Procurar Resultados :

×

Registrar Contato

Configuração adicional para o login único (SSO) do Keycloak no WordPress


Após configurar o Keycloak SSO para WordPress, você pode prosseguir com algumas etapas de configuração adicionais para aproveitar ao máximo o Single Sign-On (SSO) do WordPress. Isso inclui etapas para mapeamento de atributos avançados e personalizados, mapeamento de grupos e funções, logout único e muito mais.

  • De acordo com o relatório Configuração do provedor de serviços guia, após a troca de metadados clique em Testar Conexão.
  • Após executar o SSO, os atributos padrão serão enviados do Keycloak e estarão disponíveis para Mapeamento de Atributos.
Mapeamento de Atributos | Configuração SSO do WP Keycloak

Adicionando atributos extras no lado do Keycloak:

  • Vou ao Clientes seção.
  • Na Lista de Clientes, clique em ID do cliente do seu aplicativo cliente configurado.
  • Navegue até a Mapper aba.
  • Clique em Adicionar Mapeador e selecione Por configuração.
Adicionar novos atributos | Configuração do Keycloak SSO para WordPress
  • Agora, clique no Atributo do usuário opção.
Configurar mapeamento | WP Keycloak SSO
  • Preencha os detalhes conforme a tabela abaixo:
Nome O nome que você quer dar a este mapeador.
Atributo do usuário O atributo personalizado que você deseja enviar ao seu Provedor de Serviços.
Nome amigável (opcional) Qualquer nome legível.
Nome do atributo SAML O nome com o qual você deseja enviar esse atributo personalizado ao seu provedor de serviços.
Configurar atributo keycloak | Configuração SSO do WP Keycloak
  • Então, clique no Economize botão.
  • Este recurso permite criar atributos personalizados que podem ser mapeados com qualquer um dos atributos enviados pelo keycloak. Eles são armazenados na metatabela do usuário no banco de dados do WordPress.
  • Para exibir este atributo personalizado na tabela de menu de usuários no WordPress, habilite o Atributo de exibição alternancia.
Mapeamento de atributos personalizados | Configuração de SSO do Keycloak para WordPress
  • O Mapeamento de Atributos seção também fornece mapeamento para campos denominados Grupo/Função.
  • Este atributo conterá as informações relacionadas à função enviadas pelo Provedor de Identidade (ou seja, Keycloak).
  • As funções são alocadas a usuários específicos com base em suas funções/grupos no momento do login.
  • O valor deste atributo que é mapeado para Grupo/Função será considerado no Mapeamento de Funções seção.
Mapeamento de Funções | Configuração de SSO do WP Keycloak
  • Os valores dos Grupos/Funções selecionados dos respectivos usuários podem ser colocados na caixa de entrada de diferentes Funções padrão que devem ser atribuídas ao respectivo usuário.
Mapeamento de Funções | Configuração do WP Keycloak
  • Por exemplo:
    1. Por exemplo, se você quiser um usuário cujo Grupo/Função o valor do atributo é SAML para ser atribuído como um editor no WordPress, basta fornecer o mapeamento como SAML no campo Editor da seção Mapeamento de Funções.
    Mapeamento de Função Final | Configuração do WP Keycloak
  • Copie o URL de logout único do Metadados do Provedor de Serviços aba.
  • Agora, navegue até o painel de administração do Keycloak.
  • Vou ao Clientes seção e clique no ID do cliente do seu aplicativo cliente configurado.
  • Debaixo Avançado guia, vá para o Configuração de endpoint SAML de granulação fina e configure os seguintes detalhes:
  • URL de vinculação POST do serviço de logout URL de logout único que você copiou dos metadados do Provedor de Serviços.
    URL de vinculação de redirecionamento do serviço de logout URL de logout único que você copiou dos metadados do Provedor de Serviços.
    URL de vinculação do serviço de logout ARTIFACT URL de logout único que você copiou dos metadados do Provedor de Serviços.
URL de logout único no lado do plugin | Configuração de SSO do WP Keycloak
  • E, clique em Economize.
  • De acordo com o relatório Configuração do provedor de serviços guia, habilite o Assinar solicitações SSO e SLO alternar para executar SSO assinado e solicitações de logout único.
Plugin de Solicitação Assinada | Configuração do Keycloak SSO para WordPress
  • Então, clique no Economize botão para salvar a configuração.
  • Vou ao Gerenciar certificados guia e na configuração do certificado padrão do miniorange clique em Download do Certificado.
Certificados de verificação | Configuração SSO do WP Keycloak
  • Em seguida, abra o painel de administração do Keycloak e vá para Clientes seção.
  • Clique no ID do cliente do seu aplicativo cliente configurado.
  • Agora, navegue até o As chaves guia e habilite o Assinatura do cliente necessária.
Certificado SP | Configuração do Keycloak SSO para WordPress
  • Configure as informações adicionais conforme a tabela abaixo:
  • Selecionar método importar
    Formato de Arquivo JKS
    Importar arquivo Faça upload do certificado que você baixou do lado do plugin.
    Alias ​​de chave Seu nome de usuário
    Senha da loja Sua senha
Verificar opções | Configuração do Keycloak SSO para WordPress
  • Em seguida, clique em Confirmar.

Definir configurações adicionais para Mapeamento de Atributos Avançados e Personalizados, Mapeamento de Grupos e Funções, Logout Único junto com SSO permite que você maximize a eficiência e o gerenciamento de identidade do usuário do seu IDP para seu site WordPress.


ADFS_sso ×
Olá!

Preciso de ajuda? Estamos bem aqui!

ajuda