Procurar Resultados :

×

Registrar Contato

Como configurar o login SSO do Okta para WordPress usando OAuth

O Okta SSO para WordPress Permite um login seguro e descomplicado no WordPress usando o Okta como seu provedor OAuth e OpenID Connect. Com o login do Okta para WordPress, os usuários podem acessar o site usando suas credenciais de login do Okta. Isso significa que, com nosso plugin, os usuários da sua organização/diretório Okta podem fazer login no seu site WordPress usando suas credenciais de login do Okta. Os nossos Okta SSO O plugin Okta SSO para WordPress oferece integração segura de Single Sign-On (SSO) com recursos avançados, como mapeamento de atributos, mapeamento de funções e controle de acesso baseado em domínios de e-mail. Ele aprimora a segurança do site, garantindo que apenas usuários verificados possam fazer login ou se registrar no seu site WordPress. Com um processo de configuração simples do Okta SSO para WordPress, o plugin agiliza a autenticação de usuários e melhora o gerenciamento geral de acesso. Siga o guia abaixo para instalar e configurar o Okta SSO para WordPress sem esforço.

Explore nossa solução de Single Sign-On SAML para WordPress. Saiba mais Abrir em nova guia
  • Efetue login na sua instância do WordPress como administrador.
  • Ir para o WordPress Painel -> Plugins e clique em adicionar Novo.
  • Procurar por um Logon único (SSO) OAuth plugin para WordPress e clique em Agora instale.
  • Uma vez instalado, clique em Ativação.

  • Primeiro de tudo, vá para https://www.okta.com/login e faça login na sua conta Okta.
  • Vou ao Painel de administração do Okta. Vamos para Aplicações -> Aplicações.
  • Okta SSO para WordPress - addapp-shortcut
  • Você verá a seguinte tela. Clique em Criar integração de aplicativo botão.
  • Okta SSO para WordPress - addapplication
  • Selecione o método de login como OIDC - Conexão OpenID opção e selecione o tipo de aplicação como aplicação web, clique em Seguinte botão.
  • Okta SSO para WordPress - select-webplatform
  • Você será redirecionado para a página de detalhes do aplicativo. Digite Integração de aplicativos nome e URIs de redirecionamento de login. você obterá isso na guia 'Configurar OAuth' do plugin miniOrange OAuth/OpenID Connect Client URL de redirecionamento/retorno de chamada campo.
  • Okta SSO para WordPress - URL de retorno de chamada
  • Role para baixo e você verá o Atribuições seção. Escolha uma opção de acesso controlado e desmarcar a opção Habilitar acesso imediato com o Modo de Corretor de Federação. Clique em Botão Salvar.
  • Okta SSO para WordPress - credenciais do cliente
  • Agora você obterá o Credenciais do cliente e domínio okta. Copie essas credenciais em Plug-in de logon único (SSO) do cliente Miniorange OAuth configuração em campos correspondentes.
  • Observação: Insira https:// no campo de domínio Okta no plugin OAuth Single Sign-On (SSO) para WordPress, que você encontrará nas Configurações Gerais. Exemplo: (https://dev-32414285.okta.com).



    Okta SSO para WordPress - credenciais do cliente

    1.1 Atribuir uma integração de aplicativo a um usuário

    • Acesse Guia Aplicativos e clique no seu aplicativo.
    • Okta SSO para WordPress - guia de aplicativos
    • Selecione os Atribuições aba.
    • Okta SSO para WordPress - atribuição de aplicativo
    • Clique Atribuir e selecione Atribuir a pessoas.
    • Se você deseja atribuir o aplicativo a vários usuários ao mesmo tempo, selecione Atribuir a grupos [Se um aplicativo for atribuído a um grupo, ele será atribuído a todas as pessoas desse grupo]
    • Okta SSO para WordPress - atribuição de usuários por aplicativo
    • Clique Atribuir ao lado de um nome de usuário.
    • Okta SSO para WordPress - clique no aplicativo para atribuir
    • Clique Salvar e voltar.
    • Okta SSO para WordPress - voltar ao aplicativo
    • Clique Pronto .
    • Okta SSO para WordPress - solicitação concluída

    1.2 Atributos de perfil para o token id

    • No painel de administração do Okta, navegue até Segurança -> API.
    • Okta SSO para WordPress - configuração do botão de login para criar um novo cliente
    • Selecione seu aplicativo SSO e clique em editar ícone.
    • Okta SSO para WordPress - configuração do botão de login para criar um novo cliente
    • Acesse reivindicações guia e selecione o ID opção de token.
    • Okta SSO para WordPress - configuração do botão de login para criar um novo cliente
    • clique em Adicionar reivindicação botão.
    • Okta SSO para WordPress - configuração do botão de login para criar um novo cliente
    • Dê um Nome para sua reivindicação/atributo e selecione token de identificação no menu suspenso do tipo de token. Agora, insira o valor usuário.$atributo no Valor campo com base no atributo que você deseja receber. Mantenha as outras configurações como padrão e clique em Criar botão.
    • Okta SSO para WordPress - configuração do botão de login para criar um novo cliente
    • Siga os mesmos passos para todos os atributos que deseja visualizar. Você terá uma lista semelhante à abaixo.
    • Okta SSO para WordPress - configuração do botão de login para criar um novo cliente
    • Você poderá ver os atributos no Configuração de Teste saída da seguinte forma.
    • Okta SSO para WordPress - configuração do botão de login para criar um novo cliente

      Você configurou com sucesso Okta Single Sign-On (SSO) para WordPress usando Okta como o provedor OAuth, permitindo que os usuários façam login no seu site WordPress com segurança com seus Login Okta credenciais.


  • Acesse Configurar OAuth guia e clique Adicionar novo aplicativo para adicionar um novo aplicativo cliente ao seu site.
  • Okta SSO para WordPress - Adicionar novo aplicativo
  • Escolha seu aplicativo na lista de provedores OAuth / OpenID Connect, aqui Octa.
  • Okta SSO para WordPress - Selecione o aplicativo
  • Após selecionar o provedor copie o URL de retorno de chamada que precisa ser configurado na configuração do aplicativo SSO do provedor OAuth.
  • Insira as credenciais do cliente como ID do cliente & Segredo do cliente que você obterá do aplicativo Okta SSO.
  • Configure o Escopo e pontos finais para Okta no plugin.
  • Clique em Seguinte.
  • Okta SSO para WordPress - ID do Cliente e Segredo do Cliente
  • Verifique os detalhes da configuração e clique em Acabamento para salvar a configuração.

  • Okta SSO para WordPress - Concluir configuração

    Você configurou com sucesso o WordPress como cliente OAuth para o Okta SSO, permitindo autenticação de usuário perfeita no seu site WordPress.

  • Acesse Configurar OAuth guia e pesquise o nome do seu aplicativo para adicionar um novo aplicativo cliente ao seu site, aqui Ok.
  • Okta Single Sign-On (SSO) OAuth - Adicionar novo aplicativo
  • configurar Nome do aplicativo para o aplicativo Okta SSO. Para o Escopos e endpoints clique aqui.
  • Okta Single Sign-On (SSO) OAuth - Adicionar nome do aplicativo, TenantID
  • Escolha o seu Tipo de concessão da lista de opções e clique em Salvar configurações para salvar a configuração.
  • Okta Single Sign-On (SSO) OAuth - Adicionar tipo de concessão

    Você configurou com sucesso o WordPress como cliente OAuth para o Okta SSO, permitindo autenticação de usuário perfeita no seu site WordPress.


  • O Mapeamento de Atributos do Usuário é obrigatório para permitir que os usuários façam login no WordPress com sucesso. Configuraremos os atributos do perfil de usuário para o WordPress usando as configurações abaixo.
  • Depois de clicar em Acabamento Botão. Você verá diferentes atributos de usuário retornados pelo seu Provedor OAuth em uma tabela de configuração de teste. Caso não veja nenhum atributo de usuário, faça as configurações necessárias no seu Provedor OAuth para retornar essas informações.
  • Okta Single Sign-On (SSO) OAuth - Adicionar tipo de concessão
  • Depois de ver todos os valores na tabela de configuração de teste, clique no botão Concluir e vá para Mapeamento de Atributos/Funções Na aba, você encontrará a lista de atributos nos menus suspensos.
  • Okta Single Sign-On (SSO) OAuth - Adicionar tipo de concessão
  • Vou ao Configurar OAuth aba. Role para baixo e clique em Configuração de Teste.
  • Okta Single Sign-On (SSO) OAuth - Adicionar tipo de concessão
  • Você verá diferentes atributos de usuário retornados pelo seu Provedor OAuth em uma tabela de configuração de teste. Caso não veja nenhum atributo de usuário, faça as configurações necessárias no seu Provedor OAuth para retornar essas informações.
  • Okta Single Sign-On (SSO) OAuth - Adicionar tipo de concessão
  • Depois de ver todos os valores na Configuração de teste, vá para a aba Mapeamento de atributos/funções, você obterá a lista de atributos em um menu suspenso Nome de usuário.
  • Okta Single Sign-On (SSO) OAuth - Adicionar tipo de concessão

Para buscar grupos do Okta no plugin WordPress OAuth Client, preencha as duas seções de configuração abaixo — primeiro no seu aplicativo Okta e depois no servidor de autorização.


4.1 Configurar declarações de grupo no aplicativo Okta

  • Acesse Aplicações e clique no seu aplicativo SSO.
  • Abra o Entrar aba.
  • Desloque-se para o Token de identificação OpenID Connect seção e clique para expandir Exibir configuração legada.
  • Debaixo Reivindicações de grupoConfigure as seguintes definições:
    • Nome: grupos
    • Tipo de reivindicação de grupo: Filtrar
    • Condição do filtro: Corresponde à expressão regular
    • Valor do filtro: .* (uma expressão regular que significa "corresponder a todos os grupos")
  • Observação: Do não entrar grupos de usuários no campo de valor do filtro. Use .* Para retornar todos os grupos Okta atribuídos ao usuário.


  • Clique Economize.
  • Okta Single Sign-On (SSO) - Configuração legada do token de ID OpenID Connect

4.2 Configure a declaração de grupos no servidor de autorização.

  • Acessar Segurança → APIe então selecione o seu Servidor de Autorização (comumente omissão).
  • Okta Single Sign-On (SSO) - selecionar servidor padrão
  • Clique na Editar ícone, depois vá para o Sinistros guia e clique em Adicionar reivindicação botão.
  • Okta Single Sign-On (SSO) - adicionar reivindicação
  • Na caixa de diálogo Adicionar Reivindicação, preencha os detalhes conforme abaixo:

    • Conjunto Nome para grupos.
    • Conjunto Incluir no tipo de token para token de identificação e Sempre.
    • Conjunto Tipo de valor para Grupos.
    • Sob o Filtrar seção, selecione Corresponde à expressão regular e entre .* como o valor. Isso retornará todos os grupos do Okta atribuídos ao usuário.
    • Conjunto Incluir em para Qualquer escopo e clique em Economize botão.
  • Okta Single Sign-On (SSO) - adicionar/editar detalhes

  • Vá para o Okta Painel de administração -> Segurança -> API.
  • Clique em Adicionar Servidor de Autorização botão.
  • Okta Single Sign-On (SSO) - Adicionar servidor de autorização
  • Após criar um novo Servidor de Autorização, clique no Editar ícone como mostrado abaixo.
  • Okta Single Sign-On (SSO) - Adicionar servidor de autorização
  • Acesse Sinistros e clique em Adicionar reivindicação botão.
  • Okta Single Sign-On (SSO) - Adicionar servidor de autorização
  • Depois de criar uma reivindicação personalizada, vá para Políticas de Acesso e selecione Adicionar política.
  • Okta Single Sign-On (SSO) - Adicionar servidor de autorização
  • Após criar uma nova política na aba Políticas de Acesso, clique em Adicionar regra botão.
  • Okta Single Sign-On (SSO) - Adicionar servidor de autorização
  • Dê um nome à regra. Mantenha as outras configurações como padrão e clique em Criar regra.

  • Automação Etapa 4 (declarações de grupo do aplicativo e do servidor de autorização) antes de configurar os grupos no plugin.
  • Acesse o plugin OAuth Client Single Sign-On (SSO), insira o escopo valores como grupos além dos escopos.
  • Introduzir o Pontos finais mencionado na tabela abaixo (consulte a imagem abaixo). Clique em Economize e então “Configuração de teste” botão.
  • Escopo: grupos de perfis de e-mail OpenID
    Autorizar ponto final: https://{seuDomínioOkta}.com/oauth2/v1/authorize
    Ponto final do token de acesso: https://{seuDomínioOkta}.com/oauth2/v1/token
    Okta Single Sign-On (SSO) - mapeamento de atributos
  • Agora você obterá a lista de Nomes de Atributos, Valores de Atributos e Grupos que são enviados pela Okta.
  • Okta Single Sign-On (SSO) - mapeamento de atributos
  • Na janela "Configuração de Teste", mapeie os Nomes de Atributos na seção "Mapeamento de Atributos" do plugin. Consulte a captura de tela para mais detalhes.
  • Okta Single Sign-On (SSO) - mapeamento de atributos
  • Habilitar mapeamento de funções: Para habilitar o Mapeamento de Funções, você precisa mapear o Atributo de Nome do Grupo. Selecione o nome do atributo na lista de atributos que retorna as funções do seu aplicativo provedor.
    Por exemplo: grupos

  • Okta Single Sign-On (SSO) - configuração de teste - mapeamento de funções
  • Atribuir função do WordPress à função do Provedor: Com base na sua aplicação de provedor, você pode alocar a função do WordPress às ​​suas funções de provedor. Pode ser Administrador, Colaborador, Assinante ou qualquer outra, dependendo da sua aplicação. Adicione as funções do provedor em "Valor do Atributo de Grupo" e atribua a função do WordPress necessária antes delas em "Função do WordPress".
    Por exemplo, na imagem abaixo. O futebol recebeu a função de Colaborador e todos receberam a função de Assinante.
  • Okta Single Sign-On (SSO) - configuração de teste - mapeamento de funções
  • Depois de salvar o mapeamento, a função de provedor será atribuída à função de administrador do WordPress após o SSO.
    Exemplo: Conforme o exemplo dado, usuários com a função "Futebol" serão adicionados como Colaboradores no WordPress e "Todos" serão adicionados como Assinantes.
  • Acesse Painel esquerdo do WordPress > Aparências > Widgets.
  • Selecionar miniOrange OAuth. Arraste e solte no seu local favorito e salve.
  •  Configuração do botão de login "criar novo cliente" do Okta Single Sign-on (SSO) para WordPress
  • Acesse Painel esquerdo do WordPress > Aparências > Widgets.
  • Selecionar miniOrange OAuth. Arraste e solte no seu local favorito e salve.
  • Configuração do botão de login "criar novo cliente" do Okta Single Sign-on (SSO) para WordPress
  • Abra sua página do WordPress e você verá o botão de login do Okta SSO. Você pode testar o login do Okta SSO agora mesmo.
  • Verifique se o "Mostrar na página de login" a opção está habilitada para seu aplicativo. (Consulte a imagem abaixo)
  • Configuração do botão de login "criar novo cliente" do Okta Single Sign-on (SSO) para WordPress
  • Agora vá ao seu Login do WordPress Disputas de Comerciais. (Ex.: https://< seu-dominio-wordpress >/wp-login.php)
  • Você verá um botão de login do Okta SSO. Após clicar nele, você poderá testar o Okta Single Sign-On (SSO).
  • Configuração do botão de login "criar novo cliente" do Okta Single Sign-on (SSO) para WordPress

Consulte a tabela abaixo para configurar o escopo e endpoints para Okta no plugin.

Escopo: perfil de e-mail openid
Autorizar ponto final: https://{seuDomínioOkta}.com/oauth2/default/v1/authorize
Ponto final do token de acesso: https://{seuDomínioOkta}.com/oauth2/default/v1/token
Obter informações do usuário Endpoint: https://{seuDomínioOkta}.com/oauth2/default/v1/userinfo
URL de redirecionamento personalizado após logout:[opcional] https://<your_okta_domain>/oauth2/default/v1/logout?id_token_hint=##id_token##&post_logout_redirect_uri=<your_WordPress_site_URL>

Login SSO Okta - Observação e contato conosco

Observação: Se você receber uma Erro 404 ao usar o /padrão endpoints, normalmente significa que sua organização Okta está usando um servidor de autorização personalizado em vez do padrão. O /padrão os pontos finais são válidos apenas para o servidor de autorização padrão. Caso esteja usando um servidor de autorização personalizado, você pode usar os seguintes endpoints:


Autorizar ponto final: https://{seuDomínioOkta}.com/oauth2/v1/authorize
Ponto final do token de acesso: https://{seuDomínioOkta}.com/oauth2/v1/token
Obter informações do usuário Endpoint: https://{seuDomínioOkta}.com/oauth2/v1/userinfo


Você habilitou com sucesso Login SSO Okta para WordPress Utilizando o plugin de Single Sign-On (SSO) OAuth e OpenID Connect para WordPress, configurando o Okta como provedor de identidade e o WordPress como cliente OAuth, você implementa rapidamente um acesso seguro ao seu site WordPress, permitindo que os usuários se autentiquem com segurança usando suas credenciais de login do Okta.



 Obrigado pela sua resposta. Entraremos em contato em breve.

Algo deu errado. Envie sua consulta novamente.

Entraremos em contato com você o mais breve possível!


ADFS_sso ×
Olá!

Preciso de ajuda? Estamos bem aqui!

ajuda