Após a configuração do SSO do WordPress no Salesforce, você pode prosseguir com algumas etapas adicionais de configuração para aproveitar ao máximo o WP Single Sign-On. Isso inclui etapas para Mapeamento de Atributos Avançado e Personalizado, Mapeamento de Grupos e Funções, Logout Único e muito mais.
Mapeamento de Atributos
- De acordo com o relatório Configuração do provedor de serviços guia, após a troca de metadados clique em Testar Conexão.
- Após executar o SSO, os atributos padrão serão enviados pelo Salesforce e estarão disponíveis para Mapeamento de Atributos.
- Há certos atributos padrão que são enviados do lado do Salesforce para cada conexão listada na tabela.
Adicionando atributos extras no lado do Salesforce:
- Mudar para Salesforce Lightning modo do menu de perfil e depois vá para o instalação página clicando no botão de configuração.
- Na coluna da esquerda, clique em Aplicativos => Aplicativos conectados => Gerenciar aplicativos conectados.

- Em seguida, clique no aplicativo criado e role para baixo até Atributos Personalizados.
- Clique em New.

- Preencha o atributo Key com o nome do atributo personalizado.
- Clique no Inserir campo botão e adicione os atributos.
- Clique no Economize botão.

- Navegue até a Configuração do provedor de serviços Tab, clique em Testar Conexão.
- Uma janela pop-up será exibida. Se a conexão for bem-sucedida, a lista de atributos mapeados e o atributo personalizado serão exibidos.

Configurar mapeamento de atributos avançado e personalizado
- Escreva o seu personalizadas nome do atributo em Nome do atributo personalizado caixa de entrada, selecione o atributo do IDP usando o menu suspenso no Nome do Atributo do campo IDP
- O Nome do atributo personalizado seria o nome da chave na tabela meta do usuário do WordPress.
- O atributo de alternância de exibição mostra o valor da chave meta do usuário no Tabela de usuários do site WordPress.

- Você pode adicionar novos atributos usando Atributo ADD botão.
- E então, clique em Economize botão para salvar as configurações.
Configurando o mapeamento de funções
- O Mapeamento de Atributos seção também fornece mapeamento para campos denominados Grupo/Função.
- Este atributo conterá as informações relacionadas à função enviadas pelo Provedor de Identidade (por exemplo, Salesforce).
- As funções são alocadas a usuários específicos com base em suas funções/grupos no momento do login.
- O valor deste atributo que é mapeado para Grupo/Função será considerado no Mapeamento de Funções seção.

- Os valores dos Grupos/Funções selecionados dos respectivos usuários podem ser colocados na caixa de entrada de diferentes Funções padrão que devem ser atribuídas ao respectivo usuário.

- Por exemplo:
- Selecionar Grupo/Função.

- Agora, o usuário com esse ID de usuário específico obterá uma função de assinante durante o SSO no site WordPress.

Solicitações de SSO assinadas
- Para solicitações SSO assinadas, habilite o Assinar solicitações SSO e SLO alternar no Configuração do provedor de serviços guia no plugin.

- Faça o download do Certificado SP do Metadados do Provedor de Serviços aba.

- Agora navegue até a plataforma Salesforce.
- Na coluna da esquerda, clique em Aplicativos => Aplicativos conectados => Gerenciar aplicativos conectados.
- Em seguida, clique no seu aplicativo e em Editar políticas.
- Role para baixo até Configurações do provedor de serviços SAML e lá você encontrará o Verificar Assinaturas de Solicitações Caixa de seleção.

- Após habilitar esta opção, carregue o certificado SP por Escolher Ficheiro botão.
- E então, clique em Economize botão para salvar as configurações.
Configurando o logout único (SLO)
- Para habilitar o URL de saída do SAML opção você pode navegar até a coluna da esquerda e clicar em Aplicativos => Aplicativos conectados => Gerenciar aplicativos conectados.
- Em seguida, acesse seu aplicativo e clique em Editar políticas.
- Role para baixo até Configurações do provedor de serviços SAML e lá você encontrará o Habilitar logout único Caixa de seleção.
- Após habilitar esta opção, preencha o URL de logout único campo de entrada com o URL de logout único do Metadados do Provedor de Serviços guia no plugin.
- Ative a opção Verificar assinaturas de solicitação e carregue o certificado baixado de Metadados do Provedor de Serviços aba.
- E então, clique em Economize botão para salvar as configurações.
Como criptografar sua asserção SAML
- Para o Salesforce como provedor de identidade, você precisa habilitar a criptografia ao criar o próprio aplicativo (Gerenciador de aplicativos => Novo aplicativo conectado).
- Desloque-se até o Configurações do aplicativo da Web e verificar o Habilitar Saml opção.
- Em seguida, habilite o Criptografar resposta SAML opção.

- Agora carregue o certificado baixado de Metadados do Provedor de Serviços guia usando o Escolher Ficheiro botão.
Conclusão
Definir configurações adicionais para Mapeamento de Atributos Avançados e Personalizados, Mapeamento de Grupos e Funções, Logout Único junto com SSO permite que você maximize a eficiência e o gerenciamento de identidade do usuário do seu IDP para seu site WordPress.
Recursos comuns de solução de problemas do Salesforce