Как настроить вход в WordPress через Okta SSO с использованием OAuth
Okta SSO для WordPress обеспечивает безопасный и бесперебойный вход в WordPress, используя Okta в качестве поставщика OAuth и OpenID Connect. С помощью Okta для входа в WordPress пользователи могут получить доступ к веб-сайту, используя учетные данные Okta. Это означает, что с нашим плагином пользователи вашей организации/каталога Okta могут входить на ваш сайт WordPress, используя свои учетные данные Okta. Наш плагин Okta SSO для WordPress обеспечивает безопасную интеграцию единого входа (SSO) с расширенными функциями, такими как сопоставление атрибутов, сопоставление ролей и контроль доступа на основе доменов электронной почты. Он повышает безопасность сайта, гарантируя, что только проверенные пользователи могут войти или зарегистрироваться на вашем сайте WordPress. Благодаря простому процессу настройки Okta SSO для WordPress, плагин упрощает аутентификацию пользователей и улучшает общее управление доступом. Следуйте приведенному ниже руководству, чтобы легко установить и настроить Okta SSO для WordPress.
Предварительные условия: загрузка и установка
- Войдите в свою учетную запись WordPress как администратор.
- Перейти на вордпресс Панель управления -> Плагины и нажмите на Добавить новый.
- Поиск для Единый вход OAuth (SSO) плагин для WordPress и нажмите на установить сейчас.
- После установки нажмите на активировать.
Шаги по настройке единого входа (SSO) Okta: Вход в WordPress
Шаг 1: Настройка Okta в качестве поставщика OAuth.
- Прежде всего, перейдите к https://www.okta.com/login и войдите в свою учетную запись Okta.
- Перейдите на сайт Панель администратора Okta. Перейдите в Приложения -> Приложения.
- Вы увидите следующий экран. Нажмите на Создать интеграцию приложений .
- Выберите способ входа в систему в качестве способа авторизации. OIDC - OpenID Connect выберите опцию и тип приложения. веб-приложение, нажмите Следующая .
- Вы будете перенаправлены на страницу с подробностями приложения. Войти Интеграция приложений имя и URI перенаправления при входеВы получите это на вкладке «Настройка OAuth» в плагине miniOrange OAuth/OpenID connect Client Plugin в разделе URL перенаправления/обратного вызова поле.
- Прокрутите вниз и вы увидите Задания раздел. Выберите вариант контролируемого доступа и снимите флажок Нажмите на опцию «Включить немедленный доступ в режиме брокера федерации». Кнопку Сохранить.
- Теперь вы получите Учетные данные клиента и домен октаСкопируйте эти учетные данные в Плагин единого входа (SSO) для клиента Miniorange OAuth настройка соответствующих полей.
- Перейдите на Вкладка «Приложения» и нажмите на свою заявку.
- Выберите Задания меню.
- Нажмите Назначать и Назначить людям.
- Если вы хотите назначить приложение нескольким пользователям одновременно, выберите соответствующий пункт. Назначить группам [Если приложение назначено группе, то оно будет назначено всем участникам этой группы.]
- Нажмите Назначать рядом с именем пользователя.
- Нажмите Сохранить и вернуться назад.
- Нажмите Готово.
- В панели администратора Okta перейдите в... Безопасность -> API.
- Выберите ваше приложение SSO и нажмите на кнопку. отредактировать значку.
- Перейдите на требования и выберите ID опция токена.
- нажмите Добавить заявку .
- Дать Имя к вашему утверждению/атрибуту и выберите Идентификационный токен Выберите тип токена из выпадающего списка. Теперь введите значение. user.$attribute в Значение поле, исходя из атрибута, который вы хотите получить. Оставьте остальные настройки по умолчанию и нажмите Создавай .
- Выполните аналогичные шаги для всех атрибутов, которые вы хотите просмотреть. В результате вы получите список, похожий на приведенный ниже.
- Вы сможете увидеть атрибуты в Тестовая конфигурация Результат выглядит следующим образом.
Примечание: В поле домена Okta в плагине OAuth Single Sign-On (SSO) для WordPress введите https://, это поле вы найдете в общих настройках. Например: (https://dev-32414285.okta.com).
1.1 Назначить пользователю интеграцию приложения
1.2 Атрибуты профиля для токена идентификатора
Вы успешно настроили единый вход (SSO) Okta для WordPress, используя Okta в качестве поставщика OAuth, что позволяет пользователям безопасно входить на ваш сайт WordPress, используя свои учетные данные Okta.
Шаг 2: Настройка WordPress в качестве клиента OAuth.
- Бесплатно
- Премиум
Шаг 3: Сопоставление атрибутов пользователя
- Сопоставление атрибутов пользователя обязательно для обеспечения успешного входа пользователей в WordPress. Мы будем настраивать атрибуты профиля пользователя в WordPress, используя приведенные ниже параметры.
- Бесплатно
- Премиум
Шаг 4: Шаги для получения групп Okta
Чтобы получать доступ к группам Okta в плагине WordPress OAuth Client, выполните оба раздела конфигурации ниже — сначала в вашем приложении Okta, а затем на сервере авторизации.
4.1 Настройка групповых утверждений в приложении Okta
- Перейдите на Области применения и нажмите на свое приложение SSO.
- Откройте приложение Подпишись меню.
- Выделите Токен идентификатора OpenID Connect раздел и нажмите, чтобы развернуть Показать устаревшую конфигурацию.
- Под Групповые иски, настройте следующие параметры:
- Имя: группы
- Тип претензий групп: ФИЛЬТР
- Состояние фильтра: Соответствует регулярному выражению
- Значение фильтра: .* (регулярное выражение, означающее "соответствует всем группам")
- Нажмите Сохранено.
Примечание: Не вводите user.groups в поле значения фильтра. Используйте .* для отображения всех групп Okta , назначенных пользователю.
4.2 Настройка утверждений групп на сервере авторизации
- Перейдите в Безопасность → APIа затем выберите свой Сервер авторизации (как правило, по умолчанию).
- Нажмите Редактировать значок, затем перейдите к Получено бонусов и нажмите Добавить претензию .
- В диалоговом окне «Добавить заявку» заполните данные, как показано ниже:
- Поставьте Имя в группы.
- Поставьте Включить в тип токена в Идентификационный токен и Всегда.
- Поставьте Тип ценности в Группы.
- Под ФИЛЬТР раздел, выберите Соответствует регулярному выражению и введите .* в качестве значения. Это вернет все группы Okta, назначенные пользователю.
- Поставьте Включить в в Любой масштаб и нажмите на Сохранено .
Шаг 5: Пошаговое создание пользовательских утверждений в Okta
- Перейдите на сайт Okta. Панель администратора -> Безопасность -> API.
- Нажмите на Добавить сервер авторизации .
- После создания нового сервера авторизации нажмите на Редактировать значок, как показано ниже.
- Перейдите на Получено бонусов и нажмите на Добавить претензию .
- После создания пользовательского запроса перейдите в Политики доступа и выберите «Добавить политику».
- После создания новой политики на вкладке «Политики доступа» нажмите на Добавить правил .
- Дать имя к правилу. Оставьте остальные настройки по умолчанию и нажмите Создать правило.
Шаг 6: Настройка групп Okta в плагине [Premium]
- Завершенный Шаг 4 (утверждения групп приложения и сервера авторизации) перед настройкой групп в плагине.
- Перейдите к плагину OAuth Client Single Sign-On (SSO) и введите... сфера ценности как группы помимо прицелов.
- Введите Endpoints Указано в таблице ниже (см. изображение ниже). Нажмите на Сохранено а потом «Конфигурация теста» .
- Теперь вы получите список Названия атрибутов, значения атрибутов и Группы которые отправляются через Okta.
- В окне «Конфигурация теста» сопоставьте имена атрибутов в разделе «Сопоставление атрибутов» плагина. Более подробная информация приведена на скриншоте.
- Включить сопоставление ролей: Для включения сопоставления ролей необходимо сопоставить атрибут «Имя группы». Выберите имя атрибута из списка атрибутов, который возвращает роли из вашего приложения-провайдера.
Например: группы - Назначьте роль WordPress роли Provider: В зависимости от используемого вами приложения-провайдера вы можете назначить роль WordPress для ролей вашего провайдера. Это может быть Администратор, Участник, Подписчик или любая другая роль в зависимости от вашего приложения. Добавьте роли провайдера в поле «Значение атрибута группы» и назначьте необходимую роль WordPress перед ними в поле «Роль WordPress».
НапримерНа изображении ниже футболу отведена роль Участника, а всем остальным — роль Подписчика. - После сохранения сопоставления роль поставщика будет назначена на роль администратора WordPress после выполнения единого входа (SSO).
Пример: Согласно приведенному примеру, пользователи с ролью «Футбол» будут добавлены в WordPress в качестве участников, а «Все» — в качестве подписчиков.
| Объем: | группы профилей электронной почты OpenID |
| Авторизовать конечную точку: | https://{вашОктаДомен}.com/oauth2/v1/authorize |
| Конечная точка токена доступа: | https://{вашОктаДомен}.com/oauth2/v1/token |
Шаг 7: Войти в настройки
- WordPress 5.7 и ниже
- WordPress 5.8
- WordPress 5.9 и выше
Шаг 8: Область применения и конечные точки
Для настройки области действия и конечных точек Okta в плагине, пожалуйста, обратитесь к таблице ниже .
| Объем: | профиль электронной почты openid |
| Авторизовать конечную точку: | https://{вашОктаДомен}.com/oauth2/default/v1/authorize |
| Конечная точка токена доступа: | https://{вашОктаДомен}.com/oauth2/default/v1/token |
| Конечная точка для получения информации о пользователе: | https://{вашОктаДомен}.com/oauth2/default/v1/userinfo |
| Пользовательский URL-адрес перенаправления после выхода из системы:[по желанию] | https://<your_okta_domain>/oauth2/default/v1/logout?id_token_hint=##id_token##&post_logout_redirect_uri=<your_WordPress_site_URL> |
Примечание: Если при использовании конечных точек /default вы получаете ошибку 404 , это обычно означает, что ваша организация Okta использует собственный сервер авторизации вместо сервера авторизации по умолчанию. Конечные точки /default действительны только для сервера авторизации по умолчанию . Если вы используете собственный сервер авторизации, вы можете использовать следующие конечные точки:
| Авторизовать конечную точку: | https://{вашОктаДомен}.com/oauth2/v1/authorize |
| Конечная точка токена доступа: | https://{вашОктаДомен}.com/oauth2/v1/token |
| Конечная точка для получения информации о пользователе: | https://{вашОктаДомен}.com/oauth2/v1/userinfo |
Вы успешно включили функцию единого входа Okta SSO для WordPress, используя плагин единого входа (SSO) OAuth & OpenID Connect для WordPress, настроив Okta в качестве поставщика идентификации, а WordPress — в качестве клиента OAuth. Эта интеграция Okta SSO для WordPress позволяет быстро обеспечить безопасный доступ к вашему сайту WordPress, позволяя пользователям безопасно аутентифицироваться с помощью своих учетных данных Okta.
Статьи по теме
Спасибо за ваш ответ. Мы свяжемся с вами в ближайшее время.
Что-то пошло не так. Пожалуйста, отправьте запрос ещё раз.
