Настройте единый вход (SSO) F5 с помощью плагина OAuth & OpenID Connect Single Sign-On (SSO) для WordPress. Эта настройка обеспечивает безопасный вход в WordPress с использованием F5 в качестве поставщика OAuth и OpenID Connect. С помощью единого входа (SSO) F5 для WordPress пользователи могут безопасно входить на ваш сайт WordPress, используя свои учетные данные F5.
Плагин также поддерживает интеграцию с различными поставщиками идентификации (IDP), включая Azure AD, Office 365 и другие пользовательские поставщики. Он предлагает расширенные функции единого входа (SSO), такие как сопоставление атрибутов профиля пользователя, сопоставление ролей, многопользовательский вход и многое другое.
В этом руководстве мы шаг за шагом расскажем вам о процессе настройки единого входа (SSO) F5 для WordPress для безопасной аутентификации пользователей. К концу этого руководства пользователи смогут безопасно входить в WordPress и получать доступ к сайту, используя F5 SSO.
Чтобы узнать больше о дополнительных функциях, предлагаемых этим сервисом,
Единая авторизация OAuth (клиент OAuth и OpenID Connect)
Для установки плагина перейдите по ссылке выше.
Предварительные условия: загрузка и установка
- Войдите в свою учетную запись WordPress как администратор.
- Перейти на вордпресс Панель управления -> Плагины и нажмите на Добавить новый.
- Поиск для Единый вход OAuth (SSO) плагин для WordPress и нажмите на установить сейчас.
- После установки нажмите на активировать.
Шаги по настройке единого входа (SSO) F5 для входа в WordPress
1. Настройте F5 в качестве поставщика OAuth.
- Для начала зайдите в свою учетную запись разработчика F5 и зарегистрируйтесь/войдите в систему.
- Нажмите на Добавить приложение создать новое приложение.
- Введите название приложения и нажмите на него. Кнопка Сохранить.
- Введите URL перенаправления который вы получите от плагина OAuth Single Sign-On (SSO). Нажмите на Кнопка Сохранить.
- Скопируйте идентификатор клиента и Секрет клиента и сохранить его в идентификатор клиента и Секрет клиента в настройках вашего плагина единого входа (SSO) OAuth для WordPress.
Вы успешно настроили F5 как поставщик OAuth для реализации единого входа (SSO) F5 с WordPress для аутентификации пользователей.
2. Настройте WordPress в качестве клиента OAuth.
- Перейдите на Настроить OAuth вкладку и нажмите Добавить новое приложение Добавить новое клиентское приложение на ваш веб-сайт.
- Выберите свое приложение из списка поставщиков OAuth / OpenID Connect здесь. Пользовательское приложение OAuth2.0.
- Скопируйте URL обратного вызова Для использования в конфигурации поставщика OAuth нажмите Далее.
- Для настройки воспользуйтесь таблицей ниже. Конечные точки для клавиши F5 в плагине.
| Идентификатор клиента: |
из настроенного приложения F5 SSO |
| Секрет клиента: |
из настроенного приложения F5 SSO |
| Авторизовать конечную точку: |
https://f5-oauth2/v1/authorize |
| Конечная точка токена доступа: |
https://f5-oauth2/v1/token |
| Конечная точка для получения информации о пользователе: |
https://f5-oauth2/v1/userinfo |
- Настройте учетные данные клиента следующим образом: Идентификатор клиента и секретный ключ клиента отображается в диалоговом окне настройки. Нажмите. Далее.
- Проверьте параметры конфигурации и нажмите Завершить для сохранения конфигурации.
Вы успешно настроили WordPress как клиент OAuth для реализации единого входа (SSO) F5 с WordPress для аутентификации пользователей.
3. Сопоставление атрибутов пользователя
- Сопоставление атрибутов пользователя является обязательным условием для успешной интеграции пользователей в WordPress с помощью единого входа F5 SSO. Мы будем настраивать атрибуты профиля пользователя для WordPress, используя приведенные ниже параметры.
Поиск атрибутов пользователя
- Перейдите на Настроить OAuth вкладка. Прокрутите вниз и нажмите Тестовая конфигурация.
- В таблице вы увидите все значения, возвращаемые вашей кнопкой F5 в WordPress. Если вы не видите значения для имени, фамилии, электронной почты или имени пользователя, внесите необходимые изменения в настройки вашей кнопки F5, чтобы получить эту информацию.
- После того, как вы увидите все значения в разделе «Конфигурация теста», перейдите в... Сопоставление атрибутов/ролей На вкладке выберите атрибуты из выпадающего списка «Имя пользователя» и нажмите на Сохранено.
4: Сопоставление ролей [Премиум]
- Нажмите на «Конфигурация теста» и вы получите список имен атрибутов и значений атрибутов, отправленных вашим поставщиком OAuth.
- В окне «Конфигурация теста» сопоставьте имена атрибутов в разделе «Сопоставление атрибутов» плагина. Более подробная информация приведена на скриншоте.
- Включить сопоставление ролей: Для включения сопоставления ролей необходимо сопоставить атрибут «Имя группы». Выберите имя атрибута из списка атрибутов, который возвращает роли из вашего приложения-провайдера.
Например: Роли
- Назначьте роль WordPress роли Provider: В зависимости от используемого вами приложения, вы можете назначить роль WordPress соответствующим ролям. Это может быть студент, преподаватель, администратор или любая другая роль, в зависимости от вашего приложения. Добавьте роли поставщиков в поле «Значение атрибута группы» и назначьте необходимую роль WordPress в поле «Роль WordPress».
НапримерНа изображении ниже учителю назначена роль Администратора, а ученику — роль Подписчика.
- После сохранения сопоставления роль поставщика будет назначена на роль администратора WordPress после выполнения единого входа (SSO).
Пример: Согласно приведенному примеру, пользователи с ролью «учитель» будут добавлены в WordPress в качестве администраторов, а «студент» — в качестве подписчиков.
5: Настройки входа / Настройки авторизации
- Настройки на вкладке «Настройки единого входа (SSO)» определяют пользовательский интерфейс единого входа (SSO). Чтобы добавить виджет входа F5 SSO на страницу WordPress, необходимо выполнить следующие шаги.
1. Настройки входа в WordPress версии 5.7 и ниже:
- Перейдите на Левая панель WordPress > Внешний вид > Виджеты.
- Выбрать miniOrange OAuthПеретащите курсор в нужное место и сохраните.
2. Настройки входа в WordPress 5.8:
- Перейдите на Левая панель WordPress > Внешний вид > Виджеты.
- Выбрать miniOrange OAuthПеретащите курсор в нужное место и сохраните.
- Откройте свою страницу WordPress, и вы увидите там кнопку входа через F5 SSO. Теперь вы можете протестировать единый вход (SSO) от F5.
В этом руководстве вы успешно настроили единый вход F5 (SSO), выполнив следующие действия: F5 как поставщик OAuth и WordPress как клиент OAuth с помощью нашего плагина OAuth Single Sign-On (OAuth / OpenID Connect Client). Это решение гарантирует, что вы сможете развернуть безопасный доступ к вашему сайту WordPress с помощью учетных данных F5 за считанные минуты.
Дополнительные ресурсы
Пишите нам oauthsupport@xecurify.com Для получения оперативной консультации (по электронной почте/на встрече) по вашим требованиям, наша команда поможет вам выбрать наиболее подходящее решение/план в соответствии с вашими потребностями.