua página do WordPress e você verá o botão de login SSO do Office 365. Você pode testar o Office 365 Single Sign-On (SSO) - Office 365 OAuth agora mesmo.
  • Verifique se o "Mostrar na página de login"a opção está habilitada para seu aplicativo. (Consulte a imagem abaixo)
  • Logon único (SSO) do Office 365 - OAuth do Office 365 - Configuração do botão de login do WordPress para criar novo cliente
  • Agora vá ao seu Login do WordPress Disputas de Comerciais. (Ex.: https://< seu-dominio-wordpress >/wp-login.php)
  • Você verá um botão de login SSO do Office 365. Após clicar no botão, você poderá testar o logon único (SSO) do Office 365 - Office 365 OAuth.
  • Logon único (SSO) do Office 365 - Configuração do botão de login para criar novo cliente do WordPress

Concluindo, após configurar com sucesso Office 365 como um provedor OAuth e WordPress como um cliente OAuth, você alcançou um processo de autenticação tranquilo e seguro para seus usuários. Com o Logon Único (SSO) do Office 365, você garante uma experiência de usuário robusta no ambiente WordPress. Isso permite a autenticação do usuário por meio do login do Office 365. Com a integração do Office com o WordPress, os usuários podem acessar suas contas do WordPress com segurança usando suas credenciais existentes do Office 365.



 Obrigado pela sua resposta. Entraremos em contato em breve.

Algo deu errado. Envie sua consulta novamente.

Entraremos em contato com você o mais breve possível!


ADFS_sso ×
Olá!

Preciso de ajuda? Estamos bem aqui!

ajuda