Настройка единого входа (SSO) Azure B2C с использованием OAuth для WordPress
Обзор
Единый вход Azure B2C (SSO) для OAuth использует поток авторизации WordPress для обеспечения безопасного доступа пользователей к сайту WordPress. С помощью нашего плагина единого входа OAuth (SSO) для WordPress, Azure B2C выступает в качестве поставщика OpenID Connect и OAuth, обеспечивая безопасный вход в систему с использованием единого входа (SSO) для веб-сайтов WordPress. Интеграция с Azure B2C для WordPress упрощает и защищает процесс входа в систему с использованием Azure B2C OAuth. Это решение позволяет сотрудникам получать доступ к своим сайтам WordPress одним щелчком мыши, используя свои учетные данные Azure B2C, полностью устраняя необходимость хранить, запоминать и сбрасывать множество паролей. В дополнение к функциональности Azure B2C SSO, плагин расширяет свою поддержку на различные поставщики идентификации (IDP), включая Azure AD, Office 365 и специализированных поставщиков, предлагая надежные возможности единого входа (SSO), такие как многопользовательский вход, сопоставление ролей и сопоставление атрибутов профиля пользователя. Для получения подробного обзора функций ознакомьтесь с плагином единого входа OAuth (SSO) для WordPress . Для настройки единого входа (SSO) Azure B2C с WordPress выполните следующие шаги. Чтобы узнать больше о различных функциях, предоставляемых в Azure AD SSO и Microsoft Office 365 SSO , нажмите здесь.
Интеграция Azure для WordPress Предоставляет функциональность для управления всеми операциями пользователей на вашем сайте WordPress. [Синхронизация профилей пользователей из WordPress с Microsoft Entra ID (Azure AD)]
Предварительные условия: загрузка и установка
- Войдите в свою учетную запись WordPress как администратор.
- Перейти на вордпресс Панель управления -> Плагины и нажмите на Добавить новый.
- Поиск для Плагин единого входа (SSO) OAuth для WordPress и нажмите на установить сейчас.
- После установки нажмите на активировать.
Шаги по настройке единого входа (SSO) Azure B2C в WordPress
1. Настройте Azure B2C в качестве поставщика OAuth.
- Войдите в портал Azure.
- Перейдите на главную страницу и в службах Azure выберите Azure AD B2C.
- Убедитесь, что вы находитесь в каталоге Azure AD B2C с активной подпиской; если нет, вы можете переключиться на нужный каталог.
- В Предметы первой необходимости вкладку, вы найдете Доменное имя Azure B2CДержите его под рукой, он понадобится вам позже для настройки. Имя арендатора Azure B2C в WordPress в качестве клиента OAuth.
Что означает "Имя арендатора"? Для настройки имени клиента в плагине OAuth SSO для WordPress вам потребуется скопировать только выделенную часть доменного имени, как показано на скриншоте ниже.
Например. Если ваше доменное имя — 'пример доменаЕсли ваш клиент называется .onmicrosoft.com, то его имя будет '.пример домена'. - Теперь нажмите Регистрация приложений а затем нажмите на Новая регистрация опция для создания нового приложения Azure B2C.
- Настройте следующие параметры для создания нового приложения.
- Введите название вашего приложения в поле Имя текстовое поле.
- В поддерживаемых типах учетных записей выберите 3-й вариант. «Учетные записи в любом организационном каталоге (любой каталог Azure AD — Multitenant) и личные учетные записи Microsoft (например, Skype, Xbox)»
- В разделе «URI перенаправления» выберите веб приложение и введите URL обратного вызова из плагина miniOrange OAuth Client (вкладка «Настройка OAuth») и сэкономь это под URL перенаправления текстовое окно.
- Нажмите на Зарегистрировать филиал кнопку, чтобы создать свое приложение.
- После успешного создания приложения вы будете перенаправлены на страницу обзора созданного приложения. Если этого не произошло, вы можете перейти в раздел регистрации приложений, найти название своего приложения и отыскать его в списке.
- Скопируйте свой ID приложения И держите его под рукой, он понадобится вам позже для настройки. идентификатор клиента В качестве плагина OAuth-клиента для WordPress.
- Теперь нажмите Сертификаты и секреты а затем нажмите Секрет нового клиента Чтобы сгенерировать секретный ключ клиента, введите описание и нажмите на кнопку. Добавить .
- Скопируйте секретное значение Перейдите на страницу сертификатов и секретов и сохраните этот ключ, он понадобится вам позже для настройки. Секрет клиента В качестве плагина OAuth-клиента для WordPress.
- На главной странице перейдите в раздел Пользователи вкладка в левом углу
- Нажмите на Новый пользователь на странице пользователей. Затем нажмите Создать нового пользователя опцию.
- Выбрать Создать Azure AD B2C Пользователь. Затем прокрутите вниз и нажмите Эл. адрес Выберите способ входа, установите пароль и нажмите Создайте Для сохранения данных пользователя с целью выполнения тестовой конфигурации.
- Перейдите на Пользовательские потоки вкладку, а затем нажмите Новый пользовательский сценарий.
- Выберите тип пользовательского потока Зарегистрируйтесь и войдите затем нажмите Создавай .
- Заполните всю необходимую информацию, например, имя, поставщиков идентификации и т. д. Выберите атрибуты пользователя, которые вы хотите получить при регистрации. Затем нажмите на кнопку. Создавай .
- Скопируйте имя политики и это значение всякий раз, когда вам потребуется ввести политику Azure B2C в плагин miniOrange OAuth Client.
- Перейдите на пользовательские потоки В левом углу в разделе «Политики» выберите настроенную политику.
- Выбрать Заявления на применение в настройках
- Выберите необходимые атрибуты для отображения в конфигурации теста и сохраните её.
- Перейдите к своему приложению в Azure Active Directory и выберите Конфигурация токена из левого меню.
- Нажмите на Добавить необязательное утверждение и затем выберите ID из правого раздела.
- Теперь выберите все атрибуты, которые вы хотите получить при использовании SSO (например, family_name, given_name и т. д.), и нажмите на кнопку. Добавить .
- Возможно, вы увидите всплывающее окно. Включите разрешение профиля Microsoft Graph (необходимо для отображения утверждений в токене).Включите его и нажмите кнопку «Добавить».
Примечание: Срок действия секретного ключа клиента для вашего приложения разработчика истекает через 180 дней. Для обеспечения дальнейшей работоспособности вам необходимо сгенерировать новый секретный ключ клиента до истечения срока его действия и обновить его в плагине OAuth Single Sign-On.
Шаг 1.1: Добавьте пользователей в ваше приложение b2c
Шаг 1.2: Как создать и добавить политику Azure B2C
Шаг 1.3: Добавьте пользовательские данные в ваше приложение.
Шаг 1.4: Настройка утверждений ID-токенов в Azure B2C [Premium]
Вы успешно настроили Azure B2C в качестве поставщика OAuth для обеспечения единого входа (SSO) Azure B2C с WordPress для аутентификации пользователей.
Шаг 2: Настройка WordPress в качестве клиента OAuth.
- Бесплатно
- Премиум
Шаг 3: Сопоставление атрибутов пользователя
- Сопоставление атрибутов пользователя обязательно для обеспечения успешного входа пользователей в WordPress. Мы будем настраивать атрибуты профиля пользователя в WordPress, используя приведенные ниже параметры.
- Перейдите на Настроить OAuth вкладка. Прокрутите вниз и нажмите Тестовая конфигурация.
- В таблице вы увидите все значения, возвращаемые вашим OAuth-провайдером в WordPress. Если вы не видите значения для имени, фамилии, электронной почты или имени пользователя, внесите необходимые изменения в настройки вашего OAuth-провайдера, чтобы он возвращал эту информацию.
- После того, как вы увидите все значения в разделе «Конфигурация теста», перейдите в... Сопоставление атрибутов/ролей На вкладке вы увидите список атрибутов в выпадающих списках.
Поиск атрибутов пользователя:
4. Шаги для получения групп Azure B2C
- Активировать Дополнение для сопоставления ролей Azure B2C а также платную версию плагина OAuth Single Sign-On (SSO) для WordPress.
- Перейдите на сайт Разрешения API вкладка в вашем приложении Azure B2C и нажмите Добавить разрешение .
- Выбрать График Microsoft и нажмите на Разрешения приложений.
- Вы увидите список разрешений. Найдите... Информация о пользователе, А затем выберите Пользователь.Читать.Все выберите разрешение из выпадающего списка и нажмите Добавить разрешения .
- Предоставьте администратору согласие на добавление необходимых разрешений, нажав на кнопку. Предоставить административное согласие для miniOrange .
- Теперь вы можете проверить конфигурацию Приложение Azure B2C нажав на Конфигурация теста в Настроить OAuth Вкладка плагина OAuth Client Single Sign-On (SSO). Здесь вы сможете увидеть назначенные пользователям идентификаторы групп B2C в атрибуте name. b2cGroups.
Как добавить пользователей в группы
5. Шаги по настройке групп Azure B2C в плагине [Premium]
- Перейдите на сайт Отображение атрибутов В разделе плагина сопоставьте имена атрибутов из таблицы конфигурации теста. Убедитесь, что... Включить сопоставление ролей Эта опция включена, и нажмите на нее. Сохранить настройки кнопка. (См. скриншот)
- Прокрутите вниз и перейдите к Сопоставление ролей раздел, вам нужно составить карту Название атрибута группыВыберите имя атрибута из списка атрибутов, возвращающих группы из таблицы конфигурации тестов Azure B2C.
Например: b2cGroups - Назначьте роль WordPress группам поставщиков: В зависимости от приложения Azure B2C, вы можете назначить роль WordPress группам Azure B2C. Добавьте значение группы Azure B2C в раздел... Значение атрибута группы и назначьте ему необходимую роль WordPress в разделе «Роли WordPress».
Например, На изображении ниже значение группы получило роль «Подписчик». - После сохранения сопоставления группе Azure B2C будет назначена роль подписчика WordPress после выполнения единого входа (SSO).
Пример: Согласно приведенному примеру, пользователь со значением группы будет добавлен в качестве подписчика.
Шаг 6: Настройки входа
- WordPress 5.7 и ниже
- WordPress 5.8
- WordPress 5.9 и выше
Статьи по теме
Спасибо за ваш ответ. Мы свяжемся с вами в ближайшее время.
Что-то пошло не так. Пожалуйста, отправьте запрос ещё раз.
