Como configurar o login SSO do Okta para WordPress usando OAuth
O Okta SSO para WordPress Permite um login seguro e descomplicado no WordPress usando o Okta como seu provedor OAuth e OpenID Connect. Com o login do Okta para WordPress, os usuários podem acessar o site usando suas credenciais de login do Okta. Isso significa que, com nosso plugin, os usuários da sua organização/diretório Okta podem fazer login no seu site WordPress usando suas credenciais de login do Okta. Os nossos Okta SSO O plugin Okta SSO para WordPress oferece integração segura de Single Sign-On (SSO) com recursos avançados, como mapeamento de atributos, mapeamento de funções e controle de acesso baseado em domínios de e-mail. Ele aprimora a segurança do site, garantindo que apenas usuários verificados possam fazer login ou se registrar no seu site WordPress. Com um processo de configuração simples do Okta SSO para WordPress, o plugin agiliza a autenticação de usuários e melhora o gerenciamento geral de acesso. Siga o guia abaixo para instalar e configurar o Okta SSO para WordPress sem esforço.
Pré-requisitos: Download e instalação
- Efetue login na sua instância do WordPress como administrador.
- Ir para o WordPress Painel -> Plugins e clique em adicionar Novo.
- Procurar por um Logon único (SSO) OAuth plugin para WordPress e clique em Agora instale.
- Uma vez instalado, clique em Ativação.
Etapas para configurar o login único (SSO) do Okta no WordPress
Etapa 1: configurar o Okta como provedor OAuth
- Primeiro de tudo, vá para https://www.okta.com/login e faça login na sua conta Okta.
- Vou ao Painel de administração do Okta. Vamos para Aplicações -> Aplicações.
- Você verá a seguinte tela. Clique em Criar integração de aplicativo botão.
- Selecione o método de login como OIDC - Conexão OpenID opção e selecione o tipo de aplicação como aplicação web, clique em Seguinte botão.
- Você será redirecionado para a página de detalhes do aplicativo. Digite Integração de aplicativos nome e URIs de redirecionamento de login. você obterá isso na guia 'Configurar OAuth' do plugin miniOrange OAuth/OpenID Connect Client URL de redirecionamento/retorno de chamada campo.
- Role para baixo e você verá o Atribuições seção. Escolha uma opção de acesso controlado e desmarcar a opção Habilitar acesso imediato com o Modo de Corretor de Federação. Clique em Botão Salvar.
- Agora você obterá o Credenciais do cliente e domínio okta. Copie essas credenciais em Plug-in de logon único (SSO) do cliente Miniorange OAuth configuração em campos correspondentes.
- Acesse Guia Aplicativos e clique no seu aplicativo.
- Selecione os Atribuições aba.
- Clique Atribuir e selecione Atribuir a pessoas.
- Se você deseja atribuir o aplicativo a vários usuários ao mesmo tempo, selecione Atribuir a grupos [Se um aplicativo for atribuído a um grupo, ele será atribuído a todas as pessoas desse grupo]
- Clique Atribuir ao lado de um nome de usuário.
- Clique Salvar e voltar.
- Clique Pronto .
- No painel de administração do Okta, navegue até Segurança -> API.
- Selecione seu aplicativo SSO e clique em editar ícone.
- Acesse reivindicações guia e selecione o ID opção de token.
- clique em Adicionar reivindicação botão.
- Dê um Nome para sua reivindicação/atributo e selecione token de identificação no menu suspenso do tipo de token. Agora, insira o valor usuário.$atributo no Valor campo com base no atributo que você deseja receber. Mantenha as outras configurações como padrão e clique em Criar botão.
- Siga os mesmos passos para todos os atributos que deseja visualizar. Você terá uma lista semelhante à abaixo.
- Você poderá ver os atributos no Configuração de Teste saída da seguinte forma.
Observação: Insira https:// no campo de domínio Okta no plugin OAuth Single Sign-On (SSO) para WordPress, que você encontrará nas Configurações Gerais. Exemplo: (https://dev-32414285.okta.com).
1.1 Atribuir uma integração de aplicativo a um usuário
1.2 Atributos de perfil para o token id
Você configurou com sucesso Okta Single Sign-On (SSO) para WordPress usando Okta como o provedor OAuth, permitindo que os usuários façam login no seu site WordPress com segurança com seus Login Okta credenciais.
Etapa 2: configurar o WordPress como cliente OAuth
- Gratuito
- Premium
Etapa 3: Mapeamento de atributos do usuário
- O Mapeamento de Atributos do Usuário é obrigatório para permitir que os usuários façam login no WordPress com sucesso. Configuraremos os atributos do perfil de usuário para o WordPress usando as configurações abaixo.
- Gratuito
- Premium
Etapa 4: Etapas para buscar grupos Okta
Para buscar grupos do Okta no plugin WordPress OAuth Client, preencha as duas seções de configuração abaixo — primeiro no seu aplicativo Okta e depois no servidor de autorização.
4.1 Configurar declarações de grupo no aplicativo Okta
- Acesse Aplicações e clique no seu aplicativo SSO.
- Abra o Entrar aba.
- Desloque-se para o Token de identificação OpenID Connect seção e clique para expandir Exibir configuração legada.
- Debaixo Reivindicações de grupoConfigure as seguintes definições:
- Nome: grupos
- Tipo de reivindicação de grupo: Filtrar
- Condição do filtro: Corresponde à expressão regular
- Valor do filtro: .* (uma expressão regular que significa "corresponder a todos os grupos")
- Clique Economize.
Observação: Do não entrar grupos de usuários no campo de valor do filtro. Use .* Para retornar todos os grupos Okta atribuídos ao usuário.
4.2 Configure a declaração de grupos no servidor de autorização.
- Acessar Segurança → APIe então selecione o seu Servidor de Autorização (comumente omissão).
- Clique na Editar ícone, depois vá para o Sinistros guia e clique em Adicionar reivindicação botão.
- Na caixa de diálogo Adicionar Reivindicação, preencha os detalhes conforme abaixo:
- Conjunto Nome para grupos.
- Conjunto Incluir no tipo de token para token de identificação e Sempre.
- Conjunto Tipo de valor para Grupos.
- Sob o Filtrar seção, selecione Corresponde à expressão regular e entre .* como o valor. Isso retornará todos os grupos do Okta atribuídos ao usuário.
- Conjunto Incluir em para Qualquer escopo e clique em Economize botão.
Etapa 5: Etapas para criar declarações personalizadas no Okta
- Vá para o Okta Painel de administração -> Segurança -> API.
- Clique em Adicionar Servidor de Autorização botão.
- Após criar um novo Servidor de Autorização, clique no Editar ícone como mostrado abaixo.
- Acesse Sinistros e clique em Adicionar reivindicação botão.
- Depois de criar uma reivindicação personalizada, vá para Políticas de Acesso e selecione Adicionar política.
- Após criar uma nova política na aba Políticas de Acesso, clique em Adicionar regra botão.
- Dê um nome à regra. Mantenha as outras configurações como padrão e clique em Criar regra.
Etapa 6: Configurar grupos Okta no plugin [Premium]
- Automação Etapa 4 (declarações de grupo do aplicativo e do servidor de autorização) antes de configurar os grupos no plugin.
- Acesse o plugin OAuth Client Single Sign-On (SSO), insira o escopo valores como grupos além dos escopos.
- Introduzir o Pontos finais mencionado na tabela abaixo (consulte a imagem abaixo). Clique em Economize e então “Configuração de teste” botão.
- Agora você obterá a lista de Nomes de Atributos, Valores de Atributos e Grupos que são enviados pela Okta.
- Na janela "Configuração de Teste", mapeie os Nomes de Atributos na seção "Mapeamento de Atributos" do plugin. Consulte a captura de tela para mais detalhes.
- Habilitar mapeamento de funções: Para habilitar o Mapeamento de Funções, você precisa mapear o Atributo de Nome do Grupo. Selecione o nome do atributo na lista de atributos que retorna as funções do seu aplicativo provedor.
Por exemplo: grupos - Atribuir função do WordPress à função do Provedor: Com base na sua aplicação de provedor, você pode alocar a função do WordPress às suas funções de provedor. Pode ser Administrador, Colaborador, Assinante ou qualquer outra, dependendo da sua aplicação. Adicione as funções do provedor em "Valor do Atributo de Grupo" e atribua a função do WordPress necessária antes delas em "Função do WordPress".
Por exemplo, na imagem abaixo. O futebol recebeu a função de Colaborador e todos receberam a função de Assinante. - Depois de salvar o mapeamento, a função de provedor será atribuída à função de administrador do WordPress após o SSO.
Exemplo: Conforme o exemplo dado, usuários com a função "Futebol" serão adicionados como Colaboradores no WordPress e "Todos" serão adicionados como Assinantes.
| Escopo: | grupos de perfis de e-mail OpenID |
| Autorizar ponto final: | https://{seuDomínioOkta}.com/oauth2/v1/authorize |
| Ponto final do token de acesso: | https://{seuDomínioOkta}.com/oauth2/v1/token |
Etapa 7: Configurações de login
- WordPress 5.7 e inferior
- WordPress 5.8
- WordPress 5.9 e superior
Etapa 8: Escopo e Pontos Finais
Consulte a tabela abaixo para configurar o escopo e endpoints para Okta no plugin.
| Escopo: | perfil de e-mail openid |
| Autorizar ponto final: | https://{seuDomínioOkta}.com/oauth2/default/v1/authorize |
| Ponto final do token de acesso: | https://{seuDomínioOkta}.com/oauth2/default/v1/token |
| Obter informações do usuário Endpoint: | https://{seuDomínioOkta}.com/oauth2/default/v1/userinfo |
| URL de redirecionamento personalizado após logout:[opcional] | https://<your_okta_domain>/oauth2/default/v1/logout?id_token_hint=##id_token##&post_logout_redirect_uri=<your_WordPress_site_URL> |
Observação: Se você receber uma Erro 404 ao usar o /padrão endpoints, normalmente significa que sua organização Okta está usando um servidor de autorização personalizado em vez do padrão. O /padrão os pontos finais são válidos apenas para o servidor de autorização padrão. Caso esteja usando um servidor de autorização personalizado, você pode usar os seguintes endpoints:
| Autorizar ponto final: | https://{seuDomínioOkta}.com/oauth2/v1/authorize |
| Ponto final do token de acesso: | https://{seuDomínioOkta}.com/oauth2/v1/token |
| Obter informações do usuário Endpoint: | https://{seuDomínioOkta}.com/oauth2/v1/userinfo |
Você habilitou com sucesso Login SSO Okta para WordPress Utilizando o plugin de Single Sign-On (SSO) OAuth e OpenID Connect para WordPress, configurando o Okta como provedor de identidade e o WordPress como cliente OAuth, você implementa rapidamente um acesso seguro ao seu site WordPress, permitindo que os usuários se autentiquem com segurança usando suas credenciais de login do Okta.
Artigos Relacionados
Obrigado pela sua resposta. Entraremos em contato em breve.
Algo deu errado. Envie sua consulta novamente.
