Procurar Resultados :

×

Registrar Contato

Integração do WooCommerce SSO para WordPress com Keycloak para sincronização de usuários


\n

Log-in único Atende ao requisito mais básico de autenticação com um único conjunto de credenciais em qualquer ambiente empresarial, aumentando a eficiência na manutenção dos dados do usuário. Aqui, exploraremos um caso real em que os usuários fazem SSO no site WordPress do WooCommerce e uma sincronização é necessária para criar usuários no Keycloak (IDP). Plug-in SAML SSO permite autenticação segura para WordPress e fornece Mapeamento de Atributos e Funções que permite a sincronização/mapeamento de perfis de usuários do Keyclaok (IDP) para campos de perfil do WooCommerce e também atribui funções com base no grupo do usuário.

Cenário

Você tem um site WordPress para vender cupons de desconto para cursos em uma plataforma LMS externa, e seus usuários estão armazenados no Keycloak.

  • O Woocommerce está instalado no site WordPress para vender cupons de desconto
  • Keycloak é o provedor de identidade, ou seja, os usuários são armazenados no Keycloak
  • Os usuários se cadastram no site Woocommerce para comprar cupons de desconto de cursos LMS

Requisitos

  1. Login único (SSO) do WooCommerce: Login único no site Woocommerce para que os usuários possam usar suas credenciais do Keycloak para acessar o Woocommerce e comprar cupons de desconto. Se o usuário já estiver conectado à plataforma LMS, o SSO do Woocommerce permitirá que os usuários acessem os cupons de desconto do Woocommerce sem precisar inserir as credenciais novamente para autenticação.
  2. Sincronização de usuário do WooCommerce com o Keycloak: Sincronize com o Keycloak os usuários que se cadastrarem no site WooCommerce durante a finalização da compra. Isso permite que os usuários acessem a plataforma LMS usando as mesmas credenciais.

Componentes envolvidos

  1. Plug-in SAML SSO O plugin SAML SSO para WordPress é usado para autenticar usuários (Single Sign-On) e permite que eles acessem o site WooCommerce usando o Keycloak como provedor de identidade.
  2. Login único (SSO) com Azure, Azure B2C, Okta, ADFS, Keycloak, Salesforce, Ping, Onelogin, G Suite, Shibboleth e muitos provedores de identidade SAML [SUPORTE 24 HORAS POR DIA, 7 DIAS POR SEMANA]

     Testado com 5.8.2

  3. Plugin de sincronização de usuário Keycloak - O complemento miniOrange Woocommerce Keycloak User Sync permite a criação de contas de usuário no Keycloak quando um novo usuário cria uma conta no WordPress ao finalizar a compra de um pedido na página de finalização da compra do Woocommerce.
  4. [SUPORTE 24 HORAS POR DIA, 7 DIAS POR SEMANA]

     Testado com 5.8.2

Solução

Quando o usuário chega à página de checkout antes de efetuar a compra, um dos dois cenários a seguir pode ocorrer antes de concluir a transação:

1. Usuários se registram no WooCommerce

  • Com a ajuda do opção de usuário convidado No WooCommerce, novas contas podem ser criadas no checkout.

  • Permitir login de convidado - Integração SSO do WooCommerce (WP) - Integração do WooCommerce com Keycloak
  • Quando um usuário não registrado tenta comprar um cupom de desconto no WooCommerce, ele primeiro se cadastra no site do WooCommerce através do WordPress.
  • Para o registro, o usuário fornece suas informações pessoais e uma conta é criada para o usuário no WordPress durante o processo de finalização da compra.
  • Após a criação da conta do WordPress, com a ajuda da Configuração de Concessões de Clientes no Keycloak User Sync, um token de acesso é obtido do Keycloak para sincronizar usuários.
  • Uma conta Keycloak para o usuário é criada com atributos idênticos, usando o plugin Keycloak User Sync.
  • O usuário é então atribuído a um grupo pré-existente no Keycloak.

  • Sincronização de usuário do Keycloak - Integração SSO do WooCommerce (WP) - Integração do WooCommerce com o Keycloak
2. O usuário efetua login usando o Keycloak
  • Depois que a conta do usuário estiver registrada no WooCommerce, o usuário poderá fazer SSO no site WordPress usando o Keycloak como seu Provedor de Identidade.
  • Se o usuário desejar fazer uma compra novamente, ele terá a opção de selecionar Keycloak para efetuar login no site WooCommerce em sua página de login.
  • Com a ajuda do plugin SAML SSO, os usuários recorrentes terão a opção de fazer logon único no WooCommerce com a ajuda do IDP.
  • Se o usuário tiver uma sessão ativa no Keycloak, o usuário será autenticado e redirecionado para a página de checkout.
  • Se o usuário estiver desconectado do Keycloak, ou seja, o usuário não tiver uma sessão ativa no Keycloak, ele será redirecionado para a página de login do Keycloak para se autenticar.

  •  Login com Keycloak - Integração WooCommerce (WP) SSO - Integração WooCommerce com Keycloak

Como configurar a sincronização de usuário do Keycloak com o WooCommerce

Pré-requisito: Configurar o plugin SAML SSO para WordPress

Para configurar o Single Sign-On com o WordPress como seu provedor de serviços e o Keycloak como o provedor de identidade, siga as etapas do guia de configuração fornecido aqui..

Configurar a sincronização do usuário do Keycloak com o WooCommerce

Para configurar a sincronização do usuário do WooCommerce para o Keycloak, siga as etapas abaixo:

1. Configurando o cliente Keycloak
  • Efetue login no seu servidor Keycloak como administrador.

Adicionando funções:

  • Navegue até seu reino e clique em Setores. Clique Adicione botão.
  • Observação: Se o nome do seu domínio tiver um espaço, as solicitações de API serão interrompidas, portanto, certifique-se de que não haja espaços.

  • Digite o nome da função como create-realm e no campo Descrição digite ${role_create-realm} clique Economize.

  • Adicionar função - Integração SSO do WooCommerce (WP) - Integração do WooCommerce com o Keycloak
  • Agora volte para Funções e clique novamente em Adicione.
  • Digite o nome da função como descrição do administrador como ${role_admin} e clique em salvar.
  • Ative a alternância de Funções Compostas e uma nova seção aparecerá na parte inferior.
  • Selecione e adicione o criar-reino papel a ser associado ao admin Função.

  • Admin - Integração WooCommerce (WP) SSO - Integração WooCommerce com Keycloak

Criando cliente:

  • Navegue até seu reino > Clientes e clique em Criar para criar um novo cliente.

  • Cliente - Integração WooCommerce (WP) SSO - Integração WooCommerce com Keycloak
  • Insira um ID de cliente para seu cliente e selecione Protocolo de cliente como openid-connect e clique em Salvar (não inclua espaços em branco no ID do cliente).

  • Adicionar cliente - Integração WooCommerce (WP) SSO - Integração WooCommerce com Keycloak

    Após clicar em salvar, várias configurações serão exibidas, role para baixo e aplique as seguintes configurações do cliente e pressione salvar:

  • Protocolo do cliente: openid-connect
  • Tipo de acesso: confidencial
  • Concessões de acesso direto habilitadas: LIGADO
  • Contas de serviço habilitadas: LIGADO

  • Adicionar cliente - Integração WooCommerce (WP) SSO - Integração WooCommerce com Keycloak

Aplicando funções ao cliente

  • Agora, no seu cliente, clique na aba Funções da conta de serviço.
  • Desde Funções do Reino selecionar admin e adicione a Funções Atribuídas.
  • No menu suspenso de Funções do cliente selecione gerenciamento de reino.
  • Adicionar o gerenciar usuários papel para Funções Atribuídas.
  • Sincronização de usuário - Integração SSO do WooCommerce (WP) - Integração do WooCommerce com o Keycloak
2. Configurando o plugin Keycloak User Sync

    Preencha os seguintes campos com os valores obrigatórios no plugin Keycloak User Sync:

    Observação: Todos os campos diferenciam maiúsculas de minúsculas.

    URL do servidor Digite a URL do seu servidor Keycloak com o prefixo do esquema (http/https), por exemplo: https://example.com
    Porta do servidor Digite a porta em que seu servidor Keycloak está sendo executado. Por padrão, é 8080.
    Nome do Reino Digite o nome do domínio Keycloak no qual você configurou um cliente nas etapas anteriores.
    Nome do grupo Digite o nome do grupo de usuários do Keycloak no qual você deseja adicionar todas as contas de usuários sincronizadas.

    Observação: Se você configurou o Keycloak IDP no plugin miniOrange SAML 2.0 SSO, os dois primeiros campos (URL do servidor e Porta do servidor) serão preenchidos com esses valores. Você pode editá-los se necessário.

Configuração do plugin - Integração SSO do WooCommerce (WP) - Integração do WooCommerce com o Keycloak

    Em Configuração de concessão de credenciais do cliente, configure os seguintes valores:

    Você precisa configurar dois campos para esta concessão:

  • ID do Cliente: Insira o ID do cliente que você configurou no Keycloak. Você pode encontrar o cliente na lista de clientes do seu reino.

  • Sincronização de usuário cliente - Integração SSO WooCommerce (WP) - Integração WooCommerce com Keycloak
  • Segredo do Cliente: Para obter o valor do segredo do cliente, navegue até a aba "Credenciais" no seu cliente. Selecione "ID e Segredo do Cliente" no menu suspenso "Autenticador de Cliente" e copie o Segredo do Cliente.

  • Segredo do cliente - Integração SSO do WooCommerce (WP) - Integração do WooCommerce com o Keycloak
3. Habilitar opção de usuário convidado no WooCommerce

Esta opção permite que seus usuários criem contas no checkout.

Passos:

  • No seu plugin Woocommerce navegue até Contas e Privacidade guia em Configurações.
  • Certifique-se de desmarcar Permitir que os clientes façam pedidos sem uma conta opção que forçará os usuários a criar uma conta no momento da finalização da compra.
  • permitir que o Permitir que os clientes criem uma conta durante a finalização da compra opção.

  • Permitir login de convidado - Integração SSO do WooCommerce (WP) - Integração do WooCommerce com Keycloak

Conclusão

Com a ajuda de Plug-in SAML SSO para WordPress e Plugin de sincronização de usuário Keycloak, você configurou seu site WooCommerce para criar usuários quando eles se registram em WordPress e sincronizá-los com sucesso em Keycloak (IDP)Esses usuários, ao se cadastrarem, se autenticarão usando o Keycloak para acessar o site WooCommerce e comprar cupons de desconto, além de utilizarem o Single Sign-On (SSO) para WordPress com o Keycloak no futuro.

Nosso plugin SAML SSO para WordPress oferece suporte a integrações com diversos sistemas. addons para estender a funcionalidade do seu site.
Se você tiver algum requisito personalizado, entre em contato conosco em samlsupport@xecurify.com e nós ajudaremos você a atingir seu caso de uso.

Recursos adicionais

Por que nossos clientes escolhem as soluções de Single Sign-On (SSO) da miniOrange para WordPress?


Suporte 24 / 7

miniOrange fornece suporte 24 horas por dia, 7 dias por semana para todas as soluções de identidade segura. Garantimos suporte de alta qualidade para atender sua satisfação.

Registrar

Comentários

Veja você mesmo o que nossos clientes dizem sobre nós.
 

Avaliações

Guias de configuração abrangentes

Instruções e vídeos passo a passo fáceis e precisos para ajudá-lo a configurar em minutos.

Assistir à demonstração


Oferecemos soluções de identidade seguras para login único, autenticação de dois fatores, MFA adaptável, provisionamento e muito mais. Entre em contato conosco em

 +1 978 658 9387 (EUA) | +91 97178 45846 (Índia)   samlsupport@xecurify.com

Olá!

Preciso de ajuda? Estamos bem aqui!

ajuda