Результаты поиска :

×


Дополнительные настройки для единого входа Keycloak для WordPress


После настройки Keycloak SSO для WordPress вы можете перейти к дополнительным шагам по настройке, чтобы максимально эффективно использовать единый вход в WordPress. Это включает в себя шаги по расширенному и пользовательскому сопоставлению атрибутов, сопоставлению групп и ролей, единому выходу из системы и многому другому.

  • В Настройка поставщика услуг После обмена метаданными нажмите на вкладку. Проверить подключение.
  • После выполнения единого входа (SSO) атрибуты по умолчанию будут отправлены из Keycloak и станут доступны для сопоставления атрибутов.
Сопоставление атрибутов | Настройка единого входа WP Keycloak

Добавление дополнительных атрибутов на стороне Keycloak:

  • Перейдите на сайт Наши клиенты .
  • В списке клиентов нажмите на идентификатор клиента вашего настроенного клиентского приложения.
  • Перейдите в картопостроитель меню.
  • Нажмите на Добавить картограф и По конфигурации.
Добавить новые атрибуты | Настройка единого входа Keycloak для WordPress
  • Теперь нажмите Атрибут пользователя опцию.
Настройка сопоставления | WP Keycloak SSO
  • Заполните данные в соответствии с таблицей ниже:
Имя Имя, которое вы хотите присвоить этому картографу.
Атрибут пользователя Пользовательский атрибут, который вы хотите отправить своему поставщику услуг.
Дружественное имя (необязательно) Любое читаемое имя.
Имя атрибута SAML Имя, под которым вы хотите отправить этот пользовательский атрибут своему поставщику услуг.
Настройка атрибутов Keycloak | Настройка SSO в WP Keycloak
  • Затем нажмите на Сохранено .
  • Эта функция позволяет создавать пользовательские атрибуты, которые могут быть сопоставлены с любыми атрибутами, отправляемыми Keycloak. Эти данные хранятся в таблице метаданных пользователя в базе данных WordPress.
  • Чтобы отобразить этот пользовательский атрибут в таблице меню пользователей в WordPress, включите соответствующую опцию. Отображаемый атрибут переключения.
Пользовательское сопоставление атрибутов | Настройка единого входа Keycloak для WordPress
  • Отображение атрибутов В этом разделе также представлена ​​информация о сопоставлении полей с указанными названиями. Группа/Роль.
  • Этот атрибут будет содержать информацию о роли, отправленную поставщиком идентификационных данных (например, Keycloak).
  • Роли назначаются конкретным пользователям на основе их ролей/групп на момент входа в систему.
  • Значение этого атрибута, которое сопоставляется с Группа/Роль будет рассмотрено в Сопоставление ролей .
Сопоставление ролей | Настройка единого входа WP Keycloak
  • Значения выбранных групп/ролей соответствующих пользователей можно ввести в поле ввода для различных ролей по умолчанию, которые должны быть назначены соответствующему пользователю.
Сопоставление ролей | Настройка WP Keycloak
  • Например:
    1. Например, если вам нужен пользователь, у которого Группа/Роль Значение атрибута — это SAML, который будет присвоен в качестве значения. редактор В WordPress просто укажите сопоставление в формате SAML в поле «Редактор» в разделе «Сопоставление ролей».
    Окончательное сопоставление ролей | Настройка WP Keycloak
  • Скопируйте Единый URL-адрес выхода из системы из Метаданные поставщика услуг меню.
  • Теперь перейдите в панель администратора Keycloak.
  • Перейдите на сайт Наши клиенты раздел и нажмите на идентификатор клиента вашего настроенного клиентского приложения.
  • Под Фильтр вкладка, перейдите в Точная конфигурация конечной точки SAML и настройте следующие параметры:
  • URL-адрес привязки POST-запроса к службе выхода Единый URL-адрес для выхода из системы, скопированный из метаданных поставщика услуг.
    URL-адрес привязки перенаправления службы выхода из системы Единый URL-адрес для выхода из системы, скопированный из метаданных поставщика услуг.
    URL-адрес привязки службы выхода ARTIFACT Единый URL-адрес для выхода из системы, скопированный из метаданных поставщика услуг.
Плагин единого URL-адреса для выхода из системы | Настройка SSO в WP Keycloak
  • И нажмите Сохранено.
  • В Настройка поставщика услуг вкладку, включите Подписывать запросы на единый вход (SSO) и единый уровень доступности (SLO). Переключатель для выполнения подписанных запросов единого входа (SSO) и запросов единого выхода (Single Logout Requests).
Плагин Signed Request | Настройка единого входа Keycloak для WordPress
  • Затем нажмите на Сохранено кнопку, чтобы сохранить конфигурацию.
  • Перейдите на сайт Управление сертификатами во вкладке и в разделе «Конфигурация сертификата по умолчанию MiniOrange» нажмите на Загрузить сертификат.
Сертификаты проверки | Настройка SSO в WP Keycloak
  • Затем откройте панель администратора Keycloak и перейдите в раздел Наши клиенты .
  • Нажмите на идентификатор клиента вашего настроенного клиентского приложения.
  • Теперь перейдите к Ключи и разрешить переключатель "Требуется подпись клиента".
Сертификат поставщика услуг | Настройка единого входа Keycloak для WordPress
  • Настройте дополнительные параметры в соответствии с таблицей ниже:
  • Выберите метод Импортировать
    Формат архива JKS
    Импортировать файл Загрузите сертификат, который вы скачали со стороны плагина.
    Ключевой псевдоним Ваш логин
    Пароль магазина Ваш пароль
Проверить параметры | Настройка единого входа Keycloak для WordPress
  • Затем нажмите подтвердить.

Настройка дополнительных параметров для расширенного и пользовательского сопоставления атрибутов, сопоставления групп и ролей, единого выхода из системы, а также единого входа (SSO) позволяет максимально повысить эффективность и качество управления идентификацией пользователей от вашего поставщика идентификации (IDP) до вашего сайта WordPress.


ADFS_sso ×
Привет!

Нужна помощь? Мы здесь!

поддержка