Idura OAuth e OpenID Connect Single Sign-On (SSO) | Login SSO do Idura
O Plugin de autenticação única (SSO) OAuth e OpenID Connect para WordPress Permite o login seguro no seu site WordPress usando o Idura como provedor OAuth e OpenID Connect. Com a integração do Single Sign-On (SSO) do Idura, você pode autenticar usuários por meio de protocolos europeus e noruegueses. Identidades digitais com suporte da Idura, incluindo MitID dinamarquês, MitID Erhverv, BankID norueguês, BankID sueco, Rede de confiança finlandesa (FTN), Login Vipps, iDIN e Personalausweis alemão. O plugin oferece Recursos avançados de Single Sign-On, como mapeamento de atributos de usuário e mapeamento de funções, permitem sincronizar perfis de usuário e gerenciar o acesso com base em dados de identidade eletrônica. Este guia orientará você na configuração do login SSO entre seu site WordPress e o Idura, para que os usuários possam fazer login facilmente usando sua identidade eletrônica nacional, como BankID, MitID ou Finnish Trust Network (FTN), para uma experiência segura e simplificada. Nosso plugin OAuth Single Sign-On (cliente OAuth e OpenID Connect) para WordPress também oferece suporte a autenticações ilimitadas de usuários do Idura. Você pode visitar nosso site. SSO para WordPress plugin para saber mais sobre os outros recursos que oferecemos.
Observação: Como o Idura é um aplicativo empresarial, a integração de Single Sign-On (SSO) com o WordPress requer... versão paga que acontecerá no marco da Logon único (SSO) OAuth Plugin para WordPress. Você pode testar a integração em nosso site. teste sandbox, que vem com suporte total para fins de avaliação.
Pré-requisitos: Download e instalação
- Acesse https://portal.miniorange.com e faça login com sua conta miniOrange que você usou para comprar a licença.
- Vou ao Downloads aba e baixe o plugin.
- Agora, vá ao WordPress e instale e ative o plugin baixado.
- Conclua a verificação da licença do plugin efetuando login no plugin usando sua conta miniOrange e inserindo sua chave de licença. (A chave de licença está sob o Gerenciar licença -> Chaves de licença seção).
Passos para configurar o login de login único (SSO) do Idura no WordPress
Passo 1: Configurar o Idura como provedor OAuth
- Primeiro de tudo, vá para Portal do desenvolvedor Idura e inscreva-se/faça login na sua conta.
- Acesse domínios seção do painel esquerdo e clique em Registrar Domínio botão.
- Introduzir o Nome do domínio e clique em Registrar-se Botão. Mantenha este domínio à mão, pois precisaremos dele para configurar o plugin OAuth Single Sign-On.
- Sob o SSO ativar alternância de guia para Habilitar SSO para OAuth2. Clique em Salvar configurações de SSO botão.
- Vou ao Aplicações guia no painel esquerdo e clique em Adicionar aplicativo botão.
- Selecione os Idura Verificar Autenticação e clique em Criar botão.
- Insira os detalhes necessários e adicione o URL de retorno de chamada que você obterá do plugin OAuth Single Sign-On (SSO) em URL de redirecionamento/retorno de chamada seção. Copie o ID do cliente e mantenha-o à mão, pois precisaremos dele para configurar o plugin OAuth Single Sign-On.
- Role para baixo e escolha 'Aplicação Web Regular' como a tecnologia e 'WordPress' como plataforma. Em seguida, clique no 'Criar aplicação' botão.
- Copie o Segredo do cliente e mantenha-o à mão, pois precisaremos dele ao configurar o plugin OAuth Single Sign-On.
- Agora mude para e-IDs guia e selecione o e-IDs você quer. clique em salvar botão.
- Navegue até a OpenID Connect aba. Defina ambos os Estratégia de resposta de informações do usuário e Estratégia de Resposta de Token de ID para Assinado e criptografado Jwt no menu suspenso. Defina o Formato de propriedade JWT para Compact.
- Debaixo Cliente JWKS, selecione Estático no menu suspenso e cole o Certificado JWKS que você obterá do plugin miniOrange OAuth Client.
- Finalmente, vá para o e-IDs guia, marque a caixa para FTN, e clique no botão Economize botão.
Configurando o FTN eID com o SSO OAuth da Idura no WordPress
Se você estiver usando o eID da Rede Finlandesa de Confiança (FTN) com o Idura, certifique-se de configurar as seguintes opções em seu aplicativo Idura.
Você configurou com sucesso o SSO para WordPress usando Idura como provedor OAuth Em seu site WordPress, permita que os usuários façam login no site WordPress usando as credenciais de login do Idura SSO.
Etapa 2: configurar o WordPress como cliente OAuth
- Acesse Configurar OAuth guia e pesquise o nome do seu aplicativo para adicionar um novo aplicativo cliente ao seu site, aqui Idura.
- configurar Nome do aplicativo, ID do cliente, Segredo do cliente, Domínio do aplicativo Idura SSO
- Consulte a tabela abaixo para configurar o Escopo e pontos finais para Idura no plugin.
- Clique em Salvar configurações botão.
- De acordo com o relatório Logon Único OAuth plugin, role para baixo até o Configuração avançada do tipo de concessão seção.
- Debaixo Tipo de Resposta, entrar JWT e marque a caixa para Usar fluxo de asserção do cliente FTNInsira seu domínio Idura em URL em AUD campo.
- Clique na Salvar configurações botão.
- Uma vez salvo, uma nova aba chamada Profissionais aparecerá no topo. Navegue até esta aba, role para baixo até o JWKS (Conjunto de chaves da Web JSON) Na seção, copie o JWKS. Mantenha-o à mão, pois será necessário no painel do Idura.
| Escopo: | código aberto |
| Autorizar ponto final: | https://YOUR_SUBDOMAIN.idura.id/oauth2/authorize |
| Ponto final do token de acesso: | https://YOUR_SUBDOMAIN.idura.id/oauth2/token |
| Obter informações do usuário Endpoint: | https://YOUR_SUBDOMAIN.idura.id/oauth2/userinfo |
Configure o Idura com o FTN no plugin de autenticação única OAuth.
Você configurou com sucesso WordPress como cliente OAuth Habilitar o Single Sign-On (SSO) do Idura com o WordPress, permitindo a autenticação do usuário através do login do Idura.
Etapa 3: Mapeamento de atributos do usuário
- O Mapeamento de Atributos do Usuário é obrigatório para permitir que os usuários façam login no WordPress com sucesso. Configuraremos os atributos do perfil de usuário para o WordPress usando as configurações abaixo.
- Acesse Configurar OAuth aba. Role para baixo e clique em Configuração de Teste.
- Você verá todos os valores retornados pelo seu Provedor OAuth para o WordPress em uma tabela. Caso não encontre valores para Nome, Sobrenome, E-mail ou Nome de usuário, faça as configurações necessárias no seu Provedor OAuth para retornar essas informações.
- Depois de ver todos os valores na Configuração de Teste, vá para Mapeamento de Atributos/Funções guia, você obterá a lista de atributos em um menu suspenso Nome de usuário.
Encontrando atributos do usuário:
Observação: Se você estiver configurando o SSO usando FTN, certifique-se de desmarcar a opção "Definir credenciais do cliente no cabeçalho" nas configurações do plugin OAuth Single Sign-On. O FTN com asserção do cliente não exige que as credenciais do cliente sejam enviadas no cabeçalho.
Obtendo o atributo de e-mail do Idura [Opcional]
Por padrão, o Idura não retorna o E-mail atributo na Configuração de Teste. Para obter o atributo de e-mail, siga os passos abaixo.
- Navegue até a Extensões A guia no menu à esquerda e abra o Catálogo aba.
- Agora, role para baixo e selecione o Interoperabilidade CIAM extensão.
- Agora clique em Instale botão.
- Agora, adicione um domínio de e-mail fictício. Quando fornecido, esse domínio será usado para gerar um e-mail. 'E-mail' reivindique se estiver faltando. O e-mail será gerado usando o 'sub' alegação (por exemplo, {user.sub}@{dummy_email_domain}Finalmente, clique em Instale.
Após concluir os passos acima, você verá o E-mail atributo retornado nos resultados da Configuração de Teste.
Etapa 4: Configurações de login
- WordPress 5.7 e inferior
- WordPress 5.8
- WordPress 5.9 e superior
Neste guia, você configurou com sucesso o Single Sign-On (SSO) do Idura ao configurar o Idura como provedor OAuth e WordPress como cliente OAuth Utilizando nosso plugin OAuth Single Sign-On (cliente OAuth/OpenID Connect) para WordPress, você tem acesso seguro ao seu site WordPress com as credenciais de login da Idura, compatível com todos os eIDs suportados pela Idura, incluindo MitID e BankID, em questão de minutos.
