Как настроить единый вход AWS Cognito в WordPress с использованием OAuth
AWS Cognito Single Sign-On (SSO) для WordPress использует протокол авторизации OAuth для обеспечения безопасного доступа пользователей к сайту WordPress. С помощью нашего плагина OAuth Single Sign-On (SSO) для WordPress, AWS Cognito выступает в качестве поставщика OpenID Connect и OAuth, обеспечивая безопасный вход на сайты WordPress. Интеграция WordPress с AWS Cognito упрощает и обеспечивает безопасность процесса авторизации с использованием AWS Cognito OAuth. Это решение позволяет сотрудникам получать доступ к своим сайтам WordPress. Единый вход (SSO) Используя свои учетные данные AWS Cognito, полностью исключается необходимость хранения, запоминания и сброса множества паролей. Помимо функциональности единого входа AWS Cognito, плагин SSO для WordPress расширяет поддержку различных поставщиков идентификации, включая Azure AD, Office 365 и специализированных поставщиков, предлагая надежные возможности единого входа, такие как многопользовательский вход, сопоставление ролей и сопоставление атрибутов профиля пользователя. Для получения подробного обзора функций ознакомьтесь с информацией по ссылке: Единый вход (SSO) OAuth для WordPress плагин. Вы можете выполнить следующие шаги, чтобы настроить единый вход (SSO) AWS Cognito в WordPress.
Интеграция Cognito с WordPress использует SDK Cognito и позволяет пользователям заполнять формы регистрации и сброса пароля или напрямую входить на веб-сайт WordPress.
Предварительные условия: загрузка и установка
- Войдите в свою учетную запись WordPress как администратор.
- Перейти на вордпресс Панель управления -> Плагины и нажмите на Добавить новый.
- Поиск для Единый вход (SSO) OAuth для WordPress плагин и нажмите установить сейчас.
- После установки нажмите на активировать.
Пошаговая инструкция по настройке единого входа (SSO) AWS Cognito с использованием OAuth для WordPress.
Шаг 1: Настройка Amazon Cognito в качестве поставщика OAuth.
- Прежде всего, перейдите к Консоль Амазон и зарегистрируйтесь/войдите в свою учетную запись, чтобы настроить AWS Cognito.
- Найдите Cognito в Сервисы AWS панель поиска, как показано ниже.
- Нажмите на Создать пул пользователей для создания нового пула пользователей.
- Выберите тип приложения, введите название для вашего приложения и выберите атрибуты в вашем пуле пользователей, которые будут использоваться в процессе входа в систему.
- В разделе «URL-адрес возврата» добавьте следующее: URL перенаправления/обратного вызова который вы получите из плагина miniOrange OAuth Single Sign-On.
- Затем нажмите Создать каталог пользователей .
- После успешного создания пула пользователей, Выберите название вашего пула Из списка пулов можно начать создание пользователя.
- Перейдите на сайт вкладка Пользователии нажмите Создать пользователя.
- Введите данные, такие как имя пользователя, адрес электронной почты и пароль. Нажмите Создать пользователя в сэкономь подробности.
- После успешного создания пользователя вам потребуется копия файла. Домен Когнито, идентификатор клиента и Секрет клиентаПерейдите в раздел 'БрендингВ разделе «Домен» скопируйте весь текст целиком. доменное имя {ваше доменное имя}.auth.{имя региона}.amazoncognito.com. Это следует ввести в поле «Конечные точки» в разделе
в плагине miniOrange OAuth Single Sign-On (SSO). - Чтобы получить идентификатор клиента и Секрет клиентапод 'Области примененияперейдите на вкладку «Клиенты приложенийРаздел. Щелкните по названию вашего приложения, чтобы увидеть его. идентификатор клиента и Секрет клиента.
Примечание: Если у вас уже создан пул пользователей и вы хотите его изменить, URL обратного вызова/перенаправления, Перейдите к Страницы входа Вкладка под вашим приложением, нажмите Редактироватьи добавьте или обновите URL-адрес перенаправления.
В заключение, благодаря успешной настройке AWS Cognito в качестве поставщика OAuth.Таким образом, вы включили бесшовную единую авторизацию (SSO) и интеграцию AWS Cognito для конечных пользователей в WordPress.
Шаг 2: Настройка WordPress в качестве клиента OAuth.
- AWS Cognito SSO
- AWS Cognito SSO с сопоставлением групп(Premium)
Шаг 3: Сопоставление атрибутов пользователя
- Сопоставление атрибутов пользователя является обязательным условием для успешной интеграции пользователей в WordPress с помощью AWS SSO. Мы будем настраивать атрибуты профиля пользователя для WordPress, используя приведенные ниже параметры.
- После того, как вы увидите все значения в разделе «Конфигурация теста», перейдите в... Сопоставление атрибутов/ролей На вкладке «Вкладка» сопоставьте атрибут с именем пользователя, уникальным для каждого пользователя. Вы также можете сопоставить другие атрибуты, такие как имя, фамилия и т. д. Нажмите на Сохранено.
Поиск атрибутов пользователя
Шаг 4: Сопоставление ролей [Премиум]
- Включить сопоставление ролей: Для включения сопоставления ролей необходимо сопоставить атрибут «Имя группы». Выберите имя атрибута из списка атрибутов, который возвращает роли из вашего приложения-провайдера.
Например: Роли - Назначьте роль WordPress роли Provider: В зависимости от используемого вами приложения, вы можете назначить роль WordPress соответствующим ролям. Это может быть студент, преподаватель, администратор или любая другая роль, в зависимости от вашего приложения. Добавьте роли поставщиков в поле «Значение атрибута группы» и назначьте необходимую роль WordPress в поле «Роль WordPress».
НапримерНа изображении ниже учителю отведена роль Администратора, а ученику — роль Участника. - После сохранения сопоставления роль поставщика будет назначена на роль администратора WordPress после выполнения единого входа (SSO).
Пример: Согласно приведенному примеру, пользователи с ролью «учитель» будут добавлены в WordPress в качестве администраторов, а «студент» — в качестве участника.
Шаг 5: Настройки входа
- Настройки на вкладке «Настройки единого входа (SSO)» определяют пользовательский интерфейс для единого входа (SSO). Чтобы добавить виджет авторизации AWS Cognito на страницу WordPress, необходимо выполнить следующие шаги.
- WordPress 5.7 и ниже
- WordPress 5.8
- WordPress 5.9 и выше
В заключение, после успешной настройки AWS Cognito в качестве поставщика OAuth. и WordPress в качестве клиента OAuthБлагодаря этому вы обеспечили плавный и безопасный процесс аутентификации для ваших пользователей. Использование единого входа (SSO) AWS Cognito гарантирует удобство работы с WordPress. Это позволяет пользователям легко получать доступ к нескольким приложениям с помощью одного набора учетных данных. Интеграция AWS Cognito OAuth в качестве основного решения для аутентификации позволяет пользователям безопасно входить в свои учетные записи WordPress, используя существующие учетные данные AWS Cognito.
Устранение ошибок
Узнать больше ➔неверный запрос
Для решения этой проблемы, пожалуйста, настройте правильные параметры. Конечная точка авторизации в плагине. Вы можете подтвердить правильный формат конечной точки из здесь.
недопустимая_область
Пожалуйста, убедитесь, что вы ввели правильные данные. Области в плагине. Вы проверяете шаги из этой руководство по настройке.
redirect_mismatch
Для решения этой проблемы, пожалуйста, настройте правильные параметры. URL-адрес перенаправления в приложении Cognito Developer из плагина. Вы можете обратиться к инструкциям в руководстве по настройке. здесь.
неверный_клиент
Для решения этой проблемы, пожалуйста, настройте правильные параметры. Секрет клиента в плагине. Вы можете обратиться к этой Пошаговая инструкция по настройке правильного секретного ключа клиента из руководства по настройке.
Часто задаваемые вопросы (FAQ)
Я хочу отключить опцию "Зарегистрироваться сейчас" на странице Cognito при использовании единого входа AWS Cognito?
Перейдите в свой пул пользователей в Cognito. В разделе «Общие настройки» перейдите в «Политики». Выберите параметр «Разрешить создание пользователей только администраторам» и сохраните изменения. Читать далее
При настройке AWS Cognito в качестве поставщика OAuth поток аутентификации не включен.
Вероятно, эта ошибка возникла из-за того, что при настройке клиентского приложения в Cognito User Pool вы не включили следующие флажки: «аутентификация по имени пользователя и паролю для административных API» и «аутентификация на основе имени пользователя и пароля». Читать далее
Статьи по теме
Спасибо за ваш ответ. Мы свяжемся с вами в ближайшее время.
Что-то пошло не так. Пожалуйста, отправьте запрос ещё раз.
