Результаты поиска :

×

Аутентификация PingFederate Single Sign-On (SSO) с помощью OAuth для WordPress

Единый вход для WordPress Обеспечивает безопасный и бесперебойный вход в WordPress с использованием PingFederate в качестве поставщика OAuth и OpenID Connect. Внедрение единого входа (SSO) с помощью PingFederate позволяет пользователям получать доступ к вашему веб-сайту или приложениям с помощью единого набора учетных данных, упрощая процесс входа. Наш плагин единого входа (SSO) OAuth & OpenID Connect для WordPress предоставляет расширенные функции единого входа например, сопоставление атрибутов, сопоставление ролей и контроль доступа на основе доменов электронной почты компании. Это также позволяет защитить весь ваш сайт WordPress с помощью единого входа (SSO). Плагин OAuth SSO для WordPress упрощает процесс входа пользователей и оптимизирует аутентификацию при входе в PingFederate. Следуйте инструкциям в руководстве ниже, чтобы установить и настроить единый вход для WordPress с PingFederate.


  • Войдите в свою учетную запись WordPress как администратор.
  • Перейти на вордпресс Панель управления -> Плагины и нажмите на Добавить новый.
  • Поиск для Единый вход OAuth (SSO) плагин для WordPress и нажмите на установить сейчас.
  • После установки нажмите на активировать.

    Шаг 1.1: Получите файлы OAuth Playground из PingIdentity.

  • В браузере перейдите по адресу Инструменты разработчика страница на сайте Ping Identity.
  • Нажмите кнопку «Загрузить OAuth Playground». При необходимости войдите в свою учетную запись Ping Identity. Ваш браузер загрузит ZIP-файл OAuth Playground.
  • Извлеките содержимое из ZIP-архива.
  • Шаг 1.2: Установите OAuth Playground

  • Скопируйте содержимое /dist/deploy каталог для /pingfederate/server/default/deploy в PingFederate.
  • Объединить содержимое /dist/conf каталог в /pingfederate/server/default/conf в PingFederate.
  • Шаг 1.3: Настройка среды OAuth Playground

  • Откройте OAuth Playground, перейдя по адресу https://<pf_host>:9031/OAuthPlayground в браузере.
  • Ping Single Sign-On (SSO) для WordPress - Добавить новое приложение
  • Нажмите Установка кнопка. Появляется мастер настройки.
  • Следуйте инструкциям мастера и нажмите на Следующая.
  • Ping Single Sign-On (SSO) для WordPress - Добавить новое приложение

    Вы успешно настроили PingFederate как поставщик OAuth. на вашем сайте WordPress, позволяя пользователям безопасно получать доступ к своим цифровым ресурсам, используя единый набор учетных данных для входа, и повышая авторитет аутентификации пользователей с помощью единого входа (SSO) Ping.


  • Перейдите на Настроить OAuth вкладку и нажмите Добавить новое приложение Добавить новое клиентское приложение на ваш веб-сайт.
  • Ping Single Sign-On (SSO) для WordPress - Добавить новое приложение
  • Выберите свое приложение из списка поставщиков OAuth / OpenID Connect здесь. Пинг
  • Проверка единого входа (SSO) для WordPress — выберите приложение.
  • После выбора поставщика скопируйте URL обратного вызова который необходимо настроить в конфигурации приложения SSO поставщика OAuth.
  • Введите учетные данные клиента, например: идентификатор клиента & Секрет клиента который вы получите из приложения Ping Federate SSO.
  • Для получения подробной информации и настройки обратитесь к таблице ниже. Область применения и конечные точки для Ping Federate в плагине.
  • Объем: OpenID
    Авторизовать конечную точку: https://{your-base-url}/as/authorization.oauth2
    Конечная точка токена доступа: https://{your-base-url}/as/token.oauth2
    Конечная точка для получения информации о пользователе: https://{your-base-url}/idp/userinfo.oauth2
    Пользовательский URL-адрес перенаправления после выхода из системы: [необязательно] https://<your-domain>/connect/endsession?post_logout_redirect_uri=<redirect-url-after-logout>
  • Нажмите на Следующая.
  • Ping Single Sign-On (SSO) для WordPress — идентификатор клиента и секретный ключ клиента
  • Проверьте параметры конфигурации и нажмите Завершить для сохранения конфигурации.
  • Проверка работоспособности системы единого входа (SSO) для WordPress — завершение настройки.

    Вы успешно настроили WordPress в качестве клиента OAuth позволяя пользователям безопасно получать доступ к своим цифровым ресурсам, используя единый набор учетных данных для входа. Единый вход (SSO) Ping Войдите на свой сайт WordPress.

  • Перейдите на Настроить OAuth Чтобы добавить новое клиентское приложение на свой веб-сайт, воспользуйтесь вкладкой и найдите название своего приложения. Ping федерация.
  • Вход через единый вход (SSO) PingFederate: configure-endpoints
  • Настроить Название приложения, идентификатор клиента, секретный ключ клиента, доменное имя из приложения ping federate SSO.
  • Проверка единого входа (SSO) для WordPress — добавление имени приложения и идентификатора арендатора.
  • Выберите Тип гранта Выберите из списка вариантов и нажмите на Сохраните настройки, чтобы сохранить конфигурацию.
  • Ping Single Sign-On (SSO) для WordPress — Добавить тип предоставления прав

    Вы успешно настроили WordPress как клиент OAuth для обеспечения аутентификации пользователей с помощью единого входа (SSO) Pingfederate на вашем сайте WordPress.


  • Сопоставление атрибутов пользователя обязательно для обеспечения успешного входа пользователей в WordPress. Мы будем настраивать атрибуты профиля пользователя в WordPress, используя приведенные ниже параметры.
  • Поиск атрибутов пользователя

    • Перейдите на Настроить OAuth вкладка. Прокрутите вниз и нажмите Тестовая конфигурация.
    • конфигурация теста
    • В таблице вы увидите все значения, возвращаемые вашим OAuth-провайдером в WordPress. Если вы не видите значения для имени, фамилии, электронной почты или имени пользователя, внесите необходимые изменения в настройки вашего OAuth-провайдера, чтобы он возвращал эту информацию.
    • После того, как вы увидите все значения в разделе «Конфигурация теста», перейдите в... Сопоставление атрибутов/ролей На вкладке "Имя пользователя" вы увидите список атрибутов в выпадающем списке.
    • Вход через единый вход (SSO) PingFederate: сопоставление атрибутов и ролей.

  • Нажмите на «Конфигурация теста» и вы получите список имен атрибутов и значений атрибутов, отправленных вашим поставщиком OAuth.
  • В окне «Конфигурация теста» сопоставьте имена атрибутов в разделе «Сопоставление атрибутов» плагина. Более подробная информация приведена на скриншоте.
  • Ping Single Sign-On (SSO) для WordPress: сопоставление атрибутов
  • Включить сопоставление ролей: Для включения сопоставления ролей необходимо сопоставить атрибут «Имя группы». Выберите имя атрибута из списка атрибутов, который возвращает роли из вашего приложения-провайдера.
    Например: Роли

  • Проверка единой авторизации (SSO) для WordPress: тестирование конфигурации — сопоставление ролей.
  • Назначьте роль WordPress роли Provider: В зависимости от используемого вами приложения, вы можете назначить роль WordPress соответствующим ролям. Это может быть студент, преподаватель, администратор или любая другая роль, в зависимости от вашего приложения. Добавьте роли поставщиков в поле «Значение атрибута группы» и назначьте необходимую роль WordPress в поле «Роль WordPress».

    НапримерНа изображении ниже учителю назначена роль Администратора, а ученику — роль Подписчика.
  • Проверка единой авторизации (SSO) для WordPress: тестирование конфигурации — сопоставление ролей.
  • После сохранения сопоставления роль поставщика будет назначена на роль администратора WordPress после выполнения единого входа (SSO).
    Пример: Согласно приведенному примеру, пользователи с ролью «учитель» будут добавлены в WordPress в качестве администраторов, а «студент» — в качестве подписчиков.

  • Перейдите на Левая панель WordPress > Внешний вид > Виджеты.
  • Выбрать miniOrange OAuthПеретащите курсор в нужное место и сохраните.
  •  Единый вход (SSO) PingFederate для WordPress — настройка кнопки входа для создания нового клиента
  • Перейдите на Левая панель WordPress > Внешний вид > Виджеты.
  • Выбрать miniOrange OAuthПеретащите курсор в нужное место и сохраните.
  • Единая авторизация (SSO) PingFederate для WordPress: настройка кнопки входа в систему для создания нового клиента
  • Откройте свою страницу WordPress, и вы увидите там кнопку входа через единый вход PingFederate (SSO). Теперь вы можете протестировать единый вход PingFederate (SSO).
  • Убедитесь в том, "Показать на странице входа" Эта опция включена для вашего приложения. (См. изображение ниже)
  • Единая авторизация (SSO) PingFederate для WordPress: настройка кнопки входа в систему для создания нового клиента
  • Теперь иди к вашему Вход в WordPress стр. (Например, https://<ваш-домен-wordpress>/wp-login.php)
  • Там вы увидите кнопку входа в PingFederate SSO. После нажатия на эту кнопку вы сможете протестировать систему единого входа (SSO) PingFederate.
  • Единая авторизация (SSO) PingFederate для WordPress: настройка кнопки входа в систему для создания нового клиента


Теперь должна быть успешно настроена система единого входа (SSO) Ping с PingFederate в качестве поставщика OAuth и WordPress в качестве клиента OAuth. Ping Federated SSO должна удовлетворить все ваши потребности благодаря таким функциям, как поддержка нескольких типов предоставления доступа, сопоставление атрибутов, сопоставление ролей и т. д. Кроме того, с помощью этого плагина вы можете настроить другие поставщики идентификации, такие как Azure AD, Office 365 (Microsoft 365), пользовательские поставщики и многое другое.



 Спасибо за ваш ответ. Мы свяжемся с вами в ближайшее время.

Что-то пошло не так. Пожалуйста, отправьте запрос ещё раз.

Мы свяжемся с вами в ближайшее время!


ADFS_sso ×
Привет!

Нужна помощь? Мы здесь!

поддержка