Procurar Resultados :

×

Registrar Contato

Configuração adicional para o Okta Single Sign-On para WordPress

Após configurar o Okta SSO para WordPress, você pode prosseguir com algumas etapas de configuração adicionais para aproveitar ao máximo o Single Sign-On (SSO) do WordPress. Isso inclui etapas para mapeamento de atributos avançados e personalizados, mapeamento de grupos e funções, logout único e muito mais.

  • De acordo com o relatório Configuração do provedor de serviços guia, após a troca de metadados clique em Testar Conexão.
  • Após executar o SSO, os atributos padrão serão enviados do Okta e estarão disponíveis para Mapeamento de Atributos.
  • Há certos atributos padrão que são enviados do lado do Okta para cada conexão listada na tabela.
Mapeamento de Atributos | Configuração SSO do WP Okta

Adicionando atributos extras no lado do Okta

  • Navegue até a guia Diretório no menu do lado esquerdo do Okta. Em seguida, clique em Personalidades opção.
Mapeamento de Atributos | Configuração SSO do WP Okta

  • Clique em Adicionar pessoa.
Mapeamento de Atributos | Configuração SSO do WP Okta

  • Em seguida, adicione os atributos no formulário e clique no Economize botão.
Mapeamento de Atributos | Configuração SSO do WP Okta

  • Agora, clique no usuário que você acabou de criar e navegue até Perfil guia para adicionar os atributos do usuário.
Mapeamento de Atributos | Configuração SSO do WP Okta

  • Se você não configurou as opções de quais atributos serão enviados ao seu SP, volte para a aba de aplicativos e selecione seu aplicativo.
  • Debaixo geral guia, navegue até Configurações de SAML seção e clique em Editar opção.
  • Agora, vá para o Instruções de Atributos opção e adicione Nome do Atributo (Okta enviaria os valores do atributo com esse nome) no campo de texto à esquerda e o nome real dos atributos do usuário no campo de texto à direita.
Mapeamento de Atributos | Configuração SSO do WP Okta

  • No plugin SAML para WordPress, acesse Mapeamento de atributos/funções aba e preencha os seguintes campos em Mapeamento de Atributos seção.
  • Selecione atributos no menu suspenso, enviados pelo Okta para mapear com os atributos do WordPress.
Mapeamento de Atributos | Configuração SSO do WP Okta

Criando atributos personalizados para o usuário Okta

  • Vá para o editor de perfil em Diretório no menu do lado esquerdo.
Mapeamento de Atributos | Configuração SSO do WP Okta

  • Na seção Usuários, clique em Usuário (padrão) opção de perfil (Tipo: Okta).
Mapeamento de Atributos | Configuração SSO do WP Okta

Mapeamento de Atributos | Configuração SSO do WP Okta

  • Clique em Adicionar atributo. Clique em salvar. Seu atributo personalizado será adicionado ao perfil do usuário.
Mapeamento de Atributos | Configuração SSO do WP Okta

  • Para editar o valor do atributo, vá até o usuário em Pessoas.
  • Na seção Perfil, você verá o atributo personalizado adicionado.
Mapeamento de Atributos | Configuração SSO do WP Okta

  • Este recurso permite criar atributos personalizados que podem ser mapeados com qualquer um dos atributos enviados pelo Okta. Eles são armazenados na metatabela do usuário no banco de dados do WordPress.
  • Para exibir este atributo personalizado na tabela de menu de usuários no WordPress, habilite o Atributo de exibição alternancia.
Mapeamento de Atributos | Configuração SSO do WP Okta

  • O Mapeamento de Atributos seção também fornece mapeamento para campos denominados Grupo / Função.
  • Este atributo conterá as informações relacionadas à função enviadas pelo Provedor de Identidade (ou seja, okta).
  • As funções são alocadas a usuários específicos com base em suas Funções/Grupos no momento do login.
  • O valor deste atributo que é mapeado para Grupo / Função será considerado no Mapeamento de Funções seção.
Mapeamento de Funções | Configuração do WP Salesforce SSO

  • Os valores dos Grupos/Funções selecionados dos respectivos usuários podem ser colocados na caixa de entrada de diferentes Funções padrão que devem ser atribuídas ao respectivo usuário.
Mapeamento de Funções | Configuração do WP Salesforce SSO

Por Exemplo

  • Por exemplo, se você quiser um usuário cujo Grupo / Função o valor do atributo é SAML para ser atribuído como um editor no WordPress, basta fornecer o mapeamento como SAML no campo Editor da seção Mapeamento de Funções.
Mapeamento de Atributos | Configuração SSO do WP Okta

Mapeamento de Grupos em Okta

  • No console de administração, vá para Diretório => Grupos.
  • Clique em Adicionar grupo opção e adicione seus grupos.
Mapeamento de Atributos | Configuração SSO do WP Okta

Mapeamento de Atributos | Configuração SSO do WP Okta

  • Atribua pessoas ao seu grupo.
  • Na sua aplicação, adicione o Atributos de declaração de grupo sob a Configurações de SAML seção e salve suas configurações. Por exemplo, as configurações abaixo exibirão todos os grupos aos quais o usuário pertence.
Mapeamento de Atributos | Configuração SSO do WP Okta

Mapeamento de Atributos | Configuração SSO do WP Okta

  • Copie o URL de logout único do Metadados do Provedor de Serviços aba.
Mapeamento de Atributos | Configuração SSO do WP Okta

  • Baixe o certificado em Metadados do Provedor de Serviços aba.
Mapeamento de Atributos | Configuração SSO do WP Okta

  • Agora, navegue até seu aplicativo Okta em Configurações de SAML e clique em Editar.
  • Então, clique no Mostrar configurações avançadas.
Mapeamento de Atributos | Configuração SSO do WP Okta

  • Carregue o certificado SP baixado no Certificado de Assinatura campo.
  • Verifique o Habilitar logout único caixa de seleção (Permitir que o aplicativo inicie o logout único).
Mapeamento de Atributos | Configuração SSO do WP Okta

  • Cole o URL de logout único copiado da guia Metadados do provedor de serviços no URL de logout único do aplicativo Okta.
  • Da mesma forma, copie o SP-ID da Entidade / Emissor do plugin e cole no Emissor SP campo aqui no aplicativo Okta.
  • Na guia Configuração do provedor de serviços, ative a opção Assinar solicitações de SSO e SLO para executar solicitações de SSO assinado e logout único.
Solicitações de SSO assinadas | Configuração de SSO do WP Okta

  • Agora navegue até o seu aplicativo Okta, em Configurações de SAML clique em Editar e vá para o Mostrar configurações avançadas opção.
  • E, habilite o Solicitações Assinadas caixa de seleção.
Plugin de solicitação assinada | Configuração de SSO do WP Okta

  • Em seguida, salve seu aplicativo configurado.

Definir configurações adicionais para Mapeamento de Atributos Avançados e Personalizados, Mapeamento de Grupos e Funções, Logout Único junto com SSO permite que você maximize a eficiência e o gerenciamento de identidade do usuário do seu IDP para seu site WordPress.


ADFS_sso ×
Olá!

Preciso de ajuda? Estamos bem aqui!

ajuda