Результаты поиска :

×

Настройка единого входа (SSO) OneLogin с использованием OAuth в WordPress


Создавать Единый вход (SSO) on OneLogin используя Единый вход OAuth и OpenID Connect Плагин для WordPress. Внедрение единого входа OneLogin OAuth SSO позволяет пользователям безопасно входить на ваши веб-сайты и в приложения, используя единый набор учетных данных OneLogin.

В этой конфигурации OneLogin выступает в качестве поставщика OAuth, а WordPress — в качестве клиента OAuth. OneLogin OAuth SSO для WordPress обеспечивает бесперебойный вход в систему между двумя платформами, избавляя пользователей от необходимости запоминать множество имен пользователей и паролей.

Плагин OneLogin OAuth SSO также предлагает расширенные функции, такие как аутентификация пользователей. сопоставление атрибутов профиля, сопоставление ролей и контроль доступа на основе ролей для пользовательских профилей. Кроме того, вы можете защитить весь свой сайт WordPress с помощью единого входа (SSO). OneLogin OAuth SSO для WordPress Плагин улучшает аутентификацию пользователей и обеспечивает безопасность процесса входа в систему. Следуйте пошаговой инструкции ниже, чтобы установить и настроить плагин.

Необходимые условия: загрузка и установка.

  • Войдите в свою учетную запись WordPress как администратор.
  • Перейти на вордпресс Панель управления -> Плагины и нажмите на Добавить новый.
  • Поиск для Единый вход (SSO) OAuth для WordPress плагин и нажмите установить сейчас.
  • После установки нажмите на активировать.

Ознакомьтесь с нашим решением для единого входа SAML для WordPress. Узнать больше Открыть в новой вкладке

Шаги по настройке единого входа OneLogin OAuth в WordPress

1. Настройте OneLogin в качестве поставщика OAuth.

  • Прежде всего, перейдите к https://app.onelogin.com/login и войдите в свою учетную запись Onelogin.
  • Нажмите на АДМИНИСТРАЦИЯ.
  • Безопасный доступ с помощью единого входа (SSO) OneLogin - Add-apps
  • Перед вами отобразится следующий экран. Наведите курсор на Области применения а затем нажмите Приложения.
  • Безопасный доступ с помощью единого входа (SSO) OneLogin - Add-apps
  • Нажмите на Добавить приложение Кнопка.
  • Безопасный доступ с помощью единого входа (SSO) OneLogin - search-OIDC
  • Вам будет показан список результатов поиска. Найдите «OIDC» (OpenID Connect) и нажмите на результат поиска, как показано ниже.
  • Безопасный доступ с помощью единого входа (SSO) OneLogin - search-OIDC
  • Вам будет показан экран настроек. Заполните название приложения и другие необходимые данные, затем нажмите кнопку. Сохранено.
  • Безопасный доступ с помощью единого входа (SSO) OneLogin — настройка
  • Вы будете перенаправлены на страницу с подробной информацией о приложении. Перейдите по ссылке: Конфигурация Нажмите клавишу Tab и введите URI перенаправления от MO OAuth/OpenID Connect Вставьте плагин и нажмите на Сохранено.
  • Безопасный доступ с помощью единого входа (SSO) OneLogin - Enter-redirecturl
  • Перейдите на SSO вкладка. Там вы найдете идентификатор клиента и Секрет клиента поля.Скопируйте эти учетные данные в MO OAuth/OpenID Connect Настройка плагина в соответствующих полях.
  • Безопасный доступ с помощью единого входа (SSO) OneLogin - clientidsecret

    Шаг 1.1: Назначьте пользователей приложению OneLogin SSO:

    • Наведите курсор на Пользователи и нажмите Пользователи в меню.
    • Безопасный доступ с помощью единого входа (SSO) OneLogin - Enter-redirecturl
    • Вам будет показан список пользователей, доступных на вашей платформе OneLogin. Выберите пользователя, которому вы хотите предоставить доступ к вашему приложению.
    • Безопасный доступ с помощью единого входа (SSO) OneLogin - Enter-redirecturl
    • Теперь для этого пользователя перейдите по ссылке: Области применения Выберите вкладку в левом меню и нажмите на синий значок «+», чтобы добавить приложение.
    • Безопасный доступ с помощью единого входа (SSO) OneLogin - Enter-redirecturl
    • Выберите из выпадающего списка приложение, для которого вы хотите разрешить единый вход (SSO) для этого пользователя, и нажмите на кнопку. Продолжить.
    • Безопасный доступ с помощью единого входа (SSO) OneLogin - Enter-redirecturl
    • Завершите настройку и нажмите кнопку. Сохранено .
    • Безопасный доступ с помощью единого входа (SSO) OneLogin - Enter-redirecturl
    • Приложение будет отображаться в профиле пользователя, как показано на изображении ниже, и теперь этот пользователь сможет войти на ваш сайт WordPress, используя свои учетные данные OneLogin для этого приложения.
    • Безопасный доступ с помощью единого входа (SSO) OneLogin - Enter-redirecturl

Для обеспечения аутентификации и авторизации конечных пользователей с помощью OneLogin OAuth SSO в WordPress с использованием единого набора учетных данных, вы успешно установили платформу OneLogin Identity Platform в качестве поставщика OAuth. Это решение гарантирует улучшенный пользовательский опыт и безопасность.

2. Настройте WordPress в качестве клиента OAuth.


  • Перейдите на Настроить OAuth вкладку и нажмите Добавить новое приложение Добавить новое клиентское приложение на ваш веб-сайт.
  • Onelogin Single Sign-On (SSO) OAuth - Добавление нового приложения
  • Выберите свое приложение из списка поставщиков OAuth / OpenID Connect здесь. Один вход
  • Единый вход (SSO) Onelogin OAuth — выберите приложение
  • После выбора поставщика скопируйте URL обратного вызова который необходимо настроить в конфигурации приложения SSO поставщика OAuth.
  • Введите учетные данные клиента, например: идентификатор клиента & Секрет клиента который вы получите через приложение OneLogin SSO.
  • Для настройки области действия и конечных точек OneLogin в плагине, пожалуйста, обратитесь к таблице ниже.
  • Примечание: После создания учетной записи Onelogin вы найдете Адрес сайта И вам потребуется добавить то же самое в указанные ниже конечные точки.


    Объем: OpenID
    Авторизовать конечную точку: https://<site-url>.onelogin.com/oidc/2/auth
    Конечная точка токена доступа: https://<site-url>.onelogin.com/oidc/2/token
    Пользовательский URL-адрес перенаправления после выхода из системы: [необязательно] https://<api-domain>/api/1/users/:id/logout
  • Нажмите Следующая.
  • Единый вход (SSO) Onelogin OAuth - идентификатор клиента и секретный ключ клиента
  • Проверьте параметры конфигурации и нажмите Завершить для сохранения конфигурации.

  • Единый вход (SSO) Onelogin OAuth — завершение настройки

Вы успешно настроили WordPress как клиент OAuth для обеспечения аутентификации пользователей с помощью входа в систему Onelogin OAuth на вашем сайте WordPress.

3. Сопоставление атрибутов пользователя

  • Сопоставление атрибутов пользователя обязательно для обеспечения успешного входа пользователей в WordPress. Мы будем настраивать атрибуты профиля пользователя в WordPress, используя приведенные ниже параметры.
  • Поиск атрибутов пользователя

    • Перейдите на Настроить OAuth вкладка. Прокрутите вниз и нажмите Тестовая конфигурация.
    • В таблице вы увидите все значения, возвращаемые вашим OAuth-провайдером в WordPress. Если вы не видите значения для имени, фамилии, электронной почты или имени пользователя, внесите необходимые изменения в настройки вашего OAuth-провайдера, чтобы он возвращал эту информацию.
    • Безопасный доступ с помощью единого входа (SSO) OneLogin — тестирование конфигурации.
    • После того, как вы увидите все значения в разделе «Конфигурация теста», перейдите в... Сопоставление атрибутов/ролей На вкладке "Имя пользователя" вы увидите список атрибутов в выпадающем списке.
    • Безопасный доступ с помощью единого входа (SSO) OneLogin — сопоставление атрибутов/ролей.

4. Сопоставление ролей [Премиум]

  • Нажмите на «Конфигурация теста» и вы получите список имен атрибутов и значений атрибутов, отправленных вашим поставщиком OAuth.
  • В окне «Конфигурация теста» сопоставьте имена атрибутов в разделе «Сопоставление атрибутов» плагина. Более подробная информация приведена на скриншоте.
  • Безопасный доступ с помощью единого входа (SSO) OneLogin — сопоставление атрибутов.
  • Включить сопоставление ролей: Для включения сопоставления ролей необходимо сопоставить атрибут «Имя группы». Выберите имя атрибута из списка атрибутов, который возвращает роли из вашего приложения-провайдера.
    Например:Роли

  • Безопасный доступ с помощью единого входа (SSO) OneLogin — тестовая конфигурация — сопоставление ролей
  • Назначьте роль WordPress роли Provider: В зависимости от используемого вами приложения, вы можете назначить роль WordPress соответствующим ролям. Это может быть студент, преподаватель, администратор или любая другая роль, в зависимости от вашего приложения. Добавьте роли поставщиков в поле «Значение атрибута группы» и назначьте необходимую роль WordPress в поле «Роль WordPress».

    НапримерНа изображении ниже учителю назначена роль Администратора, а ученику — роль Подписчика.
  • Безопасный доступ с помощью единого входа (SSO) OneLogin — тестовая конфигурация — сопоставление ролей
  • После сохранения сопоставления роль поставщика будет назначена на роль администратора WordPress после выполнения единого входа (SSO).
    Пример: Согласно приведенному примеру, пользователи с ролью «учитель» будут добавлены в WordPress в качестве администраторов, а «студент» — в качестве подписчиков.

5. Настройки входа

  • Настройки на вкладке «Настройки единого входа (SSO)» определяют пользовательский интерфейс единого входа (SSO). Чтобы добавить виджет входа Onelogin на страницу WordPress, необходимо выполнить следующие шаги.
    • Перейдите на Левая панель WordPress > Внешний вид > Виджеты.
    • Выбрать miniOrange OAuthПеретащите курсор в нужное место и сохраните.
    •  Единый вход (SSO) Onelogin — настройка кнопки входа в систему для создания нового клиента в WordPress
    • Перейдите на Левая панель WordPress > Внешний вид > Виджеты.
    • Выбрать miniOrange OAuthПеретащите курсор в нужное место и сохраните.
    • Единый вход (SSO) Onelogin — настройка кнопки входа в систему для создания нового клиента в WordPress
    • Откройте свою страницу WordPress, и вы увидите там кнопку входа через Onelogin SSO. Теперь вы можете протестировать единый вход Onelogin (SSO).
    • Убедитесь в том, "Показать на странице входа" Эта опция включена для вашего приложения. (См. изображение ниже)
    • Единый вход (SSO) Onelogin — настройка кнопки входа в систему для создания нового клиента в WordPress
    • Теперь перейдите к своему Вход в WordPress стр. (Например, https://<ваш-домен-wordpress>/wp-login.php)
    • Там вы увидите кнопку входа в Onelogin SSO. После нажатия на эту кнопку вы сможете протестировать систему единого входа Onelogin (SSO).
    • Единый вход (SSO) Onelogin — настройка кнопки входа в систему для создания нового клиента в WordPress

Теперь должна быть успешно настроена система единого входа OneLogin, где OneLogin выступает в качестве поставщика OAuth, а WordPress — в качестве клиента OAuth. Система единого входа OneLogin OAuth должна удовлетворить все ваши потребности в облачной безопасности благодаря таким функциям, как сопоставление атрибутов, сопоставление ролей, поддержка различных типов предоставления доступа OAuth и т. д.

Дополнительные ресурсы


Пишите нам oauthsupport@xecurify.com Для получения быстрой консультации (по электронной почте/на встрече) по вашим требованиям, наша команда поможет вам выбрать наиболее подходящее решение/план в соответствии с вашими потребностями.

Привет!

Нужна помощь? Мы здесь!

поддержка