Если у вас есть веб-сайт на WordPress, где вы хотите обеспечить вход/аутентификацию нескольких отдельных учетных записей Microsoft (Office 365 / Microsoft Entra ID (Azure AD) - AAD), то вы обратились по адресу. Вход/единый вход для нескольких учетных записей (многопользовательский вход) возможен несколькими способами. Пожалуйста, попробуйте следующие варианты настройки многопользовательского входа. Вы можете связаться с нами по адресу... oauthsupport@xecurify.com для поддержки.
Выберите ваше приложение для комплексной настройки единого входа (SSO)..
Предварительные условия: загрузка и установка
ПРИМЕЧАНИЕ: Для настройки многопользовательской авторизации Microsoft в WordPress вам потребуется следующее: Единый вход OAuth (SSO) плагин Премиум-версия.
Различные способы настройки единого входа (SSO) / авторизации для WordPress для пользователей с многопользовательским доступом в Microsoft (Office 365 / Microsoft Entra ID (Azure AD))
1. Настройка единого входа (SSO) для одного или нескольких арендаторов через единое приложение SSO.
A] Вход для одного арендатора
- Перейдите на OAuth Client Single Sign-On для WordPress .
- Выберите настроенное приложение Microsoft и в поле... Арендатор Добавьте идентификатор клиента вашего приложения, как показано на скриншоте ниже. Затем нажмите кнопку «Сохранить настройки».
- Теперь вы можете войти в систему, используя личную учетную запись Microsoft.
B] Единый логин для всех арендаторов
- Перейдите к плагину OAuth Client для WordPress.
- Выберите настроенное приложение Microsoft и в поле «Арендатор» замените текущее значение. идентификатор арендатора с 'общий' Как показано на скриншоте ниже, нажмите кнопку «Сохранить настройки».
- Благодаря использованию единого входа (SSO) пользователи могут входить в систему из любого приложения Microsoft, а также используя свои личные учетные записи Microsoft.
2. Настройка единого входа для многопользовательской среды с помощью приложений единого входа, специфичных для каждого арендатора.
- Перейдите на OAuth Client Single Sign-On для WordPress .
- Создайте отдельное приложение Microsoft для каждого клиента (как показано на изображении ниже).
- После добавления нескольких приложений с разными арендаторами перейдите на страницу входа в WordPress (например, https://<ваш-домен-wordpress>/wp-login.php), и вы увидите кнопки единого входа (SSO) для каждого арендатора.
- Теперь для единого входа в систему перейдите по ссылке. Вкладка «Настройки входа» -> «Расширенные настройки» -> «Включить единый вход». и нажмите на Сохранить настройки кнопка в плагине.
- После сохранения настроек у вас появится возможность добавить "Отображаемое имя для общей кнопки входа в систему".
- Когда пользователь пытается войти на ваш сайт, он видит виджет авторизации, как показано ниже.
- После нажатия на кнопку SSO пользователи будут перенаправлены на страницу, где им будет предложено выбрать приложение/домен/группу для входа на веб-сайт.
- После выбора приложения пользователь будет перенаправлен на страницу приложения Microsoft для аутентификации. После аутентификации пользователь будет авторизован на сайте WordPress, и в WordPress также будет создан новый пользователь.
3. Настройка единого входа для многопользовательской системы на основе почтовых доменов, специфичных для каждого арендатора.
Эта функция позволяет ограничивать вход пользователей в систему на основе настроенных доменов. Вы можете разрешать/запрещать вход пользователей в систему на основе домена электронной почты.
- Перейдите к плагину и нажмите Вкладка «Настройки входа» -> «Расширенные настройки» -> «Домены с ограниченным доступом».
- В настройках можно добавить домен, например: tenant1@abc.com, tenant2@xyz.com, tenant3@pqr.org, разделяя их запятыми (,).
- Если вы включите Разрешить домены с ограниченным доступом В этом случае пользователи не смогут войти в систему, используя домены, указанные в поле «Ограниченные домены».
- При попытке входа в систему из домена с ограниченным доступом пользователю будет отказано, и ему будет показан этот экран.
4. Индивидуальная настройка процесса
Если ни один из вышеперечисленных вариантов вам не подходит, пожалуйста, свяжитесь с нами по адресу: oauthsupport@xecurify.com Таким образом, мы сможем обсудить ваши требования и разработать индивидуальное решение.