Дополнительная настройка для единого входа Okta для WordPress
Обзор
После настройки Okta SSO для WordPress вы можете перейти к дополнительным шагам по настройке, чтобы максимально эффективно использовать единый вход в WordPress. Это включает в себя шаги по расширенному и пользовательскому сопоставлению атрибутов, сопоставлению групп и ролей, единому выходу из системы и многому другому.
Шаги настройки
Шаг 1. Сопоставление атрибутов
- В Настройка поставщика услуг После обмена метаданными нажмите на вкладку. Проверить подключение.
- После выполнения единого входа (SSO) атрибуты по умолчанию будут отправлены из Okta и станут доступны для сопоставления атрибутов.
- Для каждого соединения со стороны Okta передаются определенные атрибуты по умолчанию, которые перечислены в таблице.
Добавление дополнительных атрибутов на стороне Okta.
- В меню Okta слева перейдите на вкладку «Каталог». Затем нажмите на Люди опцию.
- Нажмите на Добавить человека.
- Затем добавьте атрибуты в форму и нажмите на кнопку. Сохранено .
- Теперь щелкните по только что созданному пользователю и перейдите по ссылке. Профиль вкладка для добавления атрибутов пользователя.
- Если вы не настроили параметры отправки атрибутов в вашу службу поддержки, вернитесь на вкладку «Приложения» и выберите свое приложение.
- Под Генеральная вкладка, перейдите к Настройки SAML раздела и нажмите Редактировать опцию.
- Теперь отправляйтесь в Атрибутивные заявления В левом текстовом поле укажите имя атрибута (Okta будет отправлять значения атрибутов под этим именем), а в правом — фактическое имя атрибута пользователя.
- В плагине SAML для WordPress перейдите по следующему пути: Сопоставление атрибутов/ролей Заполните следующие поля, используя вкладку «Вкладка». Отображение атрибутов .
- Выберите атрибуты из выпадающего списка, предоставленного Okta, для сопоставления с атрибутами WordPress.
Создание пользовательских атрибутов для пользователя Okta
- Перейдите в редактор профилей в разделе «Каталог» в меню слева.
- В разделе «Пользователи» нажмите на Пользователь (по умолчанию) Параметр профиля (Тип: Okta).
- Нажмите на Добавить атрибутНажмите «Сохранить». Ваш пользовательский атрибут будет добавлен в профиль пользователя.
- Чтобы изменить значение атрибута, перейдите к пользователю в разделе «Люди».
- В разделе «Профиль» вы увидите добавленный пользовательский атрибут.
Шаг 2. Пользовательское сопоставление атрибутов
- Эта функция позволяет создавать пользовательские атрибуты, которые могут быть сопоставлены с любыми атрибутами, отправляемыми Okta. Эти данные хранятся в таблице метаданных пользователя в базе данных WordPress.
- Чтобы отобразить этот пользовательский атрибут в таблице меню пользователей в WordPress, включите соответствующую опцию. Отображаемый атрибут переключения.
Шаг 3. Сопоставление ролей
- Отображение атрибутов В этом разделе также представлена информация о сопоставлении полей с указанными названиями. Группа / Роль.
- Этот атрибут будет содержать информацию о роли, отправленную поставщиком идентификационных данных (например, Okta).
- Роли назначаются конкретным пользователям на основе их ролей/групп на момент входа в систему.
- Значение этого атрибута, которое сопоставляется с Группа / Роль будет рассмотрено в Сопоставление ролей .
- Значения выбранных групп/ролей соответствующих пользователей можно ввести в поле ввода для различных ролей по умолчанию, которые должны быть назначены соответствующему пользователю.
Для примера
- Например, если вам нужен пользователь, у которого Группа / Роль Значение атрибута — это SAML, который будет присвоен в качестве значения. редактор В WordPress просто укажите сопоставление в формате SAML в поле «Редактор» в разделе «Сопоставление ролей».
Групповое сопоставление в Okta
- В консоли администратора перейдите в Каталог => Группы.
- Нажмите на Добавить группу выберите опцию и добавьте свои группы.
- Назначьте людей в свою группу.
- В ваше приложение добавьте следующее: Атрибуты оператора группы под Настройки SAML Перейдите в этот раздел и сохраните свои настройки. Например, приведенные ниже настройки отобразят все группы, к которым принадлежит пользователь.
Шаг 4. Единый выход из системы
- Скопируйте Единый URL-адрес выхода из системы из Метаданные поставщика услуг меню.
- Загрузите сертификат по ссылке: Метаданные поставщика услуг меню.
- Теперь перейдите в свое приложение Okta в разделе Настройки SAML и нажмите на Редактировать.
- Затем нажмите на Показать дополнительные настройки.
- Загрузите скачанный сертификат SP в Сертификат подписи поле.
- Проверить Включить единый выход из системы флажок (Разрешить приложению инициировать единый выход из системы).
- Вставьте скопированный URL-адрес единого выхода из системы из вкладки «Метаданные поставщика услуг» в... Единый URL-адрес выхода из системы приложения Okta.
- Аналогичным образом скопируйте Идентификатор организации-партнера / Эмитент из плагина и вставьте SP Эмитент поле здесь, в приложении Okta.
Шаг 5. Подписанные запросы SSO
- На вкладке «Настройка поставщика услуг» включите переключатель «Подписывать запросы SSO и SLO» для выполнения запросов Signed SSO и Single Logout.
- Теперь перейдите в приложение Okta, в разделе Настройки SAML нажмите Редактировать и перейдите в Показать дополнительные настройки опцию.
- И включить Подписанные запросы флажок.
- Затем сохраните настроенное приложение.
Заключение
Настройка дополнительных параметров для расширенного и пользовательского сопоставления атрибутов, сопоставления групп и ролей, единого выхода из системы, а также единого входа (SSO) позволяет максимально повысить эффективность и качество управления идентификацией пользователей от вашего поставщика идентификации (IDP) до вашего сайта WordPress.

Регистрация