Результаты поиска :

×

Единый вход (SSO) Auth0 | Вход в WordPress с помощью Auth0

Плагин OAuth SSO для WordPress обеспечивает безопасный вход в WordPress с использованием Auth0 в качестве поставщика OAuth и OpenID Connect. Вы также можете настроить плагин, используя различные пользовательские поставщики и стандартные IDP. Он поддерживает расширенные функции единого входа (SSO), такие как сопоставление атрибутов профиля пользователя, сопоставление ролей и т. д. В этом руководстве мы рассмотрим настройку SSO между WordPress и Auth0. К концу этого руководства... Пользователи должны иметь возможность входить в систему Auth0 с помощью единого входа OAuth в WordPress. нажмите здесь..

  • Войдите в свою учетную запись WordPress как администратор.
  • Перейти на вордпресс Панель управления -> Плагины и нажмите на Добавить новый.
  • Поиск для Единый вход (SSO) на основе OAuth плагин для WordPress и нажмите на установить сейчас.
  • После установки нажмите на активировать.

  • Перейдите на https://auth0.com/auth/login и зарегистрироваться или войти в систему.
  • Перейдите на Области применения вкладка в левой панели, а затем нажмите на Области применения.
  • Единый вход (SSO) OAuth/OpenID/OIDC, Auth0 SSO Вход, перейти к приложениям
  • нажмите Создать приложение создать новое приложение.
  • Единый вход (SSO) OAuth/OpenID/OIDC, Auth0 SSO Вход для создания приложения
  • Выбрать Обычные веб-приложения и нажмите на Создавай .
  • Единый вход (SSO) OAuth/OpenID/OIDC, вход через SSO Auth0, выбор обычного веб-приложения
  • Теперь перейдите в настройки меню.
  • Единый вход (SSO) OAuth/OpenID/OIDC, вход через Auth0 SSO, перейдите в настройки.
  • Прокрутите вниз до URI приложений раздел и войдите в URL обратного вызова который вы получите из плагина. Затем прокрутите вниз и нажмите «Сохранить изменения».
  • Единый вход (SSO) OAuth/OpenID/OIDC, URL-адрес обратного вызова для входа в систему SSO Auth0
  • Скопируйте идентификатор клиента и Секрет клиента Выберите основные данные на вкладке «Настройки» и сохраните их в конфигурации плагина miniOrange OAuth Client.
  • Единый вход (SSO) OAuth/OpenID/OIDC, учетные данные клиента для входа в систему SSO Auth0.
  • Теперь перейдите в Пользователи вкладка в разделе управления пользователями на левой панели.
  • Единый вход (SSO) OAuth/OpenID/OIDC, Auth0 SSO Вход для перехода к пользователю
  • Нажмите на Создать пользователя для создания нового пользователя.
  • Единый вход (SSO) OAuth/OpenID/OIDC, Auth0 SSO Вход, создание пользователя
  • Введите все необходимые данные и нажмите кнопку. Создавай.
  • Единый вход (SSO) OAuth/OpenID/OIDC, вход через Auth0 SSO для выполнения требований пользователя.

    Вы успешно настроили Авторизация0 в качестве поставщика OAuth для обеспечения единого входа Auth0 на ваш сайт WordPress.


  • Перейдите на Настроить OAuth вкладку и нажмите Добавить новое приложение Добавить новое клиентское приложение на ваш веб-сайт.
  • Единый вход Auth0 (SSO) - Auth0 OAuth OAuth - Добавить новое приложение
  • Выберите свое приложение из списка поставщиков OAuth / OpenID Connect здесь. Авторизация0
  • Единый вход Auth0 (SSO) - Auth0 OAuth OAuth - Выберите приложение
  • После выбора поставщика скопируйте URL обратного вызова который необходимо настроить в конфигурации приложения SSO поставщика OAuth.
  • Введите учетные данные клиента, например: идентификатор клиента & Секрет клиента который вы получите из приложения Auth0 SSO.
  • Настроить Имя домена Получено из приложения Auth0 SSO. Для настройки обратитесь к таблице ниже. область действия и конечные точки для Auth0 в плагине.
  • Примечание: После создания учетной записи Auth0 вы найдете следующее: URL домена И вам потребуется добавить то же самое в указанные ниже конечные точки.


    Объем: электронная почта профиля OpenID
    Авторизовать конечную точку: https://<Auth0-app-domain>/authorize
    Конечная точка токена доступа: https://<Auth0-app-domain>/oauth/token
    Конечная точка для получения информации о пользователе: https://<Auth0-app-domain>/userinfo

    Единый вход Auth0 (SSO) - Auth0 OAuth OAuth - добавление учетных данных клиента
  • Нажмите на Следующая.
  • После проверки всех данных на странице сводки нажмите кнопку «Готово», чтобы сохранить конфигурацию и проверить подключение SSO.
  • Единый вход Auth0 (SSO) - завершение настройки

    Вы успешно настроили WordPress как клиент OAuth для обеспечения авторизации через Auth0 на вашем сайте WordPress.

  • Перейдите на Настроить OAuth Чтобы добавить новое клиентское приложение на свой веб-сайт, воспользуйтесь вкладкой и найдите название своего приложения. Аутент0.
  • Единый вход Auth0 (SSO) - Auth0 OAuth OAuth - Добавить новое приложение
  • Настроить Имя приложения, идентификатор клиента, секрет клиента из приложения Auth0 SSO.
  • Для настройки воспользуйтесь таблицей ниже. Область действия и конечные точки для Auth0 в плагине.

    Примечание: После создания учетной записи Auth0 вы найдете следующее: URL домена И вам потребуется добавить то же самое в указанные ниже конечные точки.


    Объем: профиль OpenID
    Авторизовать конечную точку: https://{your-auth0-domain}/authorize
    Конечная точка токена доступа: https://{your-auth0-domain}/oauth/token
    Единый вход Auth0 (SSO) - Auth0 OAuth OAuth - Добавить имя приложения, идентификатор арендатора
  • Выберите Тип гранта Выберите из списка вариантов и нажмите на Сохраните настройки, чтобы сохранить конфигурацию.
  • Единый вход Auth0 (SSO) - Auth0 OAuth OAuth - Добавить тип предоставления прав

    Вы успешно настроили WordPress как клиент OAuth для обеспечения авторизации через Auth0 на вашем сайте WordPress.

  • Сопоставление атрибутов пользователя обязательно для обеспечения успешного входа пользователей в WordPress. Мы будем настраивать атрибуты профиля пользователя в WordPress, используя приведенные ниже параметры.
  • Поиск атрибутов пользователя:

    • Перейдите на Настроить OAuth вкладка. Прокрутите вниз и нажмите Тестовая конфигурация.
    •  Единый вход Auth0 (SSO) - Auth0 OAuth - тестирование конфигурации
    • В таблице вы увидите все значения, возвращаемые вашим OAuth-провайдером в WordPress. Если вы не видите значения для имени, фамилии, электронной почты или имени пользователя, внесите необходимые изменения в настройки вашего OAuth-провайдера, чтобы он возвращал эту информацию.
    • После того, как вы увидите все значения в разделе «Конфигурация теста», перейдите в... Сопоставление атрибутов/ролей На вкладке "Имя пользователя" вы увидите список атрибутов в выпадающем списке.
    • Единый вход Auth0 (SSO) - Auth0 OAuth - сопоставление атрибутов/ролей

  • Нажмите на «Конфигурация теста» и вы получите список имен атрибутов и значений атрибутов, отправленных вашим поставщиком OAuth.
  • В окне «Конфигурация теста» сопоставьте имена атрибутов в разделе «Сопоставление атрибутов» плагина. Более подробная информация приведена на скриншоте.
  • плагин клиента WordPress OAuth SSO: сопоставление атрибутов
  • Включить сопоставление ролей: Для включения сопоставления ролей необходимо сопоставить атрибут «Имя группы». Выберите имя атрибута из списка атрибутов, который возвращает роли из вашего приложения-провайдера.
    Например: Роль

  • Плагин клиента WordPress OAuth SSO: тестирование конфигурации - сопоставление ролей
  • Назначьте роль WordPress роли Provider: В зависимости от используемого вами приложения, вы можете назначить роль WordPress соответствующим ролям. Это может быть студент, преподаватель, администратор или любая другая роль, в зависимости от вашего приложения. Добавьте роли поставщиков в поле «Значение атрибута группы» и назначьте необходимую роль WordPress в поле «Роль WordPress».

    НапримерНа изображении ниже учителю назначена роль Администратора, а ученику — роль Подписчика.
  • Плагин клиента WordPress OAuth SSO: тестирование конфигурации - сопоставление ролей
  • После сохранения сопоставления роли поставщика будет назначена функция единого входа (SSO) для WordPress.
    Пример: Согласно приведенному примеру, пользователи с ролью «учитель» будут добавлены в WordPress в качестве администраторов, а «студент» — в качестве подписчиков.

  • Перейдите на https://auth0.com/auth/login для входа в вашу учетную запись разработчика Auth.
  • В левой панели перейдите в Действие -> Потоки -> Вход.
  • Плагин клиента WordPress OAuth SSO: тестирование конфигурации - сопоставление ролей
  • Нажмите на Добавить действие -> Создать пользовательское действие.
  • Плагин клиента WordPress OAuth SSO: тестирование конфигурации - сопоставление ролей
  • Введите желаемое имя, остальные настройки оставьте без изменений. Нажмите на Создавай .
  • Плагин клиента WordPress OAuth SSO: тестирование конфигурации - сопоставление ролей
  • Вставьте приведенный ниже код в редактор кода. После написания кода нажмите на кнопку. Развертывание.
  •       
                    
                    Code:
                      exports.onExecutePostLogin = async (event, api) => {
                      const attr_name = "favorite_color";
                      api.idToken.setCustomClaim( attr_name , 'Purple');
                              
                      // ... additional code
                      };
                              
                    Code Description:
                              
                      attr_name: This will be the attribute name which will you want to create (favorite_color in my case)
                              
                      The function api.idToken.setCustomClaim(), expects the key and its value. Here, the key is attr_name, and its value is “Purple”
                    
                    
    Плагин клиента WordPress OAuth SSO: тестирование конфигурации - сопоставление ролей
  • После нажатия кнопки «Развернуть» вернитесь назад. Действие -> Потоки -> Вход -> Пользовательский Перетащите созданное нами действие (Добавить пользовательские атрибуты) между кнопками «Начало» и «Завершение», как показано ниже:
  • Плагин клиента WordPress OAuth SSO: тестирование конфигурации - сопоставление ролей
  • После этого нажмите на Применить .
  • Наконец, выполните проверку конфигурации в плагине miniOrange OAuth Single Sign-On, чтобы увидеть пользовательские атрибуты пользователя, как показано ниже:
  • Плагин клиента WordPress OAuth SSO: тестирование конфигурации - сопоставление ролей
  • Перейдите на https://auth0.com/auth/login для входа в вашу учетную запись разработчика Auth.
  • В левой панели перейдите в Управление пользователями -> Пользователи.
  • Выберите пользователя, которому вы хотите присвоить пользовательский атрибут.
  • Плагин клиента WordPress OAuth SSO: тестирование конфигурации - сопоставление ролей
  • После выбора пользователя прокрутите вниз и перейдите в раздел «Метаданные». пользовательские_метаданныеВам потребуется добавить пользовательские атрибуты в виде пар ключ-значение, как показано ниже:
  • Плагин клиента WordPress OAuth SSO: тестирование конфигурации - сопоставление ролей
  • В левой панели перейдите в Действие -> Потоки -> Вход.
  • Плагин клиента WordPress OAuth SSO: тестирование конфигурации - сопоставление ролей
  • Нажмите на Добавить действие -> Создать пользовательское действие.
  • Плагин клиента WordPress OAuth SSO: тестирование конфигурации - сопоставление ролей
  • Введите желаемое имя, остальные настройки оставьте без изменений. Нажмите на Создавай .
  • Плагин клиента WordPress OAuth SSO: тестирование конфигурации - сопоставление ролей
  • Вставьте приведенный ниже код в редактор кода. После написания кода нажмите на кнопку. Развертывание.
  •               
    
                  Code:
                    exports.onExecutePostLogin = async (event, api) => {
                              
                    const { favorite_color, preferred_contact } = event.user.user_metadata;
                            
                    if (event.authorization) {
                    // Set claims 
                    api.idToken.setCustomClaim('fav_color', favorite_color);
                    api.idToken.setCustomClaim('preferred_contact', preferred_contact);
                    }
                    };
                            
                            
                  Code Description:
                    We’ll add the keys (created in user_metadata) in the const as the parameters.
                            
                    When using the "api.idToken.setCustomClaim() function, you will need to include two parameters. The first parameter is used to specify the desired attribute name, while in the second parameter you will add the key which you want set the attribute value.
                  
                  
    Плагин клиента WordPress OAuth SSO: тестирование конфигурации - сопоставление ролей
  • После нажатия кнопки «Развернуть» вернитесь назад. Действие -> Потоки -> Вход -> Пользовательский & Перетащите Действие, которое мы создали ранее (Добавить пользовательские атрибуты) между этапами «Начало» и «Завершение», показано ниже:
  • Плагин клиента WordPress OAuth SSO: тестирование конфигурации - сопоставление ролей
  • После этого нажмите на Применить .
  • Наконец, выполните проверку конфигурации в плагине miniOrange, чтобы увидеть пользовательские атрибуты пользователя, как показано ниже:
  • Плагин клиента WordPress OAuth SSO: тестирование конфигурации - сопоставление ролей

  • Перейдите на Левая панель WordPress > Внешний вид > Виджеты.
  • Выбрать miniOrange OAuthПеретащите курсор в нужное место и сохраните.
  •  Единый вход Auth0 (SSO) — настройка кнопки входа в систему для создания нового клиента в WordPress
  • Перейдите на Левая панель WordPress > Внешний вид > Виджеты.
  • Выбрать miniOrange OAuthПеретащите курсор в нужное место и сохраните.
  • Единый вход Auth0 (SSO) — настройка кнопки входа в систему для создания нового клиента в WordPress
  • Откройте Auth0 SSO для единого входа Auth0 для WordPress (SSO) - Auth0 OAuth прямо сейчас.
  • Убедитесь в том, "Показать на странице входа" Эта опция включена для вашего приложения. (См. изображение ниже)
  • Единый вход Auth0 (SSO) - Auth0 OAuth - Настройка кнопки входа в систему для создания нового клиента в WordPress
  • Теперь иди к вашему Войти в WordPress стр. (Например, https://<ваш-домен-wordpress>/wp-login.php)
  • Там вы увидите кнопку входа через Auth0 SSO. После нажатия на эту кнопку вы сможете протестировать единый вход Auth0 (SSO) — Auth0 OAuth.
  • Единый вход Auth0 (SSO) — настройка кнопки входа в систему для создания нового клиента в WordPress


ADFS_sso ×
Привет!

Нужна помощь? Мы здесь!

поддержка