Результаты поиска :

×

Otoy Single Sign-On (SSO) с использованием OAuth и OpenID | Вход через Otoy SSO


Получить бесплатную пробную версию

Настройка единого входа (SSO) Otoy с использованием OAuth и OpenID Connect. Плагин единого входа (SSO) Otoy для WordPress обеспечивает безопасный вход в WordPress с помощью Otoy в качестве поставщика OAuth и OpenID Connect. Единый вход (SSO) Otoy для WordPress позволяет пользователям входить в WordPress и получать доступ к сайту, аутентифицируясь с помощью своего поставщика идентификации Otoy. Вы также можете настроить плагин, используя различные поставщики идентификации, такие как Azure AD, Office 365 и другие пользовательские поставщики. Он поддерживает расширенные функции единого входа (SSO), такие как сопоставление атрибутов профиля пользователя, сопоставление ролей, многопользовательский вход и т. д. В этом руководстве мы рассмотрим, как настроить единый вход (SSO) Otoy для WordPress для аутентификации пользователей. К концу этого руководства пользователи смогут безопасно входить в WordPress и получать доступ к сайту с помощью Otoy SSO. Чтобы узнать больше о других функциях, которые мы предоставляем в плагине единого входа OAuth (клиент OAuth и OpenID Connect) для WordPress, вы можете... нажмите здесь..

Предварительные условия: Загрузка и установка.

  • Войдите в свою учетную запись WordPress как администратор.
  • Перейти на вордпресс Панель управления -> Плагины и нажмите на Добавить новый.
  • Поиск для Единый вход OAuth (SSO) плагин для WordPress и нажмите на установить сейчас.
  • После установки нажмите на активировать.


Шаги по настройке единого входа (SSO) Otoy для входа в WordPress

1. Настройте Otoy в качестве поставщика OAuth.

  • Перейдите в аккаунт разработчика Отой и зарегистрируйтесь/войдите в систему.
  • С Настроить OAuth вкладка в плагине OAuth Client, сбор URL перенаправления/обратного вызова и внесите это в свою заявку Otoy.
  • Скопируйте свой идентификатор клиента и Секрет клиента и сохраните это в конфигурации плагина OAuth Client.
Вы успешно настроили Otoy как поставщик OAuth для обеспечения единого входа Otoy на ваш сайт WordPress.

2. Настройте WordPress в качестве клиента OAuth.

  • Перейдите на сайт Настроить OAuth во вкладке «Плагин» найдите Пользовательский OAuth в списке приложений выберите Пользовательское приложение OAuth 2.0.
  • OAuth/OpenID Единый вход (SSO) Выберите приложение
  • Теперь выполните настройку. Имя приложения, идентификатор клиента, секрет клиента Получено от Отоя.
  • Введите значение области действия как OpenID .
  • Для настройки воспользуйтесь таблицей ниже. Область действия и конечные точки для Otoy в плагине.

    ID клиента: из приложения Otoy SSO, настроенного
    Секрет клиента: из приложения Otoy SSO, настроенного
    Объем: OpenID
    Авторизовать конечную точку: https://account.otoy.com/oauth/authorize
    Конечная точка токена доступа: https://account.otoy.com/oauth/token
    Конечная точка для получения информации о пользователе: https://account.otoy.com/api/v1/user.json
  • Нажмите на Сохранить настройки для сохранения конфигурации.
  •  Единый вход OAuth/OpenID (SSO) — сохранение настроек

Вы успешно настроили WordPress как клиент OAuth для обеспечения возможности авторизации через Otoy на вашем сайте WordPress.

3. Сопоставление атрибутов пользователя.

  • Сопоставление атрибутов пользователя является обязательным условием для успешной интеграции пользователей в WordPress с помощью Otoy SSO. Мы будем настраивать атрибуты профиля пользователя для WordPress, используя приведенные ниже параметры.
  • Поиск атрибутов пользователя

    • Перейдите на Настроить OAuth вкладка. Прокрутите вниз и нажмите Тестовая конфигурация.
    • Единый вход OAuth/OpenID для WordPress, тестовая конфигурация
    • В таблице вы увидите все значения, возвращаемые вашим OAuth-провайдером в WordPress. Если вы не видите значения для имени, фамилии, электронной почты или имени пользователя, внесите необходимые изменения в настройки вашего OAuth-провайдера, чтобы он возвращал эту информацию.

      Примечание: Ниже представлен пример изображения для вашего означения. Названия атрибутов могут различаться в зависимости от конфигурации вашего поставщика OAuth.


    • Результаты тестирования системы единого входа OAuth/OpenID для WordPress.
    • После того, как вы увидите все значения в разделе «Конфигурация теста», перейдите в... Сопоставление атрибутов/ролей На вкладке "Имя пользователя" вы увидите список атрибутов в выпадающем списке.
    • Единый вход OAuth/OpenID для WordPress — сопоставление атрибутов и ролей.

    4. Сопоставление ролей [Премиум]

    • Нажмите на «Конфигурация теста» и вы получите список имен атрибутов и значений атрибутов, отправленных вашим поставщиком OAuth.
    • В окне «Конфигурация теста» сопоставьте имена атрибутов в разделе «Сопоставление атрибутов» плагина. Более подробная информация приведена на скриншоте.
    • Единый вход Okta (SSO) — сопоставление атрибутов
    • Включить сопоставление ролей: Для включения сопоставления ролей необходимо сопоставить атрибут «Имя группы». Выберите имя атрибута из списка атрибутов, который возвращает роли из вашего приложения-провайдера.

      Примечание: Ниже представлен пример изображения для вашего означения. Названия атрибутов могут различаться в зависимости от конфигурации вашего поставщика OAuth.


      Например: Роли

    • Okta Single Sign-On (SSO) — тестовая конфигурация — сопоставление ролей
    • Назначьте роль WordPress роли Provider: В зависимости от используемого вами приложения, вы можете назначить роль WordPress соответствующим ролям. Это может быть студент, преподаватель, администратор или любая другая роль, в зависимости от вашего приложения. Добавьте роли поставщиков в поле «Значение атрибута группы» и назначьте необходимую роль WordPress в поле «Роль WordPress».

      НапримерНа изображении ниже учителю назначена роль Администратора, а ученику — роль Подписчика.
    • Okta Single Sign-On (SSO) — тестовая конфигурация — сопоставление ролей
    • После сохранения сопоставления роль поставщика будет назначена на роль администратора WordPress после выполнения единого входа (SSO).
      Пример: Согласно приведенному примеру, пользователи с ролью «учитель» будут добавлены в WordPress в качестве администраторов, а «студент» — в качестве подписчиков.

    5. Настройки входа

    • Настройки на вкладке «Настройки единого входа (SSO)» определяют пользовательский опыт работы с единым входом (SSO). Чтобы добавить виджет авторизации Otoy на страницу WordPress, необходимо выполнить следующие шаги.
      • Перейдите на Левая панель WordPress > Внешний вид > Виджеты.
      • Выберите miniOrange OAuthПеретащите курсор в нужное место и сохраните.
      •  Единый вход (SSO) Otoy — настройка кнопки входа в систему для создания нового клиента в WordPress
      • Перейдите на Левая панель WordPress > Внешний вид > Виджеты.
      • Выберите miniOrange OAuthПеретащите курсор в нужное место и сохраните.
      • Единый вход (SSO) Otoy — настройка кнопки входа в систему для создания нового клиента в WordPress
      • Откройте свою страницу WordPress, и вы увидите там кнопку входа через Otoy SSO. Теперь вы можете протестировать единую систему входа (SSO) Otoy.
      • Убедитесь в том, "Показать на странице входа" Эта опция включена для вашего приложения. (См. изображение ниже)
      • Единый вход (SSO) Otoy — настройка кнопки входа в систему для создания нового клиента в WordPress
      • Теперь иди к вашему Вход в WordPress стр. (Например, https://<ваш-домен-wordpress>/wp-login.php)
      • Там вы увидите кнопку входа в систему Otoy SSO. После нажатия на эту кнопку вы сможете протестировать систему единого входа (SSO) Otoy.
      • Единый вход (SSO) Otoy — настройка кнопки входа в систему для создания нового клиента в WordPress

    В этом руководстве вы успешно выполнили настройку. Единый вход (SSO) Otoy Настроив Otoy в качестве поставщика OAuth и WordPress в качестве клиента OAuth с помощью нашего плагина OAuth Single Sign-On (клиент OAuth & OpenID Connect) для WordPress, вы сможете за считанные минуты обеспечить безопасный доступ к вашему сайту WordPress с использованием учетных данных Otoy.

    Дополнительные ресурсы

    Нужна помощь?

    Пишите нам oauthsupport@xecurify.com Для получения оперативной консультации (по электронной почте/на встрече) по вашим требованиям, наша команда поможет вам выбрать наиболее подходящее решение/план в соответствии с вашими потребностями.

Привет!

Нужна помощь? Мы здесь!

поддержка