Procurar Resultados :

×

Registrar Contato

Configure o Single Sign-On (SSO) do OneLogin com OAuth no WordPress.


Estabelecer Single Sign-On (SSO) on OneLogin usando o Autenticação única (SSO) com OAuth e OpenID Connect Plugin para WordPress. A implementação do SSO OAuth do OneLogin permite que os usuários façam login com segurança em seus sites e aplicativos usando um único conjunto de credenciais do OneLogin.

Nessa configuração, o OneLogin atua como provedor OAuth, enquanto o WordPress atua como cliente OAuth. OneLogin OAuth SSO para WordPress Permite uma experiência de login perfeita entre as duas plataformas, eliminando a necessidade de os usuários lembrarem vários nomes de usuário e senhas.

O plugin OneLogin OAuth SSO também oferece recursos avançados, como o usuário. mapeamento de atributos de perfil, mapeamento de funções e controle de acesso baseado em função para perfis de usuário. Além disso, você pode proteger todo o seu site WordPress com Single Sign-On (SSO). OneLogin OAuth SSO para WordPress O plugin aprimora a autenticação do usuário e protege o processo de login. Siga o guia passo a passo abaixo para instalar e configurar o plugin.

Pré-requisitos: Download e instalação

  • Efetue login na sua instância do WordPress como administrador.
  • Ir para o WordPress Painel -> Plugins e clique em adicionar Novo.
  • Procurar por um Autenticação única (SSO) OAuth para WordPress plugin e clique em Agora instale.
  • Uma vez instalado, clique em Ativação.

Explore nossa solução de Single Sign-On SAML para WordPress. Saiba mais Abrir em nova guia

Etapas para configurar o OneLogin OAuth SSO no WordPress

1. Configure o OneLogin como provedor OAuth

  • Primeiro de tudo, vá para https://app.onelogin.com/login e faça login na sua conta Onelogin.
  • Clique no Administração.
  • Acesso seguro com OneLogin Single Sign-On (SSO) - Add-apps
  • A seguinte tela será apresentada. Passe o mouse sobre Aplicações e depois clique em Aplicações.
  • Acesso seguro com OneLogin Single Sign-On (SSO) - Add-apps
  • Clique em Adicionar aplicativo Botão.
  • Acesso seguro com OneLogin Single Sign-On (SSO) - search-OIDC
  • Será exibida uma lista de pesquisa. Pesquise por “OIDC” (OpenID Connect) e clique no resultado da pesquisa, conforme mostrado abaixo.
  • Acesso seguro com OneLogin Single Sign-On (SSO) - search-OIDC
  • Será exibida uma tela de configuração. Preencha o nome do aplicativo e outros detalhes conforme necessário e clique em Economize.
  • Acesso seguro com OneLogin Single Sign-On (SSO) - configurar
  • Você será redirecionado para a página de detalhes do aplicativo. Acesse Configuração aba e entre URI de redirecionamento da Conexão MO OAuth/OpenID Plugin e clique em Economize.
  • Acesso seguro com OneLogin Single Sign-On (SSO) - Enter-redirecturl
  • Acesse SSO aba. Lá você encontrará o ID do cliente e Segredo do cliente campos. Copie essas credenciais em Conexão MO OAuth/OpenID Configuração do plugin nos campos correspondentes.
  • Acesso seguro com OneLogin Single Sign-On (SSO) - clientidsecret

    Etapa 1.1: Atribuir os usuários ao aplicativo OneLogin SSO:

    • Passe o mouse sobre o Utilizadores guia e clique no Utilizadores opção do menu.
    • Acesso seguro com OneLogin Single Sign-On (SSO) - Enter-redirecturl
    • Será exibida a lista de usuários disponíveis na sua plataforma onelogin. Selecione o usuário ao qual deseja dar acesso ao seu aplicativo.
    • Acesso seguro com OneLogin Single Sign-On (SSO) - Enter-redirecturl
    • Agora, para esse usuário, vá para o Aplicações aba no menu esquerdo e clique no ícone azul + para adicionar o aplicativo.
    • Acesso seguro com OneLogin Single Sign-On (SSO) - Enter-redirecturl
    • Selecione o aplicativo na lista suspensa para o qual deseja permitir o SSO para esse usuário e clique em Continuar.
    • Acesso seguro com OneLogin Single Sign-On (SSO) - Enter-redirecturl
    • Conclua as configurações e clique em Economize botão.
    • Acesso seguro com OneLogin Single Sign-On (SSO) - Enter-redirecturl
    • O aplicativo será listado no perfil do usuário, conforme mostrado na imagem abaixo, e agora esse usuário pode fazer SSO no seu site WordPress usando suas credenciais OneLogin para esse aplicativo.
    • Acesso seguro com OneLogin Single Sign-On (SSO) - Enter-redirecturl

Para habilitar a autenticação e autorização de usuários finais com o SSO OAuth do OneLogin no WordPress com um único conjunto de credenciais, você instalou com sucesso a Plataforma de Identidade OneLogin como um Provedor OAuth. Esta solução garante experiência e segurança aprimoradas para o usuário.

2. Configure o WordPress como cliente OAuth


  • Acesse Configurar OAuth guia e clique Adicionar novo aplicativo para adicionar um novo aplicativo cliente ao seu site.
  • Onelogin Single Sign-On (SSO) OAuth - Adicionar novo aplicativo
  • Escolha seu aplicativo na lista de provedores OAuth / OpenID Connect, aqui Login
  • Onelogin Single Sign-On (SSO) OAuth - Selecione o aplicativo
  • Após selecionar o provedor copie o URL de retorno de chamada que precisa ser configurado na configuração do aplicativo SSO do provedor OAuth.
  • Insira as credenciais do cliente como ID do cliente & Segredo do cliente que você obterá do aplicativo OneLogin SSO.
  • Consulte a tabela abaixo para configurar o escopo e os endpoints do OneLogin no plugin.
  • Observação: Depois de criar a conta Onelogin, você encontrará o URL do site e você precisará adicionar o mesmo nos pontos finais abaixo.


    Escopo: código aberto
    Autorizar ponto final: https://<site-url>.onelogin.com/oidc/2/auth
    Ponto final do token de acesso: https://<site-url>.onelogin.com/oidc/2/token
    URL de redirecionamento personalizado após logout: [opcional] https://<api-domain>/api/1/users/:id/logout
  • Clique Seguinte.
  • Onelogin Single Sign-On (SSO) OAuth - ID do cliente e segredo do cliente
  • Verifique os detalhes da configuração e clique em Acabamento para salvar a configuração.

  • Onelogin Single Sign-On (SSO) OAuth - Concluir configuração

Você configurou com sucesso WordPress como cliente OAuth para obter autenticação de usuário com login Onelogin OAuth no seu site WordPress.

3. Mapeamento de atributos do usuário

  • O Mapeamento de Atributos do Usuário é obrigatório para permitir que os usuários façam login no WordPress com sucesso. Configuraremos os atributos do perfil de usuário para o WordPress usando as configurações abaixo.
  • Encontrando atributos do usuário

    • Acesse Configurar OAuth aba. Role para baixo e clique em Configuração de Teste.
    • Você verá todos os valores retornados pelo seu Provedor OAuth para o WordPress em uma tabela. Caso não encontre valores para Nome, Sobrenome, E-mail ou Nome de usuário, faça as configurações necessárias no seu Provedor OAuth para retornar essas informações.
    • Acesso seguro com OneLogin Single Sign-On (SSO) - configuração de teste
    • Depois de ver todos os valores na Configuração de Teste, vá para Mapeamento de Atributos/Funções guia, você obterá a lista de atributos em um menu suspenso Nome de usuário.
    • Acesso seguro com OneLogin Single Sign-On (SSO) - mapeamento de atributos/funções

4. Mapeamento de Funções [Premium]

  • Clique em “Configuração de teste” e você obterá a lista de Nomes de Atributos e Valores de Atributos que são enviados pelo seu provedor OAuth.
  • Na janela "Configuração de Teste", mapeie os Nomes de Atributos na seção "Mapeamento de Atributos" do plugin. Consulte a captura de tela para mais detalhes.
  • Acesso seguro com OneLogin Single Sign-On (SSO) - mapeamento de atributos
  • Habilitar mapeamento de funções: Para habilitar o Mapeamento de Funções, você precisa mapear o Atributo de Nome do Grupo. Selecione o nome do atributo na lista de atributos que retorna as funções do seu aplicativo provedor.
    Por exemplo:Tipo

  • Acesso seguro com OneLogin Single Sign-On (SSO) - configuração de teste - mapeamento de funções
  • Atribuir função do WordPress à função do Provedor: Com base na sua aplicação de provedor, você pode alocar a função WordPress às ​​suas funções de provedor. Pode ser aluno, professor, administrador ou qualquer outro, dependendo da sua aplicação. Adicione as funções de provedor em "Valor do Atributo de Grupo" e atribua a função WordPress necessária antes delas em "Função WordPress".

    Por exemplo, na imagem abaixo. O professor recebeu a função de Administrador e o aluno, a função de Assinante.
  • Acesso seguro com OneLogin Single Sign-On (SSO) - configuração de teste - mapeamento de funções
  • Depois de salvar o mapeamento, a função de provedor será atribuída à função de administrador do WordPress após o SSO.
    Exemplo: Conforme o exemplo fornecido, usuários com a função "professor" serão adicionados como administradores no WordPress e "aluno" será adicionado como assinantes.

5. Configurações de login

  • As configurações na aba Configurações de Login Único (SSO) definem a experiência do usuário para Login Único (SSO). Para adicionar um widget de login Onelogin à sua página do WordPress, siga os passos abaixo.
    • Acesse Painel esquerdo do WordPress > Aparências > Widgets.
    • Selecionar miniOrange OAuth. Arraste e solte no seu local favorito e salve.
    •  Onelogin Single Sign-on (SSO) - Configuração do botão de login para criar novo cliente do WordPress
    • Acesse Painel esquerdo do WordPress > Aparências > Widgets.
    • Selecionar miniOrange OAuth. Arraste e solte no seu local favorito e salve.
    • Onelogin Single Sign-on (SSO) - Configuração do botão de login para criar novo cliente do WordPress
    • Abra sua página do WordPress e você verá o botão de login SSO do Onelogin. Você pode testar o Onelogin Single Sign-On (SSO) agora mesmo.
    • Verifique se o "Mostrar na página de login" a opção está habilitada para seu aplicativo. (Consulte a imagem abaixo)
    • Onelogin Single Sign-on (SSO) - Configuração do botão de login para criar novo cliente do WordPress
    • Agora vá para o seu Login do WordPress Disputas de Comerciais. (Ex.: https://< seu-dominio-wordpress >/wp-login.php)
    • Você verá um botão de login SSO do Onelogin. Após clicar nele, você poderá testar o Onelogin Single Sign-On (SSO).
    • Onelogin Single Sign-on (SSO) - Configuração do botão de login para criar novo cliente do WordPress

O OneLogin Single Sign-on agora deve ser configurado com sucesso, com o OneLogin como Provedor OAuth e o WordPress como Cliente OAuth. O OneLogin OAuth SSO deve atender a todas as suas necessidades de segurança na nuvem com recursos como mapeamento de atributos, mapeamento de funções, suporte a vários tipos de concessão OAuth, etc.

Recursos adicionais


Envie-nos um e-mail oauthsupport@xecurify.com para orientação rápida (por e-mail/reunião) sobre sua necessidade e nossa equipe ajudará você a selecionar a melhor solução/plano adequado de acordo com sua necessidade.

Olá!

Preciso de ajuda? Estamos bem aqui!

ajuda