Результаты поиска :

×

Как настроить вход в WordPress через Okta SSO с использованием OAuth

Okta SSO для WordPress обеспечивает безопасный и бесперебойный вход в WordPress, используя Okta в качестве поставщика OAuth и OpenID Connect. С помощью Okta для входа в WordPress пользователи могут получить доступ к веб-сайту, используя учетные данные Okta. Это означает, что с нашим плагином пользователи вашей организации/каталога Okta могут входить на ваш сайт WordPress, используя свои учетные данные Okta. Наш плагин Okta SSO для WordPress обеспечивает безопасную интеграцию единого входа (SSO) с расширенными функциями, такими как сопоставление атрибутов, сопоставление ролей и контроль доступа на основе доменов электронной почты. Он повышает безопасность сайта, гарантируя, что только проверенные пользователи могут войти или зарегистрироваться на вашем сайте WordPress. Благодаря простому процессу настройки Okta SSO для WordPress, плагин упрощает аутентификацию пользователей и улучшает общее управление доступом. Следуйте приведенному ниже руководству, чтобы легко установить и настроить Okta SSO для WordPress.

Ознакомьтесь с нашим решением для единого входа SAML для WordPress. Узнать больше Открыть в новой вкладке
  • Войдите в свою учетную запись WordPress как администратор.
  • Перейти на вордпресс Панель управления -> Плагины и нажмите на Добавить новый.
  • Поиск для Единый вход OAuth (SSO) плагин для WordPress и нажмите на установить сейчас.
  • После установки нажмите на активировать.

  • Прежде всего, перейдите к https://www.okta.com/login и войдите в свою учетную запись Okta.
  • Перейдите на сайт Панель администратора Okta. Перейдите в Приложения -> Приложения.
  • Okta SSO для WordPress - addapp-shortcut
  • Вы увидите следующий экран. Нажмите на Создать интеграцию приложений .
  • Okta SSO для WordPress - addapplication
  • Выберите способ входа в систему в качестве способа авторизации. OIDC - OpenID Connect выберите опцию и тип приложения. веб-приложение, нажмите Следующая .
  • Okta SSO для WordPress - select-webplatform
  • Вы будете перенаправлены на страницу с подробностями приложения. Войти Интеграция приложений имя и URI перенаправления при входеВы получите это на вкладке «Настройка OAuth» в плагине miniOrange OAuth/OpenID connect Client Plugin в разделе URL перенаправления/обратного вызова поле.
  • Okta SSO для WordPress - callbackURL
  • Прокрутите вниз и вы увидите Задания раздел. Выберите вариант контролируемого доступа и снимите флажок Нажмите на опцию «Включить немедленный доступ в режиме брокера федерации». Кнопку Сохранить.
  • Okta SSO для WordPress - учетные данные клиента
  • Теперь вы получите Учетные данные клиента и домен октаСкопируйте эти учетные данные в Плагин единого входа (SSO) для клиента Miniorange OAuth настройка соответствующих полей.
  • Примечание: В поле домена Okta в плагине OAuth Single Sign-On (SSO) для WordPress введите https://, это поле вы найдете в общих настройках. Например: (https://dev-32414285.okta.com).



    Okta SSO для WordPress - учетные данные клиента

    1.1 Назначить пользователю интеграцию приложения

    • Перейдите на Вкладка «Приложения» и нажмите на свою заявку.
    • Okta SSO для WordPress — вкладка приложений
    • Выберите Задания меню.
    • Okta SSO для WordPress - задание по разработке приложения
    • Нажмите Назначать и Назначить людям.
    • Если вы хотите назначить приложение нескольким пользователям одновременно, выберите соответствующий пункт. Назначить группам [Если приложение назначено группе, то оно будет назначено всем участникам этой группы.]
    • Okta SSO для WordPress - приложение для назначения пользователей
    • Нажмите Назначать рядом с именем пользователя.
    • Okta SSO для WordPress - приложение, нажмите «Назначить»
    • Нажмите Сохранить и вернуться назад.
    • Okta SSO для WordPress - приложение вернуться назад
    • Нажмите Готово.
    • Okta SSO для WordPress - заявка готова

    1.2 Атрибуты профиля для токена идентификатора

    • В панели администратора Okta перейдите в... Безопасность -> API.
    • Okta SSO для WordPress — настройка кнопки входа для создания нового клиента
    • Выберите ваше приложение SSO и нажмите на кнопку. отредактировать значку.
    • Okta SSO для WordPress — настройка кнопки входа для создания нового клиента
    • Перейдите на требования и выберите ID опция токена.
    • Okta SSO для WordPress — настройка кнопки входа для создания нового клиента
    • нажмите Добавить заявку .
    • Okta SSO для WordPress — настройка кнопки входа для создания нового клиента
    • Дать Имя к вашему утверждению/атрибуту и ​​выберите Идентификационный токен Выберите тип токена из выпадающего списка. Теперь введите значение. user.$attribute в Значение поле, исходя из атрибута, который вы хотите получить. Оставьте остальные настройки по умолчанию и нажмите Создавай .
    • Okta SSO для WordPress — настройка кнопки входа для создания нового клиента
    • Выполните аналогичные шаги для всех атрибутов, которые вы хотите просмотреть. В результате вы получите список, похожий на приведенный ниже.
    • Okta SSO для WordPress — настройка кнопки входа для создания нового клиента
    • Вы сможете увидеть атрибуты в Тестовая конфигурация Результат выглядит следующим образом.
    • Okta SSO для WordPress — настройка кнопки входа для создания нового клиента

      Вы успешно настроили единый вход (SSO) Okta для WordPress, используя Okta в качестве поставщика OAuth, что позволяет пользователям безопасно входить на ваш сайт WordPress, используя свои учетные данные Okta.


  • Перейдите на Настроить OAuth вкладку и нажмите Добавить новое приложение Добавить новое клиентское приложение на ваш веб-сайт.
  • Okta SSO для WordPress — Добавить новое приложение
  • Выберите свое приложение из списка поставщиков OAuth / OpenID Connect здесь. Okta.
  • Okta SSO для WordPress — выберите приложение
  • После выбора поставщика скопируйте URL обратного вызова который необходимо настроить в конфигурации приложения SSO поставщика OAuth.
  • Введите учетные данные клиента, например: идентификатор клиента & Секрет клиента который вы получите через приложение Okta SSO.
  • Настройте Область применения и конечные точки для Okta в плагине.
  • Нажмите на Следующая.
  • Okta SSO для WordPress — идентификатор клиента и секретный ключ клиента
  • Проверьте параметры конфигурации и нажмите Завершить для сохранения конфигурации.

  • Okta SSO для WordPress — Завершить настройку

    Вы успешно настроили WordPress в качестве клиента OAuth для Okta SSO, обеспечив бесперебойную аутентификацию пользователей на вашем сайте WordPress.

  • Перейдите на Настроить OAuth Чтобы добавить новое клиентское приложение на свой веб-сайт, воспользуйтесь вкладкой и найдите название своего приложения. Окта.
  • Okta Single Sign-On (SSO) OAuth - Добавление нового приложения
  • Настроить Имя приложения для приложения Okta SSO. Для Области применения и конечные точки нажмите здесь..
  • Okta Single Sign-On (SSO) OAuth — добавьте имя приложения и идентификатор клиента.
  • Выберите Тип гранта Выберите из списка вариантов и нажмите на Сохраните настройки, чтобы сохранить конфигурацию..
  • Okta Single Sign-On (SSO) OAuth - Добавить тип предоставления прав

    Вы успешно настроили WordPress в качестве клиента OAuth для Okta SSO, обеспечив бесперебойную аутентификацию пользователей на вашем сайте WordPress.


  • Сопоставление атрибутов пользователя обязательно для обеспечения успешного входа пользователей в WordPress. Мы будем настраивать атрибуты профиля пользователя в WordPress, используя приведенные ниже параметры.
  • После нажатия на Завершить При нажатии кнопки вы увидите различные атрибуты пользователя, возвращаемые вашим OAuth-провайдером, в таблице конфигурации теста. Если вы не видите никаких атрибутов пользователя, внесите необходимые изменения в настройки вашего OAuth-провайдера, чтобы он возвращал эту информацию.
  • Okta Single Sign-On (SSO) OAuth - Добавить тип предоставления прав
  • После того, как вы увидите все значения в таблице «Конфигурация теста», нажмите кнопку «Готово» и перейдите к следующему шагу. Сопоставление атрибутов/ролей На вкладке вы увидите список атрибутов в выпадающих списках.
  • Okta Single Sign-On (SSO) OAuth - Добавить тип предоставления прав
  • Перейдите на сайт Настроить OAuth вкладка. Прокрутите вниз и нажмите Тестовая конфигурация.
  • Okta Single Sign-On (SSO) OAuth - Добавить тип предоставления прав
  • В таблице конфигурации теста вы увидите различные атрибуты пользователя, возвращаемые вашим OAuth-провайдером. Если вы не видите никаких атрибутов пользователя, внесите необходимые изменения в настройки вашего OAuth-провайдера, чтобы он возвращал эту информацию.
  • Okta Single Sign-On (SSO) OAuth - Добавить тип предоставления прав
  • После того, как вы увидите все значения в разделе «Конфигурация теста», перейдите на вкладку «Атрибуты / Сопоставление ролей», там вы увидите список атрибутов в выпадающем списке «Имя пользователя».
  • Okta Single Sign-On (SSO) OAuth - Добавить тип предоставления прав

Чтобы получать доступ к группам Okta в плагине WordPress OAuth Client, выполните оба раздела конфигурации ниже — сначала в вашем приложении Okta, а затем на сервере авторизации.


4.1 Настройка групповых утверждений в приложении Okta

  • Перейдите на Области применения и нажмите на свое приложение SSO.
  • Откройте приложение Подпишись меню.
  • Выделите Токен идентификатора OpenID Connect раздел и нажмите, чтобы развернуть Показать устаревшую конфигурацию.
  • Под Групповые иски, настройте следующие параметры:
    • Имя: группы
    • Тип претензий групп: ФИЛЬТР
    • Состояние фильтра: Соответствует регулярному выражению
    • Значение фильтра: .* (регулярное выражение, означающее "соответствует всем группам")
  • Примечание: Не вводите user.groups в поле значения фильтра. Используйте .* для отображения всех групп Okta , назначенных пользователю.


  • Нажмите Сохранено.
  • Okta Single Sign-On (SSO) - устаревшая конфигурация токена идентификации OpenID Connect

4.2 Настройка утверждений групп на сервере авторизации

  • Перейдите в Безопасность → APIа затем выберите свой Сервер авторизации (как правило, по умолчанию).
  • Okta Single Sign-On (SSO) - выберите сервер по умолчанию
  • Нажмите Редактировать значок, затем перейдите к Получено бонусов и нажмите Добавить претензию .
  • Okta Single Sign-On (SSO) - добавить утверждение
  • В диалоговом окне «Добавить заявку» заполните данные, как показано ниже:

    • Поставьте Имя в группы.
    • Поставьте Включить в тип токена в Идентификационный токен и Всегда.
    • Поставьте Тип ценности в Группы.
    • Под ФИЛЬТР раздел, выберите Соответствует регулярному выражению и введите .* в качестве значения. Это вернет все группы Okta, назначенные пользователю.
    • Поставьте Включить в в Любой масштаб и нажмите на Сохранено .
  • Okta Single Sign-On (SSO) - добавить/изменить сведения

  • Перейдите на сайт Okta. Панель администратора -> Безопасность -> API.
  • Нажмите на Добавить сервер авторизации .
  • Okta Single Sign-On (SSO) - Добавить сервер авторизации
  • После создания нового сервера авторизации нажмите на Редактировать значок, как показано ниже.
  • Okta Single Sign-On (SSO) - Добавить сервер авторизации
  • Перейдите на Получено бонусов и нажмите на Добавить претензию .
  • Okta Single Sign-On (SSO) - Добавить сервер авторизации
  • После создания пользовательского запроса перейдите в Политики доступа и выберите «Добавить политику».
  • Okta Single Sign-On (SSO) - Добавить сервер авторизации
  • После создания новой политики на вкладке «Политики доступа» нажмите на Добавить правил .
  • Okta Single Sign-On (SSO) - Добавить сервер авторизации
  • Дать имя к правилу. Оставьте остальные настройки по умолчанию и нажмите Создать правило.

  • Завершенный Шаг 4 (утверждения групп приложения и сервера авторизации) перед настройкой групп в плагине.
  • Перейдите к плагину OAuth Client Single Sign-On (SSO) и введите... сфера ценности как группы помимо прицелов.
  • Введите Endpoints Указано в таблице ниже (см. изображение ниже). Нажмите на Сохранено а потом «Конфигурация теста» .
  • Объем: группы профилей электронной почты OpenID
    Авторизовать конечную точку: https://{вашОктаДомен}.com/oauth2/v1/authorize
    Конечная точка токена доступа: https://{вашОктаДомен}.com/oauth2/v1/token
    Единый вход Okta (SSO) — сопоставление атрибутов
  • Теперь вы получите список Названия атрибутов, значения атрибутов и Группы которые отправляются через Okta.
  • Единый вход Okta (SSO) — сопоставление атрибутов
  • В окне «Конфигурация теста» сопоставьте имена атрибутов в разделе «Сопоставление атрибутов» плагина. Более подробная информация приведена на скриншоте.
  • Единый вход Okta (SSO) — сопоставление атрибутов
  • Включить сопоставление ролей: Для включения сопоставления ролей необходимо сопоставить атрибут «Имя группы». Выберите имя атрибута из списка атрибутов, который возвращает роли из вашего приложения-провайдера.
    Например: группы

  • Okta Single Sign-On (SSO) — тестовая конфигурация — сопоставление ролей
  • Назначьте роль WordPress роли Provider: В зависимости от используемого вами приложения-провайдера вы можете назначить роль WordPress для ролей вашего провайдера. Это может быть Администратор, Участник, Подписчик или любая другая роль в зависимости от вашего приложения. Добавьте роли провайдера в поле «Значение атрибута группы» и назначьте необходимую роль WordPress перед ними в поле «Роль WordPress».
    НапримерНа изображении ниже футболу отведена роль Участника, а всем остальным — роль Подписчика.
  • Okta Single Sign-On (SSO) — тестовая конфигурация — сопоставление ролей
  • После сохранения сопоставления роль поставщика будет назначена на роль администратора WordPress после выполнения единого входа (SSO).
    Пример: Согласно приведенному примеру, пользователи с ролью «Футбол» будут добавлены в WordPress в качестве участников, а «Все» — в качестве подписчиков.
  • Перейдите на Левая панель WordPress > Внешний вид > Виджеты.
  • Выбрать miniOrange OAuthПеретащите курсор в нужное место и сохраните.
  •  Okta Single Sign-on (SSO) для WordPress: настройка кнопки входа для создания нового клиента
  • Перейдите на Левая панель WordPress > Внешний вид > Виджеты.
  • Выбрать miniOrange OAuthПеретащите курсор в нужное место и сохраните.
  • Okta Single Sign-on (SSO) для WordPress: настройка кнопки входа для создания нового клиента
  • Откройте свою страницу WordPress, и вы увидите там кнопку входа через Okta SSO. Теперь вы можете протестировать вход через Okta SSO.
  • Убедитесь в том, "Показать на странице входа" Эта опция включена для вашего приложения. (См. изображение ниже)
  • Okta Single Sign-on (SSO) для WordPress: настройка кнопки входа для создания нового клиента
  • Теперь иди к вашему Вход в WordPress стр. (Например, https://<ваш-домен-wordpress>/wp-login.php)
  • Там вы увидите кнопку входа в Okta SSO. После нажатия на эту кнопку вы сможете протестировать систему единого входа Okta (SSO).
  • Okta Single Sign-on (SSO) для WordPress: настройка кнопки входа для создания нового клиента

Для настройки области действия и конечных точек Okta в плагине, пожалуйста, обратитесь к таблице ниже .

Объем: профиль электронной почты openid
Авторизовать конечную точку: https://{вашОктаДомен}.com/oauth2/default/v1/authorize
Конечная точка токена доступа: https://{вашОктаДомен}.com/oauth2/default/v1/token
Конечная точка для получения информации о пользователе: https://{вашОктаДомен}.com/oauth2/default/v1/userinfo
Пользовательский URL-адрес перенаправления после выхода из системы:[по желанию] https://<your_okta_domain>/oauth2/default/v1/logout?id_token_hint=##id_token##&post_logout_redirect_uri=<your_WordPress_site_URL>

Вход через Okta SSO — Примечание и контактная информация

Примечание: Если при использовании конечных точек /default вы получаете ошибку 404 , это обычно означает, что ваша организация Okta использует собственный сервер авторизации вместо сервера авторизации по умолчанию. Конечные точки /default действительны только для сервера авторизации по умолчанию . Если вы используете собственный сервер авторизации, вы можете использовать следующие конечные точки:


Авторизовать конечную точку: https://{вашОктаДомен}.com/oauth2/v1/authorize
Конечная точка токена доступа: https://{вашОктаДомен}.com/oauth2/v1/token
Конечная точка для получения информации о пользователе: https://{вашОктаДомен}.com/oauth2/v1/userinfo


Вы успешно включили функцию единого входа Okta SSO для WordPress, используя плагин единого входа (SSO) OAuth & OpenID Connect для WordPress, настроив Okta в качестве поставщика идентификации, а WordPress — в качестве клиента OAuth. Эта интеграция Okta SSO для WordPress позволяет быстро обеспечить безопасный доступ к вашему сайту WordPress, позволяя пользователям безопасно аутентифицироваться с помощью своих учетных данных Okta.



 Спасибо за ваш ответ. Мы свяжемся с вами в ближайшее время.

Что-то пошло не так. Пожалуйста, отправьте запрос ещё раз.

Мы свяжемся с вами в ближайшее время!


ADFS_sso ×
Привет!

Нужна помощь? Мы здесь!

поддержка