Configuração adicional para o login único (SSO) do Keycloak no WordPress
Visão geral
Após configurar o Keycloak SSO para WordPress, você pode prosseguir com algumas etapas de configuração adicionais para aproveitar ao máximo o Single Sign-On (SSO) do WordPress. Isso inclui etapas para mapeamento de atributos avançados e personalizados, mapeamento de grupos e funções, logout único e muito mais.
1. Mapeamento de Atributos
- De acordo com o relatório Configuração do provedor de serviços guia, após a troca de metadados clique em Testar Conexão.
- Após executar o SSO, os atributos padrão serão enviados do Keycloak e estarão disponíveis para Mapeamento de Atributos.
Adicionando atributos extras no lado do Keycloak:
- Vou ao Clientes seção.
- Na Lista de Clientes, clique em ID do cliente do seu aplicativo cliente configurado.
- Navegue até a Mapper aba.
- Clique em Adicionar Mapeador e selecione Por configuração.
- Agora, clique no Atributo do usuário opção.
- Preencha os detalhes conforme a tabela abaixo:
| Nome | O nome que você quer dar a este mapeador. |
| Atributo do usuário | O atributo personalizado que você deseja enviar ao seu Provedor de Serviços. |
| Nome amigável (opcional) | Qualquer nome legível. |
| Nome do atributo SAML | O nome com o qual você deseja enviar esse atributo personalizado ao seu provedor de serviços. |
- Então, clique no Economize botão.
2. Configurar mapeamento de atributos avançado e personalizado
- Este recurso permite criar atributos personalizados que podem ser mapeados com qualquer um dos atributos enviados pelo keycloak. Eles são armazenados na metatabela do usuário no banco de dados do WordPress.
- Para exibir este atributo personalizado na tabela de menu de usuários no WordPress, habilite o Atributo de exibição alternancia.
3. Mapeamento de funções
- O Mapeamento de Atributos seção também fornece mapeamento para campos denominados Grupo/Função.
- Este atributo conterá as informações relacionadas à função enviadas pelo Provedor de Identidade (ou seja, Keycloak).
- As funções são alocadas a usuários específicos com base em suas funções/grupos no momento do login.
- O valor deste atributo que é mapeado para Grupo/Função será considerado no Mapeamento de Funções seção.
- Os valores dos Grupos/Funções selecionados dos respectivos usuários podem ser colocados na caixa de entrada de diferentes Funções padrão que devem ser atribuídas ao respectivo usuário.
- Por exemplo:
- Por exemplo, se você quiser um usuário cujo Grupo/Função o valor do atributo é SAML para ser atribuído como um editor no WordPress, basta fornecer o mapeamento como SAML no campo Editor da seção Mapeamento de Funções.
4. Logout único
- Copie o URL de logout único do Metadados do Provedor de Serviços aba.
- Agora, navegue até o painel de administração do Keycloak.
- Vou ao Clientes seção e clique no ID do cliente do seu aplicativo cliente configurado.
- Debaixo Avançado guia, vá para o Configuração de endpoint SAML de granulação fina e configure os seguintes detalhes:
| URL de vinculação POST do serviço de logout | URL de logout único que você copiou dos metadados do Provedor de Serviços. |
| URL de vinculação de redirecionamento do serviço de logout | URL de logout único que você copiou dos metadados do Provedor de Serviços. |
| URL de vinculação do serviço de logout ARTIFACT | URL de logout único que você copiou dos metadados do Provedor de Serviços. |
- E, clique em Economize.
5. Solicitações SSO assinadas
- De acordo com o relatório Configuração do provedor de serviços guia, habilite o Assinar solicitações SSO e SLO alternar para executar SSO assinado e solicitações de logout único.
- Então, clique no Economize botão para salvar a configuração.
- Vou ao Gerenciar certificados guia e na configuração do certificado padrão do miniorange clique em Download do Certificado.
- Em seguida, abra o painel de administração do Keycloak e vá para Clientes seção.
- Clique no ID do cliente do seu aplicativo cliente configurado.
- Agora, navegue até o As chaves guia e habilite o Assinatura do cliente necessária.
- Configure as informações adicionais conforme a tabela abaixo:
| Selecionar método | importar |
| Formato de Arquivo | JKS |
| Importar arquivo | Faça upload do certificado que você baixou do lado do plugin. |
| Alias de chave | Seu nome de usuário |
| Senha da loja | Sua senha |
- Em seguida, clique em Confirmar.
Conclusão
Definir configurações adicionais para Mapeamento de Atributos Avançados e Personalizados, Mapeamento de Grupos e Funções, Logout Único junto com SSO permite que você maximize a eficiência e o gerenciamento de identidade do usuário do seu IDP para seu site WordPress.

Registrar