Аутентификация PingFederate Single Sign-On (SSO) с помощью OAuth для WordPress
Обзор
Единый вход для WordPress Обеспечивает безопасный и бесперебойный вход в WordPress с использованием PingFederate в качестве поставщика OAuth и OpenID Connect. Внедрение единого входа (SSO) с помощью PingFederate позволяет пользователям получать доступ к вашему веб-сайту или приложениям с помощью единого набора учетных данных, упрощая процесс входа. Наш плагин единого входа (SSO) OAuth & OpenID Connect для WordPress предоставляет расширенные функции единого входа например, сопоставление атрибутов, сопоставление ролей и контроль доступа на основе доменов электронной почты компании. Это также позволяет защитить весь ваш сайт WordPress с помощью единого входа (SSO). Плагин OAuth SSO для WordPress упрощает процесс входа пользователей и оптимизирует аутентификацию при входе в PingFederate. Следуйте инструкциям в руководстве ниже, чтобы установить и настроить единый вход для WordPress с PingFederate.
Предварительные условия: загрузка и установка
- Войдите в свою учетную запись WordPress как администратор.
- Перейти на вордпресс Панель управления -> Плагины и нажмите на Добавить новый.
- Поиск для Единый вход OAuth (SSO) плагин для WordPress и нажмите на установить сейчас.
- После установки нажмите на активировать.
Шаги по настройке единого входа (SSO) PingFederate для входа в WordPress
Шаг 1: Настройте PingFederate в качестве поставщика OAuth.
- В браузере перейдите по адресу Инструменты разработчика страница на сайте Ping Identity.
- Нажмите кнопку «Загрузить OAuth Playground». При необходимости войдите в свою учетную запись Ping Identity. Ваш браузер загрузит ZIP-файл OAuth Playground.
- Извлеките содержимое из ZIP-архива.
- Скопируйте содержимое /dist/deploy каталог для /pingfederate/server/default/deploy в PingFederate.
- Объединить содержимое /dist/conf каталог в /pingfederate/server/default/conf в PingFederate.
- Откройте OAuth Playground, перейдя по адресу https://<pf_host>:9031/OAuthPlayground в браузере.
- Нажмите Установка кнопка. Появляется мастер настройки.
- Следуйте инструкциям мастера и нажмите на Следующая.
Шаг 1.1: Получите файлы OAuth Playground из PingIdentity.
Шаг 1.2: Установите OAuth Playground
Шаг 1.3: Настройка среды OAuth Playground
Вы успешно настроили PingFederate как поставщик OAuth. на вашем сайте WordPress, позволяя пользователям безопасно получать доступ к своим цифровым ресурсам, используя единый набор учетных данных для входа, и повышая авторитет аутентификации пользователей с помощью единого входа (SSO) Ping.
Шаг 2: Настройка WordPress в качестве клиента OAuth.
- Бесплатно
- Премиум
Шаг 3: Сопоставление атрибутов пользователя
- Сопоставление атрибутов пользователя обязательно для обеспечения успешного входа пользователей в WordPress. Мы будем настраивать атрибуты профиля пользователя в WordPress, используя приведенные ниже параметры.
- Перейдите на Настроить OAuth вкладка. Прокрутите вниз и нажмите Тестовая конфигурация.
- В таблице вы увидите все значения, возвращаемые вашим OAuth-провайдером в WordPress. Если вы не видите значения для имени, фамилии, электронной почты или имени пользователя, внесите необходимые изменения в настройки вашего OAuth-провайдера, чтобы он возвращал эту информацию.
- После того, как вы увидите все значения в разделе «Конфигурация теста», перейдите в... Сопоставление атрибутов/ролей На вкладке "Имя пользователя" вы увидите список атрибутов в выпадающем списке.
Поиск атрибутов пользователя
4: Сопоставление ролей [Премиум]
- Нажмите на «Конфигурация теста» и вы получите список имен атрибутов и значений атрибутов, отправленных вашим поставщиком OAuth.
- В окне «Конфигурация теста» сопоставьте имена атрибутов в разделе «Сопоставление атрибутов» плагина. Более подробная информация приведена на скриншоте.
- Включить сопоставление ролей: Для включения сопоставления ролей необходимо сопоставить атрибут «Имя группы». Выберите имя атрибута из списка атрибутов, который возвращает роли из вашего приложения-провайдера.
Например: Роли - Назначьте роль WordPress роли Provider: В зависимости от используемого вами приложения, вы можете назначить роль WordPress соответствующим ролям. Это может быть студент, преподаватель, администратор или любая другая роль, в зависимости от вашего приложения. Добавьте роли поставщиков в поле «Значение атрибута группы» и назначьте необходимую роль WordPress в поле «Роль WordPress».
НапримерНа изображении ниже учителю назначена роль Администратора, а ученику — роль Подписчика. - После сохранения сопоставления роль поставщика будет назначена на роль администратора WordPress после выполнения единого входа (SSO).
Пример: Согласно приведенному примеру, пользователи с ролью «учитель» будут добавлены в WordPress в качестве администраторов, а «студент» — в качестве подписчиков.
Шаг 5: Настройки входа
- WordPress 5.7 и ниже
- WordPress 5.8
- WordPress 5.9 и выше
Теперь должна быть успешно настроена система единого входа (SSO) Ping с PingFederate в качестве поставщика OAuth и WordPress в качестве клиента OAuth. Ping Federated SSO должна удовлетворить все ваши потребности благодаря таким функциям, как поддержка нескольких типов предоставления доступа, сопоставление атрибутов, сопоставление ролей и т. д. Кроме того, с помощью этого плагина вы можете настроить другие поставщики идентификации, такие как Azure AD, Office 365 (Microsoft 365), пользовательские поставщики и многое другое.
Статьи по теме
Спасибо за ваш ответ. Мы свяжемся с вами в ближайшее время.
Что-то пошло не так. Пожалуйста, отправьте запрос ещё раз.
