\n
Log-in único Atende ao requisito mais básico de autenticação com um único conjunto de credenciais em qualquer ambiente empresarial, aumentando a eficiência na manutenção dos dados do usuário. Aqui, exploraremos um caso real em que os usuários fazem SSO no site WordPress do WooCommerce e uma sincronização é necessária para criar usuários no Keycloak (IDP). Plug-in SAML SSO permite autenticação segura para WordPress e fornece Mapeamento de Atributos e Funções que permite a sincronização/mapeamento de perfis de usuários do Keyclaok (IDP) para campos de perfil do WooCommerce e também atribui funções com base no grupo do usuário.
Cenário
Você tem um site WordPress para vender cupons de desconto para cursos em uma plataforma LMS externa, e seus usuários estão armazenados no Keycloak.
- O Woocommerce está instalado no site WordPress para vender cupons de desconto
- Keycloak é o provedor de identidade, ou seja, os usuários são armazenados no Keycloak
- Os usuários se cadastram no site Woocommerce para comprar cupons de desconto de cursos LMS
Requisitos
- Login único (SSO) do WooCommerce: Login único no site Woocommerce para que os usuários possam usar suas credenciais do Keycloak para acessar o Woocommerce e comprar cupons de desconto. Se o usuário já estiver conectado à plataforma LMS, o SSO do Woocommerce permitirá que os usuários acessem os cupons de desconto do Woocommerce sem precisar inserir as credenciais novamente para autenticação.
- Sincronização de usuário do WooCommerce com o Keycloak: Sincronize com o Keycloak os usuários que se cadastrarem no site WooCommerce durante a finalização da compra. Isso permite que os usuários acessem a plataforma LMS usando as mesmas credenciais.
Componentes envolvidos
- Plug-in SAML SSO O plugin SAML SSO para WordPress é usado para autenticar usuários (Single Sign-On) e permite que eles acessem o site WooCommerce usando o Keycloak como provedor de identidade.
Login único (SSO) com Azure, Azure B2C, Okta, ADFS, Keycloak, Salesforce, Ping, Onelogin, G Suite, Shibboleth e muitos provedores de identidade SAML [SUPORTE 24 HORAS POR DIA, 7 DIAS POR SEMANA]
- Plugin de sincronização de usuário Keycloak - O complemento miniOrange Woocommerce Keycloak User Sync permite a criação de contas de usuário no Keycloak quando um novo usuário cria uma conta no WordPress ao finalizar a compra de um pedido na página de finalização da compra do Woocommerce.
[SUPORTE 24 HORAS POR DIA, 7 DIAS POR SEMANA]
Solução
Quando o usuário chega à página de checkout antes de efetuar a compra, um dos dois cenários a seguir pode ocorrer antes de concluir a transação:
1. Usuários se registram no WooCommerce
- Com a ajuda do opção de usuário convidado No WooCommerce, novas contas podem ser criadas no checkout.

- Quando um usuário não registrado tenta comprar um cupom de desconto no WooCommerce, ele primeiro se cadastra no site do WooCommerce através do WordPress.
- Para o registro, o usuário fornece suas informações pessoais e uma conta é criada para o usuário no WordPress durante o processo de finalização da compra.
- Após a criação da conta do WordPress, com a ajuda da Configuração de Concessões de Clientes no Keycloak User Sync, um token de acesso é obtido do Keycloak para sincronizar usuários.
- Uma conta Keycloak para o usuário é criada com atributos idênticos, usando o plugin Keycloak User Sync.
- O usuário é então atribuído a um grupo pré-existente no Keycloak.
2. O usuário efetua login usando o Keycloak
- Depois que a conta do usuário estiver registrada no WooCommerce, o usuário poderá fazer SSO no site WordPress usando o Keycloak como seu Provedor de Identidade.
- Se o usuário desejar fazer uma compra novamente, ele terá a opção de selecionar Keycloak para efetuar login no site WooCommerce em sua página de login.
- Com a ajuda do plugin SAML SSO, os usuários recorrentes terão a opção de fazer logon único no WooCommerce com a ajuda do IDP.
- Se o usuário tiver uma sessão ativa no Keycloak, o usuário será autenticado e redirecionado para a página de checkout.
- Se o usuário estiver desconectado do Keycloak, ou seja, o usuário não tiver uma sessão ativa no Keycloak, ele será redirecionado para a página de login do Keycloak para se autenticar.
Como configurar a sincronização de usuário do Keycloak com o WooCommerce
Pré-requisito: Configurar o plugin SAML SSO para WordPress
Para configurar o Single Sign-On com o WordPress como seu provedor de serviços e o Keycloak como o provedor de identidade, siga as etapas do guia de configuração fornecido aqui..
Configurar a sincronização do usuário do Keycloak com o WooCommerce
Para configurar a sincronização do usuário do WooCommerce para o Keycloak, siga as etapas abaixo:
1. Configurando o cliente Keycloak
- Efetue login no seu servidor Keycloak como administrador.
Adicionando funções:
- Navegue até seu reino e clique em Setores. Clique Adicione botão.
Observação: Se o nome do seu domínio tiver um espaço, as solicitações de API serão interrompidas, portanto, certifique-se de que não haja espaços.
- Digite o nome da função como create-realm e no campo Descrição digite ${role_create-realm} clique Economize.
- Agora volte para Funções e clique novamente em Adicione.
- Digite o nome da função como descrição do administrador como ${role_admin} e clique em salvar.
- Ative a alternância de Funções Compostas e uma nova seção aparecerá na parte inferior.
- Selecione e adicione o criar-reino papel a ser associado ao admin Função.
Criando cliente:
Aplicando funções ao cliente
- Agora, no seu cliente, clique na aba Funções da conta de serviço.
- Desde Funções do Reino selecionar admin e adicione a Funções Atribuídas.
- No menu suspenso de Funções do cliente selecione gerenciamento de reino.
- Adicionar o gerenciar usuários papel para Funções Atribuídas.
2. Configurando o plugin Keycloak User Sync
Preencha os seguintes campos com os valores obrigatórios no plugin Keycloak User Sync:
Observação: Todos os campos diferenciam maiúsculas de minúsculas.
| URL do servidor |
Digite a URL do seu servidor Keycloak com o prefixo do esquema (http/https), por exemplo: https://example.com |
| Porta do servidor |
Digite a porta em que seu servidor Keycloak está sendo executado. Por padrão, é 8080. |
| Nome do Reino |
Digite o nome do domínio Keycloak no qual você configurou um cliente nas etapas anteriores. |
| Nome do grupo |
Digite o nome do grupo de usuários do Keycloak no qual você deseja adicionar todas as contas de usuários sincronizadas.
|
Observação: Se você configurou o Keycloak IDP no plugin miniOrange SAML 2.0 SSO, os dois primeiros campos (URL do servidor e Porta do servidor) serão preenchidos com esses valores. Você pode editá-los se necessário.
Em Configuração de concessão de credenciais do cliente, configure os seguintes valores:
Você precisa configurar dois campos para esta concessão:
- ID do Cliente: Insira o ID do cliente que você configurou no Keycloak. Você pode encontrar o cliente na lista de clientes do seu reino.
- Segredo do Cliente: Para obter o valor do segredo do cliente, navegue até a aba "Credenciais" no seu cliente. Selecione "ID e Segredo do Cliente" no menu suspenso "Autenticador de Cliente" e copie o Segredo do Cliente.
3. Habilitar opção de usuário convidado no WooCommerce
Esta opção permite que seus usuários criem contas no checkout.
Passos:
- No seu plugin Woocommerce navegue até Contas e Privacidade guia em Configurações.
- Certifique-se de desmarcar Permitir que os clientes façam pedidos sem uma conta opção que forçará os usuários a criar uma conta no momento da finalização da compra.
- permitir que o Permitir que os clientes criem uma conta durante a finalização da compra opção.
Conclusão
Com a ajuda de Plug-in SAML SSO para WordPress e Plugin de sincronização de usuário Keycloak, você configurou seu site WooCommerce para criar usuários quando eles se registram em WordPress e sincronizá-los com sucesso em Keycloak (IDP)Esses usuários, ao se cadastrarem, se autenticarão usando o Keycloak para acessar o site WooCommerce e comprar cupons de desconto, além de utilizarem o Single Sign-On (SSO) para WordPress com o Keycloak no futuro.
Nosso plugin SAML SSO para WordPress oferece suporte a integrações com diversos sistemas. addons para estender a funcionalidade do seu site.
Se você tiver algum requisito personalizado, entre em contato conosco em samlsupport@xecurify.com e nós ajudaremos você a atingir seu caso de uso.
Recursos adicionais
Por que nossos clientes escolhem as soluções de Single Sign-On (SSO) da miniOrange para WordPress?
Suporte 24 / 7
miniOrange fornece suporte 24 horas por dia, 7 dias por semana para todas as soluções de identidade segura. Garantimos suporte de alta qualidade para atender sua satisfação.
Registrar
Comentários
Veja você mesmo o que nossos clientes dizem sobre nós.
Avaliações
Guias de configuração abrangentes
Instruções e vídeos passo a passo fáceis e precisos para ajudá-lo a configurar em minutos.
Assistir à demonstração
Oferecemos soluções de identidade seguras para login único, autenticação de dois fatores, MFA adaptável, provisionamento e muito mais. Entre em contato conosco em
+1 978 658 9387 (EUA) | +91 97178 45846 (Índia) samlsupport@xecurify.com