Дополнительные настройки для единого входа Keycloak для WordPress
Обзор
После настройки Keycloak SSO для WordPress вы можете перейти к дополнительным шагам по настройке, чтобы максимально эффективно использовать единый вход в WordPress. Это включает в себя шаги по расширенному и пользовательскому сопоставлению атрибутов, сопоставлению групп и ролей, единому выходу из системы и многому другому.
1. Сопоставление атрибутов
- В Настройка поставщика услуг После обмена метаданными нажмите на вкладку. Проверить подключение.
- После выполнения единого входа (SSO) атрибуты по умолчанию будут отправлены из Keycloak и станут доступны для сопоставления атрибутов.
Добавление дополнительных атрибутов на стороне Keycloak:
- Перейдите на сайт Наши клиенты .
- В списке клиентов нажмите на идентификатор клиента вашего настроенного клиентского приложения.
- Перейдите в картопостроитель меню.
- Нажмите на Добавить картограф и По конфигурации.
- Теперь нажмите Атрибут пользователя опцию.
- Заполните данные в соответствии с таблицей ниже:
| Имя | Имя, которое вы хотите присвоить этому картографу. |
| Атрибут пользователя | Пользовательский атрибут, который вы хотите отправить своему поставщику услуг. |
| Дружественное имя (необязательно) | Любое читаемое имя. |
| Имя атрибута SAML | Имя, под которым вы хотите отправить этот пользовательский атрибут своему поставщику услуг. |
- Затем нажмите на Сохранено .
2. Настройка расширенного и пользовательского сопоставления атрибутов.
- Эта функция позволяет создавать пользовательские атрибуты, которые могут быть сопоставлены с любыми атрибутами, отправляемыми Keycloak. Эти данные хранятся в таблице метаданных пользователя в базе данных WordPress.
- Чтобы отобразить этот пользовательский атрибут в таблице меню пользователей в WordPress, включите соответствующую опцию. Отображаемый атрибут переключения.
3. Сопоставление ролей
- Отображение атрибутов В этом разделе также представлена информация о сопоставлении полей с указанными названиями. Группа/Роль.
- Этот атрибут будет содержать информацию о роли, отправленную поставщиком идентификационных данных (например, Keycloak).
- Роли назначаются конкретным пользователям на основе их ролей/групп на момент входа в систему.
- Значение этого атрибута, которое сопоставляется с Группа/Роль будет рассмотрено в Сопоставление ролей .
- Значения выбранных групп/ролей соответствующих пользователей можно ввести в поле ввода для различных ролей по умолчанию, которые должны быть назначены соответствующему пользователю.
- Например:
- Например, если вам нужен пользователь, у которого Группа/Роль Значение атрибута — это SAML, который будет присвоен в качестве значения. редактор В WordPress просто укажите сопоставление в формате SAML в поле «Редактор» в разделе «Сопоставление ролей».
4. Единый выход из системы
- Скопируйте Единый URL-адрес выхода из системы из Метаданные поставщика услуг меню.
- Теперь перейдите в панель администратора Keycloak.
- Перейдите на сайт Наши клиенты раздел и нажмите на идентификатор клиента вашего настроенного клиентского приложения.
- Под Фильтр вкладка, перейдите в Точная конфигурация конечной точки SAML и настройте следующие параметры:
| URL-адрес привязки POST-запроса к службе выхода | Единый URL-адрес для выхода из системы, скопированный из метаданных поставщика услуг. |
| URL-адрес привязки перенаправления службы выхода из системы | Единый URL-адрес для выхода из системы, скопированный из метаданных поставщика услуг. |
| URL-адрес привязки службы выхода ARTIFACT | Единый URL-адрес для выхода из системы, скопированный из метаданных поставщика услуг. |
- И нажмите Сохранено.
5. Подписанные запросы SSO
- В Настройка поставщика услуг вкладку, включите Подписывать запросы на единый вход (SSO) и единый уровень доступности (SLO). Переключатель для выполнения подписанных запросов единого входа (SSO) и запросов единого выхода (Single Logout Requests).
- Затем нажмите на Сохранено кнопку, чтобы сохранить конфигурацию.
- Перейдите на сайт Управление сертификатами во вкладке и в разделе «Конфигурация сертификата по умолчанию MiniOrange» нажмите на Загрузить сертификат.
- Затем откройте панель администратора Keycloak и перейдите в раздел Наши клиенты .
- Нажмите на идентификатор клиента вашего настроенного клиентского приложения.
- Теперь перейдите к Ключи и разрешить переключатель "Требуется подпись клиента".
- Настройте дополнительные параметры в соответствии с таблицей ниже:
| Выберите метод | Импортировать |
| Формат архива | JKS |
| Импортировать файл | Загрузите сертификат, который вы скачали со стороны плагина. |
| Ключевой псевдоним | Ваш логин |
| Пароль магазина | Ваш пароль |
- Затем нажмите подтвердить.
Заключение
Настройка дополнительных параметров для расширенного и пользовательского сопоставления атрибутов, сопоставления групп и ролей, единого выхода из системы, а также единого входа (SSO) позволяет максимально повысить эффективность и качество управления идентификацией пользователей от вашего поставщика идентификации (IDP) до вашего сайта WordPress.

Регистрация