Configuração adicional para o Okta Single Sign-On para WordPress
Visão geral
Após configurar o Okta SSO para WordPress, você pode prosseguir com algumas etapas de configuração adicionais para aproveitar ao máximo o Single Sign-On (SSO) do WordPress. Isso inclui etapas para mapeamento de atributos avançados e personalizados, mapeamento de grupos e funções, logout único e muito mais.
Etapas de configuração
Etapa 1. Mapeamento de Atributos
- De acordo com o relatório Configuração do provedor de serviços guia, após a troca de metadados clique em Testar Conexão.
- Após executar o SSO, os atributos padrão serão enviados do Okta e estarão disponíveis para Mapeamento de Atributos.
- Há certos atributos padrão que são enviados do lado do Okta para cada conexão listada na tabela.
Adicionando atributos extras no lado do Okta
- Navegue até a guia Diretório no menu do lado esquerdo do Okta. Em seguida, clique em Personalidades opção.
- Clique em Adicionar pessoa.
- Em seguida, adicione os atributos no formulário e clique no Economize botão.
- Agora, clique no usuário que você acabou de criar e navegue até Perfil guia para adicionar os atributos do usuário.
- Se você não configurou as opções de quais atributos serão enviados ao seu SP, volte para a aba de aplicativos e selecione seu aplicativo.
- Debaixo geral guia, navegue até Configurações de SAML seção e clique em Editar opção.
- Agora, vá para o Instruções de Atributos opção e adicione Nome do Atributo (Okta enviaria os valores do atributo com esse nome) no campo de texto à esquerda e o nome real dos atributos do usuário no campo de texto à direita.
- No plugin SAML para WordPress, acesse Mapeamento de atributos/funções aba e preencha os seguintes campos em Mapeamento de Atributos seção.
- Selecione atributos no menu suspenso, enviados pelo Okta para mapear com os atributos do WordPress.
Criando atributos personalizados para o usuário Okta
- Vá para o editor de perfil em Diretório no menu do lado esquerdo.
- Na seção Usuários, clique em Usuário (padrão) opção de perfil (Tipo: Okta).
- Clique em Adicionar atributo. Clique em salvar. Seu atributo personalizado será adicionado ao perfil do usuário.
- Para editar o valor do atributo, vá até o usuário em Pessoas.
- Na seção Perfil, você verá o atributo personalizado adicionado.
Etapa 2. Mapeamento de atributos personalizados
- Este recurso permite criar atributos personalizados que podem ser mapeados com qualquer um dos atributos enviados pelo Okta. Eles são armazenados na metatabela do usuário no banco de dados do WordPress.
- Para exibir este atributo personalizado na tabela de menu de usuários no WordPress, habilite o Atributo de exibição alternancia.
Etapa 3. Mapeamento de funções
- O Mapeamento de Atributos seção também fornece mapeamento para campos denominados Grupo / Função.
- Este atributo conterá as informações relacionadas à função enviadas pelo Provedor de Identidade (ou seja, okta).
- As funções são alocadas a usuários específicos com base em suas Funções/Grupos no momento do login.
- O valor deste atributo que é mapeado para Grupo / Função será considerado no Mapeamento de Funções seção.
- Os valores dos Grupos/Funções selecionados dos respectivos usuários podem ser colocados na caixa de entrada de diferentes Funções padrão que devem ser atribuídas ao respectivo usuário.
Por Exemplo
- Por exemplo, se você quiser um usuário cujo Grupo / Função o valor do atributo é SAML para ser atribuído como um editor no WordPress, basta fornecer o mapeamento como SAML no campo Editor da seção Mapeamento de Funções.
Mapeamento de Grupos em Okta
- No console de administração, vá para Diretório => Grupos.
- Clique em Adicionar grupo opção e adicione seus grupos.
- Atribua pessoas ao seu grupo.
- Na sua aplicação, adicione o Atributos de declaração de grupo sob a Configurações de SAML seção e salve suas configurações. Por exemplo, as configurações abaixo exibirão todos os grupos aos quais o usuário pertence.
Etapa 4. Logout único
- Copie o URL de logout único do Metadados do Provedor de Serviços aba.
- Baixe o certificado em Metadados do Provedor de Serviços aba.
- Agora, navegue até seu aplicativo Okta em Configurações de SAML e clique em Editar.
- Então, clique no Mostrar configurações avançadas.
- Carregue o certificado SP baixado no Certificado de Assinatura campo.
- Verifique o Habilitar logout único caixa de seleção (Permitir que o aplicativo inicie o logout único).
- Cole o URL de logout único copiado da guia Metadados do provedor de serviços no URL de logout único do aplicativo Okta.
- Da mesma forma, copie o SP-ID da Entidade / Emissor do plugin e cole no Emissor SP campo aqui no aplicativo Okta.
Etapa 5. Solicitações de SSO assinadas
- Na guia Configuração do provedor de serviços, ative a opção Assinar solicitações de SSO e SLO para executar solicitações de SSO assinado e logout único.
- Agora navegue até o seu aplicativo Okta, em Configurações de SAML clique em Editar e vá para o Mostrar configurações avançadas opção.
- E, habilite o Solicitações Assinadas caixa de seleção.
- Em seguida, salve seu aplicativo configurado.
Conclusão
Definir configurações adicionais para Mapeamento de Atributos Avançados e Personalizados, Mapeamento de Grupos e Funções, Logout Único junto com SSO permite que você maximize a eficiência e o gerenciamento de identidade do usuário do seu IDP para seu site WordPress.

Registrar