Вход в систему с помощью единого входа Windows Live (SSO) с использованием OAuth для WordPress | Windows Live SSO для WordPress
Обзор
Интеграция Windows Live Single Sign-On (SSO) для вашего сайта WordPress с помощью Единый вход (SSO) для WordPress с использованием OAuth и OpenID Connect Плагин позволяет пользователям безопасно и удобно входить на ваш веб-сайт и в приложения, используя единый набор учетных данных из своей учетной записи Windows Live. Используя Windows Live в качестве поставщика OAuth и WordPress в качестве клиента OAuth, наш плагин обеспечивает бесперебойную работу единого входа (SSO) между WordPress и Windows Live всего одним щелчком мыши. В дополнение к системе единого входа Windows Live (SSO), наша Плагин SSO для WordPress Предлагает расширенные функции для интеграции с Windows Live, включая сопоставление атрибутов профиля пользователя, сопоставление ролей и ограничение доступа к сайту на основе доменов электронной почты организации. Для повышения безопасности вы также можете защитить весь свой сайт WordPress с помощью единого входа (SSO) Windows Live. Внедрение Windows Live SSO упрощает аутентификацию пользователей, обеспечивая при этом безопасность процесса входа в систему. Чтобы начать работу, следуйте пошаговым инструкциям в руководстве ниже, чтобы установить и настроить плагин для вашей системы единого входа (SSO) Windows Live.
Предварительные условия: загрузка и установка
- Войдите в свою учетную запись WordPress как администратор.
- Перейти на вордпресс Панель управления -> Плагины и нажмите на Добавить новый.
- Поиск для Единый вход (SSO) для WordPress с использованием OAuth и OpenID Connect плагин и нажмите установить сейчас.
- После установки нажмите на активировать.
Пошаговая инструкция по входу в WordPress с помощью системы единого входа Windows Live (SSO)
1. Настройте Windows Live в качестве поставщика OAuth.
- Войдите в Лазурный портал.
- Выбрать Azure Active Directory.
- В левой навигационной панели нажмите кнопку Регистрация приложений обслуживание и нажмите Новая регистрация.
- Когда появится страница «Создать», введите регистрационные данные вашего приложения. (См. таблицу ниже)
- Выбрать "Веб-приложение / API" для клиентские приложения и ресурсные/API приложения которые установлены на защищенном сервере. Этот параметр используется для конфиденциальной аутентификации OAuth. веб-клиенты и общественность клиенты на основе пользовательских агентовОдно и то же приложение может предоставлять доступ как к клиенту, так и к ресурсам/API.
- Для приложений типа "Веб-приложение / API" укажите базовый URL-адрес вашего приложения. Например, https:// Это может быть URL-адрес веб-приложения, работающего на вашем локальном компьютере. Пользователи будут использовать этот URL-адрес для входа в веб-приложение.
- Убедитесь в том, "Предоставить администратору согласие на использование разрешений openid и offline_access" Эта опция включена. После завершения нажмите Зарегистрировать филиал.
- Azure AD присваивает вашему приложению уникальный идентификатор приложения. ID приложения Ваш идентификатор клиента и Идентификатор каталога Ваш Идентификатор арендатораСохраните эти значения, так как они понадобятся вам для настройки плагина miniOrange OAuth Client.
- Перейдите на Сертификаты и секреты в левой панели навигации нажмите на Секрет нового клиента. Введите описание и срок действия и нажмите ДОБАВИТЬ опцию.
- Скопировать секретный ключ "стоимость" и держите это значение под рукой, оно понадобится позже для настройки. Секрет клиента в рамках плагина miniOrange OAuth Client.
| Имя: | Название вашего приложения. |
| Тип приложения: |
|
| URI перенаправления: |
|
Примечание: Срок действия секретного ключа клиента для вашего приложения разработчика истекает через 180 дней. Для обеспечения дальнейшей работоспособности вам необходимо сгенерировать новый секретный ключ клиента до истечения срока его действия и обновить его в плагине OAuth Single Sign-On.
Вы успешно настроили Windows Live как поставщик OAuth для обеспечения аутентификации пользователей с помощью единого входа (SSO) Windows Live на вашем сайте WordPress.
2: Настройка WordPress в качестве клиента OAuth.
- Перейдите на Настроить OAuth вкладку и нажмите Добавить новое приложение Добавить новое клиентское приложение на ваш веб-сайт.
- Выберите свое приложение из списка поставщиков OAuth / OpenID Connect здесь. Windows Live.
- После выбора поставщика скопируйте URL обратного вызова который необходимо настроить в конфигурации приложения SSO поставщика OAuth.
- Введите учетные данные клиента, например: идентификатор клиента & Секрет клиента который вы получите из приложения Windows Live SSO.
- Для настройки области действия и конечных точек для Windows Live в плагине, пожалуйста, обратитесь к таблице ниже.
- Нажмите Следующая.
- Проверьте параметры конфигурации и нажмите Завершить для сохранения конфигурации.
| Идентификатор клиента: | из приложения Windows Live SSO, настроенного |
| Секрет клиента: | из приложения Windows Live SSO, настроенного |
| Области | OpenID |
| Авторизовать конечную точку: | https://login.live.com/oauth20_authorize.srf |
| Конечная точка токена доступа: | https://login.live.com/oauth20_token.srf |
Вы успешно настроили WordPress как клиент OAuth для реализации единого входа (SSO) Windows Live с WordPress для аутентификации пользователей.
3. Сопоставление атрибутов пользователя
- Сопоставление атрибутов пользователя обязательно для обеспечения успешного входа пользователей в WordPress. Мы будем настраивать атрибуты профиля пользователя в WordPress, используя приведенные ниже параметры.
Поиск атрибутов пользователя
- Перейдите на Настроить OAuth вкладка. Прокрутите вниз и нажмите Тестовая конфигурация.
- В таблице вы увидите все значения, возвращаемые вашим OAuth-провайдером в WordPress. Если вы не видите значения для имени, фамилии, электронной почты или имени пользователя, внесите необходимые изменения в настройки вашего OAuth-провайдера, чтобы он возвращал эту информацию.
- После того, как вы увидите все значения в разделе «Конфигурация теста», перейдите в... Сопоставление атрибутов/ролей На вкладке "Имя пользователя" вы увидите список атрибутов в выпадающем списке.
4. Настройки входа
- WordPress 5.7 и ниже
- WordPress 5.8
- WordPress 5.9 и выше
В этом руководстве вы успешно выполнили настройку. Единый вход (SSO) в Windows Live Настроив Windows Live в качестве поставщика OAuth и WordPress в качестве клиента OAuth с помощью нашего плагина OAuth Single Sign-On (OAuth & OpenID Connect Client), вы сможете за считанные минуты обеспечить безопасный доступ к вашему сайту WordPress с использованием учетных данных Windows Live.
Статьи по теме
Спасибо за ваш ответ. Мы свяжемся с вами в ближайшее время.
Что-то пошло не так. Пожалуйста, отправьте запрос ещё раз.
