Результаты поиска :

×

Дополнительная настройка для единого входа Okta для WordPress

После настройки Okta SSO для WordPress вы можете перейти к дополнительным шагам по настройке, чтобы максимально эффективно использовать единый вход в WordPress. Это включает в себя шаги по расширенному и пользовательскому сопоставлению атрибутов, сопоставлению групп и ролей, единому выходу из системы и многому другому.

  • В Настройка поставщика услуг После обмена метаданными нажмите на вкладку. Проверить подключение.
  • После выполнения единого входа (SSO) атрибуты по умолчанию будут отправлены из Okta и станут доступны для сопоставления атрибутов.
  • Для каждого соединения со стороны Okta передаются определенные атрибуты по умолчанию, которые перечислены в таблице.
Сопоставление атрибутов | Настройка SSO в WP Okta

Добавление дополнительных атрибутов на стороне Okta.

  • В меню Okta слева перейдите на вкладку «Каталог». Затем нажмите на Люди опцию.
Сопоставление атрибутов | Настройка SSO в WP Okta

  • Нажмите на Добавить человека.
Сопоставление атрибутов | Настройка SSO в WP Okta

  • Затем добавьте атрибуты в форму и нажмите на кнопку. Сохранено .
Сопоставление атрибутов | Настройка SSO в WP Okta

  • Теперь щелкните по только что созданному пользователю и перейдите по ссылке. Профиль вкладка для добавления атрибутов пользователя.
Сопоставление атрибутов | Настройка SSO в WP Okta

  • Если вы не настроили параметры отправки атрибутов в вашу службу поддержки, вернитесь на вкладку «Приложения» и выберите свое приложение.
  • Под Генеральная вкладка, перейдите к Настройки SAML раздела и нажмите Редактировать опцию.
  • Теперь отправляйтесь в Атрибутивные заявления В левом текстовом поле укажите имя атрибута (Okta будет отправлять значения атрибутов под этим именем), а в правом — фактическое имя атрибута пользователя.
Сопоставление атрибутов | Настройка SSO в WP Okta

  • В плагине SAML для WordPress перейдите по следующему пути: Сопоставление атрибутов/ролей Заполните следующие поля, используя вкладку «Вкладка». Отображение атрибутов .
  • Выберите атрибуты из выпадающего списка, предоставленного Okta, для сопоставления с атрибутами WordPress.
Сопоставление атрибутов | Настройка SSO в WP Okta

Создание пользовательских атрибутов для пользователя Okta

  • Перейдите в редактор профилей в разделе «Каталог» в меню слева.
Сопоставление атрибутов | Настройка SSO в WP Okta

  • В разделе «Пользователи» нажмите на Пользователь (по умолчанию) Параметр профиля (Тип: Okta).
Сопоставление атрибутов | Настройка SSO в WP Okta

Сопоставление атрибутов | Настройка SSO в WP Okta

  • Нажмите на Добавить атрибутНажмите «Сохранить». Ваш пользовательский атрибут будет добавлен в профиль пользователя.
Сопоставление атрибутов | Настройка SSO в WP Okta

  • Чтобы изменить значение атрибута, перейдите к пользователю в разделе «Люди».
  • В разделе «Профиль» вы увидите добавленный пользовательский атрибут.
Сопоставление атрибутов | Настройка SSO в WP Okta

  • Эта функция позволяет создавать пользовательские атрибуты, которые могут быть сопоставлены с любыми атрибутами, отправляемыми Okta. Эти данные хранятся в таблице метаданных пользователя в базе данных WordPress.
  • Чтобы отобразить этот пользовательский атрибут в таблице меню пользователей в WordPress, включите соответствующую опцию. Отображаемый атрибут переключения.
Сопоставление атрибутов | Настройка SSO в WP Okta

  • Отображение атрибутов В этом разделе также представлена ​​информация о сопоставлении полей с указанными названиями. Группа / Роль.
  • Этот атрибут будет содержать информацию о роли, отправленную поставщиком идентификационных данных (например, Okta).
  • Роли назначаются конкретным пользователям на основе их ролей/групп на момент входа в систему.
  • Значение этого атрибута, которое сопоставляется с Группа / Роль будет рассмотрено в Сопоставление ролей .
Сопоставление ролей | Настройка единого входа Salesforce в WordPress

  • Значения выбранных групп/ролей соответствующих пользователей можно ввести в поле ввода для различных ролей по умолчанию, которые должны быть назначены соответствующему пользователю.
Сопоставление ролей | Настройка единого входа Salesforce в WordPress

Для примера

  • Например, если вам нужен пользователь, у которого Группа / Роль Значение атрибута — это SAML, который будет присвоен в качестве значения. редактор В WordPress просто укажите сопоставление в формате SAML в поле «Редактор» в разделе «Сопоставление ролей».
Сопоставление атрибутов | Настройка SSO в WP Okta

Групповое сопоставление в Okta

  • В консоли администратора перейдите в Каталог => Группы.
  • Нажмите на Добавить группу выберите опцию и добавьте свои группы.
Сопоставление атрибутов | Настройка SSO в WP Okta

Сопоставление атрибутов | Настройка SSO в WP Okta

  • Назначьте людей в свою группу.
  • В ваше приложение добавьте следующее: Атрибуты оператора группы под Настройки SAML Перейдите в этот раздел и сохраните свои настройки. Например, приведенные ниже настройки отобразят все группы, к которым принадлежит пользователь.
Сопоставление атрибутов | Настройка SSO в WP Okta

Сопоставление атрибутов | Настройка SSO в WP Okta

  • Скопируйте Единый URL-адрес выхода из системы из Метаданные поставщика услуг меню.
Сопоставление атрибутов | Настройка SSO в WP Okta

  • Загрузите сертификат по ссылке: Метаданные поставщика услуг меню.
Сопоставление атрибутов | Настройка SSO в WP Okta

  • Теперь перейдите в свое приложение Okta в разделе Настройки SAML и нажмите на Редактировать.
  • Затем нажмите на Показать дополнительные настройки.
Сопоставление атрибутов | Настройка SSO в WP Okta

  • Загрузите скачанный сертификат SP в Сертификат подписи поле.
  • Проверить Включить единый выход из системы флажок (Разрешить приложению инициировать единый выход из системы).
Сопоставление атрибутов | Настройка SSO в WP Okta

  • Вставьте скопированный URL-адрес единого выхода из системы из вкладки «Метаданные поставщика услуг» в... Единый URL-адрес выхода из системы приложения Okta.
  • Аналогичным образом скопируйте Идентификатор организации-партнера / Эмитент из плагина и вставьте SP Эмитент поле здесь, в приложении Okta.
  • На вкладке «Настройка поставщика услуг» включите переключатель «Подписывать запросы SSO и SLO» для выполнения запросов Signed SSO и Single Logout.
Подписанные запросы SSO | Настройка SSO в WP Okta

  • Теперь перейдите в приложение Okta, в разделе Настройки SAML нажмите Редактировать и перейдите в Показать дополнительные настройки опцию.
  • И включить Подписанные запросы флажок.
Плагин Signed Request | Настройка SSO в WP Okta

  • Затем сохраните настроенное приложение.

Настройка дополнительных параметров для расширенного и пользовательского сопоставления атрибутов, сопоставления групп и ролей, единого выхода из системы, а также единого входа (SSO) позволяет максимально повысить эффективность и качество управления идентификацией пользователей от вашего поставщика идентификации (IDP) до вашего сайта WordPress.


ADFS_sso ×
Привет!

Нужна помощь? Мы здесь!

поддержка