Результаты поиска :

×

Интеграция WooCommerce SSO для WordPress с Keycloak для синхронизации пользователей.


\n

Единая точка входа Это удовлетворяет базовому требованию аутентификации с помощью единого набора учетных данных в любой бизнес-среде, повышая эффективность управления данными пользователей. Здесь мы рассмотрим один реальный случай, когда пользователи используют единый вход (SSO) на сайте Woocommerce WordPress, и требуется синхронизация для создания пользователей в Keycloak (IDP). Плагин SAML SSO обеспечивает безопасную аутентификацию в WordPress и предоставляет Сопоставление атрибутов и ролей Это позволяет синхронизировать/сопоставлять профили пользователей из Keyclaok (IDP) с полями профиля WooCommerce, а также назначать роли в зависимости от группы пользователя.

Сценарий

У вас есть сайт на WordPress, где вы продаете купоны на скидку на курсы на внешней платформе LMS, а данные ваших пользователей хранятся в Keycloak.

  • На сайте WordPress установлен WooCommerce для продажи купонов на скидку.
  • Keycloak — это поставщик идентификационных данных, то есть пользователи хранятся в Keycloak.
  • Пользователи регистрируются на сайте Woocommerce для приобретения купонов на скидку на курсы LMS.

Требования

  1. Единая авторизация (SSO) в WooCommerce: Единый вход (SSO) на сайте Woocommerce позволяет пользователям использовать свои учетные данные Keycloak для входа в Woocommerce и покупки купонов на скидку. Если пользователь уже авторизован на платформе LMS, SSO Woocommerce позволит ему получить доступ к купонам на скидку без повторного ввода учетных данных для аутентификации.
  2. Синхронизация пользователей WooCommerce с Keycloak: Синхронизируйте пользователей, зарегистрировавшихся на сайте WooCommerce во время оформления заказа, с Keycloak. Это позволит пользователям получать доступ к платформе LMS, используя одни и те же учетные данные.

Задействованные компоненты

  1. Плагин SAML SSO Плагин SAML SSO для WordPress используется для аутентификации пользователей (единого входа) и позволяет им входить на сайт WooCommerce, используя Keycloak в качестве поставщика идентификации.
  2. Единый вход (SSO) с использованием Azure, Azure B2C, Okta, ADFS, Keycloak, Salesforce, Ping, Onelogin, Gsuite, Shibboleth и многих SAML IDP [Круглосуточная поддержка]

     Протестировано с 5.8.2

  3. Плагин синхронизации пользователей Keycloak — Дополнение miniOrange Woocommerce Keycloak User Sync позволяет создавать учетные записи пользователей в Keycloak, когда новый пользователь создает учетную запись в WordPress при оформлении заказа на странице оформления заказа Woocommerce.
  4. [Круглосуточная поддержка]

     Протестировано с 5.8.2

Решение

Когда пользователь доходит до страницы оформления заказа, прежде чем совершить покупку, перед завершением транзакции может произойти одно из следующих двух событий:

1. Регистрация пользователей в WooCommerce

  • С помощью опция для гостевого пользователя В WooCommerce новые учетные записи можно создавать при оформлении заказа.

  • Разрешить вход гостей — интеграция SSO с WooCommerce (WP) — интеграция WooCommerce с Keycloak
  • Когда незарегистрированный пользователь пытается приобрести купон на скидку в WooCommerce, он сначала регистрируется на сайте WooCommerce через WordPress.
  • Для регистрации пользователь предоставляет свои персональные данные, и в процессе оформления заказа для него создается учетная запись в WordPress.
  • После создания учетной записи WordPress, с помощью параметра «Настройки предоставления доступа клиентам» в Keycloak User Sync, от Keycloak получается токен доступа для синхронизации пользователей.
  • Для пользователя создается учетная запись Keycloak с идентичными атрибутами с помощью плагина Keycloak User Sync.
  • Затем пользователь назначается в уже существующую группу в Keycloak.

  • Интеграция Keycloak User Sync и WooCommerce (WP) SSO — интеграция WooCommerce с Keycloak
2. Пользователь входит в систему с помощью Keycloak.
  • После регистрации учетной записи пользователя в WooCommerce, пользователь может выполнить единый вход (SSO) на сайт WordPress, используя Keycloak в качестве поставщика идентификации.
  • Если пользователь захочет совершить покупку снова, у него будет возможность выбрать Keycloak для входа на сайт WooCommerce на странице авторизации.
  • С помощью плагина SAML SSO у постоянных пользователей появится возможность единого входа в WooCommerce с использованием IDP.
  • Если у пользователя активна сессия в Keycloak, он будет аутентифицирован и перенаправлен на страницу оформления заказа.
  • Если пользователь вышел из системы Keycloak, то есть у него нет активной сессии в Keycloak, он будет перенаправлен на страницу входа в Keycloak для аутентификации.

  •  Вход через Keycloak - Интеграция SSO с WooCommerce (WP) - Интеграция WooCommerce с Keycloak

Как настроить синхронизацию пользователей Keycloak с WooCommerce

Предварительное условие: установка плагина SAML SSO для WordPress.

Для настройки единого входа (SSO) с WordPress в качестве поставщика услуг и Keycloak в качестве поставщика идентификации следуйте инструкциям в приведенном руководстве по настройке. здесь.

Настройка синхронизации пользователей Keycloak с WooCommerce

Для настройки синхронизации пользователей из WooCommerce в Keycloak выполните следующие действия:

1. Настройка клиента Keycloak
  • Войдите на свой сервер Keycloak как администратор.

Добавление ролей:

  • Перейдите в свой мир и нажмите на роли. Нажмите Добавить .
  • Примечание: Если в названии вашего домена есть пробел, запросы к API будут некорректными, поэтому убедитесь, что в нём нет пробелов.

  • Введите имя роли как create-realm, а в поле «Описание» введите ${role_create-realm}. Сохранено.

  • Добавить роль - Интеграция SSO WooCommerce (WP) - Интеграция WooCommerce с Keycloak
  • Теперь вернитесь в раздел «Роли» и снова нажмите на кнопку. Добавить.
  • Введите имя роли в качестве описания администратора как ${role_admin} и нажмите «Сохранить».
  • Включите переключатель «Составные роли», и внизу появится новый раздел.
  • Выберите и добавьте создать-реальность роль, которая будет связана с и Роль.

  • Администрирование - Интеграция WooCommerce (WP) SSO - Интеграция WooCommerce с Keycloak

Создание клиента:

  • Перейдите в свой мир > Наши клиенты и нажмите «Создать», чтобы создать нового клиента.

  • Клиент - Интеграция WooCommerce (WP) SSO - Интеграция WooCommerce с Keycloak
  • Введите идентификатор клиента (Client Id) и выберите протокол клиента openid-connect, затем нажмите «Сохранить» (не включайте пробелы в идентификатор клиента).

  • Добавить клиента - Интеграция WooCommerce (WP) SSO - Интеграция WooCommerce с Keycloak

    После нажатия кнопки «Сохранить» появится несколько параметров конфигурации, прокрутите вниз, примените следующие параметры клиента и нажмите «Сохранить»:

  • Клиентский протокол: openid-connect
  • Тип доступа: конфиденциальный
  • Предоставление грантов прямого доступа разрешено: ВКЛ.
  • Включены учетные записи служб: ВКЛ.

  • Добавить клиента - Интеграция WooCommerce (WP) SSO - Интеграция WooCommerce с Keycloak

Распределение ролей между клиентом

  • Теперь в клиентском приложении перейдите на вкладку «Роли учетных записей служб».
  • С Роли в королевстве выберите и и добавить его в Назначенные роли.
  • Из выпадающего списка Роли клиентов выберите управление областью.
  • Добавьте управление пользователями роль в Назначенные роли.
  • Синхронизация пользователей - интеграция SSO с WooCommerce (WP) - интеграция WooCommerce с Keycloak
2. Настройка плагина Keycloak User Sync

    Пожалуйста, заполните следующие поля в плагине синхронизации пользователей Keycloak необходимыми значениями:

    Примечание: Все поля чувствительны к регистру.

    URL-адрес сервера Введите URL-адрес вашего сервера Keycloak с префиксом схемы (http/https), например: https://example.com
    Порт сервера Введите номер порта, на котором работает ваш сервер Keycloak. По умолчанию это порт 8080.
    Имя области Введите имя домена Keycloak, в котором вы настроили клиент на предыдущих шагах.
    Название группы Введите название группы пользователей Keycloak, в которую вы хотите добавить все синхронизированные учетные записи пользователей.

    Примечание: Если вы настроили Keycloak IDP в плагине miniOrange SAML 2.0 SSO, первые два поля (URL-адрес сервера и порт сервера) будут заполнены этими значениями; при необходимости вы можете их отредактировать.

Настройка плагина - Интеграция WooCommerce (WP) SSO - Интеграция WooCommerce с Keycloak

    В разделе «Настройка предоставления учетных данных клиента» укажите следующие значения:

    Для предоставления этого гранта необходимо настроить два поля:

  • ID клиента: Введите идентификатор клиента, который вы настроили в Keycloak. Вы можете найти этого клиента в списке клиентов в вашем домене.

  • Синхронизация пользователей клиента - интеграция SSO с WooCommerce (WP) - интеграция WooCommerce с Keycloak
  • Секрет клиента: Чтобы получить значение секретного ключа клиента, перейдите на вкладку «Учетные данные» в вашем клиенте. Выберите «Идентификатор клиента» и «Секрет» в раскрывающемся списке «Аутентификатор клиента» и скопируйте секретный ключ клиента.

  • Секрет клиента - Интеграция SSO WooCommerce (WP) - Интеграция WooCommerce с Keycloak
3. Включить возможность использования гостевых пользователей в WooCommerce

Эта опция позволяет вашим пользователям создавать учетные записи при оформлении заказа.

Шаги:

  • В плагине WooCommerce перейдите по следующему пути: Учетные записи и конфиденциальность вкладка в настройках.
  • Обязательно снимите флажок Разрешите клиентам размещать заказы без учетной записи. Эта опция обяжет пользователей создать учетную запись при оформлении заказа.
  • Включите Предоставьте покупателям возможность создать учетную запись во время оформления заказа. опцию.

  • Разрешить вход гостей — интеграция SSO с WooCommerce (WP) — интеграция WooCommerce с Keycloak

Заключение

С помощью Плагин SAML SSO для WordPress и Плагин синхронизации пользователей KeycloakВы настроили свой сайт WooCommerce таким образом, чтобы пользователи создавались при регистрации. WordPress и успешно синхронизировать их. Keycloak (IDP)При регистрации эти пользователи будут проходить аутентификацию с помощью Keycloak для входа на сайт WooCommerce, чтобы в будущем приобретать купоны на скидку и использовать единый вход в WordPress с помощью Keycloak.

Наш плагин SAML SSO для WordPress поддерживает интеграцию с рядом других платформ. аддоны для расширения функциональности вашего сайта.
Если у вас есть какие-либо особые требования, пожалуйста, свяжитесь с нами по адресу: samlsupport@xecurify.com и мы поможем вам реализовать ваш проект.

Дополнительные ресурсы

Почему наши клиенты выбирают решения miniOrange для единого входа (SSO) в WordPress?


Круглосуточная поддержка

miniOrange предоставляет круглосуточную поддержку для всех решений Secure Identity. Мы гарантируем высокое качество поддержки, чтобы вы остались довольны.

Регистрация

Отзывы клиентов

Убедитесь сами, что говорят о нас наши клиенты.
 

Отзывы

Подробные руководства по настройке

Простые и точные пошаговые инструкции и видеоролики, которые помогут вам выполнить настройку за считанные минуты.

Смотреть демо


Мы предлагаем надежные решения для управления идентификацией, включая единый вход (SSO), двухфакторную аутентификацию (JFA), адаптивную многофакторную аутентификацию (MFA), предоставление доступа и многое другое. Пожалуйста, свяжитесь с нами по адресу:

 +1 978 658 9387 (США) | +91 97178 45846 (Индия)   samlsupport@xecurify.com

Привет!

Нужна помощь? Мы здесь!

поддержка