Единый вход (SSO) Idura OAuth и OpenID | Вход через Idura SSO
Плагин единого входа (SSO) OAuth & OpenID Connect для WordPress Обеспечивает безопасный вход на ваш сайт WordPress с использованием Idura в качестве поставщика OAuth и OpenID Connect. Благодаря интеграции Idura Single Sign-On (SSO) вы можете аутентифицировать пользователей через европейские и норвежские системы аутентификации. цифровые удостоверения личности, поддерживаемые Idura, включая датский MitID, MitID Erhverv, норвежский BankID, шведский BankID, финскую Trust Network (FTN), Vipps Login, iDIN и немецкий Personalausweis. Плагин предлагает Расширенные функции единого входа (SSO), такие как сопоставление атрибутов пользователей и ролей, позволяют синхронизировать профили пользователей и управлять доступом на основе данных eID. Это руководство поможет вам настроить вход через SSO между вашим сайтом WordPress и Idura, чтобы пользователи могли беспрепятственно входить в систему, используя свои национальные eID, такие как BankID, MitID, Finnish Trust Network (FTN), для безопасной и удобной работы. Наш плагин OAuth Single Sign-On (OAuth & OpenID Connect Client) для WordPress также поддерживает неограниченное количество аутентификаций пользователей от Idura. Вы можете посетить наш сайт. Единый вход для WordPress Чтобы узнать больше о других предоставляемых нами функциях, используйте этот плагин.
Примечание: Поскольку Idura — это корпоративное приложение, для интеграции с WordPress с использованием единого входа (SSO) требуется следующее: Платная версия Единый вход OAuth (SSO) Плагин для WordPress. Вы можете протестировать интеграцию на нашем сайте. экспериментальная версия песочницы, которая предоставляется с полной поддержкой для целей оценки.
Предварительные условия: загрузка и установка
- Перейдите на https://portal.miniorange.com и войдите в систему, используя свою учетную запись miniOrange, которую вы использовали для приобретения лицензии.
- Перейдите на сайт Скачать Перейдите в вкладку и скачайте плагин.
- Теперь перейдите в WordPress, установите и активируйте загруженный плагин.
- Для завершения проверки лицензии плагина войдите в плагин, используя свою учетную запись miniOrange, и введите лицензионный ключ. (Лицензионный ключ находится в разделе...) Управление лицензией -> Лицензионные ключи раздел).
Шаги по настройке единого входа (SSO) Idura: Вход в WordPress
Шаг 1: Настройка Idura в качестве поставщика OAuth.
- Прежде всего, перейдите к Портал разработчиков Idura и зарегистрируйтесь/войдите в свой аккаунт.
- Перейдите на Домены Перейдите в раздел на левой панели и нажмите на Регистрация доменных имен .
- Введите Доменное имя и нажмите на Зарегистрировать филиал кнопка. Сохраните этот домен, так как он понадобится нам при настройке плагина единого входа OAuth.
- Под SSO вкладка включить переключатель для Включите единый вход (SSO) для OAuth2.. Нажмите Сохранение настроек единого входа .
- Перейдите на сайт Области применения вкладку на левой панели и нажмите Добавить приложение .
- Выберите Idura Verify Authentication и нажмите на Создавай .
- Введите необходимые данные и добавьте URL обратного вызова который вы получите от плагина OAuth Single Sign-On (SSO) в разделе URL перенаправления / обратного вызова раздел. Скопируйте идентификатор клиента И держите его под рукой, так как он понадобится нам при настройке плагина единого входа OAuth.
- Прокрутите вниз и выберите «Обычное веб-приложение» по мере развития технологий и «WordPress» в качестве платформы. Затем нажмите на «Создать приложение» .
- Скопируйте Секрет клиента И держите его под рукой, так как он понадобится нам при настройке плагина единого входа OAuth.
- Теперь переключитесь на электронные удостоверения личности вкладка и выберите электронные удостоверения личности Вы хотите. Нажмите на сэкономь .
- Перейдите в OpenID Connect вкладка. Установите оба Стратегия реагирования на информацию от пользователей и Стратегия ответа на запрос ID-токена в SignedAndEncryptedJwt из выпадающего списка. Установите Формат свойств JWT в Компактный.
- Под Клиент JWKS, наведите на статический выберите из выпадающего списка и вставьте Сертификат JWKS который вы получите из плагина miniOrange OAuth Client.
- Наконец, перейдите к электронные удостоверения личности вкладку, установите флажок ФТН, и нажмите Сохранено .
Настройка FTN eID с использованием Idura OAuth SSO в WordPress
Если вы используете электронную идентификационную карту Finnish Trust Network (FTN) с Idura, убедитесь, что вы настроили следующие параметры в своем приложении Idura.
Вы успешно настроили единый вход (SSO) для WordPress, используя Idura как поставщик OAuth на вашем сайте WordPress, позволяя пользователям использовать вход через Idura SSO, используя свои учетные данные Idura SSO.
Шаг 2: Настройка WordPress в качестве клиента OAuth.
- Перейдите на Настроить OAuth Чтобы добавить новое клиентское приложение на свой веб-сайт, воспользуйтесь вкладкой и найдите название своего приложения. Идура.
- Настроить Название приложения, идентификатор клиента, секретный ключ клиента, домен из приложения Idura SSO
- Для настройки воспользуйтесь таблицей ниже. Область применения и конечные точки для Idura в плагине.
- Нажмите на Сохранить настройки .
- В Единый вход OAuth плагин, прокрутите вниз до Расширенная настройка типа гранта .
- Под Тип ответа, войти ДЖ.В.Т. и установите флажок для Используйте поток утверждений клиента FTN.Введите название вашего домена Idura в поле... URL AUD поле.
- Нажмите Сохранить настройки .
- После сохранения откроется новая вкладка под названием Сертификаты появится вверху. Перейдите на эту вкладку, прокрутите вниз до... JWKS (JSON Web Key Set) В этом разделе скопируйте файл JWKS. Сохраните его, так как он понадобится на панели управления Idura.
| Объем: | OpenID |
| Авторизовать конечную точку: | https://YOUR_SUBDOMAIN.idura.id/oauth2/authorize |
| Конечная точка токена доступа: | https://YOUR_SUBDOMAIN.idura.id/oauth2/token |
| Конечная точка для получения информации о пользователе: | https://YOUR_SUBDOMAIN.idura.id/oauth2/userinfo |
Настройте Idura с FTN в плагине единого входа OAuth.
Вы успешно настроили WordPress как клиент OAuth для включения единого входа (SSO) Idura с WordPress, позволяющего аутентифицировать пользователей через систему авторизации Idura.
Шаг 3: Сопоставление атрибутов пользователя
- Сопоставление атрибутов пользователя обязательно для обеспечения успешного входа пользователей в WordPress. Мы будем настраивать атрибуты профиля пользователя в WordPress, используя приведенные ниже параметры.
- Перейдите на Настроить OAuth вкладка. Прокрутите вниз и нажмите Тестовая конфигурация.
- В таблице вы увидите все значения, возвращаемые вашим OAuth-провайдером в WordPress. Если вы не видите значения для имени, фамилии, электронной почты или имени пользователя, внесите необходимые изменения в настройки вашего OAuth-провайдера, чтобы он возвращал эту информацию.
- После того, как вы увидите все значения в разделе «Конфигурация теста», перейдите в... Сопоставление атрибутов/ролей На вкладке "Имя пользователя" вы увидите список атрибутов в выпадающем списке.
Поиск атрибутов пользователя:
Примечание: Если вы настраиваете единый вход (SSO) с использованием FTN, убедитесь, что сняли флажок с опции «Установить учетные данные клиента в заголовке» в настройках плагина OAuth Single Sign-On. FTN с подтверждением клиента не требует отправки учетных данных клиента в заголовке.
Получение атрибута Email из Idura [Необязательно]
По умолчанию Idura не возвращает значение. e-mail атрибут в конфигурации теста. Чтобы получить атрибут email, выполните следующие шаги.
- Перейдите в Расширения Вкладка находится в левом меню, затем откройте... Каталог меню.
- Теперь прокрутите вниз и выберите Взаимодействие CIAM расширение.
- Теперь нажмите Установите .
- Теперь добавьте фиктивный домен электронной почты. Если он указан, этот домен будет использоваться для генерации запроса. «Электронная почта» Сообщите, если он отсутствует. Электронное письмо будет сгенерировано с использованием... 'sub' утверждение (например, {user.sub}@{dummy_email_domain}Наконец, нажмите на Установите.
После выполнения вышеуказанных шагов вы увидите следующее: e-mail атрибут, возвращаемый в результатах конфигурации теста.
Шаг 4: Настройки входа
- WordPress 5.7 и ниже
- WordPress 5.8
- WordPress 5.9 и выше
В этом руководстве вы успешно настроили единый вход (SSO) в Idura, выполнив следующие действия: Idura выступает в качестве поставщика OAuth. и WordPress в качестве клиента OAuth. с помощью нашего плагина OAuth Single Sign-On (OAuth / OpenID Connect Client) для WordPress. Это решение обеспечивает безопасный доступ к вашему сайту WordPress с использованием учетных данных Idura с поддержкой всех поддерживаемых Idura электронных идентификаторов, включая MitID и BankID, всего за несколько минут.
