Вход в WordPress с помощью единого входа (SSO) Office 365 с использованием OAuth | Единый вход Office 365 для WordPress
Обзор
Интеграция единого входа (SSO) Office 365 для вашего веб-сайта WordPress с использованием Единый вход (SSO) на основе OAuth и OpenID Connect Плагин для WordPress позволяет пользователям безопасно и удобно входить на ваш веб-сайт и в приложения, используя единый набор учетных данных из своей учетной записи Office 365. Используя Office 365 в качестве поставщика OAuth и WordPress в качестве клиента OAuth, наш плагин обеспечивает бесперебойную работу единого входа (SSO) между WordPress и Office 365 всего одним щелчком мыши. В дополнение к единому входу в Office 365 (SSO), наш плагин SSO для WordPress предлагает расширенные функции интеграции с Office 365, включая сопоставление атрибутов профиля пользователя, сопоставление ролей и ограничение доступа к сайту на основе доменов электронной почты организации. Для повышения безопасности вы также можете защитить весь свой сайт WordPress с помощью единого входа в Office 365 (SSO). Внедрение единого входа в Office 365 упрощает аутентификацию пользователей, обеспечивая при этом безопасность процесса входа в систему. Чтобы начать работу, следуйте пошаговым инструкциям в руководстве ниже, чтобы установить и настроить плагин для вашей системы единого входа в Office 365 (SSO).
Предварительные условия: загрузка и установка
- Войдите в свою учетную запись WordPress как администратор.
- Перейти на вордпресс Панель управления -> Плагины и нажмите на Добавить новый.
- Поиск для Единый вход (SSO) на основе OAuth плагин для WordPress и нажмите на установить сейчас.
- После установки нажмите на активировать.
Пошаговая инструкция по входу в WordPress с помощью единого входа (SSO) Office 365
1. Настройте Office 365 в качестве поставщика аутентификации OAuth.
- Войдите в Портал Microsoft Entra ID (Azure AD).
- Выбрать Microsoft Entra ID (Azure AD).
- В левой панели навигации нажмите на Регистрация приложений обслуживание и нажмите Новая регистрация.
- Настройте следующие параметры для создания нового приложения.
- Введите название вашего приложения в поле Имя текстовое поле.
- В поддерживаемых типах учетных записей выберите 3-й вариант. «Учетные записи в любом организационном каталоге (любой каталог Azure AD — многопользовательский режим) и личные учетные записи Microsoft (например, Skype, Xbox)»
- В разделе «URI перенаправления» выберите веб приложение и введите URL обратного вызова из плагина miniOrange OAuth Client (вкладка «Настройка OAuth») и сэкономь это под URL перенаправления текстовое окно.
- Нажмите на Зарегистрировать филиал кнопку, чтобы создать свое приложение.
- Azure AD присваивает вашему приложению уникальный идентификатор приложения. Сохраните его. Идентификатор приложения и идентификатор каталога удобные, они станут вашими Идентификатор клиента и идентификатор арендатораЭто потребуется позже для настройки плагина miniOrange OAuth Client.
- Перейдите на Разрешения API из левой навигационной панели и нажмите на Добавить разрешения, Затем выберите Управление 365.
- Выберите разрешения и нажмите Добавить разрешения .
- Перейдите на Сертификаты и секреты из левой навигационной панели и нажмите на Секрет нового клиентаВведите описание и срок действия, затем нажмите кнопку. ДОБАВИТЬ опцию.
- Скопировать секретный ключ "стоимость" и держите это значение под рукой, оно понадобится позже для настройки. Секрет клиента в рамках плагина miniOrange OAuth Client.
Примечание: Срок действия секретного ключа клиента для вашего приложения разработчика истекает через 180 дней. Для обеспечения дальнейшей работоспособности вам необходимо сгенерировать новый секретный ключ клиента до истечения срока его действия и обновить его в плагине OAuth Single Sign-On.
Вы успешно настроили Office 365 в качестве поставщика OAuth. для включения единого входа (SSO) Office 365 с WordPress, позволяющего аутентифицировать пользователей через учетную запись Office 365.
2: Настройка WordPress в качестве клиента OAuth.
- Бесплатно
- Премиум
3. Сопоставление атрибутов пользователя
- Сопоставление атрибутов пользователя обязательно для обеспечения успешного входа пользователей в WordPress. Мы будем настраивать атрибуты профиля пользователя в WordPress, используя приведенные ниже параметры.
Поиск атрибутов пользователя
- Перейдите на Настроить OAuth вкладка. Прокрутите вниз и нажмите Тестовая конфигурация.
- В таблице вы увидите все значения, возвращаемые вашим OAuth-провайдером в WordPress. Если вы не видите значения для имени, фамилии, электронной почты или имени пользователя, внесите необходимые изменения в настройки вашего OAuth-провайдера, чтобы он возвращал эту информацию.
- После того, как вы увидите все значения в разделе «Конфигурация теста», перейдите в... Сопоставление атрибутов/ролей На вкладке "Имя пользователя" вы увидите список атрибутов в выпадающем списке.
4. Сопоставление групп Office 365
- Перейдите в раздел «Приложения» → Выберите приложение, в котором вы хотите настроить сопоставление групп для единого входа Office 365. Теперь перейдите в... Разрешения API меню.
- Нажмите на Добавить разрешение и затем Microsoft Graph API -> Делегированные разрешения и openid, Профиль наведите курсор и щелкните по нему Добавить разрешения .
- Нажмите на Дать согласие для кнопки «Демо».
- Перейдите во вкладку «Манифест» и найдите groupMembershipClaims и изменяет свою ценность на "Все" и нажмите на сэкономь .
- Теперь вы сможете получить значение группы в окне конфигурации теста.
- В Azure B2C вы можете воспользоваться разделом сопоставления ролей, чтобы сопоставить группы с пользователями WordPress. ССО.
5. Сопоставление ролей и групп [Премиум]
- Нажмите на «Конфигурация теста» и вы получите список имен атрибутов и значений атрибутов, отправляемых вашим поставщиком OAuth Office 365.
- В окне «Конфигурация теста» сопоставьте имена атрибутов в разделе «Сопоставление атрибутов» плагина. Более подробная информация приведена на скриншоте.
- Включить сопоставление ролей: Для включения сопоставления ролей необходимо сопоставить атрибут «Имя группы». Выберите имя атрибута из списка атрибутов, который возвращает роли из вашего приложения-провайдера.
Например: Группы - Назначьте роль WordPress роли Provider: В зависимости от используемого вами приложения, вы можете назначить роль WordPress соответствующим ролям. Это может быть студент, преподаватель, администратор или любая другая роль, в зависимости от вашего приложения. Добавьте роли поставщиков в поле «Значение атрибута группы» и назначьте необходимую роль WordPress в поле «Роль WordPress».
НапримерНа изображении ниже учителю назначена роль Администратора, а ученику — роль Подписчика. - После сохранения сопоставления роль поставщика будет назначена на роль администратора WordPress после выполнения единого входа (SSO).
Пример: Согласно приведенному примеру, пользователи с ролью «учитель» будут добавлены в WordPress в качестве администраторов, а «студент» — в качестве подписчиков.
6. Настройки входа
- WordPress 5.7 и ниже
- WordPress 5.8
- WordPress 5.9 и выше
В заключение, после успешной настройки Office 365 в качестве поставщика OAuth. и WordPress в качестве клиента OAuthБлагодаря этому вы обеспечили плавный и безопасный процесс аутентификации для ваших пользователей. Единый вход (SSO) Office 365 гарантирует надежный пользовательский опыт в среде WordPress. Это позволяет аутентифицировать пользователей через вход в Office 365. Благодаря интеграции Office с WordPress пользователи могут безопасно входить в свои учетные записи WordPress, используя существующие учетные данные Office 365.
Статьи по теме
Спасибо за ваш ответ. Мы свяжемся с вами в ближайшее время.
Что-то пошло не так. Пожалуйста, отправьте запрос ещё раз.
