Настройка единого входа (SSO) ADFS с использованием OAuth для WordPress
Обзор
Плагин единого входа (SSO) OAuth & OpenID Connect для WordPress обеспечивает безопасный вход в WordPress с использованием ADFS в качестве поставщика OAuth и OpenID Connect. Вы также можете настроить плагин, используя различные пользовательские поставщики и стандартные IdP. Он поддерживает расширенные функции единого входа (SSO), такие как сопоставление атрибутов профиля пользователя, сопоставление ролей и т. д. В этом руководстве мы рассмотрим настройку единого входа (SSO) между WordPress и ADFS. К концу этого руководства пользователи смогут входить в WordPress через ADFS. Чтобы узнать больше о других функциях, предоставляемых плагином OAuth Single Sign-On (клиент OAuth & OpenID Connect), вы можете... нажмите здесь..
Предварительные условия: загрузка и установка
- Войдите в свою учетную запись WordPress как администратор.
- Перейти на вордпресс Панель управления -> Плагины и нажмите на Добавить новый.
- Поиск для Плагин единого входа (SSO) OAuth для WordPress и нажмите на установить сейчас.
- После установки нажмите на активировать.
Шаги по настройке единого входа (SSO) ADFS для входа в WordPress
1. Настройте ADFS в качестве поставщика OAuth.
- Для выполнения единого входа с использованием ADFS в качестве поставщика в вашем приложении должна быть включена поддержка https.
- Перейдите в Панель управления диспетчером серверов -> Инструменты -> Управление ADFS.

- Перейдите в ADFS -> Группы приложений. Щелкните правой кнопкой мыши Группы приложений & нажмите на Добавить группу приложений затем введите Имя приложения. Выбирать Серверное приложение и нажмите на следующий.

- Копировать Идентификатор клиента, Это ваш идентификатор клиента, добавлять URL обратного вызова in URL перенаправленияВы можете это получить. URL-адрес обратного вызова из плагина miniOrange OAuth Client Single Sign-On (SSO). Нажмите на следующий.

- Нажмите на Сгенерировать общий секрет. Скопируйте Секретное значение, Это ваш Секрет клиента. Нажмите Следующая.

- На Резюме экран, нажмите Следующая. С Завершенный экран, нажмите Закрыто.
- Теперь щелкните правой кнопкой мыши по недавно добавленной группе приложений и выберите Основные свойства.
- Нажмите на Добавить приложение от Свойства приложения.
- Нажмите на Добавить приложение, Затем выберите Веб-API и нажмите Следующая.

- На Настроить веб-API экране введите адрес доменного имени в идентификатор раздел. Нажмите. Добавить. Нажмите Следующая.

- На Выберите политику контроля доступа экран, выберите Разрешить всем и нажмите Следующая.

- На Настроить разрешение приложения, по умолчанию OpenID выбрана в качестве области действия. Вы можете выбрать e-mail и профиль а также, затем нажмите на следующий.

- На Резюме экран, нажмите Следующая. С Завершенный экран, нажмите Закрыто.
- На Пример свойств приложения нажмите на OK.
Вы успешно настроили ADFS как поставщик OAuth для обеспечения авторизации через ADFS на вашем сайте WordPress.
Шаг 2: Настройка WordPress в качестве клиента OAuth.
- Бесплатно
- Премиум
Шаг 3: Сопоставление атрибутов пользователя
- Сопоставление атрибутов пользователя обязательно для обеспечения успешного входа пользователей в WordPress. Мы будем настраивать атрибуты профиля пользователя в WordPress, используя приведенные ниже параметры.
Поиск атрибутов пользователя:
- Перейдите на Настроить OAuth вкладка. Прокрутите вниз и нажмите Тестовая конфигурация.

- В таблице вы увидите все значения, возвращаемые вашим OAuth-провайдером в WordPress. Если вы не видите значения для имени, фамилии, электронной почты или имени пользователя, внесите необходимые изменения в настройки вашего OAuth-провайдера, чтобы он возвращал эту информацию.

- После того, как вы увидите все значения в разделе «Конфигурация теста», перейдите в... Сопоставление атрибутов/ролей На вкладке вы увидите список атрибутов в выпадающих списках.

4: Сопоставление ролей [Премиум]
- Нажмите на "Конфигурация теста" и вы получите список имен атрибутов и значений атрибутов, отправленных вашим поставщиком OAuth.
- В окне «Конфигурация теста» сопоставьте имена атрибутов в разделе «Сопоставление атрибутов» плагина. Более подробная информация приведена на скриншоте.

- Включить сопоставление ролей: Для включения сопоставления ролей необходимо сопоставить атрибут «Имя группы». Выберите имя атрибута из списка атрибутов, который возвращает роли из вашего приложения-провайдера.
Например: Роли

- Назначьте роль WordPress роли Provider: В зависимости от используемого вами приложения, вы можете назначить роли WordPress соответствующим ролям. Это может быть роль студента, преподавателя, администратора или любая другая роль, в зависимости от вашего приложения. Добавьте роли поставщиков услуг в разделе [укажите раздел]. Значение атрибута группы и назначьте ему необходимую роль WordPress в разделе Роль WordPress.
Например, На изображении ниже учителю назначена роль администратора, а ученику — роль подписчика.

- После сохранения сопоставления роль поставщика будет назначена на роль администратора WordPress после выполнения единого входа (SSO).
Пример: Согласно приведенному примеру, пользователи с ролью «учитель» будут добавлены в WordPress в качестве администраторов, а «студент» — в качестве подписчиков.
5. Шаги по получению групп пользователей в качестве утверждений.
- Получение групп пользователей в виде утверждений.
- Получение данных о конкретных группах пользователей в виде утверждений.
6. Настройки входа
- Настройки на вкладке «Настройки единого входа (SSO)» определяют пользовательский интерфейс единого входа (SSO). Чтобы добавить виджет входа Okta на страницу WordPress, необходимо выполнить следующие шаги.
- WordPress 5.7 и ниже
- WordPress 5.8
- WordPress 5.9 и выше
В этом руководстве вы успешно настроили единый вход (SSO) в ADFS, выполнив следующие действия: ADFS как поставщик OAuth и WordPress как клиент OAuth с помощью нашего плагина OAuth Single Sign-On (OAuth / OpenID Connect Client). Это решение гарантирует, что вы сможете развернуть безопасный доступ к вашему сайту WordPress с использованием учетных данных ADFS в течение нескольких минут.
Статьи по теме
Спасибо за ваш ответ. Мы свяжемся с вами в ближайшее время.
Что-то пошло не так. Пожалуйста, отправьте запрос ещё раз.






















