Результаты поиска :

×

Вход в WordPress с помощью единого входа (SSO) Office 365 с использованием OAuth | Единый вход Office 365 для WordPress

Интеграция единого входа (SSO) Office 365 для вашего веб-сайта WordPress с использованием Единый вход (SSO) на основе OAuth и OpenID Connect Плагин для WordPress позволяет пользователям безопасно и удобно входить на ваш веб-сайт и в приложения, используя единый набор учетных данных из своей учетной записи Office 365. Используя Office 365 в качестве поставщика OAuth и WordPress в качестве клиента OAuth, наш плагин обеспечивает бесперебойную работу единого входа (SSO) между WordPress и Office 365 всего одним щелчком мыши. В дополнение к единому входу в Office 365 (SSO), наш плагин SSO для WordPress предлагает расширенные функции интеграции с Office 365, включая сопоставление атрибутов профиля пользователя, сопоставление ролей и ограничение доступа к сайту на основе доменов электронной почты организации. Для повышения безопасности вы также можете защитить весь свой сайт WordPress с помощью единого входа в Office 365 (SSO). Внедрение единого входа в Office 365 упрощает аутентификацию пользователей, обеспечивая при этом безопасность процесса входа в систему. Чтобы начать работу, следуйте пошаговым инструкциям в руководстве ниже, чтобы установить и настроить плагин для вашей системы единого входа в Office 365 (SSO).


  • Войдите в свою учетную запись WordPress как администратор.
  • Перейти на вордпресс Панель управления -> Плагины и нажмите на Добавить новый.
  • Поиск для Единый вход (SSO) на основе OAuth плагин для WordPress и нажмите на установить сейчас.
  • После установки нажмите на активировать.

  • Войдите в Портал Microsoft Entra ID (Azure AD).
  • Выбрать Microsoft Entra ID (Azure AD).
  • Вход через единый вход Office 365 (SSO) - Главная - Microsoft - Azure
  • В левой панели навигации нажмите на Регистрация приложений обслуживание и нажмите Новая регистрация.
  • Вход через единый вход (SSO) Office 365 — регистрация приложений
  • Настройте следующие параметры для создания нового приложения.
    • Введите название вашего приложения в поле Имя текстовое поле.
    • В поддерживаемых типах учетных записей выберите 3-й вариант. «Учетные записи в любом организационном каталоге (любой каталог Azure AD — многопользовательский режим) и личные учетные записи Microsoft (например, Skype, Xbox)»
    • В разделе «URI перенаправления» выберите веб приложение и введите URL обратного вызова из плагина miniOrange OAuth Client (вкладка «Настройка OAuth») и сэкономь это под URL перенаправления текстовое окно.
    • Нажмите на Зарегистрировать филиал кнопку, чтобы создать свое приложение.
    • Вход в систему с помощью единого входа (SSO) Office 365 — Обзор
  • Azure AD присваивает вашему приложению уникальный идентификатор приложения. Сохраните его. Идентификатор приложения и идентификатор каталога удобные, они станут вашими Идентификатор клиента и идентификатор арендатораЭто потребуется позже для настройки плагина miniOrange OAuth Client.
  • Вход через единый вход (SSO) Office 365 — приложение регистрации
  • Перейдите на Разрешения API из левой навигационной панели и нажмите на Добавить разрешения, Затем выберите Управление 365.
  • Вход в систему с помощью единого входа (SSO) Office 365 — Обзор
  • Выберите разрешения и нажмите Добавить разрешения .
  • Вход через единый вход Office 365 (SSO) - Запрос разрешений API
  • Перейдите на Сертификаты и секреты из левой навигационной панели и нажмите на Секрет нового клиентаВведите описание и срок действия, затем нажмите кнопку. ДОБАВИТЬ опцию.
  • Вход через единый вход Office 365 (SSO) - секретный ключ
  • Скопировать секретный ключ "стоимость" и держите это значение под рукой, оно понадобится позже для настройки. Секрет клиента в рамках плагина miniOrange OAuth Client.
  • Примечание и контактная информация - единый вход (SSO) между двумя сайтами WordPress.

    Примечание: Срок действия секретного ключа клиента для вашего приложения разработчика истекает через 180 дней. Для обеспечения дальнейшей работоспособности вам необходимо сгенерировать новый секретный ключ клиента до истечения срока его действия и обновить его в плагине OAuth Single Sign-On.


    Единый вход (SSO) Microsoft Office 365 — Секретный ключ-2

    Вы успешно настроили Office 365 в качестве поставщика OAuth. для включения единого входа (SSO) Office 365 с WordPress, позволяющего аутентифицировать пользователей через учетную запись Office 365.


  • Перейдите на Настроить OAuth вкладку и нажмите Добавить новое приложение Добавить новое клиентское приложение на ваш веб-сайт.
  • Вход в систему с помощью единого входа (SSO) Office 365 — Добавление нового приложения
  • Выберите свое приложение из списка поставщиков OAuth / OpenID Connect здесь. Управление 365
  • Вход через единый вход Office 365 (SSO) — выберите приложение.
  • После выбора поставщика скопируйте URL обратного вызова который необходимо настроить в конфигурации приложения SSO поставщика OAuth.
  • Введите учетные данные клиента, например: идентификатор клиента & Секрет клиента который вы получите через приложение Office 365 SSO.
  • Настроить Идентификатор арендатора Получено из приложения Office 365 SSO. Для настройки обратитесь к таблице ниже. область действия и конечные точки для Office 365 в плагине.

  • Объем: OpenID
    Авторизовать конечную точку: https://login.microsoftonline.com/{tenant-id}/oauth2/authorize
    Конечная точка токена доступа: https://login.microsoftonline.com/{tenant-id}/oauth2/token
    Конечная точка для получения информации о пользователе: https://graph.microsoft.com/v1.0/me
  • Нажмите на Следующая.
  • Вход через единый вход Office 365 (SSO) — добавление имени приложения и идентификатора клиента.
  • После проверки всех данных на странице сводки, нажмите на Завершить для сохранения конфигурации, а также для проверки подключения SSO.
  • Единый вход (SSO) Office 365 с использованием OAuth — завершение настройки

    Вы успешно настроили WordPress как клиент OAuth для включения единого входа (SSO) Office 365 с WordPress, позволяющего аутентифицировать пользователей через учетную запись Office 365.

  • Перейдите на Настроить OAuth Чтобы добавить новое клиентское приложение на свой веб-сайт, воспользуйтесь вкладкой и найдите название своего приложения. Офис 365.
  • Единый вход (SSO) Office 365 с использованием OAuth — добавление нового приложения
  • Настроить Название приложения и Идентификатор арендатора Получено из приложения Office 365 SSO. Для настройки обратитесь к таблице ниже. область действия и конечные точки Для Office 365 в плагине. Нажмите. Следующая.
  • Ищу способ настроить процесс авторизации для Многоквартирные дома Приложение Microsoft? Пожалуйста. нажмите здесь..


    Объем: OpenID
    Авторизовать конечную точку: https://login.microsoftonline.com/{tenant-id}/oauth2/authorize
    Конечная точка токена доступа: https://login.microsoftonline.com/{tenant-id}/oauth2/token
    Конечная точка для получения информации о пользователе: https://graph.microsoft.com/v1.0/me
    Единый вход (SSO) Office 365 с использованием OAuth — добавление имени приложения и идентификатора клиента.
  • Выберите Тип гранта Выберите из списка вариантов и нажмите на Сохранить настройки для сохранения конфигурации.
  • Единый вход (SSO) Office 365 OAuth — Добавить тип предоставления прав

    Вы успешно настроили WordPress как клиент OAuth для включения единого входа (SSO) Office 365 с WordPress, позволяющего аутентифицировать пользователей через учетную запись Office 365.

  • Сопоставление атрибутов пользователя обязательно для обеспечения успешного входа пользователей в WordPress. Мы будем настраивать атрибуты профиля пользователя в WordPress, используя приведенные ниже параметры.

Поиск атрибутов пользователя

  • Перейдите на Настроить OAuth вкладка. Прокрутите вниз и нажмите Тестовая конфигурация.
  • Вход в систему с использованием единого входа (SSO) Office 365 — тестовая конфигурация OAuth.
  • В таблице вы увидите все значения, возвращаемые вашим OAuth-провайдером в WordPress. Если вы не видите значения для имени, фамилии, электронной почты или имени пользователя, внесите необходимые изменения в настройки вашего OAuth-провайдера, чтобы он возвращал эту информацию.
  • После того, как вы увидите все значения в разделе «Конфигурация теста», перейдите в... Сопоставление атрибутов/ролей На вкладке "Имя пользователя" вы увидите список атрибутов в выпадающем списке.
  • Единый вход (SSO) Office 365 — сопоставление атрибутов в WordPress
  • Перейдите в раздел «Приложения» → Выберите приложение, в котором вы хотите настроить сопоставление групп для единого входа Office 365. Теперь перейдите в... Разрешения API меню.
  • Вход через единый вход Office 365 (SSO) — разрешения API
  • Нажмите на Добавить разрешение и затем Microsoft Graph API -> Делегированные разрешения и openid, Профиль наведите курсор и щелкните по нему Добавить разрешения .
  • Вход через единый вход Office 365 (SSO) — Запрос разрешений API
  • Нажмите на Дать согласие для кнопки «Демо».
  • Перейдите во вкладку «Манифест» и найдите groupMembershipClaims и изменяет свою ценность на "Все" и нажмите на сэкономь .
  • Вход через единый вход (SSO) Office 365 — Запросы на членство в группе
  • Теперь вы сможете получить значение группы в окне конфигурации теста.
  • Вход в систему с использованием единого входа (SSO) Office 365 — Тестовая конфигурация сопоставления групп
  • В Azure B2C вы можете воспользоваться разделом сопоставления ролей, чтобы сопоставить группы с пользователями WordPress. ССО.
  • Нажмите на «Конфигурация теста» и вы получите список имен атрибутов и значений атрибутов, отправляемых вашим поставщиком OAuth Office 365.
  • В окне «Конфигурация теста» сопоставьте имена атрибутов в разделе «Сопоставление атрибутов» плагина. Более подробная информация приведена на скриншоте.
  • Вход с использованием единого входа (SSO) Office 365 — сопоставление атрибутов
  • Включить сопоставление ролей: Для включения сопоставления ролей необходимо сопоставить атрибут «Имя группы». Выберите имя атрибута из списка атрибутов, который возвращает роли из вашего приложения-провайдера.
    Например: Группы

  • Вход с использованием единого входа (SSO) Office 365 — сопоставление ролей
  • Назначьте роль WordPress роли Provider: В зависимости от используемого вами приложения, вы можете назначить роль WordPress соответствующим ролям. Это может быть студент, преподаватель, администратор или любая другая роль, в зависимости от вашего приложения. Добавьте роли поставщиков в поле «Значение атрибута группы» и назначьте необходимую роль WordPress в поле «Роль WordPress».

    НапримерНа изображении ниже учителю назначена роль Администратора, а ученику — роль Подписчика.
  • Вход в систему с использованием единого входа (SSO) Office 365 — тестовая конфигурация
  • После сохранения сопоставления роль поставщика будет назначена на роль администратора WordPress после выполнения единого входа (SSO).
    Пример: Согласно приведенному примеру, пользователи с ролью «учитель» будут добавлены в WordPress в качестве администраторов, а «студент» — в качестве подписчиков.
  • Перейдите на Левая панель WordPress > Внешний вид > Виджеты.
  • Выбрать miniOrange OAuthПеретащите курсор в нужное место и сохраните.
  • Единый вход (SSO) Office 365 — настройка кнопки входа в систему для создания нового клиента в WordPress
  • Перейдите на Левая панель WordPress > Внешний вид > Виджеты.
  • Выбрать miniOrange OAuthПеретащите курсор в нужное место и сохраните.
  • Единый вход (SSO) Office 365 — настройка кнопки входа в систему для создания нового клиента в WordPress
  • Откройте свою страницу WordPress, и вы увидите там кнопку входа в Office 365 SSO. Теперь вы можете протестировать единый вход в Office 365 (SSO) — Office 365 OAuth.
  • Убедитесь в том, "Показать на странице входа"Эта опция включена для вашего приложения. (См. изображение ниже)
  • Единый вход (SSO) Office 365 — OAuth Office 365 — Настройка кнопки входа в систему для создания нового клиента в WordPress
  • Теперь иди к вашему Вход в WordPress стр. (Например, https://<ваш-домен-wordpress>/wp-login.php)
  • Там вы увидите кнопку входа в Office 365 SSO. После нажатия на эту кнопку вы сможете протестировать единый вход в Office 365 (SSO) — Office 365 OAuth.
  • Единый вход (SSO) Office 365 — настройка кнопки входа в систему для создания нового клиента в WordPress

В заключение, после успешной настройки Office 365 в качестве поставщика OAuth. и WordPress в качестве клиента OAuthБлагодаря этому вы обеспечили плавный и безопасный процесс аутентификации для ваших пользователей. Единый вход (SSO) Office 365 гарантирует надежный пользовательский опыт в среде WordPress. Это позволяет аутентифицировать пользователей через вход в Office 365. Благодаря интеграции Office с WordPress пользователи могут безопасно входить в свои учетные записи WordPress, используя существующие учетные данные Office 365.



 Спасибо за ваш ответ. Мы свяжемся с вами в ближайшее время.

Что-то пошло не так. Пожалуйста, отправьте запрос ещё раз.

Мы свяжемся с вами в ближайшее время!


ADFS_sso ×
Привет!

Нужна помощь? Мы здесь!

поддержка