Результаты поиска :

×

Настройка единого входа (SSO) ADFS с использованием OAuth для WordPress

Плагин единого входа (SSO) OAuth & OpenID Connect для WordPress обеспечивает безопасный вход в WordPress с использованием ADFS в качестве поставщика OAuth и OpenID Connect. Вы также можете настроить плагин, используя различные пользовательские поставщики и стандартные IdP. Он поддерживает расширенные функции единого входа (SSO), такие как сопоставление атрибутов профиля пользователя, сопоставление ролей и т. д. В этом руководстве мы рассмотрим настройку единого входа (SSO) между WordPress и ADFS. К концу этого руководства пользователи смогут входить в WordPress через ADFS. Чтобы узнать больше о других функциях, предоставляемых плагином OAuth Single Sign-On (клиент OAuth & OpenID Connect), вы можете... нажмите здесь..

  • Войдите в свою учетную запись WordPress как администратор.
  • Перейти на вордпресс Панель управления -> Плагины и нажмите на Добавить новый.
  • Поиск для Плагин единого входа (SSO) OAuth для WordPress и нажмите на установить сейчас.
  • После установки нажмите на активировать.

  • Для выполнения единого входа с использованием ADFS в качестве поставщика в вашем приложении должна быть включена поддержка https.
  • Перейдите в Панель управления диспетчером серверов -> Инструменты -> Управление ADFS.
Настройка единого входа (SSO) в ADFS — управление ADFS

  • Перейдите в ADFS -> Группы приложений. Щелкните правой кнопкой мыши Группы приложений & нажмите на Добавить группу приложений затем введите Имя приложения. Выбирать Серверное приложение и нажмите на следующий.
Настройка единого входа (SSO) ADFS — группы приложений

  • Копировать Идентификатор клиента, Это ваш идентификатор клиента, добавлять URL обратного вызова in URL перенаправленияВы можете это получить. URL-адрес обратного вызова из плагина miniOrange OAuth Client Single Sign-On (SSO). Нажмите на следующий.
Настройка единого входа (SSO) ADFS — идентификатор клиента

  • Нажмите на Сгенерировать общий секрет. Скопируйте Секретное значение, Это ваш Секрет клиента. Нажмите Следующая.
Настройка единого входа (SSO) ADFS — генерация секретного ключа клиента.

  • На Резюме экран, нажмите Следующая. С Завершенный экран, нажмите Закрыто.
  • Теперь щелкните правой кнопкой мыши по недавно добавленной группе приложений и выберите Основные свойства.
  • Нажмите на Добавить приложение от Свойства приложения.
  • Нажмите на Добавить приложение, Затем выберите Веб-API и нажмите Следующая.
Настройка единого входа (SSO) ADFS — добавление веб-API приложения.

  • На Настроить веб-API экране введите адрес доменного имени в идентификатор раздел. Нажмите. Добавить. Нажмите Следующая.
Настройка единого входа (SSO) ADFS — Настройка веб-API

  • На Выберите политику контроля доступа экран, выберите Разрешить всем и нажмите Следующая.
Настройка единого входа (SSO) ADFS — политика контроля доступа

  • На Настроить разрешение приложения, по умолчанию OpenID выбрана в качестве области действия. Вы можете выбрать e-mail и профиль а также, затем нажмите на следующий.
Настройка единого входа (SSO) ADFS — Настройка разрешений приложения

  • На Резюме экран, нажмите Следующая. С Завершенный экран, нажмите Закрыто.
  • На Пример свойств приложения нажмите на OK.

Вы успешно настроили ADFS как поставщик OAuth для обеспечения авторизации через ADFS на вашем сайте WordPress.


  • Перейдите на Настроить OAuth вкладку и нажмите Добавить новое приложение Добавить новое клиентское приложение на ваш веб-сайт.
Единый вход (SSO) ADFS OAuth — Добавление нового приложения

  • Выберите свое приложение из списка поставщиков OAuth / OpenID Connect здесь. ADFS
Единый вход (SSO) ADFS OAuth — выбор приложения

  • Скопируйте URL обратного вызова Используется в конфигурации поставщика OAuth. Нажмите здесь. Следующая.
ADFS Single Sign-On (SSO) OAuth - URL обратного вызова

  • Вам нужно ввести Название приложения и конечные точки Для этого, пожалуйста, обратитесь к таблице ниже и нажмите на нее. Следующая.
  • Примечание и контактная информация - единый вход (SSO) между двумя сайтами WordPress.

    Примечание: После создания учетной записи ADFS вы найдете следующее: URL доменаИ вам потребуется добавить то же самое в указанные ниже конечные точки.


    Авторизовать конечную точку: https://{Domain URL}/adfs/oauth2/authorize
    Конечная точка токена доступа: https://{Domain URL}/adfs/oauth2/token
    Конечная точка для получения информации о пользователе: https://{Domain URL}/adfs/oauth2/userinfo
Единый вход (SSO) ADFS с использованием OAuth — добавление имени приложения и конечных точек.

Единый вход (SSO) ADFS OAuth — идентификатор клиента и секретный ключ клиента

  • Нажмите на Завершить для сохранения конфигурации.
Единый вход (SSO) ADFS OAuth — завершение настройки

Вы успешно настроили WordPress как клиент OAuth для обеспечения аутентификации пользователей с помощью единого входа (SSO) ADFS на вашем сайте WordPress.

  • Перейдите на Настроить OAuth Чтобы добавить новое клиентское приложение на свой веб-сайт, воспользуйтесь вкладкой и найдите название своего приложения. ADFS.
Единый вход (SSO) ADFS OAuth — Добавление нового приложения

  • Вставьте сюда свой домен ADFS и выполните настройку. идентификатор клиента и Секрет клиента получено из конфигурации ADFS и кликнуть Сохранить настройки.
  • Для настройки воспользуйтесь таблицей ниже. Область действия и конечные точки для ADFS в плагине.
  • Примечание и контактная информация - единый вход (SSO) между двумя сайтами WordPress.

    Примечание: После создания учетной записи ADFS вы найдете следующее: URL доменаИ вам потребуется добавить то же самое в указанные ниже конечные точки.


    Объем: OpenID
    Авторизовать конечную точку: https://{yourADFSDomain}/adfs/oauth2/authorize/
    Конечная точка токена доступа: https://{yourADFSDomain}/adfs/oauth2/token/
Единый вход (SSO) ADFS OAuth - Добавление домена

  • Выберите Тип гранта Выберите из списка вариантов и нажмите на Сохранить настройки для сохранения конфигурации.
ADFS Single Sign-On (SSO) OAuth - Добавить тип предоставления прав

Вы успешно настроили WordPress как клиент OAuth для обеспечения аутентификации пользователей с помощью единого входа (SSO) ADFS на вашем сайте WordPress.

  • Сопоставление атрибутов пользователя обязательно для обеспечения успешного входа пользователей в WordPress. Мы будем настраивать атрибуты профиля пользователя в WordPress, используя приведенные ниже параметры.

Поиск атрибутов пользователя:

  • Перейдите на Настроить OAuth вкладка. Прокрутите вниз и нажмите Тестовая конфигурация.
Настройка единого входа (SSO) ADFS — тестирование конфигурации

  • В таблице вы увидите все значения, возвращаемые вашим OAuth-провайдером в WordPress. Если вы не видите значения для имени, фамилии, электронной почты или имени пользователя, внесите необходимые изменения в настройки вашего OAuth-провайдера, чтобы он возвращал эту информацию.
Настройка единого входа (SSO) ADFS — результаты проверки конфигурации

  • После того, как вы увидите все значения в разделе «Конфигурация теста», перейдите в... Сопоставление атрибутов/ролей На вкладке вы увидите список атрибутов в выпадающих списках.
Настройка единого входа (SSO) ADFS — сопоставление атрибутов/ролей.


  • Нажмите на "Конфигурация теста" и вы получите список имен атрибутов и значений атрибутов, отправленных вашим поставщиком OAuth.
  • В окне «Конфигурация теста» сопоставьте имена атрибутов в разделе «Сопоставление атрибутов» плагина. Более подробная информация приведена на скриншоте.
Настройка единого входа (SSO) ADFS — сопоставление атрибутов.

  • Включить сопоставление ролей: Для включения сопоставления ролей необходимо сопоставить атрибут «Имя группы». Выберите имя атрибута из списка атрибутов, который возвращает роли из вашего приложения-провайдера.
    Например: Роли
Настройка единого входа (SSO) ADFS — сопоставление ролей.

  • Назначьте роль WordPress роли Provider: В зависимости от используемого вами приложения, вы можете назначить роли WordPress соответствующим ролям. Это может быть роль студента, преподавателя, администратора или любая другая роль, в зависимости от вашего приложения. Добавьте роли поставщиков услуг в разделе [укажите раздел]. Значение атрибута группы и назначьте ему необходимую роль WordPress в разделе Роль WordPress.

    Например, На изображении ниже учителю назначена роль администратора, а ученику — роль подписчика.
Настройка единого входа (SSO) ADFS — сопоставление ролей WordPress

  • После сохранения сопоставления роль поставщика будет назначена на роль администратора WordPress после выполнения единого входа (SSO).
    Пример: Согласно приведенному примеру, пользователи с ролью «учитель» будут добавлены в WordPress в качестве администраторов, а «студент» — в качестве подписчиков.

  • Откройте приложение Управление ADFS инструмент, расположенный под Инструменты меню в правом верхнем углу Диспетчера серверов.
  • Выберите Группы приложений Папка находится в левой боковой панели.
Настройка единого входа (SSO) в ADFS — перейдите в раздел «Группы приложений».

  • Дважды щелкните по группе, добавленной ранее, затем дважды щелкните по Веб-API Приложение.
Настройка единого входа (SSO) ADFS — выберите приложение Web API.

  • Выберите вкладку с названием Правила преобразования эмиссии, Нажмите Добавить правило кнопка внизу.
Настройка единого входа (SSO) ADFS — добавление правила преобразования выдачи учетных записей.

  • Выбрать Отправлять атрибуты LDAP как утверждения и нажмите "Далее".
Настройка единого входа (SSO) ADFS — отправка атрибутов LDAP в качестве утверждений.

  • Дайте правилу название, например. роли и "Активная директория" как «Хранилище атрибутов».
Настройка единого входа (SSO) ADFS — хранилище атрибутов Active Directory

  • В таблице ниже выберите Неполные имена групп токенов в первом столбце и введите роли во вторую колонку.
Настройка единого входа (SSO) ADFS — неполные имена групп токенов

  • Откройте приложение Управление ADFS инструмент, расположенный под Инструменты меню в правом верхнем углу Диспетчера серверов.
  • Выберите Группы приложений Папка находится в левой боковой панели.
Настройка единого входа (SSO) в ADFS — перейдите в раздел «Группы приложений».

  • Дважды щелкните по группе, добавленной ранее, затем дважды щелкните по Веб-API Приложение.
Настройка единого входа (SSO) ADFS — выберите приложение Web API.

  • Выберите вкладку с названием Правила преобразования эмиссииУдалите все уже добавленные правила и нажмите на кнопку. Добавить правило в нижней части.
Настройка единого входа (SSO) ADFS — добавление правила преобразования выдачи учетных записей.

  • Выбрать Отправка утверждений с использованием пользовательского правила и нажмите "Далее".
Настройка единого входа (SSO) ADFS — отправка утверждений с использованием пользовательского правила.

  • Дайте правилу название. Роли магазина и вставьте следующее в Пользовательское правило поле:
  • c:[Type == "http://schemas.microsoft.com/ws/2008/06/identity/claims/windowsaccountname", Issuer == "AD AUTHORITY"] => add(store = "Active Directory", types = ("roles"), query = ";tokenGroups;{0}", param = c.Value);
Настройка единого входа (SSO) ADFS — пользовательское правило StoreRoles

  • Нажмите «Готово» и добавьте еще одно правило.
  • Снова выберите Отправка утверждений с использованием пользовательского правила и нажмите "Далее".
  • Дайте этому правилу название. IssueRoles и вставьте следующее в Пользовательское правило поле:
  • c:[Type == "roles", Value =~ "^Prefix.+"] => issue(claim = c);
Настройка единого входа (SSO) ADFS — пользовательское правило IssueRoles

  • Часть, содержащая //"^Prefix.+"//, представляет собой регулярное выражение, используемое для фильтрации групп окон, отправляемых в составе утверждений. В данном случае мы принимаем только группы окон, начинающиеся с "Prefix". Настройте это выражение в соответствии с вашими потребностями.
  • Нажмите "Готово".
  • Настройки на вкладке «Настройки единого входа (SSO)» определяют пользовательский интерфейс единого входа (SSO). Чтобы добавить виджет входа Okta на страницу WordPress, необходимо выполнить следующие шаги.
  • Перейдите на Левая панель WordPress > Внешний вид > Виджеты.
  • Выбрать miniOrange OAuthПеретащите курсор в нужное место и сохраните.
Настройка единого входа (SSO) ADFS — Настройки кнопки входа в WordPress

  • Перейдите на Левая панель WordPress > Внешний вид > Виджеты.
  • Выбрать miniOrange OAuthПеретащите курсор в нужное место и сохраните.
Настройка единого входа (SSO) ADFS — Настройки кнопки входа в WordPress

  • Откройте свою страницу WordPress, и вы увидите там кнопку входа через ADFS SSO. Теперь вы можете протестировать единый вход (SSO) ADFS.
  • Убедитесь в том, "Показать на странице входа" Эта опция включена для вашего приложения. (См. изображение ниже)
Настройка единого входа (SSO) ADFS — параметр «Показывать на странице входа».

  • Теперь иди к вашему Вход в WordPress стр. (Например, https://<ваш-домен-wordpress>/wp-login.php)
  • Там вы увидите кнопку входа в систему ADFS SSO. После нажатия на эту кнопку вы сможете протестировать единый вход в систему ADFS (SSO).
Настройка единого входа (SSO) ADFS — кнопка входа


В этом руководстве вы успешно настроили единый вход (SSO) в ADFS, выполнив следующие действия: ADFS как поставщик OAuth и WordPress как клиент OAuth с помощью нашего плагина OAuth Single Sign-On (OAuth / OpenID Connect Client). Это решение гарантирует, что вы сможете развернуть безопасный доступ к вашему сайту WordPress с использованием учетных данных ADFS в течение нескольких минут.



 Спасибо за ваш ответ. Мы свяжемся с вами в ближайшее время.

Что-то пошло не так. Пожалуйста, отправьте запрос ещё раз.

Мы свяжемся с вами в ближайшее время!


ADFS_sso ×
Привет!

Нужна помощь? Мы здесь!

поддержка