Результаты поиска :

×

Как настроить единый вход AWS Cognito в WordPress с использованием OAuth

AWS Cognito Single Sign-On (SSO) для WordPress использует протокол авторизации OAuth для обеспечения безопасного доступа пользователей к сайту WordPress. С помощью нашего плагина OAuth Single Sign-On (SSO) для WordPress, AWS Cognito выступает в качестве поставщика OpenID Connect и OAuth, обеспечивая безопасный вход на сайты WordPress. Интеграция WordPress с AWS Cognito упрощает и обеспечивает безопасность процесса авторизации с использованием AWS Cognito OAuth. Это решение позволяет сотрудникам получать доступ к своим сайтам WordPress. Единый вход (SSO) Используя свои учетные данные AWS Cognito, полностью исключается необходимость хранения, запоминания и сброса множества паролей. Помимо функциональности единого входа AWS Cognito, плагин SSO для WordPress расширяет поддержку различных поставщиков идентификации, включая Azure AD, Office 365 и специализированных поставщиков, предлагая надежные возможности единого входа, такие как многопользовательский вход, сопоставление ролей и сопоставление атрибутов профиля пользователя. Для получения подробного обзора функций ознакомьтесь с информацией по ссылке: Единый вход (SSO) OAuth для WordPress плагин. Вы можете выполнить следующие шаги, чтобы настроить единый вход (SSO) AWS Cognito в WordPress.


Интеграция Cognito для WordPress
от miniOrange

Интеграция Cognito с WordPress использует SDK Cognito и позволяет пользователям заполнять формы регистрации и сброса пароля или напрямую входить на веб-сайт WordPress.

Узнать больше

  • Войдите в свою учетную запись WordPress как администратор.
  • Перейти на вордпресс Панель управления -> Плагины и нажмите на Добавить новый.
  • Поиск для Единый вход (SSO) OAuth для WordPress плагин и нажмите установить сейчас.
  • После установки нажмите на активировать.

  • Прежде всего, перейдите к Консоль Амазон и зарегистрируйтесь/войдите в свою учетную запись, чтобы настроить AWS Cognito.

  • Единый вход (SSO) в AWS Cognito — вход в консоль Amazon.
  • Найдите Cognito в Сервисы AWS панель поиска, как показано ниже.

  • Единый вход (SSO) в AWS Cognito — найдите AWS Cognito
  • Нажмите на Создать пул пользователей для создания нового пула пользователей.

  • Единый вход (SSO) AWS Cognito — нажмите «Создать пул пользователей».
  • Выберите тип приложения, введите название для вашего приложения и выберите атрибуты в вашем пуле пользователей, которые будут использоваться в процессе входа в систему.
  • В разделе «URL-адрес возврата» добавьте следующее: URL перенаправления/обратного вызова который вы получите из плагина miniOrange OAuth Single Sign-On.
  • Затем нажмите Создать каталог пользователей .
  • Примечание и контактная информация - единый вход (SSO) между двумя сайтами WordPress.

    Примечание: Если у вас уже создан пул пользователей и вы хотите его изменить, URL обратного вызова/перенаправления, Перейдите к Страницы входа Вкладка под вашим приложением, нажмите Редактироватьи добавьте или обновите URL-адрес перенаправления.


    AWS Cognito Single Sign-On (SSO) — настройка процесса входа в систему.
  • После успешного создания пула пользователей, Выберите название вашего пула Из списка пулов можно начать создание пользователя.

  • Единый вход (SSO) AWS Cognito — выберите имя пула.
  • Перейдите на сайт вкладка Пользователии нажмите Создать пользователя.

  • AWS Cognito Single Sign-On (SSO) — создание пользователя
  • Введите данные, такие как имя пользователя, адрес электронной почты и пароль. Нажмите Создать пользователя в сэкономь подробности.

  • Единый вход (SSO) AWS Cognito — введите имя пользователя, адрес электронной почты и пароль.
  • После успешного создания пользователя вам потребуется копия файла. Домен Когнито, идентификатор клиента и Секрет клиентаПерейдите в раздел 'БрендингВ разделе «Домен» скопируйте весь текст целиком. доменное имя {ваше доменное имя}.auth.{имя региона}.amazoncognito.com. Это следует ввести в поле «Конечные точки» в разделе в плагине miniOrange OAuth Single Sign-On (SSO).

  • Единый вход (SSO) AWS Cognito — вкладка интеграции приложений
  • Чтобы получить идентификатор клиента и Секрет клиентапод 'Области примененияперейдите на вкладку «Клиенты приложенийРаздел. Щелкните по названию вашего приложения, чтобы увидеть его. идентификатор клиента и Секрет клиента.

  • AWS Cognito Single Sign-On (SSO) — получение учетных данных клиента

    В заключение, благодаря успешной настройке AWS Cognito в качестве поставщика OAuth.Таким образом, вы включили бесшовную единую авторизацию (SSO) и интеграцию AWS Cognito для конечных пользователей в WordPress.


  • Перейдите на Настроить OAuth вкладку и нажмите Добавить новое приложение Добавить новое клиентское приложение на ваш веб-сайт.
  • AWS Cognito Single Sign-On (SSO) OAuth — Добавление нового приложения
  • Выберите свое приложение из списка поставщиков OAuth / OpenID Connect здесь. AWS Когнито
  • AWS Cognito Single Sign-On (SSO) OAuth — выберите приложение
  • После выбора поставщика скопируйте URL обратного вызова который необходимо настроить в конфигурации приложения SSO поставщика OAuth.
  • Введите учетные данные клиента, например: идентификатор клиента & Секрет клиента который вы получите из приложения AWS Cognito SSO.
  • Настройте Домен приложения Cognito Получено из приложения AWS Cognito SSO. Для настройки обратитесь к таблице ниже. область действия и конечные точки для Amazon Cognito в плагине
  • Области OpenID
    Авторизовать конечную точку: https:///oauth2/authorize
    Конечная точка токена доступа: https:///oauth2/token
    Конечная точка для получения информации о пользователе: https:///oauth2/userInfo
    Пользовательский URL-адрес перенаправления после выхода из системы:[по желанию] https:///logout?client_id= &logout_uri=
  • Нажмите на Следующая.
  • AWS Cognito Single Sign-On (SSO) OAuth - идентификатор клиента и секретный ключ клиента
  • После проверки всех данных на странице сводки, нажмите на Завершить для сохранения конфигурации, а также для проверки подключения SSO.
  • AWS Cognito Single Sign-On (SSO) OAuth — завершение настройки
  • После успешной настройки тестовой конфигурации вы увидите таблицу атрибутов пользователя.
  • AWS Cognito Single Sign-On (SSO) OAuth — завершение настройки

    В заключение, благодаря успешной настройке WordPress как клиент OAuthТаким образом, вы включили бесшовную единую авторизацию (SSO) и интеграцию AWS Cognito для конечных пользователей в WordPress.

  • Перейдите на Настроить OAuth Чтобы добавить новое клиентское приложение на свой веб-сайт, воспользуйтесь вкладкой и найдите название своего приложения. Пользовательское приложение OpenID Connect.
  • AWS Cognito Single Sign-On (SSO) OAuth — Добавление нового приложения
  • Для настройки воспользуйтесь таблицей ниже. Область действия и конечные точки для Amazon Cognito в плагине.

    Идентификатор клиента: Кликните сюда
    Секрет клиента: Кликните сюда
    Объем: OpenID
    Авторизовать конечную точку: https:///oauth2/authorize
    Конечная точка токена доступа: https:///oauth2/token
    Конечная точка для получения информации о пользователе: https:///oauth2/userInfo
    Пользовательский URL-адрес перенаправления после выхода из системы:[по желанию] https:///logout?client_id= &logout_uri=
  • AWS Cognito Single Sign-On (SSO) OAuth — добавьте имя приложения и идентификатор клиента.
  • Выберите Тип гранта Выберите из списка вариантов и нажмите на Сохраните настройки, чтобы сохранить конфигурацию.
  • AWS Cognito Single Sign-On (SSO) OAuth - Добавить тип предоставления прав
  • После проверки всех данных нажмите на Тестовая конфигурация кнопка для проверки SSO-соединения.
  • В таблице вы увидите все значения, возвращаемые вашим OAuth-провайдером в WordPress.
  • AWS Cognito Single Sign-On (SSO) OAuth - Добавить тип предоставления прав

    Вы успешно настроили WordPress как клиент OAuth для обеспечения аутентификации пользователей с помощью единого входа (SSO) AWS Cognito на ваш сайт WordPress.

  • Сопоставление атрибутов пользователя является обязательным условием для успешной интеграции пользователей в WordPress с помощью AWS SSO. Мы будем настраивать атрибуты профиля пользователя для WordPress, используя приведенные ниже параметры.
  • Поиск атрибутов пользователя

    • После того, как вы увидите все значения в разделе «Конфигурация теста», перейдите в... Сопоставление атрибутов/ролей На вкладке «Вкладка» сопоставьте атрибут с именем пользователя, уникальным для каждого пользователя. Вы также можете сопоставить другие атрибуты, такие как имя, фамилия и т. д. Нажмите на Сохранено.
    • AWS Cognito Single Sign-On (SSO) — сопоставление атрибутов и ролей

  • Включить сопоставление ролей: Для включения сопоставления ролей необходимо сопоставить атрибут «Имя группы». Выберите имя атрибута из списка атрибутов, который возвращает роли из вашего приложения-провайдера.
    Например: Роли

  • AWS Cognito Single Sign-On (SSO) — тестовая конфигурация — сопоставление ролей
  • Назначьте роль WordPress роли Provider: В зависимости от используемого вами приложения, вы можете назначить роль WordPress соответствующим ролям. Это может быть студент, преподаватель, администратор или любая другая роль, в зависимости от вашего приложения. Добавьте роли поставщиков в поле «Значение атрибута группы» и назначьте необходимую роль WordPress в поле «Роль WordPress».

    НапримерНа изображении ниже учителю отведена роль Администратора, а ученику — роль Участника.
  • AWS Cognito Single Sign-On (SSO) — тестовая конфигурация — сопоставление ролей
  • После сохранения сопоставления роль поставщика будет назначена на роль администратора WordPress после выполнения единого входа (SSO).
    Пример: Согласно приведенному примеру, пользователи с ролью «учитель» будут добавлены в WordPress в качестве администраторов, а «студент» — в качестве участника.

  • Настройки на вкладке «Настройки единого входа (SSO)» определяют пользовательский интерфейс для единого входа (SSO). Чтобы добавить виджет авторизации AWS Cognito на страницу WordPress, необходимо выполнить следующие шаги.
  • Перейдите на Левая панель WordPress > Внешний вид > Виджеты.
  • Выбрать miniOrange OAuthПеретащите курсор в нужное место и сохраните.
  •  Единый вход (SSO) Azure AD — настройка кнопки входа в систему для создания нового клиента в WordPress
  • Перейдите на Левая панель WordPress > Внешний вид > Виджеты.
  • Выбрать miniOrange OAuthПеретащите курсор в нужное место и сохраните.
  • Единый вход (SSO) Azure AD — настройка кнопки входа в систему для создания нового клиента в WordPress
  • Откройте свою страницу WordPress, и вы увидите там кнопку входа через Azure AD SSO. Теперь вы можете протестировать единый вход Azure AD (SSO) — Azure AD OAuth.
  • Убедитесь в том, "Показать на странице входа" Эта опция включена для вашего приложения. (См. изображение ниже)
  • Единый вход (SSO) AWS Cognito — настройка кнопки входа в систему для создания нового клиента в WordPress
  • Теперь иди к вашему Вход в WordPress стр. (Например, https://<ваш-домен-wordpress>/wp-login.php)
  • Там вы увидите кнопку входа в AWS Cognito SSO. После нажатия на эту кнопку вы сможете протестировать единый вход (SSO) в AWS Cognito.
  • Единый вход (SSO) AWS Cognito — настройка кнопки входа в систему для создания нового клиента в WordPress

В заключение, после успешной настройки AWS Cognito в качестве поставщика OAuth. и WordPress в качестве клиента OAuthБлагодаря этому вы обеспечили плавный и безопасный процесс аутентификации для ваших пользователей. Использование единого входа (SSO) AWS Cognito гарантирует удобство работы с WordPress. Это позволяет пользователям легко получать доступ к нескольким приложениям с помощью одного набора учетных данных. Интеграция AWS Cognito OAuth в качестве основного решения для аутентификации позволяет пользователям безопасно входить в свои учетные записи WordPress, используя существующие учетные данные AWS Cognito.

Узнать больше ➔

Для решения этой проблемы, пожалуйста, настройте правильные параметры. Конечная точка авторизации в плагине. Вы можете подтвердить правильный формат конечной точки из здесь.

Пожалуйста, убедитесь, что вы ввели правильные данные. Области в плагине. Вы проверяете шаги из этой руководство по настройке.

Для решения этой проблемы, пожалуйста, настройте правильные параметры. URL-адрес перенаправления в приложении Cognito Developer из плагина. Вы можете обратиться к инструкциям в руководстве по настройке. здесь.

Для решения этой проблемы, пожалуйста, настройте правильные параметры. Секрет клиента в плагине. Вы можете обратиться к этой Пошаговая инструкция по настройке правильного секретного ключа клиента из руководства по настройке.


Перейдите в свой пул пользователей в Cognito. В разделе «Общие настройки» перейдите в «Политики». Выберите параметр «Разрешить создание пользователей только администраторам» и сохраните изменения. Читать далее

Вероятно, эта ошибка возникла из-за того, что при настройке клиентского приложения в Cognito User Pool вы не включили следующие флажки: «аутентификация по имени пользователя и паролю для административных API» и «аутентификация на основе имени пользователя и пароля». Читать далее



 Спасибо за ваш ответ. Мы свяжемся с вами в ближайшее время.

Что-то пошло не так. Пожалуйста, отправьте запрос ещё раз.

Мы свяжемся с вами в ближайшее время!


ADFS_sso ×
Привет!

Нужна помощь? Мы здесь!

поддержка