Результаты поиска :

×

Настройка единого входа (SSO) Azure B2C с использованием OAuth для WordPress

Единый вход Azure B2C (SSO) для OAuth использует поток авторизации WordPress для обеспечения безопасного доступа пользователей к сайту WordPress. С помощью нашего плагина единого входа OAuth (SSO) для WordPress, Azure B2C выступает в качестве поставщика OpenID Connect и OAuth, обеспечивая безопасный вход в систему с использованием единого входа (SSO) для веб-сайтов WordPress. Интеграция с Azure B2C для WordPress упрощает и защищает процесс входа в систему с использованием Azure B2C OAuth. Это решение позволяет сотрудникам получать доступ к своим сайтам WordPress одним щелчком мыши, используя свои учетные данные Azure B2C, полностью устраняя необходимость хранить, запоминать и сбрасывать множество паролей. В дополнение к функциональности Azure B2C SSO, плагин расширяет свою поддержку на различные поставщики идентификации (IDP), включая Azure AD, Office 365 и специализированных поставщиков, предлагая надежные возможности единого входа (SSO), такие как многопользовательский вход, сопоставление ролей и сопоставление атрибутов профиля пользователя. Для получения подробного обзора функций ознакомьтесь с плагином единого входа OAuth (SSO) для WordPress . Для настройки единого входа (SSO) Azure B2C с WordPress выполните следующие шаги. Чтобы узнать больше о различных функциях, предоставляемых в Azure AD SSO и Microsoft Office 365 SSO , нажмите здесь.

Ознакомьтесь с нашим решением для единого входа SAML для WordPress. Узнать больше Открыть в новой вкладке

Интеграция Azure для WordPress
от miniOrange

Интеграция Azure для WordPress Предоставляет функциональность для управления всеми операциями пользователей на вашем сайте WordPress. [Синхронизация профилей пользователей из WordPress с Microsoft Entra ID (Azure AD)]

Узнать больше

  • Войдите в свою учетную запись WordPress как администратор.
  • Перейти на вордпресс Панель управления -> Плагины и нажмите на Добавить новый.
  • Поиск для Плагин единого входа (SSO) OAuth для WordPress и нажмите на установить сейчас.
  • После установки нажмите на активировать.

  • Войдите в портал Azure.
  • Перейдите на главную страницу и в службах Azure выберите Azure AD B2C.
  • Настройка единого входа Azure B2C (SSO) — выберите Azure AD B2C
  • Убедитесь, что вы находитесь в каталоге Azure AD B2C с активной подпиской; если нет, вы можете переключиться на нужный каталог.
  • Настройка единого входа Azure B2C (SSO) — приложения для входа
  • В Предметы первой необходимости вкладку, вы найдете Доменное имя Azure B2CДержите его под рукой, он понадобится вам позже для настройки. Имя арендатора Azure B2C в WordPress в качестве клиента OAuth.

    Примечание и контактная информация - единый вход (SSO) между двумя сайтами WordPress.

    Что означает "Имя арендатора"? Для настройки имени клиента в плагине OAuth SSO для WordPress вам потребуется скопировать только выделенную часть доменного имени, как показано на скриншоте ниже.
    Например. Если ваше доменное имя — 'пример доменаЕсли ваш клиент называется .onmicrosoft.com, то его имя будет '.пример домена'.


  • Настройка единого входа Azure B2C (SSO) — создание ключа
  • Теперь нажмите Регистрация приложений а затем нажмите на Новая регистрация опция для создания нового приложения Azure B2C.
  • Настройка единого входа Azure B2C (SSO) — приложения для входа
  • Настройте следующие параметры для создания нового приложения.
    • Введите название вашего приложения в поле Имя текстовое поле.
    • В поддерживаемых типах учетных записей выберите 3-й вариант. «Учетные записи в любом организационном каталоге (любой каталог Azure AD — Multitenant) и личные учетные записи Microsoft (например, Skype, Xbox)»
    • В разделе «URI перенаправления» выберите веб приложение и введите URL обратного вызова из плагина miniOrange OAuth Client (вкладка «Настройка OAuth») и сэкономь это под URL перенаправления текстовое окно.
    • Нажмите на Зарегистрировать филиал кнопку, чтобы создать свое приложение.
    • Настройка единого входа Azure B2C (SSO) — Создать
  • После успешного создания приложения вы будете перенаправлены на страницу обзора созданного приложения. Если этого не произошло, вы можете перейти в раздел регистрации приложений, найти название своего приложения и отыскать его в списке.
  • Настройка единого входа Azure B2C (SSO) — опция «Приложения»
  • Скопируйте свой ID приложения И держите его под рукой, он понадобится вам позже для настройки. идентификатор клиента В качестве плагина OAuth-клиента для WordPress.
  • Настройка единого входа Azure B2C (SSO) — идентификатор приложения
  • Теперь нажмите Сертификаты и секреты а затем нажмите Секрет нового клиента Чтобы сгенерировать секретный ключ клиента, введите описание и нажмите на кнопку. Добавить .
  • Настройка единого входа Azure B2C (SSO) — создание ключа
  • Скопируйте секретное значение Перейдите на страницу сертификатов и секретов и сохраните этот ключ, он понадобится вам позже для настройки. Секрет клиента В качестве плагина OAuth-клиента для WordPress.
  • Примечание и контактная информация - единый вход (SSO) между двумя сайтами WordPress.

    Примечание: Срок действия секретного ключа клиента для вашего приложения разработчика истекает через 180 дней. Для обеспечения дальнейшей работоспособности вам необходимо сгенерировать новый секретный ключ клиента до истечения срока его действия и обновить его в плагине OAuth Single Sign-On.


    Настройка единого входа Azure B2C (SSO) — создание ключа

    Шаг 1.1: Добавьте пользователей в ваше приложение b2c

    • На главной странице перейдите в раздел Пользователи вкладка в левом углу
    • Настройка единого входа Azure B2C (SSO) — поток пользователей
    • Нажмите на Новый пользователь на странице пользователей. Затем нажмите Создать нового пользователя опцию.
    • Настройка единого входа Azure B2C (SSO) — поток пользователей
    • Выбрать Создать Azure AD B2C Пользователь. Затем прокрутите вниз и нажмите Эл. адрес Выберите способ входа, установите пароль и нажмите Создайте Для сохранения данных пользователя с целью выполнения тестовой конфигурации.
    • Настройка единого входа Azure B2C (SSO) — поток пользователей

    Шаг 1.2: Как создать и добавить политику Azure B2C

    • Перейдите на Пользовательские потоки вкладку, а затем нажмите Новый пользовательский сценарий.
    • Настройка единого входа Azure B2C (SSO) — поток пользователей
    • Выберите тип пользовательского потока Зарегистрируйтесь и войдите затем нажмите Создавай .
    • Настройка единого входа (SSO) Azure B2C — раздел «Поток пользователей».
    • Заполните всю необходимую информацию, например, имя, поставщиков идентификации и т. д. Выберите атрибуты пользователя, которые вы хотите получить при регистрации. Затем нажмите на кнопку. Создавай .
    • Настройка единого входа (SSO) Azure B2C — информация о потоке пользователей. Настройка единого входа (SSO) Azure B2C — информация о потоке пользователей.
    • Скопируйте имя политики и это значение всякий раз, когда вам потребуется ввести политику Azure B2C в плагин miniOrange OAuth Client.

    Шаг 1.3: Добавьте пользовательские данные в ваше приложение.

    • Перейдите на пользовательские потоки В левом углу в разделе «Политики» выберите настроенную политику.
    • Настройка единого входа (SSO) Azure B2C — информация о потоке пользователей.
    • Выбрать Заявления на применение в настройках
    • Настройка единого входа (SSO) Azure B2C — информация о потоке пользователей.
    • Выберите необходимые атрибуты для отображения в конфигурации теста и сохраните её.
    • Настройка единого входа (SSO) Azure B2C — информация о потоке пользователей.

    Шаг 1.4: Настройка утверждений ID-токенов в Azure B2C [Premium]

    • Перейдите к своему приложению в Azure Active Directory и выберите Конфигурация токена из левого меню.
    • Нажмите на Добавить необязательное утверждение и затем выберите ID из правого раздела.
    • Теперь выберите все атрибуты, которые вы хотите получить при использовании SSO (например, family_name, given_name и т. д.), и нажмите на кнопку. Добавить .
    • Возможно, вы увидите всплывающее окно. Включите разрешение профиля Microsoft Graph (необходимо для отображения утверждений в токене).Включите его и нажмите кнопку «Добавить».
    • Единый вход (SSO) Azure B2C — сопоставление пользовательских атрибутов


    Вы успешно настроили Azure B2C в качестве поставщика OAuth для обеспечения единого входа (SSO) Azure B2C с WordPress для аутентификации пользователей.


  • Перейдите на Настроить OAuth вкладку и нажмите Добавить новое приложение Добавить новое клиентское приложение на ваш веб-сайт.
  • Azure B2C Единый вход (SSO) OAuth — Добавление нового приложения
  • Выберите свое приложение из списка поставщиков OAuth / OpenID Connect здесь. Azure B2C
  • Единый вход (SSO) Azure B2C с использованием OAuth — выберите приложение
  • После выбора поставщика скопируйте URL обратного вызова который необходимо настроить в конфигурации приложения SSO поставщика OAuth.
  • Введите учетные данные клиента, например: идентификатор клиента & Секрет клиента который вы получите из приложения Azure B2C SSO.
  • Настроить Имя арендатора & Название политики Получено из приложения Azure B2C SSO. Для настройки обратитесь к таблице ниже. область действия и конечные точки для Azure B2C в плагине.
  • Объем: OpenID
    Авторизовать конечную точку: https://<domain-name >.b2clogin.com/<domain-name>.onmicrosoft.com/<policy-name>/oauth2/v2.0/authorize
    Конечная точка токена доступа: https://<domain-name>.b2clogin.com/<domain-name>.onmicrosoft.com/<policy-name>/oauth2/v2.0/token
    Конечная точка для получения информации о пользователе: https://graph.microsoft.com/v1.0/me
    Пользовательский URL-адрес перенаправления после выхода из системы: [по желанию] https://<domain-name>.b2clogin.com/<domain-name>.onmicrosoft.com/<policy-name>/oauth2/v2.0/logout?post_logout_redirect_uri=<your url>
    Единый вход (SSO) Azure B2C через OAuth — завершение настройки
  • Нажмите на Следующая.
  • После проверки всех данных на странице сводки, нажмите на Завершить для сохранения конфигурации, а также для проверки подключения SSO.
  • Единый вход (SSO) Azure B2C через OAuth — завершение настройки

    Вы успешно настроили WordPress в качестве клиента OAuth для обеспечения единого входа (SSO) Azure B2C с WordPress для аутентификации пользователей.

  • Перейдите на Настроить OAuth Чтобы добавить новое клиентское приложение на свой веб-сайт, воспользуйтесь вкладкой и найдите название своего приложения. Azure B2C.
  • Azure B2C Единый вход (SSO) OAuth — Добавление нового приложения
  • Настроить Название приложения, Имя арендатора & Название политики Получено из приложения Azure Active Directory B2C SSO. Для настройки обратитесь к таблице ниже. область действия и конечные точки для Azure B2C в плагине. Нажмите Следующая.
  • Объем: OpenID
    Авторизовать конечную точку: https://<domain-name >.b2clogin.com/<domain-name>.onmicrosoft.com/<policy-name>/oauth2/v2.0/authorize
    Конечная точка токена доступа: https://<domain-name>.b2clogin.com/<domain-name>.onmicrosoft.com/<policy-name>/oauth2/v2.0/token
    Конечная точка для получения информации о пользователе: https://graph.microsoft.com/v1.0/me
    Пользовательский URL-адрес перенаправления после выхода из системы: [по желанию] https://<domain-name>.b2clogin.com/<domain-name>.onmicrosoft.com/<policy-name>/oauth2/v2.0/logout?post_logout_redirect_uri=<your url>
    Единый вход (SSO) Azure B2C через OAuth — добавьте имя приложения и идентификатор клиента.
  • Выберите Тип гранта Выберите из списка вариантов и нажмите на Сохранить настройки для сохранения конфигурации.
  • Azure B2C Единый вход (SSO) OAuth — Добавить тип предоставления прав

    Вы успешно настроили WordPress в качестве клиента OAuth для обеспечения единого входа (SSO) Azure B2C с WordPress для аутентификации пользователей.

  • Сопоставление атрибутов пользователя обязательно для обеспечения успешного входа пользователей в WordPress. Мы будем настраивать атрибуты профиля пользователя в WordPress, используя приведенные ниже параметры.
  • Поиск атрибутов пользователя:

    • Перейдите на Настроить OAuth вкладка. Прокрутите вниз и нажмите Тестовая конфигурация.
    • Azure B2C Единый вход (SSO) — Тестовая конфигурация OAuth
    • В таблице вы увидите все значения, возвращаемые вашим OAuth-провайдером в WordPress. Если вы не видите значения для имени, фамилии, электронной почты или имени пользователя, внесите необходимые изменения в настройки вашего OAuth-провайдера, чтобы он возвращал эту информацию.
    • После того, как вы увидите все значения в разделе «Конфигурация теста», перейдите в... Сопоставление атрибутов/ролей На вкладке вы увидите список атрибутов в выпадающих списках.
    • Единый вход (SSO) Azure B2C — сопоставление атрибутов WordPress

  • Активировать Дополнение для сопоставления ролей Azure B2C а также платную версию плагина OAuth Single Sign-On (SSO) для WordPress.
  • Единый вход (SSO) Azure B2C — надстройка Azure
  • Перейдите на сайт Разрешения API вкладка в вашем приложении Azure B2C и нажмите Добавить разрешение .
  • Единый вход (SSO) Azure B2C — Добавление разрешения
  • Выбрать График Microsoft и нажмите на Разрешения приложений.
  • Единый вход (SSO) Azure B2C — выберите Microsoft Graph Единый вход (SSO) Azure B2C — выберите Microsoft Graph
  • Вы увидите список разрешений. Найдите... Информация о пользователе, А затем выберите Пользователь.Читать.Все выберите разрешение из выпадающего списка и нажмите Добавить разрешения .
  • Единый вход (SSO) Azure B2C — сопоставление атрибутов WordPress
  • Предоставьте администратору согласие на добавление необходимых разрешений, нажав на кнопку. Предоставить административное согласие для miniOrange .
  • Единый вход (SSO) Azure B2C — сопоставление атрибутов WordPress
  • Теперь вы можете проверить конфигурацию Приложение Azure B2C нажав на Конфигурация теста в Настроить OAuth Вкладка плагина OAuth Client Single Sign-On (SSO). Здесь вы сможете увидеть назначенные пользователям идентификаторы групп B2C в атрибуте name. b2cGroups.
  • Azure B2C Единый вход (SSO) — Тестовая конфигурация OAuth

  • К вашей Портал Azure B2C и нажмите на Роли и администраторы опцию.

  • Azure B2C — единый вход (SSO) — роль и администратор
  • Найдите Администратор пользователя из списка и щелкните по нему.

  • Единый вход (SSO) Azure B2C — пользователь-администратор
  • Нажмите на Добавить заданияНайдите и выберите свой Приложение Azure B2C SSO и нажмите на Добавить .

  • Единый вход (SSO) Azure B2C — добавление назначений
  • Теперь нажмите Ваше приложение AzureНайдите и нажмите на кнопку «Назначить пользователей и группы».

  • Единый вход (SSO) Azure B2C — назначение пользователей и групп.
  • Нажмите на Добавить пользователя/группуВы можете выбрать пользователей, которых необходимо добавить в определенную группу.

  • Единый вход (SSO) Azure B2C — добавление пользователя/группы

    • Перейдите на сайт Отображение атрибутов В разделе плагина сопоставьте имена атрибутов из таблицы конфигурации теста. Убедитесь, что... Включить сопоставление ролей Эта опция включена, и нажмите на нее. Сохранить настройки кнопка. (См. скриншот)
    • Единый вход (SSO) Azure B2C — надстройка Azure
    • Прокрутите вниз и перейдите к Сопоставление ролей раздел, вам нужно составить карту Название атрибута группыВыберите имя атрибута из списка атрибутов, возвращающих группы из таблицы конфигурации тестов Azure B2C.
      Например: b2cGroups
    • Azure B2C — единый вход (SSO) — роль и администратор
    • Назначьте роль WordPress группам поставщиков: В зависимости от приложения Azure B2C, вы можете назначить роль WordPress группам Azure B2C. Добавьте значение группы Azure B2C в раздел... Значение атрибута группы и назначьте ему необходимую роль WordPress в разделе «Роли WordPress».
      Например, На изображении ниже значение группы получило роль «Подписчик».
    • Единый вход (SSO) Azure B2C — пользователь-администратор
    • После сохранения сопоставления группе Azure B2C будет назначена роль подписчика WordPress после выполнения единого входа (SSO).
      Пример: Согласно приведенному примеру, пользователь со значением группы будет добавлен в качестве подписчика.

    • Перейдите на Левая панель WordPress > Внешний вид > Виджеты.
    • Выбрать miniOrange OAuthПеретащите курсор в нужное место и сохраните.
    •  Единый вход (SSO) Azure B2C — настройка кнопки входа в систему для создания нового клиента в WordPress
    • Перейдите на Левая панель WordPress > Внешний вид > Виджеты.
    • Выбрать miniOrange OAuthПеретащите курсор в нужное место и сохраните.
    • Единый вход (SSO) Azure B2C — настройка кнопки входа в систему для создания нового клиента в WordPress
    • Откройте свою страницу WordPress, и вы увидите там кнопку входа в Azure B2C SSO. Теперь вы можете протестировать единый вход в Azure B2C (SSO) — Azure B2C OAuth.
    • Убедитесь в том, "Показать на странице входа"Эта опция включена для вашего приложения. (См. изображение ниже)
    • Настройка единого входа (SSO) Azure B2C — настройка кнопки входа в систему для создания нового клиента в WordPress
    • Теперь иди к вашему Вход в WordPress стр. (Например, https://<ваш-домен-wordpress>/wp-login.php)
    • Там вы увидите кнопку входа в Azure B2C SSO. После нажатия на эту кнопку вы сможете протестировать единый вход в Azure B2C (SSO) — Azure B2C OAuth.
    • Единый вход (SSO) Azure B2C — настройка кнопки входа в систему для создания нового клиента в WordPress



     Спасибо за ваш ответ. Мы свяжемся с вами в ближайшее время.

    Что-то пошло не так. Пожалуйста, отправьте запрос ещё раз.

    Мы свяжемся с вами в ближайшее время!


    ADFS_sso ×
    Привет!

    Нужна помощь? Мы здесь!

    поддержка