После настройки единого входа WordPress Salesforce вы можете перейти к дополнительным шагам по настройке, чтобы максимально эффективно использовать WP Single Sign-On. Это включает в себя шаги по расширенному и пользовательскому сопоставлению атрибутов, сопоставлению групп и ролей, единому выходу из системы и многому другому.
Отображение атрибутов
- В Настройка поставщика услуг После обмена метаданными нажмите на вкладку. Проверить подключение.
- После выполнения единого входа (SSO) атрибуты по умолчанию будут отправлены из Salesforce и станут доступны для сопоставления атрибутов.
- Для каждого подключения со стороны Salesforce передаются определенные атрибуты по умолчанию, которые перечислены в таблице.
Добавление дополнительных атрибутов на стороне Salesforce:
- Переключитесь на вкладку Молния продаж режим из меню профиля, а затем перейдите в Установка Чтобы перейти на страницу, нажмите кнопку «Настройка».
- В левой колонке нажмите на Приложения => Подключенные приложения => Управление подключенными приложениями.

- Затем щелкните по созданному приложению и прокрутите вниз до Настраиваемые атрибуты.
- Нажмите на Новое.

- Заполните ключ атрибута пользовательским именем атрибута.
- Нажмите на Вставить поле кнопку и добавьте атрибуты.
- Нажмите на Сохранено .

- Перейдите в Настройка поставщика услуг Нажмите на вкладку, затем нажмите на Проверить подключение.
- Появится всплывающее окно. Если соединение установлено успешно, отобразится список сопоставленных атрибутов и пользовательский атрибут.

Настройка расширенного и пользовательского сопоставления атрибутов.
- Пиши свой изготовленный на заказ имя атрибута в Имя пользовательского атрибута В поле ввода выберите атрибут из IDP, используя выпадающий список. имя атрибута из зоны перемещенных лиц
- Имя пользовательского атрибута Это будет ключевое имя в таблице user-meta WordPress.
- Переключатель «Отображать атрибут» отображает значение ключа user-meta в Таблица пользователей сайта WordPress.

- Вы можете добавлять новые атрибуты, используя ДОБАВИТЬ Атрибут .
- Затем нажмите Сохранено кнопку для сохранения настроек.
Настройка сопоставления ролей
- Отображение атрибутов В этом разделе также представлена информация о сопоставлении полей с указанными названиями. Группа/Роль.
- Этот атрибут будет содержать информацию о роли, отправленную поставщиком идентификационных данных (например, Salesforce).
- Роли назначаются конкретным пользователям на основе их ролей/групп на момент входа в систему.
- Значение этого атрибута, которое сопоставляется с Группа/Роль будет рассмотрено в Сопоставление ролей .

- Значения выбранных групп/ролей соответствующих пользователей можно ввести в поле ввода для различных ролей по умолчанию, которые должны быть назначены соответствующему пользователю.

- Например:
- Выбрать Группа/Роль.

- Теперь пользователь с этим конкретным идентификатором получит роль подписчика во время единого входа (SSO) на веб-сайте WordPress.

Подписанные запросы SSO
- Для подписанных запросов SSO включите соответствующую опцию. Подписывать запросы на единый вход (SSO) и единый уровень доступности (SLO). переключить в Настройка поставщика услуг вкладка в плагине.

- Скачать Сертификат СП из Метаданные поставщика услуг меню.

- Теперь перейдите на платформу Salesforce.
- В левой колонке нажмите на Приложения => Подключенные приложения => Управление подключенными приложениями.
- Затем нажмите на ваше приложение и на Редактировать политики.
- Прокрутите вниз до Настройки поставщика услуг SAML и там вы найдете Проверка подписей в запросах установите флажок.

- После включения этой опции загрузите сертификат поставщика услуг следующим образом: Выберите Файл .
- Затем нажмите Сохранено кнопку для сохранения настроек.
Настройка единого выхода из системы (SLO)
- Для включения URL-адрес выхода из SAML В качестве альтернативы вы можете перейти в левую колонку и нажать на Приложения => Подключенные приложения => Управление подключенными приложениями.
- Затем откройте приложение и нажмите на Редактировать политики.
- Прокрутите вниз до Настройки поставщика услуг SAML и там вы найдете Включить единый выход из системы установите флажок.
- После включения этой опции заполните форму. URL-адрес для единого выхода поле ввода с Единый URL-адрес выхода из системы из Метаданные поставщика услуг вкладка в плагине.
- Включить опцию Проверка подписей запроса и загрузить сертификат, скачанный с сайта Метаданные поставщика услуг меню.
- Затем нажмите Сохранено кнопку для сохранения настроек.
Как зашифровать утверждение SAML
- Для использования Salesforce в качестве поставщика идентификации необходимо включить шифрование при создании самого приложения.Диспетчер приложений => Новое подключенное приложение).
- Прокрутите вниз до Настройки веб-приложения , потом поставьте галочку напротив Включить Saml опцию.
- Затем включите Шифрование SAML-ответа опцию.

- Теперь загрузите сертификат, скачанный с сайта. Метаданные поставщика услуг вкладку с помощью Выберите Файл .
Заключение
Настройка дополнительных параметров для расширенного и пользовательского сопоставления атрибутов, сопоставления групп и ролей, единого выхода из системы, а также единого входа (SSO) позволяет максимально повысить эффективность и качество управления идентификацией пользователей от вашего поставщика идентификации (IDP) до вашего сайта WordPress.
Распространенные ресурсы по устранению неполадок Salesforce