Результаты поиска :

×

Единый вход (SSO) SwissID: OAuth и OpenID Connect | Вход через SSO SwissID


Настройка единого входа (SSO) SwissID с использованием OAuth и OpenID Connect. Плагин единого входа (SSO) SwissID для WordPress. Обеспечьте безопасный вход в WordPress, используя OAuth и OpenID Connect в качестве поставщика аутентификации. Единый вход (SSO) SwissID для WordPress позволяет вашим пользователям входить в WordPress и получать доступ к сайту, аутентифицируясь с помощью своего поставщика идентификации SwissID. Вы также можете настроить плагин, используя различные поставщики идентификации, такие как Azure AD, Office 365 и другие пользовательские поставщики. Он поддерживает расширенные функции единого входа (SSO), такие как сопоставление атрибутов профиля пользователя, сопоставление ролей, многопользовательский вход и т. д. В этом руководстве мы рассмотрим, как настроить единый вход (SSO) SwissID для WordPress для аутентификации пользователей. К концу этого руководства пользователи смогут безопасно входить в WordPress и получать доступ к сайту с помощью SSO SwissID. Чтобы узнать больше о других функциях, которые мы предоставляем в плагине единого входа OAuth (клиент OAuth и OpenID Connect), вы можете... нажмите здесь..

Предварительные условия: загрузка и установка


  • Войдите в свою учетную запись WordPress как администратор.
  • Перейти на вордпресс Панель управления -> Плагины и нажмите на Добавить новый.
  • Поиск для Единый вход (SSO) OAuth для WordPress плагин и нажмите установить сейчас.
  • После установки нажмите на активировать.

Шаги по настройке единого входа (SSO) SwissID: Вход в WordPress

1. Настройте SwissID в качестве поставщика OAuth.

  • Перейдите в личный кабинет разработчика SwissID и зарегистрируйтесь/войдите в систему.
  • Нажмите на Добавить приложение создать новое приложение.
  • Введите название приложения и нажмите на него. Кнопка Сохранить.
  • Перейдите на вкладку OAuth в левой части экрана и введите... URL перенаправления который вы получите от плагина OAuth Single Sign-On (SSO). Нажмите на Кнопка Сохранить.
  • Скопируйте идентификатор клиента и Секрет клиента и сохранить его в идентификатор клиента и Секрет клиента в настройках плагина OAuth Single Sign-On (SSO) для WordPress.

Вы успешно настроили SwissID как поставщик OAuth для реализации единого входа (SSO) SwissID с использованием WordPress для аутентификации пользователей.

2. Настройте WordPress в качестве клиента OAuth.

  • Перейдите на сайт Настроить OAuth во вкладке «Плагин» найдите Пользовательский OpenID в списке приложений выберите Пользовательское приложение OpenID Connect.
  • Единый вход SwissID (SSO) — SwissID как поставщик OAuth
  • Теперь выполните настройку. Имя приложения, идентификатор клиента, Секрет клиента Получено из приложения SwissID.
  • Введите значение параметра «Область действия» как OpenID.
  • Для настройки воспользуйтесь таблицей ниже. Область действия и конечные точки для SwissID в плагине.

    Идентификатор клиента: из настроенного приложения SwissID SSO
    Секрет клиента: из настроенного приложения SwissID SSO
    Объем: OpenID
    Авторизовать конечную точку: https://<your-site-url>/idp/oauth2/authorize
    Конечная точка токена доступа: https://<your-site-url>/idp/oauth2/access_token
  • Нажмите на Сохранить настройки для сохранения конфигурации.
  • Единый вход (SSO) SwissID — сохранение настроек через конечные точки SSO

Вы успешно настроили WordPress как клиент OAuth для реализации единого входа (SSO) SwissID с использованием WordPress для аутентификации пользователей.

3. Сопоставление атрибутов пользователя

  • Сопоставление атрибутов пользователя является обязательным условием для успешной интеграции пользователей в WordPress с помощью единого входа SwissID. Мы будем настраивать атрибуты профиля пользователя для WordPress, используя указанные ниже параметры.
  • Поиск атрибутов пользователя

    • Перейдите на Настроить OAuth вкладка. Прокрутите вниз и нажмите Тестовая конфигурация.
    • Единая авторизация (SSO) SwissID — тестовая конфигурация
    • В таблице вы увидите все значения, возвращаемые вашим OAuth-провайдером в WordPress. Если вы не видите значения для имени, фамилии, электронной почты или имени пользователя, внесите необходимые изменения в настройки вашего OAuth-провайдера, чтобы он возвращал эту информацию.
    • Результаты тестирования конфигурации системы единого входа (SSO) SwissID.
    • После того, как вы увидите все значения в разделе «Конфигурация теста», перейдите в... Сопоставление атрибутов/ролей На вкладке выберите атрибуты из выпадающего списка «Имя пользователя» и нажмите на Сохранено.
    • Единая система авторизации SwissID (SSO) — сопоставление атрибутов и ролей.

    4: Сопоставление ролей [Премиум]

    • Нажмите на «Конфигурация теста» и вы получите список имен атрибутов и значений атрибутов, отправленных вашим поставщиком OAuth.
    • В окне «Конфигурация теста» сопоставьте имена атрибутов в разделе «Сопоставление атрибутов» плагина. Более подробная информация приведена на скриншоте.
    • Единый вход SwissID (SSO) OAuth/OpenID Сопоставление атрибутов WordPress
    • Включить сопоставление ролей: Для включения сопоставления ролей необходимо сопоставить атрибут «Имя группы». Выберите имя атрибута из списка атрибутов, который возвращает роли из вашего приложения-провайдера.
      Например: Роли

    • Единый вход (SSO) SwissID — тестовая конфигурация — сопоставление ролей
    • Назначьте роль WordPress роли Provider: В зависимости от используемого вами приложения, вы можете назначить роль WordPress соответствующим ролям. Это может быть студент, преподаватель, администратор или любая другая роль, в зависимости от вашего приложения. Добавьте роли поставщиков в поле «Значение атрибута группы» и назначьте необходимую роль WordPress в поле «Роль WordPress».

      НапримерНа изображении ниже учителю назначена роль Администратора, а ученику — роль Подписчика.
    • Единый вход (SSO) SwissID — тестовая конфигурация — сопоставление ролей
    • После сохранения сопоставления роль поставщика будет назначена на роль администратора WordPress после выполнения единого входа (SSO).
      Пример: Согласно приведенному примеру, пользователи с ролью «учитель» будут добавлены в WordPress в качестве администраторов, а «студент» — в качестве подписчиков.

    5: Настройки входа / Настройки авторизации

    • Настройки на вкладке «Настройки единого входа (SSO)» определяют пользовательский опыт работы с единым входом (SSO). Чтобы добавить виджет входа SwissID SSO на вашу страницу WordPress, необходимо выполнить следующие шаги.
    • 1. Настройки входа в WordPress версии 5.7 и ниже:

      • Перейдите на Левая панель WordPress > Внешний вид > Виджеты.
      • Выбрать miniOrange OAuthПеретащите курсор в нужное место и сохраните.
      • Единый вход SwissID (SSO) OAuth/OpenID Настройка кнопки входа в WordPress для создания нового клиента

      2. Настройки входа в WordPress 5.8:

      • Перейдите на Левая панель WordPress > Внешний вид > Виджеты.
      • Выбрать miniOrange OAuthПеретащите курсор в нужное место и сохраните.
      • Единый вход SwissID (SSO) OAuth/OpenID WordPress - настройка кнопки входа для создания нового клиента
      • Откройте свою страницу WordPress, и вы увидите там кнопку входа через единый вход SwissID (SSO). Теперь вы можете протестировать единый вход SwissID (SSO).

      В этом руководстве вы успешно настроили единый вход (SSO) SwissID, выполнив следующие действия: SwissID как поставщик OAuth и WordPress как клиент OAuth с помощью нашего плагина OAuth Single Sign-On (OAuth / OpenID Connect Client). Это решение гарантирует, что вы сможете развернуть безопасный доступ к вашему сайту WordPress с использованием учетных данных SwissID в течение нескольких минут.

      Дополнительные ресурсы


      Напишите нам по адресу oauthsupport@xecurify.com для получения быстрой консультации (по электронной почте/в ходе встречи) по вашим вопросам, и наша команда поможет вам выбрать наиболее подходящее решение/план в соответствии с вашими потребностями.

Привет!

Нужна помощь? Мы здесь!

поддержка