Единый вход в AWS Cognito с использованием WordPress в качестве сервера OAuth | AWS Cognito SSO
Обзор
Плагин OAuth Server для WordPress позволяет использовать единый вход (SSO) в AWS Cognito с помощью вашего имени пользователя и пароля WordPress. После настройки AWS Cognito с плагином OAuth Server для WordPress вы сможете войти в AWS Cognito, используя учетные данные WordPress. Плагин OAuth Server также позволяет отправлять пользовательские атрибуты WordPress в AWS Cognito в соответствии с вашими требованиями. Чтобы узнать больше о других функциях, предоставляемых плагином OAuth Server для WordPress, вы можете перейти по этой ссылке.
Предварительные условия: Загрузка и установка.
- Войдите в свою учетную запись WordPress как администратор.
- Перейти на вордпресс Панель управления >> Плагины и нажмите на Добавить новый.
- Найдите Плагин OAuth Server для единого входа (SSO) в WordPress и нажмите на установить сейчас.
- После установки нажмите на активировать.
Шаги настройки
Шаг 1. Настройте WordPress в качестве сервера OpenID Connect.
- Перейдите на miniOrange OAuth Server В меню слева выберите свой клиент OpenID Connect из списка. Пользовательское подключение OpenID.

- Enter Имя клиента Как вам удобно. Введите URL-адрес перенаправления/обратного вызова, например (https://Your-cognito-app-domain/oauth2/idpresponse) из AWS Cognito, и введите его в поле ниже. URI перенаправления поле. Нажмите на Сохранить клиента .

- Записывать Идентификатор клиента, секретный ключ клиента и конечная точка обнаружения. для настройки в вашем клиенте OpenID Connect.

Шаг 2. Настройте AWS Cognito в качестве клиента OpenID Connect.
- Прежде всего, перейдите к Консоль Амазон и зарегистрируйтесь/войдите в свою учетную запись, чтобы настроить AWS Cognito.

- Найдите Cognito в Сервисы AWS панель поиска, как показано ниже.

- Нажмите на Управление пулами пользователей Нажмите кнопку, чтобы просмотреть список ваших пулов пользователей.

- Нажмите на Создать пул пользователей для создания нового пула пользователей.

- Добавить Имя пула и нажмите на Проверка настроек по умолчанию Кнопка продолжить.

- В панели навигации слева нажмите на Поставщики удостоверений выберите эту опцию и выберите OpenID Connect.

- Укажите необходимые данные, такие как название поставщика, идентификатор клиента, секретный ключ клиента, область действия и конечная точка издателя. Вставьте текст. Конечная точка обнаружения (доступно в нашей премиум-версии плагина) в плагине miniOrange OAuth Server в разделе «Издатель». Нажмите на Обнаружение запуска И затем Создать провайдера.
| Идентификатор клиента: | Кликните сюда |
| Секрет клиента: | Кликните сюда |
| Конечная точка эмитента: | // /wp-json/moserver/ |
| Объем : | электронная почта профиля OpenID |

- Прокрутите вниз и нажмите на Настроить сопоставление атрибутов опцию.

- Добавьте атрибут OIDC и атрибут пула пользователей нажав на Добавить атрибут OIDC вариант. Нажмите на Сохранить изменения .

- Нажмите на Клиент приложения а затем снова нажмите Добавить клиентское приложение.


- Введите Название клиента приложения и нажмите на Создать клиентское приложение для создания клиентского приложения.


- Перейдите на доменное имя Введите доменное имя для вашего приложения. После добавления доменного имени вы можете проверить его доступность, нажав на кнопку. Проверить доступность Кнопка. После ввода корректного доменного имени нажмите Сохраните изменения .

- На панели навигации слева нажмите на Настройки клиента приложения вариант под Интеграция приложений .

- Включите поставщика идентификации в качестве Выбрать все и введите свой URL обратного вызова/перенаправления который вы получите от плагина miniOrange, расположенного на стороне вашего сервера в разделе URL-адреса обратного вызова текстовое поле. Выбрать Предоставление кода авторизации флажок под Разрешенные потоки OAuth и также выберите OpenID и профиль флажки под Разрешенные области действия OAuth (См. изображение ниже). Нажмите на Сохранить изменения кнопку для сохранения ваших конфигураций.

- Прокрутите вниз и нажмите на Запуск размещенного пользовательского интерфейса вариант и нажмите на кнопка входа в систему.


Вы успешно настроили AWS Cognito в качестве клиента OAuth для реализации единого входа (SSO) AWS Cognito с WordPress для аутентификации пользователей.
В этом руководстве вы успешно настроили единый вход (SSO) AWS Cognito с WordPress в качестве поставщика OAuth и AWS Cognito в качестве клиента OpenID Connect, используя наш плагин OAuth Server для WordPress. Это решение гарантирует, что вы сможете развернуть безопасный доступ к вашему приложению AWS Cognito с использованием учетных данных сайта WordPress за считанные минуты.
Статьи по теме
Спасибо за ваш ответ. Мы свяжемся с вами в ближайшее время.
Что-то пошло не так. Пожалуйста, отправьте запрос ещё раз.

Регистрация