Результаты поиска :

×

Gluu OAuth и OpenID обеспечивают единый вход (SSO) | Вход через Gluu SSO


Получить бесплатную пробную версию

Плагин OAuth & OpenID Connect Single Sign-On (SSO) для WordPress обеспечивает безопасный вход в WordPress с использованием Gluu в качестве поставщика OAuth и OpenID Connect. Вы также можете настроить плагин, используя различные пользовательские поставщики и стандартные IDP. Он поддерживает расширенные функции единого входа (SSO), такие как сопоставление атрибутов профиля пользователя, сопоставление ролей и т. д. В этом руководстве мы рассмотрим настройку SSO между WordPress и Gluu. К концу этого руководства пользователи смогут входить в WordPress через Gluu. Чтобы узнать больше о других функциях, которые мы предоставляем в плагине OAuth Single Sign-On (клиент OAuth & OpenID Connect), вы можете... нажмите здесь..

Предварительные условия: загрузка и установка

  • Войдите в свою учетную запись WordPress как администратор.
  • Перейти на вордпресс Панель управления -> Плагины и нажмите на Добавить новый.
  • Поиск для Единый вход (SSO) OAuth для WordPress плагин и нажмите установить сейчас.
  • После установки нажмите на активировать.

Шаги по настройке единого входа (SSO) Gluu: Вход в WordPress

1. Настройте Gluu в качестве поставщика OAuth.

  • Для начала войдите в свою учетную запись Gluu.
  • Перейдите в OpenID Connect > Клиент .
  • Gluu-Login-sso-Add-client
  • нажмите Добавить клиента .
  • Gluu-Login-sso-Add-client
  • Вам будет показана форма, заполните ее необходимой информацией и нажмите на кнопку. Добавить кнопка
  • Gluu-Login-sso-Add-client
  • Здесь Вы найдете идентификатор клиента и Секрет клиента Для вашего приложения Gluu скопируйте и вставьте Client ID и Client Secret в плагин OAuth Single Sign On (OAuth Client) от miniOrange.
  • Gluu-Login-sso-Add-client

Вы успешно настроили Глу в качестве поставщика OAuth для обеспечения единого входа Gluu на ваш сайт WordPress.


2. Настройте WordPress в качестве клиента OAuth.

  • Перейдите на вкладку «Настройка OAuth» в плагине и найдите... Глу в списке приложений выберите Gluu-сервер .
  • OAuth/OpenID miniorange Единый вход SSO выберите miniOrange в качестве поставщика OAuth
  • Перейдите на Настроить OAuth вкладка и настройка Имя приложения, идентификатор клиента, секрет клиента из предоставленного Конечные точки.
  • Введите значение параметра «Область действия» как профиль OpenID.
  • Для настройки воспользуйтесь таблицей ниже. Область действия и конечные точки для Gluu в плагине.
    Объем: OpenID
    Авторизовать конечную точку: https://<gluu-server-domain>/oxauth/restv1/authorize
    Конечная точка токена доступа: https://<gluu-server-domain>/oxauth/restv1/token
    Конечная точка для получения информации о пользователе: https:///<gluu-server-domain>/oxauth/restv1/userinfo
    Пользовательский URL-адрес перенаправления после выхода из системы:[по желанию] https://[hostname]/idp/Authn/oxAuth/logout
  • Нажмите на Сохранить настройки для сохранения конфигурации.
  • OAuth/OpenID miniorange Единый вход SSO настройка плагина

Вы успешно настроили WordPress как клиент OAuth для обеспечения возможности авторизации через Gluu на вашем сайте WordPress.


3. Сопоставление атрибутов пользователя

  • Сопоставление атрибутов пользователя обязательно для обеспечения успешного входа пользователей в WordPress. Мы будем настраивать атрибуты профиля пользователя в WordPress, используя приведенные ниже параметры.
  • Поиск атрибутов пользователя

    • Перейдите на Настроить OAuth вкладка. Прокрутите вниз и нажмите Тестовая конфигурация.
    • Тестовая конфигурация единого входа (SSO) OAuth/OpenID miniorange
    • В таблице вы увидите все значения, возвращаемые вашим OAuth-провайдером в WordPress. Если вы не видите значения для имени, фамилии, электронной почты или имени пользователя, внесите необходимые изменения в настройки вашего OAuth-провайдера, чтобы он возвращал эту информацию.
    • Результаты теста единого входа (SSO) miniorange с использованием OAuth/OpenID
    • После того, как вы увидите все значения в разделе «Конфигурация теста», перейдите в... Сопоставление атрибутов/ролей На вкладке "Имя пользователя" вы увидите список атрибутов в выпадающем списке.
    • OAuth/OpenID miniorange Единый вход SSO Сопоставление атрибутов/ролей

4. Сопоставление ролей [Премиум]

  • Нажмите на «Конфигурация теста» и вы получите список имен атрибутов и значений атрибутов, отправленных вашим поставщиком OAuth.
  • В окне «Конфигурация теста» сопоставьте имена атрибутов в разделе «Сопоставление атрибутов» плагина. Более подробная информация приведена на скриншоте.
  • OAuth для плагина клиентского ПО WordPress: сопоставление атрибутов
  • Включить сопоставление ролей: Для включения сопоставления ролей необходимо сопоставить атрибут «Имя группы». Выберите имя атрибута из списка атрибутов, который возвращает роли из вашего приложения-провайдера.
    Например: Роли

  • OAuth для плагина клиентского входа WordPress SSO: тестирование конфигурации - сопоставление ролей
  • Назначьте роль WordPress роли Provider: В зависимости от используемого вами приложения, вы можете назначить роль WordPress соответствующим ролям. Это может быть студент, преподаватель, администратор или любая другая роль, в зависимости от вашего приложения. Добавьте роли поставщиков в поле «Значение атрибута группы» и назначьте необходимую роль WordPress в поле «Роль WordPress».

    НапримерНа изображении ниже учителю назначена роль Администратора, а ученику — роль Подписчика.
  • OAuth для плагина клиентского входа WordPress SSO: тестирование конфигурации - сопоставление ролей
  • После сохранения сопоставления роль поставщика будет назначена на роль администратора WordPress после выполнения единого входа (SSO).
    Пример: Согласно приведенному примеру, пользователи с ролью «учитель» будут добавлены в WordPress в качестве администраторов, а «студент» — в качестве подписчиков.

5: Настройки входа / Настройки авторизации

  • Настройки на вкладке «Настройки единого входа (SSO)» определяют пользовательский интерфейс для единого входа (SSO). Чтобы добавить виджет авторизации Gluu Server на вашу страницу WordPress, необходимо выполнить следующие шаги.
    • Перейдите на Левая панель WordPress > Внешний вид > Виджеты.
    • Выбрать miniOrange OAuthПеретащите курсор в нужное место и сохраните.
    •  Gluu Server Single Sign-on (SSO) - виджет для входа в систему WordPress create-newclient
    • Перейдите на Левая панель WordPress > Внешний вид > Виджеты.
    • Выбрать miniOrange OAuthПеретащите курсор в нужное место и сохраните.
    • Единый вход (SSO) на сервере Gluu — выберите виджет miniorange oauth
    • Откройте свою страницу WordPress, и вы увидите там кнопку входа Gluu SSO. Теперь вы можете протестировать единый вход Gluu (SSO).
    • Убедитесь в том, "Показать на странице входа" Эта опция включена для вашего приложения. (См. изображение ниже)
    • Gluu Single Sign-on (SSO) — опция входа в систему WordPress при создании нового клиента.
    • Теперь перейдите к своему Вход в WordPress стр. (Например, https://<ваш-домен-wordpress>/wp-login.php)
    • Там вы увидите кнопку входа в Gluu SSO. После нажатия на эту кнопку вы сможете протестировать систему единого входа Gluu (SSO).
    • Gluu Single Sign-on (SSO) - кнопка входа в WordPress для создания нового клиента

В этом руководстве вы успешно выполнили настройку. Единый вход (SSO) Gluu Настроив Gluu в качестве поставщика OAuth и WordPress в качестве клиента OAuth с помощью нашего плагина OAuth Single Sign-On (OAuth & OpenID Connect Client), вы сможете за считанные минуты обеспечить безопасный доступ к вашему сайту WordPress с использованием учетных данных Gluu SSO.


Дополнительные ресурсы


Пишите нам oauthsupport@xecurify.com Для получения оперативной консультации (по электронной почте/на встрече) по вашим требованиям, наша команда поможет вам выбрать наиболее подходящее решение/план в соответствии с вашими потребностями.

Привет!

Нужна помощь? Мы здесь!

поддержка