Результаты поиска :

×

Единый вход (SSO) Invision Community на основе OAuth и OpenID | Вход через SSO в Invision Community


Получить бесплатную пробную версию
   

Плагин OAuth & OpenID Connect Single Sign-On (SSO) для WordPress обеспечивает безопасный вход в WordPress с использованием Invision Community в качестве поставщика OAuth и OpenID Connect. Вы также можете настроить плагин, используя различные пользовательские поставщики и стандартные IDP. Он поддерживает расширенные функции единого входа (SSO), такие как сопоставление атрибутов профиля пользователя, сопоставление ролей и т. д. В этом руководстве мы рассмотрим настройку SSO между WordPress и Invision Community. К концу этого руководства пользователи смогут входить в WordPress из Invision Community. Чтобы узнать больше о других функциях, которые мы предоставляем в плагине OAuth Single Sign-On (клиент OAuth & OpenID Connect) для WordPress, вы можете нажмите здесь..

Предварительные условия: загрузка и установка


  • Войдите в свою учетную запись WordPress как администратор.
  • Перейти на вордпресс Панель управления -> Плагины и нажмите на Добавить новый.
  • Поиск для Единый вход OAuth (SSO) плагин для WordPress и нажмите на установить сейчас.
  • После установки нажмите на активировать.

Шаги по настройке единого входа (SSO) в Invision Community: Вход в WordPress

1. Настройте Invision Community в качестве поставщика OAuth.

  • Прежде всего, перейдите к https://invisioncommunity.com/login и войдите в свою учетную запись сообщества InVision.
  • В вашем сообществе Invision перейдите в Административная панель -> Система -> API и нажмите на Создать новый.

  • сообщество Invision OAuth/OpenID создать новый
  • Введите Имя для вашего приложения и выберите WordPress as Тип клиента, Введите URL сайта WordPress из плагина miniorange OAuth Client.
  • Нажмите на Сохранено .

  • Тип клиента Invision Community OAuth/OpenID
  • Затем вы увидите экран с идентификатор клиента, Секрет клиента, Области применения и конечные точкиДержите эти данные под рукой, так как они понадобятся позже для настройки шага 2.

  • Учетные данные клиента Invision Community OAuth/OpenID

Вы успешно настроили Invision Community как поставщик OAuth для обеспечения возможности входа в сообщество Invision на вашем сайте WordPress.


2. Настройте WordPress в качестве клиента OAuth.


  • Перейдите на Настроить OAuth вкладку и нажмите Добавить новое приложение Добавить новое клиентское приложение на ваш веб-сайт.
  • Единый вход (SSO) Azure AD с использованием OAuth — добавление нового приложения
  • Выберите свое приложение из списка поставщиков OAuth / OpenID Connect здесь. Сообщество
  • Invision Community OAuth/OpenID Connect: сохранить настройки
  • Скопируйте URL обратного вызова Используется в конфигурации поставщика OAuth. Нажмите здесь. Далее.
  • Единый вход (SSO) Azure AD OAuth - URL обратного вызова
  • Для настройки воспользуйтесь таблицей ниже. Область действия и конечные точки для Invision Community в плагине.


    Идентификатор клиента: из шага 1, описанного выше.
    Секрет клиента: из шага 1, описанного выше.
    Объем: e-mail
    Авторизовать конечную точку: https://{invision-community-domain}/oauth/authorize/
    Конечная точка токена доступа: https://{invision-community-domain}/oauth/token/
    Конечная точка для получения информации о пользователе: https://{invision-community-domain}/api/core/me
  • Теперь выполните настройку. Имя приложения, Конечная точка авторизации, Конечная точка токена, Конечная точка Userinfo Получено от сообщества Invision. Нажмите. Следующая.
  • Единый вход (SSO) OAut для WordPress — URL обратного вызова
  • Настройте учетные данные клиента следующим образом: Идентификатор клиента и секретный ключ клиента как показано в диалоговом окне настройки, и введите значение области действия следующим образом: e-mail. Нажмите Далее.
  • Единый вход (SSO) OAut для WordPress — идентификатор клиента и секретный ключ клиента.
  • Нажмите на Завершить .
  • Единый вход (SSO) OAut для WordPress — завершение настройки
  • В таблице вы увидите все значения, возвращаемые вашим OAuth-провайдером в WordPress. Если вы не видите значений для имени, фамилии, электронной почты или имени пользователя, внесите необходимые изменения в настройки вашего OAuth-провайдера, чтобы он возвращал эту информацию.
  • Тестовая конфигурация Invision Community Single Sign-On (SSO) OAuth/OpenID

3. Сопоставление атрибутов пользователя

  • Сопоставление атрибутов пользователя обязательно для обеспечения успешного входа пользователей в WordPress. Мы будем настраивать атрибуты профиля пользователя в WordPress, используя приведенные ниже параметры.
  • Поиск атрибутов пользователя

    • После того, как вы увидите все значения в разделе «Конфигурация теста», перейдите в... Сопоставление атрибутов/ролей На вкладке "Имя пользователя" вы увидите список атрибутов в выпадающем списке.
    • Invision Community Единый вход (SSO) OAuth/OpenID: сопоставление атрибутов/ролей

4: Сопоставление ролей [Премиум]

  • Нажмите на «Конфигурация теста» и вы получите список имен атрибутов и значений атрибутов, отправленных вашим поставщиком OAuth.
  • В окне «Конфигурация теста» сопоставьте имена атрибутов в разделе «Сопоставление атрибутов» плагина. Более подробная информация приведена на скриншоте.
  • Единый вход (SSO) в сообществе Invision — сопоставление атрибутов
  • Включить сопоставление ролей: Для включения сопоставления ролей необходимо сопоставить атрибут «Имя группы». Выберите имя атрибута из списка атрибутов, который возвращает роли из вашего приложения-провайдера.
    Например: Роль

  • Единый вход (SSO) в сообществе Invision — тестовая конфигурация — сопоставление ролей
  • Назначьте роль WordPress роли Provider: В зависимости от используемого вами приложения, вы можете назначить роль WordPress соответствующим ролям. Это может быть студент, преподаватель, администратор или любая другая роль, в зависимости от вашего приложения. Добавьте роли поставщиков в поле «Значение атрибута группы» и назначьте необходимую роль WordPress в поле «Роль WordPress».

    НапримерНа изображении ниже учителю назначена роль Администратора, а ученику — роль Подписчика.
  • Единый вход (SSO) в сообществе Invision — тестовая конфигурация — сопоставление ролей
  • После сохранения сопоставления роль поставщика будет назначена на роль администратора WordPress после выполнения единого входа (SSO).
    Пример: Согласно приведенному примеру, пользователи с ролью «учитель» будут добавлены в WordPress в качестве администраторов, а «студент» — в качестве подписчиков.

5. Настройки входа / Настройки авторизации

  • Настройки на вкладке «Настройки единого входа (SSO)» определяют пользовательский интерфейс для единого входа (SSO). Чтобы добавить виджет входа в сообщество Invision на вашу страницу WordPress, необходимо выполнить следующие шаги.
    • Перейдите на Левая панель WordPress > Внешний вид > Виджеты.
    • Выбрать miniOrange OAuthПеретащите курсор в нужное место и сохраните.
    •  Единый вход (SSO) в сообществе Invision — настройка кнопки входа в систему для создания нового клиента в WordPress
    • Перейдите на Левая панель WordPress > Внешний вид > Виджеты.
    • Выбрать miniOrange OAuthПеретащите курсор в нужное место и сохраните.
    • Единый вход (SSO) в сообществе Invision — настройка кнопки входа в систему для создания нового клиента в WordPress
    • Откройте свою страницу WordPress, и вы увидите там кнопку входа в Invision Community через единый вход (SSO). Теперь вы можете протестировать единый вход в Invision Community (SSO).
    • Убедитесь в том, "Показать на странице входа" Эта опция включена для вашего приложения. (См. изображение ниже)
    • Единый вход (SSO) в сообществе Invision — настройка кнопки входа в систему для создания нового клиента в WordPress
    • Теперь иди к вашему Вход в WordPress стр. (Например, https://<ваш-домен-wordpress>/wp-login.php)
    • Там вы увидите кнопку входа в систему Invision Community SSO. После нажатия на эту кнопку вы сможете протестировать систему единого входа (SSO) Invision Community.
    • Единый вход (SSO) в сообществе Invision — настройка кнопки входа в систему для создания нового клиента в WordPress

В этом руководстве вы успешно выполнили настройку. Единый вход (SSO) в сообщество Invision Настроив Invision Community в качестве поставщика OAuth и WordPress в качестве клиента OAuth с помощью нашего плагина OAuth Single Sign-On (OAuth & OpenID Connect Client) для WordPress, вы сможете за считанные минуты обеспечить безопасный доступ к вашему сайту WordPress с использованием учетных данных Invision Community.

Дополнительные ресурсы


Пишите нам oauthsupport@xecurify.com Для получения оперативной консультации (по электронной почте/на встрече) по вашим требованиям, наша команда поможет вам выбрать наиболее подходящее решение/план в соответствии с вашими потребностями.

Привет!

Нужна помощь? Мы здесь!

поддержка