Вход через SSO в WooCommerce | Интеграция WooCommerce с WordPress
WooCommerce - это открытый исходный код и возможность настройки Плагин электронной коммерции для WordPress, который позволит вам за несколько минут создать онлайн-присутствие для вашего бизнеса. Создание онлайн-платформы для вашего бизнеса требует хранения пользователями своей информации и предоставления им безопасного способа входа на ваш сайт.
Благодаря активации единого входа (Single Sign-On) на сайте WordPress, пользователям не придётся тратить время на утомительную процедуру регистрации и предоставления данных профиля, таких как имя, адрес электронной почты, адрес и т.д., при оформлении заказа. Помимо удобства для пользователей, администратор сайта также упростит управление сайтом, поскольку сможет отслеживать данные пользователей. Администратор сможет даже распределять пользователей по различным группам в зависимости от приобретаемого ими товара и предлагать аналогичные товары.
Плагин miniOrange SAML SSO для WordPress Этот плагин обеспечивает беспрепятственный вход через единый вход (SSO) на ваши сайты WordPress с помощью аутентификации через любого поставщика идентификации, совместимого с SAML 2.0. После аутентификации или входа через вашего поставщика идентификации вы также входите на свои сайты WordPress без необходимости повторного ввода учетных данных вручную. Плагин позволяет вашему сайту Woocommerce выступать в качестве поставщика услуг SAML (SAML SP), которого можно настроить для установления доверия между вашим сайтом и поставщиком идентификации для безопасной аутентификации и включения единого входа (SSO) для пользователя на сайте Woocommerce. Дополнительным преимуществом SSO является то, что ваши учетные данные хранятся только в вашем поставщике идентификации и нигде больше, что добавляет еще один уровень безопасности к вашим учетным данным.
Плагин miniOrange SAML SSO для WordPress поддерживает настройку единого входа (SSO) со всеми основными поставщиками идентификации, совместимыми с SAML, такими как... AzureAD, Okta, AzureB2C, ADFS, Плащ, GoogleApps и многое другое.
Преимущества плагина единого входа (SSO) для WordPress
Ключевые особенности
Плагин miniOrange SAML 2.0 SSO предоставляет множество функций, которые можно суммировать следующим образом:
Принудительная аутентификация: Это позволяет ограничить доступ к вашему сайту WooCommerce только для авторизованных пользователей путем автоматического перенаправления пользователей на страницу входа в систему поставщика идентификации (IdP).
Сопоставление атрибутов и ролей (синхронизация пользователей): Это позволяет синхронизировать/сопоставлять профили пользователей из IdP с полями профиля WooCommerce, а также назначать роли в зависимости от группы пользователя. Вы можете ознакомиться с этим. использование регистра Для синхронизации WooCommerce с Keycloak используйте наш плагин SAML SSO для WordPress.
Шорткод/виджет/ссылка для входа через единый вход (SSO): Вы можете добавить ссылку, шорткод или кнопку в любом месте вашего сайта WooCommerce для аутентификации пользователей через ваш поставщик идентификации.
Единый выход из системы: Эта функция позволяет завершить сессию единого входа (SSO) пользователя на вашем сайте WooCommerce, а также его поставщика идентификации, когда пользователь выходит из системы на вашем сайте WooCommerce.
Поддержка нескольких IDP: Он поддерживает единый вход (SSO) с нескольких поставщиков идентификации (IdP) на ваш сайт WooCommerce. Вы также можете включить федеративный SSO, чтобы пользователи могли входить в систему, используя свои университетские учетные данные.
Поддержка многосайтовой сети: Вы можете настроить один и тот же вход через единый вход (SSO) с использованием одного и того же поставщика идентификации (IdP) для всех подсайтов в многосайтовой сети и управлять настройками SSO для каждого подсайта на уровне сети.
Предварительное заполнение страниц оформления заказа: Пользователи могут использовать единый вход (SSO) со своих поставщиков идентификации (IdP) на сайт WooCommerce во время оформления заказа, чтобы получить предварительно заполненные поля с пользовательскими данными до совершения покупки.
Ограничение по количеству страниц: Вы можете настроить свой сайт WooCommerce таким образом, чтобы доступ к определенным страницам/записям был ограничен только для авторизованных пользователей. Пользователи будут перенаправляться на страницу входа в систему поставщика идентификации (IdP) при попытке доступа к ограниченной странице/записи.
Как настроить единый вход (SSO) в WooCommerce с помощью miniOrange?
Единый вход (SSO) для WordPress с использованием Azure, Azure B2C, Okta, ADFS, Keycloak, Salesforce, Ping, Onelogin, Gsuite, Shibboleth и многих поставщиков идентификации SAML [Круглосуточная поддержка]
Настройка плагина SAML SSO 2.0 для WordPress: Для настройки единого входа (SSO) на вашем сайте WooCommerce вам потребуется настроить плагин SAML SSO для WordPress с вашим поставщиком идентификации (IdP). Для этого вам понадобятся метаданные IdP в виде URL-адреса или файла. Для настройки плагина необходимы следующие данные IdP: Идентификатор объекта IDP, URL-адрес входа SAML и Сертификат Х.509
Пошаговое руководство по настройке вашего поставщика идентификационных данных вы найдете здесь.
Если вы не можете найти своего поставщика идентификационных данных в списке, вы можете следовать инструкциям в руководстве ниже, чтобы настроить плагин:
После установки плагина miniOrange SAML 2.0 SSO перейдите по следующей ссылке: Настройка поставщика услуг вкладка в плагине.
Найдите название своего поставщика идентификационных данных или выберите своего поставщика идентификационных данных из предложенного списка.
Если имя вашего поставщика идентификационных данных отсутствует в списке по умолчанию, вы можете нажать на... Пользовательский IDP для добавления пользовательского поставщика идентификации.
Перейдите в Настройка поставщика услуг На вкладке плагина укажите данные вашего поставщика идентификации, такие как идентификатор сущности IdP, URL-адрес входа SAML и сертификат X.509.
Если у вас есть файл метаданных поставщика идентификации (IdP) или URL-адрес, вы можете загрузить метаданные IdP напрямую, нажав на соответствующую кнопку. Загрузка файла метаданных IDP/XML .
Нажмите на Сохранено Нажмите кнопку после того, как вы введете всю необходимую информацию.
Теперь, чтобы проверить свою конфигурацию, нажмите на Тестовая конфигурация .
После успешной настройки вы получите ТЕСТ ПРОЙДЕН УСПЕШНО сообщение и имя атрибута и Значения атрибутов в Тестовая конфигурация окно.
Сопоставление профилей пользователей WooCommerce
Профили пользователей WooCommerce можно сопоставлять на основе данных о пользователях, полученных от поставщика идентификационных данных (IdP), с помощью сопоставления атрибутов.
Базовое сопоставление атрибутов: К основным атрибутам WooCommerce относятся имя пользователя, адрес электронной почты, имя, фамилия, роль и отображаемое имя, которые могут быть сопоставлены на основе атрибутов поставщика идентификации (IdP).
Чтобы сопоставить упомянутые выше атрибуты WooCommerce, перейдите по ссылке... Сопоставление атрибутов/ролей вкладка плагина SAML SSO для WordPress.
В разделе «Сопоставление атрибутов» выберите из раскрывающегося списка значения атрибутов, которые вы хотите присвоить соответствующим полям.
Например, вы можете сопоставить имя пользователя с его именем, выбрав значение атрибута из выпадающего списка.
Пользовательское сопоставление атрибутов: Позволяет сопоставлять пользовательские атрибуты, то есть вы можете сопоставлять дополнительные атрибуты поставщика идентификации (IdP) с профилями пользователей WooCommerce. Вы можете включить эту функцию. Отображаемый атрибут Это параметр для атрибута, если вы хотите отобразить его в меню пользователей WordPress.
Чтобы добавить пользовательский атрибут, перейдите по ссылке: Сопоставление атрибутов/ролей раздел плагина SAML SSO для WordPress.
Под Пользовательские атрибуты картыВведите желаемое имя в поле Имя пользовательского атрибута и назначить Имя атрибута из IdP выбрав значение атрибута из выпадающего списка.
Нажмите на Добавить атрибут чтобы добавить дополнительные пользовательские атрибуты. После завершения нажмите на Сохранено.
Например, вы можете создать атрибут «Телефон» и присвоить ему желаемое значение, указав его значение. Название атрибута из IDP содержащий это значение.
Сопоставление ролей по умолчанию: Пользователям могут быть назначены роли на основе групп поставщиков идентификации (IdP), к которым они принадлежат.
Перейдите на сайт Сопоставление атрибутов/ролей раздел Плагин SAML SSO и прокрутите вниз до Сопоставление ролей .
Вы можете выбрать Роль по умолчанию для пользователей, которые будут назначены каждому пользователю SSO.
Расширенное сопоставление ролей: Для назначения пользователям определенных ролей в конкретных группах поставщиков идентификации (IdP) необходимо указать имя атрибута IdP, в котором значения групп получаются от поставщика идентификации.
Перейдите на сайт Сопоставление атрибутов/ролей вкладка плагина miniOrange SAML SSO для WordPress.
В разделе «Сопоставление атрибутов» укажите следующее: Группа/Роль ценность как группы и нажмите на Сохранено .
Вы можете назначать роли группам, вводя название группы в поле ввода для каждой роли WordPress.
Нажмите на Сохранено.
Например, если вы хотите установить роли. Клиент и Управляющий магазином В вашем приложении WooCommerce для групп group_1 и group_2 в вашем поставщике удостоверений (IdP) любой пользователь из группы group_1 будет автоматически сопоставлен с группой group_1. Клиент и group_2 как Управляющий магазином в WooCommerce на момент внедрения системы единого входа (SSO).
Расширенное сопоставление ролей
Не следует автоматически создавать пользователей, если роли не сопоставлены: Включив эту функцию, вы сможете создавать пользователей в WooCommerce на основе атрибутов, полученных от поставщика идентификации (IdP).
Не назначайте роли пользователям, не указанным в списке: Включение этой функции позволяет обновлять роли существующих пользователей WooCommerce и не назначает роли WooCommerce новым пользователям.
Не обновляйте роли существующих пользователей: Включение этой функции не изменит роль, присвоенную существующему пользователю на сайте WooCommerce «после SSO».
Не разрешайте пользователям входить в систему с определенными ролями: Включив эту функцию, вы можете ограничить доступ к вашему сайту WooCommerce для определенных пользователей на основе их групп IdP.
Помимо этого, пользователи также могут создавать Пользовательские роли для ограничения доступа для разных групп.
Как настроить единый вход (SSO) с сайта WooCommerce?
Автоматическое перенаправление с сайта WooCommerce: Если при попытке доступа к сайту WooCommerce не удается найти сессию авторизации, пользователь автоматически перенаправляется на страницу входа в систему поставщика идентификации (IdP) для аутентификации. Принудительная аутентификация В этой опции есть возможность заставить пользователя проходить аутентификацию каждый раз при попытке входа на сайт WooCommerce.
Автоматическое перенаправление из WordPress: Эта функция перенаправляет пользователей на страницу входа в IdP при попытке доступа к любой странице административной панели сайта WooCommerce. Она также обеспечивает возможность обходного доступа к вашему сайту WooCommerce через вашу учетную запись WordPress в случае, если доступ к сайту IdP заблокирован.
Кнопка входа в систему: Он используется для создания кнопки входа на странице авторизации WordPress, которая перенаправляет пользователей на страницу входа в IdP для аутентификации. Это также предоставляет возможность перенаправить всех пользователей на страницу авторизации WordPress, откуда они могут инициировать единый вход (SSO).
Ссылки SSO: На любой странице/записи, а также в заголовке/нижнем колонтитуле сайта WooCommerce можно разместить виджет, шорткод или ссылку SSO, чтобы пользователи могли войти в систему, используя свои учетные данные поставщика идентификации (SSO).
Ограничение доступа к сайту WooCommerce
Автоматическое перенаправление: Благодаря этой функции пользователи могут автоматически перенаправляться на страницу входа в систему поставщика удостоверений (IdP) при доступе к любой странице/записи сайта Woocommerce.
Чтобы включить эту опцию, перейдите по ссылке: Ссылки перенаправления и единого входа (SSO) вкладка в плагине SAML SSO для WordPress.
Включите Перенаправление на IdP, если пользователь не авторизован [ЗАЩИТА ВСЕГО САЙТА] опцию.
Вы также можете включить Принудительно используйте аутентификацию через ваш поставщик идентификации (idP) при каждой попытке входа в систему. опция, позволяющая принудительно заставлять пользователя проходить аутентификацию через своего поставщика идентификации (IdP) при каждой попытке входа на сайт WooCommerce.
Сопоставление доменов: Эта функция позволяет ограничивать/разрешать доступ к сайту WooCommerce пользователям с определенного домена.
Чтобы включить эту опцию, перейдите по ссылке. Сопоставление атрибутов/ролей раздел плагина SAML SSO для WordPress.
Под Ограничение домена разрешить Включить вход с ограничением по доменуВведите домен, доступ к которому вы хотите ограничить или разрешить, и нажмите кнопку. Сохранено.
При попытке входа в систему пользователь из домена с ограниченным доступом получит следующее сообщение об ошибке.
Это сообщение можно настроить в разделе Сообщение об ошибке "Ограниченный домен" недооценивают ее Пользовательские сообщения .
Ограничьте доступ к определенным страницам/записям на вашем сайте WooCommerce.
С помощью плагина Page Restriction вы можете ограничить доступ к определенным страницам/записям на вашем сайте WooCommerce, то есть пользователям потребуется авторизоваться через свой поставщик удостоверений (IdP) для доступа к ограниченным страницам.
Перейдите на сайт Ограничение страницы плагин и перейдите по адресу Ограничить доступом только для авторизованных пользователей. меню.
Под Выберите страницы, доступ к которым вы хотите предоставить только зарегистрированным пользователям.Выберите страницы, доступ к которым вы хотите ограничить только для авторизованных пользователей, и нажмите на кнопку. Сохранить конфигурацию.
С правой стороны под Параметры ограничения страниц выберите Единая точка входа опцию.
Примечание: Включение этой опции позволит пользователям входить на сайт WooCommerce через единый вход (SSO), используя свои учетные данные поставщика идентификации (IdP) при попытке доступа к странице с ограниченным доступом.
С помощью функции ограничения доступа к страницам вы также можете ограничить доступ к определенным страницам или записям в зависимости от роли пользователя WordPress.
С помощью Интегратор WooCommerce Вы можете предварительно заполнить поля страницы оформления заказа перед оплатой. Это позволяет сопоставлять атрибуты, отправленные вашим поставщиком идентификации, с соответствующими полями страницы оформления заказа в WooCommerce.
После того, как вы успешно протестировали конфигурацию SSO с помощью... Тестовая конфигурация Нажмите кнопку в плагине SAML SSO, перейдите в раздел «Интегратор WooCommerce», там вы увидите атрибуты IdP в таблице справа.
Теперь под Настройка WooCommerce в разделе выберите соответствующий атрибуты IDP для Поля оформления заказа WooCommerce.
Нажмите на Сохранено.
После правильной настройки WooCommerce Integrator для вашего сайта WooCommerce авторизованные пользователи увидят поля оформления заказа заполненными. атрибуты IDP назначен на Поля оформления заказа WooCommerce.
Наш плагин SAML SSO для WordPress поддерживает интеграцию с рядом других платформ. аддоны для расширения функциональности вашего сайта.
Если у вас есть какие-либо особые требования, пожалуйста, свяжитесь с нами по адресу: samlsupport@xecurify.com и мы поможем вам реализовать ваш проект.
Почему наши клиенты выбирают решения miniOrange для единого входа (SSO) в WordPress?
Круглосуточная поддержка
miniOrange предоставляет круглосуточную поддержку для всех решений Secure Identity. Мы гарантируем высокое качество поддержки, чтобы вы остались довольны.
Мы предлагаем надежные решения для управления идентификацией, включая единый вход (SSO), двухфакторную аутентификацию (JFA), адаптивную многофакторную аутентификацию (MFA), предоставление доступа и многое другое. Пожалуйста, свяжитесь с нами по адресу:
Если вы не получите от нас ответа в течение 24 часов, пожалуйста, отправьте нам повторное письмо по адресу [адрес электронной почты]. info@xecurify.com
Запрос не выполнен.
Пожалуйста, попробуйте отправить электронное письмо по адресу... info@xecurify.com